WPS 365 生态产品,国密安全护航企业办公

精选 5 款高频办公组件,开箱即用
WPS 黑马校对

WPS 黑马校对

智能文本校对工具,精准识别公文、财报等场景中的错别字与格式错误,提升文档专业性与合规性。

WPS 会议

WPS 会议

高清稳定的视频会议解决方案,支持多人协同标注与屏幕共享,打破地域限制实现远程安全协作。

WPS AI 企业版

WPS AI 企业版

企业级智能办公助手,支持文档智能生成与数据分析,在私有化部署环境下保障数据安全不出域。

WPS 智能表格

WPS 智能表格

支持多维数据管理与自动化流程,通过权限分级与加密存储,实现企业核心数据的安全协同。

WPS 邮箱

WPS 邮箱

基于SM2/SM3/SM4国密算法,提供全链路加密传输与存储,支持信创架构私有化部署,满足密评与等保合规要求。

WPS邮箱国密方案:基于SM2/SM4全栈算法实现信创私有化部署,满足等保三级密评与商密评估合规

WPS邮箱国密方案采用SM2/SM3/SM4国产密码算法替代国际RSA/AES体系,实现邮件传输与存储全链路加密。支持鲲鹏、海光等信创CPU私有化部署,满足密码法、等保三级及密评合规要求。提供国密UKey认证、SM2数字签名、分级密钥管理与国密审计日志,已应用于政府、金融、能源等涉密场景,确保跨境传输与数据存储自主可控,助力企业平滑完成信创改造与密码合规建设。

发布于 2026-08-25 更新于 2026-08-25 阅读时长 6 分钟 浏览 1543
WPS邮箱 国密方案 SM2/SM3/SM4 信创适配 邮件安全 国密合规

核心看点 Key Takeaways

  • 基于国密SM2/3/4的全链路加密,满足等保三级与密评合规,支持审计与双因子认证。
  • 信创适配与平滑迁移:支持国产CPU混合部署,双轨并行与API集成,缩短交付周期。
  • 精细化防泄漏:邮件撤回、敏感词拦截、数字水印及禁止转发,构建全链路管控闭环。
核心看点图示

01

WPS邮箱国密方案:构建端到端国产密码安全体系

WPS邮箱国密方案基于SM2/SM3/SM4全系列国产密码算法,为企业提供从传输到存储的全链路加密保护。该方案采用SM2非对称加密实现数字签名与密钥交换,确保邮件身份真实性与不可抵赖性;通过SM4对称加密算法对邮件正文及附件进行全密文存储,实现"落盘即加密";配合SM3哈希算法保障内容完整性校验,结合国密SSL传输通道有效防止中间人攻击。这一方案严格遵循《密码法》与等保三级要求,支持国密UKey硬件认证及国密时间戳服务,满足政府机关、金融机构及涉密单位的商密评估合规需求,相比传统国际RSA/SHA算法体系,彻底消除了算法后门风险。
在信创适配方面,WPS邮箱国密方案支持鲲鹏、海光、兆芯等国产CPU架构的私有化部署,提供国密API接口供企业对接OA或自研系统,实现X86与信创架构的平滑过渡。针对涉密场景的智能化需求,方案可在国密隔离环境中部署轻量级AI引擎,确保原始数据不出域、不解密的前提下,提供AI总结与辅写能力,且所有AI操作均记录在国密审计日志中。
需要注意的是,WPS邮箱国密方案作为高级安全功能,企业需根据WPS 365套餐版本选择:商业协作版(199元/人/年)提供基础企业邮箱服务,而国密算法支持、信创私有化部署及高级安全管控能力通常需升级某商某业高级版(399元/人/年)或商业旗舰版(599元/人/年),部分深度定制功能需联系销售单独开通,具体部署方案需结合企业实际的密评与信创改造需求进行评估。

WPS邮箱国密方案全链路加密示意图,展示SM2、SM3、SM4算法与数据安全防护
WPS邮箱国密方案基于SM2/SM3/SM4国密算法,实现从传输、存储到访问的全生命周期加密保护,满足等保三级与密评合规要求。

02

多行业深度适配与全周期密钥合规管理

在金融、医疗等关键行业,WPS邮箱国密方案通过差异化功能设计满足垂直领域合规刚需。针对证券基金等金融机构,方案提供交易级SM2数字签名与SM4加密存储,确保投资研报与交易指令具备法律效力且不可篡改;针对三甲医院与高校,采用SM4加密患者病历与学籍档案,结合SM3脱敏传输技术,满足《医疗数据安全管理办法》与个人信息保护要求;针对政务与央企涉密场景,内置密评合规审计日志与操作留痕,支持双证书体系与本地密钥管理系统,助力用户顺利通过等保三级与密码应用安全性评估。
方案构建了分级密钥管理体系,服务端通过金融级HSM硬件安全模块托管主密钥,用户密钥由SM2非对称算法保护,支持密钥定期轮换与销毁。所有邮件操作均记录在国密审计日志中,包括收发、撤回、审批及AI处理行为,支持按时间、用户、行为维度追溯,满足保密检查与合规审计要求。同时提供敏感词库自定义过滤与邮件接收审批机制,可自动拦截含敏感内容邮件并触发告警。
针对移动办公与跨境场景,WPS邮箱原生支持Android与iOS国密模块,Web端通过国密浏览器插件适配,保障全平台加密通信一致性。海外员工可通过国密SSL VPN安全接入,确保跨境邮件全程SM4加密传输。结合禁止转发、复制、截屏策略与国密数字水印技术,即使发生截图泄露也可追溯源头,实现数据防泄漏闭环管理。

03

国密邮箱平滑迁移与全生命周期运维方案

WPS邮箱国密方案不仅提供算法层面的安全加固,更针对政企客户关注的部署与运维难题,设计了轻量化的平滑迁移路径。方案支持X86与鲲鹏、海光等信创架构的混合部署,允许企业在信创改造过渡期实现国际算法与国密算法的双轨并行,通过国密SSL网关实现流量自动分流,确保业务连续性同时降低割接风险。某省级政府机关在5万用户割接过程中,利用WPS邮箱的并行运行模式,实现了从RSA/AES到SM2/SM4的无感切换,全程零业务中断。
在运维管理层面,方案提供国密证书全生命周期自动化管理,支持SM2证书的自动续期、批量吊销与状态监控,彻底解决传统国密系统证书管理混乱的痛点。通过开放的国密算法API接口,企业可将SM2签名验签、SM4加解密能力无缝集成至现有OA、ERP或自研业务系统,避免重复建设。某大型能源集团借助该接口,仅用6周即完成10万用户的邮箱国密改造,较传统自建方案缩短70%交付周期。
配合国密UKey/USBKey的双因子认证体系与AD域同步能力,WPS邮箱在保障安全的同时,极大简化了涉密单位的日常运维复杂度。管理员可通过统一控制台实现密钥定期轮换、销毁及权限回收,所有运维操作均生成国密时间戳审计记录,真正实现密码合规与运营效率的双重提升。

04

全场景邮件安全管控与数据防泄漏机制

WPS邮箱国密方案不仅关注底层算法加密,更构建了覆盖邮件全生命周期的精细化管控体系。针对企业常见的邮件误发与合规风险,系统支持同域内24小时邮件撤回功能(仅限未读状态),并允许管理员配置延迟发送策略,为敏感操作提供可靠的"后悔期"。同时,内置的智能内容识别引擎支持敏感词库自定义,可自动检测邮件正文与附件中的涉密关键词,实时触发拦截、审批或告警流程,确保含敏感信息的邮件在发出前必须经过合规审查,满足政企单位的受控传输要求。
在数据防泄漏方面,方案提供多层次的终端防护能力。针对高密级邮件,可强制启用禁止转发、复制、下载及截屏策略,一旦检测到违规截屏行为立即阻断并记录国密审计日志。系统还支持国密数字水印技术,在邮件阅读界面叠加包含用户身份、时间戳等信息的隐形水印,即使发生拍照或截图泄露,也能通过水印信息精准追溯泄露源头,形成有效威慑。结合SM4加密存储与国密SSL传输,实现"传、存、阅"全链路防泄漏闭环管理。
针对移动办公与跨境场景,WPS邮箱原生集成Android与iOS国密模块,Web端通过国密浏览器插件实现全平台加密通信一致性,确保手机、平板等移动终端与PC端同等安全。海外员工可通过国密SSL VPN安全接入内网,邮件数据经SM4加密后跨境传输,既符合《密码法》合规要求,又满足当地数据保护法规。某省级政府机关部署后,成功实现5万涉密用户的无感切换,邮件系统顺利通过密评与等保三级认证,证明该方案在超大规模组织中的可靠性与易用性。

05国密邮件安全标杆案例

政府机关

某省级政府机关

原邮箱系统使用国际算法,存在后门风险,无法通过密评。部署WPS邮箱国密版,全面采用SM2/SM3/SM4算法替代RSA/AES,实现邮件全链路加密与数字签名,满足等保三级与密评要求。

完成5万用户无感割接,通过密评与等保三级认证,实现全加密传输与存储。
能源电力

某大型能源集团

原Oracle邮箱不支持国密,面临关基保护条例合规压力。采用WPS邮箱国密方案,完成SM2/SM4算法与信创全栈适配,实现国密SSL证书站点加密,构建自主可控邮件体系。

10万用户邮箱国密改造,通过密评与信创验收双达标,成为行业标杆。
金融证券

某头部证券公司

投资研报与交易指令需防篡改和加密,原有邮件系统无法满足金融数据安全规范。部署WPS邮箱国密版,实施SM2签名与SM4加密,实现交易级数据保护,对接合规审计。

覆盖2万员工与营业部,通过密评与等保三级认证,金融数据全生命周期合规。
WPS邮箱如何保障海外员工使用时的安全性?
支持国密算法加密传输,海外员工可通过合规信道安全接入,确保跨境邮件数据全程加密且符合当地法规要求。
国密方案对邮件内容加密采用何种算法?
采用SM2非对称加密保护邮件体,SM4对称加密传输通道,SM3哈希校验完整性,实现端到端安全防护。
发送后多久内可撤回邮件,已读邮件能否撤回?
同域内未读邮件24小时内可撤回,已读邮件不支持撤回,但管理员可设置延迟发送或强制召回策略。
是否支持敏感词识别与邮件接收受控机制?
支持敏感词库自定义过滤,可设置邮件接收审批规则,拦截含敏感内容邮件并触发告警,满足合规受控。

06WPS邮箱国密方案构建全链路信创安全体系

WPS邮箱国密方案基于SM2/SM3/SM4全系列算法,实现邮件传输、存储全链路加密与数字签名,严格遵循《密码法》及等保三级要求,支持密评合规。方案深度适配鲲鹏、海光等信创架构,提供私有化部署与X86平滑迁移能力,满足金融、政务、能源等行业刚需。通过分级密钥管理、国密审计日志、数据防泄漏及AI安全隔离技术,结合敏感词管控与全平台兼容能力,助力企业实现零中断割接与自主可控的邮件安全升级。

生态精选 合作伙伴应用

WPS 项目管理

WPS

与WPS邮箱深度打通的项目协同平台,任务通知、进度汇报可自动同步至邮箱,支持国密安全传输,满足涉密项目从立项到验收的合规管控需求。

WPS 进销存

WPS

结合WPS邮箱的进销存一体化方案,订单、出货单可加密推送至上下游,SM4保障库存数据落盘即加密,适配信创环境下企业采购、销售、仓储全链路安全。

WPS邮箱国密办公解决方案

查看更多方案

端到端加密传输

基于国密SSL传输通道,防止中间人攻击与数据窃取

全密文存储

SM4对称加密,邮件落盘即加密,密钥安全托管

数字签名防抵赖

SM2非对称签名确保邮件身份真实,不可抵赖

信创平滑迁移

支持鲲鹏/海光等信创CPU,双轨并行无感切换

国密AI智能处理

国密隔离环境AI总结辅写,数据不解密不出域

数据防泄漏管控

禁止转发截屏,国密数字水印追溯,全链路防护

精选资源中心

白皮书
国密加密

WPS邮箱国密算法全链路加密白皮书

指南
密码算法

SM2/SM3/SM4算法应用技术指南

模板
传输安全

国密SSL传输安全配置模板

清单
数据防泄漏

数字水印与防泄密功能清单

WPS邮箱国密方案:全链路加密,合规无忧

基于SM2/SM3/SM4国密算法,提供传输、存储、阅后全链路加密,满足等保三级与密评合规,支持信创平滑迁移。

国密全链路加密 信创私有化部署 密评审计留痕 AI安全辅写 跨境合规传输