全栈国密加密,赋能政企安全智能办公

精选 5 款高频办公组件,开箱即用
WPS 智能文档

WPS 智能文档

基于SM2/SM3/SM4国密算法构建全链路加密体系,支持AI密态计算与细粒度权限管控,实现文档全生命周期国密防护,满足等保2.0与信创合规要求。

WPS 协作

WPS 协作

通过国密SSL隧道实现端到端加密协作,支持文档级/段落级加密授权,结合动态水印与审计日志,确保跨部门协作数据安全可控,防止中间人攻击。

WPS 365

WPS 365

集成全栈国密能力的一站式办公平台,支持私有化部署与信创生态适配,提供从文档创作到归档的全流程加密防护,满足政企合规与数据主权要求。

WPS 邮箱

WPS 邮箱

采用国密算法加密邮件传输与存储,支持SM2数字签名与证书认证,确保邮件内容防篡改、防泄露,满足政企涉密通信安全要求与电子签名法合规。

WPS 智能表单

WPS 智能表单

基于SM4对称加密保护表单数据,支持国密KMS密钥管理与访问控制,实现敏感信息采集、传输、存储全链路加密,符合数据安全法与隐私保护要求。

WPS智能文档国密加密方案|SM2/SM4算法实现文档全生命周期防护,满足金融政务军工等保2.0及密评合规要求

WPS智能文档国密方案基于SM2/SM3/SM4算法构建全链路加密体系,实现文档产生、传输、存储、归档全生命周期国密防护。通过国家密码商用密码产品认证,满足《密码法》及等保2.0第三级要求,支持数字签名、细粒度权限管控与跨网安全交换。已应用于金融、政务、医疗、军工领域,适配信创环境,提供数据安全合规保障。

发布于 2026-08-25 更新于 2026-08-25 阅读时长 6 分钟 浏览 1806
国密算法 智能文档加密 AI+国密 信创私有化部署 跨网安全交换 权限管控与审计

核心看点 Key Takeaways

  • 全链路国密加密,覆盖文档生成、传输、存储与归档,满足等保三级与密码法合规要求。
  • AI与国密深度融合,密态计算实现敏感数据加密训练与推理,防云端泄露。
  • 细粒度权限、动态水印与SM2数字签名实现精准溯源,审计日志防篡改。
核心看点图示

01

WPS智能文档国密方案筑牢政企数据安全合规防线

WPS智能文档国密方案基于SM2、SM3、SM4国产密码算法构建全链路加密体系,实现文档从产生、传输、存储到归档的全生命周期国密防护。该方案通过国家密码商用密码产品认证,采用SM4对称算法加密文档内容,SM2非对称算法实现密钥协商与数字信封,SM3哈希算法确保数据完整性,满足《密码法》及等保2.0第三级要求。无论是本地落盘加密还是端到端传输通道,均可防止中间人攻击与物理介质丢失导致的数据泄露,为涉密及敏感数据提供合规保障。
除基础加密外,方案集成国密数字签名与增强权限管控能力。基于SM2算法的电子签章符合《电子签名法》可靠性要求,支持UKey、USBKey等硬件证书实现强身份认证与操作不可否认性。通过国密KMS密钥管理体系,可实现文档级、段落级甚至单元格级的细粒度加密授权,结合动态水印、溯源标识与防篡改的审计日志,精准定位泄密源头。企业管理员可在控制台按部门或用户设置国密证书,精确控制文档查看、编辑、下载等权限,且历史版本同样采用国密存储,恢复时自动解密。
该方案已在金融、政务、医疗及军工领域落地应用,如某国有大型银行实现全行文档SM4加密存储与AI辅助信贷报告生成,某省级政府构建覆盖全省政务外网的国密办公平台。需要注意的是,国密方案通常需联系销售开通或在商业旗舰版基础上定制部署,企业还需额外配置国密网关与证书体系以支持私有化环境下的音视频加密与跨网安全交换。

WPS智能文档国密方案全链路加密体系示意图
基于SM2、SM3、SM4算法的文档全生命周期国密防护架构

02

信创私有化与国密音视频的全场景实践

在信创与私有化部署场景中,WPS智能文档国密方案通过部署国密网关与证书体系,实现从芯片到应用的全栈自主可控。针对金融、军工等涉密环境,方案支持单机/网络双模式运行,可在物理隔离环境下独立部署,确保涉密文档不出域。音视频附件采用流式国密加密技术,支持"仅查看"权限控制,用户可在线播放但无法下载缓存,满足《数据安全法》对敏感 media 的管控要求。
医疗与军工行业对数据主权有极致要求。某三甲医疗集团通过私有化部署实现10万+电子病历的SM4加密管理,AI辅助生成的临床路径报告在跨院区流转时自动脱敏加密;某军工科研院所则利用三员管理权限体系与密级标识自动识别功能,在涉密网内实现装备研发文档的AI辅助撰写与分级管控。企业管理员可通过控制台精准配置国密证书,实现文档查看、编辑、下载的细粒度授权,所有协作编辑数据均通过国密SSL隧道实时同步,历史版本亦采用国密存储确保全生命周期合规。
用户端体验方面,方案采用缓存机制优化SM4解密性能,首次加载后后续操作流畅无感。针对个人用户访问加密文档,需安装国密根证书及WPS国密插件,系统会自动检测并提示配置。当出现乱码或无法打开时,可通过检查国密驱动、证书有效性及清除缓存快速排查,确保政企用户在信创终端上的办公连续性。

03

AI智能体与国密算法的深度安全融合

WPS智能文档将生成式AI能力与国密体系深度融合,构建"AI+国密"双轮驱动的安全智能办公范式。针对金融、医疗、政务等行业在利用AI辅助文档创作时的数据主权顾虑,方案采用密态计算与密钥隔离技术,确保敏感数据在AI训练、推理及生成过程中始终以密文形式存在。用户调用AI生成信贷风险评估报告或临床病历时,原始数据经SM4加密后传入安全计算环境,AI模型在加密域内完成处理,输出结果经密钥解密后仅向授权用户展示,杜绝云端数据泄露风险。
该方案已支撑多家金融机构实现AI信贷报告的国密级自动化生成,某股份制银行通过此技术月均安全处理上万份涉密信贷文档,AI撰写效率提升80%的同时满足央行金融科技认证要求。在政务领域,省级政府利用国密保护的AI公文助手,实现政策文件智能起草与涉密内容自动识别,所有AI交互数据通过国密SSL隧道传输并加密存储。医疗机构借助该平台安全调用AI分析电子病历,SM2数字签名确保每一份AI生成的诊断建议可追溯至具体医师,满足《数据安全法》对医疗数据人工智能应用的合规要求。
技术实现上,方案通过国密KMS与AI服务的中立仲裁机制,实现密钥管理与AI计算的物理隔离。企业可自主控制AI模型访问权限,结合动态脱敏与细粒度加密,确保不同密级内容仅对特定AI功能开放。这种"算法自主可控、数据全程加密"的架构,既发挥了智能文档的AI效率优势,又坚守了国家密码安全底线,为涉密场景的智能化转型提供了可信路径。

04

跨网安全交换与全链路审计溯源

针对政企客户面临的涉密网、非密网及互联网之间的文档交换难题,WPS智能文档国密方案提供基于SM2数字信封的跨网安全交换通道。通过国密网关实现内外网物理隔离环境下的密文摆渡,文档在传输前经SM4加密并封装SM2数字信封,确保即使是跨密级网络流转,数据始终以密文形态存在,满足军工、金融等行业的物理隔离合规要求。配合三员管理权限体系,系统管理员、安全保密员、安全审计员各司其职,从制度与技术双维度杜绝越权访问。
在审计溯源方面,方案采用SM3哈希算法对全量操作日志进行完整性校验,结合SM2数字签名实现日志防篡改存证。无论是文档的访问、编辑、下载还是分享行为,均生成带时间戳的签名记录,支持生成符合《电子签名法》要求的合规出证报告。企业可通过控制台一键导出加密审计日志,配合动态隐形水印技术,精准定位泄密源头至具体人员与终端设备。
该方案已深度适配信创生态,支持与主流CA机构、UKey硬件及政企现有OA、ERP系统无缝对接。通过标准化SDK接口,企业可将国密加密能力快速集成至自有业务系统,实现从身份认证、文档创建到归档销毁的全流程国密改造,降低等保2.0与密评整改成本,构建自主可控的文档安全管理体系。

05国密方案行业落地实践

金融

某国有大型银行

金融数据敏感度极高,传统文档缺乏国密加密,AI处理信贷报告存在泄露风险。采用国密版WPS智能文档,实现全行文档SM4加密存储与传输,AI辅助生成信贷风险评估报告,满足《密码法》及央行金融科技认证要求。

合同审核效率提升80%
政务

某省级政府

政务文件涉密等级高,跨部门公文流转安全风险大,信创替代中缺乏安全智能办公平台。部署国密版WPS智能文档,覆盖全省政务外网,实现公文国密加密流转与AI智能写作,通过国密局安全性审查。

承载100+政务智能体,公文写作效率提升3倍
医疗

某三甲医疗集团

患者隐私保护法规严苛,跨院区病历流转存在泄露风险,AI辅助诊断需保障数据主权。部署国密WPS智能文档,实现10万+电子病历SM4加密,AI辅助生成临床路径报告与科研论文,跨院区安全共享。

通过国家医院信息互联互通四级甲等测评
国密方案下,智能文档中的音视频附件是否支持仅查看?
支持,国密方案对文档内容进行加密保护,仅查看权限的用户可正常播放音视频,但无法下载或编辑文件。
启用国密加密后,智能文档打开后显示乱码该如何处理?
可能因客户端未集成国密模块导致解密失败,请确保使用支持国密算法的WPS版本,并检查文档密钥是否完整。
私有化部署的WPS智能文档,是否兼容国密音视频功能?
兼容,私有化版本需部署国密网关和证书,音视频文档将自动完成国密加解密,确保数据安全合规。
国密模式下,轻文档或智能文档无法打开怎么排查?
首先确认本地已安装国密驱动,然后检查网络中的国密证书是否有效,最后尝试清除缓存后重新打开文档。

06WPS国密方案构建安全智能办公体系

WPS智能文档国密方案基于SM2/SM3/SM4国产密码算法,构建覆盖文档全生命周期的加密体系,实现AI辅助创作与密态计算融合,确保敏感数据在传输、存储及处理全程密文防护。方案支持私有化部署与信创适配,已在金融、政务、医疗领域落地,满足等保2.0及《密码法》合规要求。建议企业配置国密网关与证书体系,启用细粒度权限管控与审计溯源,平衡安全合规与智能办公效率。

生态精选 合作伙伴应用

WPS 项目管理

WPS

依托WPS智能文档国密防护体系,对项目文档、甘特图等资产进行SM4加密与细粒度授权,全链路防篡改,保障研发及交付过程的数据主权。

好会计

WPS

好会计无缝集成WPS智能文档,财务报表、凭证等敏感数据支持国密加密传输与存储,SM2签名确保财务数据完整可信,安全合规。

国密全栈智能办公方案

查看更多方案

文档全生命周期加密

基于SM4算法实现文档从创建到归档的端到端加密,防止物理介质丢失与传输泄密。

跨网安全交换通道

利用SM2数字信封实现内外网物理隔离下的密文摆渡,满足涉密网合规交换需求。

数字签名与电子签章

采用SM2算法提供符合《电子签名法》的可靠电子签名,确保操作不可否认与法律效力。

细粒度权限管控

通过国密KMS实现文档级、段落级加密授权,强制访问控制,满足最小权限原则。

AI密态安全计算

AI辅助创作时数据全程密文处理,密钥隔离,杜绝云端泄露,提升涉密场景效率。

防篡改审计溯源

SM3哈希与SM2签名保障日志完整,结合动态水印精准定位泄密源头,满足合规审计。

精选资源中心

白皮书
国密算法

WPS智能文档国密全链路加密技术白皮书

指南
密态计算

SM2/SM4/AI融合密态计算技术指南

SOP
信创适配

国密网关与证书体系部署SOP

PRD
权限管控

文档级细粒度加密授权方案PRD

WPS智能文档国密安全方案

基于SM系列国密算法,提供全生命周期加密、数字签名与细粒度权限管控,满足等保2.0与密评要求,助力政企文档安全合规。

全链路国密加密 电子签章防篡改 AI密态计算 跨网安全交换 审计溯源合规