国密安全合规,智能办公产品推荐

精选 5 款高频办公组件,开箱即用
WPS 多维表格

WPS 多维表格

支持国密SM4加密存储与传输,实现多人在线协作时的数据端到端保护,满足密评对数据安全与访问控制的严格要求,适用于金融、政务等高敏感场景。

WPS 智能表单

WPS 智能表单

基于国密算法构建安全数据收集通道,支持SM2数字证书身份鉴别与传输加密,确保敏感信息填报、审批流程符合密评合规要求,防止数据泄露与篡改。

WPS 智能文档

WPS 智能文档

严格遵循GB/T 39786标准,提供端到端国密加密、数字签名与细粒度访问控制,支持跨网闸安全交换与全量审计,助力金融、政务、医疗行业高效通过密评验收。

WPS 智能表格

WPS 智能表格

采用SM4-XTS存储加密与SM3完整性校验,支持硬件密码模块保护密钥安全,实现表格数据分级分类管理与操作留痕,满足密评对数据存储与不可否认性的要求。

WPS AI 企业版

WPS AI 企业版

在提供智能写作、数据分析能力的同时,集成国密SM2/SM4加密体系与ABAC访问控制,确保AI处理过程数据安全可控,助力企业实现智能办公与密评合规双重目标。

WPS智能文档密评合规方案-基于国密SM2/SM3/SM4算法满足GB/T 39786标准的安全协作平台

WPS智能文档密评方案严格遵循GB/T 39786标准,采用国密SM2/SM3/SM4算法体系,提供端到端加密传输、数字签名、细粒度权限管控及全量审计功能。解决政务、金融、能源、医疗等行业在密评合规中的数据泄露、身份伪造、操作抵赖等痛点,支持跨网闸交换与离线安全编辑,助力企业通过密评三级/四级验收。

发布于 2026-08-25 更新于 2026-08-25 阅读时长 9 分钟 浏览 1786
WPS智能文档 密评方案 国密算法 文档安全 数字签名 访问控制 行业合规

核心看点 Key Takeaways

  • 端到端国密加密协同,SM2/3/4算法覆盖通信、存储与签名,满足密评三级要求
  • 三级密钥体系与全量审计,硬件保护根密钥,操作日志加签存证,构建完整证据链
  • 多行业差异化部署,深度集成CA、电子印章及业务系统,支持离线与跨网交换
核心看点图示

01

WPS智能文档密评方案:国密护航全链路安全协同

WPS智能文档密评方案严格遵循《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021),基于国密SM2/SM3/SM4算法体系构建端到端安全协同能力。该方案采用TLCP国密传输协议实现通信加密,通过SM2数字证书完成双因素身份鉴别,利用SM3哈希算法保障文档完整性并附加数字签名防止抵赖,同时支持基于属性的细粒度访问控制(ABAC)与全量操作审计,满足密评对网络通信、数据存储、应用安全及不可否认性的三级要求。在WPS 365产品体系中,商业高级版(399元/人/年)提供文档安全与企业管控、日志审计等基础能力,商业旗舰版(599元/人/年)则具备更完整的安全管控与开放接口;需注意,密评合规所需的专用加密模块、数字证书集成及跨网闸适配等功能通常需联系销售开通或作为加价购项目单独配置,并非所有版本默认包含。
该方案已广泛应用于金融、政务、能源、医疗等关键行业。例如,某大型股份制银行通过部署此方案实现国密算法全文档加密与数字签名体系,某省级政府机关依托其建立跨网安全交换机制,均有效支撑了密评合规建设。技术实现上,方案支持SM4-XTS存储加密、SM4-GCM传输加密及硬件密码模块(USBKey/TF卡/安全芯片)集成,确保密钥安全等级;针对离线环境,提供本地加密存储与离线密钥协商能力,联网后通过国密通道安全同步。用户身份认证兼容用户名口令、数字证书、国密SM2智能密钥等多种方式,音视频文件同样采用国密SSL协议端到端加密,无需额外插件即可透明解密播放。实施过程中,建议通过系统安全审计日志与第三方测评报告验证密码应用合规性,确保密评整改有效落地。

WPS智能文档密评方案产品功能架构图,展示国密算法加密、身份认证、权限控制、审计日志等安全能力模块
图:WPS智能文档密评方案产品功能架构,涵盖端到端国密加密、多因素身份认证、细粒度权限管控及全流程审计追溯

02

全链路国密防护赋能安全协同与内容创作

针对政务公文流转、金融报告编制等高敏感场景,WPS智能文档密评方案通过端到端国密加密技术重构安全协作流程。在多人实时编辑环节,系统采用SM4算法对协作通道实施端到端加密传输,基于SM2数字证书实现双因素身份鉴别,确保编辑主体身份可信;结合基于属性的细粒度访问控制(ABAC)技术,精确管控文档的查看、编辑、分享权限,所有操作均附加SM3哈希校验与SM2数字签名,完整记录操作者身份、时间及内容变更,有效防止行为抵赖,满足密评对应用和数据安全、不可否认性的严格要求。
在模板与内容创作领域,方案创新性地引入数字签名与完整性校验机制。内置公文模板、财务报表模板均附带SM2数字签名与SM3摘要值,客户端自动验证模板来源可信性及内容完整性,防止恶意篡改风险;创作过程中敏感数据采用SM4-CTR模式实时加密落盘,涉密模板通过SM2+SM4混合加密技术实现分级保护。支持对最终成果附加数字签名与时间戳,确保电子文档具备法律效力,特别适用于政府机关公文处理、军工技术文档编制等需严格溯源的场景。
针对移动办公与跨网段传输需求,方案提供离线安全编辑与多端同步能力。本地缓存数据采用SM4算法加密存储,密钥由USBKey、安全TF卡或TEE可信执行环境保护,防止设备丢失导致的数据泄露;跨安全域传输适配密码网关与国密VPN隧道,基于TLCP协议构建加密通道,实现物理隔离环境下的文档安全交换。全生命周期操作日志均附加时间戳签名,形成完整的密码应用证据链,为金融、能源、医疗等关键行业通过密评三级/四级验收提供坚实技术支撑。

03

密评合规的密钥管控与审计追溯机制

WPS智能文档密评方案严格遵循GB/T 39786对密钥管理与安全审计的严格要求,构建三级密钥体系实现全生命周期管控。根密钥由硬件安全模块(HSM)、USBKey或TEE可信执行环境保护,工作密钥支持定期自动轮换,数据密钥采用信封加密技术动态分发,确保密钥本身的安全等级符合密评三级/四级要求。针对离线场景,支持本地密钥协商与硬件密码模块保护,实现断网环境下的密钥安全存储与使用,满足物理隔离环境的合规要求。
系统建立完整的密码应用审计追溯体系,所有文档操作、密钥使用、权限变更等行为均生成附带SM3哈希值与SM2数字签名的不可篡改日志,并加盖可信时间戳形成完整证据链。审计日志支持按密评要求分类存储与检索,便于合规检查与溯源分析。用户可通过系统提供的安全状态标识、加密策略配置面板及第三方测评报告,验证密码应用的正确性与合规性。该机制特别适用于金融交易留痕、政务公文流转追溯、医疗病历操作审计等强监管场景,为通过密评验收与年度复查提供坚实的技术支撑与证据材料。

04

行业化定制部署与生态集成适配

针对不同行业的监管差异与业务特性,WPS智能文档密评方案提供差异化部署策略与深度生态集成能力。在金融行业,方案支持与现有CA认证体系、电子印章系统无缝对接,实现电子合同、审计报告的全流程国密签名与区块链存证;针对跨境业务场景,通过国密VPN隧道与数据分级脱敏技术,在满足密评要求的同时兼顾业务连续性,助力银行、证券机构同时通过关基保护与密评四级验收。
面向政务与能源领域,方案深度适配物理隔离环境,支持与光闸、网闸等边界安全设备联动,实现跨安全域文档的自动加密摆渡与病毒查杀;在医疗行业,通过集成医院现有HIS、EMR系统,实现电子病历的自动脱敏与医生数字签名,满足《个人信息保护法》与卫健部门双重合规要求。针对工控网络场景,提供安全沙箱隔离运行环境,确保生产数据与办公文档在加密通道内安全流转,防止关键基础设施数据外泄。
方案采用开放式架构设计,支持与客户现有AD域控、权限管理系统、电子签章平台快速集成,提供标准API接口与SDK开发包,实现与OA、ERP等业务系统的单点登录与数据互通。通过平滑迁移工具,可将历史文档批量加密导入并附加完整性校验,在不影响原有办公习惯的前提下完成密评合规改造,显著降低金融机构、央企国企的合规整改成本与实施周期,实现安全与效率的统一。

05WPS智能文档密评方案行业应用案例

银行证券

某大型股份制银行

传统文档系统缺乏国密算法,涉密文件传输存储易泄露,跨部门协作身份认证薄弱,亟需满足密评三级要求。采用WPS智能文档密评方案,实现全文档SM4加密存储与传输,构建数字签名与细粒度权限管控体系。

密评三级验收通过,安全事件降低95%
政府机关

某省级政府机关

涉密与非涉密文档界限模糊,跨网交换缺少密码保护,电子公文无数字签名,审计留痕不完整,难以通过密评与保密检查。基于WPS智能文档构建密评政务平台,实现电子公文国密加密、数字签名及跨网安全交换。

年度密评全面通过,公文流转效率+40%
三甲医院

某大型三甲医院

面临等保2.0与密评双重压力,电子病历隐私泄露风险高,跨科室会诊文档传输无加密,电子处方缺乏数字签名。部署WPS智能文档密评合规平台,实现电子病历全链路加密、医生CA数字签名及患者信息自动脱敏。

等保三级+密评双通过,患者隐私0泄露
WPS智能文档的密评方案支持哪些加密算法?
支持国密SM2/SM3/SM4算法,以及国际通用AES、RSA等,确保数据传输与存储的机密性与完整性。
私有化部署的智能文档如何通过密评合规检查?
提供完整的密码应用方案,包括密钥管理、加密传输、身份认证等,满足GB/T 39786标准要求。
智能文档中的音视频文件在传输时是否加密?
是的,采用TLS 1.3与国密SSL协议进行端到端加密,防止内容在传输中被窃听或篡改。
离线环境下,智能文档的密评方案如何保障安全?
支持离线密钥协商与本地加密存储,通过硬件密码模块实现密钥保护,满足离线场景的密评要求。

06WPS智能文档密评合规建设方案

WPS智能文档密评方案严格遵循GB/T 39786标准,基于国密SM2/SM3/SM4算法构建端到端安全体系。通过TLCP协议实现通信加密,结合SM2数字证书完成双因素认证,利用ABAC细粒度访问控制与全量审计日志,满足密评三级/四级要求。方案支持离线环境、硬件密码模块及跨网闸适配,已广泛应用于金融、政务、医疗等关键行业,助力企业高效通过密评验收,实现安全与效率统一。

生态精选 合作伙伴应用

WPS 项目管理

WPS

依托WPS智能文档密评方案,为项目文档提供SM4加密传输与存储,结合SM2身份认证与细粒度权限控制,全程操作审计留痕,保障项目资料安全共享与协作,满足密评合规要求。

WPS 进销存

WPS

结合WPS智能文档密评方案,对进销存业务单据实施国密加密与数字签名,确保数据完整性,支持访问控制与审计追溯,满足企业密评安全需求,实现安全高效的进销存管理。

密评合规协同办公解决方案

查看更多方案

端到端加密协作

采用SM4/SM2国密算法,实现多人实时编辑的加密传输与身份鉴别。

防抵赖操作审计

所有操作附加SM3哈希与SM2签名,完整记录身份与时间,满足密评不可否认性。

模板防篡改验证

内置模板附带SM2签名与SM3摘要,客户端自动校验,确保来源可信与内容完整。

数据分级加密存储

创作内容采用SM4-CTR实时加密落盘,敏感模板通过SM2+SM4混合加密分级保护。

多端国密安全同步

采用TLCP协议与SM4加密本地缓存,硬件保护密钥,支持跨网闸安全交换。

全生命周期审计

生成不可篡改的审计日志,附加可信时间戳,形成完整密码应用证据链。

精选资源中心

案例
金融合规

金融行业电子合同全流程国密签名方案

白皮书
政务安全

政务公文跨网安全交换与数字签名实践

指南
医疗密评

医疗电子病历脱敏与医生数字签名部署指南

案例
能源安全

能源工控网络文档安全沙箱隔离最佳实践

WPS智能文档:国密安全,密评合规无忧

基于国密SM2/SM3/SM4算法,提供端到端加密协作、细粒度权限与全量审计,助力金融、政务等行业轻松通过密评三级/四级验收。

端到端国密加密 密评合规方案 全员安全协作 审计追溯留痕 多行业适配