同城两机房通过纯物理裸光纤互联,现网采用大二层架构,通过 XVLAN 进行二次封装实现跨机房互通,该方式本质上仍为明文二层数据帧传输,不具备加密能力,不符合密评要求;同时由于业务为二层帧透传,难以在现有架构下引入基于三层 IP 报文识别的 IPSec。是否可以按“一朵云内部通信”进行认定,或在密评中进行风险说明/降风险处理;如上述方式不被认可,是否有更合适、对现网改动较小且符合商用密码要求的技术整改方案
同城两机房通过纯物理裸光纤互联,现网采用大二层架构,通过 XVLAN 进行二次封装实现跨机房互通,该方式本质上仍为明文二层数据帧传输,不具备加密能力,不符合密评要求;同时由于业务为二层帧透传,难以在现有架构下引入基于三层 IP 报文识别的 IPSec。是否可以按“一朵云内部通信”进行认定,或在密评中进行风险说明/降风险处理;如上述方式不被认可,是否有更合适、对现网改动较小且符合商用密码要求的技术整改方案