鸽鸽经验网

 找回密码
 注册账号
搜索
热搜: 经验 技巧 心得
开启左侧

提升认识加快自研落地 推动国内密码产业发展

[复制链接]
ningxueqin 发表于 2021-11-24 20:12 | 显示全部楼层 |阅读模式
  随着5G时代的到来,国家信息化建设正在全面加速,人们对网络的依赖程度日益加深,物联网、云计算、移动互联网已经渗透到了社会生活的方方面面,所以保障网络安全运转,数据安全存储和交换,密码的作用至关重要。那么针对网络系统异构和多元的特点,目前普遍使用的安全技术已经不能满足不同特点场景的应用需求,而目前我们国家还没有完善的密码保护机制,在思想认识、技术保障、管理体系、资金投入等方面还存在着很多不足。

  目前,国家的一系列相关政策的出台,为密码应用的推广和创新带来了新的契机。那么作为当今网络数据加密最重要的协议之一,SSL协议安全信道数据具有保密、数据完整、安全验证及开源等特点,具有多用途、跨平台的适用性。而基于国密算法的SSL开展技术研讨是非常有必要的,在讨论技术发展趋势、产品和解决方案的基础上,国产密码算法探索产品和应用的规范标准,可以推动相关产业的发展,为网络安全保驾护航。

  SSL协议是一个国际上的协议,这个协议背后涉及到了密码算法,而这些算法一般都采用了国际的算法。国家商用密码检测中心检测主管燕爽表示,国家密码管理局发布了很多算法的标准,这些算法标准是经过国内密码专家研制出来的,这些算法是经得起推敲,能确保没有后门的。简单来说,就是SSL协议本身是安全的,但是如果说算法不安全,使用它做加密通信,安全是无法保障的,而使用国密算法比使用国际上的其它算法来说更安全一些。

  目前,不只是SSL协议,很多的地方现在都在做国密算法的替代。比如金融领域很久以前就做国密的改造了。目前我们使用的银行芯片卡,其中芯片部分就是经过国密局核准的安全芯片,芯片里面用的密码算法,用的都是咱们国密的算法。当然为了国际互联互通,还会使用一些国际算法,但是要优先使用国密的算法。除了大家看到的银行芯片卡之外,其实ATM、POS机基本都完成了国密算法的改造。

  国密SSL的根本性优势及发展前景

  关于GmSSL密码库的开发背景,来自北京大学信息安全实验室副研究员关志博士给我们进行简单的介绍。关志博士表示,早在2012年国家密码管理局就公开了包括SM2公钥密码、SM3哈希算法和SM4分组密码等商用密码算法的相关标准,之后有开发者使用互联网上的零散国密算法代码片段或自行开发,为软件的安全性和可靠性带来了隐患。

回复

使用道具 举报

站内地图|免责声明|联系我们|鸽鸽经验网 ( 豫ICP备17031277号 )

GMT+8, 2021-12-2 05:24

Powered by Discuz! X3.3

Copyright © 2001-2021, Tencent Cloud.

返回顶部 返回列表