没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
信息安全行业专题研究:密评和信创双催化,密码产业
开启从 1 到 N
密码贯穿数字经济,密码法开启行业加速发展
密码法开启密码市场新发展
《密码法》已正式实施,三类密码各有应用。密码是国家的重要的
战略资源,是保障国家政治、经济、国防、能源、信息等各项安全
的基础 元素,因此《密码法》于 2020 年 1 月正式实施。《密码法》
将密码分为三类,其中核心密码、普通密码都属于国家秘密,都用
于保护国家秘 密信息,核密保护的最高密级是绝密级;商密不用
于保护国家秘密,主要运用在社会各个领域,包括商业、金融、能
源等各行业。
密码法总揽密码发展,开启系统性建设。国家秘密信息在有线、无
线通信;存储、处理等各环节中,均要求按规定使用普密和核密,
且要求 建立检测、评估、监督等机制。例如在军工信息化发展中,
带来大量普密应用场景。商密应用更为广泛,且法律规定了商密安
全性评估,且 要求建立监管和抽查制度,有望推动各个行业商密
的应用。如果密码应用未用,法律也规定了相关整改要求和处罚措
施。
我国商用密码市场进入快速发展阶段
我国密码规范逐步成熟,产业进入快速发展阶段。我国商用密码的
发展起步起源于 20 世纪 90 年代开启的“金字”工程,随着各行业
信息化全 面推进,信息安全和密码应用需求逐步兴起。从 90 年代
开始,我国商用密码经历了起步形成、快速发展、立法规范三个发
展阶段。在 2008- 2018 年期间,商用密码率先在政府、金融等重
要领域得到快速应用和发展;尤其是我国自主设计的国密算法 SM
系列等推出,并成为国际标准, 国密算法体系也进一步成熟。当
前《密码法》颁布后,伴随着商密评估的要求、信创产业的发展,
我国商密产业发展速度将再提升。未来需 求将在 ICT 基础设施、
物联网、数字经济等更广泛领域渗透,商密市场规模将不断扩大。
密码本质是特定变换算法
密码本质是特定变换,并非口令。密码是指采用特定变换的方法对
信息进行加密保护、安全认证的技术,我们日常接触的网站密码、
邮箱密 码等仅是“口令”,而并非真正的密码。密码通过特定算
法,实现“明文”和“密文的”变换,隐藏真实信息并完成传递或
者验证,是保障 信息安全的根基。常见密码体系有:对称秘钥,
即加密和解密使用相同秘钥,特点是效率高,适合大量数据加密,
但无法数字签名;非对称 秘钥,即加密和解密使用不同的秘钥,
每个用户有一对公钥和私钥,特点是能实现数字签名,适合机密数
据,但速度慢。
秘钥核心是数学算法。即使在当前计算机时代,大数因式分解也极
其困难;常见的非对称 RSA 算法就是利用大数分解不对称性原理,
即是 2 个 大质数相乘来实现。例如 19801 *20201=400000001
很容易计算,但是反过来分解 400000001 就很难。我们可以把
19801 和 20201 一个作为私钥、 一个作为公钥来实现非对称加密。
通过这些公钥和私钥的应用,非对称加密可以实现信息加密、身份
认证等多种应用。
密评是最大推动力,商密市场从 1 到 N
我国商密应用仍欠缺,密评逐步推动密码应用
国内密码应用基础薄弱。目前国内密码应用主要存在不够广泛、规
范、安全、契合等问题。2018 年商用密码应用安全性评估联合委
员会 对一万多个等保三级系统进行普查,结果显示了三大问题:
第一、超过 75%的系统没有使用密码;第二、普查中对 118 个重
要系统进行安 全性测评,不符合规范的比例达到 85%;第三、目
前仍有大量系统在使用 MD5、SHA1、RSA1024、DES 等具有风险
的密码算法。
密评持续试点推动密码应用。为了发挥密码在系统安全建设中的支
撑作用,我国密码管理局在 2007 年就提出了商用密码应用安全性
评估。伴随政策和标准要求不断明晰,在 10 多年积累和近年来试
点后,我国密评体系已不断成熟,当前密评正在进入加速推广期。
政策持续推动,密评进展加速
政策推动密评发展。我国近年来推出一系列政策强调对密码的应用,
尤其《密码法》在 2020 年逐步实施,要求关键系统运营者开展密
码 应用安全性评估。密码重视程度与日俱增,如对党政新系统建
设要求同步规划、建设和密评;且通过评估后方可上线。与早期等
保测评 类似,“密评”当前也“应运而生”,商用密码发展进入
快速通道。
各个关键行业均加强密码应用落地。2022 年国务院《“十四五”
数字经济发展规划》加强了密码在各行业应用。政务、金融、交通、
能 源、水利、医疗等各领域主管部门,均提出了密码应用明确的
要求,制定了总体规划和方案。
密评覆盖系统广泛,体量超过等保三级
密评覆盖范围广泛,每年要求测评。密评监管部门是国家密码管理
局及检测中心,评估对象主要针对关键信息基础设施、网络安全保
护第三 级以上的系统和国家政务信息系统,要求每年至少测评一
次;例如涉及国计民生的基础信息系统和网络、工业控制系统、党
政机关系统等。因此密评也需要组织专家或委托测评机构进行,尤
其是党政新系统的建设,要同步规划、同步建设、同步运行密码保
障系统并定期进行评估;已建系统同样由测评机构评估。除了等保
三级之外,有些密码应用场景,如门禁系统同样需要测评,因此密
评覆盖系统体量超过等保三级。
信创加速行业渗透,国密改造成为标配
国密算法日益成熟,替代国际算法势在必行
我国自主研发密码算法已获得国际认可。上世纪 90 年代后期,商
密市场逐步开启,我国也在加大对密码技术的自研和应用。2006
年,国密局公 布了 SM4 分组密码算法,是我国第一次公布自主设
计的商密算法。随后,我国全面自研并推出了对称加密、非对称加
密、杂凑等算法了,形成了 SM1、SM2、SM9、ZUC 等一些列国
密算法,且 SM2、ZUC 等算法顺利成为 ISO/IEC 国际标准。目前
SM1 和 SM7 算法并未公开,需要通过芯片接口调用;其他算法均
已公开。国密算法相对于国际算法具备一定的优势,已能满足各类
场景的需求。
国密改造对存量项目进行替代。密码算法已经成为国家战略资源,
根据《商用密码管理条例》要求,任何单位不得使用自研或者境外
生产的密 码产品。2010 年开始,国密机构已经开始推动性能更好
的 SM2 算法对 RSA 算法的替代,存量项目的国密改造、新项目国
密建设势在必行。
信创推动国密应用 VPN、PKI 体系改造
剩余35页未读,继续阅读
资源评论
jane9872
- 粉丝: 108
- 资源: 7795
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- mmexport1732452246811.png
- Python毕业设计基于物品的协同过滤算法实现图书推荐系统项目源码(高分项目)
- 软考(中级-软件设计师)知识点汇总与解析
- Desktop (2).zip
- 考研冲刺模拟试题50道及解析
- 11月美宝莲专卖店店内海报 店内海报完稿310mmX360mm-op.ai
- Python 中实现十大排序算法
- 基于 Java 实现的24点卡牌游戏课程设计
- 基于ssm台球俱乐部管理系统 框架html + css + jquery + jsp + java + ssm + MySQL 用户类型 管理员 admin 123456 普通用户 002 0
- 纸中世界-跳跃游戏.sb3
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功