產(chǎn)品圖鑒 | 超200家Top級(jí)頭部企業(yè)的國(guó)密SSL改造方案,怎么抄?
近年來,我國(guó)對(duì)國(guó)密SSL的政策支持力度不斷加大。國(guó)家密碼管理局公布《商用密碼應(yīng)用安全性評(píng)估管理辦法》規(guī)定,重要網(wǎng)絡(luò)與信息系統(tǒng)每年至少開展一次商用密碼應(yīng)用安全性評(píng)估。
GB/T 39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》規(guī)定了信息系統(tǒng)在網(wǎng)絡(luò)和通信安全層面的密碼應(yīng)用技術(shù)要求,明確了國(guó)密SSL在保障通信信道傳輸安全中的關(guān)鍵作用。
隨著《網(wǎng)絡(luò)安全法》、《密碼法》等法律法規(guī)的實(shí)施,國(guó)密SSL改造不僅是合規(guī)要求,更是提升網(wǎng)絡(luò)安全防護(hù)能力的必由之路。
何為算法,何為改造?
國(guó)密算法是指由國(guó)家密碼管理局及其密碼管理標(biāo)準(zhǔn)委員會(huì)制定的一系列算法。其中包括了對(duì)稱加密算法,橢圓曲線非對(duì)稱加密算法,雜湊算法,具體包括SM1、SM2、SM3、SMS4等。
“國(guó)密改造”,便是指信息系統(tǒng)通過更新目前的密碼技術(shù)、產(chǎn)品、服務(wù),滿足《中華人民共和國(guó)密碼法》、GB/T 39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》等國(guó)家發(fā)布的密碼相關(guān)法律、政策、標(biāo)準(zhǔn)等,以實(shí)現(xiàn)密碼的自主可控。
互聯(lián)網(wǎng)應(yīng)用已逐步拓展到全行業(yè)全社會(huì),數(shù)字化轉(zhuǎn)型已成重要趨勢(shì)。目前不少企業(yè)、機(jī)構(gòu)信息系統(tǒng)存在國(guó)產(chǎn)算法密碼應(yīng)用不合規(guī)、未使用或者使用不規(guī)范等問題,“國(guó)密改造”能夠有效提升信息系統(tǒng)的安全屬性,如何平穩(wěn)推進(jìn)國(guó)產(chǎn)密碼改造,是眾多企業(yè)、機(jī)構(gòu)迫在眉睫需要解決的問題。
國(guó)密SSL的優(yōu)勢(shì)與應(yīng)用場(chǎng)景
國(guó)密SSL證書采用我國(guó)自主研發(fā)的SM2公鑰算法體系,支持SM2,SM3,SM4等國(guó)產(chǎn)密碼算法及國(guó)密SSL安全協(xié)議。國(guó)密SM2算法基于橢圓曲線上點(diǎn)群離散對(duì)數(shù)難題,相對(duì)于RSA算法,256位的SM2密碼強(qiáng)度要比2048位的RSA密碼強(qiáng)度更高,運(yùn)算速度更快,存儲(chǔ)空間更小,適用于更多行業(yè)、更多種應(yīng)用場(chǎng)景。
廣泛應(yīng)用的SSL證書國(guó)密改造方案
作為SM算法服務(wù)器證書體系標(biāo)準(zhǔn)制定的關(guān)鍵參與者,天威誠(chéng)信一直堅(jiān)定支持國(guó)家政策,并積極投身于國(guó)產(chǎn)密碼算法的發(fā)展和國(guó)密改造的實(shí)踐中。
自2012年起,天威誠(chéng)信自主研發(fā)的、基于SM2算法的電子認(rèn)證服務(wù)系統(tǒng)和密鑰管理系統(tǒng)就已獲得國(guó)家密碼管理局的安全認(rèn)證,隨后推出的vTrus系列SSL證書在政府、電信、金融、能源等關(guān)鍵行業(yè)得到了廣泛應(yīng)用,有效促進(jìn)了各行業(yè)的國(guó)密改造進(jìn)程,并確保了客戶信息的安全性。
在長(zhǎng)期服務(wù)過程中,天威誠(chéng)信積累了豐富的經(jīng)驗(yàn),開發(fā)出了一套針對(duì)開源軟件中間件的國(guó)密算法改造技術(shù)方案。該方案涵蓋了硬件網(wǎng)關(guān)、國(guó)密瀏覽器,軟件Nginx國(guó)密兼容服務(wù)端、移動(dòng)端SDK、報(bào)文簽名驗(yàn)簽等多個(gè)方面,為企業(yè)提供以服務(wù)器證書為核心的國(guó)密改造解決方案。
在天威誠(chéng)信的助力下,目前已有超過200家行業(yè)領(lǐng)先企業(yè)在多個(gè)領(lǐng)域成功完成了國(guó)密改造。
此外,針對(duì)不同行業(yè)、不同場(chǎng)景客戶的特定需求,天威誠(chéng)信還可提供結(jié)合國(guó)際認(rèn)可的RSA算法證書和符合國(guó)密標(biāo)準(zhǔn)的SM2算法證書的“雙證書”改造方案。這種方案能夠確保用戶在使用國(guó)際瀏覽器時(shí)自動(dòng)匹配RSA算法證書,而在國(guó)密瀏覽器中則自動(dòng)匹配SM2算法證書,從而保障網(wǎng)站的穩(wěn)定性和業(yè)務(wù)的連續(xù)性,實(shí)現(xiàn)國(guó)密改造的平穩(wěn)過渡。
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫(kù)體系 | 密服平臺(tái)助推數(shù)智化司庫(kù)建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢(shì)
- 數(shù)字新機(jī)遇 | 中辦、國(guó)辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫(kù)體系 | 密服平臺(tái)助推數(shù)智化司庫(kù)建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢(shì)
- 數(shù)字新機(jī)遇 | 中辦、國(guó)辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析