產(chǎn)品圖鑒 | 超200家Top級(jí)頭部企業(yè)的國密SSL改造方案,怎么抄?
近年來,我國對(duì)國密SSL的政策支持力度不斷加大。國家密碼管理局公布《商用密碼應(yīng)用安全性評(píng)估管理辦法》規(guī)定,重要網(wǎng)絡(luò)與信息系統(tǒng)每年至少開展一次商用密碼應(yīng)用安全性評(píng)估。
GB/T 39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》規(guī)定了信息系統(tǒng)在網(wǎng)絡(luò)和通信安全層面的密碼應(yīng)用技術(shù)要求,明確了國密SSL在保障通信信道傳輸安全中的關(guān)鍵作用。
隨著《網(wǎng)絡(luò)安全法》、《密碼法》等法律法規(guī)的實(shí)施,國密SSL改造不僅是合規(guī)要求,更是提升網(wǎng)絡(luò)安全防護(hù)能力的必由之路。
何為算法,何為改造?
國密算法是指由國家密碼管理局及其密碼管理標(biāo)準(zhǔn)委員會(huì)制定的一系列算法。其中包括了對(duì)稱加密算法,橢圓曲線非對(duì)稱加密算法,雜湊算法,具體包括SM1、SM2、SM3、SMS4等。
“國密改造”,便是指信息系統(tǒng)通過更新目前的密碼技術(shù)、產(chǎn)品、服務(wù),滿足《中華人民共和國密碼法》、GB/T 39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》等國家發(fā)布的密碼相關(guān)法律、政策、標(biāo)準(zhǔn)等,以實(shí)現(xiàn)密碼的自主可控。
互聯(lián)網(wǎng)應(yīng)用已逐步拓展到全行業(yè)全社會(huì),數(shù)字化轉(zhuǎn)型已成重要趨勢(shì)。目前不少企業(yè)、機(jī)構(gòu)信息系統(tǒng)存在國產(chǎn)算法密碼應(yīng)用不合規(guī)、未使用或者使用不規(guī)范等問題,“國密改造”能夠有效提升信息系統(tǒng)的安全屬性,如何平穩(wěn)推進(jìn)國產(chǎn)密碼改造,是眾多企業(yè)、機(jī)構(gòu)迫在眉睫需要解決的問題。
國密SSL的優(yōu)勢(shì)與應(yīng)用場(chǎng)景
國密SSL證書采用我國自主研發(fā)的SM2公鑰算法體系,支持SM2,SM3,SM4等國產(chǎn)密碼算法及國密SSL安全協(xié)議。國密SM2算法基于橢圓曲線上點(diǎn)群離散對(duì)數(shù)難題,相對(duì)于RSA算法,256位的SM2密碼強(qiáng)度要比2048位的RSA密碼強(qiáng)度更高,運(yùn)算速度更快,存儲(chǔ)空間更小,適用于更多行業(yè)、更多種應(yīng)用場(chǎng)景。
廣泛應(yīng)用的SSL證書國密改造方案
作為SM算法服務(wù)器證書體系標(biāo)準(zhǔn)制定的關(guān)鍵參與者,天威誠信一直堅(jiān)定支持國家政策,并積極投身于國產(chǎn)密碼算法的發(fā)展和國密改造的實(shí)踐中。
自2012年起,天威誠信自主研發(fā)的、基于SM2算法的電子認(rèn)證服務(wù)系統(tǒng)和密鑰管理系統(tǒng)就已獲得國家密碼管理局的安全認(rèn)證,隨后推出的vTrus系列SSL證書在政府、電信、金融、能源等關(guān)鍵行業(yè)得到了廣泛應(yīng)用,有效促進(jìn)了各行業(yè)的國密改造進(jìn)程,并確保了客戶信息的安全性。
在長期服務(wù)過程中,天威誠信積累了豐富的經(jīng)驗(yàn),開發(fā)出了一套針對(duì)開源軟件中間件的國密算法改造技術(shù)方案。該方案涵蓋了硬件網(wǎng)關(guān)、國密瀏覽器,軟件Nginx國密兼容服務(wù)端、移動(dòng)端SDK、報(bào)文簽名驗(yàn)簽等多個(gè)方面,為企業(yè)提供以服務(wù)器證書為核心的國密改造解決方案。
在天威誠信的助力下,目前已有超過200家行業(yè)領(lǐng)先企業(yè)在多個(gè)領(lǐng)域成功完成了國密改造。
此外,針對(duì)不同行業(yè)、不同場(chǎng)景客戶的特定需求,天威誠信還可提供結(jié)合國際認(rèn)可的RSA算法證書和符合國密標(biāo)準(zhǔn)的SM2算法證書的“雙證書”改造方案。這種方案能夠確保用戶在使用國際瀏覽器時(shí)自動(dòng)匹配RSA算法證書,而在國密瀏覽器中則自動(dòng)匹配SM2算法證書,從而保障網(wǎng)站的穩(wěn)定性和業(yè)務(wù)的連續(xù)性,實(shí)現(xiàn)國密改造的平穩(wěn)過渡。
最新發(fā)布
- 購SSL證書送手機(jī),天威誠信“金秋安全惠”今日開啟
- 供應(yīng)鏈 | 電子認(rèn)證一體化信任解決方案
- 醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 天威密服平臺(tái) | 獲信通院認(rèn)證,構(gòu)建企業(yè)密碼管理新生態(tài)
- 供應(yīng)鏈 | 采購平臺(tái)電子認(rèn)證解決方案及應(yīng)用
- “單車到開封”火爆全網(wǎng) | 數(shù)字化如何助力文旅接收“潑天流量”
- 產(chǎn)品圖鑒 | 超200家Top級(jí)頭部企業(yè)的國密SSL改造方案,怎么抄?
相關(guān)推薦
- 購SSL證書送手機(jī),天威誠信“金秋安全惠”今日開啟
- 供應(yīng)鏈 | 電子認(rèn)證一體化信任解決方案
- 醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 天威密服平臺(tái) | 獲信通院認(rèn)證,構(gòu)建企業(yè)密碼管理新生態(tài)
- 供應(yīng)鏈 | 采購平臺(tái)電子認(rèn)證解決方案及應(yīng)用
- “單車到開封”火爆全網(wǎng) | 數(shù)字化如何助力文旅接收“潑天流量”
- 產(chǎn)品圖鑒 | 超200家Top級(jí)頭部企業(yè)的國密SSL改造方案,怎么抄?