產品圖鑒 | 超200家Top級頭部企業(yè)的國密SSL改造方案,怎么抄?
近年來,我國對國密SSL的政策支持力度不斷加大。國家密碼管理局公布《商用密碼應用安全性評估管理辦法》規(guī)定,重要網絡與信息系統(tǒng)每年至少開展一次商用密碼應用安全性評估。
GB/T 39786-2021《信息安全技術信息系統(tǒng)密碼應用基本要求》規(guī)定了信息系統(tǒng)在網絡和通信安全層面的密碼應用技術要求,明確了國密SSL在保障通信信道傳輸安全中的關鍵作用。

隨著《網絡安全法》、《密碼法》等法律法規(guī)的實施,國密SSL改造不僅是合規(guī)要求,更是提升網絡安全防護能力的必由之路。
何為算法,何為改造?
國密算法是指由國家密碼管理局及其密碼管理標準委員會制定的一系列算法。其中包括了對稱加密算法,橢圓曲線非對稱加密算法,雜湊算法,具體包括SM1、SM2、SM3、SMS4等。
“國密改造”,便是指信息系統(tǒng)通過更新目前的密碼技術、產品、服務,滿足《中華人民共和國密碼法》、GB/T 39786-2021《信息安全技術信息系統(tǒng)密碼應用基本要求》等國家發(fā)布的密碼相關法律、政策、標準等,以實現密碼的自主可控。

互聯網應用已逐步拓展到全行業(yè)全社會,數字化轉型已成重要趨勢。目前不少企業(yè)、機構信息系統(tǒng)存在國產算法密碼應用不合規(guī)、未使用或者使用不規(guī)范等問題,“國密改造”能夠有效提升信息系統(tǒng)的安全屬性,如何平穩(wěn)推進國產密碼改造,是眾多企業(yè)、機構迫在眉睫需要解決的問題。
國密SSL的優(yōu)勢與應用場景
國密SSL證書采用我國自主研發(fā)的SM2公鑰算法體系,支持SM2,SM3,SM4等國產密碼算法及國密SSL安全協議。國密SM2算法基于橢圓曲線上點群離散對數難題,相對于RSA算法,256位的SM2密碼強度要比2048位的RSA密碼強度更高,運算速度更快,存儲空間更小,適用于更多行業(yè)、更多種應用場景。

廣泛應用的SSL證書國密改造方案
作為SM算法服務器證書體系標準制定的關鍵參與者,天威誠信一直堅定支持國家政策,并積極投身于國產密碼算法的發(fā)展和國密改造的實踐中。
自2012年起,天威誠信自主研發(fā)的、基于SM2算法的電子認證服務系統(tǒng)和密鑰管理系統(tǒng)就已獲得國家密碼管理局的安全認證,隨后推出的vTrus系列SSL證書在政府、電信、金融、能源等關鍵行業(yè)得到了廣泛應用,有效促進了各行業(yè)的國密改造進程,并確保了客戶信息的安全性。

在長期服務過程中,天威誠信積累了豐富的經驗,開發(fā)出了一套針對開源軟件中間件的國密算法改造技術方案。該方案涵蓋了硬件網關、國密瀏覽器,軟件Nginx國密兼容服務端、移動端SDK、報文簽名驗簽等多個方面,為企業(yè)提供以服務器證書為核心的國密改造解決方案。
在天威誠信的助力下,目前已有超過200家行業(yè)領先企業(yè)在多個領域成功完成了國密改造。
此外,針對不同行業(yè)、不同場景客戶的特定需求,天威誠信還可提供結合國際認可的RSA算法證書和符合國密標準的SM2算法證書的“雙證書”改造方案。這種方案能夠確保用戶在使用國際瀏覽器時自動匹配RSA算法證書,而在國密瀏覽器中則自動匹配SM2算法證書,從而保障網站的穩(wěn)定性和業(yè)務的連續(xù)性,實現國密改造的平穩(wěn)過渡。

最新發(fā)布
- 電子招投標 | 全流程信任解決方案
- 《電子印章管理辦法》出臺;福建印發(fā)數據產業(yè)發(fā)展計劃;知名車企被黑停產37天
- 了解代碼簽名證書有效期的新變化
- 政務云 | 商用密碼服務運營方案
- 購SSL證書送手機,天威誠信“金秋安全惠”今日開啟
- 供應鏈 | 電子認證一體化信任解決方案
- 醫(yī)療 | 衛(wèi)健委進一步加強醫(yī)療機構電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數字身份時代,如何為數據空間夯實互信安全?
- 又雙叒叕有企業(yè)數據泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數據安全防線
- 信號!數字強省建設新機遇:安全合規(guī)與高效發(fā)展共存
相關推薦
- 電子招投標 | 全流程信任解決方案
- 《電子印章管理辦法》出臺;福建印發(fā)數據產業(yè)發(fā)展計劃;知名車企被黑停產37天
- 了解代碼簽名證書有效期的新變化
- 政務云 | 商用密碼服務運營方案
- 購SSL證書送手機,天威誠信“金秋安全惠”今日開啟
- 供應鏈 | 電子認證一體化信任解決方案
- 醫(yī)療 | 衛(wèi)健委進一步加強醫(yī)療機構電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數字身份時代,如何為數據空間夯實互信安全?
- 又雙叒叕有企業(yè)數據泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數據安全防線
- 信號!數字強省建設新機遇:安全合規(guī)與高效發(fā)展共存












