web应用国密改造方案 -凯发k8国际版官网

2022-04-28 02:55:53
tips

我们国家最新发布的信息系统密码应用基本要求(gb/t 39786-2021)中,对密码技术应用的要求分为四大块,分别是:物理和环境的安全、设备和计算的安全、网络和通信的安全、应用和数据的安全。在“网络和通信的安全”方面,要求采用密码技术保证通信过程数据的机密性、完整性、通信主体身份真实性等安全目标。网络通信层面的算法改造不仅仅是单一的信息系统改造,而是需要实现从客户端、服务端到的生态改造,涉及“国密四要素”的升级改造和应用。

https

web 应用方案是面向 web 应用实现网络通信层面的改造。提供国密 ssl 证书、国密客户端证书等国密数字证书产品,结合支持国密算法的国密浏览器(客户端)、国密网关(服务器端)、国密 ukey 构成“国密四要素”,通过“国密四要素”的应用实现 https 国密通信加密,保证通信过程数据的机密性、完整性及通信主体身份真实性。

国密证书:提供国密 ssl 证书、国密客户端证书等国密数字证书产品,支持 sm2/sm3/sm4 等国产和国密安全协议。

国密 ukey:提供适配国密客户端证书的国密 ukey,用作数字证书和私钥的安全存储硬件载体,保护私钥安全。

国密浏览器:提供适配国密证书的国密浏览器(360 浏览器、密信浏览器等),支持国产密码算法和国密安全协议,实现浏览器端的国密算法升级改造。

国密网关:国密网关支持国产密码算法和国密安全协议,适配国密证书产品,实现服务器端的国密算法升级改造。

国家在大力推进商用密码应用

2011 年,国密局字[2011]50 号“关于做好公钥密码算法升级工作的通知”, 要求新投入运行并使用公钥密码的信息系统,应使用 sm2 椭圆曲线密码算法,已投入运行的信息系统应尽快进行系统升级;

2012 年以来,国家密码管理局以《中华人民共和国密码行业标准》的方式, 陆续公布了 sm2/sm3/sm4 等密码算法标准及其应用规范;

2014 年,国办发[2014] 6 号文《国务院办公厅关于转发密码局等部门金融领域应用指导意见的通知》 要求率先在金融领域实现国产密码应用突破,力争到 2020 年实现密码全面应用;

国务院办公厅【2018】36 号文,要求金融和重要领域在 2022 年前落实并完成国产密码改造工作;

《密码法》2020 年 1 月 1 日式实行, 标志着国家在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家、社会、保护公民、法人、其他组织合法权益的决心;

密码测评在各类信息化项目中开展,遵循 2018 年 2 月 8 日《信息系统密码应用基本要求》,符合《信息系统密码应用测评要求》;

《信息安全技术 网络安全等级保护基本要求》即等保 2.0, 强化了密码技术的应用和管理要求,包括通信传输、数据存储、身份鉴别、产品采购、使用和密钥管理中均有密码相关的要求

0个人收藏 收藏

评论交流

请「」后参与评论
  1. 加载中..

相关推荐

  • 通过按照文章步骤在群晖nas上安装ssl证书相对简单。在安装ssl证书之前,请确保您的nas已经正确配置了域名和主机名,并且可以从外部网络访问。通过正确配置和使用ssl证书可以增强群晖nas的安全性,确保数据得到有效的加密保护。
  • 数字证书对网络用户在计算机网络交流中的信息和数据等以加密或解密的形式保证了信息和数据的完整性和安全性,数字证书是ca机构发行的一种电子文档,是一串能够表明网络用户身份信息的数字,提供了一种在计算机网络上验证网络用户身份的方式。
  • ssl secured

    国密ssl证书是什么

    国密ssl证书是国密合规的ssl证书产品,遵循国家标准技术规范并参考国际标准, 支持sm2/sm3/sm4国产密码算法和国密安全协议,兼容360浏览器、红莲花浏览器等主要国密浏览器, 兼容安恒waf等支持国密算法的网络安全产品。
  • 国密即国家密码局认定的国产密码算法。商用密码是指能够实现商用密码算法的加密、解密和认证等功能的技术。商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。
  • 国密ssl协议在gm/t中没有单独规范的文件,而是在ssl vpn技术规范中定义了国密ssl协议。国密ssl包括握手协议、密码规格变更协议、报警协议、网关到网关协议和记录层协议。
  • web应用防火墙是集web防护、网页保护、负载均衡、应用交付于一体的web整体安全防护设备的一款产品。它集成全新的安全理念与先进的创新架构,保障用户核心应用与业务持续稳定的运行。
    qa
网站地图