商用密码技术与应用创新的方向是什么?安全牛发布《商密报告》全面揭晓

在这里插入图片描述

编辑 | 宋慧
出品 | CSDN云计算
头图 | 付费下载于东方IC

2021年4月22日,由安全牛举办的2021商用密码技术创新研讨会暨《2021商用密码创新应用指南》(以下简称《商密报告》)发布会在北京举行。

北京谷安天下科技有限公司副总裁贺晓辉在研讨会上作致辞演讲,安全牛特聘行业技术专家、中国科学院密码学博士高翔,《商密报告》主笔分析师陈发明,以及三未信安、深圳奥联、信安世纪、天威诚信、东进技术、安御道合、吉大正元、格尔软件等8家行业代表性企业代表,齐聚一堂共同研讨商用密码企业在建设密码体系方面的知识与经验,共谋业内密码事业发展方向,共寻企业安全发展秘诀。


专家畅谈:商用密码技术与应用创新


在这里插入图片描述

中国科学院密码学博士高翔

高翔博士在会上展开了以“商用密码创新应用场景”为主题的演讲。揭示了商用密码的新挑战和新机会都是为建设行业的美好愿景而出现的,同时愿景会推动密码技术创新和应用的发展,二者相辅相成,共同促进。目前已经出现的自组织物联网、软件供应链管理、监管科技RegTech、工业互联网、云密码、车联网、区块链、隐私交换等其中的密码技术应用直至未来3到5年将继续发展将继续不断创新和发展。高博士表达了信息安全领域需要创新,密码技术领域更是需要不断创新的观点:“没有不变的安全方案,只有万变的安全场景。没有永远的安全师傅,只有学习的安全弟子”。

在这里插入图片描述

三未信安科技股份有限公司副总经理鹿淑煜

三未信安副总经理鹿淑煜对近两年国家颁发的密码行业相关要求和政策做出了详细解读。近年来行业政策推动密码落地,随着信创的推动,各地方省、市相继发布密码要求,政务密码需求随之也发生变化。密码技术是政务安全保障的共性需求,同时密码系统不仅要做到密码能用,还要做好密码好用。密码建设的关键是:需要转变思维角度,站在甲方的角度,通过密码服务解决用好密码的问题。站在甲方视角,需要打造一套可持续发展的密码系统,它要具备一定的开放性、生态化、要具备可持续发展的能力,做到最大效率的调度与使用密码。这就要求统一建设密码系统,在包括密码服务、应用联动、数据安全、应用指挥这四个方面做到统一管理。鹿淑煜最后还介绍了三未信安“融合”的密码服务平台的特点和体系优势。

在这里插入图片描述

深圳奥联产品总监白顺东

奥联产品总监白顺东以“公钥密码技术发展”为主题,详细介绍了3种公钥密码技术,基于数字证书,基于标识的密码技术和隐式证书机制。重点分享了标识密码技术(IBC)的技术特点,我国基于IBC技术的SM9算法15年的研发历程,同时介绍了标识算法在电子邮件和物联网应用中的技术优势。介绍了隐式证书国外发展情况,我国基于SM2隐式证书目前工作进展,及其在车联网V2X、工业互联网标识解析的典型应用与未来前景。他表示,希望与更多同仁携手,贡献智慧,共建创新领域密码技术应用生态,共同推动ECS-SM2隐式证书标准制定。

在这里插入图片描述

北京信安世纪政企技术服务部副总监闫利军

北京信安世纪政企技术服务部副总监闫利军逐一解读了视频安全密码应用相关标准(GB35114、GB/T39786)的密码功能要求,提出了适用于大型视频监控管理平台改造及多视频监控平台对接、数据互通、多层级架构等大型监控平台安全建设的整体解决方案,在满足等级保护、密码应用安全评估等政策规范要求的同时,实现了对视频数据的真实性、完整性和机密性安全保护。

在这里插入图片描述

北京天威诚信产品中心副总监余意

北京天威诚信产品中心副总监余意分析了企业智能化转型中存在的安全运营风险,并分享了通过统一密服平台构建企业智能化安全体系的经验。

近年来,天威诚信按照国家“核心技术自主创新”要求,以实现密码技术自主可控为目标,基于国产密码算法建设的密码应用服务平台,打造统一的密码服务体系,为应用行业提供标准化密码服务,满足全场景、全业务的密码应用需求。

在这里插入图片描述

东进技术解决方案总监吕冰

东进技术解决方案总监吕冰为与会嘉宾分享了证券行业信息系统国密改造方案。吕冰指出,面对近年来证券行业推进国产密码应用的需求,东进推出的针对证券行业的信息系统国密改造方案,由数字证书系统、协同签名系统、SSL VPN网关、签名验签服务器、加密机共同组成,通过SM系列密码算法、密钥分散、协同签名、SSL/TLS协议等技术,同时结合人员管理、操作规范管理和制度管理等手段,实现“防抵赖”+“防伪造”+“安全通信”+“数据加密”的一整套密码安全体系。

在这里插入图片描述

北京安御道合副总经理李永明

北京安御道合副总经理李永明介绍了以密码技术为核心,解决智能物联设备身份认证和数据保护问题。通过“一型一密、一机一密、一次一密”,结合金融业务流程管理,提供海量的密钥管理和轻量化通讯保密安全服务。他表示物联网与金融科技融合创新,为其他行业提供了示范案例。

在这里插入图片描述

北京吉大正元总经理张宝欣

北京吉大正元公司总经理张宝欣从《网络安全法》、《密码法》、《等保2.0》、《密评》中对密码技术的相关要求,介绍了密码服务平台建设的意义和紧迫性。吉大正元统一密码服务平台具有标准化、开放性、可弹性扩展的技术特点,可以在高效整合用户已有密码系统和设备的基础上,快速建立并扩展统一全面的密码服务能力,为业务应用、关键基础设施提供合规、安全、有效的国产密码应用支持服务,切实提升密码治理水平。

在这里插入图片描述

格尔软件研究院副院长陈红梅

格尔软件研究院副院长陈红梅以“商用密码态势感知 监管侧用户侧创新服务”为演讲主题,聚焦信息系统生命周期中最长阶段、日常使用阶段中用户侧和监管侧的管理需求,结合GB/T3978.-2021和信创的着眼点,展示了格尔一体化密码管理平台对用户,安全态势感知平台对监管者的支撑能力。特别提出密码应用指数,以创新的视角将密码应用服务融入国计民生。


《2021商用密码创新应用指南》报告重磅发布


发布会上,主笔分析师陈发明介绍了《商密报告》的编写背景及研究方法,报告的编写背景主要来自三个方面,一个是新基建重点建设的5G、电子支付、大数据中心、物联网、工业互联网等项目有广泛的密码应用需求;其次是《密码法》的实施,大大促进了密码产业的发展,密码检测中心的领导透露,截止到2021年4月1日,我国发放的密码产品认证证书已达2447张。第三是来自安全牛了解到的大量甲方会员企业密码应用建设、密码测评的需求。

安全牛团队通过一对一访谈和调研问卷的方式,调研了包括大型医疗企业、保险公司、运营商、汽车制造、软件开发、市政管理、家电企业、跨国公司等50家企业用户,聘请了11位相关领域专家,总结企业在开展商用密码建设时存在的问题与挑战,联合三未信安、深圳奥联、信安世纪、天威诚信、东进技术、安御道合、吉大正元、格尔软件等8家密码企业,历时3个多月撰写了《2021商用密码创新应用指南》报告。

在这里插入图片描述

《商密报告》主笔分析师陈发明

密码工作直接关系国家政治安全、经济安全、国防安全和信息安全。本次《商密报告》对推动密码技术创新应用及产业发展具有重大意义,调研的关键发现有:

密码技术是保护国家利益的战略性资源,是网络安全的核心技术和基础支撑,能够有效提升我国网络安全建设的自主创新能力,突破网络安全关键核心技术长期受制于人的被动局面。

合规需求仍然是目前企业对商用密码技术应用的主要驱动力,统一密管、统一认证、海量数据加密、云端数据保护、移动安全认证等是企业用户重点关注的商用密码应用诉求。

大数据、物联网、移动办公、云计算等新兴技术快速发展将催生更多的商用密码技术研究和创新应用,工业互联网或将成为商用密码应用发展的重要推手之一

企业用户对商用密码技术了解不够,专业密码技术人才仍然大量缺失,这在很大程度上阻碍了企业了解密码应用需求、规划密码实施方案。

密码应用体系繁杂,密码产品数量、种类繁多,企业自身难以对密码应用体系的合规性和安全性进行评估,多系统密码应用整合、统一管理是密码应用升级改造的挑战。

越来越多的企业将自己的业务及相关数据迁移到云端,云端数据的加密保护成为影响企业云端业务完整性的决定因素,基于云的商用密码应用有望快速发展。

随着信息技术的快速发展和变革,密码作为目前世界上公认的,保障网络与信息安全最有效、最可靠、最经济的关键核心技术,也面临着新的机遇和挑战。密码算法需要有所创新发展,同时密码技术创新也需要应用到更广阔的商业空间中。商用密码产品的普及是顺应信息技术革命的必然结果,保障安全成为信息产品和信息服务的基本需求,密码技术作为不可或缺的重要手段将不断深入和拓展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515127.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Flink 源码 | 自定义 Format 消费 Maxwell CDC 数据

Flink 1.11 最重要的 Feature —— Hive Streaming 之前已经和大家分享过了,今天就和大家来聊一聊另一个特别重要的功能 —— CDC。 CDC概述 何为CDC?Change Data Capture,将数据库中的’增’、’改’、’删’操作记录下来。在很早之前是通…

阿里巴巴大数据实践:大数据建设方法论OneData

来源:数智化转型俱乐部 面对爆炸式增长的数据,如何建设高效的数据模型和体系,对这些数据进行有序和有结构地分类组织和存储,避免重复建设和数据不一致性,保证数据的规范性,一直是大数据系统建设不断追求的…

干货!一文搞懂无状态服务

来源 | 机智的程序员小熊责编 | 寇雪芹头图 | 下载于视觉中国事故的发生是量的积累的结果,任何事情都没有表面看起来那么简单,在软件运行的过程中,随着用户量的增加,不考虑高可用,迟早有一天会发生故障,不得…

后疫情时代,这家在线教育机构如何乘“云”而上

简介: 阿里云依托于云计算的基础设施特性,能够帮助教育机构避免业务侧重复投入、提高资源利用率、降低开发和运维成本,使洋葱学院激发出更大的活力,在后疫情时代得到更多用户的青睐 新冠疫情让现代人类和国际社会经历了大规模的隔…

2021全球权威AI性能竞赛MLPerf最新榜单: 浪潮获18项冠军几近半壁江山

4月22日,全球权威AI基准评测MLPerf公布2021年最新榜单,在全部有效41个项目中,浪潮获得18项性能第一,斩获几近半数冠军。 MLPerf™由图灵奖得主大卫•帕特森 (David Patterson)联合谷歌、斯坦福、哈佛大学…

NFS文件锁一致性设计原理解析

简介: 在存储系统中, NFS(Network File System,即网络文件系统)是一个重要的概念,已成为兼容POSIX语义的分布式文件系统的基础。它允许在多个主机之间共享公共文件系统,并提供数据共享的优势&am…

作为工程师,你真的了解无服务器?

译者 | 王欢来源 | 分布式实验室头图 | 下载于ICphoto最近,我在YouTube上看了一个非常出色的开发人员的视频。它的标题是“无服务器毫无意义”。虽然我非常喜欢该视频,但也不敢确定作者关于无服务器的观点是否完全正确,因此我想在本文中进行讨…

recaf反编译 java jar包

文章目录1. 获取方式2. 软件运行3. 导入jar4. 模式切换5. 字符串混淆解析1. 获取方式 添加QQ群获取197453088 2. 软件运行 java -jar recaf-2.21.13.jar3. 导入jar 4. 模式切换 5. 字符串混淆解析 如何解密Allatori 混淆的字符串 Java ALLATORIxDEMO

分布式锁在存储系统中的技术实践

简介: 阿里云存储提供了完整的分布式锁解决方案,经过了阿里云众多云产品宝贵的业务场景中长期锤炼,稳定高可靠,且提供了多种语言的SDK选择,甚至是RESTful集成方案。 1 背景 针对共享资源的互斥访问历来是很多业务系统…

Spring Cloud 应用在 Kubernetes 上的最佳实践 — 高可用(混沌工程)

简介: 从上篇开始,我们进入到了高可用的章节,上篇提到的熔断能力,是历年保障大促当天晚上整个系统不被洪峰流量打垮的法宝,本篇介绍的措施与熔断有不一样的地方? 前言 从上篇开始,我们进入到了…

闲鱼对Flutter-Native混合工程解耦的探索

简介: 分手快乐,祝你快乐~ 作者:祈晴 1. 闲鱼Flutter现状 闲鱼是第一个使用Flutter混合开发的大型应用,但闲鱼客户端开发最深入体会的痛点就是编译时长影响开发体验。在FlutterNative这种开发模式下,Nat…

学 Python 最大的 1 个误区,看看你中招了吗?

提起 Python,大家总觉得很简单。但是,能把 Python 用好的人,好像并没多少。随着 Python 火了之后,像“ 3 天带你学会 Python ”、“快速入门到全栈”这样的教程层出不穷。很多讲了一点基础语法后,还没讲 http 协议和异…

Unable to make public jdk.internal.loader.Resource jdk.internal.loader.URLClassPath.getResource(jav

文章目录1. 现象2. 异常截图2. 解决方案3. 执行命令4. 启动日志5. 浏览器效果图1. 现象 执行命令 xjar.exe java -jar unified-access-center-passwd.jar运行 sprinbgboot 打包的jar包报错 具体信息如下: C:\Users\gblfy\Desktop\xJarDir>xjar.exe java -jar…

win10安装go开发环境

文章目录1. 下载软件2. 安装3. 验证1. 下载软件 golang官网:https://golang.google.cn/dl/ 2. 安装 双击go1.19.1.windows-amd64.msi一路下一步 3. 验证 go version

3 张图带你走近蚂蚁mPaaS音视频通话组件

简介: 远程问诊、线上开户、车载语音通话……蚂蚁 mPaaS 正在“拥抱新技术,探索新未来”。 音视频技术的进步,让线上办公不再是一时权宜之计,也使得线上业务的“无接触”开展成为可能。近日,蚂蚁集团推出的移动开发平台…

立即生效!帕特·基辛格卸任 VMware 所有职务

整理 | 苏宓出品 | CSDN(ID:CSDNnews)心无二用,在帕特基辛格(Pat Gelsinger)成为英特尔新任 CEO 两个月后,他宣布辞去此前的 VMware 首席执行官的职务,全身心地帮助英特尔重建往日的…

云原生应用实现规范 - 初识 Operator

简介: 本文我们将首先了解到 Operator 是什么,之后逐步了解到 Operator 的生态建设,Operator 的关键组件及其基本的工作原理,下面让我们来一探究竟吧。 作者 | 匡大虎、阚俊宝 基于 Kubernetes 平台,我们可以轻松的…

如何基于 K8s 构建下一代 DevOps 平台?

简介: 当前云原生 DevOps 体系现状如何?面临哪些挑战?如何通过 OAM 解决云原生 DevOps 场景下的诸多问题?云原生开发应用模型 OAM(Open Application Model) 社区核心成员孙健波将为大家一一解答,并分享如何基于 OAM 和…

中国电子云发布专属云CECSTACK 以全栈信创赋能千行百业

2021年4月26日,第四届数字中国建设峰会召开之际,中国电子云在福州举办“云可信 创未来——中国电子云全系产品发布暨战略伙伴签约仪式”,重磅发布中国电子云“信创”实践和全栈自主专属云CECSTACK。中国电子副总经理、党组成员陈锡明&#xf…

idea 双击打不开了咋办

文章目录1. 文件内容还原2. 删除以前旧文件3. 删除以前缓存文件1. 文件内容还原 首先检查一下idea64.exe.vmoptions是否有改动 有的话可以把-javaagent的这一行删除,删除后保存再尝试看看能不能打开。 2. 删除以前旧文件 如果还是不行的话我们可以找打开 C:\Us…