- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
从国密算法到密码模块
-国密合规改造实践
阿里巴巴集团- CRO线
王宇辰
个人简介
• 2020 年毕业于中科院软件所,获博士学位,研究方向为隐私保护认证技术
• 同年加入阿里巴巴安全部的双子座实验室团队
• 目前主要从事国密、MPC、同态加密、白盒密码等技术的研发工作
• 曾在 CCS\NDSS\USENIX Security 等学术会议发表论文
目录
国密算法与密码模块
01 - 国密算法与合规性
- 国密算法与密码模块
软件密码模块资质测评
02 - 技术要点
- 送检步骤
软件密码模块的部署与应用
03 - 部署的底线要求:合规性
- 易用性和兼容性
- 软件密码模块产品的未来发展
01 国密算法与密码模块
国密算法与密码模块
商用密码和其他密码算法
• 《密码法》将密码算法分为核心密码、普通密码和商用密码
• 商密(国密):以国家标准形式发布的商用密码算法,如 SM2/3/4
• 不同于国际上常见的 ECDSA/SHA256/AES 等
常见商用密码算法
• GM/T 0002-2012 “SM4 分组密码算法”
• GM/T 0003-2012 “SM2 椭圆曲线公钥密码算法”
• GM/T 0004-2012 “SM3 密码杂凑算法”
• SM1/SM7/SM9
国密算法与密码模块
为什么要使用国密算法?
• 法律、法规和主管部门的合规要求
• 关键信息基础设施必须使用商用密码进行保护
• 政企产品对于政务、民生的信息的保护
• 信息领域自主可控的需要
• 知识产权问题:
• 美国政府 曾经对一些密码算法施加出口限制 ( e.g., 40 bit 的密钥 长度)
• B. Schneier “几乎每一种公开密钥算法都取得了专利权”
• 安全性问题 :
• 斯诺登的报告揭示了 NIST 密码学算法中被恶意植入后 门的可能性
• 高度疑似的后 门:Dual_EC_DRBG
国密算法与密码模块
• 从哪能获取 国密算法实现?
• 常见开源实现 :OpenSSL/mbedTLS/国家密码管理局
• (大多数情况下)不要自 己实现密码算法
• 不谨慎的实现可能会带来安全问题(e.g., time side-
channel )
• 使用 了国密算法就一定能满足需求么?
• 不一定,需要使用“合规密码产品”而并非单个算法
• 常见于“商用密码安全性评估”(密评)等过程 ,是
等保/关保的一部分
• 国密功能必须 由经认证的商用密码产品提供 ,主要指
密码模块 图 1 商用密码产品认证证 书示意图
国密算法与密码模块
• 密码模块
• 分为硬件、 固件和软件三大类,看作一个执行密码功能的黑盒子
• 软件密码模块:可以理解为使用软件实现一个密码芯片
• 常见形式:密码机/密码芯片/软件密码模块/协同签名系统
• 和单独的密码计算 API 的比较
• 除了密码算法计算之外 ,还要实现访 问控制、参数管理等功能
• 需要能够有效的保护关键安全参数等信息,阻止非授权者进行使用, 防篡
改,提供运行状态提示等
• 软件密码模块的优势
• 成本、性能、可部署性、兼容性
国密算法与密码模块
• 如何获得合规密码模块
• 通过购买专业厂商的产品,获得已有资质产品的授权
• 资质查询可参见商用密码检测
您可能关注的文档
- 快手数据总线KBus的设计和实践.pdf
- 基于 Dubbo-go 构建跨语⾔的服务治理平台.pdf
- 腾讯游戏的海量SRE运维实践.pdf
- 运维数据高效发布的思考与实践.pdf
- 基于 Buildpacks 和 ArgoCD 的云原生 Gitops 实践.pdf
- 新一代音视频架构在元宇宙场景的实践.pdf
- 智能交互在游戏场景下的实践.pdf
- 视频智能修复及增强技术.pdf
- 微博直播连麦实践.pdf
- 打造画质体验与成本控制平衡的多媒体处理系统.pdf
- 全球化背景下的英语学习和教育挑战和机遇市公开课获奖课件省名师示范课获奖课件.pptx
- 以目标为导向的学生英语听力提升市公开课获奖课件省名师示范课获奖课件.pptx
- 无线电波的发射和接收.宣讲.宣讲.pptx
- 外国财政制度.pptx
- 人教版小学一年级语文上册《识字4》5市公开课获奖课件省名师示范课获奖课件.pptx
- 人教四年级下册数学综合应用营养午餐市公开课获奖课件省名师示范课获奖课件.pptx
- 人教版小学三年级数学求平均数省名师优质课赛课获奖课件市赛课一等奖课件.pptx
- 新人教版六年级数学下册第三单元-圆柱的表面积PPT课件一等奖新名师优质课获奖比赛公开课.pptx
- 六年级下册《降落伞》-市公开课获奖课件省名师示范课获奖课件.pptx
- 五年级美术课件--深浅变化90562PPT课件一等奖新名师优质课获奖比赛公开课.pptx
最近下载
- 部编版八年级上册历史基础知识填空.docx
- 小学五年级上全册人自然社会教案可打印.doc
- DB11∕T 1598.3-2019 居家养老服务规范 第3部分:助医服务.docx VIP
- 人教版高中物理电学实验要点总结.pdf VIP
- 普通高中课程标准2023.pdf
- 幼儿园幼儿出游安全应急预案.docx VIP
- 2024浙江省执业药师继续教育答案-中医虚症辨证用药.docx VIP
- DB11_T 1598.2-2019 居家养老服务规范 第2部分:助餐服务.PDF VIP
- 简谱 爱永在 沂蒙山 王传亮.pdf
- 小学一年级音乐下(第三单元 音乐中的动物: 唱歌 咏鹅):C1跨学科学习活动设计-教学方案设计+学生学习成果+学习成果点评[2.0微能力获奖优秀作品].docx
文档评论(0)