首页 > 其他分享 > 什么是国密改造?国密SSL证书起什么作用?

什么是国密改造?国密SSL证书起什么作用?

时间:2023-02-14 18:05:29浏览次数:46  
标签:信息系统 密码 证书 SSL 国密 应用

国密改造是指政企单位按照《GB/T 39786-2021 信息安全技术信息系统密码应用基本要求》进行的信息系统密码应用改造。更多信息访问沃通CA官网咨询了解。

《GB/T39786—2021信息安全技术信息系统密码应用基本要求》(以下简称“GB/T39786”)是贯彻落实《中华人民共和国密码法》、指导我国商用密码应用与安全性评估工作开展的纲领性、框架性标准,提供了信息系统密码应用的技术框架,并将应用系统密码应用基本要求分为5级,每一级又分别从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个方面提出了密码应用技术要求,以保障信息系统从机密性、完整性、真实性、不可否认性四个维度满足标准要求;从管理制度、人员管理、建设运行和应急处置四个方面提出了密码应用管理要求。《密码法》及相关法律法规明确了商用密码应用与安全性评估的法定要求,为确保信息系统合规,各行业需依照GB/T39786的技术要求推动信息系统的国密改造。

国密SSL证书在国密改造中起什么作用呢?TLS是保护通信传输层安全最重要的机制,是安全通信传输最重要的协议之一,可以称得上是互联网安全的基石。TLS 安全通信的本质是通信对端采用安全的密码协商协议、密码套件,用于后续通信内容的加解密。协商过程中涉及到签名、验签,以及相应的密钥交换等多种加密算法。如果其中存在某个潜在后门漏洞算法,数据传输安全将面临巨大安全风险。

目前市场上常用的SSL证书,都是由国外CA机构基于国际标准体系提供的RSA/ECC算法SSL证书。为了提升我国重要领域信息系统的网络通信安全,TLS数据传输的国密改造势在必行。GB/T39786在网络和通信安全层面对密码应用提出了明确的技术要求,涉及通信主体的各个要素,都需要遵循要求进行密码技术改造升级。 

沃通国密SSL证书采用国家密码管理局公布的SM2算法体系,支持国产密码算法及国密SSL安全协议,实现国密HTTPS加密通信以及服务器身份认证。工作机制和RSA算法的SSL证书一样,但遵循国家的标准规范和监管体系,依赖支持国密算法的软件应用环境,沃通CA提供的成熟实践方案,面向Web应用实现网络通信层面的国密算法改造。

沃通CA提供国密SSL证书、国密客户端证书等国密数字证书产品,结合支持国密算法的国密浏览器(客户端)、国密网关(服务器端)、国密Ukey构成“国密四要素”,通过“国密四要素”的应用实现HTTPS国密通信加密,保证通信过程数据的机密性、完整性及通信主体身份真实性。沃通国密SSL证书配置“双证书”服务模式,目前已经在十几个省市国密改造项目中成熟应用。更多信息访问沃通CA官网咨询了解。

 什么是国密改造?国密SSL证书起什么作用?_网络通信

 

 

标签:信息系统,密码,证书,SSL,国密,应用
From: https://blog.51cto.com/u_14542154/6057345

相关文章

  • linux安装openssl
    1.下载安装包https://www.openssl.org/source/old/openssl-3.1.0-alpha1.tar.gz2.创建/usr/local/opensslpackage路径,并把压缩文件放到路径下3.进入opensslpackage路......
  • Java中Class.forName和 ClassLoader.loadClass()区别
    一、类加载过程装载:通过累的全限定名获取二进制字节流,将二进制字节流转换成方法区中的运行时数据结构,在内存中生成Java.lang.class对象;  链接:执行下面的校验、准备和解......
  • c# - WebClient下载https协议文件报错 System.Net.WebException: 请求被中止: 未能创
    1.原因这是因为本地的 .net版本 低于4.6,但项目大多使用4.0或者4.5同时iis没有配置域名【本地测试机器一般都是没有域名的】2.解决方法1配置域名【服务器的才行,本......
  • Nginx部署ssl证书server配置项
    http{}里面配置#以下属性中,以ssl开头的属性表示与证书配置有关。server{listen443ssl;#配置HTTPS的默认访问端口为443。#如果未在此处配置HTTPS的默......
  • Springboot项目配置SSL问题
    项目写一半想发布看一眼,是微信小程序的项目,一切都准备好了结果没有发布成功。第一次发布小程序,才知道微信小程序必须要https协议的域名才可以。发布小程序大致流程编......
  • 网站开启https可以使用免费SSL证书吗?需要根据具体场景选择
    被问到安装SSL证书能否使用市面上的一些免费版,答案当然是没有问题的,可以使用。实话实说,目前大多是个人的项目或者博客网站,基本前期都是使用的免费版SSL证书。当形成一定规......
  • OpenSSL发布修复程序以解决多个安全漏洞!
    OpenSSL项目已发布修复程序以解决多个安全漏洞,包括开源加密工具包中的一个高严重性错误,该错误可能会使用户遭受恶意攻击。国际知名白帽黑客、东方联盟创始人郭盛华表示,该......
  • OpenSSL 介绍(2)--消息摘要
    本文主要介绍如何使用OpenSSL来进行消息摘要计算,文中所使用到的软件版本:OpenSSL1.1.1s、CentOS 7.9.2009。1、摘要算法摘要算法是一种能产生特殊输出格式的算法,这种......
  • 痞子衡嵌入式:我拿到了CSDN博客专家实体证书
    「CSDN」作为中国最具人气的专业IT社区,一直是广大IT技术博主的主选阵地。这些年CSDN在知识付费领域的探索也远远超过其它平台,大家(尤其是创作型博主)对CSDN的认可度......
  • 移植openssh-7.5p1(包括openssl-1.0.2l、zlib-1.2.11)到HISI3520d(编译篇)
    PS:要转载请注明出处,本人版权所有。PS:这个只是基于《我自己》的理解,如果和你的原则及想法相冲突,请谅解,勿喷。前置说明  本文作为本人csdnblog的主站的备份。(BlogID......