999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

密碼服務平臺解決方案

2016-03-14 08:40:58李冠軍
網絡安全技術與應用 2016年12期
關鍵詞:設備管理

◆李冠軍

(北京得安信息技術有限公司 北京 100032)

密碼服務平臺解決方案

◆李冠軍

(北京得安信息技術有限公司 北京 100032)

隨著安全問題越來越受到關注,越來越多的業務系統采用密碼技術來保障信息安全,本文分析了信息系統面臨的信息安全問題和解決方案,重點分析了如何在越來越復雜的信息系統中建立建設統一的密鑰管理、密碼運算的解決方案,解決身份認證、通信安全、數據安全等方面安全問題。

密碼服務平臺;信息系統安全等級保護;商用密碼技術;密碼設備

0 前言

隨著信息技術的發展,人類步入信息化、網絡化的時代,促進了社會的發展和進步,給人們的工作、生活帶來了極大的便利,也使我們對信息系統的依賴性越來越強,所以保障信息安全的重要性不言而喻。如何在既保證信息安全性的情況下,又實現業務系統的互聯互通和避免重復建設投資,這就需要我們在密碼設備管理和密鑰管理方面進行相應的設計和研究,保證安全性和節約性。

傳統的信息系統,采用服務器密碼機、簽名驗簽服務器等作為身份認證、密鑰存儲和密碼運算的硬件設備,具有較高的安全性。但是,隨著信息系統的安全建設越來越多,同樣也面臨著對密碼基礎設施的重復開發、重復投資等問題;各個信息系統之間密鑰管理體系不同、安全標準不統一,阻礙信息化建設互聯互通等問題。

本文首先分析了信息系統的整體安全架構,然后重點分析了如何在越來越復雜的信息系統中建立建設統一的密鑰管理、密碼運算的解決方案,解決身份認證、通信安全、數據安全等方面安全問題。

1 信息系統的安全架構

根據《信息系統安全等級保護基本要求》[1],信息系統的安全技術體系包括物理安全、通信網絡安全、區域邊界安全、主機系統安全、應用系統安全和數據備份/恢復安全等環節。密碼技術是實現身份認證和數據安全的重要手段,因此可以采用信息系統安全等級保護的框架進行密碼服務平臺的安全設計和實施。

密碼技術[2,3,4]是信息安全的核心技術之一,用于保護信息的保密性、完整性、鑒別性和不可抵賴性等。在移動互聯網和移動終端中,涉及到身份鑒別、數據保密性、數據完整性、抗抵賴等安全需求,應采用加密算法、數字簽名、消息鑒別碼等密碼技術實現信息安全的保障要求。

2 密管平臺信息系統安全解決方案

在信息系統中需要建立統一、規范和高效的安全基礎設施-密管平臺。

提供靈活的密碼服務組件和接口,從根本上解決信息系統項目開發中密碼基礎設施的重復開發、重復投資等問題。

建立完善的密鑰管理體系,提供規范的密鑰管理基礎服務,對信息系統中涉及的各類密鑰實現生命周期的全程管理,全面提升應用系統的安全等級。

對密鑰管理和密碼運算的開發接口實現統一封裝和定制,能夠支持應用系統開發中對密鑰管理、信息加密、完整性校驗等功能的靈活調用,提供多操作系統、多密碼協議、多應用層次的加密軟件包,平臺支持國內主流安全廠商的密碼設備,屏蔽不同廠商的底層密碼實現細節,提高應用系統的開發效率和運行維護效率。

2.1 支持國產密碼算法

密碼算法分為對稱密碼算法、非對稱密碼算法和密碼雜湊算法等。其中,對稱密碼算法分為分組密碼算法和序列密碼算法(流密碼)兩大類。在互聯網領域中,分組密碼算法用于網絡通信加密、存儲加密等功能;非對稱密碼算法用于密鑰協商、數字簽名、身份認證等功能;密碼雜湊算法用于消息摘要計算、消息驗證碼等功能。

我國的分組密碼算法標準包括SM1算法、SM4算法;非對稱密碼算法包括SM2算法、SM9算法;密碼雜湊算法包括SM3算法。在安全基礎設施-密管平臺中,應支持我國的密碼算法標準,以及相應的密碼接口和協議標準。

2.2 優化密鑰管理流程

密管平臺通過密鑰管理流程再造,提高密鑰管理人員的操作效率,原來只能在各信息系統進行密鑰管理操作,現在可以統一在密鑰管理系統后臺上進行操作,簡單便捷,實現了密鑰管理操作的集中化、流程化、專業化,提高了人員操作效率。

2.3 統一的安全運算標準

原有的信息系統各自的運算標準不統一,在系統對接時浪費大量時間進行算法的聯調工作,而密管平臺可以讓信息系統對接時聯調工作變得簡單、高效。

2.4 密碼設備可以靈活替換

密管平臺屏蔽了密碼設備的技術實現細節,可以調度各個密碼安全廠家的密碼設備,因此信息系統選擇硬件密碼設備擁有更大的自由度。

2.5 減少密碼設備投入

密管平臺可以為多個信息系統提供密碼運算服務和密鑰管理服務,采用平臺集中的方法能夠提供統一強度的密碼保護,提高了密碼設備的利用效率,并且減少了重復投資,節約信息系統信息化的建設成本。

3 總結

隨著信息技術的飛速發展,信息系統也越來越多樣化、復雜化。為了保證安全標準的統一,安全管理流程的一致,密鑰數據的集中管理,減少密碼設備的投入,建設統一的密管平臺已成為信息建設的趨勢。

[1]GB/T 22239-2008.信息安全技術信息系統安全等級保護基本要求[S].中國標準出版社,2008.

[2]GM/T 0002-2012.SM4分組密碼算法[S].中國標準出版社,2012.

[3]GM/T 0003-2012.SM2橢圓曲線公鑰密碼算法[S].中國標準出版社,2012.

[4]GM/T 0004-2012.SM3密碼雜湊算法[S].中國標準出版社,2012.

猜你喜歡
設備管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
諧響應分析在設備減振中的應用
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
如何在設備采購中節省成本
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 国产va免费精品观看| 亚洲区欧美区| 日本高清在线看免费观看| 色亚洲激情综合精品无码视频| 国产国产人成免费视频77777| 四虎影视永久在线精品| 蜜桃视频一区二区| 国产一区自拍视频| 免费又爽又刺激高潮网址| 国产美女91视频| 三区在线视频| 国产精品毛片一区视频播| 91亚瑟视频| 亚洲国模精品一区| 国产aⅴ无码专区亚洲av综合网| 国产成人AV大片大片在线播放 | 性色一区| 色爽网免费视频| 久热精品免费| 久久精品一品道久久精品| 99久久精品国产精品亚洲| 首页亚洲国产丝袜长腿综合| 亚洲人精品亚洲人成在线| 久久夜色精品| 国产免费黄| 99re视频在线| 国产欧美日韩另类精彩视频| 亚洲欧洲AV一区二区三区| 国产精品手机在线播放| 欧美黄网在线| 日本高清在线看免费观看| 日韩国产无码一区| 在线日韩日本国产亚洲| 亚洲精品卡2卡3卡4卡5卡区| 国产精品成人第一区| 最新日本中文字幕| 免费啪啪网址| 亚洲人成人伊人成综合网无码| 欧美一级高清免费a| 中文字幕永久视频| 国产激情无码一区二区免费| 午夜a级毛片| 在线观看国产精品第一区免费| 国产欧美性爱网| 欧美在线综合视频| 爆操波多野结衣| 香蕉视频在线精品| 人人澡人人爽欧美一区| 欧美日韩中文字幕在线| 亚洲国产成人无码AV在线影院L| 久久精品午夜视频| 国产拍在线| 国产成人精品免费av| 日韩午夜福利在线观看| 久久久91人妻无码精品蜜桃HD| 亚洲日韩精品无码专区| h网址在线观看| av在线手机播放| 黄色网址免费在线| 午夜福利网址| 九九这里只有精品视频| 国产精品福利社| 国产91特黄特色A级毛片| 日韩欧美中文在线| 欧美色综合网站| 日韩精品欧美国产在线| 久久成人18免费| 国内精品视频在线| 亚洲天堂网在线观看视频| 日本爱爱精品一区二区| 91亚瑟视频| 久久99国产精品成人欧美| 在线免费无码视频| 国产探花在线视频| 国产原创自拍不卡第一页| 国产a v无码专区亚洲av| 国产午夜无码专区喷水| 粗大猛烈进出高潮视频无码| 国产综合在线观看视频| 依依成人精品无v国产| 福利在线不卡一区| 精品久久久久成人码免费动漫|