99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密碼改造技術(shù)路徑大比拼--“免”改造太理想,“重”改造太復(fù)雜,“易”改造是王道

焦點(diǎn)訊 ? 來(lái)源:焦點(diǎn)訊 ? 作者:焦點(diǎn)訊 ? 2022-12-15 10:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著《密碼法》的頒布施行,密碼產(chǎn)業(yè)進(jìn)入爆發(fā)式增長(zhǎng)期。市場(chǎng)用戶(hù)側(cè)、供給側(cè)、監(jiān)管側(cè)對(duì)于“密評(píng)密改”的標(biāo)準(zhǔn)路徑和部署方式共識(shí)度低,有唱專(zhuān)業(yè)的,有唱商業(yè)的,有唱便捷的,有唱可持續(xù)發(fā)展的,有唱單品的,有唱組合的,一團(tuán)亂仗,八仙過(guò)海,各顯其能。海泰方圓通過(guò)分析不同方案的優(yōu)劣勢(shì),希望討論出一個(gè)最優(yōu)路徑,助力產(chǎn)業(yè)的發(fā)展少走一些彎路,避免進(jìn)入一些誤區(qū)。一家之言,還請(qǐng)產(chǎn)業(yè)各界同仁批評(píng)指正,共同促進(jìn)產(chǎn)業(yè)的快速良好發(fā)展。

一、應(yīng)用和數(shù)據(jù)安全是密改中的重中之重

目前,越來(lái)越多的法律法規(guī)政策文件要求相關(guān)信息系統(tǒng)要通過(guò)商用密碼應(yīng)用安全性評(píng)估(以下簡(jiǎn)稱(chēng)密評(píng)),要通過(guò)密評(píng)就需要對(duì)信息系統(tǒng)進(jìn)行密碼改造,而密評(píng)和密改最重要的依據(jù)標(biāo)準(zhǔn)就是GB/T 39786-2021《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》(以下簡(jiǎn)稱(chēng)基本要求)。

《基本要求》規(guī)定了信息系統(tǒng)第一到四級(jí)密碼應(yīng)用的基本要求,從信息系統(tǒng)的物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全四個(gè)層面提出密碼應(yīng)用技術(shù)要求,以保障信息系統(tǒng)的實(shí)體身份真實(shí)性、重要數(shù)據(jù)的機(jī)密性和完整性、操作行為的不可否認(rèn)性;并從信息系統(tǒng)的管理制度、人員管理、建設(shè)運(yùn)行和應(yīng)急處置四個(gè)方面提出密碼應(yīng)用安全管理要求,為信息系統(tǒng)提供管理方面的密碼應(yīng)用安全保障。

在技術(shù)要求中,涉及具體測(cè)評(píng)單元共22項(xiàng),高風(fēng)險(xiǎn)項(xiàng)共11項(xiàng),合計(jì)總分70分,其中應(yīng)用和數(shù)據(jù)安全為30分,具體測(cè)評(píng)單元10項(xiàng),高風(fēng)險(xiǎn)項(xiàng)5項(xiàng),并且應(yīng)用和數(shù)據(jù)安全要求是和信息系統(tǒng)最緊密直接相關(guān)的要求,其他層面的安全要求也主要針對(duì)增強(qiáng)應(yīng)用和數(shù)據(jù)層面的安全,所以對(duì)于信息系統(tǒng)來(lái)說(shuō),應(yīng)用和數(shù)據(jù)安全是密改中的重中之重。

d9bd562502c8496ba3a1745e5135e6bf~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=JCoR5cTLI4w3ccGhjiIw4xKpzPw%3D

表:密碼應(yīng)用基本要求

二、密改技術(shù)路徑分析

信息系統(tǒng)開(kāi)展密評(píng)工作的主要目的在于推動(dòng)密碼應(yīng)用的合規(guī)性、正確性、有效性。合規(guī)性主要從信息系統(tǒng)采用的密碼技術(shù)、產(chǎn)品和服務(wù)是否符合國(guó)密要求來(lái)判斷,而正確性和有效性就要從信息系統(tǒng)使用密碼技術(shù)、產(chǎn)品和服務(wù)的角度來(lái)判斷。

目前業(yè)界主推的密改技術(shù)路徑主要有三條,我們將其稱(chēng)之為:“免”改造、“重”改造和“易”改造。

“免”改造方案宣稱(chēng),信息系統(tǒng)無(wú)需進(jìn)行密碼改造,只需簡(jiǎn)單的配置就可以滿(mǎn)足密評(píng)要求。

“重”改造方案則是為信息系統(tǒng)提供服務(wù)器密碼機(jī)、簽名驗(yàn)簽服務(wù)器等基礎(chǔ)密碼服務(wù)產(chǎn)品,由信息系統(tǒng)開(kāi)發(fā)廠商調(diào)用復(fù)雜的基礎(chǔ)密碼服務(wù)接口完成密碼改造。

“易”改造方案是為信息系統(tǒng)提供針對(duì)密評(píng)要求研發(fā)的專(zhuān)業(yè)密碼服務(wù)產(chǎn)品(比如密碼服務(wù)平臺(tái)、數(shù)據(jù)加解密系統(tǒng)等),信息系統(tǒng)修改或編寫(xiě)幾行代碼調(diào)用相應(yīng)密碼服務(wù)即可完成密碼改造。

我們從以下幾個(gè)維度對(duì)三種方案做了對(duì)比分析:

d559d8e24e824b9e94003db789f5d15c~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=X%2F71DawH1NoFSpumppNlP1gqFNs%3D

表:密碼改造路徑方案分析

三、“免”改造太理想

如果采用“免”改造方案,那信息系統(tǒng)就會(huì)在密評(píng)中從一個(gè)主體角色變?yōu)橐粋€(gè)被動(dòng)角色,信息系統(tǒng)如果沒(méi)有經(jīng)過(guò)系統(tǒng)性的與密碼技術(shù)、產(chǎn)品和服務(wù)的使用分析與設(shè)計(jì),如何保證密碼應(yīng)用的正確性和有效性?

應(yīng)用和數(shù)據(jù)安全層面的密改涉及的測(cè)評(píng)單元有8項(xiàng),全面覆蓋密評(píng)要求真實(shí)性、機(jī)密性、完整性和不可否認(rèn)性。如果一味追求信息系統(tǒng)“免”改造,可能會(huì)導(dǎo)致一些問(wèn)題和隱患。

一是可能會(huì)導(dǎo)致某些環(huán)節(jié)存在安全隱患。例如,重要數(shù)據(jù)存儲(chǔ)機(jī)密性測(cè)評(píng)單元采用透明加解密的方式實(shí)現(xiàn)“免”改造,實(shí)現(xiàn)了信息系統(tǒng)存取重要數(shù)據(jù)時(shí)透明加解密,那就有可能在其他非授權(quán)環(huán)節(jié)也能基于透明加解密方式獲取到明文的重要數(shù)據(jù)。

二是可能會(huì)影響系統(tǒng)的某些功能使用,比如需要加解密的數(shù)據(jù)一般是數(shù)據(jù)庫(kù)中某些表的某些字段,但是在信息系統(tǒng)中這些加密字段經(jīng)常是和其他非加密字段相關(guān)聯(lián)的,需要進(jìn)行聯(lián)合查詢(xún),或者在存儲(chǔ)過(guò)程中被使用,這就導(dǎo)致通過(guò)“免”改造方式實(shí)現(xiàn)的存儲(chǔ)機(jī)密性保護(hù),使得信息系統(tǒng)的某些功能無(wú)法正常使用。

綜上,在應(yīng)用和數(shù)據(jù)安全層面,信息系統(tǒng)“免”改造是一種過(guò)于理想欠缺現(xiàn)實(shí)考慮的方案,極有可能會(huì)導(dǎo)致項(xiàng)目出現(xiàn)問(wèn)題后推倒重來(lái),這種被動(dòng)在某些項(xiàng)目中已經(jīng)出現(xiàn)。

四、“重”改造太復(fù)雜

如果采用“重”改造方案,比如信息系統(tǒng)直接調(diào)用服務(wù)器密碼機(jī)實(shí)現(xiàn)重要數(shù)據(jù)的存儲(chǔ)機(jī)密性和完整性保護(hù),從結(jié)果上來(lái)說(shuō),也能實(shí)現(xiàn)密改的目的,達(dá)到密評(píng)的要求?!爸亍备脑煨枰畔⑾到y(tǒng)廠商具備比較強(qiáng)的密碼能力(要了解基礎(chǔ)密碼服務(wù)接口的調(diào)用方式和邏輯,可能還要實(shí)現(xiàn)安全的密鑰管理),從現(xiàn)狀來(lái)看具備這種能力的信息系統(tǒng)廠商是少數(shù)的。而且還可能因?yàn)樾畔⑾到y(tǒng)廠商密碼能力的不專(zhuān)業(yè),從而導(dǎo)致密碼使用的正確性和有效性得不到保證。

由于基礎(chǔ)密碼服務(wù)廠商提供的是產(chǎn)品級(jí)服務(wù),而不同行業(yè)甚至不同用戶(hù)的信息系統(tǒng)是不盡相同的,所使用的的密碼服務(wù)也可能是有區(qū)別的。這就會(huì)導(dǎo)致用戶(hù)需要花更多的精力去協(xié)調(diào)基礎(chǔ)密碼服務(wù)廠商和信息系統(tǒng)開(kāi)發(fā)商,甚至出現(xiàn)扯皮現(xiàn)象,最終事倍功半,不是密改的最優(yōu)方案。

密改是一件需要信息系統(tǒng)廠商和密碼廠商共同參與的事情,“免”改造方案和“重”改造方案分別走向了兩個(gè)極端,一種是完全由密碼廠商主導(dǎo),一種是完全由信息系統(tǒng)開(kāi)發(fā)商主導(dǎo)。

五、“易”改造才是王道

“易”改造方案是密碼廠商站在信息系統(tǒng)廠商的角度去考慮和設(shè)計(jì)符合密評(píng)要求的定制密碼服務(wù)產(chǎn)品,同時(shí)提供針對(duì)性的密改分析對(duì)接服務(wù)。定制密碼服務(wù)產(chǎn)品具有應(yīng)用接口標(biāo)準(zhǔn)化、應(yīng)用對(duì)接輕量化的特點(diǎn),修改幾行代碼或調(diào)用幾個(gè)接口即可實(shí)現(xiàn)國(guó)密改造,從而簡(jiǎn)化信息系統(tǒng)開(kāi)發(fā)商的應(yīng)用改造難度。

該方案針對(duì)密碼應(yīng)用所要求的真實(shí)性、機(jī)密性、完整性和不可否認(rèn)性,分別提供相應(yīng)的身份認(rèn)證服務(wù)、數(shù)據(jù)加解密服務(wù)、數(shù)據(jù)可信服務(wù)等。提供這些密碼服務(wù)的密碼產(chǎn)品也具有相應(yīng)的商用密碼產(chǎn)品認(rèn)證證書(shū),其合規(guī)性、正確性和有效性都經(jīng)過(guò)了專(zhuān)業(yè)的檢測(cè)認(rèn)證。

如果將密改比作做一道菜,那“免”改造方案就是街邊小攤,經(jīng)濟(jì)又方便但是往往難??谖?、質(zhì)量和安全;“重”改造則是只提供原材料給用戶(hù),離出菜上桌著實(shí)還隔著不少工序,做出來(lái)口味也是冷暖自知了;而“易”改造,就是預(yù)加工和現(xiàn)烹制靈活組合的營(yíng)養(yǎng)餐,搭配均衡,可咸可甜,為用戶(hù)呈上一份合規(guī)、安全、有效的密改大餐。

六、總結(jié)

通過(guò)對(duì)以上幾個(gè)密改技術(shù)路徑的分析,我們可以推斷出,“免”改造和“重”改造分別走了兩個(gè)偏頗路線,“易”改造才是正確且有效的路徑和方法。海泰方圓在多年技術(shù)和工程實(shí)踐中沉淀的“易”改造密碼應(yīng)用解決方案,通過(guò)采用專(zhuān)業(yè)、合規(guī)的密碼產(chǎn)品,全面適配信創(chuàng)環(huán)境,并充分支持信創(chuàng)應(yīng)用遷移,可以幫助用戶(hù)實(shí)現(xiàn)用戶(hù)信息系統(tǒng)的快速密改,并順利圓滿(mǎn)通過(guò)密評(píng)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    682

    瀏覽量

    39751
  • 密碼
    +關(guān)注

    關(guān)注

    9

    文章

    193

    瀏覽量

    30979
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    725

    瀏覽量

    30437
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)數(shù)字化改造有哪些前提

    工業(yè)數(shù)字化改造是通過(guò)數(shù)字技術(shù)(如物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能、云計(jì)算等)對(duì)傳統(tǒng)工業(yè)生產(chǎn)、管理、運(yùn)營(yíng)模式進(jìn)行全面升級(jí)的過(guò)程。其前提條件涉及技術(shù)、管理、人才、資金、基礎(chǔ)設(shè)施等多個(gè)維度,需系統(tǒng)性布局才能確保
    的頭像 發(fā)表于 07-08 10:20 ?158次閱讀

    ArkUI-X跨平臺(tái)應(yīng)用改造指南

    ArkUI-X跨平臺(tái)應(yīng)用改造指南 現(xiàn)狀與訴求 隨著 HarmonyOS Next 5.0 版本正式發(fā)布,眾多開(kāi)發(fā)者基于 ArkTS 語(yǔ)言為 HarmonyOS Next 系統(tǒng)開(kāi)發(fā)了大量應(yīng)用,這極大
    發(fā)表于 06-16 23:05

    大沖能源中標(biāo)國(guó)貿(mào)大廈A座節(jié)能改造項(xiàng)目

    近日,浙江大沖能源科技股份有限公司憑借在建筑節(jié)能領(lǐng)域的深厚技術(shù)積累與成功實(shí)踐,成功中標(biāo)國(guó)貿(mào)大廈A座機(jī)房及消防樓梯照明系統(tǒng)節(jié)能改造項(xiàng)目,并與國(guó)貿(mào)中心正式簽訂合同。此次中標(biāo)標(biāo)志著大沖能源在高端商業(yè)樓宇節(jié)能改造領(lǐng)域的市場(chǎng)競(jìng)爭(zhēng)力再獲認(rèn)可
    的頭像 發(fā)表于 05-30 10:07 ?450次閱讀

    電機(jī)匝間絕緣測(cè)量?jī)x的數(shù)字化改造

    純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~*附件:電機(jī)匝間絕緣測(cè)量?jī)x的數(shù)字化改造.pdf【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 05-26 02:18

    安徽京準(zhǔn):NTP網(wǎng)絡(luò)時(shí)間服務(wù)器助力石油管道監(jiān)控改造

    安徽京準(zhǔn):NTP網(wǎng)絡(luò)時(shí)間服務(wù)器助力石油管道監(jiān)控改造
    的頭像 發(fā)表于 04-18 11:12 ?298次閱讀
    安徽京準(zhǔn):NTP網(wǎng)絡(luò)時(shí)間服務(wù)器助力石油管道監(jiān)控<b class='flag-5'>改造</b>

    電機(jī)端蓋薄壁軸承孔鑲套改造

    純分享帖,需要者可點(diǎn)擊附件獲取完整資料~~~*附件:電機(jī)端蓋薄壁軸承孔鑲套改造.pdf (免責(zé)聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容?。?
    發(fā)表于 04-02 15:00

    加快推進(jìn)公共建筑節(jié)能照明改造,助力&quot;雙碳&quot;目標(biāo)實(shí)現(xiàn)

    %,應(yīng)用智能控制技術(shù)還能再降能耗 30%-40%。實(shí)施路徑為因地制宜制定改造標(biāo)準(zhǔn),加強(qiáng)運(yùn)維管理。公共建筑節(jié)能照明改造,既能降低能耗、提升舒適度,又助力 “雙碳” 目標(biāo)實(shí)現(xiàn),晶映節(jié)能正為
    的頭像 發(fā)表于 03-19 13:39 ?311次閱讀

    江西萬(wàn)年芯:數(shù)字化改造,賦能“芯”發(fā)展

    “江西1萬(wàn)多家企業(yè)已實(shí)施數(shù)字化改造”、“從‘制造’到‘智造’”……數(shù)字化改造是實(shí)現(xiàn)傳統(tǒng)制造業(yè)轉(zhuǎn)型升級(jí)的必由之路,江西省深以為然。近期,新華每日電訊深入報(bào)道了江西省萬(wàn)年縣企業(yè)數(shù)字化改造的顯著成果。其中
    的頭像 發(fā)表于 02-27 14:37 ?647次閱讀
    江西萬(wàn)年芯:數(shù)字化<b class='flag-5'>改造</b>,賦能“芯”發(fā)展

    老房改造電線安全成焦點(diǎn),遠(yuǎn)東電氣助力用電安全升級(jí)

    上海市提出,全面完成中心城區(qū)零星二級(jí)舊里以下房屋改造,完成31萬(wàn)平方米不成套舊住房改造,啟動(dòng)25個(gè)城中村改造項(xiàng)目。天津?qū)⑼七M(jìn)30個(gè)城中村改造項(xiàng)目,啟動(dòng)180個(gè)城鎮(zhèn)老舊小區(qū)
    的頭像 發(fā)表于 02-18 14:04 ?283次閱讀
    老房<b class='flag-5'>改造</b>電線安全成焦點(diǎn),遠(yuǎn)東電氣助力用電安全升級(jí)

    大沖能源深圳中民時(shí)代廣場(chǎng)中央空調(diào)節(jié)能改造項(xiàng)目驗(yàn)收

    近日,深圳中民時(shí)代廣場(chǎng)中央空調(diào)節(jié)能改造項(xiàng)目順利通過(guò)了驗(yàn)收。在項(xiàng)目驗(yàn)收現(xiàn)場(chǎng),大沖能源的工作人員以嚴(yán)謹(jǐn)細(xì)致的態(tài)度,認(rèn)真核對(duì)每一項(xiàng)指標(biāo),確保改造效果達(dá)到最佳狀態(tài)。此次改造不僅滿(mǎn)足了業(yè)主對(duì)節(jié)能降耗的迫切需求,更為推動(dòng)低碳節(jié)能環(huán)保事業(yè)做出
    的頭像 發(fā)表于 01-13 14:48 ?544次閱讀

    PLC的華麗轉(zhuǎn)身,老舊機(jī)械設(shè)備的智能化改造方案

    今天,我們來(lái)探討如何運(yùn)用PLC技術(shù),讓那些在車(chē)間里服役已久的“老古董”煥發(fā)新生,重新搭上智能化生產(chǎn)的高速列車(chē)! 什么是 PLC 改造項(xiàng)目 隨著工業(yè)技術(shù)的發(fā)展,老舊的PLC系統(tǒng)逐漸無(wú)法滿(mǎn)足新的生產(chǎn)要求
    的頭像 發(fā)表于 01-13 09:56 ?741次閱讀
    PLC的華麗轉(zhuǎn)身,老舊機(jī)械設(shè)備的智能化<b class='flag-5'>改造</b>方案

    改造數(shù)據(jù)中心需要遵循這五大規(guī)則

    在數(shù)據(jù)中心改造過(guò)程中,數(shù)據(jù)存儲(chǔ)問(wèn)題可能是最艱巨的障礙,以下關(guān)于實(shí)現(xiàn)數(shù)據(jù)中心的改造的五大規(guī)則,可能會(huì)對(duì)您有所啟發(fā)。 ? 1.使存儲(chǔ)虛擬化更容易 為了實(shí)現(xiàn)數(shù)據(jù)中心的改造,首先實(shí)現(xiàn)存儲(chǔ)虛擬化。但是,這項(xiàng)
    的頭像 發(fā)表于 10-31 11:02 ?425次閱讀

    宏集方案 傳統(tǒng)建筑智能化改造,邁向物聯(lián)新時(shí)代

    傳統(tǒng)工業(yè)和商業(yè)建筑的智能化改造面臨諸多挑戰(zhàn)。宏集樓宇改造方案幫助傳統(tǒng)建筑快速部署物聯(lián)網(wǎng)系統(tǒng),打破數(shù)據(jù)孤島,實(shí)現(xiàn)所有控制系統(tǒng)和數(shù)據(jù)的集中管理與分析
    的頭像 發(fā)表于 08-02 10:17 ?768次閱讀
    宏集方案 傳統(tǒng)建筑智能化<b class='flag-5'>改造</b>,邁向物聯(lián)新時(shí)代

    電池焊接技術(shù)大比拼:探索不同技術(shù)的獨(dú)特魅力

    在電池制造領(lǐng)域,焊接技術(shù)無(wú)疑是連接各個(gè)部件、確保電池性能穩(wěn)定與壽命延長(zhǎng)的關(guān)鍵環(huán)節(jié)。隨著科技的進(jìn)步和電池種類(lèi)的多樣化,電池焊接技術(shù)也在不斷創(chuàng)新與發(fā)展。本文將從常見(jiàn)的電池焊接技術(shù)入手,深入剖析各種
    的頭像 發(fā)表于 08-01 10:09 ?1118次閱讀
    電池焊接<b class='flag-5'>技術(shù)</b><b class='flag-5'>大比拼</b>:探索不同<b class='flag-5'>技術(shù)</b>的獨(dú)特魅力

    “0投入”水電預(yù)付費(fèi)改造,全流程碳資產(chǎn)管理!

    隨著我國(guó)物業(yè)管理行業(yè)的快速發(fā)展,物業(yè)客戶(hù)在能耗管理、水電計(jì)費(fèi)改造方面面臨著巨大挑戰(zhàn),特別是改造難度大、初期資金投入高的難題亟待解決。
    的頭像 發(fā)表于 07-31 15:49 ?603次閱讀
    “0投入”水電預(yù)付費(fèi)<b class='flag-5'>改造</b>,全流程碳資產(chǎn)管理!