色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼改造技術路徑大比拼--“免”改造太理想,“重”改造太復雜,“易”改造是王道

焦點訊 ? 來源:焦點訊 ? 作者:焦點訊 ? 2022-12-15 10:36 ? 次閱讀

隨著《密碼法》的頒布施行,密碼產業進入爆發式增長期。市場用戶側、供給側、監管側對于“密評密改”的標準路徑和部署方式共識度低,有唱專業的,有唱商業的,有唱便捷的,有唱可持續發展的,有唱單品的,有唱組合的,一團亂仗,八仙過海,各顯其能。海泰方圓通過分析不同方案的優劣勢,希望討論出一個最優路徑,助力產業的發展少走一些彎路,避免進入一些誤區。一家之言,還請產業各界同仁批評指正,共同促進產業的快速良好發展。

一、應用和數據安全是密改中的重中之重

目前,越來越多的法律法規政策文件要求相關信息系統要通過商用密碼應用安全性評估(以下簡稱密評),要通過密評就需要對信息系統進行密碼改造,而密評和密改最重要的依據標準就是GB/T 39786-2021《信息安全技術 信息系統密碼應用基本要求》(以下簡稱基本要求)。

《基本要求》規定了信息系統第一到四級密碼應用的基本要求,從信息系統的物理和環境安全、網絡通信安全、設備和計算安全、應用和數據安全四個層面提出密碼應用技術要求,以保障信息系統的實體身份真實性、重要數據的機密性和完整性、操作行為的不可否認性;并從信息系統的管理制度、人員管理、建設運行和應急處置四個方面提出密碼應用安全管理要求,為信息系統提供管理方面的密碼應用安全保障。

在技術要求中,涉及具體測評單元共22項,高風險項共11項,合計總分70分,其中應用和數據安全為30分,具體測評單元10項,高風險項5項,并且應用和數據安全要求是和信息系統最緊密直接相關的要求,其他層面的安全要求也主要針對增強應用和數據層面的安全,所以對于信息系統來說,應用和數據安全是密改中的重中之重。

d9bd562502c8496ba3a1745e5135e6bf~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=JCoR5cTLI4w3ccGhjiIw4xKpzPw%3D

表:密碼應用基本要求

二、密改技術路徑分析

信息系統開展密評工作的主要目的在于推動密碼應用的合規性、正確性、有效性。合規性主要從信息系統采用的密碼技術、產品和服務是否符合國密要求來判斷,而正確性和有效性就要從信息系統使用密碼技術、產品和服務的角度來判斷。

目前業界主推的密改技術路徑主要有三條,我們將其稱之為:“免”改造、“重”改造和“易”改造。

“免”改造方案宣稱,信息系統無需進行密碼改造,只需簡單的配置就可以滿足密評要求。

“重”改造方案則是為信息系統提供服務器密碼機、簽名驗簽服務器等基礎密碼服務產品,由信息系統開發廠商調用復雜的基礎密碼服務接口完成密碼改造。

“易”改造方案是為信息系統提供針對密評要求研發的專業密碼服務產品(比如密碼服務平臺、數據加解密系統等),信息系統修改或編寫幾行代碼調用相應密碼服務即可完成密碼改造。

我們從以下幾個維度對三種方案做了對比分析:

d559d8e24e824b9e94003db789f5d15c~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=X%2F71DawH1NoFSpumppNlP1gqFNs%3D

表:密碼改造路徑方案分析

三、“免”改造太理想

如果采用“免”改造方案,那信息系統就會在密評中從一個主體角色變為一個被動角色,信息系統如果沒有經過系統性的與密碼技術、產品和服務的使用分析與設計,如何保證密碼應用的正確性和有效性?

應用和數據安全層面的密改涉及的測評單元有8項,全面覆蓋密評要求真實性、機密性、完整性和不可否認性。如果一味追求信息系統“免”改造,可能會導致一些問題和隱患。

一是可能會導致某些環節存在安全隱患。例如,重要數據存儲機密性測評單元采用透明加解密的方式實現“免”改造,實現了信息系統存取重要數據時透明加解密,那就有可能在其他非授權環節也能基于透明加解密方式獲取到明文的重要數據。

二是可能會影響系統的某些功能使用,比如需要加解密的數據一般是數據庫中某些表的某些字段,但是在信息系統中這些加密字段經常是和其他非加密字段相關聯的,需要進行聯合查詢,或者在存儲過程中被使用,這就導致通過“免”改造方式實現的存儲機密性保護,使得信息系統的某些功能無法正常使用。

綜上,在應用和數據安全層面,信息系統“免”改造是一種過于理想欠缺現實考慮的方案,極有可能會導致項目出現問題后推倒重來,這種被動在某些項目中已經出現。

四、“重”改造太復雜

如果采用“重”改造方案,比如信息系統直接調用服務器密碼機實現重要數據的存儲機密性和完整性保護,從結果上來說,也能實現密改的目的,達到密評的要求。“重”改造需要信息系統廠商具備比較強的密碼能力(要了解基礎密碼服務接口的調用方式和邏輯,可能還要實現安全的密鑰管理),從現狀來看具備這種能力的信息系統廠商是少數的。而且還可能因為信息系統廠商密碼能力的不專業,從而導致密碼使用的正確性和有效性得不到保證。

由于基礎密碼服務廠商提供的是產品級服務,而不同行業甚至不同用戶的信息系統是不盡相同的,所使用的的密碼服務也可能是有區別的。這就會導致用戶需要花更多的精力去協調基礎密碼服務廠商和信息系統開發商,甚至出現扯皮現象,最終事倍功半,不是密改的最優方案。

密改是一件需要信息系統廠商和密碼廠商共同參與的事情,“免”改造方案和“重”改造方案分別走向了兩個極端,一種是完全由密碼廠商主導,一種是完全由信息系統開發商主導。

五、“易”改造才是王道

“易”改造方案是密碼廠商站在信息系統廠商的角度去考慮和設計符合密評要求的定制密碼服務產品,同時提供針對性的密改分析對接服務。定制密碼服務產品具有應用接口標準化、應用對接輕量化的特點,修改幾行代碼或調用幾個接口即可實現國密改造,從而簡化信息系統開發商的應用改造難度。

該方案針對密碼應用所要求的真實性、機密性、完整性和不可否認性,分別提供相應的身份認證服務、數據加解密服務、數據可信服務等。提供這些密碼服務的密碼產品也具有相應的商用密碼產品認證證書,其合規性、正確性和有效性都經過了專業的檢測認證。

如果將密改比作做一道菜,那“免”改造方案就是街邊小攤,經濟又方便但是往往難保口味、質量和安全;“重”改造則是只提供原材料給用戶,離出菜上桌著實還隔著不少工序,做出來口味也是冷暖自知了;而“易”改造,就是預加工和現烹制靈活組合的營養餐,搭配均衡,可咸可甜,為用戶呈上一份合規、安全、有效的密改大餐。

六、總結

通過對以上幾個密改技術路徑的分析,我們可以推斷出,“免”改造和“重”改造分別走了兩個偏頗路線,“易”改造才是正確且有效的路徑和方法。海泰方圓在多年技術和工程實踐中沉淀的“易”改造密碼應用解決方案,通過采用專業、合規的密碼產品,全面適配信創環境,并充分支持信創應用遷移,可以幫助用戶實現用戶信息系統的快速密改,并順利圓滿通過密評。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    656

    瀏覽量

    38898
  • 密碼
    +關注

    關注

    8

    文章

    190

    瀏覽量

    30498
  • 數據安全
    +關注

    關注

    2

    文章

    681

    瀏覽量

    29940
收藏 人收藏

    評論

    相關推薦

    盾華照明·城市更新案例分享 山東東阿城區路燈集中改造提升項目

    盾華照明·城市更新案例分享|山東東阿城區路燈集中改造提升項目
    的頭像 發表于 11-06 09:20 ?185次閱讀
    盾華照明·城市更新案例分享 山東東阿城區路燈集中<b class='flag-5'>改造</b>提升項目

    改造數據中心需要遵循這五大規則

    在數據中心改造過程中,數據存儲問題可能是最艱巨的障礙,以下關于實現數據中心的改造的五大規則,可能會對您有所啟發。 ? 1.使存儲虛擬化更容易 為了實現數據中心的改造,首先實現存儲虛擬化。但是,這項
    的頭像 發表于 10-31 11:02 ?144次閱讀

    智慧路燈改造 點亮城市智慧之光智能路燈解決方案

    智慧路燈改造 點亮城市智慧之光智能路燈解決方案
    的頭像 發表于 10-31 09:02 ?210次閱讀
    智慧路燈<b class='flag-5'>改造</b> 點亮城市智慧之光智能路燈解決方案

    宏集方案 傳統建筑智能化改造,邁向物聯新時代

    傳統工業和商業建筑的智能化改造面臨諸多挑戰。宏集樓宇改造方案幫助傳統建筑快速部署物聯網系統,打破數據孤島,實現所有控制系統和數據的集中管理與分析
    的頭像 發表于 08-02 10:17 ?361次閱讀
    宏集方案 傳統建筑智能化<b class='flag-5'>改造</b>,邁向物聯新時代

    電池焊接技術大比拼:探索不同技術的獨特魅力

    在電池制造領域,焊接技術無疑是連接各個部件、確保電池性能穩定與壽命延長的關鍵環節。隨著科技的進步和電池種類的多樣化,電池焊接技術也在不斷創新與發展。本文將從常見的電池焊接技術入手,深入剖析各種
    的頭像 發表于 08-01 10:09 ?490次閱讀
    電池焊接<b class='flag-5'>技術</b><b class='flag-5'>大比拼</b>:探索不同<b class='flag-5'>技術</b>的獨特魅力

    “0投入”水電預付費改造,全流程碳資產管理!

    隨著我國物業管理行業的快速發展,物業客戶在能耗管理、水電計費改造方面面臨著巨大挑戰,特別是改造難度大、初期資金投入高的難題亟待解決。
    的頭像 發表于 07-31 15:49 ?346次閱讀
    “0投入”水電預付費<b class='flag-5'>改造</b>,全流程碳資產管理!

    光纖涂覆機改造維修

    電子發燒友網站提供《光纖涂覆機改造維修.docx》資料免費下載
    發表于 06-06 14:11 ?0次下載

    《市政道路照明改造方案探討》

    市政道路照明是城市基礎設施的重要組成部分,對于保障市民的出行安全和提高城市的夜間形象具有重要意義。為了提升市政道路照明的質量和效率,特制定以下改造方案。
    的頭像 發表于 04-25 14:39 ?333次閱讀
    《市政道路照明<b class='flag-5'>改造</b>方案探討》

    CO2激光切割機光纖改造

    CO2激光切割機光纖改造
    發表于 04-23 11:55 ?0次下載

    網絡測試儀在校園網升級改造中的應用

    當前校園網普遍面臨升級改造,除了精心準備和科學安排外,充分利用網絡測試儀的各項功能,也是幫助改造工作又快又好完成的重要手段,本文詳細闡述了網絡測試儀在校園網千兆升級改造中的具體應用和成功做法。 ? ? ? ?
    發表于 04-17 14:13 ?0次下載

    LORAMESH助力老項目升級改造

    針對老表改造項目,可以選用485轉LORAmesh的DTU,推薦使用南京二五五物聯科技有限公司255MT-L01,該產品具有自組網,自路由,自恢復功能,能更好的降低人工調試成本。另外485接口采用隔離方案,穩定性能得到一定的保障。可以一個電箱采用一個產品。
    的頭像 發表于 04-02 17:55 ?364次閱讀
    LORAMESH助力老項目升級<b class='flag-5'>改造</b>

    地下管網改造投資將超萬億

    據3月12日新聞聯播報道,從全國來看,以目前的改造速度,未來我國將每年改造10萬公里以上地下管網,特別是今年,隨著地級及以上城市全面開展城市體檢,體檢發現的管網問題將加快得以解決,將涉及到設計、施工
    的頭像 發表于 03-22 08:11 ?741次閱讀
    地下管網<b class='flag-5'>改造</b>投資將超萬億

    基于某老廠房智能照明監控系統改造方案分析

    基于某老廠房智能照明監控系統改造方案分析 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要: 在國家政策支持及“雙碳目標”實施的大背景下,選用節能環保的照明設備替代傳統光源,積極采用
    的頭像 發表于 02-26 09:27 ?459次閱讀
    基于某老廠房智能照明監控系統<b class='flag-5'>改造</b>方案分析

    閘門改造遠程控制系統

    智能改造閘門主要是針對老式非智能閘門進行智能化改造,使其具備測控一體化閘門的功能要求,即實現可現場對閘門進行控制,也可遠程控制閘門啟閉,另外也可接入渠道水位、流量、視頻等采集信息,通過閘控系統
    的頭像 發表于 02-22 11:06 ?818次閱讀
    閘門<b class='flag-5'>改造</b>遠程控制系統

    EIoT能源物聯網的工廠智能照明系統應用改造

    EIoT能源物聯網的工廠智能照明系統應用改造 【摘要】 :隨著物聯網技術的發展,許多場所針對照明合理應用物聯網照明系統,照明作為工廠的重要能耗之一,工廠的照明智能化控制,如何優化控制、提高
    的頭像 發表于 01-30 13:32 ?404次閱讀
    EIoT能源物聯網的工廠智能照明系統應用<b class='flag-5'>改造</b>
    主站蜘蛛池模板: 免费视频久久只有精品| 又黄又爽又无遮挡在线观看免费 | 美女被爆羞羞天美传媒| 成人小视频免费在线观看| 亚洲中文字幕AV在天堂| 色爰情人网站| 免费播放美女一级毛片| 黑吊大战白xxxxxx| 成人免费看片45分钟| 中文人妻熟妇精品乱又伦| 無码一区中文字幕少妇熟女网站| 免费一区二区三区久久| 娇小8一12xxxx第一次| 俄罗斯摘花| chinese野外男女free| 亚洲综合日韩中文字幕v在线| 色偷偷亚洲天堂| 欧美性爱-第1页| 麻豆成人AV久久无码精品| 红杏俱乐部| 国产区在线不卡视频观看| 成3d漫二区三区四区| 91精品婷婷国产综合久久8| 亚洲欧洲免费三级网站| 色一情一乱一伦一区二区三区 | 伊人久久青草| 小玲被公扒开腿| 神马伦理2019影院不卡片| 欧美一夜爽爽爽爽爽爽| 年轻老师毛茸茸自由性| 蜜饯1V1高H-| 麻豆久久国产亚洲精品超碰热| 国模玲玲自拍337p| 国产骚妇BB网| 国产午夜久久影院| 国产精品欧美亚洲| 国产精品禁18久久久夂久| 国产精品ⅴ视频免费观看| 俄罗斯12x13x处| 国产精品观看视频免费完整版| 囯产免费精品一品二区三区视频|