国家密码管理局发布16项标准 明年5月1日正式实施

X0_0X2021-10-20 15:16:24

国家密码管理局公告(第43号)

现发布GM/T 0005-2021《随机性检测规范》等16项密码行业标准,自2022年5月1日起实施,具体标准编号及名称如下:

  • GM/T 0005-2021随机性检测规范
  • GM/T 0013-2021可信计算可信密码模块接口符合性测试规范
  • GM/T 0103-2021随机数发生器总体框架
  • GM/T 0104-2021云服务器密码机技术规范
  • GM/T 0105-2021软件随机数发生器设计指南
  • GM/T 0106-2021银行卡终端产品密码应用技术要求
  • GM/T 0107-2021智能IC卡密钥管理系统基本技术要求
  • GM/T 0108-2021诱骗态BB84量子密钥分配产品技术规范
  • GM/T 0109-2021基于云计算的电子签名服务技术要求
  • GM/T 0110-2021密钥管理互操作协议规范
  • GM/T 0111-2021区块链密码应用技术要求
  • GM/T 0112-2021 PDF格式文档的密码应用技术要求
  • GM/T 0113-2021在线快捷身份鉴别协议
  • GM/T 0114-2021诱骗态BB84量子密钥分配产品检测规范
  • GM/T 0115-2021信息系统密码应用测评要求
  • GM/T 0116-2021信息系统密码应用测评过程指南

GM/T 0005-2012《随机性检测规范》及GM/T 0013-2012《可信计算可信密码模块接口符合性测试规范》自2022年5月起予以废止。

gm
本作品采用《CC 协议》,转载必须注明作者和本文链接
GM∕T 0100-2020 人工确权型数字签名密码应用技术要求.
安全公司 Volexity 的研究人员发现了针对 Gmail 的新攻击,能绕过密码和 2FA 阅读所有邮件。朝鲜黑客组织 SharpTongue(与 Kimsuky APT 组织有关联)部署了名为 SHARPEXT 的恶意程序能从基于 Chromium 的浏览器(包括 Chrome、Edge 和韩国的 Whale)中窃取 Gmail 和 AOL 的电邮。
谷歌在昨天的I/O开发者大会上宣布,将向所有Gmail美国用户提供暗网数据泄露报告功能。谷歌表示该功能将在未来几周内推出,并且将推广到选定的国际市场。谷歌还将定期通知Gmail用户,以检查他们的电子邮件是否与最终出现在地下网络犯罪论坛上的任何数据泄露事件相关联。谷歌为安全浏览功能启用了实时API,能更有效地阻止诈骗网站。
谷歌已向超过14000名Gmail用户发送电子邮件通知,称他们已成为由国家资助的APT黑客组织精心策划的鱼叉式网络钓鱼攻击的目标。谷歌安全部门TAG团队的负责人亨特利表示,他们阻止了APT28组织在这次活动中发送的所有电子邮件。由此可见,试图攻击Gmail会触发报警并通知用户。本周发出的警告并不是Gmail的新功能。自2012年以来,谷歌一直在发送有关由国家资助的APT组织进行的攻击的警报 。
10 月 17 日消息,Alphabet 旗下的谷歌周二宣布,该公司将推出一个高级保护程序,以便为面临网络安全高风险的用户提供更强大的安全保护措施。这些用户包括政府官员或记者等,他们成为黑客攻击目标的风险往往更高。 谷歌宣称,使用此程序的用户可以对他们的帐号进行持续更新,以此应对不断出现的网络安全威胁。 谷歌方面还表示,该公司最初将提供三种防御措施来帮助用户抵制网络安全威胁,包括阻击
谷歌一位发言人表示Gmail 基本 HTML 视图是 Gmail 的早期版本,十多年前就被现代后继版本所取代,并且已不包含完整的 Gmail 功能。
谷歌近日宣布,其针对 Gmail 的客户端加密处于测试阶段,此次升级主要面向工作区和教育客户,同时也是作为其努力保护使用该平台的网络版本发送的电子邮件的一部分。它允许企业使用自己的加密密钥加密 Google 服务上的数据。重要的是要知道 Gmail 提供的最新保护措施不同于端到端加密。当然,Gmail 并不是唯一启用了客户端加密的 Google 产品。
谷歌近日宣布,其针对Gmail的客户端加密处于测试阶段,此次升级主要面向工作区和教育客户,同时也是作为其努力保护使用该平台的网络版本发送的电子邮件的一部分。在人们对在线隐私和数据安全的担忧达到历史最高水平之际,对于重视个人数据保护的用户来说,这无疑是一个可喜的变化。在Gmail中使用客户端加密可确保电子邮件正文和附件中的敏感数据无法被谷歌服务器破译,客户保留对加密密钥和访问这些密钥的身份服务的控制权。
研究人员已警告 Microsoft Edge 和 Google Chrome 浏览器上的 Gmail 用户注意一种名为 SHARPEXT 的新电子邮件间谍恶意软件。
安全公司 SonicWall 发布了更新,以解决 Analytics On-Prem 和全球管理系统 (GMS) 产品中的关键 SQL 注入 (SQLi) 缺陷。
X0_0X
暂无描述