我国SM9密钥交换协议正式成为ISO/IEO国际标准,SM9算法全系完成国际标准认证

VSole2021-10-28 14:37:35

本月,国际标准化组织(ISO)正式发布我国SM9密钥交换协议ISO/IEC 11770-3:2021《密钥管理 第3部分 使用非对称技术的机制》。至此,SM9算法成为我国密码技术领域首个全体系算法被纳为ISO标准的非对称密码算法。

我国在逐步公开商用密码算法SM2、SM3、SM4、SM9后,积极推进我国密码算法纳入国际标准的工作。2017年11月, SM9数字签名算法正式成为ISO/IEC国际标准。2021年2月,SM9标识加密算法正式成为ISO/IEC国际标准。

SM9是我国政府采用的一种标识密码标准,主要用于用户的身份认证。ISO/IEC 11770-3:2021《密钥管理 第3部分 使用非对称技术的机制》文中定义了基于非对称加密技术的密钥管理机制。专门解决使用非对称技术来实现以下目标的问题:

a)通过密钥协商,在两个实体A和B之间使用对称加密技术来实现密钥共享。在密钥协商机制中,密钥是通过两个实体A和B之间的数据交换的结果计算的,它们都不能预先确定共享密钥的值。

b)通过密钥传输,在两个实体A和B之间通过密钥建立用于对称加密技术的共享密钥。在密钥传输机制中,密钥由一个实体A选择并传输给另一个实体B,并受到非对称技术的适当保护。

c)通过密钥传输,使实体的公钥对其他实体可用。在公钥传输机制中,实体A的公钥以经过身份验证的方式传给其他实体使用,但不需要保密。

SM9密钥交换协议是今年完成的第三项国际标准认证,实现了SM9算法成为中国密码技术领域首个全体系算法被接纳为ISO标准的非对称密码算法。这标志着我国商用密码科技水平和国际标准化能力的不断提升,进一步增强了我国商用密码产业国际竞争力。这是我国密码算法设计分析能力达到国际先进水平,与世界先进密码算法同台竞争、反复论证的优秀成果。

密钥管理iso认证
本作品采用《CC 协议》,转载必须注明作者和本文链接
本文整理了目前全球公认的十大云安全认证,供云安全专业人士参考。
本月,国际标准化组织(ISO)正式发布我国SM9密钥交换协议ISO/IEC 11770-3:2021《密钥管理 第3部分 使用非对称技术的机制》。至此,SM9算法成为我国密码技术领域首个全体系算法被纳为ISO标准的非对称密码算法。
随着信息技术日新月异的发展,网络环境日益复杂、安全形势瞬息万变,网络安全威胁的范围和内涵不断扩大和演化,我国面临的网络安全挑战日趋严峻。“没有网络安全就没有国家安全”,商用密码技术作为实现网络安全的核心技术,在网络安全防护工作中发挥着重要的基础支撑作用。聚焦我国商用密码管理现状,围绕政策法规、标准规范、技术实力、产业发展等内容进行研究,分析我国商用密码管理工作中的挑战,并提出相应的建议与举措,为商
当前,我国金融和重要领域的密码应用逐渐深入,不少责任单位都在考虑如何更好地应用密码技术来提高网络信息系统的安全保障水平。但由于密码技术不太普及,很多单位对信息系统中究竟该如何使用密码技术产品不太清楚,对于我国的有关密码管理政策也不太熟悉。
通过上述层层保护的结构,满足了密钥管理中的“分层结构,逐层保护”的安全原则。高安全等级密码模块密钥体系GB/T 37092中的密码模块安全等级安全一级安全一级提供了最低等级的安全要求,对非入侵式攻击测试没有要求。安全四级安全四级是本标准中的最高安全等级。
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
到2025年,欧盟将会安装超过100万个充电桩,以遏制温室气体排放。EVSE漏洞目前,业界已经有多个关于EV/EVSE连接窃取账户凭证或影响充电的网络攻击案例。爱达荷国家实验室 指出,EV 存在将病毒传播到 EVSE 的风险,EVSE 会进一步传播恶意软件。INL 评估后发现,EVSE 管理应用程序缺乏适当的身份验证
VSole
网络安全专家