我国SM9算法获得ISO/IEC标准化新进展

VSole2019-11-03 22:02:02

近日,ISO/IEC JTC1/SC27国际网络安全标准化工作会议在法国巴黎召开。作为会议重要议程,由信息安全与通信保密杂志社理事单位奥联首席科学家程朝辉作为报告人,对《ISO/IEC 18033-5:2015补篇1 SM9-IBE》(SM9-标识加密算法)和《ISO/IEC 11770-3:2015 补篇2 SM9-KA》(SM9-密钥协商协议)两个项目进行了报告,获得工作组高度认可,一致同意两个项目进入PDAM阶段。这是继2017年11月,我国SM9标识签名算法成为ISO/IEC国际标准后,SM9标识加密算法和密钥交换协议在ISO/IEC标准化的新进展。

程朝辉做标准的工作汇报 预计SM9将在2021年成为中国第一个全面纳入国际标准的非对称密码算法体系,更进一步促进我国在密码技术和网络空间安全领域的国际地位。随着信息技术和互联网的快速发展,网络安全成为事关国家安全的重要问题。世界各国加速网络安全战略落地部署,网络空间国家间的竞争与合作日趋凸显。参与和主导网络安全治理规则和标准的制定已关乎国家网络空间安全和利益。SC27是负责研究制定网络安全国际标准的标准化组织,下属国际标准化组织(ISO)和国际电工委员会(IEC)的第一联合技术委员会(JTC1)。自1990年成立以来,SC27已有55个参与成员(P成员)和20个观察成员(O成员),成为JTC1下属最活跃的分委员会之一。截止2018年4月,SC27已发布164项国际标准,在研标准项目85项。据悉,2019年4月,SM9标识加密算法和密钥协商协议正式获标准立项,程朝辉博士作为这两个标准的编辑,开展标准编辑工作。这是继2017年11月,我国SM9标识签名算法成为ISO/IEC国际标准后,SM9标识加密算法和密钥交换协议被ISO/IEC接受,将成为中国第一个完整非对称密码算法体系国际标准,更进一步促进我国在密码技术和网络空间安全领域的国际合作和交流。 来源:信息安全与通信保密杂志社

网络安全iec
本作品采用《CC 协议》,转载必须注明作者和本文链接
ISO/IEC 24392标准提案于2018年4月提交至ISO/IEC JTC1/SC27,后经研究,于2019年6月正式立项;2023年7月正式发布。ISO/IEC 24392作为首个工业互联网安全领域的国际标准,基于工业互联网平台安全域、系统生命周期和业务场景三个视角构建了工业互联网平台安全参考模型。
例如,OT的首要问题是确保数据的可用性、完整性和保密性。OT系统必须持续可用,并能对事件和警报做出实时响应。构建操作技术网络安全计划一个OT网络安全计划应该解决所有可能的OT问题,这些问题最终会给企业带来风险。这将有助于组织确定其当前的安全态势并计划未来的改进。此外,从业人员应采用特定于OT的标准和控制措施,以启用和实施成熟度模型中的活动。
我国工业控制基础软硬件发展滞后,核心竞争力差,是提升工控领域自主安全水平的关键症结。相关工业控制基础软硬件较大程度地依赖国外引进,尤其部分涉及国家关键基础设施建设的重要行业,核心技术仍然受制于国外公司,企业自主创新能力存在欠缺,如精密采集、精准时钟、智能算法、故障定位、中断调度等。
2023年是《工业互联网创新发展行动计划(2021—2023年)》的收官之年,是工业互联网产业承上启下的关键一年。2023年,工业互联网国家级标准陆续出台,平台建设如火如荼,“双跨”平台进一步“扩军”,工业互联网标识解析累计注册量突破4000亿个,5G+工业互联网应用走深向实,持续推动传统产业转型升级,为新型工业化发展注入新活力。
信安标委秘书处现组织开展SC27国际标准提案(以下简称“提案”)征集工作。
近日,ISO/IEC JTC1/SC27国际网络安全标准化工作会议在法国巴黎召开。作为会议重要议程,由信息安全与通信保密杂志社理事单位奥联首席科学家程朝辉作为报告人,对《ISO/IEC 18033-5:2015补篇1 SM9-IBE》(SM9-标识加密算法)和《ISO/IEC 11770-3:2015 补篇2 SM9-KA》(SM9-密钥协商协议)两个项目进行了报告,获得工作组高度认可,一致同意两
本次论坛由全国信息安全标准化技术委员会、武汉市人民政府主办,中国电子技术标准化研究院、武汉市互联网信息办公室承办。国家互联网信息办公室副主任、全国信安标委主任杨小伟,湖北省武汉市市长万勇,国家标准化管理委员会副主任殷明汉,ISO/IEC JTC1/SC27主席Walter Fumy出席论坛并致辞。
智能建筑中使用的联网物联网设备极易受到网络攻击。ISO 27000 系列包括 60 个信息安全管理系统子标准。通过智能建筑中的物联网网络安全标准提高安全性并确保稳健的风险管理的好处包括:一致的安全要求:稳健的标准为所有建筑系统创建了共同的安全要求,并使安全解决方案成为可能。在确定建筑中的安全漏洞并遵守物联网网络安全标准时,需要定制策略来保护建筑系统和设备。
勒索软件攻击、硬件漏洞和供应链入侵的持续冲击,以及网络战的新维度,导致需要在工业控制系统(ICS)和关键基础
VSole
网络安全专家