亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        密碼服務(wù)平臺解決方案

        2016-03-14 08:40:58李冠軍
        關(guān)鍵詞:設(shè)備管理

        ◆李冠軍

        (北京得安信息技術(shù)有限公司 北京 100032)

        密碼服務(wù)平臺解決方案

        ◆李冠軍

        (北京得安信息技術(shù)有限公司 北京 100032)

        隨著安全問題越來越受到關(guān)注,越來越多的業(yè)務(wù)系統(tǒng)采用密碼技術(shù)來保障信息安全,本文分析了信息系統(tǒng)面臨的信息安全問題和解決方案,重點分析了如何在越來越復(fù)雜的信息系統(tǒng)中建立建設(shè)統(tǒng)一的密鑰管理、密碼運算的解決方案,解決身份認證、通信安全、數(shù)據(jù)安全等方面安全問題。

        密碼服務(wù)平臺;信息系統(tǒng)安全等級保護;商用密碼技術(shù);密碼設(shè)備

        0 前言

        隨著信息技術(shù)的發(fā)展,人類步入信息化、網(wǎng)絡(luò)化的時代,促進了社會的發(fā)展和進步,給人們的工作、生活帶來了極大的便利,也使我們對信息系統(tǒng)的依賴性越來越強,所以保障信息安全的重要性不言而喻。如何在既保證信息安全性的情況下,又實現(xiàn)業(yè)務(wù)系統(tǒng)的互聯(lián)互通和避免重復(fù)建設(shè)投資,這就需要我們在密碼設(shè)備管理和密鑰管理方面進行相應(yīng)的設(shè)計和研究,保證安全性和節(jié)約性。

        傳統(tǒng)的信息系統(tǒng),采用服務(wù)器密碼機、簽名驗簽服務(wù)器等作為身份認證、密鑰存儲和密碼運算的硬件設(shè)備,具有較高的安全性。但是,隨著信息系統(tǒng)的安全建設(shè)越來越多,同樣也面臨著對密碼基礎(chǔ)設(shè)施的重復(fù)開發(fā)、重復(fù)投資等問題;各個信息系統(tǒng)之間密鑰管理體系不同、安全標準不統(tǒng)一,阻礙信息化建設(shè)互聯(lián)互通等問題。

        本文首先分析了信息系統(tǒng)的整體安全架構(gòu),然后重點分析了如何在越來越復(fù)雜的信息系統(tǒng)中建立建設(shè)統(tǒng)一的密鑰管理、密碼運算的解決方案,解決身份認證、通信安全、數(shù)據(jù)安全等方面安全問題。

        1 信息系統(tǒng)的安全架構(gòu)

        根據(jù)《信息系統(tǒng)安全等級保護基本要求》[1],信息系統(tǒng)的安全技術(shù)體系包括物理安全、通信網(wǎng)絡(luò)安全、區(qū)域邊界安全、主機系統(tǒng)安全、應(yīng)用系統(tǒng)安全和數(shù)據(jù)備份/恢復(fù)安全等環(huán)節(jié)。密碼技術(shù)是實現(xiàn)身份認證和數(shù)據(jù)安全的重要手段,因此可以采用信息系統(tǒng)安全等級保護的框架進行密碼服務(wù)平臺的安全設(shè)計和實施。

        密碼技術(shù)[2,3,4]是信息安全的核心技術(shù)之一,用于保護信息的保密性、完整性、鑒別性和不可抵賴性等。在移動互聯(lián)網(wǎng)和移動終端中,涉及到身份鑒別、數(shù)據(jù)保密性、數(shù)據(jù)完整性、抗抵賴等安全需求,應(yīng)采用加密算法、數(shù)字簽名、消息鑒別碼等密碼技術(shù)實現(xiàn)信息安全的保障要求。

        2 密管平臺信息系統(tǒng)安全解決方案

        在信息系統(tǒng)中需要建立統(tǒng)一、規(guī)范和高效的安全基礎(chǔ)設(shè)施-密管平臺。

        提供靈活的密碼服務(wù)組件和接口,從根本上解決信息系統(tǒng)項目開發(fā)中密碼基礎(chǔ)設(shè)施的重復(fù)開發(fā)、重復(fù)投資等問題。

        建立完善的密鑰管理體系,提供規(guī)范的密鑰管理基礎(chǔ)服務(wù),對信息系統(tǒng)中涉及的各類密鑰實現(xiàn)生命周期的全程管理,全面提升應(yīng)用系統(tǒng)的安全等級。

        對密鑰管理和密碼運算的開發(fā)接口實現(xiàn)統(tǒng)一封裝和定制,能夠支持應(yīng)用系統(tǒng)開發(fā)中對密鑰管理、信息加密、完整性校驗等功能的靈活調(diào)用,提供多操作系統(tǒng)、多密碼協(xié)議、多應(yīng)用層次的加密軟件包,平臺支持國內(nèi)主流安全廠商的密碼設(shè)備,屏蔽不同廠商的底層密碼實現(xiàn)細節(jié),提高應(yīng)用系統(tǒng)的開發(fā)效率和運行維護效率。

        2.1 支持國產(chǎn)密碼算法

        密碼算法分為對稱密碼算法、非對稱密碼算法和密碼雜湊算法等。其中,對稱密碼算法分為分組密碼算法和序列密碼算法(流密碼)兩大類。在互聯(lián)網(wǎng)領(lǐng)域中,分組密碼算法用于網(wǎng)絡(luò)通信加密、存儲加密等功能;非對稱密碼算法用于密鑰協(xié)商、數(shù)字簽名、身份認證等功能;密碼雜湊算法用于消息摘要計算、消息驗證碼等功能。

        我國的分組密碼算法標準包括SM1算法、SM4算法;非對稱密碼算法包括SM2算法、SM9算法;密碼雜湊算法包括SM3算法。在安全基礎(chǔ)設(shè)施-密管平臺中,應(yīng)支持我國的密碼算法標準,以及相應(yīng)的密碼接口和協(xié)議標準。

        2.2 優(yōu)化密鑰管理流程

        密管平臺通過密鑰管理流程再造,提高密鑰管理人員的操作效率,原來只能在各信息系統(tǒng)進行密鑰管理操作,現(xiàn)在可以統(tǒng)一在密鑰管理系統(tǒng)后臺上進行操作,簡單便捷,實現(xiàn)了密鑰管理操作的集中化、流程化、專業(yè)化,提高了人員操作效率。

        2.3 統(tǒng)一的安全運算標準

        原有的信息系統(tǒng)各自的運算標準不統(tǒng)一,在系統(tǒng)對接時浪費大量時間進行算法的聯(lián)調(diào)工作,而密管平臺可以讓信息系統(tǒng)對接時聯(lián)調(diào)工作變得簡單、高效。

        2.4 密碼設(shè)備可以靈活替換

        密管平臺屏蔽了密碼設(shè)備的技術(shù)實現(xiàn)細節(jié),可以調(diào)度各個密碼安全廠家的密碼設(shè)備,因此信息系統(tǒng)選擇硬件密碼設(shè)備擁有更大的自由度。

        2.5 減少密碼設(shè)備投入

        密管平臺可以為多個信息系統(tǒng)提供密碼運算服務(wù)和密鑰管理服務(wù),采用平臺集中的方法能夠提供統(tǒng)一強度的密碼保護,提高了密碼設(shè)備的利用效率,并且減少了重復(fù)投資,節(jié)約信息系統(tǒng)信息化的建設(shè)成本。

        3 總結(jié)

        隨著信息技術(shù)的飛速發(fā)展,信息系統(tǒng)也越來越多樣化、復(fù)雜化。為了保證安全標準的統(tǒng)一,安全管理流程的一致,密鑰數(shù)據(jù)的集中管理,減少密碼設(shè)備的投入,建設(shè)統(tǒng)一的密管平臺已成為信息建設(shè)的趨勢。

        [1]GB/T 22239-2008.信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求[S].中國標準出版社,2008.

        [2]GM/T 0002-2012.SM4分組密碼算法[S].中國標準出版社,2012.

        [3]GM/T 0003-2012.SM2橢圓曲線公鑰密碼算法[S].中國標準出版社,2012.

        [4]GM/T 0004-2012.SM3密碼雜湊算法[S].中國標準出版社,2012.

        猜你喜歡
        設(shè)備管理
        棗前期管理再好,后期管不好,前功盡棄
        諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
        加強土木工程造價的控制與管理
        如何加強土木工程造價的控制與管理
        基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
        基于MPU6050簡單控制設(shè)備
        電子制作(2018年11期)2018-08-04 03:26:08
        500kV輸變電設(shè)備運行維護探討
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        如何在設(shè)備采購中節(jié)省成本
        人本管理在我國國企中的應(yīng)用
        一区二区三区蜜桃在线视频| 国产精品无码一本二本三本色| 亚洲av无码av吞精久久| 巨臀中文字幕一区二区| 麻豆av毛片在线观看| 亚洲欧洲免费无码| 中国国语毛片免费观看视频 | 三级国产女主播在线观看| 国产av一区二区三区狼人香蕉| 又黄又刺激的网站久久| 国产亚洲午夜高清国产拍精品| 九九精品无码专区免费| 亚洲黄片av在线免费观看| 看日本全黄色免费a级| 一性一交一口添一摸视频| 国产精品99久久久精品免费观看| av免费在线观看网站大全| 色综合久久中文字幕综合网| 久久夜色精品国产| 91亚洲精品福利在线播放| 亚洲精品国产av成拍| 成年女人a级毛片免费观看| 欧美精品偷自拍另类在线观看| 少妇av免费在线播放| 国产亚洲精品视频一区二区三区 | 久久精品国产亚洲AV高清y w| 99久久精品人妻少妇一| 最新国产精品久久精品| 久热这里只有精品99国产| 男女午夜视频一区二区三区| 欧美a级毛欧美1级a大片| 国产欧美日韩精品a在线观看| 亚洲国产AⅤ精品一区二区不卡| 亚洲免费在线视频播放| 久久久久av无码免费网| 国产一区曰韩二区欧美三区| 男女后入式在线观看视频| 很黄很色很污18禁免费| 久久久久亚洲av无码专区| 亚洲国产精品免费一区| 91丝袜美腿亚洲一区二区 |