密碼是保障網絡安全的核心技術和基礎支撐,在維護國家安全、促進經濟社會發展、保護人民群眾利益中發揮著不可替代的重要作用。“云物移大智”的蓬勃發展,5G、智慧城市、互聯網 + 政務服務的全力推進,離不開用密碼技術來保障網絡安全、保護數據安全、保證網上誠信,需要密碼學與其他學科深入合作,需要密碼產業與其他產業的深度融合,需要產學研管用的真誠協作,需要全社會共同傳播密碼知識與政策、研究密碼應用技術、推進密碼應用方案。
密碼技術在5G安全中的應用
摘 要:隨著第五代移動通信(Fifth Generation:5G)技術標準的完善,5G 在各個領域受到前所未有的關注,然而 5G 依然面臨一些安全挑戰。針對 5G 終端的接入安全和數據安全問題,指出合適的密碼技術解決方案。對于接入認證問題,可以采用無證書密碼體制、基于同態加密的數據聚合機制,以及基于身份的聚合簽密等密碼技術來解決。對于數據存儲和共享安全問題,可以采用屬性基加密和抗密鑰泄露技術來解決。隨著 5G 的商用,上述密碼技術與 5G 安全研究將具有重要的理論與實際意義。
內容目錄:
1 5G安全中的密碼學技術
1.1 無證書密碼體制
1.2 基于同態加密的數據聚合技術
1.3 聚合簽密技術
1.4 屬性基加密技術
1.5 抗泄漏加密技術
2 密碼技術在 5G 安全中的應用
2.1 無證書密碼體制在 5G 物聯網數據安全采集中的應用
2.2 同態加密在 5G 智能電網電力安全回收中的應用
2.3 聚合簽密技術在 5G 大規模物聯網設備接入認證中的應用
2.4 屬性基加密技術在云存儲安全中的應用
2.5 抗泄漏密碼技術在數據安全中的應用
原文點讀:
https://mp.weixin.qq.com/s/tTnBXk4pMai_YvaOPDhgXQ
我國商用密碼管理現狀與發展對策建議
摘要:隨著信息技術日新月異的發展,網絡環境日益復雜、安全形勢瞬息萬變,網絡安全威脅的范圍和內涵不斷擴大和演化,我國面臨的網絡安全挑戰日趨嚴峻。“沒有網絡安全就沒有國家安全”,商用密碼技術作為實現網絡安全的核心技術,在網絡安全防護工作中發揮著重要的基礎支撐作用。聚焦我國商用密碼管理現狀,圍繞政策法規、標準規范、技術實力、產業發展等內容進行研究,分析我國商用密碼管理工作中的挑戰,并提出相應的建議與舉措,為商用密碼管理工作提供了有益參考。
內容目錄:
1 商用密碼管理現狀
1.1 政策法規體系不斷完善,密碼管理體制建立健全
1.2 標準體系逐步建立,推動商用密碼規范化管理
1.3 商用密碼技術實力不斷提升,科技創新成果豐碩
1.4 商用密碼產業蓬勃發展,密碼應用初見成效
1.5 商用密碼檢測認證制度逐步建立,有效支撐商用密碼應用推進工作
2 商用密碼管理工作所面臨的挑戰
3 對我國商用密碼管理的建議
3.1 建立健全密碼管理體制
3.2 持續完善標準化體系建設
3.3 強化密碼技術自主創新
3.4 優化商用密碼產業生態環境
3.5 著力完善人才培養機制
原文點讀:
https://mp.weixin.qq.com/s/vCe0iw0YeagN7mpIhmA1RA
大數據環境下密碼技術的研究
摘要:隨著整個社會信息化進程的持續發展,越來越多的智能終端被人們使用,與之而來產生的數據量愈發龐大,促進了大數據時代的到來。大數據對整個國家、社會的各個行業具有巨大的推動作用,但是也帶來了嚴峻的問題——用戶個人隱私泄露問題,而個人的隱私安全涉及到國家的社會安全、政治安全和軍事安全等。因此,針對大數據隱私保護問題,分析大數據環境下的安全風險,結合可搜索加密、全同態加密、安全多方計算等技術,對大數據環境下的密碼領域進行總結分析和應用前景探討。
內容目錄:
1 大數據環境下的安全風險
2 可搜索加密技術
3 安全多方計算技術
4 全同態加密技術
5 大數據環境下密碼技術展望
原文點讀:
https://mp.weixin.qq.com/s/h_nj0v1yCk81XjHL9vQF7g
海南自貿港商用密碼應用發展SWOT分析
摘要:隨著《中國(海南)自由貿易試驗區總體方案》和《智慧海南總體方案(2020—2025年)》的出臺,海南自貿港建設進入快車道,數字經濟將成為自貿港實現高質量發展的重要抓手。商用密碼應用是護航數字經濟建設的重要防護手段,發展具有海南自貿港特色的商用密碼應用,需要適應數字化發展安全需求,找準發展方向,體現先行先試的優勢。運用SWOT方法分析,結合海南商用密碼應用現狀,找出其內部優勢和劣勢,分析外部機遇與挑戰,并提出針對性建議。
內容目錄:
1 發展優勢(S)分析
1.1 密碼政策優勢
1.2 離島先行先試優勢
2 發展劣勢(W)分析
2.1 商用密碼產業基礎薄弱
2.2 商用密碼應用范圍和深度不足
2.3 缺少商用密碼創新鏈
3 發展機遇(O)分析
3.1 制度創新機遇
3.2 數字化建設機遇
3.3 對接國際商用密碼市場機遇
4 發展挑戰(T)分析
4.1 高度開放的環境帶來監管挑戰
4.2 數據集約化建設帶來網絡安全風險
4.3 跨境數據的管理
4.4 新技術新場景對商用密碼應用的挑戰
5 發展建議
5.1 找準產業鏈定位,推進商用密碼泛在化
5.2 加強對商用密碼的應用監管,有效管控風險
5.3 發展以數據安全為特色的商用密碼保障體系
原文點讀:
https://mp.weixin.qq.com/s/CqlQFjT5Re-Z9hqwtVQlEQ
國產密碼算法軟件引擎的安全挑戰
內容目錄:
1 國產商用密碼技術的應用推廣
2 國產密碼算法軟件引擎的安全挑戰
2.1 隨機數發生器的挑戰
2.2 密鑰安全的挑戰
3 軟件引擎的檢測現狀和難題
原文點讀:
https://mp.weixin.qq.com/s/Nj8v4MAjyaxgl4ctnz-ReA
密碼應用創新助力政務信息化建設
摘要:近年來,國家大力推進政務信息化建設,借助大數據、云計算、人工智能等技術,行政服務效率獲得提高的同時,政務信息系統逐漸成為網絡攻擊的重點,政府敏感數據和公民隱私信息泄露的網絡安全事件頻發,將影響政府部門的工作,擾亂人民的日常生活,甚至威脅到國家的安全。密碼是目前公認的保障信息安全最有效、最可靠、最經濟的核心技術,針對政務信息化建設中的密碼應用需求,推進密碼的技術創新和全面應用,將有效提高政務系統和服務平臺的安全防護能力。
內容目錄:
1 政務信息化建設的密碼應用背景
1.1 國家政策要求
1.2 政務服務安全態勢
2 政務信息整合共享密碼應用創新
2.1 政務信息整合共享密碼應用框架
2.2 政務數據共享的密碼新技術
3 “互聯網 + 政務服務”密碼應用創新
3.1 “互聯網 + 政務服務”密碼應用框架
3.2 政務信息系統的密碼應用創新
4 推進政務系統密碼應用的建議
4.1 符合國家密碼應用要求
4.2 注重滿足政務安全實際需求
4.3 優化政務服務的密碼使用體驗
4.4 運用新技術解決新問題
原文點讀:
https://mp.weixin.qq.com/s/mD1mO71cKeWbWZYDqHfU7Q
基于SM2密碼算法的環簽名方案的研究與設計
摘要:環簽名算法種類很多,大多數算法設計基于雙線性對或大素數難分解,在安全性和運算速度方面有待提高。與基于橢圓曲線離散對數相比,雙線性對的優勢并不明顯,因為它無法運用一樣長度的密鑰提供同樣的安全性能。為了能夠提升方案的安全性以及能夠保證簽名者身份的完全匿名性,基于SM2商用密碼算法設計了一個新的環簽名方案。利用單向函數設計簽名算法,并對方案的安全性進行了嚴格證明,保證了新方案的正確性、安全性與隱匿性。
內容目錄:
1 基礎知識
1.1 SM2公鑰密碼算法
1.2 有限域上的橢圓曲線
1.3 基于SM2的困難性問題假設
1.4 SM3密碼雜湊算法
2 基于SM2算法的環簽名方案
2.1 初始化階段
2.2 生成消息的環簽名
2.3 對簽名進行合法性驗證
3 安全性分析
3.1 正確性
3.2 匿名性
3.3 不可偽造性
原文點讀:
https://mp.weixin.qq.com/s/K36T1t1Pf0j67QzppGpUGQ
數字經濟時代密碼應用思考
摘要:數字經濟作為當前中國經濟發展的動力引擎,帶動經濟高速增長,數字社會和數字政府的建設,極大地提升了公共服務和社會治理水平,以及政府治理效能。數字中國全面發展,對網絡安全能力提出更高的標準和要求。數字化時代,構建以數據為中心的網絡安全保障體系至關重要,密碼作為保障網絡安全最有效、最可靠、最經濟的關鍵核心技術和基礎支撐,將加速向數字經濟社會的各領域滲透融合,在數字化轉型與發展過程中發揮重要作用,密碼事業也將借此邁上新的發展時期。
內容目錄:
1 密碼從“神秘”走向普及
2 蓄勢待發,密碼應用站在新起點
2.1 頂層規劃統籌全局,開啟密碼事業新藍圖
2.2 數字經濟時代拓展空間,構筑密碼應用新業態
2.3 技術融合突破邊界,奠立密碼產業新格局
3 數據驅動,密碼應用創新煥發新機
3.1 運營服務,打造密碼應用新模式
3.2 由“芯”開始,構建基礎軟硬件創新的新體系
3.3 軟件定義,密碼模塊拓展新應用場景
4 多管齊下,數字經濟時代密碼創新發展亟待新舉措
4.1 強化政策法規執行力度,全面推動各項部署落地實施
4.2 區域管理、行業規范助推密碼應用在網絡空間縱深發展
4.3 建設國家級密碼基礎設施,全面護航“新基建”發展
4.4 推進軟件密碼模塊發展,助力新型密碼服務模式向各領域融合
原文點讀:
https://mp.weixin.qq.com/s/35M0WK1lYcowFUN8Vr1JfA
政務信息共享數據安全中的密碼支撐技術和應用
摘 要:針對國家標準GB/T 39477—2020《信息安全技術 政務信息共享 數據安全技術要求》中涉及數據分級分類、數據跨域安全傳輸、數據訪問控制、數據脫敏和數據召回與阻斷等數據安全技術要求,提出密碼支撐體系設計方案,并就統一密碼支撐服務系統中應用的核心密碼技術,如IBC標識密碼技術、FPE保留格式加密、OPE次序保留加密、數據透明加解密及無介質密碼簽名運算等密碼技術進行介紹,并分析了上述密碼技術在政務數據共享交換場景下的實際應用價值和作用。
內容目錄:
1 密碼技術需求分析
1.1 按需分層分類的密碼服務
1.2 數據跨域加解密
1.3 靈活的加密策略
1.4 數據脫敏仍可用
1.5 兼容已有密碼設施
2 政務共享密碼支撐體系設計
3 密碼技術應用方案
3.1 融合模式的密碼體制
3.2 標準的密碼服務功能
3.3 專用的密碼服務功能
原文點讀:
https://mp.weixin.qq.com/s/UNXCLaaxXDeaSJlF5Q35MA