Китайский криптографический алгоритм
Китайские криптографические алгоритмы (国密) — это криптографические методы, одобренные Национальным управлением по криптографии Китая. Основные алгоритмы включают SM1, SM2, SM3 и SM4. Длина ключа и блока составляет 128 бит.
Поскольку размер блока шифрования SM1 и SM4 составляет 128 бит, при шифровании и расшифровке сообщений, если длина сообщения слишком велика, его необходимо разбить на блоки. Если длина сообщения недостаточна, его необходимо дополнить.Как криптографические алгоритмы, они должны быть открытыми для проверки со стороны отрасли.
С тех пор как Национальное управление по криптографии Китая начало пилотные проекты по использованию китайских криптографических алгоритмов в финансовом секторе, Национальное развитие и реформы (NDRC) активно поддерживает работу по обеспечению безопасности IC-карт и ключевых продуктов криптографии в финансовом секторе. В настоящее время существует 699 продуктов, поддерживающих китайские криптографические алгоритмы, включая SSL-шлюзы, системы сертификации цифровых сертификатов, системы управления ключами, машины шифрования финансовых данных, серверы подписи и проверки, умные ключи безопасности, умные IC-карты, PCI-ключи безопасности и другие типы. В настоящее время уже сформирована разнообразная и функционально разнообразная цепочка продуктов, и она продолжает расти.### 2. Обновление систем сертификации (CA)
В феврале 2015 года Национальный комитет по управлению коммерческими криптографическими системами опубликовал сообщение, в котором было заявлено, что в соответствии с требованиями все третьи стороны, предоставляющие услуги электронной аутентификации, провели модернизацию своих систем электронной аутентификации и систем управления ключами, заменив алгоритмы публичного ключа на национальные. В то же время все сертификационные службы активно продвигают использование национальных алгоритмов, отказываясь от устаревших и небезопасных криптографических методов и продуктов. Пекинская компания Tianwei Trust, одна из самых ранних третьих сторон, предоставляющих услуги электронной аутентификации, первой выполнила модернизацию своих систем электронной аутентификации в соответствии с требованиями государственных стандартов. Параллельно компания начала модернизацию своих сертификатов для различных типов услуг, и на данный момент она завершила обновление для более чем 150 предприятий, что значительно повысило безопасность их информационных систем и принесло значительную экономическую выгоду.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Комментарии ( 0 )