國密SSL證書保障網站安全

snca發表於2022-11-08

國內很多網站為了網站安全都會部署SSL證書,目前市面上申請到的SSL伺服器證書基本都是採用RSA國際演算法,市場上80%的SSL伺服器證書都是由國外CA尤其是美國為主的CA簽發的證書。

網路安全就是國家安全,網路安全的對手也已經不僅僅是駭客,網路攻擊不分軍用民用,不分國家、企業、個人,並且網路攻擊不分戰時平時,網路隨時都可能遭受攻擊,造成不可估量的損失。網路安全風險遍佈在數字時代的所有場景之中,包括醫療、金融、能源、交通、工業生產以及城市和社會治理,危害國家安全的所有方面。


但現在,現實就擺在我們面前:我國數十億裝置或個人都在使用隨時可能產生“風險”國外數字證書!

如果數字證書的核心技術或產品對國外依賴性過強,一旦出現“斷供”事件,該如何應對?

所以,我國大力推動國產密碼演算法,在金融、教育、電子政務等,關鍵領域的應用並取得重要突破。 這也就意味著,國產密碼演算法以及相對應的產品應用將成為未來各級政府機關網站和各類企業網站的安全標配。

01 國密演算法現狀   

中辦2018年36號檔案《金融和重要領域密碼應用與創新發展工作規劃(2018-2022年)》要求,在金融銀行、電子政務、教育、交通運輸、民生保障等關鍵領域全面推進自主可控密碼技術的應用。

隨著2020年1月1日《中華人民共和國密碼法》的施行,標誌著我國在密碼的應用和管理等方面有了統一針對性的法律保障。

同時國家也推出了自主可控的國產SM系列演算法,應對電子政務領域密碼演算法應用中存在的問題,保證電子政務的安全性。SM演算法中的SM2、SM3和SM4被廣泛用在了網站安全傳輸加密中,形成了一套安全高效可靠的國密SSL系列證書產品。

02 國密SSL證書有什麼優勢?

國密演算法是我國在密碼核心領域自主研發的技術成果,在應用環境不可控的情況下,使用自主可控的國產密碼技術加密資料,是保護我國網路資訊保安最有效的方式,同時具有以下優勢:

安全優勢

防釣魚、防篡改、100%國產化、安全可控

技術優勢

1. 響應速度比RSA演算法快;

2.256 位國產密碼演算法較2048位的RSA國際演算法加密強度高;

3. 國密SSL伺服器證書相容所有國產(信創)系統。

國家政策支援

符合國家相關政策,應對合規性檢查

《中華人民共和國網路安全法》

《網路安全等級保護2.0》系列檔案

《關鍵資訊基礎設施安全保護條例》

沒有網路安全就沒有國家安全,實現從密碼到網路的全面自主可控,核心和基礎就是密碼國產化,從根本上擺脫對國外密碼技術和產品的過度依賴,建立自主可控的網路安全環境。
我們深知,只有將密碼掌握在國人自己的手上,才能真正意義上保護國家資訊保安,讓網際網路世界更純淨,讓信任更簡單。

 


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70017559/viewspace-2922392/,如需轉載,請註明出處,否則將追究法律責任。

相關文章