女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼改造技術路徑大比拼--“免”改造太理想,“重”改造太復雜,“易”改造是王道

焦點訊 ? 來源:焦點訊 ? 作者:焦點訊 ? 2022-12-15 10:36 ? 次閱讀

隨著《密碼法》的頒布施行,密碼產業(yè)進入爆發(fā)式增長期。市場用戶側、供給側、監(jiān)管側對于“密評密改”的標準路徑和部署方式共識度低,有唱專業(yè)的,有唱商業(yè)的,有唱便捷的,有唱可持續(xù)發(fā)展的,有唱單品的,有唱組合的,一團亂仗,八仙過海,各顯其能。海泰方圓通過分析不同方案的優(yōu)劣勢,希望討論出一個最優(yōu)路徑,助力產業(yè)的發(fā)展少走一些彎路,避免進入一些誤區(qū)。一家之言,還請產業(yè)各界同仁批評指正,共同促進產業(yè)的快速良好發(fā)展。

一、應用和數(shù)據(jù)安全是密改中的重中之重

目前,越來越多的法律法規(guī)政策文件要求相關信息系統(tǒng)要通過商用密碼應用安全性評估(以下簡稱密評),要通過密評就需要對信息系統(tǒng)進行密碼改造,而密評和密改最重要的依據(jù)標準就是GB/T 39786-2021《信息安全技術 信息系統(tǒng)密碼應用基本要求》(以下簡稱基本要求)。

《基本要求》規(guī)定了信息系統(tǒng)第一到四級密碼應用的基本要求,從信息系統(tǒng)的物理和環(huán)境安全、網(wǎng)絡和通信安全、設備和計算安全、應用和數(shù)據(jù)安全四個層面提出密碼應用技術要求,以保障信息系統(tǒng)的實體身份真實性、重要數(shù)據(jù)的機密性和完整性、操作行為的不可否認性;并從信息系統(tǒng)的管理制度、人員管理、建設運行和應急處置四個方面提出密碼應用安全管理要求,為信息系統(tǒng)提供管理方面的密碼應用安全保障。

在技術要求中,涉及具體測評單元共22項,高風險項共11項,合計總分70分,其中應用和數(shù)據(jù)安全為30分,具體測評單元10項,高風險項5項,并且應用和數(shù)據(jù)安全要求是和信息系統(tǒng)最緊密直接相關的要求,其他層面的安全要求也主要針對增強應用和數(shù)據(jù)層面的安全,所以對于信息系統(tǒng)來說,應用和數(shù)據(jù)安全是密改中的重中之重。

d9bd562502c8496ba3a1745e5135e6bf~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=JCoR5cTLI4w3ccGhjiIw4xKpzPw%3D

表:密碼應用基本要求

二、密改技術路徑分析

信息系統(tǒng)開展密評工作的主要目的在于推動密碼應用的合規(guī)性、正確性、有效性。合規(guī)性主要從信息系統(tǒng)采用的密碼技術、產品和服務是否符合國密要求來判斷,而正確性和有效性就要從信息系統(tǒng)使用密碼技術、產品和服務的角度來判斷。

目前業(yè)界主推的密改技術路徑主要有三條,我們將其稱之為:“免”改造、“重”改造和“易”改造。

“免”改造方案宣稱,信息系統(tǒng)無需進行密碼改造,只需簡單的配置就可以滿足密評要求。

“重”改造方案則是為信息系統(tǒng)提供服務器密碼機、簽名驗簽服務器等基礎密碼服務產品,由信息系統(tǒng)開發(fā)廠商調用復雜的基礎密碼服務接口完成密碼改造。

“易”改造方案是為信息系統(tǒng)提供針對密評要求研發(fā)的專業(yè)密碼服務產品(比如密碼服務平臺、數(shù)據(jù)加解密系統(tǒng)等),信息系統(tǒng)修改或編寫幾行代碼調用相應密碼服務即可完成密碼改造。

我們從以下幾個維度對三種方案做了對比分析:

d559d8e24e824b9e94003db789f5d15c~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=X%2F71DawH1NoFSpumppNlP1gqFNs%3D

表:密碼改造路徑方案分析

三、“免”改造太理想

如果采用“免”改造方案,那信息系統(tǒng)就會在密評中從一個主體角色變?yōu)橐粋€被動角色,信息系統(tǒng)如果沒有經過系統(tǒng)性的與密碼技術、產品和服務的使用分析與設計,如何保證密碼應用的正確性和有效性?

應用和數(shù)據(jù)安全層面的密改涉及的測評單元有8項,全面覆蓋密評要求真實性、機密性、完整性和不可否認性。如果一味追求信息系統(tǒng)“免”改造,可能會導致一些問題和隱患。

一是可能會導致某些環(huán)節(jié)存在安全隱患。例如,重要數(shù)據(jù)存儲機密性測評單元采用透明加解密的方式實現(xiàn)“免”改造,實現(xiàn)了信息系統(tǒng)存取重要數(shù)據(jù)時透明加解密,那就有可能在其他非授權環(huán)節(jié)也能基于透明加解密方式獲取到明文的重要數(shù)據(jù)。

二是可能會影響系統(tǒng)的某些功能使用,比如需要加解密的數(shù)據(jù)一般是數(shù)據(jù)庫中某些表的某些字段,但是在信息系統(tǒng)中這些加密字段經常是和其他非加密字段相關聯(lián)的,需要進行聯(lián)合查詢,或者在存儲過程中被使用,這就導致通過“免”改造方式實現(xiàn)的存儲機密性保護,使得信息系統(tǒng)的某些功能無法正常使用。

綜上,在應用和數(shù)據(jù)安全層面,信息系統(tǒng)“免”改造是一種過于理想欠缺現(xiàn)實考慮的方案,極有可能會導致項目出現(xiàn)問題后推倒重來,這種被動在某些項目中已經出現(xiàn)。

四、“重”改造太復雜

如果采用“重”改造方案,比如信息系統(tǒng)直接調用服務器密碼機實現(xiàn)重要數(shù)據(jù)的存儲機密性和完整性保護,從結果上來說,也能實現(xiàn)密改的目的,達到密評的要求。“重”改造需要信息系統(tǒng)廠商具備比較強的密碼能力(要了解基礎密碼服務接口的調用方式和邏輯,可能還要實現(xiàn)安全的密鑰管理),從現(xiàn)狀來看具備這種能力的信息系統(tǒng)廠商是少數(shù)的。而且還可能因為信息系統(tǒng)廠商密碼能力的不專業(yè),從而導致密碼使用的正確性和有效性得不到保證。

由于基礎密碼服務廠商提供的是產品級服務,而不同行業(yè)甚至不同用戶的信息系統(tǒng)是不盡相同的,所使用的的密碼服務也可能是有區(qū)別的。這就會導致用戶需要花更多的精力去協(xié)調基礎密碼服務廠商和信息系統(tǒng)開發(fā)商,甚至出現(xiàn)扯皮現(xiàn)象,最終事倍功半,不是密改的最優(yōu)方案。

密改是一件需要信息系統(tǒng)廠商和密碼廠商共同參與的事情,“免”改造方案和“重”改造方案分別走向了兩個極端,一種是完全由密碼廠商主導,一種是完全由信息系統(tǒng)開發(fā)商主導。

五、“易”改造才是王道

“易”改造方案是密碼廠商站在信息系統(tǒng)廠商的角度去考慮和設計符合密評要求的定制密碼服務產品,同時提供針對性的密改分析對接服務。定制密碼服務產品具有應用接口標準化、應用對接輕量化的特點,修改幾行代碼或調用幾個接口即可實現(xiàn)國密改造,從而簡化信息系統(tǒng)開發(fā)商的應用改造難度。

該方案針對密碼應用所要求的真實性、機密性、完整性和不可否認性,分別提供相應的身份認證服務、數(shù)據(jù)加解密服務、數(shù)據(jù)可信服務等。提供這些密碼服務的密碼產品也具有相應的商用密碼產品認證證書,其合規(guī)性、正確性和有效性都經過了專業(yè)的檢測認證。

如果將密改比作做一道菜,那“免”改造方案就是街邊小攤,經濟又方便但是往往難保口味、質量和安全;“重”改造則是只提供原材料給用戶,離出菜上桌著實還隔著不少工序,做出來口味也是冷暖自知了;而“易”改造,就是預加工和現(xiàn)烹制靈活組合的營養(yǎng)餐,搭配均衡,可咸可甜,為用戶呈上一份合規(guī)、安全、有效的密改大餐。

六、總結

通過對以上幾個密改技術路徑的分析,我們可以推斷出,“免”改造和“重”改造分別走了兩個偏頗路線,“易”改造才是正確且有效的路徑和方法。海泰方圓在多年技術和工程實踐中沉淀的“易”改造密碼應用解決方案,通過采用專業(yè)、合規(guī)的密碼產品,全面適配信創(chuàng)環(huán)境,并充分支持信創(chuàng)應用遷移,可以幫助用戶實現(xiàn)用戶信息系統(tǒng)的快速密改,并順利圓滿通過密評。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    675

    瀏覽量

    39590
  • 密碼
    +關注

    關注

    9

    文章

    192

    瀏覽量

    30887
  • 數(shù)據(jù)安全

    關注

    2

    文章

    715

    瀏覽量

    30347
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    大沖能源中標國貿大廈A座節(jié)能改造項目

    近日,浙江大沖能源科技股份有限公司憑借在建筑節(jié)能領域的深厚技術積累與成功實踐,成功中標國貿大廈A座機房及消防樓梯照明系統(tǒng)節(jié)能改造項目,并與國貿中心正式簽訂合同。此次中標標志著大沖能源在高端商業(yè)樓宇節(jié)能改造領域的市場競爭力再獲認可
    的頭像 發(fā)表于 05-30 10:07 ?337次閱讀

    電機匝間絕緣測量儀的數(shù)字化改造

    純分享帖,需要者可點擊附件免費獲取完整資料~~~*附件:電機匝間絕緣測量儀的數(shù)字化改造.pdf【免責聲明】本文系網(wǎng)絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發(fā)表于 05-26 02:18

    安徽京準:NTP網(wǎng)絡時間服務器助力石油管道監(jiān)控改造

    安徽京準:NTP網(wǎng)絡時間服務器助力石油管道監(jiān)控改造
    的頭像 發(fā)表于 04-18 11:12 ?217次閱讀
    安徽京準:NTP網(wǎng)絡時間服務器助力石油管道監(jiān)控<b class='flag-5'>改造</b>

    安徽京準:GPS北斗衛(wèi)星授時器助力DCS系統(tǒng)升級改造

    安徽京準:GPS北斗衛(wèi)星授時器助力DCS系統(tǒng)升級改造
    的頭像 發(fā)表于 04-03 11:46 ?276次閱讀

    電機端蓋薄壁軸承孔鑲套改造

    純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機端蓋薄壁軸承孔鑲套改造.pdf (免責聲明:本文系網(wǎng)絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!)
    發(fā)表于 04-02 15:00

    京準電鐘:變電站北斗衛(wèi)星授時系統(tǒng)改造方案探討?

    京準電鐘:變電站北斗衛(wèi)星授時系統(tǒng)改造方案探討?
    的頭像 發(fā)表于 03-19 15:52 ?271次閱讀
    京準電鐘:變電站北斗衛(wèi)星授時系統(tǒng)<b class='flag-5'>改造</b>方案探討?

    加快推進公共建筑節(jié)能照明改造,助力&quot;雙碳&quot;目標實現(xiàn)

    %,應用智能控制技術還能再降能耗 30%-40%。實施路徑為因地制宜制定改造標準,加強運維管理。公共建筑節(jié)能照明改造,既能降低能耗、提升舒適度,又助力 “雙碳” 目標實現(xiàn),晶映節(jié)能正為
    的頭像 發(fā)表于 03-19 13:39 ?225次閱讀

    江西萬年芯:數(shù)字化改造,賦能“芯”發(fā)展

    “江西1萬多家企業(yè)已實施數(shù)字化改造”、“從‘制造’到‘智造’”……數(shù)字化改造是實現(xiàn)傳統(tǒng)制造業(yè)轉型升級的必由之路,江西省深以為然。近期,新華每日電訊深入報道了江西省萬年縣企業(yè)數(shù)字化改造的顯著成果。其中
    的頭像 發(fā)表于 02-27 14:37 ?578次閱讀
    江西萬年芯:數(shù)字化<b class='flag-5'>改造</b>,賦能“芯”發(fā)展

    老房改造電線安全成焦點,遠東電氣助力用電安全升級

    上海市提出,全面完成中心城區(qū)零星二級舊里以下房屋改造,完成31萬平方米不成套舊住房改造,啟動25個城中村改造項目。天津將推進30個城中村改造項目,啟動180個城鎮(zhèn)老舊小區(qū)
    的頭像 發(fā)表于 02-18 14:04 ?256次閱讀
    老房<b class='flag-5'>改造</b>電線安全成焦點,遠東電氣助力用電安全升級

    大沖能源深圳中民時代廣場中央空調節(jié)能改造項目驗收

    近日,深圳中民時代廣場中央空調節(jié)能改造項目順利通過了驗收。在項目驗收現(xiàn)場,大沖能源的工作人員以嚴謹細致的態(tài)度,認真核對每一項指標,確保改造效果達到最佳狀態(tài)。此次改造不僅滿足了業(yè)主對節(jié)能降耗的迫切需求,更為推動低碳節(jié)能環(huán)保事業(yè)做出
    的頭像 發(fā)表于 01-13 14:48 ?496次閱讀

    PLC的華麗轉身,老舊機械設備的智能化改造方案

    今天,我們來探討如何運用PLC技術,讓那些在車間里服役已久的“老古董”煥發(fā)新生,重新搭上智能化生產的高速列車! 什么是 PLC 改造項目 隨著工業(yè)技術的發(fā)展,老舊的PLC系統(tǒng)逐漸無法滿足新的生產要求
    的頭像 發(fā)表于 01-13 09:56 ?606次閱讀
    PLC的華麗轉身,老舊機械設備的智能化<b class='flag-5'>改造</b>方案

    改造數(shù)據(jù)中心需要遵循這五大規(guī)則

    在數(shù)據(jù)中心改造過程中,數(shù)據(jù)存儲問題可能是最艱巨的障礙,以下關于實現(xiàn)數(shù)據(jù)中心的改造的五大規(guī)則,可能會對您有所啟發(fā)。 ? 1.使存儲虛擬化更容易 為了實現(xiàn)數(shù)據(jù)中心的改造,首先實現(xiàn)存儲虛擬化。但是,這項
    的頭像 發(fā)表于 10-31 11:02 ?382次閱讀

    宏集方案 傳統(tǒng)建筑智能化改造,邁向物聯(lián)新時代

    傳統(tǒng)工業(yè)和商業(yè)建筑的智能化改造面臨諸多挑戰(zhàn)。宏集樓宇改造方案幫助傳統(tǒng)建筑快速部署物聯(lián)網(wǎng)系統(tǒng),打破數(shù)據(jù)孤島,實現(xiàn)所有控制系統(tǒng)和數(shù)據(jù)的集中管理與分析
    的頭像 發(fā)表于 08-02 10:17 ?708次閱讀
    宏集方案 傳統(tǒng)建筑智能化<b class='flag-5'>改造</b>,邁向物聯(lián)新時代

    電池焊接技術大比拼:探索不同技術的獨特魅力

    在電池制造領域,焊接技術無疑是連接各個部件、確保電池性能穩(wěn)定與壽命延長的關鍵環(huán)節(jié)。隨著科技的進步和電池種類的多樣化,電池焊接技術也在不斷創(chuàng)新與發(fā)展。本文將從常見的電池焊接技術入手,深入剖析各種
    的頭像 發(fā)表于 08-01 10:09 ?1012次閱讀
    電池焊接<b class='flag-5'>技術</b><b class='flag-5'>大比拼</b>:探索不同<b class='flag-5'>技術</b>的獨特魅力

    “0投入”水電預付費改造,全流程碳資產管理!

    隨著我國物業(yè)管理行業(yè)的快速發(fā)展,物業(yè)客戶在能耗管理、水電計費改造方面面臨著巨大挑戰(zhàn),特別是改造難度大、初期資金投入高的難題亟待解決。
    的頭像 發(fā)表于 07-31 15:49 ?559次閱讀
    “0投入”水電預付費<b class='flag-5'>改造</b>,全流程碳資產管理!