0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

密码改造技术路径大比拼--“免”改造太理想,“重”改造太复杂,“易”改造是王道

焦点讯 来源:焦点讯 作者:焦点讯 2022-12-15 10:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着《密码法》的颁布施行,密码产业进入爆发式增长期。市场用户侧、供给侧、监管侧对于“密评密改”的标准路径和部署方式共识度低,有唱专业的,有唱商业的,有唱便捷的,有唱可持续发展的,有唱单品的,有唱组合的,一团乱仗,八仙过海,各显其能。海泰方圆通过分析不同方案的优劣势,希望讨论出一个最优路径,助力产业的发展少走一些弯路,避免进入一些误区。一家之言,还请产业各界同仁批评指正,共同促进产业的快速良好发展。

一、应用和数据安全是密改中的重中之重

目前,越来越多的法律法规政策文件要求相关信息系统要通过商用密码应用安全性评估(以下简称密评),要通过密评就需要对信息系统进行密码改造,而密评和密改最重要的依据标准就是GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》(以下简称基本要求)。

《基本要求》规定了信息系统第一到四级密码应用的基本要求,从信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面提出密码应用技术要求,以保障信息系统的实体身份真实性、重要数据的机密性和完整性、操作行为的不可否认性;并从信息系统的管理制度、人员管理、建设运行和应急处置四个方面提出密码应用安全管理要求,为信息系统提供管理方面的密码应用安全保障。

在技术要求中,涉及具体测评单元共22项,高风险项共11项,合计总分70分,其中应用和数据安全为30分,具体测评单元10项,高风险项5项,并且应用和数据安全要求是和信息系统最紧密直接相关的要求,其他层面的安全要求也主要针对增强应用和数据层面的安全,所以对于信息系统来说,应用和数据安全是密改中的重中之重。

d9bd562502c8496ba3a1745e5135e6bf~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=JCoR5cTLI4w3ccGhjiIw4xKpzPw%3D

表:密码应用基本要求

二、密改技术路径分析

信息系统开展密评工作的主要目的在于推动密码应用的合规性、正确性、有效性。合规性主要从信息系统采用的密码技术、产品和服务是否符合国密要求来判断,而正确性和有效性就要从信息系统使用密码技术、产品和服务的角度来判断。

目前业界主推的密改技术路径主要有三条,我们将其称之为:“免”改造、“重”改造和“易”改造。

“免”改造方案宣称,信息系统无需进行密码改造,只需简单的配置就可以满足密评要求。

“重”改造方案则是为信息系统提供服务器密码机、签名验签服务器等基础密码服务产品,由信息系统开发厂商调用复杂的基础密码服务接口完成密码改造。

“易”改造方案是为信息系统提供针对密评要求研发的专业密码服务产品(比如密码服务平台、数据加解密系统等),信息系统修改或编写几行代码调用相应密码服务即可完成密码改造。

我们从以下几个维度对三种方案做了对比分析:

d559d8e24e824b9e94003db789f5d15c~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671674881&x-signature=X%2F71DawH1NoFSpumppNlP1gqFNs%3D

表:密码改造路径方案分析

三、“免”改造太理想

如果采用“免”改造方案,那信息系统就会在密评中从一个主体角色变为一个被动角色,信息系统如果没有经过系统性的与密码技术、产品和服务的使用分析与设计,如何保证密码应用的正确性和有效性?

应用和数据安全层面的密改涉及的测评单元有8项,全面覆盖密评要求真实性、机密性、完整性和不可否认性。如果一味追求信息系统“免”改造,可能会导致一些问题和隐患。

一是可能会导致某些环节存在安全隐患。例如,重要数据存储机密性测评单元采用透明加解密的方式实现“免”改造,实现了信息系统存取重要数据时透明加解密,那就有可能在其他非授权环节也能基于透明加解密方式获取到明文的重要数据。

二是可能会影响系统的某些功能使用,比如需要加解密的数据一般是数据库中某些表的某些字段,但是在信息系统中这些加密字段经常是和其他非加密字段相关联的,需要进行联合查询,或者在存储过程中被使用,这就导致通过“免”改造方式实现的存储机密性保护,使得信息系统的某些功能无法正常使用。

综上,在应用和数据安全层面,信息系统“免”改造是一种过于理想欠缺现实考虑的方案,极有可能会导致项目出现问题后推倒重来,这种被动在某些项目中已经出现。

四、“重”改造太复杂

如果采用“重”改造方案,比如信息系统直接调用服务器密码机实现重要数据的存储机密性和完整性保护,从结果上来说,也能实现密改的目的,达到密评的要求。“重”改造需要信息系统厂商具备比较强的密码能力(要了解基础密码服务接口的调用方式和逻辑,可能还要实现安全的密钥管理),从现状来看具备这种能力的信息系统厂商是少数的。而且还可能因为信息系统厂商密码能力的不专业,从而导致密码使用的正确性和有效性得不到保证。

由于基础密码服务厂商提供的是产品级服务,而不同行业甚至不同用户的信息系统是不尽相同的,所使用的的密码服务也可能是有区别的。这就会导致用户需要花更多的精力去协调基础密码服务厂商和信息系统开发商,甚至出现扯皮现象,最终事倍功半,不是密改的最优方案。

密改是一件需要信息系统厂商和密码厂商共同参与的事情,“免”改造方案和“重”改造方案分别走向了两个极端,一种是完全由密码厂商主导,一种是完全由信息系统开发商主导。

五、“易”改造才是王道

“易”改造方案是密码厂商站在信息系统厂商的角度去考虑和设计符合密评要求的定制密码服务产品,同时提供针对性的密改分析对接服务。定制密码服务产品具有应用接口标准化、应用对接轻量化的特点,修改几行代码或调用几个接口即可实现国密改造,从而简化信息系统开发商的应用改造难度。

该方案针对密码应用所要求的真实性、机密性、完整性和不可否认性,分别提供相应的身份认证服务、数据加解密服务、数据可信服务等。提供这些密码服务的密码产品也具有相应的商用密码产品认证证书,其合规性、正确性和有效性都经过了专业的检测认证。

如果将密改比作做一道菜,那“免”改造方案就是街边小摊,经济又方便但是往往难保口味、质量和安全;“重”改造则是只提供原材料给用户,离出菜上桌着实还隔着不少工序,做出来口味也是冷暖自知了;而“易”改造,就是预加工和现烹制灵活组合的营养餐,搭配均衡,可咸可甜,为用户呈上一份合规、安全、有效的密改大餐。

六、总结

通过对以上几个密改技术路径的分析,我们可以推断出,“免”改造和“重”改造分别走了两个偏颇路线,“易”改造才是正确且有效的路径和方法。海泰方圆在多年技术和工程实践中沉淀的“易”改造密码应用解决方案,通过采用专业、合规的密码产品,全面适配信创环境,并充分支持信创应用迁移,可以帮助用户实现用户信息系统的快速密改,并顺利圆满通过密评。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    715

    浏览量

    40700
  • 密码
    +关注

    关注

    9

    文章

    207

    浏览量

    31409
  • 数据安全
    +关注

    关注

    2

    文章

    802

    浏览量

    30889
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    船舶岸电改造,CSD 船用变压器如何降低改造成本?

    一、船东岸电改造的成本痛点:投入大、周期长、风险高交通运输部数据显示,船舶岸电改造1MW容量需投入约80万元,其中变压器占比超30%。船东普遍担心:改造后变压器适配性差,需反复调试;海洋环境下
    的头像 发表于 03-29 00:00 176次阅读
    船舶岸电<b class='flag-5'>改造</b>,CSD 船用变压器如何降低<b class='flag-5'>改造</b>成本?

    存量园区的绿色转型——停电改造技术助力零碳升级

    电、不拆线、不影响生产的前提下,实现能源计量和管理系统的升级,成为零碳改造的关键难题。 导轨式电能表的出现为存量改造提供了便捷方案。(136)这类仪表采用标准导轨安装,(41854)可直接卡在现有配电箱内的导轨上,(052)无需钻
    的头像 发表于 03-27 15:24 104次阅读
    存量园区的绿色转型——<b class='flag-5'>免</b>停电<b class='flag-5'>改造</b><b class='flag-5'>技术</b>助力零碳升级

    工业智能网关如何实现低成本数字化改造

    在工业转型进程中,大量老旧工厂仍在使用运行多年的PLC设备,这些设备大多无以太网接口,无法实现数据联网与智能管控,成为工厂数字化升级的“绊脚石”。若全部更换新的PLC设备,将投入巨额成本,且改造
    的头像 发表于 02-12 15:10 811次阅读

    想把一部电话座机改造成子母机,请各位大佬帮忙

    有时在忙其他事情的时候需要接电话,使用座机电话就比较不方便,所以想把电话座机改造成子母话机,座机作为发射端,子机作为接收端,但是需要做到子机接电话时座机不再继续响铃,且座机仍可继续接听,各位大佬有啥好的改造方案吗,需要各位大佬帮忙~
    发表于 02-03 14:14

    城市道路智慧照明路灯改造方案,沃思智能

    路灯照明作为城市基础设施的重要组成部分,其能耗占市政用电的较大比例。随着节能减排政策的深入推进和智能控制技术的发展,沃思智能路灯照明节能改造已成为城市管理的重要课题。本文将结合路灯节能调压装置、路灯
    的头像 发表于 01-22 11:22 479次阅读
    城市道路智慧照明路灯<b class='flag-5'>改造</b>方案,沃思智能

    数控机床上下料改造技术路径与实施方案

    数控机床的上下料改造是提升制造业生产效率、减少人工干预的重要手段。通过引入机械臂、自动化控制系统、视觉识别技术等先进技术,数控机床的上下料过程实现了自动化、智能化,极大地提升了生产效率和加工精度。
    的头像 发表于 01-13 14:03 318次阅读
    数控机床上下料<b class='flag-5'>改造</b>的<b class='flag-5'>技术</b><b class='flag-5'>路径</b>与实施方案

    智能工厂改造踩坑?有人物联网手把手教你挑对系统

    ?其实只要搞懂核心区别,再找对工具,就能避开 “花大钱买错工具” 的坑 —— 有人物联网就是中小厂的 “智能改造避坑指南库” 。 一、智能改造踩的坑:系统认错,钱白扔 很多厂刚入门时,都会把这俩核心系统搞混: 智慧工厂系
    的头像 发表于 12-19 14:20 414次阅读
    智能工厂<b class='flag-5'>改造</b>踩坑?有人物联网手把手教你挑对系统

    一台坏的老32寸电视机能拿来改造成啥?

    一台坏的老32寸电视机能拿来改造成啥? 拔插排线 还把排线头弄坏了。 换个通用驱动板,接电脑?或别的
    发表于 11-22 10:18

    【节能学院】从能耗监管到光储改造!AcrelEMS 深度绑定镇江化工园区发展

    一、政策背景(一)化石(行业)能源消费减量替代行动1.严格合理控制煤炭消费。加强煤炭清洁高效利用,推动煤电低碳化改造和建设,推进煤电节能降碳改造、灵活性改造、供热改造“三改联动”。严格
    的头像 发表于 10-04 08:02 542次阅读
    【节能学院】从能耗监管到光储<b class='flag-5'>改造</b>!AcrelEMS 深度绑定镇江化工园区发展

    老旧泵房物联网改造方案与成本效益深度解析

    老旧泵房物联网改造绝非简单设备更新,而是通过物联网技术实现“感知互联化、控制智能化、管理平台化”的深度转型。改造后泵房运维成本下降30%以上、安全性提升90%、节能率超15%,是水务企业降本增效、践行智慧水务战略的高性价比选择。
    的头像 发表于 07-30 14:25 593次阅读
    老旧泵房物联网<b class='flag-5'>改造</b>方案与成本效益深度解析

    工业数字化改造有哪些前提

    工业数字化改造是通过数字技术(如物联网、大数据、人工智能、云计算等)对传统工业生产、管理、运营模式进行全面升级的过程。其前提条件涉及技术、管理、人才、资金、基础设施等多个维度,需系统性布局才能确保
    的头像 发表于 07-08 10:20 897次阅读

    ArkUI-X跨平台应用改造指南

    ArkUI-X跨平台应用改造指南 现状与诉求 随着 HarmonyOS Next 5.0 版本正式发布,众多开发者基于 ArkTS 语言为 HarmonyOS Next 系统开发了大量应用,这极大
    发表于 06-16 23:05

    大冲能源中标国贸大厦A座节能改造项目

    近日,浙江大冲能源科技股份有限公司凭借在建筑节能领域的深厚技术积累与成功实践,成功中标国贸大厦A座机房及消防楼梯照明系统节能改造项目,并与国贸中心正式签订合同。此次中标标志着大冲能源在高端商业楼宇节能改造领域的市场竞争力再获认可
    的头像 发表于 05-30 10:07 1131次阅读

    智慧路灯单灯控制器技术全解析,路灯节能改造合同能源首选

    智慧路灯单灯控制器技术全解析,路灯节能改造合同能源首选
    的头像 发表于 05-28 09:55 1399次阅读
    智慧路灯单灯控制器<b class='flag-5'>技术</b>全解析,路灯节能<b class='flag-5'>改造</b>合同能源首选

    电机匝间绝缘测量仪的数字化改造

    纯分享帖,需要者可点击附件免费获取完整资料~~~*附件:电机匝间绝缘测量仪的数字化改造.pdf【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 05-26 02:18