bt 另类 专区 欧美 制服-brazzers欧美精品-blz在线成人免费视频-blacked黑人战小美女-亚洲欧美另类日本-亚洲欧美另类国产

密碼標準化建設信息安全論文

前言:尋找寫作靈感?中文期刊網用心挑選的密碼標準化建設信息安全論文,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

密碼標準化建設信息安全論文

1標準化的重要性

由于中國特色的社會主義發展道路,政治體制和經濟體制的不同,特殊的國情決定了必須建立中國特色的信息安全測評體系。密碼管理更具有特殊性,建立相對獨立的商用密碼測評體系是可行的,是必要的。商用密碼測評服務是商用密碼管理、信息化密碼保障的基礎性工作,也是新時期調整商用密碼管理模式的關鍵性工作;建設商用密碼測評體系是保障商用密碼安全的必要條件和有效措施,同時為在經濟全球化背景下按照國際慣例建立和實施商用密碼的市場準入制度提供技術支撐。從國家安全角度講,密碼標準是我國信息安全保障體系的重要組成部分,是政府進行宏觀管理的重要手段,沒有配套的密碼標準,就不能構造出一個可用的安全保障體系,沒有自主開發的密碼安全標準,就不能構造出一個自主可控的安全保障體系。從國家利益角度講,隨著我國信息化建設的深入,標準化的重要性與日俱增,如果不盡快制訂出統一的密碼應用規范,任由各種協會組織及廠商各自發揮,將不利于相關產業的完善和發展。密碼標準是規范商用密碼市場經濟客體的“法律”依據,是信息安全發展的重要技術支撐,也是國產密碼技術走向國際市場的通信證。密碼標準能確保有關信息安全的產品在安全設計、密碼技術研發、密碼技術應用、安全測評中解決其一致性、可靠性、可控性、先進性和符合性的技術規范、技術依據。密碼標準化工作對于解決信息安全問題具有重要的技術支撐作用。密碼標準不僅關系到國家安全,同時也是保護國家利益、促進產業發展的一種重要手段。在世界經濟一體化發展的今天,不同國家、地區之間,已常常把信息安全標準作為保護利益和解決沖突的一種重要手段,中國發展到今天,只有作好這篇文章,積極推動密碼標準化,才能在信息時代全球化競爭中掌握“技術主導權”。因此,密碼標準化工作是一項重要、艱巨、長期的基礎性工作。目前,我國產品密碼檢測沒有形成完善的檢測標準體系,一部分密碼產品制定了對應的檢測標準,但是對一部分商用密碼產品和大部分含密碼技術的信息產品的密碼檢測還主要依據產品的技術標準。因此我們必須建設自主的商密密碼測評體系。通過公平公正公開的技術手段,對市場上的商用密碼產品進行規范與約束。通過體系化的測評認證管理,正確引導國內商用密碼市場的導向、保護國內商用密碼產業,進而促進整個商用密碼行業的發展。

2我國商用密碼應用現狀和面臨的主要問題

隨著信息化發展,商用密碼在維護國家利益、促進國民經濟建設、保持社會穩定、保護公眾利益和保障電子政務、電子商務以及公民個人信息安全等方面,都發揮了重要作用,取得了較好的社會效益和經濟效益。商用密碼等級保護工作是密碼等級保護工作的有機組成部分,是國家信息安全等級保護工作的重要內容,按照滿足需求、方便使用、加強管理的指導思想,國家密碼管理局組織編制了《信息安全等級保護商用密碼管理要求》、《信息安全等級保護商用密碼技術要求》、《信息安全等級保護商用密碼技術應用要求》等管理規定,明確商用密碼等級劃分準則和要求,對于指導商用密碼有效應用,促進商用密碼的科學化、規范化、制度化管理具有積極而深遠的影響,對更好地發揮商用密碼在信息化發展中的作用具有重要意義。在信息安全等級保護商用密碼測評方面,研究制定了《信息安全等級保護商用密碼測評準則》、《信息安全等級保護商用密碼測評方案》;并準備參照其他信息安全測評機構的相關做法,在全國范圍內,按照統一規劃、合理布局、歸口管理、強化監督的原則,開展密碼測評工作。我國目前在商用密碼標準化方面存在以下十分突出的問題:

(1)我國的商用密碼標準數量遠遠少于現行的產品品種。

根據國家商用密碼管理辦公室公布的數據顯示,截至2013年底,我國僅有國家密碼標準40多個。

(2)密碼標準的研究多停留在“文本”階段。

密碼標準的研究過于依賴政府資金。由于國家項目資金的有限,直接導致有技術含量的標準研究不出。因為一個有技術含量,可實現可用的密碼標準,是對產品進行各方面的安全試驗取得真實數據的基礎上,才能提出標準文本的具體內容、指標和參數,對標準文本中的所有安全指標、要求,還要進行驗證試驗,并與開發生產與應用經驗融合才能形成。而我國目前有關方面進行的標準研究,難以創造上述條件。

(3)研發企業的積極性不夠。

密碼標準的制定,不能單單依賴政府,政府只管理標準的頒布,使之具有法律效力。標準的研究編制,要充分調動企業的積極性,尤其是那種產品的市場占有率很大,產業化規模很大的企業。而企業的動力正是來源于其自身的戰略利益。

3促進商用密碼標準化建設對策

3.1加強密碼測評認證

國外含密碼信息產品的大量涌入,使得我們需要對其進行科學的測評,從而規范其在國內的使用,保證國家信息安全。我國的信息技術落后于美國等西方發達國家,攜帶商用密碼的國外信息產品大量涌入中國是一個不爭的事實。國外密碼技術已經深入到了我國的各個信息產業領域,包括:密碼算法、芯片、智能密碼鑰匙、智能IC卡、密碼卡、密碼機、VPN、系統等產品及PC、RFID、存儲加密、電子交易、通信系統、數字電視等多個不同的領域。根據調研數據,在芯片、板卡、設備和系統等層次上,除密碼機之外,都是國外廠商產品占據市場領先地位。目前,密碼機市場上主要是國產密碼機。但即使是在國產密碼機中,也大量地用到DES/3DES、AES、SHA-1、MD5等國外密碼算法。國外含密碼產品的進入一方面也給我們的信息安全帶來了威脅,另一方面促進了國內信息技術和密碼技術的發展。所以簡單地阻斷國外產品的進入不是最佳選擇。為了發揮國外密碼產品對我國信息化的促進作用,同時避免安全威脅,一個可行、有效的措施就是加強測評認證,這樣可以對國外密碼產品在國內的使用狀況進行有效的監管和規范,有效地保證國家安全,同時發揮國外技術對我國信息安全技術的促進。

3.2完善密碼測評體系

我國商用密碼市場的現狀要求我們必須建設自主的商密密碼測評體系。密碼應用的蓬勃發展,給我們進行商用密碼管理帶來了新的挑戰,需要完善的密碼測評體系,增強管理手段。一方面隨著密碼應用的不斷發展,我們需要管理的對象在數量上不斷增加。另一方面密碼新技術不斷在實際應用涌現,使得我們的管理要能夠及時的反映新技術的變化。商用密碼標準化體系是一個包括標準體系研究、標準文本制修訂和技術驗證、標準的產業化應用等環節及其相關組織運作和程序的整體。商用密碼測評標準體系的落實,必須與國家信息化建設、信息安全保障體系建設同步,必須是有關產品、系統、設施的研發者、建設者、運營管理者面向產業和市場在國家的主導下共同參與,才能開發出我國有自主知識產權的商用密碼標準。

3.3充分調動企業積極性

商用密碼標準要“化”起來,它的前提是:這個標準所規范代表的產品必須要在市場上“化”起來,只有這種情況,業界才會活躍起來,才會積極投入,國家才能真正實現安全標準的戰略目標———控制國家的技術主權。

4結束語

密碼標準是其他信息安全技術標準及應用規范的基礎,商用密碼標準的建立是信息安全技術及其產業快速發展的一個關鍵環節,已經迫在眉睫。商用密碼標準建立得越早,技術、產品與市場就越容易規范化,管理起來也就越容易。因此,為了引導信息安全技術及其產業的健康發展,為了推進我國經濟信息化和經濟安全進程,應加快商用密碼標準和應用規范的建設腳步。

作者:梁珈 羅干生 王惠君 唐松 單位:湖南省密碼管理局 中安信息安全工程研究中心

主站蜘蛛池模板: 久久久久久国产精品免费 | 国产成人精品一区二三区2022 | 国产日韩欧美精品 | 国产一区免费在线观看 | 国产精品高清视亚洲一区二区 | 日韩精品成人免费观看 | 免费国产线观看免费观看 | 国产精品一区二区三区四区五区 | 日韩精品电影在线观看 | 最新欧美日韩 | 国产欧美在线视频免费 | 国产在线一区二区三区欧美 | 国产在线看不卡一区二区 | 综合伊人久久在一二三区 | 91精品一区二区三区久久久久 | 日韩www视频| 国精产品一区 | 一区免费在线观看 | 久久精品国产精品亚洲20 | 久久九九国产 | 91在线中文 | 热九九精品 | 日韩a在线观看免费观看 | 欧美性xxxx极品高清 | 国产精品久久久久久久专区 | 日韩欧美网站 | 精品欧美一区二区三区在线观看 | 免费精品国产 | 午夜免费福利视频 | 亚洲日韩精品欧美一区二区 | 国产一区二区三区在线视频 | 日韩欧美伦理 | 欧美在线中文 | 综合 欧美 亚洲日本 | 2021国产精品自拍 | 欧美日本道免费一区二区三区 | 日韩专区亚洲综合久久 | 欧美成人国产 | 国产成人免费在线 | a一区二区三区视频 | 国产不卡视频在线观看 |