《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 专题 | 密码应用发展及技术研究

专题 | 密码应用发展及技术研究

2021-11-05
来源: 信息安全与通信保密杂志社
关键词: 密码 网络安全

  密码是保障网络安全的核心技术和基础支撑,在维护国家安全、促进经济社会发展、保护人民群众利益中发挥着不可替代的重要作用。“云物移大智”的蓬勃发展,5G、智慧城市、互联网 + 政务服务的全力推进,离不开用密码技术来保障网络安全、保护数据安全、保证网上诚信,需要密码学与其他学科深入合作,需要密码产业与其他产业的深度融合,需要产学研管用的真诚协作,需要全社会共同传播密码知识与政策、研究密码应用技术、推进密码应用方案。

  密码技术在5G安全中的应用

  摘 要:随着第五代移动通信(Fifth Generation:5G)技术标准的完善,5G 在各个领域受到前所未有的关注,然而 5G 依然面临一些安全挑战。针对 5G 终端的接入安全和数据安全问题,指出合适的密码技术解决方案。对于接入认证问题,可以采用无证书密码体制、基于同态加密的数据聚合机制,以及基于身份的聚合签密等密码技术来解决。对于数据存储和共享安全问题,可以采用属性基加密和抗密钥泄露技术来解决。随着 5G 的商用,上述密码技术与 5G 安全研究将具有重要的理论与实际意义。

  内容目录:

  1  5G安全中的密码学技术

  1.1 无证书密码体制

  1.2  基于同态加密的数据聚合技术

  1.3  聚合签密技术

  1.4  属性基加密技术

  1.5  抗泄漏加密技术

  2  密码技术在 5G 安全中的应用

  2.1 无证书密码体制在 5G 物联网数据安全采集中的应用

  2.2  同态加密在 5G 智能电网电力安全回收中的应用

  2.3  聚合签密技术在 5G 大规模物联网设备接入认证中的应用

  2.4 属性基加密技术在云存储安全中的应用

  2.5 抗泄漏密码技术在数据安全中的应用

  原文点读:

  https://mp.weixin.qq.com/s/tTnBXk4pMai_YvaOPDhgXQ

  我国商用密码管理现状与发展对策建议

  摘要:随着信息技术日新月异的发展,网络环境日益复杂、安全形势瞬息万变,网络安全威胁的范围和内涵不断扩大和演化,我国面临的网络安全挑战日趋严峻。“没有网络安全就没有国家安全”,商用密码技术作为实现网络安全的核心技术,在网络安全防护工作中发挥着重要的基础支撑作用。聚焦我国商用密码管理现状,围绕政策法规、标准规范、技术实力、产业发展等内容进行研究,分析我国商用密码管理工作中的挑战,并提出相应的建议与举措,为商用密码管理工作提供了有益参考。

  内容目录:

  1 商用密码管理现状

  1.1 政策法规体系不断完善,密码管理体制建立健全

  1.2 标准体系逐步建立,推动商用密码规范化管理

  1.3 商用密码技术实力不断提升,科技创新成果丰硕

  1.4 商用密码产业蓬勃发展,密码应用初见成效

  1.5 商用密码检测认证制度逐步建立,有效支撑商用密码应用推进工作

  2 商用密码管理工作所面临的挑战

  3 对我国商用密码管理的建议

  3.1 建立健全密码管理体制

  3.2 持续完善标准化体系建设

  3.3 强化密码技术自主创新

  3.4 优化商用密码产业生态环境

  3.5 着力完善人才培养机制

  原文点读:

  https://mp.weixin.qq.com/s/vCe0iw0YeagN7mpIhmA1RA

  大数据环境下密码技术的研究

  摘要:随着整个社会信息化进程的持续发展,越来越多的智能终端被人们使用,与之而来产生的数据量愈发庞大,促进了大数据时代的到来。大数据对整个国家、社会的各个行业具有巨大的推动作用,但是也带来了严峻的问题——用户个人隐私泄露问题,而个人的隐私安全涉及到国家的社会安全、政治安全和军事安全等。因此,针对大数据隐私保护问题,分析大数据环境下的安全风险,结合可搜索加密、全同态加密、安全多方计算等技术,对大数据环境下的密码领域进行总结分析和应用前景探讨。

  内容目录:

  1 大数据环境下的安全风险

  2 可搜索加密技术

  3 安全多方计算技术

  4 全同态加密技术

  5 大数据环境下密码技术展望

  原文点读:

  https://mp.weixin.qq.com/s/h_nj0v1yCk81XjHL9vQF7g

  海南自贸港商用密码应用发展SWOT分析

  摘要:随着《中国(海南)自由贸易试验区总体方案》和《智慧海南总体方案(2020—2025年)》的出台,海南自贸港建设进入快车道,数字经济将成为自贸港实现高质量发展的重要抓手。商用密码应用是护航数字经济建设的重要防护手段,发展具有海南自贸港特色的商用密码应用,需要适应数字化发展安全需求,找准发展方向,体现先行先试的优势。运用SWOT方法分析,结合海南商用密码应用现状,找出其内部优势和劣势,分析外部机遇与挑战,并提出针对性建议。

  内容目录:

  1 发展优势(S)分析

  1.1 密码政策优势

  1.2 离岛先行先试优势

  2 发展劣势(W)分析

  2.1 商用密码产业基础薄弱

  2.2 商用密码应用范围和深度不足

  2.3 缺少商用密码创新链

  3 发展机遇(O)分析

  3.1 制度创新机遇

  3.2 数字化建设机遇

  3.3 对接国际商用密码市场机遇

  4 发展挑战(T)分析

  4.1 高度开放的环境带来监管挑战

  4.2 数据集约化建设带来网络安全风险

  4.3 跨境数据的管理

  4.4 新技术新场景对商用密码应用的挑战

  5 发展建议

  5.1 找准产业链定位,推进商用密码泛在化

  5.2 加强对商用密码的应用监管,有效管控风险

  5.3 发展以数据安全为特色的商用密码保障体系

  原文点读:

  https://mp.weixin.qq.com/s/CqlQFjT5Re-Z9hqwtVQlEQ

  国产密码算法软件引擎的安全挑战

  内容目录:

  1 国产商用密码技术的应用推广

  2 国产密码算法软件引擎的安全挑战

  2.1 随机数发生器的挑战

  2.2 密钥安全的挑战

  3 软件引擎的检测现状和难题

  原文点读:

  https://mp.weixin.qq.com/s/Nj8v4MAjyaxgl4ctnz-ReA

  密码应用创新助力政务信息化建设

  摘要:近年来,国家大力推进政务信息化建设,借助大数据、云计算、人工智能等技术,行政服务效率获得提高的同时,政务信息系统逐渐成为网络攻击的重点,政府敏感数据和公民隐私信息泄露的网络安全事件频发,将影响政府部门的工作,扰乱人民的日常生活,甚至威胁到国家的安全。密码是目前公认的保障信息安全最有效、最可靠、最经济的核心技术,针对政务信息化建设中的密码应用需求,推进密码的技术创新和全面应用,将有效提高政务系统和服务平台的安全防护能力。

  内容目录:

  1 政务信息化建设的密码应用背景

  1.1 国家政策要求

  1.2 政务服务安全态势

  2 政务信息整合共享密码应用创新

  2.1 政务信息整合共享密码应用框架

  2.2 政务数据共享的密码新技术

  3 “互联网 + 政务服务”密码应用创新

  3.1 “互联网 + 政务服务”密码应用框架

  3.2 政务信息系统的密码应用创新

  4 推进政务系统密码应用的建议

  4.1 符合国家密码应用要求

  4.2 注重满足政务安全实际需求

  4.3 优化政务服务的密码使用体验

  4.4 运用新技术解决新问题

  原文点读:

  https://mp.weixin.qq.com/s/mD1mO71cKeWbWZYDqHfU7Q

  基于SM2密码算法的环签名方案的研究与设计

  摘要:环签名算法种类很多,大多数算法设计基于双线性对或大素数难分解,在安全性和运算速度方面有待提高。与基于椭圆曲线离散对数相比,双线性对的优势并不明显,因为它无法运用一样长度的密钥提供同样的安全性能。为了能够提升方案的安全性以及能够保证签名者身份的完全匿名性,基于SM2商用密码算法设计了一个新的环签名方案。利用单向函数设计签名算法,并对方案的安全性进行了严格证明,保证了新方案的正确性、安全性与隐匿性。

  内容目录:

  1 基础知识

  1.1 SM2公钥密码算法

  1.2 有限域上的椭圆曲线

  1.3 基于SM2的困难性问题假设

  1.4 SM3密码杂凑算法

  2 基于SM2算法的环签名方案

  2.1 初始化阶段

  2.2 生成消息的环签名

  2.3 对签名进行合法性验证

  3 安全性分析

  3.1 正确性

  3.2 匿名性

  3.3 不可伪造性

  原文点读:

  https://mp.weixin.qq.com/s/K36T1t1Pf0j67QzppGpUGQ

  数字经济时代密码应用思考

  摘要:数字经济作为当前中国经济发展的动力引擎,带动经济高速增长,数字社会和数字政府的建设,极大地提升了公共服务和社会治理水平,以及政府治理效能。数字中国全面发展,对网络安全能力提出更高的标准和要求。数字化时代,构建以数据为中心的网络安全保障体系至关重要,密码作为保障网络安全最有效、最可靠、最经济的关键核心技术和基础支撑,将加速向数字经济社会的各领域渗透融合,在数字化转型与发展过程中发挥重要作用,密码事业也将借此迈上新的发展时期。

  内容目录:

  1 密码从“神秘”走向普及

  2 蓄势待发,密码应用站在新起点

  2.1 顶层规划统筹全局,开启密码事业新蓝图

  2.2 数字经济时代拓展空间,构筑密码应用新业态

  2.3 技术融合突破边界,奠立密码产业新格局

  3 数据驱动,密码应用创新焕发新机

  3.1 运营服务,打造密码应用新模式

  3.2 由“芯”开始,构建基础软硬件创新的新体系

  3.3 软件定义,密码模块拓展新应用场景

  4 多管齐下,数字经济时代密码创新发展亟待新举措

  4.1 强化政策法规执行力度,全面推动各项部署落地实施

  4.2 区域管理、行业规范助推密码应用在网络空间纵深发展

  4.3 建设国家级密码基础设施,全面护航“新基建”发展

  4.4 推进软件密码模块发展,助力新型密码服务模式向各领域融合

  原文点读:

  https://mp.weixin.qq.com/s/35M0WK1lYcowFUN8Vr1JfA

  政务信息共享数据安全中的密码支撑技术和应用

  摘 要:针对国家标准GB/T 39477—2020《信息安全技术 政务信息共享 数据安全技术要求》中涉及数据分级分类、数据跨域安全传输、数据访问控制、数据脱敏和数据召回与阻断等数据安全技术要求,提出密码支撑体系设计方案,并就统一密码支撑服务系统中应用的核心密码技术,如IBC标识密码技术、FPE保留格式加密、OPE次序保留加密、数据透明加解密及无介质密码签名运算等密码技术进行介绍,并分析了上述密码技术在政务数据共享交换场景下的实际应用价值和作用。

  内容目录:

  1 密码技术需求分析

  1.1 按需分层分类的密码服务

  1.2 数据跨域加解密

  1.3 灵活的加密策略

  1.4 数据脱敏仍可用

  1.5 兼容已有密码设施

  2 政务共享密码支撑体系设计

  3 密码技术应用方案

  3.1 融合模式的密码体制

  3.2 标准的密码服务功能

  3.3 专用的密码服务功能

  原文点读:

  https://mp.weixin.qq.com/s/UNXCLaaxXDeaSJlF5Q35MA




电子技术图片.png

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。