首个IETF国密标准正式发布,加速国密算法应用进程

近日,《商密算法在TLS 1.3中的应用》标准(RFC 8998)在IETF发布,将国密算法应用到TLS(传输层安全协议) 1.3中。这也是我国首次正式将国密算法推进到IETF国际标准中,使得我国的国…

近日,《商密算法在TLS 1.3中的应用》标准(RFC 8998)在IETF发布,将国密算法应用到TLS(传输层安全协议) 1.3中。这也是我国首次正式将国密算法推进到IETF国际标准中,使得我国的国密算法第⼀次在TLS协议中被认可使⽤⽽⽆需担⼼互操作性和冲突问题。本标准的发布也将大力促进我国商用密码算法在行业内的应用。IETF(Internet Engineering Task Force),即互联网工程任务组,成立于1985年底,是全球互联网最具权威的技术标准化组织,其主要任务是负责互联网相关技术规范的研发和制定,为整个互联⽹贡献了⼤量的关键技术标准,比如:IPv4、IPv6、TCP/IP、SSL/TLS、 QUIC等。TLS(Transport Layer Security,传输层安全协议)用于在两个通信应用程序之间提供保密性和数据完整性,是互联网上实现保密通信的最权威、应用最广泛的技术标准。国密,是国家商用密码的简称,,由国家密码管理局制定算法标准,同时也制定了大量的产品及接口规范以及应用场景。本次发布的RFC 8998标准中定义了两个TLS 1.3中的国密加密套件,⼀个SM2椭圆曲线ID,以及⼀个SM2-SM3的签名⽅法。该标准的发布有效解决了国密算法在TLS 1.3协议中应用的互联互通问题,将大力促进国密算法的应用。                                        声明:本文来自密码头条,版权归作者所有。

版权归原作者所有,如若转载,请注明出处:https://www.ciocso.com/article/465.html

(0)
上一篇 2021-03-24 17:00
下一篇 2021-03-24 17:20

相关推荐

  • 中大型企业工作负载漏洞管理最佳实践

    在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。

    CSO方法 2021-03-21
    02.0K0
  • 解剖零信系列之——零信任会淘汰VPN吗?

    现阶段,零信任将和传统VPN并存(主要受限于机构进行零信任改造、升级的速度);长远看,零信任解决方案将会替代传统VPN的全部功能和适用场景,部分传统VPN产品可能会根据零信任理念扩…

    CSO方法 2021-03-25
    01.4K0
  • 中通文件存储服务安全访问控制实践

    本文主要立足于存储服务的安全访问控制,阐述中通的文件存储服务从简单文件存储ZFS演进到对象存储的过程中是如何保障安全的。

    CSO方法 2021-02-26
    01.5K0
  • 大型商业银行生产系统信息安全体系的构建

    近几年,随着开放银行模式的推广、服务方式的虚拟化以及经营环境的开放,大型商业银行生产系统信息安全面临巨大的挑战。本文从生产系统架构的设计、用户安全访问、网络安全防护和数据安全保护四个方面提出了构建大型商业银行生产系统信息安全体系的新思路。

    CSO方法 2021-04-19
    01.2K0
  • 五眼联盟的全球最佳网络安全指导意见

    以NSA(美国国家安全局)为首的,来自美国、加拿大、新西兰、荷兰、英国的国家网络安全机构共同撰写了一份网络安全指导意见,指出了缓解安全问题的最佳做法。

    2022-05-19
    01.1K0
  • 从数据存储看数据分级

    数据安全日益重要——但是企业显然无法对所有数据做到统一的高标准安全防护。这个时候,就需要进行数据分级。那么数据分级该如何处理?

    CSO方法 2021-02-23
    01.5K0
  • 护网蓝队-记一次不成功的溯源

        近期,接客户通知开展HW攻防演练,于是和团队人员投入HW演练监控中。在某日监控中发现  监控设备出现数条告警信息,疑似攻击队对我方资产进行攻击…

    2021-03-29
    06.4K0
  • 百炼成钢!360攻击欺骗防御系统落实攻防演练战术部防

    “网络安全的本质是对抗,对抗的本质是攻防两端能力较量”。当前,网络空间正处于敌强我弱的局面之中,通过“攻防实战演练”的形式快速找到企业防御能力缺陷和防守视角缺失,提升网络安全能力和…

    CSO方法 2021-03-26
    01.2K0
  • 蚂蚁集团数据安全复合治理研究与实践

    过去几年的数据安全实践中,蚂蚁集团通过持续加大对数据、算法、产品的建设力度,不断强化规范制定的建设和实际落地,同时大幅提升数据安全相关的培训、认证、考试及各种日常宣导。总结了一套目前来看比较有效,覆盖数据采集、传输、存储、使用等全周期的数据安全治理体系,提出复合治理的新模式。

    2021-02-20
    05.0K0
  • 中通零信任体系下现代化IAM建设

    中通现代化IAM平台,在考量了业务管理现状的同时,结合零信任框架理念,针对不同的业务体系、身份主体(员工、合作伙伴、外部商户、普通消费者),搭建开放互联的平台解决方案,集成多种类型的应用系统,充分运用RBAC、ABAC以及PBAC的权限管理模型,实现不同身份、不同层次的细粒度权限的动态管理。

    CSO方法 2021-02-10
    02.9K0

发表回复

登录后才能评论