工業網際網路安全首選輕量級密碼技術,並獲得工信部示範推薦

2020-12-17 極客網FromGeek

11月30日,由工業和信息化部、北京市人民政府共同主辦的2020年中國網絡安全產業高峰論壇在北京成功舉辦。工業和信息化部黨組成員、副部長劉烈宏,北京市市委常委、副市長殷勇,中國工程院院士鄔賀銓等領導及嘉賓出席會議。在2020年網絡安全技術應用試點示範項目授牌儀式環節,奧聯自主研發的「物聯網/工業網際網路/車聯網輕量級密碼技術系統」經權威專家評審,成功入選商用密碼應用試點示範。

奧聯參加2020年網絡安全技術應用試點示範項目授牌儀式

輕量級密碼技術

物聯網/工業網際網路/車聯網產業因為其設備數據龐大,設備種類繁多,計算、存儲和通信能力差異化較大,需要使用輕量級的密鑰管理機制來細粒性安全保護。奧聯採用SM9密碼算法、基於SM2的無證書公鑰機制ECS、協同籤名技術、數據保護隱私技術、數據細粒度訪問控制等輕量級密碼技術等對物聯網、工業網際網路、車聯網等物的身份認證、數據的全生命周期進行安全保護,實現身份可信、數據可靠、傳輸安全、查詢可控、系統健壯。

SM9密碼算法或者基於SM2的無證書公鑰機制ECS這類無需證書的強身份認證解決方案,可以顯著節約密鑰管理過程中交換的數據和需要存儲的數據,相較於傳統的PKI機制具有顯著的優勢。

奧聯建設的輕量級密鑰管理平臺,可結合多種國密算法為客戶提供服務,在不同場景下適配最優方案。方案遵循需求分析、安全體系設計、關鍵技術突破、平臺建設、示範應用的技術路線,把握標識解析的具體需求和應用現狀,綜合國內外先進技術,實現應用試點示範。

輕量級密碼技術方案架構

SM9與ECS技術特性及創新點

PKI/CA是公開密鑰基礎設施,它綜合使用了數字摘要技術、數字籤名等多項安全技術以及一套完整的證書管理機制來提供安全服務。但傳統PKI/CA密碼的技術特點是每個設備實體必須擁有一張數字證書,在海量物聯網環境中,如使用PKI/CA密碼體系,需要維護大量的數字證書,提供證書的驗證、查詢管理等基礎功能,需付出額外的計算量和網絡資源開銷,因需驗證設備證書合法性,也不適用離線模式的認證。因此PKI/CA數字證書密碼體系並不適用於「物」應用環境,是較「重」的密碼技術。

SM9算法具有簡單易用、加密強度高、投入小、易於監管的特點,符合我國國情。由於其無介質、能耗低、速度快、投入小等特點,適合集中管控、海量用戶系統環境下的各種加密應用,在保障「物」的數據安全有著得天獨厚的優勢。

採用SM9算法實現籤名/驗籤流程示意圖

基於SM2的無證書公鑰機制ECS提供簡潔的密鑰管理、極低的帶寬和存儲開銷、高效的算法實現,同時支持強不可抵賴的身份認證能力,無需證書系統來管理公鑰,同時去除了標識密碼系統具有的密鑰委託功能,支持數字籤名應用的強不可抵賴性,可基於現有的SM2算法軟硬體部署。相較於國際上類似方案,如加拿大黑莓公司的結合隱式證書ECQV和ECDSA等,ECS密碼系統具有安全性更高、公鑰計算更快等特點,速度同比快30%以上。

ECS與ECQV安全性、速度對比圖

奧聯此次獲得工信部商用密碼應用試點示範,一方面肯定了輕量級密碼技術的安全性、可靠性、適用性,另一方面也支持了輕量級密碼技術在創新領域的應用推廣和密碼安全賦能。當前,奧聯仍致力於輕量級密碼技術的研發和應用,不斷改進及優化密碼運算效率,持續為新興產業提供高效、簡潔、易用的國產密碼算法,為客戶提供更安全可靠的加密服務。

(免責聲明:本網站內容主要來自原創、合作媒體供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,並對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網站中的網頁或連結內容可能涉嫌侵犯其智慧財產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,並提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件後,將會依法儘快聯繫相關文章源頭核實,溝通刪除相關內容或斷開相關連結。 )

相關焦點

  • 從安全中臺到輕量級平臺 看成都企業如何護航工業網際網路
    具體來看,成都將推動工業網際網路安全態勢感知、工業防火牆、入侵檢測系統等產品研發,形成一批創新實用的安全解決方案,培育2—3家國內領先的工業網際網路專業安全第三方服務機構。同時,健全工業網際網路安全態勢感知平臺,加強工業網際網路領域密碼應用,開展工業網際網路安全檢查評估工作,提高工業網際網路安全技術支撐能力。
  • 鬥象科技入選工信部2020年網絡安全技術應用試點示範名單
    鬥象科技入選工信部2020年網絡安全技術應用試點示範名單 鬥象科技入選工信部2020年網絡安全技術應用試點示範名單 2020-12-09 20:03:36  來源:慧聰網搶沙發 2020-12-09 20:03:36  來源:慧聰網 摘要:近日,工業和信息化部網絡安全管理局對2020年網絡安全技術應用試點示範名單進行了公示
  • 工信部:對工業網際網路企業網絡安全實施分類分級管理,包含三類企業
    12月17日,據工信部官網,為貫徹落實《加強工業網際網路安全工作的指導意見》,推動工業網際網路安全責任落實,對工業網際網路企業網絡安全實施分類分級管理,提升工業網際網路安全保障能力和水平,工信部研究起草了《工業網際網路企業網絡安全分類分級指南(試行)》(徵求意見稿)。現向社會公開徵求意見。工信部表示,有三類企業適用於本指南:1.
  • 關於遴選推薦「5G+工業網際網路應用示範園區」的通知
    產業發展行動計劃(2019—2022年)》,省工業和信息化廳現擬遴選並重點建設一批「5G+工業網際網路應用示範園區」(以下簡稱示範園區),先行先試探索5G通信技術在製造業企業和工業園區的應用場景,總結示範經驗予以推廣,促進位造業加速向數位化、網絡化、智能化發展。
  • 工業網際網路平臺安全白皮書2020
    2017年,國務院發布《關於深化「網際網路+先進位造業」發展工業網際網路的指導意見》,提出要加強安全防護能力,重點突破工業網際網路平臺安全等產品研發,建立與工業網際網路發展相匹配的技術保障能力。2018年,工信部印發《工業網際網路平臺建設及推廣指南》提出要完善工業網際網路平臺安全保障體系,制定完善工業信息安全管理等政策法規,明確安全防護要求。
  • 江蘇中新賽克工業網際網路安全技術創新中心揭牌成立
    江蘇中新賽克工業網際網路安全技術創新中心,聚焦工業網際網路安全技術創新和產業服務,聯合中國信息通信研究院共建安全創新實驗室與虛擬合作團隊,共同開展安全服務、技術創新、標準制訂和產業生態培育等工作的新平臺。
  • 《2020年網絡安全技術應用試點示範項目名單》公布
    ,提升網絡安全保障水平,我部組織開展了2020年網絡安全技術應用試點示範工作。 附件:2020年網絡安全技術應用試點示範項目名單工業和信息化部辦公廳2020年11月27日附件:2020年網絡安全技術應用試點示範項目名單一、新型信息基礎設施安全類(一)5G網絡安全
  • 新疆公布首批「5G+工業網際網路」示範工廠、園區示範項目名單
    4月起,該廳組織工業企業和基礎電信運營商開展「5G+工業網際網路」試點示範工廠、園區項目對接工作,通過企業溝通,項目申報書評選,基礎電信運營商推薦等方式對申報項目進行評選,確定了新疆維吾爾自治區2020年「5G+工業網際網路」試點示範工廠、園區示範項目(第一批)名單,共有22個工廠、園區示範項目入選。
  • 計算機行業:工業網際網路新「三年計劃」啟動
    從頂層設計的時間跨度來看,工業網際網路建設是一個長期性工程,當前還處在非常早期。  按照《意見》的劃分,2018-2020年為起步期,主要任務是初步建成工業網際網路基礎設施、工業標識、平臺和安全體系。工信部在2018年曾發布《工業網際網路發展行動計劃(2018-2020年)》,對《意見》相關任務進行了分解。
  • 7月8日:工信部和應急管理部推進工業網際網路安全生產;蘋果研發GPU...
    ·趨勢洞察工信部、應急管理部攜手推進「工業網際網路+安全生產」近日,為貫徹落實中央全面深化改革委員會第十四次會議精神,加快推進新一代信息技術與製造業融合發展,工業和信息化部、應急管理部聯合赴中國工業網際網路研究院調研,攜手推進「工業網際網路+安全生產」。
  • 深度研究——「新基建」之工業網際網路,工信部10大工業互聯平臺
    工業網際網路產業鏈如下圖:整體產業鏈縱深較長,覆蓋領域眾多:上遊以硬體設備為主,包括:傳感器、控制器、工業級晶片、智能工具機、工業機器人等;中遊的工業網際網路平臺是產業鏈的核心:2.中遊——工業網際網路平臺;1.工業網際網路平臺上遊——邊緣層,數據採集,構建平臺數據基礎;主要參與者:網際網路信息技術企業,能夠提供雲計算、數據管理、數據分析等服務;優質龍頭企業:華為雲、騰訊雲、阿里雲、廣州傑升信息科技旗下的機智雲
  • 「工業網際網路 安全生產」行動計劃(2021-2023年)的解讀
    到2023年底,工業網際網路與安全生產協同推進發展格局基本形成,工業企業本質安全水平明顯增強。行動計劃為建材行業工業網際網路 安全生產工作推進指明了方向,將引領建材行業安全生產工作邁入新階段。通過實施行動計劃,在建材行業安全生產信息化、網絡化、智能化關鍵核心技術、智能部件、裝備、系統研發取得突破,取得安全生產智能控制和優化、數據採集與分析、故障診斷與維護、密碼防護等一批核心技術,夯實建材工業安全生產信息化、網絡化、智能化的硬體和軟體基礎;通過實施行動計劃,以礦山開採、原料製備、破碎粉磨、窯爐控制、物流倉儲、在線檢測等關鍵環節為重點,提鍊形成若干套具有智能感知
  • 工信部楊宇燕:培育工業APP對發掘工業網際網路產業潛力有重要意義
    發布 來源:TechWeb.com.cn 相關關鍵詞 12月14日消息,在2020工業網際網路
  • 中國電信:5G+工業網際網路正從試驗走向正式商用
    工信部剛剛印發的《工業網際網路創新發展行動計劃(2021-2023年)》指出,深化「5G+工業網際網路」。支持工業企業建設5G全連接工廠,推動5G應用從外圍輔助環節向核心生產環節滲透,加快典型場景推廣。探索5G專網建設及運營模式,規劃5G工業網際網路專用頻率,開展工業5G專網試點。建設公共服務平臺,提供5G網絡化改造、應用孵化、測試驗證等服務。
  • 四方光電股份有限公司榮獲工信部2019年工業強基工程重點產品...
    2020年12月18日,工信部工業強基"一條龍"示範企業授牌儀式在北京香格裡拉飯店舉行,四方光電股份有限公司(以下簡稱"四方光電")成功入圍示範企業,公司應邀參加了授牌儀式。圖一:四方光電榮獲工信部工業強基工程一條龍應用計劃示範企業銅牌
  • 大唐移動獲工信部「2020年車聯網安全試點示範企業」授牌
    11月30日,由工業和信息化部、北京市人民政府共同主辦,中國工業網際網路研究院、工業和信息化部密碼應用研究中心承辦的2020年中國網絡安全產業高峰論壇·車聯網安全發展論壇在京成功舉辦。大唐移動通信設備有限公司(以下簡稱「大唐移動」)和廣東為辰信息科技有限公司聯合申報的「5G智慧公交網絡安全平臺」成功獲評工業和信息化部「網絡安全技術應用試點示範項目」,這也標誌著大唐移動在車聯網安全方面得到國家的高度認可。大唐移動副總經理朱宇霞出席了「2020年車聯網安全試點示範企業授牌儀式」。
  • 中興通訊「5G工業網際網路安全實驗室」入圍工業網際網路產業聯盟實驗...
    近日,工業網際網路產業聯盟在其官方網站正式發布了2020年工業網際網路產業聯盟實驗室首批名單,中興通訊憑藉多年來在5G網絡安全建設等方面的技術積累,其「5G工業網際網路安全實驗室」成功入選,中興通訊在工業網際網路安全領域的技術實力再獲業界認可。
  • 捍衛網際網路安全穩定的技術尖兵
    在堅持技術自主研發和產品轉化過程中,劉紫千同志帶領團隊先後取得了三項軟體著作權,申請了15項發明專利,榮獲中國電信集團「十二五」優秀科技創新團隊;「雲堤」DDoS攻擊防護平臺、域名安全系統(118DNS)和網站安全專家服務系統先後獲評工信部2015和2016年度電信行業網絡安全試點示範項目;獲得2015全球網際網路技術大會「網際網路年度最佳技術創新獎」, 2016年中國國際金融展「金鼎獎」
  • 智造頭條:工信部推進網絡數據安全,華為鴻蒙主要用於工業
    【工信部部署專項行動,提升網絡數據安全保護能力】近日,國家工信部召開全國視頻會議,深入部署專項行動,要求電信與網際網路行業提升網絡數據安全保護能力。工信部、各地區負責同志,各支撐單位負責同志,各基礎電信企業、部分網際網路企業相關負責同志,分別在北京主會場和各地分會場參會。會議解讀了《電信和網際網路行業提升網絡數據安全保護能力專項行動方案》。
  • 【實錄】2020年江西工業網際網路安全技術技能大賽暨全國大賽江西...
    因此,為深入實施工業網際網路創新發展戰略,培育高素質網絡安全技術技能人才隊伍,加快推進工業網際網路安全保障體系建設,我們組織舉辦「2020年江西工業網際網路安全技術技能大賽暨全國大賽江西選拔賽」。我們這次與省工信廳、省人社廳、省通信管理局、團省委共同舉辦江西省首次工業網際網路安全技術技能大賽,並且把此次賽事列為「國家一類職業競賽」的高度,就是要建設好我省的高素質網絡安全技術技能人才隊伍。充分激發廣大職工的競賽熱情和才能發揮,對此次參加職工組比賽獲得一等獎的符合推薦條件的選手,將由省總工會按程序優先推薦「江西省五一勞動獎章」。