深圳市商用密碼行業協會攜手騰訊安全 打造國內首家雲端密碼應用...

2020-12-05 快科技

11月28日,華南地區規格最高、規模最大的網絡安全大會「灣區創見·2020年網絡安全大會「在深圳國際會展中心順利開幕。騰訊作為大會協辦方,承辦了公有雲安全專場。期間,騰訊安全聯合深圳市商用密碼行業協會成立的「鼎雲密碼應用聯合實驗室」(以下簡稱「聯合實驗室」)正式揭牌。這是國內首家聚焦雲端密碼應用的聯合實驗室,致力於推動雲計算平臺密碼應用,促進密碼應用的合規、正確和有效。

近年來,國內外大規模數據洩露事件頻頻發生,國家、企業甚至個人對網絡和信息安全的要求日益嚴格,對密碼技術也有了更高要求。與此同時,國家相繼頒布實施了《網絡安全法》、《密碼法》、《網絡安全審查辦法》、《國家政務信息化項目建設管理辦法》等一系列法律法規,規範密碼應用,強調通過密碼應用安全性評估促進商用密碼的使用和管理規範。

在本屆大會的公有雲安全專場上,鼎鉉商用密碼測評技術有限公司安全測評部副部長鄒超提到「密碼用的對不對,好不好,要拿測評結果來說話。」而目前,國內商用密碼應用呈現「不規範、不廣泛、不安全」的現狀。根據調查,目前有大量的重要系統存在密碼使用不符合標準,使用大量不安全的算法,甚至未使用密碼的情況。

政企單位在應用傳統密碼技術的過程中本就存在「難做、難用、難管」三大難題,而隨著新基建加速推進,越來越多的政企單位上雲,如何依託雲計算交付密碼技術成為了業界需要思考的新問題。

在密碼技術層面,將密碼技術嵌入雲計算系統中仍面臨諸多的挑戰,包括如何與雲系統進行適配、硬體密碼模塊怎樣部署、以及業內缺乏雲計算系統中應用密碼技術配套規範和標準等等。

為攻克這些難題,推動密碼技術更好地在雲端場景應用落地,深圳市商用密碼行業協會攜手騰訊安全雲鼎實驗室共同成立鼎雲密碼應用聯合實驗室。聯合實驗室將聚焦雲端密碼應用進行前瞻性的研究,依託騰訊安全在雲數據加密方面的技術積累和科研能力,發揮騰訊雲數據安全中臺端到端的雲數據全生命周期安全體系的優勢,幫助政企單位構建簡單易用的業務系統合規化的密碼技術應用架構。

以數據存儲的機密性和完整性保護為例,以前合規的數據存儲加密採用的密碼機方案,需要密碼使用單位自己二次開發改造應用系統代碼,來調用密碼機提供的基礎加解密算力,實施成本高、周期長。

而騰訊安全已經在雲加密技術方面做了大量預研,通過雲訪問安全代理CASB組件提供面向切面加密技術,提供基於國密SM4算法的格式加密。實現將數據加密後存入資料庫,使數據從應用服務到資料庫之間以密文形式傳輸。幫助密碼使用單位體系化的滿足商用密碼應用安全性評估的合規要求。

深圳市商用密碼行業協會一直以來致力於推進深圳市商用密碼與信息安全技術的普及,促進行業人才的成長與進步,推動產學研結合,推進商用密碼和信息技術知識的傳播和應用。此次與騰訊安全雲鼎實驗室強強聯合,共同致力於面向雲端場景的密碼應用提供更加簡單實用的解決方案。未來,聯合實驗室將制定一體化的密碼保障體系框架以及設計技術要求,釋放雙方多年的技術實力和行業經驗,圍繞雲計算場景進行密碼標準化研究,開展雲計算密碼應用行業最佳實踐,打造密碼靶場和實訓平臺並在雲計算密碼應用創新研究等方面展開合作。進一步開放安全能力,推動密碼技術應用合規化。

相關焦點

  • 2020年車聯網安全和商用密碼應用試點示範企業授牌 推動構建安全新...
    中國工業網際網路研究院黨委書記劉愛民對2020年網絡安全技術應用試點示範車聯網安全和商用密碼方向項目遴選工作進行了介紹。 中國工業網際網路研究院一手抓發展一手抓安全,深入推進安全領域技術建設,不斷提升工業網際網路安全技術保障和支撐能力,在數據安全、態勢感知、商用密碼、車聯網安全等領域,初步形成自己的特色,並配合網安局組織開展了2020年網絡安全技術應用試點示範項目中車聯網安全和商用密碼方向的遴選工作。
  • 國家鼓勵商用密碼技術研究開發和應用
    我國擬制定密碼法 草案明確——國家鼓勵商用密碼技術研究開發和應用「密碼工作是黨和國家的一項特殊重要工作,直接關係國家安全,密碼在我國革命、建設、改革各個特殊時期,都發揮了不可替代的重要作用
  • 密碼政策問答
    二是充分利用傳統媒體和新興媒體,充分發揮中國密碼學會、商用密碼領域的行業協會等社會團體和全國商用密碼展覽會、《密碼學報》、全國密碼技術競賽等學術、產業交流平臺的作用,創新宣傳方式和手段,加大密碼知識科普工作的力度,增強密碼社會認知度和應用密碼保護信息安全的意識。
  • 量子計算機破解密碼誰能防?國內首份量子安全白皮書發布
    12月15日,由中國信息協會牽頭舉辦的「2020量子安全應用開發論壇」12月15日在南京召開,《2020量子安全技術白皮書》(下簡稱《白皮書》)在論壇上發布。這是國內首部以「量子安全」為主題的白皮書,由中國信息協會量子信息分會牽頭,中國通信標準化協會量子通信與信息技術特設任務組、中國電子學會量子信息分會聯合組織編寫,執筆專家來自國內企業、大學和研究所等 9 家單位,涉及經典信息安全和量子技術領域。
  • 原來登錄密碼不是密碼?《密碼法》頒布一周年,這些內容你需要了解!
    密碼分為核心密碼、普通密碼和商用密碼。核心密碼、普通密碼用於保護國家秘密信息,屬於國家秘密。商用密碼用於保護不屬於國家秘密的信息。公民、法人和其他組織可以依法使用商用密碼保護網絡與信息安全。密碼法頒布一年以來,商用密碼發展情況?一年以來,我國商用密碼算法、技術、產品和服務不斷創新,商用密碼管理體系不斷完善,商用密碼應用取得了新的進展。
  • 萬物互聯,共享安全,「秘陣科技」融合OTP與圖形密碼升級國內加密...
    放眼國內網絡安全領域,民眾及企業對網絡安全攻擊的防範意識尚待提升。他表示:「這也是秘陣科技成立的初衷——希望把中國的網絡安全,特別是密碼技術的應用,能夠拉齊到和國際一樣的水準,讓民眾在暢享安全類產品便捷性的同時積極擁抱未來。」
  • 廣東省網際網路協會區塊鏈專業委員會正式成立
    傅強表示,區鏈委成立之後,將致力推動三項工作:一是致力推動制定區塊鏈行業監管標準,規範區塊鏈應用與服務,保障區塊鏈應用環境安全、公平、可信;二是致力推動區塊鏈企業認定與區塊鏈示範項目評定,力爭為社會提供一批值得信賴的,真正有區塊鏈技術應用服務能力的企業;三是積極搭建平臺,做好服務,整合資源,對接供給與需求,助力區塊鏈產業發展,幫助區塊鏈企業發展壯大。
  • 《密碼法》通過 分析:密碼產業市場規模將超百億
    「但美國NIST的數據顯示,送交NIST檢測的密碼模塊中,軟體密碼模塊的數量佔比接近一半,軟體密碼的使用是必須要面對的。」2014年,密碼行業標準GM/T 0028-2014《密碼模塊技術要求》發布,明確了密碼模塊可是軟體、固件、硬體或他們的混合。自2016年起,國內開始出現獲得商用密碼型號證書的軟體密碼產品。目前,有型號證書的軟體密碼模塊已經超過20款,絕大部分應用於智慧型手機。
  • 卷石影視基地揭牌 攜好萊塢影人將拍《太陽鳥密碼》
    現場合影  搜狐娛樂訊(上海站 馬蓉玲/文)日前,寧波保稅區卷石影視基地揭牌成立,成為國內首家設在海關特殊監管區的影視產業基地同時,卷石影業還將與好萊塢電影人攜手,共同投資近兩億人民幣,打造玄幻、愛情、系列電影《太陽鳥密碼》。據悉,《太陽鳥密碼》是一部根據瀋陽市考古發現獨立創作的恢宏巨篇。  寧波保稅區卷石影視基地由北京卷石影視文化傳媒有限公司投資設立,於今年4月首屆寧波文博會上簽約落戶,是國內首家設立在海關特殊監管區寧波保稅區的影視產業基地。
  • 院士說丨王小雲院士:密碼技術與區塊鏈
    論壇以「金融科技——前沿科技與金融的深度融合」為主題,邀請全球行業大咖、技術新銳、產業界領袖進行多維度研討,打造一場具有國際影響力的金融科技盛會。中國科學院院士,國際密碼協會會士(IACRFellow),清華大學高等研究院「楊振寧講座」教授王小雲發表《密碼技術與區塊鏈》主題演講,她認為密碼技術解決信息安全性,哈希函數保障數據完整性,哈希函數和數字籤名算法一起保障可認證性和抵賴性。其中,哈希函數與區塊鏈關係十分密切,保障了區塊鏈的安全性。
  • 三部門:決定對有關商用密碼實施進口許可和出口管制
    中國網財經12月2日訊 據商務部網站消息,商務部、國家密碼管理局、海關總署發布商用密碼進口許可清單、出口管制清單和相關管理措施的公告。詳情如下:  商務部 國家密碼管理局 海關總署公告2020年第63號 關於發布商用密碼進口許可清單、出口管制清單和相關管理措施的公告根據《中華人民共和國密碼法》《中華人民共和國出口管制法》和《中華人民共和國海關法》的有關規定,為維護國家安全、社會公共利益,決定對有關商用密碼(見附件1)實施進口許可和出口管制。
  • 超晶格密碼:密鑰安全的守護者
    超晶格密碼是在我國物理學家原創性研究成果的基礎上發展起來的,基於半導體超晶格的內稟安全因子的硬體密碼技術,是一種全新的基礎性信息安全技術,其突出的應用價值在於能夠為長期困擾信息安全工程的密鑰管理問題提供一種新的解決途徑。現代密碼系統的安全性取決於密鑰的安全性。
  • 院士探討「量子密碼與信息安全」
    中國青年報客戶端訊(中青報·中青網記者 林潔)近日,第十二期花城院士科技峰會暨第二屆粵港澳大灣區(廣東)量子密碼與信息安全高峰論壇在穗舉行,助力粵港澳大灣區量子密碼與信息安全產業的創新引領發展。國內量子密碼與信息安全領域的知名專家及企業家面對面,共同探討量子密碼與信息安全產業化的關鍵問題以及科技金融戰略。目前,國家將新一代量子通信與網絡、量子科學、腦科學、人工智慧等領域研究作為前沿科學領域布局。據介紹,華南師範大學早在1986年成立華南量子電子學研究所。
  • 加強生態基礎建設,促進應用自主創新
    ,由深圳市軟體行業協會主辦的深圳市信息技術應用研討會在會展中心召開。       市工信局相關負責人,工信部軟體與集成電路促進中心專家,以及華為、中國長城、中興、騰訊,金蝶等十幾家企業有關負責人,就信息技術應用創新的技術路線、生態建設、兼容匹配、應用案例、人才培養、軟硬體結合等方面進行分享和探討,寄望協同創新打造符合時代需求的信息技術創新應用新生態。
  • 青藤聯合IDAC、騰訊標準、騰訊安全共同發布《2019中國主機安全...
    近日,青藤雲安全攜手中國產業網際網路發展聯盟(IDAC)、騰訊標準、騰訊安全,共同發布《 2019 中國主機安全服務報告》。該報告以理論結合實踐為指導思想,通過前期大量數據調研,分析當前我國主機安全整體狀況、主機安全產品成熟度,為主機安全未來的發展指明了方向。
  • 中國抗量子密碼算法有望四年後開始標準化
    6日,由歐洲電信標準化協會主辦的第六屆量子安全國際會議在京開幕。會上,中國科學院信息工程研究所副所長荊繼武表示,中國或將於2022年左右開展抗量子密碼算法標準化工作,於2025年左右實現商業化應用落地。所謂抗量子密碼算法,抗的就是量子計算機。量子計算機的信息單位是量子比特。
  • 車聯網密碼應用進入發展關鍵期
    「2020中國網絡安全產業高峰論壇」昨日舉辦,上海證券報記者在車聯網安全發展分論壇上了解到,強化車聯網安全保障是當務之急,車聯網密碼應用進入發展關鍵期。  工信部裝備工業一司副司長陳克龍介紹,智能網聯汽車已成全球產業競爭高地。
  • 長三角擴展現實行業組織攜手打造中國首家XR產業協同平臺
    行業研究公司Statista報告顯示,2022年全球擴展現實(AR/VR)市場規模預計將達到2092億美元,2025年預計將達到8147億美元左右。尤其疫情期間,大量前所未有的場景應用了XR技術,大大推動了產業化進程。
  • 數字認證牽頭和參與的9項密碼行業標準成功獲批發布
    近日,國家密碼管理局發布了《國家密碼管理局公告(第41號)》,26項密碼行業標準獲批發布。其中,北京數字認證股份有限公司(簡稱「數字認證」)牽頭1項、參與8項。、訪問控制、數據電文的機密性、完整性和不可抵賴性、通信安全、存儲安全、安全審計等方面的密碼應用技術要求。
  • 專家:區塊鏈發展應以密碼應用創新為根基
    密碼是區塊鏈的核心技術和基礎支撐,為保障區塊鏈在各領域的安全有序應用,必須依法依規加強區塊鏈密碼應用管理,積極推動區塊鏈密碼自主創新,夯實築牢區塊鏈的安全基石和信任紐帶。密碼應用與支撐是區塊鏈安全的根基霍煒表示,區塊鏈架構主要包括密碼組件、存儲組件、網絡組件、共識組件、合約/虛擬機組件和管理組件等,其中密碼組件的作用貫穿於區塊鏈安全各個層面,是區塊鏈的安全基石與可信基因。