國家密碼技術團體標準正式亮相,通付盾深度參與標準制定

2020-12-21 手機鳳凰網

近日,以「聚合應變,內生安全」為主題的2020北京網絡安全大會(BCS 2020)在京舉行。在此期間,備受矚目的國家密碼技術團體標準——《移動智能終端密碼應用團體標準》(以下簡稱標準)正式發布。作為標準編寫者及落地的重要推動力量之一,在聯盟的指導下,通付盾在標準制定期間,充分發揮了企業在技術標準推廣使用中的主體作用,得到行業專家一致肯定。

隨著移動網際網路應用的普及,密碼技術在通信保密、數據保密存儲、數據籤名、軟體籤名、身份認證等網絡安全領域發揮著核心作用,傳統PC網絡密碼技術的使用方式在移動網際網路中面臨許多新的問題。

為探索符合我國國情的移動網際網路密碼應用新模式、新技術,促進國產密碼技術和相關產業健康發展,自2017年起,中關村網絡安全與信息化產業聯盟EMCG工作組根據《中華人民共和國標準化法》、《團體標準管理規定》,開始了移動智能終端密碼應用團體標準的研究工作,通付盾作為移動安全企業代表受邀參與標準制定工作。

關於EMCG團體標準系列體系

移動智能終端密碼的團體標準體系由四個標準組成——

第一個標準《移動智能終端密碼模塊》,它的作用是為移動智能終端密碼技術實現提供研發技術規範。此標準於2019年8月23日正式發布;

第二個標準《移動智能終端密碼技術政企應用指南》,它的作用是為政企單位提供移動智能密碼系統建設和使用指南。此標準於2020年8月14日正式發布;

第三個標準《移動智能終端密碼金融安全應用指南》,它作用是為用戶和消費者使用移動金融系統提供密碼系統建設和使用指南。目前此標準仍在籌備當中;

第四個標準《移動智能終端密碼應用技術檢測規範》,它的作用為第一個標準提供密碼實現產品的檢驗方法和過程。此標準有望今年年底或者明年進行發布。

據了解,此次發布亮相的《移動智能終端密碼技術政企應用指南》團體標準,在密碼模塊新形態、密鑰保護新模式、高安全級密碼模塊實施方案等方面取得了多項突破,對國產密碼的應用將起到示範與引領作用。此外,該項團體標準填補了移動終端軟體密碼模塊技術標準的空白,標誌著我國密碼技術研究又向前邁出了重要一步。

通付盾深度參與標準制定工作

在《移動智能終端密碼模塊》標準制定過程中,通付盾主導了標準的第三部分--密鑰加密服務端保護技術框架的編寫工作,該部分工作內容可以幫助移動智能終端保護終端內的敏感數據,同時該標準通過了國家密碼管理局密碼模塊的資質認證,可達到0028標準的密碼模塊二級。目前該技術框架已應用於通付盾實際產品和實際業務場景中,廣泛服務政企、銀行等客戶。

在《移動智能終端密碼技術政企應用指南》標準制定過程中,通付盾主導了用戶證書登錄標準的編寫工作。用戶證書登錄是政企信息系統防範業務風險的第一道關卡,在幾乎所有應用場景中均有所體現,但是由於早期應用缺乏統一的標準,安全性良莠不齊,因此,用戶證書登錄的標準建設,在政企的安全信息系統整體建設當中,擔任了極其重要的環節。

通付盾安全專家朱旭光表示,此次通付盾參與的《移動智能終端密碼技術政企應用指南》標準編寫工作,是對《移動智能終端密碼模塊》框架的應用衍生,使移動智能終端密碼系列更加更加完整、統一。編寫方案充分考慮了CA系統兼容性問題,使得整體標準的合法性有所提升。

在技術實現方面,用戶證書登錄方案主要利用了公鑰密碼、數字籤名不可篡改性,讓用戶和信息系統以互相交換籤名數據,並以對方數據驗籤的方式鑑別對方的身份合法性,防止非法訪問,保證了系統的真實可靠。此技術方案已在通付盾身份驗證產品中得到廣泛應用,在金融能源等行業已經積累了多個成功案例。

通付盾作為國內移動安全與國產密碼領導廠商,近年來發力於網際網路安全、雲計算、大數據安全,參與諸多網際網路安全,尤其是移動網際網路安全的標準制定,如:《移動智能終端密碼應用技術框架》、《移動互聯基本要求指南》、《政務應用App安全要求和檢測方法》、《移動互聯應用程式(App)個人信息安全測評規範》等,在移動安全與標準制定方面積累了豐富經驗。

此次團體標準的編制工作,體現了行業專家們對通付盾技術實力的尊重與肯定,加強自身對技術與資質(如信息安全產品測評EAL系列,商密系列,軍工系列等)的梳理工作;同時幫助研發團隊總結技術開發經驗,對團隊及企業產品技術提升帶來巨大的促進作用。

當前我國開展密碼標準制定的數量和範圍還很不夠,標準研究工作與國際水平還有差距,存在著資源浪費、檢測方法落後、應用普及率不高等諸多問題。通付盾願與更多機構、企業和個人展開多層次合作,為科學發展我國密碼產業標準化營造良好的環境氛圍,助力實現未來網絡科技生態安全。

相關焦點

  • 國家密碼技術團體標準正式亮相 通付盾深度參與標準制定
    在此期間,備受矚目的國家密碼技術團體標準——《移動智能終端密碼應用團體標準》(以下簡稱標準)正式發布。作為標準編寫者及落地的重要推動力量之一,在聯盟的指導下,通付盾在標準制定期間,充分發揮了企業在技術標準推廣使用中的主體作用,得到行業專家一致肯定。
  • 外商參與制定!義烏首個「一帶一路」團體標準正式發布
    中國義烏網11月25日訊(記者 龔書弘 通訊員 劉哲 編輯 童曉)今天(11月25日)下午,《長袍》中英文標準正式發布。《長袍》標準是義烏首個由外商參與制定,用於滿足「一帶一路」沿線國家和地區採購商在貿易過程中使用的中英文版小商品團體標準。
  • 對社會團體制定團體標準作出規定
    法制網記者 蒲曉磊    對保障人身健康和生命財產安全等所急需的標準項目應當優先立項;支持行業協會等社會團體制定團體標準;發揮標準在促進技術創新、產業升級中的引領作用……8月28日,標準化法修訂草案二審稿提請全國人大常委會會議審議。
  • 我院參與制定電動滑板車團體標準並擔任起草工作組副組長單位
    10月22日,在中國產學研合作促進會的指導下,由北京侵權偽劣物品檢驗鑑定技術創新聯盟主辦,我院參與協辦的電動滑板車產業分會成立大會暨首屆全國電動滑板車行業高質量發展論壇在杭州成功召開。會上發布了《電動滑板車一般質量要求》《電動滑板車售後服務規範》等團體標準,同時正式啟動了《「領跑者」產品評價技術要求電動平衡車》團體標準起草工作,為電動滑板車等相關新興產業健康有序發展提供標準支撐。我院擔任起草工作組副組長單位參與制定該團體標準。 電動滑板車產業分會的成立以及相關團體標準制定,並將助力行業質量提升,為會員企業提供全方位的服務。
  • 制定團體標準要按標準來
    由於虹鱒和三文魚在絕大多數消費者看來截然不是一路貨,所以這項標準自然而然會引發爭議。拋開這些爭議,單就報導中提及的兩個問題,有必要說幾句。  第一是這項標準「是在農業農村部漁業漁政管理局及國家市場監管總局的支持下制定的」。給人的感覺是,能夠得到兩個政府主管部門的支持,這項標準來頭不小。
  • 英格索蘭參與起草的《壓縮空氣站節能設計指南》團體標準成功發布
    ,由中國通用機械工業協會壓縮機分會和氣體淨化分會牽頭組織,以合肥通用機電產品研究檢測院有限公司、上海英格索蘭壓縮機有限公司等為主要起草單位,國內多家設計院與知名壓縮機生產企業參與制定的壓縮機行業團體標準。
  • 國內首個「共享電動助力車系列團體標準」發布 哈囉出行深度參與...
    8月27日是《電動自行車安全技術規範》(俗稱「新國標」)正式實施的第500天,作為電動自行車領域的一個重要分支行業,共享電動助力車在這一天迎來新的裡程碑——由中國城市公共運輸協會牽頭制定的共享電動助力車系列標準(徵求意見稿)正式發布。
  • 深企參與制定 輕薄服裝標準
    深圳特區報訊(記者 沈勇)深圳企業參與制定的服裝標準,一舉填補國家與行業空白。昨日,廣東省標準化協會發布第一個團體標準《薄型機織服裝》,這項專門針對我國薄型機織服裝生產和檢驗空白的標準一經發布,就有近40家知名服裝企業聲明使用。
  • 浙江計量院參與制定的團體標準《遠傳超聲水錶》本月起實施
    浙江省計量科學研究院作為主要起草單位參與標準制定的浙江製造」團體標準《遠傳超聲水錶》於2020年12月1日,正式實施。    「浙江製造」是以「區域品牌、先進標準、市場認證、國際認同」為核心,以「標準 認證」為手段,集質量、技術、服務、信譽為一體,經市場與社會公認,代表浙江製造業先進性的區域品牌形象標識,是浙江製造業的「標杆」和「領 導 者」,是高品質高水平的「代名詞」。
  • 中國AOPA山西大同正式發布《通用機場團體標準體系》
    民航資源網2020年12月18日消息:12月17日,中國AOPA在山西大同「首屆全國通用機場與城市發展論壇」上正式發布《通用機場團體標準體系》。本次論壇由中國航空器擁有者及駕駛員協會(簡稱中國AOPA)與山西省國家通用航空業示範省建設領導小組辦公室聯合主辦、大同市人民政府承辦。
  • 指虹鱒為三文魚:水產團體發布所謂生食標準,龍羊峽參與制定
    日前,中國水產流通與加工協會發布《生食三文魚》團體標準(以下簡稱「《團體標準》」),稱虹鱒屬於三文魚。 值得注意的是,之前號稱產出中國「三分之一的三文魚」、實際則生產虹鱒魚的青海民澤龍羊峽生態水殖有限公司也參與了該標準制定。
  • 數字認證牽頭和參與的9項密碼行業標準成功獲批發布
    近日,國家密碼管理局發布了《國家密碼管理局公告(第41號)》,26項密碼行業標準獲批發布。其中,北京數字認證股份有限公司(簡稱「數字認證」)牽頭1項、參與8項。公司參與的其他8項標準中:GM/T 0089-2020 《簡單證書註冊協議規範》、GM/T 0091-2020 《基於口令的密鑰派生規範》、GM/T 0092-2020 《基於SM2算法的證書申請語法規範》、GM/T 0093-2020 《證書與密鑰交換格式規範》、GM/T 0094-2020 《公鑰密碼應用技術體系框架規範》5項標準,分別對SM2設備證書的證書註冊協議、基於口令的密鑰派生機制
  • 帶你了解「團體標準」
    團體標準與國家標準、行業標準的區別:   o制定標準的主體不同   o在政府管理方面,對團體標準不設行政許可,通過市場競爭優勝劣汰   o在制定周期方面,政府主導制定的標準周期長,而團體標準制定的標準周期短,能適應快速發展的創新時代需求
  • 我縣又制定3個浙江製造團體標準 已發布浙江製造標準10個
    我縣又制定3個浙江製造團體標準 已發布浙江製造標準10個 2020-12-18 18:00 來源:澎湃新聞·澎湃號·政務
  • 《App使用SDK安全指引》發布,通付盾SDK保護解決方案新升級
    近日,全國信息安全標準化技術委員發布《網絡安全標準實踐指南—移動網際網路應用程式(App)使用軟體開發工具包(SDK)安全指引》(簡稱「指引」),《指引》給出了SDK常見安全風險,針對當前App使用SDK過程中存在的SDK自身安全漏洞、SDK惡意行為、SDK違法違規收集App用戶個人信息等問題,結合當前移動網際網路技術及應用現狀,
  • 【團體標準】關於徵集2021年度團體標準研製項目的通知
    為進一步推進我國複合材料行業標準化工作,促進團體標準項目的研究制定,滿足市場需求,中國複合材料學會團體標準工作委員會根據有關管理規定要求,繼續面向行業徵集2021年度團體標準研製項目。現將有關事項通知如下:一、推進團體標準的意義和作用團體標準是「依法成立的社會團體為滿足市場和創新需要,協調相關市場主體共同制定的標準」。2018年1月1日實施的新《標準化法》賦予了團體標準以法律地位。
  • 中國AOPA通用機場團體標準體系正式發布,探尋行業自律發展之路
    12月17日,中國AOPA在山西大同「首屆全國通用機場與城市發展論壇」上正式發布《通用機場團體標準體系》。中國AOPA正式發布《通用機場團體標準體系》為了更好地傳遞通用機場技術和服務信息,改變現有政策沿用運輸機場標準的固化思維,滿足行業發展需求,促進通用航空運行安全和通用機場功能發揮,根據《中國民用航空局關於印發深化民航改革專項
  • 5項團體標準制定發布 -2018-石家莊市人民政府
    近年來,市質監局聯合行業協會積極開展團體標準培育工作,截至目前,制定發布包括《裝飾用紅布燈籠》、《搓澡用巾》、《車用腳墊》、《老年人生活能力評估規範》、《養老機構基礎照護服務規範》5項團體標準,為建設現代省會、經濟強市提供了技術保障。培育發展團體標準,是發揮市場在標準化資源配置中的決定性作用、加快構建國家新型標準體系的重要舉措。
  • 皓麗會議平板聯合行業制定《會議平板團體標準》
    2020年12月2日上午,在CBDS 2020 中國領袖峰會和 2020 ISVE 深圳智慧顯示展系列活動開幕式上,由深圳商顯產促會提出並歸口,皓麗智能等21家會議平板行業品牌聯合制定的《智慧會議系統 第二部分:會議平板系統》標準正式發布!(以下簡稱標準)
  • 參與多項標準制定 拓深科技為智慧消防貢獻「拓深力量」
    11月18日,中國電氣工業協會團體標準《物聯網低壓成套開關設備》編制工作會議在深圳舉行,杭州拓深科技有限公司(以下簡稱「拓深科技」)作為標準起草工作組成員單位出席會議,參與討論標準草案並形成徵求意見稿。