91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于等保對(duì)數(shù)據(jù)完整性和數(shù)據(jù)保密性的國(guó)密算法和國(guó)際算法

哆啦安全 ? 來(lái)源:天盾安全 ? 作者:糖果 ? 2022-11-07 09:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

國(guó)密算法和國(guó)際算法

a)國(guó)密算法和國(guó)際算法用途

國(guó)密算法中提供數(shù)據(jù)完整性的算法主要是SM3;國(guó)際算法提供數(shù)據(jù)完整性的算法主要是MD5、SHA256、SHA512;國(guó)密算法提供數(shù)據(jù)保密性的算法主要是SM1、SM2、祖沖之、SM4;國(guó)際算法提供數(shù)據(jù)保密性的算法主要是DES、3DES、RSA、AES、ECC等。

b)國(guó)密算法介紹

SM1 算法是分組密碼算法,分組長(zhǎng)度為128位,密鑰長(zhǎng)度都為 128 比特 算法安全保密強(qiáng)度和AES相當(dāng)。SM2算法就是ECC橢圓曲線密碼機(jī)制 SM2算法在很多方面都優(yōu)于RSA算法。SM3密碼雜湊(哈希、散列)算法是在SHA-256基礎(chǔ)上改進(jìn)實(shí)現(xiàn)的一種算法;SM4對(duì)稱算法屬于分組算法,用于無(wú)線局域網(wǎng)產(chǎn)品。

該算法的分組長(zhǎng)度為128比特,密鑰長(zhǎng)度為128比特,DES算法和國(guó)產(chǎn)的SM4算法都可以對(duì)靜態(tài)儲(chǔ)存和傳輸信道中的數(shù)據(jù)進(jìn)行加密。SM7算法,是一種分組密碼算法,分組長(zhǎng)度為128比特,密鑰長(zhǎng)度為128比特。SM9算法不需要申請(qǐng)數(shù)字證書,適用于互聯(lián)網(wǎng)應(yīng)用的各種新興應(yīng)用的安全保障。祖沖之序列密碼算法是中國(guó)自主研究的流密碼算法,是運(yùn)用于移動(dòng)通信4G網(wǎng)絡(luò)中的國(guó)際標(biāo)準(zhǔn)密碼算法,該算法包括祖沖之算法(ZUC)、加密算法(128-EEA3)和完整性算法(128-EIA3)三個(gè)部分。

數(shù)據(jù)完整性

a) 應(yīng)采用校驗(yàn)技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在傳輸過(guò)程中的完整性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計(jì)數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個(gè)人信息等;

1、校驗(yàn)技術(shù)可理解為類似TCP協(xié)議的CRC校驗(yàn)碼和海明校驗(yàn)碼,但是多數(shù)沒通過(guò)校驗(yàn)技術(shù)去判斷此條款,采用什么樣的校驗(yàn)技術(shù)才算符合,如何實(shí)現(xiàn)和檢查目前我也不清楚,有懂的朋友留言學(xué)習(xí)一下,在本文一開始介紹中可知密碼算法中哈希算法也屬于密碼算法,所以通過(guò)MD5和SHA系列密碼技術(shù)也可以實(shí)現(xiàn)完整性校驗(yàn)。

2、此條款更多的判斷方法主要是通過(guò)協(xié)議來(lái)實(shí)現(xiàn)傳輸過(guò)程中的完整性,如TLS、SSH、HTTPS協(xié)議,通過(guò)MAC(消息校驗(yàn)碼)實(shí)現(xiàn)數(shù)據(jù)報(bào)文的完整性。

b) 應(yīng)采用校驗(yàn)技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在存儲(chǔ)過(guò)程中的完整性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計(jì)數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個(gè)人信息等。

1、操作系統(tǒng)鑒別數(shù)據(jù)主要就是用戶名、口令、組ID等。其中WindowsNT中默認(rèn)采用SAM文件保存鑒別信息,其中口令字段采用SHA哈希算法進(jìn)行加密。而在Linux中,口令保存shadow文件中,口令也是采用SHA哈希算法進(jìn)行加密,主要有三類:$1表示MD5 ; $6 表示SHA-512 ; $5 SHA-256。

2、業(yè)務(wù)數(shù)據(jù)、審計(jì)數(shù)據(jù)存儲(chǔ)過(guò)程中的完整性通過(guò)查看數(shù)據(jù)庫(kù)表(業(yè)務(wù)數(shù)據(jù)、審計(jì)數(shù)據(jù))是否存在哈希字段,據(jù)了解在業(yè)務(wù)數(shù)據(jù)或?qū)徲?jì)數(shù)據(jù)中,數(shù)據(jù)在前端一般采用json或xml格式進(jìn)行傳輸,檢查過(guò)程中發(fā)現(xiàn)數(shù)據(jù)庫(kù)表不包含對(duì)業(yè)務(wù)數(shù)據(jù)、審計(jì)數(shù)據(jù)完整性校驗(yàn)字段,一般判斷為不符合。

數(shù)據(jù)保密性

a) 應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在傳輸過(guò)程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個(gè)人信息等;

數(shù)據(jù)傳輸過(guò)程中的保密性主要通過(guò)檢查系統(tǒng)是否采用TLS、SSH等加密協(xié)議,對(duì)于Windows操作系統(tǒng),我們需要知道Windows操作系統(tǒng)遠(yuǎn)程桌面RDP是否符合傳輸過(guò)程中的保密性,Windows的RDP安全主要有安全層和加密級(jí)別兩個(gè)參數(shù),其中安全層有RDP安全層、協(xié)商和TLS1.0共3個(gè)值,其中默認(rèn)值是協(xié)商。網(wǎng)上了解到在WindowsServer2008版本以上的操作系統(tǒng),默認(rèn)RDP支持加密。

ed3354da-5e3a-11ed-a3b6-dac502259ad0.jpg

b) 應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在存儲(chǔ)過(guò)程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個(gè)人信息等。

1、Windows和Linux(含一些設(shè)備的操作系統(tǒng))的鑒別信息,默認(rèn)都是弱Hash存儲(chǔ),產(chǎn)生了“加密”的效果但是比較弱,可以通過(guò)清空或替換來(lái)實(shí)現(xiàn)篡改,沒有實(shí)現(xiàn)鑒別信息存儲(chǔ)完整性保護(hù)。建議是通過(guò)對(duì)操作系統(tǒng)鑒別信息保存文件的完整性監(jiān)測(cè)來(lái)完成防篡改。

2、應(yīng)用系統(tǒng)存在數(shù)據(jù)庫(kù)中的鑒別信息,如果用MD5、SHA1屬于弱加密,建議通過(guò)加salt來(lái)增強(qiáng)保護(hù)力度。如果已經(jīng)使用了加salt的MD5、SHA1,且salt保密不容易獲取,則保密性和完整性可以滿足要求。

應(yīng)用系統(tǒng)或操作系統(tǒng)通常采用哈希算法生成摘要值存儲(chǔ)鑒別信息,采用MD5、SHA1哈希算法存在風(fēng)險(xiǎn),因?yàn)槿绻诿魑牟粔驈?fù)雜的情況下,采用這兩種算法將無(wú)法抵抗彩虹表攻擊。對(duì)于數(shù)據(jù)保密存儲(chǔ)低強(qiáng)度算法:DES、RSA1024、MD5、SHA1,高強(qiáng)度算法:3DES、AES、RSA2048、SHA256、SM系列。

3、數(shù)據(jù)庫(kù)加密主要分庫(kù)內(nèi)加密和庫(kù)外加密,庫(kù)內(nèi)加密主要是調(diào)用的數(shù)據(jù)庫(kù)本身的加密函數(shù),庫(kù)外加密主要通過(guò)第三方廠家的數(shù)據(jù)庫(kù)加密功能。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • crc
    crc
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    30853
  • TCP協(xié)議
    +關(guān)注

    關(guān)注

    1

    文章

    101

    瀏覽量

    12773
  • 國(guó)密算法
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    8712
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)加密全解析

    、能源、通信、物聯(lián)網(wǎng)關(guān)鍵領(lǐng)域。核心特點(diǎn):自主可控、安全合規(guī)、國(guó)產(chǎn)化適配,區(qū)別于國(guó)際通用的RSA、AES、SHA系列算法。二、核心國(guó)
    的頭像 發(fā)表于 01-28 11:15 ?220次閱讀
    <b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>加密全解析

    使用MATLAB和Simulink進(jìn)行信號(hào)完整性分析

    信號(hào)完整性是保持高速數(shù)字信號(hào)的質(zhì)量的過(guò)程。信號(hào)完整性是衡量電信號(hào)從源傳輸?shù)侥繕?biāo)位置時(shí)的質(zhì)量的關(guān)鍵度量。在高速數(shù)字和模擬電子中,確保信號(hào)的預(yù)期形狀、時(shí)序和功率得以保持,能夠保證數(shù)據(jù)的可靠且準(zhǔn)確傳輸。
    的頭像 發(fā)表于 01-23 13:57 ?7277次閱讀
    使用MATLAB和Simulink進(jìn)行信號(hào)<b class='flag-5'>完整性</b>分析

    GMSSL:國(guó)算法SM2、SM3、SM4的高效實(shí)現(xiàn)

    GMSSL是一個(gè)支持國(guó)家密碼算法國(guó)算法)的開源密碼工具庫(kù),它提供了與OpenSSL類似的功能,但特別強(qiáng)化了國(guó)
    的頭像 發(fā)表于 01-05 20:59 ?389次閱讀
    GMSSL:<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>SM2、SM3、SM4的高效實(shí)現(xiàn)

    深入淺出GMSSL:掌握SM2、SM3、SM4國(guó)算法的高效實(shí)踐

    隨著國(guó)家信息安全戰(zhàn)略的推進(jìn),國(guó)算法在各類安全系統(tǒng)中的應(yīng)用日益廣泛。GMSSL作為支持國(guó)標(biāo)準(zhǔn)的重要工具庫(kù),為開發(fā)者提供了SM2(非對(duì)稱加密
    的頭像 發(fā)表于 12-12 18:20 ?629次閱讀
    深入淺出GMSSL:掌握SM2、SM3、SM4<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>的高效實(shí)踐

    8種常用的CRC算法分享

    CRC 計(jì)算單元可按所選擇的算法和參數(shù)配置來(lái)生成數(shù)據(jù)流的 CRC 碼。有些應(yīng)用中,可利用 CRC 技術(shù)來(lái)驗(yàn)證數(shù)據(jù)的傳輸和存儲(chǔ)的完整性。 8 種常用的 CRC
    發(fā)表于 11-13 07:25

    國(guó)系列算法簡(jiǎn)介及SM4算法原理介紹

    算法可用于無(wú)線局域網(wǎng)產(chǎn)品;SM7算法可用于身份識(shí)別、票務(wù)、支付與通卡類業(yè)務(wù)。ZUC算法可用于移動(dòng)通信網(wǎng)絡(luò)。 密碼雜湊算法:SM3算法可用于數(shù)
    發(fā)表于 10-24 08:25

    加密算法的應(yīng)用

    完整性;數(shù)據(jù)在存儲(chǔ)過(guò)程需要加密算法的保護(hù),例如對(duì)于數(shù)據(jù)庫(kù)、文件敏感數(shù)據(jù)的加密可以避免
    發(fā)表于 10-24 08:03

    網(wǎng)絡(luò)延遲具體是怎樣影響電能質(zhì)量在線監(jiān)測(cè)裝置的實(shí)時(shí)完整性的?

    網(wǎng)絡(luò)延遲對(duì)電能質(zhì)量在線監(jiān)測(cè)裝置實(shí)時(shí)完整性的影響,本質(zhì)是 破壞 “數(shù)據(jù)傳輸?shù)臅r(shí)序” 與 “數(shù)據(jù)接收的
    的頭像 發(fā)表于 10-23 11:59 ?816次閱讀

    什么是信號(hào)完整性?

    電子發(fā)燒友網(wǎng)站提供《什么是信號(hào)完整性?.pdf》資料免費(fèi)下載
    發(fā)表于 07-09 15:10 ?1次下載

    了解信號(hào)完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數(shù)據(jù)中心的興起,信號(hào)完整性 (SI) 變得至關(guān)重要,這樣才能以更高的速度傳輸海量數(shù)據(jù)。為確保信號(hào)
    的頭像 發(fā)表于 05-25 11:54 ?1373次閱讀
    了解信號(hào)<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖說(shuō) | 淺談信號(hào)完整性以及電源完整性

    前言 在這一期的Samtec虎家大咖說(shuō)節(jié)目中,Samtec信號(hào)完整性(SI)和電源完整性(PI)專家Scott McMorrow、Rich Mellitz和Istvan Novak回答了觀眾的提問
    發(fā)表于 05-14 14:52 ?1196次閱讀
    Samtec虎家大咖說(shuō) | 淺談信號(hào)<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>

    電源完整性基礎(chǔ)知識(shí)

    )。這些工作是電源工程師的專業(yè)范疇。電源這一塊很復(fù)雜,光各種拓?fù)浣Y(jié)構(gòu)就已經(jīng)讓人云里霧里了,絕對(duì)是可以深究的一份職業(yè)。 02PDN電源完整性(PI)更關(guān)注于電源路徑及終端,也就是電源分配網(wǎng)絡(luò)(PDN
    發(fā)表于 05-13 14:41

    信號(hào)完整性測(cè)試基礎(chǔ)知識(shí)

    在當(dāng)今快速發(fā)展的數(shù)字時(shí)代,高速傳輸已成為電子設(shè)備的基本要求。隨著數(shù)據(jù)傳輸速率的不斷提升,信號(hào)完整性(Signal Integrity,簡(jiǎn)稱SI)問題變得越來(lái)越重要。信號(hào)完整性是高速互連系統(tǒng)設(shè)計(jì)的基石
    的頭像 發(fā)表于 04-24 16:42 ?4190次閱讀
    信號(hào)<b class='flag-5'>完整性</b>測(cè)試基礎(chǔ)知識(shí)

    電源完整性分析及其應(yīng)用

    引言 電源完整性這一概念是以信號(hào)完整性為基礎(chǔ)的,兩者的出現(xiàn)都源自電路開關(guān)速度的提高。當(dāng)高速信號(hào)的翻轉(zhuǎn)時(shí)間和系統(tǒng)的時(shí)鐘周期可以相比時(shí),具有分布參數(shù)的信號(hào)傳輸線、電源和地就和低速系統(tǒng)中的情況完全不同了
    發(fā)表于 04-23 15:39

    部署WoSign SSL國(guó)RSA雙證書,實(shí)現(xiàn)國(guó)HTTPS加密

    “網(wǎng)絡(luò)與通信安全”合規(guī)需求。通過(guò)部署WoSign SSL國(guó)RSA雙證書方案,實(shí)現(xiàn)國(guó)際國(guó)算法
    的頭像 發(fā)表于 03-26 10:58 ?859次閱讀
    部署WoSign SSL<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>RSA雙證書,實(shí)現(xiàn)<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>HTTPS加密