国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于等保對數據完整性和數據保密性的國密算法和國際算法

哆啦安全 ? 來源:天盾安全 ? 作者:糖果 ? 2022-11-07 09:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

國密算法和國際算法

a)國密算法和國際算法用途

國密算法中提供數據完整性的算法主要是SM3;國際算法提供數據完整性的算法主要是MD5、SHA256、SHA512;國密算法提供數據保密性的算法主要是SM1、SM2、祖沖之、SM4;國際算法提供數據保密性的算法主要是DES、3DES、RSA、AES、ECC等。

b)國密算法介紹

SM1 算法是分組密碼算法,分組長度為128位,密鑰長度都為 128 比特 算法安全保密強度和AES相當。SM2算法就是ECC橢圓曲線密碼機制 SM2算法在很多方面都優于RSA算法。SM3密碼雜湊(哈希、散列)算法是在SHA-256基礎上改進實現的一種算法;SM4對稱算法屬于分組算法,用于無線局域網產品。

該算法的分組長度為128比特,密鑰長度為128比特,DES算法和國產的SM4算法都可以對靜態儲存和傳輸信道中的數據進行加密。SM7算法,是一種分組密碼算法,分組長度為128比特,密鑰長度為128比特。SM9算法不需要申請數字證書,適用于互聯網應用的各種新興應用的安全保障。祖沖之序列密碼算法是中國自主研究的流密碼算法,是運用于移動通信4G網絡中的國際標準密碼算法,該算法包括祖沖之算法(ZUC)、加密算法(128-EEA3)和完整性算法(128-EIA3)三個部分。

數據完整性

a) 應采用校驗技術或密碼技術保證重要數據在傳輸過程中的完整性,包括但不限于鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等;

1、校驗技術可理解為類似TCP協議的CRC校驗碼和海明校驗碼,但是多數沒通過校驗技術去判斷此條款,采用什么樣的校驗技術才算符合,如何實現和檢查目前我也不清楚,有懂的朋友留言學習一下,在本文一開始介紹中可知密碼算法中哈希算法也屬于密碼算法,所以通過MD5和SHA系列密碼技術也可以實現完整性校驗。

2、此條款更多的判斷方法主要是通過協議來實現傳輸過程中的完整性,如TLS、SSH、HTTPS協議,通過MAC(消息校驗碼)實現數據報文的完整性。

b) 應采用校驗技術或密碼技術保證重要數據在存儲過程中的完整性,包括但不限于鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等。

1、操作系統鑒別數據主要就是用戶名、口令、組ID等。其中WindowsNT中默認采用SAM文件保存鑒別信息,其中口令字段采用SHA哈希算法進行加密。而在Linux中,口令保存shadow文件中,口令也是采用SHA哈希算法進行加密,主要有三類:$1表示MD5 ; $6 表示SHA-512 ; $5 SHA-256。

2、業務數據、審計數據存儲過程中的完整性通過查看數據庫表(業務數據、審計數據)是否存在哈希字段,據了解在業務數據或審計數據中,數據在前端一般采用json或xml格式進行傳輸,檢查過程中發現數據庫表不包含對業務數據、審計數據完整性校驗字段,一般判斷為不符合。

數據保密性

a) 應采用密碼技術保證重要數據在傳輸過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等;

數據傳輸過程中的保密性主要通過檢查系統是否采用TLS、SSH等加密協議,對于Windows操作系統,我們需要知道Windows操作系統遠程桌面RDP是否符合傳輸過程中的保密性,Windows的RDP安全主要有安全層和加密級別兩個參數,其中安全層有RDP安全層、協商和TLS1.0共3個值,其中默認值是協商。網上了解到在WindowsServer2008版本以上的操作系統,默認RDP支持加密。

ed3354da-5e3a-11ed-a3b6-dac502259ad0.jpg

b) 應采用密碼技術保證重要數據在存儲過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等。

1、Windows和Linux(含一些設備的操作系統)的鑒別信息,默認都是弱Hash存儲,產生了“加密”的效果但是比較弱,可以通過清空或替換來實現篡改,沒有實現鑒別信息存儲完整性保護。建議是通過對操作系統鑒別信息保存文件的完整性監測來完成防篡改。

2、應用系統存在數據庫中的鑒別信息,如果用MD5、SHA1屬于弱加密,建議通過加salt來增強保護力度。如果已經使用了加salt的MD5、SHA1,且salt保密不容易獲取,則保密性和完整性可以滿足要求。

應用系統或操作系統通常采用哈希算法生成摘要值存儲鑒別信息,采用MD5、SHA1哈希算法存在風險,因為如果在明文不夠復雜的情況下,采用這兩種算法將無法抵抗彩虹表攻擊。對于數據保密存儲低強度算法:DES、RSA1024、MD5、SHA1,高強度算法:3DES、AES、RSA2048、SHA256、SM系列。

3、數據庫加密主要分庫內加密和庫外加密,庫內加密主要是調用的數據庫本身的加密函數,庫外加密主要通過第三方廠家的數據庫加密功能。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • crc
    crc
    +關注

    關注

    0

    文章

    205

    瀏覽量

    30834
  • TCP協議
    +關注

    關注

    1

    文章

    101

    瀏覽量

    12767
  • 國密算法
    +關注

    關注

    0

    文章

    10

    瀏覽量

    8712
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    加密全解析

    、能源、通信、物聯網關鍵領域。核心特點:自主可控、安全合規、國產化適配,區別于國際通用的RSA、AES、SHA系列算法。二、核心
    的頭像 發表于 01-28 11:15 ?194次閱讀
    <b class='flag-5'>國</b><b class='flag-5'>密</b>加密全解析

    使用MATLAB和Simulink進行信號完整性分析

    信號完整性是保持高速數字信號的質量的過程。信號完整性是衡量電信號從源傳輸到目標位置時的質量的關鍵度量。在高速數字和模擬電子中,確保信號的預期形狀、時序和功率得以保持,能夠保證數據的可靠且準確傳輸。
    的頭像 發表于 01-23 13:57 ?7219次閱讀
    使用MATLAB和Simulink進行信號<b class='flag-5'>完整性</b>分析

    GMSSL:算法SM2、SM3、SM4的高效實現

    GMSSL是一個支持國家密碼算法算法)的開源密碼工具庫,它提供了與OpenSSL類似的功能,但特別強化了
    的頭像 發表于 01-05 20:59 ?380次閱讀
    GMSSL:<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>SM2、SM3、SM4的高效實現

    深入淺出GMSSL:掌握SM2、SM3、SM4算法的高效實踐

    隨著國家信息安全戰略的推進,算法在各類安全系統中的應用日益廣泛。GMSSL作為支持標準的重要工具庫,為開發者提供了SM2(非對稱加密
    的頭像 發表于 12-12 18:20 ?606次閱讀
    深入淺出GMSSL:掌握SM2、SM3、SM4<b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>算法</b>的高效實踐

    8種常用的CRC算法分享

    CRC 計算單元可按所選擇的算法和參數配置來生成數據流的 CRC 碼。有些應用中,可利用 CRC 技術來驗證數據的傳輸和存儲的完整性。 8 種常用的 CRC
    發表于 11-13 07:25

    系列算法簡介及SM4算法原理介紹

    算法可用于無線局域網產品;SM7算法可用于身份識別、票務、支付與通卡類業務。ZUC算法可用于移動通信網絡。 密碼雜湊算法:SM3算法可用于數
    發表于 10-24 08:25

    加密算法的應用

    完整性數據在存儲過程需要加密算法的保護,例如對于數據庫、文件敏感數據的加密可以避免
    發表于 10-24 08:03

    網絡延遲具體是怎樣影響電能質量在線監測裝置的實時完整性的?

    網絡延遲對電能質量在線監測裝置實時完整性的影響,本質是 破壞 “數據傳輸的時序” 與 “數據接收的
    的頭像 發表于 10-23 11:59 ?799次閱讀

    什么是信號完整性

    電子發燒友網站提供《什么是信號完整性?.pdf》資料免費下載
    發表于 07-09 15:10 ?1次下載

    了解信號完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數據中心的興起,信號完整性 (SI) 變得至關重要,這樣才能以更高的速度傳輸海量數據。為確保信號
    的頭像 發表于 05-25 11:54 ?1357次閱讀
    了解信號<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖說 | 淺談信號完整性以及電源完整性

    前言 在這一期的Samtec虎家大咖說節目中,Samtec信號完整性(SI)和電源完整性(PI)專家Scott McMorrow、Rich Mellitz和Istvan Novak回答了觀眾的提問
    發表于 05-14 14:52 ?1196次閱讀
    Samtec虎家大咖說 | 淺談信號<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>

    電源完整性基礎知識

    )。這些工作是電源工程師的專業范疇。電源這一塊很復雜,光各種拓撲結構就已經讓人云里霧里了,絕對是可以深究的一份職業。 02PDN電源完整性(PI)更關注于電源路徑及終端,也就是電源分配網絡(PDN
    發表于 05-13 14:41

    信號完整性測試基礎知識

    在當今快速發展的數字時代,高速傳輸已成為電子設備的基本要求。隨著數據傳輸速率的不斷提升,信號完整性(Signal Integrity,簡稱SI)問題變得越來越重要。信號完整性是高速互連系統設計的基石
    的頭像 發表于 04-24 16:42 ?4166次閱讀
    信號<b class='flag-5'>完整性</b>測試基礎知識

    電源完整性分析及其應用

    引言 電源完整性這一概念是以信號完整性為基礎的,兩者的出現都源自電路開關速度的提高。當高速信號的翻轉時間和系統的時鐘周期可以相比時,具有分布參數的信號傳輸線、電源和地就和低速系統中的情況完全不同了
    發表于 04-23 15:39

    部署WoSign SSLRSA雙證書,實現HTTPS加密

    “網絡與通信安全”合規需求。通過部署WoSign SSLRSA雙證書方案,實現國際算法
    的頭像 發表于 03-26 10:58 ?848次閱讀
    部署WoSign SSL<b class='flag-5'>國</b><b class='flag-5'>密</b>RSA雙證書,實現<b class='flag-5'>國</b><b class='flag-5'>密</b>HTTPS加密