6月21日,國(guó)家能源集團(tuán)龍?jiān)措娏χ心芄咀灾餮邪l(fā)的國(guó)產(chǎn)密碼算法SM2驗(yàn)證分析系統(tǒng)成功投入運(yùn)行,標(biāo)志著該公司在新能源行業(yè)商用密碼應(yīng)用安全領(lǐng)域踏出新的一步。
該公司在基于GB/T32918《信息安全技術(shù)SM2橢圓曲線公鑰密碼算法》、GB/T35276《信息安全技術(shù)SM2密碼算法使用規(guī)范》等國(guó)家標(biāo)準(zhǔn)的基礎(chǔ)上進(jìn)行研發(fā),可實(shí)現(xiàn)SM2簽名驗(yàn)證、算法驗(yàn)證功能。通過采集信息系統(tǒng)傳輸過程中的數(shù)據(jù)報(bào)文,對(duì)報(bào)文進(jìn)行解包分析,提取數(shù)據(jù)密文、加密密鑰等要素,解密后對(duì)比數(shù)據(jù)明文,驗(yàn)證信息系統(tǒng)是否使用SM2算法進(jìn)行數(shù)據(jù)加密或簽名。通過對(duì)數(shù)據(jù)報(bào)文深度分析,可對(duì)信息系統(tǒng)在數(shù)據(jù)傳輸過程中是否使用國(guó)密算法、國(guó)密算法應(yīng)用是否安全進(jìn)行綜合評(píng)估,保障信息系統(tǒng)密碼安全。該系統(tǒng)可進(jìn)一步拓展開發(fā),最終實(shí)現(xiàn)對(duì)多種國(guó)產(chǎn)密碼算法的驗(yàn)證分析功能。
隨著商用密碼在工控領(lǐng)域重要信息系統(tǒng)、關(guān)鍵基礎(chǔ)設(shè)施的進(jìn)一步推廣,商用密碼應(yīng)用的合規(guī)性、正確性和有效性評(píng)估也尤為重要,該系統(tǒng)的正式投運(yùn),能夠有效提升集團(tuán)公司的網(wǎng)絡(luò)安全防護(hù)能力,推動(dòng)新能源行業(yè)信息系統(tǒng)商用密碼的應(yīng)用,全力保障能源產(chǎn)業(yè)信息安全。
評(píng)論