首个移动智能终端密码应用团体标准发布!填补密码标准的空白

  • 时间:
  • 浏览:2
  • 来源:极速快3_快3单双计划_极速快3单双计划

近日,以“聚合应变,内生安全”为主题的2019北京网络安全大会(BCS2019)举行。在此期间,备受瞩目的首个国家密码技术团体标准——移动智能终端密码应用团体标准正式发布,成为大会的亮点之一。据了解,该项团体标准填补了移动终端软件密码模块技术标准的空白,标志着我国密码技术研究又向前迈出了重要一步。

随着移动互联网应用的普及,密码技术在通信保密、数据保密存储、数据签名、软件签名、身份认证等网络安全领域发挥着核心作用。传统PC网络使用密码技术的措施在移动互联网中面临这些新难题。

为探索符合我国国情的移动互联网密码应用新模式、新技术,利于国产密码技术和相关产业健康发展,从2017年起,中关村网络安全与信息化产业联盟EMCG工作组根据《中华人民共和国标准化法》、《团体标准管理规定》,刚始于了移动智能终端密码应用团体标准的研究工作。此次发布的标准,在密码模块新底部形态、密钥保护新模式、高安全级密码模块实施方案等方面取得了多项突破,对国产密码的应用将起到示范与引领作用。

中关村网络安全与信息化产业联盟EMCG工作组组长王克介绍了标准制定清况 。他表示,标准的制定秉持“安全性、实用性、自主性、前瞻性、迭代性”等原则。该标准体系主要包括一个 标准:《移动智能终端密码模块技术框架》《移动智能终端密码企业安全应用指南》《移动智能终端密码金融安全应用指南》和《移动智能终端密码应用技术检测规范》。

王克说:“密码技术是目前为止从理论到实践证明最有效的网络安全技术。只能密码技术是‘魔高一尺,道高一丈’的网络安全技术。”

王克认为,要规范移动智能终端密码模块的技术实现,为国产密码在移动智能终端上应用提供合规的技术外理方案,并肩规范名词术语,建立产品研制和测评、交流和推广的有序环境,为衡量国产密码产品功能提供规范,为开源项目和定制化开发项目提供技术指南,利于密码应用技术产业链战略协作。

在发布会上,参与该标准制定的企业也展示了这些人的成果,充分体现了企业在技术标准推广使用中的主体作用。

奇安信移动安全事业部资深安全专家张凡表示,标准的延伸是产品,产品的延伸是标准,二者相互利于,拥有标准和概念的产品才有生命力。在标准的制定过程中,通过与这些标准制定单位专家的讨论,澄清了也不安全产品的设计概念,对公司自身的产品设计、开发有了很大帮助。

鼎桥通信技术有限公司产品总监李向荣认为,标准是整个行业发展的方向和规范。通过参加标准工作,都要与业界领先的专家和同行交流,掌握行业发展趋势,选用产品采用正确的技术路线,并肩也是对业界的回馈和贡献。

江南通付盾科技有限公司高级项目经理傅文斌称,作为企业,在参与团体标准编制工作的过程中收获多多:其一,参与团体标准编制显著提升了公司在业内的影响力,从客户数量、客户评价到客户口碑有的是较大提升;其二,团体标准编制工作,利于公司重新梳理了持有的专利和资质,加强产品资质申请,形成了一批必要专利,大大提升了公司的竞争力;其三,团体标准工作也会反向帮助企业团队总结过后的技术开发过程,对团队和企业产品技术提升有很大的利于作用。

业内人士表示,此次敲定的移动智能终端密码应用团体标准有也不创新点,填补了移动终端软件密码模块技术标准的空白,规范了密钥多端协同计算保护技术实现措施及安全保障措施,建立了一种网络环境下密码模块的新类型,并肩也拓展了密码模块敏感安全参数保护措施。

值得注意的是,业内专家也指出,当前我国开展密码标准制定的数量和范围还很不足,标准研究工作与国际水平还有差距,所处着资源浪费、检测措施落后、应用普及率不高等诸多难题。希望更多的机构、企业和被委托人参与进来,让产业各界携手而行,为科学发展我国的密码产业标准化营造良好的环境。

文章来源:经济参考报