2017年6月1日,《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》)正式施行,至今已整整五年。
作為構建我國首部網絡空間管轄基本法,《網絡安全法》為維護國家網絡主權,規范網絡主體行為提供了法律依據?!毒W絡安全法》服務于國家網絡安全戰略和網絡強國建設,助力網絡空間治理,持續護航“互聯網+”和數字經濟的發展。
以法為綱 保護關鍵信息基礎設施安全
“沒有網絡安全就沒有國家安全”。隨著互聯網、信息化的深入推進,關鍵信息基礎設施成為社會運轉的神經系統,一旦關鍵信息基礎設施遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益。
為加強關鍵信息基礎設施的安全保護,《網絡安全法》專門單列一節,對關鍵信息基礎設施的運行安全進行明確規定,其中第三十一條指出,國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域的關鍵信息基礎設施實行重點保護。
在國家相關部門的推動下,《網絡安全法》中所提及的關系國計民生的重點領域陸續啟動網絡安全保障工程,其中推進國密SM算法在關鍵信息基礎設施的應用是關鍵一環。
SM算法是我國自主設計、具有獨特優勢的一系列安全高效密碼算法,其中SM2/3/9相繼納入國際標準并發布,標志著我國密碼算法國際標準體系已初步成型。
同時,由于SM算法與國際通用的RSA算法技術有區隔,其使用可保證無國外可利用的后門,更符合《網絡安全法》對網絡應用系統的安全要求,更有利于實現國家對關鍵信息基礎設施的自主可控。
循法而行 天威誠信推進國密改造工作
《網絡安全法》指出,國家鼓勵關鍵信息基礎設施以外的網絡運營者自愿參與關鍵信息基礎設施保護體系,并通過共享安全信息、交流保護經驗獲取最佳的保護方案,共同提升網絡安全保護水平。
作為國家首批授牌的電子認證服務機構,天威誠信在推進國密算法改造和應用方面始終走在行業前列。2012年,天威誠信自主研發的支持SM算法的電子認證服務系統/密鑰管理系統順利通過國家密碼管理局的安全性審查,并在此基礎上研發了支持國密SM2算法的vTrus SSL證書。
基于不同行業客戶的需求,天威誠信依據《信息安全技術 信息系統密碼應用基本要求》(GB/T 39786-2021)等相關標準,深入結合客戶信息化系統與業務辦理流程,提供以SM算法應用為核心的涵蓋軟硬件等多方面的一體化國密改造解決方案。
在密碼基礎體系層面,通過對原有應用的數字證書服務系統升級改造,使其具備國產密碼算法證書的簽發、管理、吊銷等全生命周期管理。
在業務應用層面,通過對原有部署接口升級改造,使之支持SM系列算法應用,實現在網銀、資金、ERP等系統下的用戶強身份認證及關鍵業務節點數據完整性、機密性和抗抵賴保護。
在密碼介質層面,通過對原有Ukey等密碼承載介質做國密化替換,實現國密SM算法在客戶端和服務端之間的底層通訊傳輸。
在網絡通信聯絡層面,通過應用國產密碼算法SSL認證通道,保障網絡數據傳輸安全性。
此外,考慮到企業業務連續性及成本,天威誠信國密改造方案在保障安全性能符合國家要求的同時,可根據客戶系統和業務特性,采用RSA算法和SM2算法并行的方式實現國密算法應用,并通過最小改動實現國密算法升級的平滑切換過渡。
依托強有力的技術支撐團隊和一體化國密改造方案,天威誠信已幫助數十家企業及機構完成國密改造應用,積累了在證券、政務、金融、銀行、能源、大型企業等領域的豐富經驗,保障客戶系統滿足《網絡安全法》以及“密評”環節中有關身份鑒別、數據完整性保護、敏感信息機密性保護、接入設備身份認證等方面的要求。
隨著《網絡安全法》《關鍵信息基礎設施安全保護條例》等法律法規的持續推進,國密SM算法將在更多的領域得到更深入的普及應用。天威誠信將積極對照相關法律法規,依托技術優勢與服務創新能力,為更多的行業和企業客戶提供更完善的國密改造服務。