空白行
IC卡软硬件相关信息安全国家标准发布
访问量:3177 发布日期:2016/9/18 16:06:53 发布人:admin
空白行
近日,全国信息安全标准化技术委员会发布了24项与信息安全相关的国家标准,其中《信息安全技术具有中央处理器的IC卡嵌入式软件安全技术要求》、《信息安全技术具有中央处理器的IC卡芯片安全技术要求》、《信息安全技术 SM2椭圆曲线公钥密码算法》等多项标准与行业有密切关联。
IC卡安全 软硬标准两手抓:
信息安全是这几年国家的重中之重,特别是近期由于若干大众事件,将信息安全推到风口浪尖。在IC卡领域,为了确保金融安全,国家政策上一直致力于让金融IC卡芯片国产化。本次发布的《信息安全技术具有中央处理器的IC卡嵌入式软件安全技术要求》和《信息安全技术具有中央处理器的IC卡芯片安全技术要求》,从硬件和软件方面都对IC卡芯片安全做了最新的要求。
聚焦国密 SM2、SM3、SM4标准皆有改变:
近几年,国密算法的应用是热门话题。目前,国密算法正在应用于社保卡、健康卡等证件卡应用领域,并且逐步向金融领域渗透。并且许多应用单位也已经开始让国密算法进入民生领域,在各种门禁、考勤等大众化的应用领域深度布局。本次发布的24项标准也包含了对SM2、SM3、SM4等密码算法的安全技术标准,特别是SM2,分别发布了总则、数字签名算法、密钥交换协议、公钥加密算法等总共4个相关文件。值得一提的是,SM类算法是国密算法的重要内容。
SM2算法:
是国家密码管理局于2010年12月17日发布的椭圆曲线公钥密码算法。SM2算法和RSA算法都是公钥密码算法SM2算法是一种更先进安全的算法,在我们国家商用密码体系中被用来替换RSA算法。
SM3算法:
是密码杂凑算法,是国家密码管理局编制的商用算法,用于密码应用中的数字签名和验证、消息认证码的生成与验证以及随机数的生成。
SM4算法:
是分组密码算法,国家密码管理局于2012年3月21日发布,本标准适用于密码应用中使用分组密码的需求。
文章来源:
www.delifu.cn