在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于等保對數據完整性和數據保密性的國密算法和國際算法

哆啦安全 ? 來源:天盾安全 ? 作者:糖果 ? 2022-11-07 09:49 ? 次閱讀

國密算法和國際算法

a)國密算法和國際算法用途

國密算法中提供數據完整性的算法主要是SM3;國際算法提供數據完整性的算法主要是MD5、SHA256、SHA512;國密算法提供數據保密性的算法主要是SM1、SM2、祖沖之、SM4;國際算法提供數據保密性的算法主要是DES、3DES、RSA、AES、ECC等。

b)國密算法介紹

SM1 算法是分組密碼算法,分組長度為128位,密鑰長度都為 128 比特 算法安全保密強度和AES相當。SM2算法就是ECC橢圓曲線密碼機制 SM2算法在很多方面都優于RSA算法。SM3密碼雜湊(哈希、散列)算法是在SHA-256基礎上改進實現的一種算法;SM4對稱算法屬于分組算法,用于無線局域網產品

該算法的分組長度為128比特,密鑰長度為128比特,DES算法和國產的SM4算法都可以對靜態儲存和傳輸信道中的數據進行加密。SM7算法,是一種分組密碼算法,分組長度為128比特,密鑰長度為128比特。SM9算法不需要申請數字證書,適用于互聯網應用的各種新興應用的安全保障。祖沖之序列密碼算法是中國自主研究的流密碼算法,是運用于移動通信4G網絡中的國際標準密碼算法,該算法包括祖沖之算法(ZUC)、加密算法(128-EEA3)和完整性算法(128-EIA3)三個部分。

數據完整性

a) 應采用校驗技術或密碼技術保證重要數據在傳輸過程中的完整性,包括但不限于鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等;

1、校驗技術可理解為類似TCP協議的CRC校驗碼和海明校驗碼,但是多數沒通過校驗技術去判斷此條款,采用什么樣的校驗技術才算符合,如何實現和檢查目前我也不清楚,有懂的朋友留言學習一下,在本文一開始介紹中可知密碼算法中哈希算法也屬于密碼算法,所以通過MD5和SHA系列密碼技術也可以實現完整性校驗。

2、此條款更多的判斷方法主要是通過協議來實現傳輸過程中的完整性,如TLS、SSH、HTTPS協議,通過MAC(消息校驗碼)實現數據報文的完整性。

b) 應采用校驗技術或密碼技術保證重要數據在存儲過程中的完整性,包括但不限于鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等。

1、操作系統鑒別數據主要就是用戶名、口令、組ID等。其中WindowsNT中默認采用SAM文件保存鑒別信息,其中口令字段采用SHA哈希算法進行加密。而在Linux中,口令保存shadow文件中,口令也是采用SHA哈希算法進行加密,主要有三類:$1表示MD5 ; $6 表示SHA-512 ; $5 SHA-256。

2、業務數據、審計數據存儲過程中的完整性通過查看數據庫表(業務數據、審計數據)是否存在哈希字段,據了解在業務數據或審計數據中,數據在前端一般采用json或xml格式進行傳輸,檢查過程中發現數據庫表不包含對業務數據、審計數據完整性校驗字段,一般判斷為不符合。

數據保密性

a) 應采用密碼技術保證重要數據在傳輸過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等;

數據傳輸過程中的保密性主要通過檢查系統是否采用TLS、SSH等加密協議,對于Windows操作系統,我們需要知道Windows操作系統遠程桌面RDP是否符合傳輸過程中的保密性,Windows的RDP安全主要有安全層和加密級別兩個參數,其中安全層有RDP安全層、協商和TLS1.0共3個值,其中默認值是協商。網上了解到在WindowsServer2008版本以上的操作系統,默認RDP支持加密。

ed3354da-5e3a-11ed-a3b6-dac502259ad0.jpg

b) 應采用密碼技術保證重要數據在存儲過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等。

1、Windows和Linux(含一些設備的操作系統)的鑒別信息,默認都是弱Hash存儲,產生了“加密”的效果但是比較弱,可以通過清空或替換來實現篡改,沒有實現鑒別信息存儲完整性保護。建議是通過對操作系統鑒別信息保存文件的完整性監測來完成防篡改。

2、應用系統存在數據庫中的鑒別信息,如果用MD5、SHA1屬于弱加密,建議通過加salt來增強保護力度。如果已經使用了加salt的MD5、SHA1,且salt保密不容易獲取,則保密性和完整性可以滿足要求。

應用系統或操作系統通常采用哈希算法生成摘要值存儲鑒別信息,采用MD5、SHA1哈希算法存在風險,因為如果在明文不夠復雜的情況下,采用這兩種算法將無法抵抗彩虹表攻擊。對于數據保密存儲低強度算法:DES、RSA1024、MD5、SHA1,高強度算法:3DES、AES、RSA2048、SHA256、SM系列。

3、數據庫加密主要分庫內加密和庫外加密,庫內加密主要是調用的數據庫本身的加密函數,庫外加密主要通過第三方廠家的數據庫加密功能。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • crc
    crc
    +關注

    關注

    0

    文章

    199

    瀏覽量

    29586
  • TCP協議
    +關注

    關注

    1

    文章

    101

    瀏覽量

    12127
  • 國密算法
    +關注

    關注

    0

    文章

    7

    瀏覽量

    8575
收藏 人收藏

    評論

    相關推薦

    聽懂什么是信號完整性

    信號完整性的影響因素有哪些?如何評估高速信號完整性?如何解決信號完整性問題內容。掃碼參加關于高速信號完整性測試隨著電子設備傳輸速率的不斷提
    的頭像 發表于 12-15 23:33 ?290次閱讀
    聽懂什么是信號<b class='flag-5'>完整性</b>

    GND與信號完整性的關系

    在現代電子系統中,信號完整性是設計和性能的關鍵因素。信號完整性問題可能導致數據傳輸錯誤、系統性能下降甚至設備損壞。地線(GND)是電路設計中的基本要素,它不僅為電路提供參考電位,還有助于減少電磁干擾
    的頭像 發表于 11-29 15:17 ?457次閱讀

    魯棒算法數據處理中的應用

    一、魯棒算法的基本概念 魯棒算法是指在面對數據中的異常值、噪聲和不確定性時,仍能保持穩定性能的算法
    的頭像 發表于 11-11 10:22 ?622次閱讀

    信號完整性和信號一致你還不知道嗎?#示波器 #信號完整性

    信號完整性
    安泰儀器維修
    發布于 :2024年09月25日 17:59:54

    高速電路中的信號完整性和電源完整性研究

    高速電路中的信號完整性和電源完整性研究
    發表于 09-25 14:44 ?0次下載

    高速高密度PCB信號完整性與電源完整性研究

    高速高密度PCB信號完整性與電源完整性研究
    發表于 09-25 14:43 ?5次下載

    高速PCB的信號完整性、電源完整性和電磁兼容研究

    電子發燒友網站提供《高速PCB的信號完整性、電源完整性和電磁兼容研究.pdf》資料免費下載
    發表于 09-19 17:37 ?0次下載

    信號完整性與電源完整性-電源完整性分析

    電子發燒友網站提供《信號完整性與電源完整性-電源完整性分析.pdf》資料免費下載
    發表于 08-12 14:31 ?47次下載

    信號完整性與電源完整性-差分對的特性

    電子發燒友網站提供《信號完整性與電源完整性-差分對的特性.pdf》資料免費下載
    發表于 08-12 14:28 ?1次下載

    信號完整性與電源完整性-信號的串擾

    電子發燒友網站提供《信號完整性與電源完整性-信號的串擾.pdf》資料免費下載
    發表于 08-12 14:27 ?0次下載

    信號完整性與電源完整性 第一章 概論

    電子發燒友網站提供《信號完整性與電源完整性 第一章 概論.pdf》資料免費下載
    發表于 08-09 14:49 ?1次下載

    請問ESP-NOW對數據完整性和一致有校驗嗎?

    當使用ESP-NOW時,傳遞的數據在傳輸層有對數據包的完整性(比如對面傳給我的字節數和我收到的字節數是否相同)有底層校驗嗎? 還有這個數據包是否經過了CRC等差錯檢測的校驗呢(就是一致
    發表于 06-17 06:55

    什么是信號完整性

    在現代電子通信和數據處理系統中,信號完整性(Signal Integrity, SI)是一個至關重要的概念。它涉及信號在傳輸過程中的質量保持,對于確保系統性能和穩定性具有決定性的影響。本文將從信號完整性的定義、影響因素、測試方法
    的頭像 發表于 05-28 14:30 ?1326次閱讀

    協議網關與IPSec VPN技術:保障數據安全傳輸的新途徑

    )是互聯網協議安全的一種標準,用于保護網絡通信的安全保密性算法是由中國國家密碼管理局制定的一系列密碼
    的頭像 發表于 05-28 14:24 ?1421次閱讀
    <b class='flag-5'>國</b><b class='flag-5'>密</b>協議網關與IPSec VPN技術:保障<b class='flag-5'>數據</b>安全傳輸的新途徑

    多業務光端機安全解析:保障數據傳輸的可靠保密性

    隨著信息技術的飛速發展,數據的安全保密性已成為各行各業關注的焦點。多業務光端機作為一種高速、高效的光通信設備,在保障數據傳輸的可靠
    的頭像 發表于 02-23 13:58 ?527次閱讀
    主站蜘蛛池模板: 亚洲一区二区三区四区在线 | 欧美极品在线 | 成人久久精品 | 国产高清区 | 婷婷春色 | 国产在视频线精品视频2021 | 色天天综合 | 四虎影音在线观看 | 色婷婷一区二区三区四区成人网 | 亚洲精品91大神在线观看 | 新版天堂中文在线8官网 | 色老头久久久久 | 在线中文字幕一区 | 日韩免费毛片 | 黄色大片在线免费观看 | 日本免费一区二区三区视频 | 伊人婷婷涩六月丁香七月 | 糖心vlog麻豆精东影业传媒 | 天天爽夜夜爽精品免费 | 91寡妇天天综合久久影院 | 国产午夜精品久久理论片小说 | 97人人做人人添人人爱 | h视频在线播放 | 亚洲国产成人久久99精品 | 免费观看在线视频 | 操美女大逼逼 | xxxx69日本hd| 欧美一区二区三区在线观看 | 日本三级人妇 | 色综合成人丁香 | 黄色片网站观看 | 爱夜夜性夜夜夜夜夜夜爽 | 天天摸天天操天天射 | 中国xxxxx高清免费看视频 | 扒开双腿猛进入jk校视频 | 精品精品国产自在久久高清 | 国产成人三级经典中文 | 午夜视频在线免费观看 | 欧美三级免费看 | 亚洲第一香蕉视频 | 欧美人另类zooz |