首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >国密合规 >国密合规对算法使用有哪些规定?

国密合规对算法使用有哪些规定?

词条归属:国密合规

国密合规对算法使用有以下规定:

​一、优先选用国产商用密码算法​

  • ​特定算法的使用​

明确规定在各类信息处理和密码应用场景中,应优先采用国产商用密码算法,如SM2椭圆曲线公钥密码算法、SM3哈希算法、SM4分组密码算法等。这些算法经过严格的安全性评估,能够满足国内信息安全需求。

  • ​替代国外算法​

要求逐步替代可能存在安全风险或不符合国家战略的国外密码算法。例如,在一些对安全性要求较高的金融交易、政务信息加密等场景中,禁止使用已被证明存在安全隐患或者受国外控制的开源或商业密码算法。

​二、算法使用的合规性要求​

  • ​算法实现标准​

对于选定的国密算法,在实现过程中必须遵循相关的国家标准和规范。这包括算法的数学模型实现、参数设置、运算流程等方面的标准。例如,SM4算法在分组加密时,对分组长度、密钥长度以及加密轮数等都有明确的定义,实现时必须严格按照这些标准进行。

  • ​算法性能与安全强度​

算法的使用要满足一定的性能和安全强度要求。企业或组织在使用国密算法时,需要根据自身的应用场景评估算法的性能是否能够满足业务需求,同时要确保算法的安全强度能够抵御当前和可预见的攻击威胁。例如,在高并发的网络通信场景中,要确保SM2算法的签名和验证速度能够满足业务要求,并且其安全强度足以保护通信数据的机密性和完整性。

​三、算法更新与维护​

  • ​跟踪算法发展​

企业或组织需要对国密算法的发展保持关注,及时了解算法的更新情况。随着密码学研究的不断深入和信息安全威胁的演变,国密算法可能会进行优化或改进,以应对新的安全挑战。

  • ​及时更新算法​

在有新的国密算法版本发布或者官方推荐更新时,应及时对企业系统中的算法进行更新,以确保持续符合国密合规要求并保持系统的安全性。例如,如果SM3算法进行了优化以提高哈希计算效率或安全性,相关企业应及时将其应用到涉及哈希运算的信息系统中。

相关文章
SSL证书互联网政务应用案例
近期,四部门制定的《互联网政务应用安全管理规定》发布,对机关事业单位互联网政务应用安全管理提出规范要求。沃通CA是依法设立的电子认证服务机构,获批电子政务电子认证服务资质,提供SSL证书、国密SSL证书、国密网关等产品,能够为互联网政务应用建立安全连接方式,目前已经为多部委及十几个省市机关事业单位的互联网政务应用提供数据安全传输服务,保障互联网政务应用安全。
沃通WoTrus数字证书
2024-06-12
5560
国密SSL证书你了解多少?
国密SSL证书是一种采用国密算法生成的数字证书,用于在网络通信中实现加密传输和身份认证。采用国产密码算法,具有较高的加密性能。与传统的SSL证书相比,算法在安全性、效率和使用便利性方面都表现出色,能够为网络通信提供更强的安全保障。
稀糊牛肉粥
2023-10-16
5740
国密解决方案专场推介会 四城联动 圆满落幕
国密解决方案专场推介会 由腾讯云DNSPod牵头,联合腾讯安全云鼎实验室的筹办的「国密解决方案专场推介会」四城联动之成都站,于10月22日在成都成功举办。本系列专场推介会,在华南、华东、华北、华西各区域设点定向推介:深圳站(5月13日)、上海站(5月27日)、北京站(7月29日)、成都站(10月22日)圆满落幕。 腾讯云DNSPod总经理吴洪声、腾讯云DNSPod产品总监赵九州、腾讯云DNSPod高级产品经理赵晶、腾讯安全云鼎实验室数据安全产品专家刘海洋、亚洲诚信项目总监袁国成、炼石网络产品总监刘晓光
腾讯云DNSPod团队
2021-11-01
7110
DNSPod国密SSL证书重磅上线!全线证书6000元代金券可领
众所周知,证书是一种能够在服务器和浏览器之间的信息交换过程中实现通信安全的有效工具,在企业网站、邮件和文档等安全保护中扮演着重要角色。 而一个重要数据现实是,我国99.99%网站系统都是在使用国外CA签发的RSA SSL证书。但国际形势急剧变化、贸易战不断升级,此前微软还把“贸易制裁” 列为微软全球信任根认证计划的评估条件之一,中国有可能成为继“古巴、朝鲜、叙利亚和伊朗”之后不允许全球CA签发RSA SSL证书的国家之一。 因此,我国必须建立自主可控的HTTPS加密“备胎”方案,如果RSA证书等产品对我国
腾讯云DNSPod团队
2020-08-17
3.1K0
SSL证书一体化政务服务平台应用案例
近年来,我国政务服务数字化水平不断提升,数字政府建设取得积极成效。依托全国一体化政务服务平台,政务服务效能不断提升,“一网通办”能力显著增强,为创新政府治理、优化营商环境提供了有力支撑。沃通SSL证书具备保护数据传输安全、实现网站HTTPS加密、网站可信身份认证等功能特性,可助力各地区各部门一体化在线政务服务平台,维护数据传输机密性、完整性,验证通信主体身份真实性,目前已经在浙江、河南、新疆、江西等多省(自治区)一体化政务服务平台广泛应用。
沃通WoTrus数字证书
2023-10-23
3130
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券