网站大量收购独家精品文档,联系QQ:2885784924

2012-4-4 密码测评——信息安全领域的核心技术.doc

2012-4-4 密码测评——信息安全领域的核心技术.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2012-4-4 密码测评——信息安全领域的核心技术

密码测评——信息安全领域的核心技术 201 摘要?密码技术是信息安全领域的核心技术,随着我国信息化进程的推进,对密码技术进行规范、有效的管理至关重要。而发展先进的密码测评技术、建立完善的密码检测认证体系是完成这一目标的必经之路。密码测评技术已成为信息安全测评的重要内容,它是构建国家信息安全测评认证体系的基础。本文简要介绍了当前密码测评的研究现状以及主要研究内容,并对我国未来密码测评技术的发展提出了几点建议。 关键词  信息安全,密码技术,密码测评 1?科学背景 密码技术是信息安全领域的核心技术,它能有效解决信息的保密性、完整性以及真实性问题。在当今的信息化时代,大到政府应用,小到和我们息息相关的日常生活,密码技术已经渗入到信息安全领域的各个方面。信息安全产业的发展促进了密码技术的应用进程,随之而来的问题就是如何对密码技术进行规范、有效的管理。而发展先进的密码测评技术、建立完善的密码检测认证体系则是解决该问题的重要有效途径。 密码测评技术是信息安全测评的重要内容,它是构建国家信息安全测评认证体系的基础,也是指导密码技术产品和密码系统安全测评的有效手段。密码测评技术对于提高我国对密码算法和密码产品安全隐患的发现能力,保障我国密码算法和密码产品的安全性、先进性具有重要的现实意义。 为保证密码技术的先进性并规范其使用,世界各国坚持发展自己的密码检测技术与标准,并对密码检测认证体系的建设给予了高度关注。美国国家标准与技术研究院NIST(National Institute of Standards and Technology)于1997年首先通过了密码模块的设计与使用标准FIPS 140-1标准[1],同时宣布了FIPS140-1的加密模块产品验证计划(Cryptographic Module Validation, CMV),并规定联邦政府单位采购相关产品时,只允许购买FIPS 140-1 CMV测试通过的加密模块产品。随后NIST于1999年公布了FIPS140-2标准草案[2],并于2002年公布了该标准的最新版本。该标准规范了密码模块符合安全系统的需求标准,涵盖密码模块安全设计与操作使用等领域,目前已成为国际标准规范。针对新的应用环境和安全需求的变化,NIST在2007年7月13日又对该标准新版本进行了审核,并公布了FIPS PUB 140-3草案[3]。总之,美国已建立起比较成熟的密码检测认证体系,并已成为本国信息安全检测认证体系的重要组成部分。其他国家如日本也很早开始了相关检测认证的建设工作,它专门设立了IPA(Information-Technology Promotion Agency)下属的常设机构CRYPTREC[4],用来制定和维护密码算法标准,同时管理密码模块检测认证服务体系。另外如俄罗斯、法国、英国、澳大利亚等国在密码检测认证方面也坚持自己的标准和技术,构建了自己的密码检测认证体系,并设立了专门的管理机构来直接管理密码的使用以及检测认证。 我国也坚持建立自主的密码检测认证体系。国家密码管理局于2004年与国家认证认可委、公安部、安全部等8部门联合发出了《关于建立国家信息安全产品认证认可体系的通知》,决定将商用密码产品纳入国家信息安全产品认证认可体系,并规定商用密码产品必须在国家密码管理局指定的单位生产。未经指定,任何单位和个人不得生产商用密码产品。商用密码产品的品种和型号必须经国家密码管理局批准。在正式销售之前,商用密码产品必须在国家密码管理局指定的产品质量检测机构进行检测,检测合格后,方可颁发《商用密码产品销售许可证》。 然而,我国目前的密码检测认证体系在规范性与完善性方面与发达国家相比还存在着一定的差距,而缩短这一差距的唯一途径就是大力发展自主的密码测评技术。那么,在建设密码检测认证体系的过程中,都需要涉及到哪些密码测评技术内容呢?下面我们将根据研究对象的不同,简要介绍一下目前密码测评技术的主要研究内容。 2?主要研究内容 根据研究对象的不同,密码测评的研究内容主要分为密码算法的测评技术、密码模块的测评技术以及密码系统的评估技术的研究。密码算法是密码技术的核心要素,密码算法检测分析技术的研究是建设国家密码算法标准化工作的必要条件,它是保障密码技术先进性的关键基础措施。实现密码算法的密码模块是信息安全产品或系统的核心部件,它的安全性直接关系到安全产品或系统功能的实现甚至是整个信息系统的安全。因此针对密码模块的测评技术研究将是信息安全测评的重要组成部分。而密码系统则包含了实现不同安全功能的多个密码模块,环境参数的不当选择以及密码模块的安全管理等因素将会很大程度地影响整个系统的安全性,对密码系统的评估研究可以为保障整个密码系统的安全性提供科学的理论依据。 图1 给出了密码测评体系结构,它体现了密码算法、密码模

文档评论(0)

beoes + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档