8月14日,ISC2020第八屆互聯(lián)網(wǎng)安全大會舉辦以“共建•共享•共筑 數(shù)字安全之根基”為主題的國密根證書庫計劃發(fā)布會,本次發(fā)布會由大數(shù)據(jù)協(xié)同安全技術(shù)國家工程實驗室為指導單位,11家信創(chuàng)產(chǎn)業(yè)鏈廠商企業(yè)共同參與,就推動基于商用密碼的安全體系建設,有力保障信創(chuàng)產(chǎn)業(yè)和安全進行了議題分享和巔峰對話。沃通CA作為360國密根證書庫計劃CA廠商生態(tài)伙伴代表,受邀參與了國密根證書庫計劃發(fā)布會并分享國密根證書建設實踐經(jīng)驗與成果。
我國《密碼法》于今年1月1日正式實施,這無疑是構(gòu)建國家安全法律制度體系、維護國家網(wǎng)絡空間主權(quán)安全、推動密碼事業(yè)高質(zhì)量發(fā)展的重要舉措。密碼作為國家重要戰(zhàn)略資源,廣泛應用于關(guān)鍵信息基礎設施、國民經(jīng)濟和社會發(fā)展各領域,是國家政治安全、經(jīng)濟安全、國防安全和信息安全的“命脈”。其中,數(shù)字證書作為用戶訪問安全的“基石”至關(guān)重要,各大操作系統(tǒng)和瀏覽器都需要完善的根證書庫來解決“信任誰,誰來信”的問題。
沃通電子認證服務有限公司CEO濮燦在發(fā)布會上以《沃通國密證書全生態(tài)應用探索與實踐》為主題,分享了沃通CA在國密根證書建設道路上的實踐經(jīng)驗與成果。
沃通電子認證服務有限公司CEO濮燦
濮燦表示,目前我國SSL證書使用率遠低于全球,而已經(jīng)使用SSL證書的網(wǎng)站普遍采用國外CA機構(gòu)簽發(fā)的RSASSL證書。RSA算法曾經(jīng)爆出存在預置“后門”等安全問題,而且基于目前國際局勢,一旦出現(xiàn)貿(mào)易制裁等極端情況,RSA SSL證書等信息安全產(chǎn)品供應鏈極有可能受到影響。各國都在發(fā)展自主密碼技術(shù)的研發(fā),我國也陸續(xù)頒布《網(wǎng)絡安全法》《密碼法》等法規(guī)政策,對采用商用密碼技術(shù)實現(xiàn)數(shù)據(jù)保密性、完整性、可用性等方面提出了相關(guān)要求。我國亟待建設采用自主可控密碼技術(shù)實現(xiàn)HTTPS加密的國密SSL證書體系作為“備胎”方案,應對國際形勢的變化,保障信創(chuàng)體系下網(wǎng)絡空間安全可靠發(fā)展。
沃通CA是獲得國密局頒發(fā)《電子認證使用密碼許可證》、工信部頒發(fā)《電子認證服務許可證》,獲批電子政務電子認證服務資質(zhì)的合法電子認證服務機構(gòu)。沃通早在2014年就開始了國密算法和國密證書的研究,已經(jīng)完成整套國密PKI/CA系統(tǒng)以及“國密SM2根證書”的建設并投入使用。沃通“國密SM2根證書”于2019年4月成為首批入根360瀏覽器根證書計劃的國密頂級根證書,并陸續(xù)與統(tǒng)信UOS等國內(nèi)操作系統(tǒng)、安恒WAF等網(wǎng)絡安全設備達成國密根證書預置及國密適配合作,成為目前兼容性最為廣泛的國密頂級根證書。
沃通CA在國密算法技術(shù)研究和產(chǎn)品研發(fā)的探索過程中,逐漸找到國密SSL證書應用的發(fā)展思路并成功落地實施。首先,通過打造國密SSL證書全生態(tài)應用閉環(huán),確保國密算法HTTPS加密的無縫全生態(tài)應用;其次,通過“SM2/RSA雙證書”部署模式,解決國際通用瀏覽器不支持國密算法的情況,國密SSL支持模塊或國密網(wǎng)關(guān)自適應選擇加密算法和SSL證書,確保國密HTTPS站點兼容所有瀏覽器,實現(xiàn)國密合規(guī)和全球通用。
沃通CA于2019年開始聯(lián)合全國CA機構(gòu)推廣國密SSL證書全生態(tài)應用并取得顯著成果,目前沃通國密根證書已經(jīng)與全國十余家CA機構(gòu)達成國密中級根合作,簽發(fā)的國密SSL證書在全國十幾個省市和地區(qū)的政務服務網(wǎng)站中得到廣泛使用,擁有大量成熟應用的客戶案例,覆蓋政務服務網(wǎng)、住房公積金管理中心、公安機關(guān)、公共服務機構(gòu)、教育機構(gòu)等多個領域。
建設國密證書全生態(tài)應用建設不是沃通CA一家企業(yè)能夠獨力完成,需要各界網(wǎng)絡安全廠商共同參與進來。沃通CA目前在國密數(shù)字證書體系建設方面,主要探索的方向包括:國密HTTPS加密應用、國密軟件代碼簽名、國密電子郵件加密、國密文檔簽名加密、身份認證等領域,期待與CA機構(gòu)、瀏覽器、操作系統(tǒng)、WAF/網(wǎng)關(guān)、SSLVPN等各領域廠商共同達成國密適配、產(chǎn)品融合等方面的合作,完善國密算法全生態(tài)應用環(huán)境,打造“國密應用大生態(tài)”。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!