全国信安标委发布24项标准 关乎IC卡软硬件安全和国密!
移动支付网 慕楚2016/9/14 9:34:23

  近日,全国信息安全标准化技术委员会发布了24项与信息安全相关的国家标准,其中《信息安全技术具有中央处理器的IC卡嵌入式软件安全技术要求》、《信息安全技术具有中央处理器的IC卡芯片安全技术要求》、《信息安全技术 SM2椭圆曲线公钥密码算法》等多项标准与行业有密切关联。

  IC卡安全 软硬标准两手抓

  信息安全是这几年国家的重中之重,特别是近期由于若干大众事件,将信息安全推到风口浪尖。在IC卡领域,为了确保金融安全,国家政策上一直致力于让金融IC卡芯片国产化。

  本次发布的《信息安全技术具有中央处理器的IC卡嵌入式软件安全技术要求》和《信息安全技术具有中央处理器的IC卡芯片安全技术要求》,从硬件和软件方面都对IC卡芯片安全做了最新的要求。

  聚焦国密 SM2、SM3、SM4标准皆有改变

  近几年,国密算法的应用是热门话题。目前,国密算法正在应用于社保卡、健康卡等证件卡应用领域,并且逐步向金融领域渗透。并且许多应用单位也已经开始让国密算法进入民生领域,在各种门禁、考勤等大众化的应用领域深度布局。

  本次发布的24项标准也包含了对SM2、SM3、SM4等密码算法的安全技术标准,特别是SM2,分别发布了总则、数字签名算法、密钥交换协议、公钥加密算法等总共4个相关文件。值得一提的是,SM类算法是国密算法的重要内容。

  SM2是国家密码管理局于2010年12月17日发布的椭圆曲线公钥密码算法。SM2算法和RSA算法都是公钥密码算法SM2算法是一种更先进安全的算法,在我们国家商用密码体系中被用来替换RSA算法。

  SM3是密码杂凑算法,是国家密码管理局编制的商用算法,用于密码应用中的数字签名和验证、消息认证码的生成与验证以及随机数的生成。

  SM4是分组密码算法,国家密码管理局于2012年3月21日发布,本标准适用于密码应用中使用分组密码的需求。

  以下为24项信安标委归口国家标准发布清单:


展开全文
相关阅读
资讯查询取消