免费看aⅴ,天天插天天干天天射,呦女网,入逼逼

正在閱讀:商用密碼“新規(guī)”審議通過,為物聯(lián)網(wǎng)搭建“防火墻”

商用密碼“新規(guī)”審議通過,為物聯(lián)網(wǎng)搭建“防火墻”

2023-04-19 10:00:02來源:OFweek物聯(lián)網(wǎng) 關(guān)鍵詞:數(shù)據(jù)安全物聯(lián)網(wǎng)商用密碼閱讀量:25196

導(dǎo)讀:隨著數(shù)據(jù)安全重要性的提升,我國密碼產(chǎn)業(yè)市場規(guī)模逐漸擴大,近幾年平均增速高于全球增速。據(jù)賽迪研究統(tǒng)計,我國商用密碼市場總體規(guī)模2023年有望達985.85億元,同比增長39.32%。
  近日,國務(wù)院總理李強主持召開國務(wù)院常務(wù)會議,會議審議通過了《商用密碼管理條例(修訂草案》》(簡稱《條例》)。
 
  會議指出,近年來,商用密碼應(yīng)用愈發(fā)廣泛,在保障網(wǎng)絡(luò)和信息安全、維護公民和法人權(quán)益方面的重要性日益凸顯。要全面貫徹總體國家安全觀,進一步規(guī)范商用密碼應(yīng)用和管理,督促平臺企業(yè)依法履行用戶密碼保護責任,確保個人隱私、商業(yè)秘密和政府敏感數(shù)據(jù)的安全。
 
  業(yè)內(nèi)人士認為,隨著數(shù)據(jù)安全重要性的提升,我國密碼產(chǎn)業(yè)市場規(guī)模逐漸擴大,近幾年平均增速高于全球增速。據(jù)賽迪研究統(tǒng)計,我國商用密碼市場總體規(guī)模2023年有望達985.85億元,同比增長39.32%。
 
  【三大重要變化】
 
  早在1999年,我國發(fā)布生效了《商用密碼管理條例》;2019年,由于《商用密碼管理條例》已無法適應(yīng)時代發(fā)展要求,我國對商用密碼管理制度進行了結(jié)構(gòu)性重塑,從而頒布了《中華人民共和國密碼法》(簡稱“密碼法”)。
 
  到2020年8月10日,以《中華人民共和國密碼法》為上位法,國家密碼管理局發(fā)布了《商用密碼管理條例(修訂草案征求意見稿)》,對1999年的《商用密碼管理條例》進行了全面修訂。
 
  業(yè)內(nèi)有專家認為,《條例》的正式通過,將進一步規(guī)范密碼應(yīng)用市場,帶來以下幾點重要變化:
 
  一、督促平臺企業(yè)依法履行密碼保護責任
 
  《條例》進一步落實《密碼法》的管理要求,除了對密碼應(yīng)用本身要求外,對檢測認證、電子認證、進出口管理等都提出了相關(guān)要求,讓平臺和企業(yè)有法可依。
 
  二、商用密碼改造逐步從“建議性”變?yōu)?ldquo;強制性”
 
  《條例》中明確規(guī)定,非涉密的關(guān)鍵信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全等級保護第三級以上網(wǎng)絡(luò)和國家政務(wù)信息系統(tǒng)等網(wǎng)絡(luò)與信息系統(tǒng),要求“自行或者委托商用密碼檢測機構(gòu)開展商用密碼應(yīng)用安全性評估”。
 
  對于非涉密的關(guān)鍵信息基礎(chǔ)設(shè)施,《條例》規(guī)定運營者應(yīng)履行使用商用密碼進行保護、開展商用密碼應(yīng)用安全性評估、使用列入密碼技術(shù)指導(dǎo)目錄的商用密碼技術(shù)、采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)的國家安全審查等義務(wù)。
 
  三、“密評”成為衡量密碼建設(shè)程度的指標
 
  《條例》中還指出,前款所列的網(wǎng)絡(luò)與信息系統(tǒng)通過商用密碼應(yīng)用安全性評估(即“密評”)方可投入運行,運行后每年至少進行一次評估,評估情況報送所在地設(shè)區(qū)的市級密碼管理部門備案。
 
  【為物聯(lián)網(wǎng)搭建“防火墻”】
 
  經(jīng)過十余年的發(fā)展,我國物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模已接近3萬億元,在工業(yè)制造、社會民生等各個領(lǐng)域得到廣泛應(yīng)用。
 
  隨著數(shù)以千億的物聯(lián)網(wǎng)設(shè)備接入網(wǎng)絡(luò),物聯(lián)網(wǎng)面臨的安全威脅問題日益突出,物聯(lián)網(wǎng)密碼越來越受到重視。
 
  業(yè)內(nèi)專家認為,物聯(lián)網(wǎng)網(wǎng)絡(luò)主要的安全風險集中在6個方面:
 
  1、物聯(lián)網(wǎng)設(shè)備:攻擊者可利用鑒別機制弱點惡意部署同型號或克隆一個相似設(shè)備,接入系統(tǒng)進行攻擊。
 
  2、安全網(wǎng)關(guān):由于物聯(lián)網(wǎng)終端可能采集處理大量敏感數(shù)據(jù),若安全網(wǎng)關(guān)對上述數(shù)據(jù)轉(zhuǎn)發(fā)未作加密,則易發(fā)生數(shù)據(jù)竊取等問題。
 
  3、無線安全:物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大且數(shù)據(jù)傳輸采用無線射頻信號進行傳輸,存在攻擊者可通過發(fā)射干擾信號造成通信中斷,或信號傳輸過程中劫持、竊聽、篡改數(shù)據(jù)等風險
 
  4、數(shù)據(jù)傳輸:傳輸層面臨異構(gòu)網(wǎng)絡(luò)跨網(wǎng)認證等安全問題,此外,物聯(lián)網(wǎng)上傳輸?shù)臄?shù)據(jù)包未加密和簽名,易發(fā)生被竊聽、篡改、偽造以及發(fā)送者抵賴等問題
 
  5、業(yè)務(wù)平臺:由于接入設(shè)備類型繁多、能力參差不齊,存在身份仿冒、非授權(quán)訪問等安全風險。
 
  6、物聯(lián)網(wǎng)終端:攻擊者可以利用信息采集設(shè)備檢測和搜集所有與保密數(shù)據(jù)相關(guān)的泄漏信息,還存在攻擊者利用破壞性或是非破壞性技術(shù)擾亂芯片加密系統(tǒng),從而獲取密鑰的故障攻擊手段。此外,軟件形態(tài)更易造成敏感數(shù)據(jù)泄露。
 
  物聯(lián)網(wǎng)中需要商用密碼主要對以下4點進行保護:
 
  (1)身份認證:建立基產(chǎn)算法的PKI/CA基礎(chǔ)設(shè)施,為物聯(lián)網(wǎng)場景下的各個設(shè)備以及云端都頒發(fā)證書,通過對設(shè)備的識別和并且與證書進行綁定,對每個設(shè)備都能進行備案,這樣在進行身份認證階段,通過雙向的身份,設(shè)備無法被冒充,同時云端服務(wù)也攔截
 
  (2)數(shù)據(jù)傳輸:通過SM2和SM4的組合使用,在未建立SSL安全通道的傳輸鏈路中對傳輸?shù)臄?shù)據(jù)包進行簽名和加密,同樣也保證了數(shù)據(jù)的安全可信。
 
  (3)數(shù)據(jù)交換:可采取點到點加密機制和端到端加密機制確保傳輸層安全,也可采用SSL/TLS和IPSec等協(xié)議,提供通信加密和認證功能,保證通信雙方傳輸交換安全。
 
  (4)終端安全:采用更加輕量級的純軟件實現(xiàn)的SM2門限密碼算法.將簽名和驗簽過程在終端和服務(wù)端分別運算再合并。
 
  整體來看,密碼技術(shù)在云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新興領(lǐng)域發(fā)揮基礎(chǔ)支撐作用,商密作為保護數(shù)據(jù)安全的重要手段,新興領(lǐng)域的出現(xiàn)也帶來了新的市場空間。
我要評論
文明上網(wǎng),理性發(fā)言。(您還可以輸入200個字符)

所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。

  • 物聯(lián)網(wǎng)和人工智能融合塑造嵌入式系統(tǒng)的未來

    物聯(lián)網(wǎng)包括傳感器和執(zhí)行器等設(shè)備。 AI涉及編程,構(gòu)建模型以及使用其他各種算法。兩者單獨都有其局限性。將這兩個集成到一個系統(tǒng)中肯定會帶來巨大的結(jié)果。
    物聯(lián)網(wǎng)人工智能嵌入式系統(tǒng)
    2025-06-16 09:37:53
  • 物聯(lián)網(wǎng):未來十年的爆發(fā)式增長與全球需求重塑

    物聯(lián)網(wǎng)是指通過互聯(lián)網(wǎng)將各種設(shè)備、傳感器、系統(tǒng)等連接起來,實現(xiàn)設(shè)備之間的互聯(lián)互通和智能化管理。近年來,物聯(lián)網(wǎng)技術(shù)取得了顯著進展,全球物聯(lián)網(wǎng)設(shè)備數(shù)量呈現(xiàn)快速增長的態(tài)勢。
    物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)
    2025-06-16 09:34:33
  • 將物聯(lián)網(wǎng)與傳統(tǒng)設(shè)備集成:為現(xiàn)有機器進行智能操作改造

    物聯(lián)網(wǎng)與傳統(tǒng)設(shè)備的集成是未來數(shù)字化發(fā)展的重要趨勢。本文將探討如何將物聯(lián)網(wǎng)技術(shù)與傳統(tǒng)設(shè)備集成,以及這種集成對現(xiàn)有機器的智能操作改造所帶來的影響和價值。
    物聯(lián)網(wǎng)傳統(tǒng)設(shè)備智能化
    2025-06-10 15:34:22
  • 《北京市人工智能賦能新型工業(yè)化行動方案(2025年)》印發(fā)

    為推動人工智能與工業(yè)深度融合,拓展人工智能賦能新型工業(yè)化的應(yīng)用場景,助力制造業(yè)智能化升級,加速培育新質(zhì)生產(chǎn)力,提升全要素生產(chǎn)率,特制定本行動方案。
    人工智能物聯(lián)網(wǎng)
    2025-05-29 14:42:41
  • 物聯(lián)網(wǎng)如何革新智能制造:未來與挑戰(zhàn)

    物聯(lián)網(wǎng)技術(shù)正在深刻地改變制造業(yè)的未來。通過將設(shè)備、傳感器和數(shù)據(jù)連接起來,物聯(lián)網(wǎng)為智能制造帶來了前所未有的效率和靈活性。本文將深入探討物聯(lián)網(wǎng)如何革新智能制造,并分析其為制造商帶來的諸多益處。
    物聯(lián)網(wǎng)智能制造
    2025-05-27 10:02:13
  • 快速打造基于物聯(lián)網(wǎng)的家庭自動化解決方案

    基于物聯(lián)網(wǎng)的家庭自動化技術(shù)為智能家居的發(fā)展帶來了無限可能。通過將硬件設(shè)備、通信協(xié)議和軟件平臺有機結(jié)合,可以實現(xiàn)家庭環(huán)境的智能化管理和控制,提升用戶的居住體驗和生活質(zhì)量。
    物聯(lián)網(wǎng)智能家居自動化控制軟件
    2025-05-27 09:49:29
版權(quán)與免責聲明:

凡本站注明“來源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責任。

本站轉(zhuǎn)載并注明自其它來源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉(zhuǎn)載時,必須保留本站注明的作品第一來源,并自負版權(quán)等法律責任。如擅自篡改為“稿件來源:智能制造網(wǎng)”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問題,請與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業(yè)資訊?

訂閱 智能制造網(wǎng)APP

一鍵篩選來訂閱

信息更豐富

推薦產(chǎn)品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機械包裝機械工程機械倉儲物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機器人3D打印設(shè)備生物識別傳感器電機電線電纜輸配電設(shè)備電子元器件更多

我要投稿
  • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺
智能制造網(wǎng)APP

功能豐富 實時交流

智能制造網(wǎng)小程序

訂閱獲取更多服務(wù)

微信公眾號

關(guān)注我們

抖音

智能制造網(wǎng)

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網(wǎng)

公眾號:智能制造網(wǎng)

打開微信掃碼關(guān)注視頻號

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開快手 掃一掃關(guān)注
意見反饋
我要投稿
我知道了