正在阅读:商用密码“新规”审议通过,为物联网搭建“防火墙”

商用密码“新规”审议通过,为物联网搭建“防火墙”

2023-04-19 10:00:02来源:OFweek物联网 关键词:数据安全物联网商用密码阅读量:25181

导读:随着数据安全重要性的提升,我国密码产业市场规模逐渐扩大,近几年平均增速高于全球增速。据赛迪研究统计,我国商用密码市场总体规模2023年有望达985.85亿元,同比增长39.32%。
  近日,国务院总理李强主持召开国务院常务会议,会议审议通过了《商用密码管理条例(修订草案》》(简称《条例》)。
 
  会议指出,近年来,商用密码应用愈发广泛,在保障网络和信息安全、维护公民和法人权益方面的重要性日益凸显。要全面贯彻总体国家安全观,进一步规范商用密码应用和管理,督促平台企业依法履行用户密码保护责任,确保个人隐私、商业秘密和政府敏感数据的安全。
 
  业内人士认为,随着数据安全重要性的提升,我国密码产业市场规模逐渐扩大,近几年平均增速高于全球增速。据赛迪研究统计,我国商用密码市场总体规模2023年有望达985.85亿元,同比增长39.32%。
 
  【三大重要变化】
 
  早在1999年,我国发布生效了《商用密码管理条例》;2019年,由于《商用密码管理条例》已无法适应时代发展要求,我国对商用密码管理制度进行了结构性重塑,从而颁布了《中华人民共和国密码法》(简称“密码法”)。
 
  到2020年8月10日,以《中华人民共和国密码法》为上位法,国家密码管理局发布了《商用密码管理条例(修订草案征求意见稿)》,对1999年的《商用密码管理条例》进行了全面修订。
 
  业内有专家认为,《条例》的正式通过,将进一步规范密码应用市场,带来以下几点重要变化:
 
  一、督促平台企业依法履行密码保护责任
 
  《条例》进一步落实《密码法》的管理要求,除了对密码应用本身要求外,对检测认证、电子认证、进出口管理等都提出了相关要求,让平台和企业有法可依。
 
  二、商用密码改造逐步从“建议性”变为“强制性”
 
  《条例》中明确规定,非涉密的关键信息基础设施、网络安全等级保护第三级以上网络和国家政务信息系统等网络与信息系统,要求“自行或者委托商用密码检测机构开展商用密码应用安全性评估”。
 
  对于非涉密的关键信息基础设施,《条例》规定运营者应履行使用商用密码进行保护、开展商用密码应用安全性评估、使用列入密码技术指导目录的商用密码技术、采购网络产品和服务的国家安全审查等义务。
 
  三、“密评”成为衡量密码建设程度的指标
 
  《条例》中还指出,前款所列的网络与信息系统通过商用密码应用安全性评估(即“密评”)方可投入运行,运行后每年至少进行一次评估,评估情况报送所在地设区的市级密码管理部门备案。
 
  【为物联网搭建“防火墙”】
 
  经过十余年的发展,我国物联网产业规模已接近3万亿元,在工业制造、社会民生等各个领域得到广泛应用。
 
  随着数以千亿的物联网设备接入网络,物联网面临的安全威胁问题日益突出,物联网密码越来越受到重视。
 
  业内专家认为,物联网网络主要的安全风险集中在6个方面:
 
  1、物联网设备:攻击者可利用鉴别机制弱点恶意部署同型号或克隆一个相似设备,接入系统进行攻击。
 
  2、安全网关:由于物联网终端可能采集处理大量敏感数据,若安全网关对上述数据转发未作加密,则易发生数据窃取等问题。
 
  3、无线安全:物联网中节点数量庞大且数据传输采用无线射频信号进行传输,存在攻击者可通过发射干扰信号造成通信中断,或信号传输过程中劫持、窃听、篡改数据等风险
 
  4、数据传输:传输层面临异构网络跨网认证等安全问题,此外,物联网上传输的数据包未加密和签名,易发生被窃听、篡改、伪造以及发送者抵赖等问题
 
  5、业务平台:由于接入设备类型繁多、能力参差不齐,存在身份仿冒、非授权访问等安全风险。
 
  6、物联网终端:攻击者可以利用信息采集设备检测和搜集所有与保密数据相关的泄漏信息,还存在攻击者利用破坏性或是非破坏性技术扰乱芯片加密系统,从而获取密钥的故障攻击手段。此外,软件形态更易造成敏感数据泄露。
 
  物联网中需要商用密码主要对以下4点进行保护:
 
  (1)身份认证:建立基产算法的PKI/CA基础设施,为物联网场景下的各个设备以及云端都颁发证书,通过对设备的识别和并且与证书进行绑定,对每个设备都能进行备案,这样在进行身份认证阶段,通过双向的身份,设备无法被冒充,同时云端服务也拦截
 
  (2)数据传输:通过SM2和SM4的组合使用,在未建立SSL安全通道的传输链路中对传输的数据包进行签名和加密,同样也保证了数据的安全可信。
 
  (3)数据交换:可采取点到点加密机制和端到端加密机制确保传输层安全,也可采用SSL/TLS和IPSec等协议,提供通信加密和认证功能,保证通信双方传输交换安全。
 
  (4)终端安全:采用更加轻量级的纯软件实现的SM2门限密码算法.将签名和验签过程在终端和服务端分别运算再合并。
 
  整体来看,密码技术在云计算、大数据、物联网、人工智能等新兴领域发挥基础支撑作用,商密作为保护数据安全的重要手段,新兴领域的出现也带来了新的市场空间。
我要评论
文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。

  • 如何利用物联网和开放平台视频管理系统(VMS)实现互联未来

    物联网和开放平台VMS的结合将为实现互联未来提供强大的技术支持。通过整合物联网设备和VMS系统,可以实现更广泛的监控、更高效的数据管理和更智能的决策支持。本文将探讨如何利用物联网和开放平台VMS实现互联未来,并分析其在不同领域的应用和优势。
    物联网物联网设备开放平台VMS
    2025-04-16 09:48:35
  • 人工智能与物联网融合:通往更智能未来的大门

    人工智能与物联网的融合蕴含着变革性的潜力,有望重塑各行各业,彻底改变日常生活,并为更智能、更互联的未来铺平道路。未来,AIoT技术将更加自主,能够独立完成复杂任务,无需人工干预。
    人工智能物联网AIoT技术
    2025-04-14 11:28:21
  • 如何构建成功的物联网应用?策略与实践

    物联网旨在创建一个互联互通、情境感知的环境,使设备能够无缝地相互通信并共享实时数据。据Statista预测,到2025年,全球物联网市场规模将达到10,590亿美元。
    物联网物联网应用
    2025-04-14 11:18:52
  • 广东发布中小学人工智能课程指导纲要 人工智能对教育有何影响

    根据联合国教科文组织2022年的报告,全球已有超过40%的教育机构在不同程度上应用了人工智能技术。
    人工智能物联网
    2025-04-14 10:12:02
  • 如何选择物联网无线通信技术来连接设备?

    选择合适的物联网无线通信技术需要综合考虑应用场景、设备特性、功耗要求、数据传输需求和成本等多个因素。本文将深入探讨几种主流的物联网无线通信技术,分析其优缺点及适用场景,以帮助企业和开发者更好地选择适合自身需求的技术方案。
    物联网无线通信技术
    2025-04-09 14:15:59
  • 涉能源互联网系统、数据安全!一批国家标准4月1日起实施

    互联网平台及产品服务个人信息处理、智能门锁网络安全、能源互联网系统、电动汽车交流充电桩、人造板及其制品、文物出境审核规范等一批重要国家标准开始实施。
    数据安全能源互联网
    2025-04-03 08:17:19
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了