旺龍要打造的系統(tǒng)是:與人、機器人的“身份權(quán)限”安全緊密相連的人機無感通行智能化系統(tǒng)。如果不加密,“身份權(quán)限”等相關(guān)信息易被截取,偽造,篡改。沒有整體系統(tǒng)的安全保障,任何安全漏洞都有可能造成智能系統(tǒng)的癱瘓或造成巨大的損失。
國密算法的優(yōu)勢與國產(chǎn)化趨勢
一,國際算法存在的問題
1)CPU卡中普遍使用的DES、TDES的強度不夠,有可能被破解;
2)斯諾登事件暴露,美國國家安全局一直影響國際國密加密算法標(biāo)準(zhǔn)的建立,或者暗中要求密碼算法軟件中留下“后門”;
二,使用國密算法的政策
國家各部委陸續(xù)發(fā)文,要求使用國密算法取代國際算法;因為國密算法有自主知識產(chǎn)權(quán),不會像國際算法一樣,給國外政府或機構(gòu)留后門,
安全可控,所以我國政策要求使用國密算法。
1)PBOC3.0要求相關(guān)設(shè)備和芯片必須帶國密算法;并且優(yōu)先選用國密算法進行加解密;
2)重要門禁要求用國密(等保2.0要求物理和環(huán)境安全-訪問控制需要使用電子門禁系統(tǒng);密評需要使用國密算法);
3)重要的信息系統(tǒng),必須用國密算法才能過等保,密評;
4)國密算法優(yōu)惠政策,國密算法升級改造招標(biāo)項目逐年遞增;
5)技術(shù)標(biāo)準(zhǔn)要求,GB/T39786-2021 《信息安全技術(shù)——信息系統(tǒng)密碼應(yīng)用基本要求》;
旺龍國密系統(tǒng)為密評加分
滿足人行,機行,車行三大業(yè)務(wù)無感通行場 景,對密鑰管理、身份認(rèn)證、數(shù)據(jù)傳輸/存儲/使 用、訪問控制等各個環(huán)節(jié)和數(shù)據(jù)生命周期采用國
密算法加密,保障系統(tǒng)平臺安全。
技術(shù)實現(xiàn):
n 采用基于SM1/SM4算法的非接觸式 CPU 卡、安全電子門禁進行人員身份鑒別
n 采用HMAC-SM3)保護電子門禁記錄和視頻監(jiān)控記錄
n 支持開通及定制更多增值功能服務(wù);
旺龍統(tǒng)一對密鑰的產(chǎn)生、分發(fā)、存儲、更新、歸檔、撤銷、備份、恢復(fù)和銷毀等密鑰全生命周期的管理,從根基上完善系統(tǒng)的安全保護
體系,建立嚴(yán)格的密鑰管理系統(tǒng),保證密鑰使用和遷移(同步)過程中的機密性和完整性。
精品案例
1,深圳市坪山區(qū)人民政府
深圳市坪山區(qū)政府2020年10月份開始進行國密改造,是深圳第一個平臺級的密評項目,其門禁采用了旺龍國密門禁系統(tǒng),滿足不同的應(yīng)用需求,數(shù)據(jù)安全性高、應(yīng)用更靈活進行多次
校驗,能夠有效地控制人員的出入,并記錄所有出入的詳細(xì)情況,符合《GM/T 0036-2014采用非接觸卡的門禁系統(tǒng)密碼應(yīng)用技術(shù)指南》標(biāo)準(zhǔn)
2,北京證券交易所
項目采用旺龍國密門禁系統(tǒng),是第一個通過國家證監(jiān)會許可的國密門禁,與旺龍公司提供給國家密碼管理局和國家密碼檢測中心使用的國密旺龍線下物聯(lián)平臺系統(tǒng)安全架構(gòu)完全一
致,亦具備完全相同安全等級,符合《GM/T 0036-2014采用非接觸卡的門禁系統(tǒng)密碼應(yīng)用技術(shù)指南》標(biāo)準(zhǔn) 。