请问国密改造是什么意思?

2024-02-24 23:17:20 +08:00
blubzz  blubzz

最近工作上总听到国密改造,不是很懂。

搜了下国密,是国家自研的一些加密算法 SM..

那么何谓改造呢,单纯是指把所有非国密的替换为国密吗?存量的非国密加密数据都得改造的意思么,一些哈希数据怎么改造。

6964 次点击
所在节点   程序员  程序员
45 条回复
wheat0r
wheat0r
2024-02-24 23:27:13 +08:00
改传输部分吧
google2020
google2020
2024-02-24 23:30:31 +08:00
不需要懂,懂也没用,这是要认证的,找你那边的等保认证公司去对接,他们会告诉你怎么做。
243205964
243205964
2024-02-24 23:31:39 +08:00
zaunist
zaunist
2024-02-25 00:01:31 +08:00
适配国密机
mytsing520
mytsing520
2024-02-25 01:23:05 +08:00
简单来说
国密有国家标准,银行、政府和事业单位等重点机构改用安装了国产化操作系统和国密浏览器的设备,确保这些机构的设备能通过满足国标的加密方式完成通信,防止被敌对机构采用商密算法解密数据;但也保留普通商密确保一般人能访问
rizon
rizon
2024-02-25 04:42:26 +08:00
楼上没有回答楼主最关心的问题:如何完成改造。
对 0-1 的部署肯定没问题,可拿到原始数据的也没问题

但是像不可逆的已有加密数据我,我认为是无法迁移的,这种的只能放弃另有他径。但是这个场景可能实际上是不存在的。
snowma
snowma
2024-02-25 06:55:17 +08:00
第三方评估公司会给出报告, 按照上面逐条整改
BraveChi
BraveChi
2024-02-25 09:51:58 +08:00
按照对方的技术文档照做即可,对方会提供 demo 代码和 jar 包,直接用就行,就是用对方提供的类和方法进行加密,改不了几行代码,放宽心。
DefoliationM
DefoliationM
2024-02-25 10:14:24 +08:00
差不多,加密和 mac 算法哲学都改成国密,然后 tls 也要用国密 tls
seers
seers
2024-02-25 11:04:36 +08:00
我最近在做改造,程序好说,我们是单独做了一个解密接口,其他逻辑没改,就是生产环境好几个 T 的数据清洗头大
seven777
seven777
2024-02-25 12:11:50 +08:00
从中长期来看,世界一定是更加融合和开放,而不是更加的割裂和封闭。
从现在的信创项目来看,基本是隔靴搔痒,核心数据和生产力并不敢也能走信创路线。信创项目,目前来看多数都是提款机罢了。
现在真的很矛盾!是跟着国家一起勒紧裤腰带独立自主?还是拥抱世界?
(这个帖不需要回答,保护自己,也保护各位。)
cheneydog
cheneydog
2024-02-25 13:20:00 +08:00
我现在的公司就是干这个的。
也涉及过部分 hash 存量数据改造,愿意弄还是有办法的。
mantouboji
mantouboji
2024-02-25 13:42:00 +08:00
不需要你懂,企业只需要找到有这个“资质”的公司(一般是某位领导的小舅子开的),交一大笔保护费,它们会给你一个脏兮兮的盒子,装在你们机架上即可。
xuanbg
xuanbg
2024-02-25 14:40:51 +08:00
简单滴说,就是把你用的加密算法换成国密算法。
Belmode
Belmode
2024-02-25 14:57:46 +08:00
hash 存量数据改造,外面再套一层 SM3 就行了
xiangyuecn
xiangyuecn
2024-02-25 16:06:55 +08:00
这不是技术问题
niubee1
niubee1
2024-02-25 16:27:30 +08:00
国密很简单,SM2 和比特币用的 secp256k1 之间就是椭圆曲线的参数有一点区别,拿比特币的库源码过来修改一下曲线参数就行了。
unco020511
unco020511
2024-02-25 16:37:27 +08:00
这可能不是一个技术问题
ren2881971
ren2881971
2024-02-25 17:01:42 +08:00
国密改造是指信息系统要符合国家商用密码安全要求,需要通过商用密码测评,遵循 国标 39786 的标准。
ren2881971
2024-02-25 17:18:20 +08:00
相关标准:GB/T 39786-2021 《信息安全技术 信息系统密码应用基本要求》
哈希数据可以用 SM3HMAC 等。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1018190

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX