基于SM2的安全接入解决方案.doc
《基于SM2的安全接入解决方案.doc》由会员分享,可在线阅读,更多相关《基于SM2的安全接入解决方案.doc(3页珍藏版)》请在三一办公上搜索。
1、基于SM2的安全接入解决方案一、 方案背景随着Internet技术的不断发展,近几年国内企事业单位的信息化建设得到了快速发展,如网上办公、电子政务、电子商务等应用都得到了快速推进和发展。越来越多的政府、企事业单位已经依托互联网组建了自己的网上办公系统和业务应用系统,从而使内部办公人员、合作伙伴等通过网络可以迅速地获取信息,使得远程办公和移动办公模式得以实现。目前通过Internet进行安全接入和组网一般采用IPSEC或SSL VPN技术,通过Internet来组建了自己的私有网络,实现了企业总部与分支机构、合作伙伴以及移动用户的安全互联。但随着密码技术和计算技术的发展,1024位RSA公钥密码
2、算法正面临日益严重的安全威胁,为保障重要经济系统密码应用的安全。国密局已于2011年3月下发了关于做好公钥密码算法升级工作的通知(国密局字201150号),对公钥密码算法升级的有关工作做出了具体安排。按通知的要求,自2011年7月1日起,新投入运行并使用公钥密码的信息系统,应使用SM2算法;已投入运行的,应尽快进行系统升级,并使用SM2算法。因此,对于目前已经广泛应用的VPN安全网关系统,也提出了新的升级改造要求,需要能提供基于SM2的全新VPN解决方案。由于现阶段国内VPN产品使用的公钥密码算法主要是RSA,新的解决方案要求使用SM2椭圆曲线算法来替换RSA公钥密码算法。SM2算法相比RSA
3、算法具有如下优势:签名速度和密钥对生成速度都远快于RSA;ECC算法的单位安全强度高于RSA算法,也就是说,要达到同样的安全强度,ECC算法所需的密钥长度远比RSA算法低;数据表明,ECC 256位(SM2采用的就是ECC 256位的一种)安全强度比RSA2048的还高,但运算速度要比RSA2048快的多。二、 安全需求分析根据政府、企事业单位等网络信息系统建设的需要,在实现总部与各级单位、分支机构网络安全互联及移动办公安全接入的同时,结合国家对相关网络通信协议及加密算法的要求,其主要安全接入需求如下所述。1. 应用系统的适应性与安全性需求远程接入网络需要承载的业务系统种类较多,且对于应用系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 SM2 安全 接入 解决方案

链接地址:https://www.31ppt.com/p-4138675.html