-
题名基于国密SM2算法的证书透明日志系统设计
被引量:1
- 1
-
-
作者
陈立全
薛雨欣
江英华
朱雅晴
-
机构
东南大学网络空间安全学院
西藏民族大学信息工程学院
-
出处
《信息网络安全》
CSCD
北大核心
2023年第11期9-16,共8页
-
基金
国家自然科学基金[U22B2026]。
-
文摘
证书透明日志系统具有广泛应用前景,但当前的证书透明日志系统多采用存在一定局限性的RSA算法和ECC算法,且无法识别基于国密算法的SSL证书。文章提出了一种基于国密SM2算法的证书透明日志系统设计方法,采用SM2算法生成日志系统签名密钥和数字签名证书透明日志数据,采用SM3算法作为系统的摘要算法来计算日志签名数据的哈希值,实现支持国密SSL证书的证书透明日志系统,用于保障国密SSL证书的安全可信。
-
关键词
证书透明日志系统
国密ssl证书
国密HTTPS加密
sm2算法
-
Keywords
certificate transparency log system
sm2 ssl certificate
sm2 HTTPS encryption
sm2 algorithm
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名国产密码证书全生态应用研究与实践
- 2
-
-
作者
王高华
廖晓鹃
吕尧
-
机构
沃通电子认证服务有限公司
赛迪智库网络安全研究所
-
出处
《网络空间安全》
2019年第11期52-58,共7页
-
文摘
商用密码算法是实现我国网络安全自主可控的重要保障,我国已经出台多项政策和法规,要求采用商用密码算法来保证金融、电子政务等重要领域关键信息基础设施的安全。但是,目前常用操作系统和应用软件都不支持国产密码算法,制约了商用密码算法的普及应用。文章针对商用密码算法的应用现状,提出了国产密码证书全生态应用思路和“SM2/RSA双证书”应用模式,并介绍了基于该思路在网站HTTPS加密、电子邮件签名加密和PDF文件签名加密等三大领域的应用解决方案。文章提出的解决方案,不仅解决了常用操作系统不支持国产密码算法的应用问题,而且能做到自适应加密算法,使得用户无论是否支持国产密码算法的应用软件都能实现HTTPS加密等应用,实现满足用户国产密码合规和全球通用的实际应用需求,使得基于国产密码算法和国产密码证书的应用方案能够真正落地实施和广泛应用。
-
关键词
商用密码算法
国产密码ssl证书
sm2/RSA双证书
HTTPS加密
电子邮件加密
PDF文件签名
-
Keywords
chinese cryptographic algorithm
sm2 ssl certificate
sm2/RSA dual certificate
https encryption
e-mail encryption
PDF signature
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-