2022年,国际形势上风云突变,以美国为首的多家外国互联网服务运营商对俄罗斯发起了“断网行动”。美国部分知名CA机构已经停止为俄罗斯区域 .Ru 和 .РФ 的域颁发 SSL 证书。如果没有了SSL证书的保护,俄罗斯境内上至政府下至个人网站都将完全暴露在风险中,木马、病毒,以及黑客将能够轻而易举地对网站发起攻击。俄罗斯迅速应急组织俄罗斯国家CA机构,为网站提供免费替代方案,使用国内SSL证书+国产浏览器解决无法访问的问题,但可以预见,俄罗斯https国产化还有一段路要走。
2019年,美国政府先后打出两记绞杀中国高科技企业华为的“组合拳”。其中除了禁止所有美国企业购买华为设备的总统令,美国商务部工业与安全局(BIS)还将华为列入了其一份会威胁美国国家安全的“实体名单”中,从而禁止华为从美国企业那里购买技术或配件。2020年12月,大疆被美国商务部列入“实体名单”。2022年3月,大疆被升级制裁,美国设计软件企业Figma封禁大疆等被美国制裁公司的账号。
当下国际上新兴科技技术层出不穷,但随着安全态势越发严峻,科技领域尤其是涉及网络安全方面的核心技术,关键核心技术还是必须掌握自己手中。https国产化对于国内网络安全有着重要意义。
1、打响“卡脖子”技术攻坚战:
当前,国际形势风云变幻,国内不少公司遭遇国际上的制裁,核心技术被“卡脖子”,给企业乃至国家的发展造成不良的影响,由此,国产关键核心技术的攻关、突破与创新比以往任何时候都更为重要、更为迫切。党的十八大以来,习近平总书记更是多次强调,关键核心技术是要不来、买不来、讨不来的。只有把关键核心技术掌握在自己手中,才能从根本上保障国家经济安全、国防安全和其他安全。
2、保护网络安全,更需要国产数字证书:
SSL证书是HTTPS化的关键,如果没有了SSL证书的保护,网站都将完全暴露在风险中,木马、病毒,以及黑客将能够轻而易举地对网站发起攻击。目前,网络安全已经上升为国家安全的高度,https国产化可以保障网站安全,网络安全技术更不会被“卡脖子”,因此,国产SSL证书对保障国内网络安全有着极其重要的意义。
1、国密SSL证书:采用我国自主研发的SM2公钥算法体系,支持SM2、SM3、SM4等国产密码算法及国密SSL安全协议。
2、国密SSL证书与传统SSL证书有什么区别:国密SSL证书国产密码算法(国密算法)是指国家密码局认定的国产商用密码算法,在金融领域目前主要使用公开的SM2、SM3、SM4三类算法,分别是非对称算法、哈希算法和对称算法,密钥长度和分组长度均为128位。传统SSL证书通常是RSA算法。
与传统RSA SSL证书相比,国密SSL证书更有优势:
目前传统SSL证书采用的是2048位RSA算法。我国的国密SM2算法是在椭圆曲线密码理论基础进行改进而来,其加密强度比RSA算法(2048位)更高。
SM2算法基于ECC椭圆曲线算法,普遍采用256位密钥长度,它的单位安全强度相对较高,在工程应用中比较难以实现,破译或求解难度基本上是指数级的。
在通讯过程中,更长的密钥意味着必须来回发送更多的数据以验证连接。256位的 SM2 算法相对于2048位的RSA 算法更短,也就意味着更少的传输时间。
3、国密SSL证书应用生态:目前,国内已有360浏览器、沃通国密浏览器、红莲花浏览器等主要国密浏览器,安恒WAF等一系列支持国密算法的网络安全产品,国密软件生态还需要更加广泛兼容,未来还将拓展与更多国产化生态软件的适配。
目前,全球主流应用环境尚未支持国密算法,我国也尚未形成支持国密算法的基础软件应用生态,国产密码技术的应用受到极大阻碍。以国密https加密为例,(1)国密软件生态上受限较大,浏览器、服务器软件、操作系统等相关应用实配国密算法和国密证书的并不多,国内国密软件生态还需要不断丰富。(2)但由于国际加密算法体系与我国SM2加密算法不一致,如果要推动国密算法应用,还解决国密算法在全球主流应用环境中的兼容性问题。沃通CA致力于国密算法的技术研究和创新应用,首先推出成熟的国密证书全生态应用解决方案,使得国密算法可以大规模应用于网络安全加密。
(1)沃通国密SSL证书参照传输层安全协议,按照我国相关密码政策和法规,结合我国实际应用需求及实践经验,如各类国密生态产品广泛兼容互认,与360浏览器、沃通国密浏览器、红莲花浏览器等主流国密浏览器均适配。
(2)沃通独家推出“SM2/RSA双证书”服务和“自适应兼容浏览器”的应用模式,双证书、双算法,自适应兼容国密浏览器和国际主流浏览器,兼顾国密合规性和全球通用性,自适应兼容所有浏览器,有效解决了浏览器兼容性问题。
为了推动国产密码算法及国密SM2 SSL证书的普及应用,沃通CA发布沃通国密浏览器,与沃通CA的“国密SM2 SSL证书”及相关国密套件结合,提供全浏览器、全生态支持的“国密SM2 SSL证书解决方案”,兼顾国密合规性及全球通用性,为国产密码算法在HTTPS加密方面的应用扫平技术障碍。
沃通首推“SM2/RSA双证书”部署方案,解决国密HTTPS站点兼容性问题,支持各类浏览器和移动端。
兼容360浏览器、沃通国密浏览器、红莲花浏览器等主流国密浏览器,与各类国密生态产品广泛兼容互认。
符合国家标准规范,满足“网络和通信的安全”的密码应用要求,在等保、关保、密评等项目中实现密码合规。
沃通国内首家“SM2/RSA双证书”方案成熟落地,并且在我国十几个省市政务网站中得到广泛应用。
中国教育经济信息网官网部署沃通国密SSL证书,完成国密算法HTTPS加密升级改造,使用自主可控密码技术保护网站数据传输安全以及网站身份可信,成为首个实现国密算法HTTPS加密的部级教育信息化系统,为教育行业网站系统实施国密HTTPS加密树立示范标杆。
国眼医疗官方网站部署沃通国密SSL证书,完成国密算法HTTPS加密升级改造,使用自主可控密码技术保护网站数据传输安全以及网站身份可信,为医疗行业网站系统实施国密HTTPS加密树立示范标杆。
国家市场监督管理总局食品安全抽检公布查询系统成功部署国密SSL证书应用方案,成为首个升级国密算法HTTPS加密的国家级公共服务平台。
江西省行政执法服务网、江西省公共资源交易网等多个江西省政务服务网站完成部署国密SSL证书应用方案,完成国密算法HTTPS加密升级改造,使用自主可控密码技术保护网站数据传输安全以及网站身份可信,对国密算法HTTPS加密的应用普及具有积极的示范意义。
● 河北省科学技术厅部署沃通国密SSL证书,升级国密HTTPS加密
河北省科学技术厅官网部署沃通国密SSL证书,成为首个实现国密算法HTTPS加密升级改造的省级政府机构网站,使用自主可控国产密码技术保护网站数据传输安全以及网站身份可信。
● 北京网络广播电视台“北京时间”网站部署国密SSL证书应用方案
北京市级融媒体平台“北京时间”网站部署沃通国密SSL证书,完成国密算法HTTPS加密升级改造,作为一个北京市级媒体平台,使用自主可控密码技术保护网站数据传输安全以及网站身份可信,对国密算法HTTPS加密的应用普及具有积极的示范意义。