提供国密SSL证书、国密客户端证书等国密数字证书产品,支持SM2/SM3/SM4等国产密码算法和国密安全协议。
网络安全事件日趋严重,HTTP网站存在被伪造、中间人劫持等安全风险
国际通用加密算法存在安全风险
我国网站99%使用国外CA厂商非国密数字证书,存在系统性风险
网络安全事件日趋严重,HTTP网站存在被伪造、中间人劫持等安全风险
-美国白宫通过2015年《HTTPS-ONLY备忘录》达到政府类网站全覆盖,而我国政府类网站HTTPS的覆盖率仅有47%(360数据) -英国:要求所有政府网站在2016年10月之前实现强制HTTPS加密 -据国家互联网应急中心《2020 年中国互联网网络安全报告》报告统计,2020年,我国境内被篡改的网站约10万个,其中被篡改的政府网站有494个,针对网上行政审批的仿冒页面数量大幅上涨
国际通用加密算法存在安全风险
-RSA算法后门事件的爆出说明美国可以用较短时间解密RSA加密数据
我国网站99%使用国外CA厂商非国密数字证书,存在系统性风险
-比如,2016年10月,美国GlobalSign的一个误操作导致淘宝、京东、天猫等网站无法访问,直接影响我国6亿网购用户
国家在大力推进商用密码应用,陆续颁布商用密码相关的法律法规、行业标准、应用要求等重要文件,为商用密码应用提供法规政策支持。
我们国家最新发布的信息系统密码应用基本要求(GB/T 39786-2021)中,对密码技术应用的要求分为四大块,分别是:物理和环境的安全、设备和计算的安全、网络和通信的安全、应用和数据的安全。在“网络和通信的安全”方面,要求采用密码技术保证通信过程数据的机密性、完整性、通信主体身份真实性等安全目标。网络通信层面的国密算法改造不仅仅是单一的信息系统改造,而是需要实现从客户端、服务端到数字证书的生态改造,涉及“国密四要素”的升级改造和应用。
Web应用国密改造方案是沃通CA提供的成熟实践方案,面向Web应用实现网络通信层面的国密算法改造。沃通CA提供国密SSL证书、国密客户端证书等国密数字证书产品,结合支持国密算法的国密浏览器(客户端)、国密网关(服务器端)、国密Ukey构成“国密四要素”,通过“国密四要素”的应用实现HTTPS国密通信加密,保证通信过程数据的机密性、完整性及通信主体身份真实性。
提供国密SSL证书、国密客户端证书等国密数字证书产品,支持SM2/SM3/SM4等国产密码算法和国密安全协议。
提供适配国密客户端证书的国密UKey,用作数字证书和私钥的安全存储硬件载体,保护私钥安全。
提供适配国密证书的沃通国密浏览器(360浏览器、密信浏览器等),支持国产密码算法和国密安全协议,实现浏览器端的国密算法升级改造。
国密网关支持国产密码算法和国密安全协议,适配沃通国密证书产品,实现服务器端的国密算法升级改造。