上海品茶

您的当前位置:上海品茶 > 报告分类 > PDF报告下载

CIS2019-向宏-揭开神“密”面纱 密码服务进万家(18页).pdf

编号:83909 PDF 18页 2.30MB 下载积分:VIP专享
下载报告请您先登录!

CIS2019-向宏-揭开神“密”面纱 密码服务进万家(18页).pdf

1、揭开神“密”面纱 密码服务进万家 UNVAIL THE SECRECY OF SECRET BOOST THE SECRET AS A SERVICE 密码行业标准化技术委员会 委员 国家密码管理局总体专家组 专家 噎鸣智库 首席科学家 重庆大学 向宏 2019年上海 交流提纲 青海长云暗雪山密码法开启哪些机会之窗?孤城遥望玉门关密码服务如何支撑网络安全?黄沙百战穿金甲密码服务有何内涵与外延?不破楼兰终不还亟需哪些密码工程人才?密码法开启哪些机会之窗?噎鸣讲堂 历史一瞬间 噎鸣视角 瓦圣纳协定 噎鸣展望 中美欧比较 历史一瞬间 噎鸣讲堂 四千多年前 古埃及密码 三千多年前 中国的虎符 两千多年

2、前 凯撒的密码 1939年 Enigma 1969年 DES加密 1978年 RSA加密 1984年 BB84协议 1994年 Shor算法 2006年 关注PQC 2016年 PQC制标“臣窃惟欧洲诸国,百十年来,由印度而南洋,由南洋而中国,闯入边界腹地,凡前史所未载,亘古所末通,无不款关而求互市。我皇上如天之度,概与立约通商,以牢笼之,合地球东西南朔九万里之遥,胥聚于中国,此三千余年一大变局也此三千余年一大变局也。”同治十一年五月复议制造轮船未可裁撤折 李鸿章临终诗 甲午年间 清朝核密 被日破解 瓦圣纳协定 噎鸣视角 军品清单:各类武器弹药共22类 军民两用清单:覆盖面更宽,包括计算机信息

3、安全技术等9大类 瓦圣纳协定(Wassenaar Arrangement,WA),2005年签署 主要目的是控制“关键核心技术”(Dual-Use)出口 共计40个成员国(包括俄罗斯)有无中国?256与2256的区别 前者“秒杀”后者“永生”2018年将近250页 出口管制清单 风景秀丽的瓦圣纳小镇 位于荷兰南部 中欧美密码法规比较 噎鸣展望 密码产品国内使用密码产品国内使用 密码产品进口密码产品进口 密码产品出口密码产品出口 无限制 无限制 严格限制 密码产品成员国使用密码产品成员国使用 欧美关系欧美关系 密码产品出口密码产品出口 无限制 美:密钥托管 欧盟:反对 瓦圣纳协定 商密产品商密产

4、品/技术技术/服务定位服务定位 商密产品进出口管理商密产品进出口管理 商密产品研发与应用商密产品研发与应用 不得损害国家/社会/个人合法利益 国家安全:有 大众应用:无 从限制到放开/国内外一视同仁 商密通用服务商密通用服务 商密特殊服务商密特殊服务 商密国内外对标商密国内外对标 融入等保2.0 关键基础设施保护 鼓励各机构参与国际标准竞争 密码服务如何支撑网络安全 噎鸣讲堂 密码与网络安全的昨天 噎鸣视角 密码与网络安全的今天 噎鸣展望 密码与网络安全的明天 密码与网络安全的昨天 噎鸣讲堂 The security of this Cipher is closed to zero 该算法安全

5、强度几乎为零 密钥长度:48 bit 核心算法:斐波那契数列 自然界中的 斐波那契曲线 重庆大学密码应用高仿真测试环境 国密局工控安全专项 2010年 拉斯维加斯 黑帽大会破解 我损失惨重 控制 刀具 转速 密码与网络安全的今天 噎鸣视角 智能交通 智慧能源 智能制造 智慧环保 智慧城镇 截止2018年年底,我国智慧城市试点数量:789789个 华东夺得头筹、华北华中分布集中 以人为核心、跨区域/跨领域融合发展 2018智慧城市 密码与网络安全的明天 噎鸣展望 报告摘要 2019年欧盟发布 区块链的今天和明天 拜占庭共识 算法安全 区块链底层 密码安全性 联合国欧洲委员会2019发布区块链贸易

6、白皮书 美国国家档案馆2019发布区块链白皮书 数字货币 智能合约 密码服务有何内涵与外延 噎鸣视角 密码的内涵与外延 噎鸣惊人 密码作为服务 噎鸣观点 密码服务模型 密码服务的内涵与外延 噎鸣视角 如何促进密码事业发展?为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公众利益,保护公民、法人和其他组织的合法权益,制定本法 -中华人民共和国密码法 如何用密码保障网络信息安全?如何用密码维护国家安全与社会公众利益?如何用密码保护公民、法人和其他组织的合法权益?密码作为服务(Cryptography as a Service,CaaS)噎鸣惊人 参照云服务:Clou

7、d services refer to any IT services that are provisioned and accessed from a cloud computing provider.This is a broad term that incorporates all delivery and service models of cloud computing and related solutions 云服务是指任何来自于云计算服务提供商提供的IT服务 Cryptography as a Service(CaaS)refer to any Cybersecurity se

8、rvices that are provisioned and accessed from a cryptography-service provider 密码服务是指由密码服务提供商(国家授权机构、企业、法人团队等)提供的涉及网络安全的服务。密码服务模型(Models for CaaS)噎鸣观点 控制力度逐步加强 抽象层次逐步提高 服务规模逐步扩大 适用层次逐步加宽 通用云服务模型 公有云 混合云 私有云 SasS PasS IasS 个人/社区 重要信息系统 关键基础设施 控制力度逐步加强 抽象层次逐步提高 服务规模逐步扩大 适用层次逐步加宽 通用密码服务模型 SasS PasS IasS

9、 CSaaS:密码模块/软件作为服务 CPaaS:密码平台作为服务 CIaaS:密码基础设施作为服务 亟需哪些密码工程人才 噎鸣观点 从网络靶场到密码靶场 噎鸣展望 密码服务对人才的需求 从网络靶场到密码靶场 噎鸣观点 NCR的定位 模拟互联网 模拟军网(全球栅格、野战局域网)模拟民网(电信、电网)NCR的衡量标准 自动化:自动配置、普检、重置 伸缩性:虚拟技术 真实性:模拟人类行为 有效性:“时空”调控 密码靶场(Cryptography Range)经典场景(云环境对密码子系统的攻防)专用场景:ICS等高可靠、高时敏性网络对密码模块的适配性 未来场景:IOT/5G对不同密码体制的交互性 密码服务对人才的需求 噎鸣展望 3C金字塔知识模型 Cipher Cyberspace Civilization SM/LW/QSC IOT/AI/ICS 人文社科 密码模 块测评 关评与密评 等保、分保、风评 密码软硬件模块及安全 CSaaS+CPaaS+CiaaS 系统性能与密码测评 CPaaS+CiaaS 通用安全测评技能CPaaS+CiaaS CXaaS测评技能模型

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(CIS2019-向宏-揭开神“密”面纱 密码服务进万家(18页).pdf)为本站 (小时候) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部