信息安全技术及其相关标准浅介
2017-09-28王韬
科学家 2016年11期
王韬
摘要随着计算机技术的飞速发展和广泛应用,计算机信息安全问题越来越受到关注。由此产生出很多信息安全技术,如密码学、防病毒、防火墙、备份,以及近期热门的漏洞扫描、入侵检测等技术。那么,企业如何合理、有效地应用这些信息安全技术来保护自身的信息资产呢?我国根据不同的信息安全技术制定并发布了相关的国家和行业标准,企业可以根据标准的要求来研发、应用和管理,以达到其信息安全的目标。下面,就部分信息安全技术及其相关标准作一个简单介绍,以飨读者。
关键词密码学;信息安全;行业标准
1密码学技术
密码学是指“研究密码与密码活动本质和规律,指导密码实践科学,主要探索密码编制、密码破译以及密码管理的一般规律”。
目前,由国家密码管理局发布的密码学标准包括指导性文件1项和行业标准40多项。其中,指导性文件为GM/z 0001-2013《密码术语》,是于2013年6月20日正式发布的。该指导性技术文件给出了商用密码工程领域的基础术语及其定义,适用于为密码有关标准、指导性技术文件的编制提供指导,也可用于指导密码技术和产品的论证、设计、生产、使用、检测和评估等。行业标准包括GM/T 0001-2012《祖冲之序列密码算法》等40多项,分别从对称密钥密码技术(私钥加密)和非对称密钥密码技术(公钥加密)方面提出相关要求。
同时,我国也相应颁布了3项与密码学技术相关的国家标准,包括:
GB/T 17964-2008《信息安全技术分组密码算法的工作模式》,共描述了分组密码算法的7种工作模式,从而用来规范分组密码的应用。……
登录APP查看全文
