CIOAge.com IT推动创新
王李琰:信息安全的核心 IBC密码体系与应用(2)
出处:CIOAge 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:密码技术是保障信息安全的核心技术,密码技术在古代就已得到了应用,但仅限于外交和军事领域,下面请深圳市奥联科技董事长王李琰演讲,他讲的题目是“IBC密码体系与应用”。...
这是PKI和IBC的公钥。

IBC的加密流程,我这里稍微讲一下,大家也知道私钥是唯一的,就像我们去公安局领身份证,只有王李琰本人去公安局才可以拿到身份证,或者有委托才可以拿到,他去获取私钥,然后他用私钥解密。这个可以把它的秘文解开。签名的过程就是直接用私钥对数据签名发送的包裹,这是一个签名的过程。

IBC的创新性,它的创新我刚才稍微已经讲了一下,第一它后台开销很小,因为它的椭圆曲线实现的,计算速度很快,特别适合首先端到端的安全,在这个里面去构建安全体系,它可以支持海纳的用户,可以做到离线的业务,它有丰富的策略控制和管理。

我们在IBC密码体系做的工作,我们向IEEEP1363.3提交了两个草案,也向IETF S MIME工作组提交了一分草案。参与制订了国家的表示密码算法,也正在制定国家SSL VPN标准中的标识密码算法部分。

另外我们在2007年我们完成了中国的标识密码算法,SM9的评审工作,目前我们正在参与中国的标识认证算法部分,这个小组正在深圳工作。

目前IBC的产品,因为更多的是做底层库,有一些擅长的应用,第一个是邮件,第二个是电子公文的流转,还有IBC的安全网关,我们的安全网关可能更多的是防泄密,除了具有普通的网关功能以外更多的是防泄密。就是小偷偷的也没有关系,你没有授权不可以看到。

还有我们叫终端设备介质,我们提供两,一种介质是基于UP的,比如说跟C业务结合了,还有基于安全KPI,还有手机的SIM卡等等,这是目前提供的安全介质,目前我们推出的业务是加密短信等等。

这是我们做的一个安全公文发布的流转的页面,这是我们给通讯公司提供的基于IBC安全服务的运行,如何构建从有线到无线全网的运行,IBC的应用,这里我提一下,我们除了构建独立的IBC体系以外,我们还进行了融合,每一密码体系解决的问题不一样,我们做了很好的融合。这个领域包括电子公文,安全身份认证,安全邮箱,本地安全套件。

目前我们提供的解决方案,面对主要是移动的安全经济方面,金融的业务的解决方案,面向CA中心的选业务,CA是一个很大的趋势,同时也面临很大挑战,如何解决大用户的问题等等,这些都是面临的一些问题,它和IBC技术结合之后,会非常的完美地会解决方案,目前我们在互联网提供非常安全的安全的运营系统。

我们可以去看一下,这是运营级的服务平台,可以有效地保护我们的阴私,IBC就是可以解决多对多的安全的问题,我们也提出机遇CtoC的安全商务系统。

从公司的角度我们是研发企业,我们老实说市场做得不好这跟每一个公司的立足点和最初的选择有关,我们大部分是研发人员,我们做的是更底层的密码库和相关的支撑系统,我们现在在座的安全厂商,都能够应该说,在座的安全厂商都有合作的机会,尤其是便宜的厂商,我想我们结合起来可以对中国的网络安全产品和网络安全的质量应该会有很高的提升。

我今天就讲到这里。我讲得有点快,后面还有一些稳当,关于技术分析的稳当,有兴趣的同志我们可以下来再交流。

主持人:现在我们有奖问答开始。

提问:您刚才说的你们公司的产品,我们国家的标准标识密码调整和制定,我想问一问国际上有没有过硬的标准,我们国内和国外的标准有什么明显的差距?

回答:我们基本上国家的党政军的五大院士都参与了,是国内首创,整体是国际领先水平  而且我们也提交了IE和IETF标准的审定,一个是两家,讨论是到底用谁作为标准,我们中国的标准已经是确定了,已经是作为国家密码局SM9已经确定了,我们中国有这么大的用户群,有这么大的一个市场,我们也希望能够走在前面,我们不仅是从基础成为标准,我们也希望成为事实上的用户的标准。

SM9目前是保密的但是会在不久公开发布,因为它是国标会公开发布。

提问:我想问一下您,密码加密技术可不可以应用在企业内部的电子邮件里面?

回答:可以。

提问:作为我们生产型系统,对于您的SM9的应用,对于邮件方面还有其他的方面应用吗?

回答:很多都可以,因为时间的关系,我们没有办法把底层的库展现出来,很多做应用的,可以在我们的库上就可以直接做应用,而且从可管理性,高效性、灵活性都可以进行控制。

【责任编辑:董晶晶 TEL:(010)68479336-8033】

共2页: 上一页 [1] 2
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..