网络通信 频道

保密,来看加密机选购大观(图)

    二、编后语

    在互联网和可移动通信网商业化的今天,安全越来越受重视,而日趋复杂的安全技术,包括攻击和防御技术,使人们对安全的要求越来越高。传统的密码分析技术主要是基于穷尽搜索,它破译DES需要若干人/年的时间。现代密码分析技术包括差分密码分析技术、线性密码分析技术和密钥相关的密码分析,它改善了破译速度,但是破译速度还是很慢。新一代密码分析技术主要是基于物理特征的分析技术,它们包括电压分析技术、故障分析技术、侵入分析技术、时间分析技术、简单的电流分析技术、差分电流分析技术、电磁辐射分析技术、高阶差分分析技术和汉明差分分析技术。

    利用这些技术,攻击者可以在获得密码算法运行载体(计算机、保密机、加密盒、IC卡等等)的情况下,快速地获得密钥,从而破译整个密码系统。商用密码产品包括IP协议密码机、通信网密码机(DDN加密机、FR加密机、分组加密机)、主机加密机/加密模块等。主机加密机和加密模块的作用是保证国家和用户的敏感信息的安全;通信网密码机处于终端与主机或者主机与主机之间的线路两端,它可以防止对网络的攻击。从目前信息化程度比较高的政府、银行、证券、电信、教育、交通等部门行业来看,即使涉及账务等非常重要信息的行业来看,使用商用密码设备的也不普遍。特别是从终端到主机这一段网络,因为需求量大,投资高,多数网络都没有安装这类设备。因此,要保障信息和网络的安全,商用密码产品的需求是很大的。

    事实上,加密机可以设定一个操作员和2-5个密钥管理员,系统为操作员和每个管理员生成随机数作为他们的口令,并保存在IC卡中。每张口令卡可以有多个备份。在日常情况下,操作员负责加密机的启动。当需要生成一些重要的密钥时,或者更改操作员口令时,需要有半数以上的密钥管理员在场才能进行。 密钥管理在安全方案中占极其重要的地位。加密机中采用严格的密钥管理措施,保证安全方案在密钥管理这个环节上的安全性。 

    加密机采用多种机制保证存放的密钥的安全性,机内存放密钥绝不会以明文形式出现在磁盘及内存中,即使加密机受到攻击,也能保证密钥的安全。 加密机对密钥和操作员、管理员口令的管理通过密钥管理菜单进行,用户可以通过密钥管理菜单修改操作员和管理员口令卡,也可以生成密钥和备份加密机。密钥管理员可以自行修改自己的口令卡,其他操作需要检查半数以上的管理员口令卡。为防止加密机意外的损坏造成损失,加密机支持双机热备份,如果一台加密机损坏,另一台可以正常工作,不影响前台正常业务。加密机还可以进行备份,把加密机内部的密钥等信息用管理员口令加密后存放在文件或者IC卡中,在加密机损坏时可以恢复加密机内部信息。另外加密机还可以备份到加密卡中或加密机中。一般对比较关键的部门我们建议使用加密机进行异地备份。

0
相关文章