<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    15項網絡安全國家標準獲批發布,HCTR工作模式納入國家標準(GB/T 17964-2021)

    VSole2021-10-12 17:12:24

    根據2021年10月11日國家市場監督管理總局、國家標準化管理委員會發布的中華人民共和國國家標準公告(2021年第12號),全國信息安全標準化技術委員會歸口的15項國家標準正式發布。具體清單如下:

    ?

    ?HCTR工作模式納入國家標準(GB/T 17964-2021)

    1. 什么是工作模式?

    工作模式(mode of operation)是基于分組密碼、雜湊函數、置換等算法模塊實現機密性、完整性等安全功能的密碼方案,簡稱模式。例如最常見的基于分組密碼的工作模式,包括實現機密性的加密模式CBC、CFB、OFB,實現完整性的認證模式CBC-MAC、CMAC,以及同時實現機密性和完整性的認證加密模式GCM、OCB。

    2. 什么是HCTR模式?

    HCTR模式[1]是一種可調加密方案(tweakable enciphering scheme),即帶調柄(tweak)的輸入可變長的大分組分組密碼方案。其設計用到了泛哈希函數(Universal Hash Function)和CTR加密模式,因此命名為HCTR。HCTR模式自提出以來,得到了國內外學術界和工業界廣泛關注,引發了一系列研究,例如安全性界[2]、模式結構[3]、硬件實現[4]、改進[5]等

    根據Google學術搜索引擎的數據,HCTR的設計論文已經被CRYPTO、EUROCRYPT、ASIACRYPT、FSE、JoC等密碼學術會議和期刊引用100余次,已經成為可調加密方案研究領域的經典設計之一。

    2021年10月11日,HCTR模式正式納入分組密碼工作模式國家標準GB/T 17964[6,7]。

    3. HCTR模式有什么用途?

    HCTR模式用途廣泛,可以直接用于磁盤扇區的加密,保護存儲數據的安全性;也可以通過簡單增加冗余信息的方式,實現高安全強度的認證加密方案[8],同時保護數據的機密性和完整性。

    4. HCTR模式有哪些優勢?  

    • 簡單、易用:三層結構,模塊功能清晰,只涉及有限域運算和分組密碼調用[1];
    • 安全級別高:在選擇密文攻擊(CCA)下是安全的,攻擊者無法將其和隨機置換區分開來[1,2];
    • 硬件速度快:硬件吞吐量可以達到6.7G/s,是速度最快的可調加密方案之一[4];
    • 無專利限制:設計者沒有申請任何相關專利,以下是論文中知識產權聲明:Intellectual Property Statement. The authors explicitly release any intellectual property rights to the HCTR mode into the public domain. Further, the authors are not aware of any patent or patent application anywhere in the world that cover this mode. [1]?
    信息安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    人的因素及實用安全這里人的因素指的是影響人們安全行為和他們采用安全解決方案的社會因素和個人因素。此外,系統必須在維護安全性的同時保持可用性。在缺乏實用安全的情況下,最終就達不到有效的安全。
    信息安全治理制度
    2022-06-13 15:30:52
    信息安全治理通過提出信息安全原則和信息安全目標,建立信息安全職責,明確信息安全實施步驟,為信息安全工作提供指引。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 零信任參考體系架構》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 零信任參考體系架構》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类