互联网

重要机构频遭黑客攻击,天威诚信提示您国密改造亟需加快推进

来源:互联网    作者:      2022年05月13日 10:14

导语:

5月8日,在多个政府机构遭到臭名昭著的Conti勒索软件团伙的网络攻击之后,哥斯达黎加总统Rodrigo Chaves宣布全国进入紧急状态。

据悉,Conti已经公开了672GB从哥斯达黎加政府机构窃取的数据,包括电力、电信、医疗、社保基金等多个政府部门,在索要1亿美元的赎金但遭到哥斯达黎加拒绝后,该团伙威胁称将发起更严重的攻击,目前哥斯达黎加部分政府公共服务网络仍处于关闭状态。

黑客攻击频发,网站服务器是其重点目标

近年来,全球黑客攻击政府、银行、大型企业等关键领域网站并索要赎金的现象频频发生,轻则导致企业和用户隐私信息泄露,重则造成国家关键信息基础设施被破坏,政务、金融、水电、交通等基本功能瘫痪,严重影响人们的生命安全。

面对肆虐的网络攻击,各国政府一再采取措施加强各个领域的网络安全工作,以应对与网络攻击相关的长期挑战。随着我国网络强国战略和数字化经济的加速推进,国家有关部门相继出台了《网络安全法》《密码法》《数据安全法》《关键信息基础设施保护条例》等一系列政策法规,意味着保护关键信息基础设施安全,筑牢网络安全防线已经成为国家安全战略的重点内容

在当下的网络环境中,黑客常见的攻击方法是:利用Struts2框架漏洞入侵服务器实施攻击;SQL注入类漏洞实施攻击;网页编辑器类漏洞实施攻击;网站模板类漏洞实施攻击。可见,网站服务器是目前黑客攻击的重要目标,提高网站服务器防护能力迫在眉睫。

推进国密改造,筑牢网络空间安全屏障

当前,为网站部署服务器证书即SSL证书,是提升网站服务器防护能力的重要措施,也是在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。

国际主流的SSL证书一般采用RSA公钥加密算法,但近年来随着分布式计算日趋成熟,加上对因子分解的改进,对低位数的密钥攻击已成为可能,传统的RSA算法SSL证书面临着挑战和质疑。

为实现密码算法和密码产品的自主可控,保障网络空间安全,国家密码管理局早在2010年便发布了由我国自主设计的SM2算法。

SM2算法是在椭圆曲线密码理论基础上改进而来,其加密强度比RSA算法(2048位)更高。在数据传输方面,SM2算法可以用更少的数据传输进行连接验证,也就意味着更短的传输时间,经国外权威机构测试,在Web服务器中采用SM2算法,Web服务器新建并发处理响应时间比RSA算法快十几倍。

近年来,国家有关机构相继发文要求现有的基于RSA算法的电子认证系统、密钥管理系统、应用系统进行升级改造,使用性能更为优越的国密SM2算法。随着国密算法应用的加速推进,为网站服务器部署支持SM2算法的国密SSL证书成为企业国密改造的重要一环。

为满足企业国密改造需求,天威诚信以自主研发的支持SM2算法的vTrus系列证书为核心,通过聚焦不同客户需求,联合众多行业伙伴,为国密改造客户提供全生态一站式改造方案,目前vTrus系列证书已广泛应用于政府、金融、电信、军队等重点领域,切实提升其服务器防护能力,保障网站和信息系统安全。

网络空间作为继“陆海空天”之后的第五大战略空间,已经成为了全球博弈的新战场,国密改造的深入应用必将成为网络空间安全发展的底层支撑。作为国家授权的电子认证服务机构,天威诚信将积极对照相关法律法规,依托技术优势与服务创新不断完善网络安全服务解决方案,为政府和广大企业用户构筑一道云上安全屏障,为网络安全行业的健康、有序发展贡献力量。


(文章为作者独立观点,不代表艾瑞网立场)
  • 合作伙伴

  • 官方微信
    官方微信

    新浪微博
    邮件订阅
    第一时间获取最新行业数据、研究成果、产业报告、活动峰会等信息。
     关于艾瑞| 业务体系| 加入艾瑞| 服务声明| 信息反馈| 联系我们| 合作伙伴| 友情链接

Copyright© 沪公网安备 31010402000581号沪ICP备15021772号-10

扫一扫,或长按识别二维码

关注艾瑞网官方微信公众号