密评笔记1-10
——针对微信公众号“柏胜乐园”《商用密码基础知识培训系列》的学习笔记,有一些基础知识的省略
001- 略
002- 密码历史与商用密码发展
密码历史
引文术->密码术(移位和替换)->机械密码(Enigma)->现代密码学
商用密码发展
2007-2016(提出发展期,奠基期)
2016-2017(试点期,集结期)
2017 (全面完善期)
2018-今(快速推进期)
003- 对称密码算法及其应用场景
流密码:
ZUC、chacha20、RC4
分组密码:
DES、IDEA、RC2、RC6、AES、SM4、SM1、SM7
商用对称密码
SM1:以IP核(intellectual property core)的形式存在于芯片中,例如门禁卡
SM4:128bit,32轮非线性迭代,S盒为固定的8bit输入和输出
SM7:128bit,非接触式IC卡(Integrated Circuit Card,集成电路卡)
ZUC:祖冲之算法ZUC、加密算法128-EEA3、完善性算法128-EIA3
LFSR:线性反馈移位寄存器
004- 对称密码算法模式
CBC、CFB、OFB、CTR、ECB模式
参照其中之一https://www.0verlazy.top/archives/%E5%88%86%E7%BB%84%E5%8A%A0%E5%AF%86%E6%A8%A1%E5%BC%8F
https://www.cnblogs.com/lazybreak/p/21460776
CCM是CTR+CMAC
GCM是CTR+GMAC
005 非对称密码算法及其应用场景
典型的非对称算法:背包算法、RSA、DSA、SM2、SM9、Elgemal
RSA1024为高风险算法
RSA 2048 bits=ECC 210 bits
006 哈希算法及其应用场景
典型的哈希算法
SM3、Poly1305、sha256、sha384、sha512、sha、md5
后两个为高风险算法
SM3: 256 bits
Poly1305: 输入为32字节(256 bits)的密钥和任意长消息,输出16字节(128 bits)的摘要
HMAC:Hash Message Authentication Code,消息验证码,带密钥
007 GBT43206-2023《信息安全技术 信息系统密码应用测评要求》
略
008 服务器密码机功能和测评指导
工控机:可靠性、实时性、扩充性
服务器密码机:接口->功能组件->操作系统->硬件
硬件分类:
1、工控机+PCI/PCI-E密码卡:密码卡进行实际的密钥管理的密码计算,集成在工控机上供其调用。
2、服务器密码机采用硬件自主设计的技术路线,将计算机主板的功能和密码芯片集成到一个板片上,集成度的稳定性更高。
服务器密码机管理
- 服务器密码机是业务系统中的关键核心,保存的信息往往非常重要
- 服务器密码机的管理员一般拥有较高的权限,为了对管理员身份进行有效鉴别
- 常见的身份鉴别采用管理员 IC 卡或者智能密码钥匙 (USBKEY) 的鉴别介质,完成鉴别需求
- 近年来,一些服务器密码机为了提高便利性和可用性,提供了安全管理链路等机制,实现了设备的远程集中管理,但绝大部分是本地管理
密码机的规范文件
- 服务器密码机的服务接口遵循 GM/T 0018-2012《密码设备应用接口规范》
- 功能、硬件、软件、安全性等遵循 GM/T 0030-2014《服务器密码机技术规范》
三层密钥体系
管理密钥(顶层)-> 用户密钥/设备密钥/密钥加密密钥(中间层)-> 会话密钥(底层)
服务器密码机认证证书
产品型号 SJJ1860
- 第一个 S 代表商密产品;第二个 J 代表加解密;第三个 J 代表密码整机;18 代表年份,60 是顺序号
- 关注点:证书有效期!
- 关注点:证书中的等级!
- 针对整机类密码产品在设备和计算安全层面的
“系统资源访问控制信息完整性” “日志记录完整性” “重要可执行程序完整性、重要可执行程序来源真实性” 这三个指标,可判定为符合。
密码机配置,和密码机日志
查看是否配置,是否调用
服务器密码机接口规范
主要有七大类接口:
- 设备管理类接口
- 密钥管理类接口
- 非对称算法运算类接口
- 对称算法运算类接口
- 杂凑运算类接口
- 用户文件操作类接口
评测人员需要熟悉接口用途,来读懂日志
009 SSL协议、VPN产品介绍和测评指导
密码协议
两个或两个以上参与者使用密码算法,为达到加密保护或安全认证目的而约定的交互规则。
著名的有IPSec协议和SSL协议
SSL VPN
内网接入;边界访问控制;是一个密码产品
SSL VPN的密钥体系和部署
- 三层密钥体系:设备密钥、主密钥、工作密钥。
- SSL VPN 产品工作模式分为客户端 - 服务器模式和网关 - 网关模式两种(前者为必须实现模式!)
- SSL VPN 产品须配置基于数字证书或者 IBC 标识算法的鉴别机制,鉴别机制至少完成服务器端的鉴别功能,客户端是可选选项。
- 规范中指定了当设备配置成客户端 - 服务器模式时,密钥更新周期最长 8 小时,当设备配置成网关 - 网关模式时,密钥更新周期最长 1 小时。
SSL 协议的发展历程
- 安全套接字协议(Secure Sockets Layer,SSL)是计算机网络中使用非常广泛的一种应用层安全传输协议。
- 1994 年,NetScape 公司设计了 SSL 协议的 1.0 版,但是并未正式发布。
- 1995 年,NetScape 公司发布 SSL 2.0 版,但是很快发现有严重漏洞。
- 1996 年,SSL 3.0 版问世,因为 2.0 版漏洞完全重新设计,得到大规模应用。
- 1999 年,互联网标准化组织 IETF 接替 NetScape 公司,发布 SSL 的升级版 TLS 1.0 版。
- 2006 年到 2008 年,TLS 进行了两次版本升级,分别为 TLS 1.1 版和 TLS 1.2 版。
- 2018 年 TLS 再次进行了升级,发布了 TLS 1.3 版本,该版本在安全和效率上都有很大提升。
TLCP 协议
- GB/T 38636-2020 信息安全技术 传输层密码协议(TLCP)
- 分组算法引入了 GCM 模式
- 标准的协议号是 1.1
- 双证书机制,签名证书在前、加密证书在后
密评相关部分
- SSL vpn 配置,双数字证书,密码套件的选中,日志的配置。
- SSL 2.0、SSL 3.0、TLS 1.0 已经明确为高风险协议。
- 抓包分析的能力,如下密码套件需要会分析,Wireshark 等工具
- 证书分析,商用密码证书的正确,证书链的正确,有效期判定等

密钥交换;数字签名;分组加密;消息完整性;椭圆曲线算法
安全服务的判断
- 如果设备配置的数字证书是自签名证书,则 K 项判定会不得分,因为密钥的生成和管理是存在较大风险的。
- 正规 CA 厂商签发证书
SSL的应用场景
- SSL vpn 产品,可以作为网络边界,访问控制
- SSL 网关产品,可以做身份认证,访问控制和审计等
- Web 站点发布,就是:HTTPS://www...
- SMTP、POP 等协议的保护等等
- 基于 SSL 的文件传输等
010 SSL协议测评实战演示
wireshark提取证书,sslscan以及sslyze

浙公网安备 33010602011771号