[發明專利]一種商用密碼檢測方法、裝置與系統有效
| 申請號: | 201710685747.9 | 申請日: | 2017-08-08 |
| 公開(公告)號: | CN107612698B | 公開(公告)日: | 2021-02-12 |
| 發明(設計)人: | 孫國勝;湯琦;王海平 | 申請(專利權)人: | 北京中海聞達信息技術有限公司 |
| 主分類號: | H04L9/36 | 分類號: | H04L9/36;H04L9/14;H04L9/00 |
| 代理公司: | 北京遠立知識產權代理事務所(普通合伙) 11502 | 代理人: | 李海燕 |
| 地址: | 102412 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 商用 密碼 檢測 方法 裝置 系統 | ||
本發明公開了一種商用密碼檢測方法、裝置與系統,用于對信息系統及密碼產品中的密碼進行是否符合標準的檢測,該商用密碼檢測方法包括:與待檢測產品進行信息交互,得到交互結果;調用預設密碼標準模塊對所述交互結果進行檢測,得到一檢測結果;對所述檢測結果進行分析以確定所述待檢測產品的密碼算法是否符合預設密碼標準。采用本發明的技術方案,既可以對信息系統中的密碼應用進行系統性的檢測,也可以對單個密碼產品進行檢測;既可以對信息系統中的密碼應用進行現場檢測,也可以對信息系統中的密碼應用進行實時監測,有效地完成對信息系統中從信息流的兩端到通信各個環節密碼應用正確性、一致性和有效性的檢測。
技術領域
本發明涉及信息安全領域,尤其涉及一種商用密碼檢測方法、裝置與系統。
背景技術
對于一個密碼產品或者嵌入到信息系統中的密碼系統的檢測,按照流程首先應向國家密碼管理局有關單位進行檢測申報,然后將系統以及相關技術材料按照要求發送給國家密碼管理局商用密碼檢測中心,檢測中心收到送檢系統后按照技術標準進行逐一檢測,檢測后形成檢測報告,根據檢測報告來決定是否批準該產品型號。
現有檢測方法有如下不足:
部分密碼系統組成部分多,硬件體積等過大,無法全部發送檢測中心進行全面檢測,目前采用的可行方法就是搭建一個高度仿真環境進行測試,因此測試的結果實際上不是實際應用環境下得到的結果。這個仿真環境與實際密碼應用環境在物理溫度、濕度、實際網絡環境等等方面都會有一定的差別,因此檢測的結果會有差異。
按照技術標準逐一對照檢測,環節多,容易造成檢測內容的疏忽。
部分檢測合格并獲得產品型號的密碼產品在信息系統建設中有時會根據實際情況對密碼應用進行有意的調整或者惡意的修改以適應招標方性能的要求,這種情況下,檢測中心對密碼的檢測無法實時到位。
一些密碼產品嵌入到信息系統中,密碼應用環節中,如隨機數、密碼算法安全性等到一定周期后會接近安全極限,甚至出現信息泄露等安全問題,此時檢測中心無法進行及時的檢測直至告警。
部分密碼應用集成到信息系統后,按照上述標準分解逐一檢測時,會影響信息系統的正常運行,用戶擔心正常業務受影響而對密碼檢測和監測工作產生抵觸情緒。
因此,現有技術中嗜待解決上述密碼檢測所帶來的檢測結果有差異、檢測環節多所帶來的檢測內容疏漏、以及無法實時檢測等一系列問題。
發明內容
本發明的主要目的在于公開一種商用密碼檢測方法、裝置與系統,用于解決現有技術中存在的上述密碼檢測所帶來的檢測結果有差異、檢測環節多所帶來的檢測內容疏漏、以及無法實時檢測等一系列問題。
為達上述目的,根據本發明的一個方面,公開一種商用密碼檢測方法,并采用如下技術方案:
一種商用密碼檢測方法包括:與待檢測目標進行信息交互,得到交互結果;調用預設密碼標準模塊對所述交互結果進行檢測,得到一檢測結果;對所述檢測結果進行分析以確定所述待檢測目標的密碼算法是否符合預設密碼標準。
進一步地,所述與待檢測目標進行信息交互,得到交互結果包括:調用預設仿真模塊與所述待檢測目標所使用的密碼進行仿真加密操作與解密操作,并獲取仿真結果。
進一步地,所述調用預設仿真模塊與所述待檢測目標所使用的密碼進行仿真加密操作與解密操作,并獲取仿真結果包括:選擇標準公鑰算法A、公鑰e、私鑰d及明文P;通過所述標準公鑰算法A對所述明文P進行簽名,得到簽名值SIGN。
進一步地,所述對所述檢測結果進行分析以確定所述待檢測目標的密碼算法是否符合預設密碼標準包括:發送所述公鑰e與所述簽名值SIGN至所述待檢測目標進行驗簽,得到驗簽結果;在所述驗簽結果為通過驗簽時,確定所述標準公鑰算法A符合所述預設密碼標準。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京中海聞達信息技術有限公司,未經北京中海聞達信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710685747.9/2.html,轉載請聲明來源鉆瓜專利網。





