请问国密改造是什么意思?

73 天前
 blubzz

最近工作上总听到国密改造,不是很懂。

搜了下国密,是国家自研的一些加密算法 SM..

那么何谓改造呢,单纯是指把所有非国密的替换为国密吗?存量的非国密加密数据都得改造的意思么,一些哈希数据怎么改造。

6249 次点击
所在节点    程序员
45 条回复
wheat0r
73 天前
改传输部分吧
google2020
73 天前
不需要懂,懂也没用,这是要认证的,找你那边的等保认证公司去对接,他们会告诉你怎么做。
243205964
73 天前
zaunist
73 天前
适配国密机
mytsing520
73 天前
简单来说
国密有国家标准,银行、政府和事业单位等重点机构改用安装了国产化操作系统和国密浏览器的设备,确保这些机构的设备能通过满足国标的加密方式完成通信,防止被敌对机构采用商密算法解密数据;但也保留普通商密确保一般人能访问
rizon
73 天前
楼上没有回答楼主最关心的问题:如何完成改造。
对 0-1 的部署肯定没问题,可拿到原始数据的也没问题

但是像不可逆的已有加密数据我,我认为是无法迁移的,这种的只能放弃另有他径。但是这个场景可能实际上是不存在的。
snowma
73 天前
第三方评估公司会给出报告, 按照上面逐条整改
BraveChi
73 天前
按照对方的技术文档照做即可,对方会提供 demo 代码和 jar 包,直接用就行,就是用对方提供的类和方法进行加密,改不了几行代码,放宽心。
DefoliationM
73 天前
差不多,加密和 mac 算法哲学都改成国密,然后 tls 也要用国密 tls
seers
73 天前
我最近在做改造,程序好说,我们是单独做了一个解密接口,其他逻辑没改,就是生产环境好几个 T 的数据清洗头大
seven777
73 天前
从中长期来看,世界一定是更加融合和开放,而不是更加的割裂和封闭。
从现在的信创项目来看,基本是隔靴搔痒,核心数据和生产力并不敢也能走信创路线。信创项目,目前来看多数都是提款机罢了。
现在真的很矛盾!是跟着国家一起勒紧裤腰带独立自主?还是拥抱世界?
(这个帖不需要回答,保护自己,也保护各位。)
cheneydog
73 天前
我现在的公司就是干这个的。
也涉及过部分 hash 存量数据改造,愿意弄还是有办法的。
mantouboji
73 天前
不需要你懂,企业只需要找到有这个“资质”的公司(一般是某位领导的小舅子开的),交一大笔保护费,它们会给你一个脏兮兮的盒子,装在你们机架上即可。
xuanbg
73 天前
简单滴说,就是把你用的加密算法换成国密算法。
Belmode
73 天前
hash 存量数据改造,外面再套一层 SM3 就行了
xiangyuecn
73 天前
这不是技术问题
niubee1
73 天前
国密很简单,SM2 和比特币用的 secp256k1 之间就是椭圆曲线的参数有一点区别,拿比特币的库源码过来修改一下曲线参数就行了。
unco020511
73 天前
这可能不是一个技术问题
ren2881971
73 天前
国密改造是指信息系统要符合国家商用密码安全要求,需要通过商用密码测评,遵循 国标 39786 的标准。
ren2881971
73 天前
相关标准:GB/T 39786-2021 《信息安全技术 信息系统密码应用基本要求》
哈希数据可以用 SM3HMAC 等。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1018190

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX