请问国密改造是什么意思?

85 天前
 blubzz

最近工作上总听到国密改造,不是很懂。

搜了下国密,是国家自研的一些加密算法 SM..

那么何谓改造呢,单纯是指把所有非国密的替换为国密吗?存量的非国密加密数据都得改造的意思么,一些哈希数据怎么改造。

6272 次点击
所在节点    程序员
45 条回复
iseki
84 天前
@seven777 不过密码套件确实应该把解耦做好,软件在架构上就应该能兼容数据不同的加解密方式
wlh
84 天前
权力寻租的手段而已
KAQQAK
84 天前
@seven777
无法认同此观点,“核心数据和生产力并不敢也能走信创路线“,银行行业已经开始使用国产 x86 、arm 设备部署,国产数据库(基于开源改造),应用服务层是开源组件( Spring 、Kafka 等消息队列),数据存储更不必说,必须在境内。
seven777
84 天前
@KAQQAK
确实已经“开始”了,但基本没“使用”,或者是双路并用。
或者是边角的那些无关紧要的系统执行信创路线,核心的系统或者数据库还是没动,或者“正在改造”。
现在信创项目资金对信创项目是大水漫灌,水巨深,行情巨乱。
KAQQAK
84 天前
@seven777
信创转型当然要从不重要的应用系统开始试点,新应用也直接用的信创技术路线,旧有基础应用也将逐步改造,这个过程确实不会一蹴而就,但是过几年后再看呢
009694
84 天前
在封闭的东西上搞自主是必要的,但是在本来就已经开放且原理明确的东西上搞“自主” 就像是拿着阿拉伯数字说不够自主 要搞“国数” 一样
iceheart
84 天前
就是签名算法,散列算法,对称加密算法换成 sm2,sm3,sm4
layxy
83 天前
@seven777 问题现在存在外部的风险,不是我们不愿意融合和开放,是有人想从各个方面围剿你,我们公司核心系统都开始进行信创试点了,目前机器占比还不高,不过可以预见一旦发生了不可抗力因素,还是可以快速切到信创环境的,目前使用信创的综合情况来看,性能要差一些,其他的稳定性和易用性感觉还好
HashV2
83 天前
和等保异曲同工吧,实质上增加不了多少系统安全性,但是中间有不少人可以拿钱
rqzrqh
83 天前
11 年的时候做过 vpn 国密改造,当时就是把通信协议全部改成国密的协议,哈希签名验证算法都改成国密算法,去北京国家密码管理局进行测试,对方用他们的程序和公司程序进行对接,验证通过就能获得一个国密认证的证书。
不知道 OP 是哪种业务系统
kasusa
83 天前
就是 https 改成 https + 套一层国密 。要买加密机。
然后使用的时候还得用支持国米的浏览器,比如 360.
个人感觉这套东西就是不如 https 。
picone
83 天前
DES 算法里面神秘的数字能不能反解没人知道吧,估计担心是这个
Kaiv2
83 天前
@layxy 好奇谁在围剿,围剿什么
Reficul
83 天前
开放标准的 magic number 能不能反解我不知道,但是国密库的实现有这个『 feature 』倒是明确的。
sampeng
83 天前
把这个事想象成本质是门票。其他不需要懂
ExplodingFKL
83 天前
其实不要管那么多,现在搞国密这玩意就是为了拿资质的,

没有啥要求用 aes + ed25519 + sha256 就够了,有要求就搞 sm2 sm3 sm4
salmon5
82 天前
@kasusa #31 不是 https 改成 https + 套一层国密。
是业务层改造下。不影响用户使用。你改 https 业务还怎么运行?所有人都换系统和浏览器?
salmon5
82 天前
国密改造像厨师烧菜一样,程序员像厨师一样,萝卜加辣加酸改造下,底层 https 萝卜运维不变(不是农场里萝卜加辣加酸,是厨房里萝卜加辣加酸)。
HiroLee
82 天前
@ExplodingFKL 我理解就是这个意思
limetw
82 天前
自主研发 遥遥领先 牛逼就完了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1018190

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX