俄烏沖突已兩周有余,戰(zhàn)事方面雙方雖已暫時(shí)?;?但更深層次的戰(zhàn)爭仍在各個領(lǐng)域持續(xù)甚至加劇。
令人猝不及防的“斷網(wǎng)行動”
近日,互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICANN)的烏克蘭代表Andrii Nabok和烏克蘭副總理兼數(shù)字化轉(zhuǎn)型部長Mykhailo Fedorov要求互聯(lián)網(wǎng)管理機(jī)構(gòu)撤銷俄羅斯的頂級域名(TLD),如.ru,.рф和.su及其關(guān)聯(lián)的安全套接字層(SSL)證書。
此舉無異于要求將俄羅斯踢出互聯(lián)網(wǎng),ICANN果斷拒絕了烏克蘭的要求。然而就在大家以為鬧劇終結(jié)之時(shí),以美國為首的多家外國互聯(lián)網(wǎng)服務(wù)運(yùn)營商突然對俄羅斯發(fā)起了“斷網(wǎng)行動”。
據(jù)俄羅斯科技媒體CNEWS報(bào)道,美國認(rèn)證中心 Sectigo已停止接受為俄羅斯區(qū)域 .Ru 和 .РФ 的域名頒發(fā) SSL 證書的申請。此外,大量SSL證書已經(jīng)從受到美國和歐洲制裁的俄羅斯組織中撤回,這些機(jī)構(gòu)包括中央銀行和VTB。
若沒有了SSL證書的保護(hù),俄羅斯境內(nèi)上至政府下至個人的各類網(wǎng)站將完全暴露在互聯(lián)網(wǎng)風(fēng)險(xiǎn)之中,木馬病毒和黑客將輕而易舉地對網(wǎng)站發(fā)起攻擊,企業(yè)機(jī)密信息和用戶數(shù)據(jù)可能被截取……總之,在數(shù)字化時(shí)代,失去了SSL證書的網(wǎng)站將毫無安全和隱私可言。
俄羅斯對此作出了迅速反應(yīng),并承諾在不久的將來組織一個國家認(rèn)證中心,為俄羅斯組織免費(fèi)發(fā)放SSL證書。
這一事件為世界各國的網(wǎng)絡(luò)安全敲響了警鐘。密碼技術(shù)是信息安全的核心,任何國家和經(jīng)濟(jì)組織都不能掉以輕心,尤其在當(dāng)前國內(nèi)外網(wǎng)絡(luò)形勢日趨嚴(yán)峻的環(huán)境下,只有確保密碼算法這一關(guān)鍵環(huán)節(jié)的自主可控,才能保障網(wǎng)絡(luò)和信息基礎(chǔ)設(shè)施的安全可信。
部署國密證書,有備無患
我國政府高度重視網(wǎng)絡(luò)信息安全,國家密碼管理局于2010年12月17日發(fā)布了我國自主設(shè)計(jì)的非對稱公鑰密碼算法—SM2,并要求現(xiàn)有的基于RSA算法的電子認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)升級改造,使用支持國密SM2算法的SSL證書。
作為國家授權(quán)的電子認(rèn)證服務(wù)機(jī)構(gòu),天威誠信圍繞國家網(wǎng)絡(luò)安全大局,自主研發(fā)了支持國密SM算法的vTrus 系列SSL證書,證書包含DV、OV兩種類型,覆蓋單域名、多域名、通配符、多域名通配符等多種型號,充分滿足國家密碼局管理要求和國密改造用戶的需求。
結(jié)合不同行業(yè)屬性,天威誠信深契用戶需求,可為各領(lǐng)域用戶提供全生態(tài)一站式國密改造方案,幫助用戶平滑實(shí)現(xiàn)國密算法升級改造,同時(shí),在兼顧國密算法合規(guī)和全球通用性的前提下,可為國密改造用戶提供SM2+RSA雙算法證書解決方案,極大的方便用戶選擇和使用。
此外,天威誠信通過聯(lián)合行業(yè)內(nèi)多家密碼類產(chǎn)品服務(wù),可為用戶提供包括服務(wù)端、客戶端在內(nèi)的國密證書改造、簽名驗(yàn)簽服務(wù)、軟中間件改造和硬件網(wǎng)關(guān)等多種產(chǎn)品方案,全方位滿足用戶需求。
網(wǎng)絡(luò)安全是國之大事,今年全國“兩會”期間,數(shù)據(jù)安全和個人信息保護(hù)議題一如既往地受到關(guān)注,累計(jì)有30份兩會提案建言網(wǎng)絡(luò)與數(shù)據(jù)安全,政府工作報(bào)告中也提到要強(qiáng)化網(wǎng)絡(luò)安全、數(shù)據(jù)安全和個人信息保護(hù)。
伴隨數(shù)字化進(jìn)程的不斷加快,政務(wù)、金融、科研、教育等機(jī)構(gòu)網(wǎng)站進(jìn)行國密改造已刻不容緩。天威誠信將持續(xù)與各生態(tài)伙伴一道,通過國密改造為全行業(yè)用戶構(gòu)建堅(jiān)實(shí)的網(wǎng)絡(luò)屏障,不斷提升網(wǎng)絡(luò)安全防護(hù)能力,共同推動密碼技術(shù)實(shí)現(xiàn)自主先進(jìn)安全可控,確保我國互聯(lián)網(wǎng)環(huán)境安全無虞。