——针对微信公众号“柏胜乐园”《商用密码基础知识培训系列》的学习笔记,有一些基础知识的省略

001- 略

002- 密码历史与商用密码发展

密码历史

引文术->密码术(移位和替换)->机械密码(Enigma)->现代密码学

商用密码发展

2007-2016(提出发展期,奠基期)
2016-2017(试点期,集结期)
2017 (全面完善期)
2018-今(快速推进期)

003- 对称密码算法及其应用场景

流密码:

ZUC、chacha20、RC4

分组密码:

DES、IDEA、RC2、RC6、AES、SM4、SM1、SM7

商用对称密码

SM1:以IP核(intellectual property core)的形式存在于芯片中,例如门禁卡
SM4:128bit,32轮非线性迭代,S盒为固定的8bit输入和输出
SM7:128bit,非接触式IC卡(Integrated Circuit Card,集成电路卡)
ZUC:祖冲之算法ZUC、加密算法128-EEA3、完善性算法128-EIA3
LFSR:线性反馈移位寄存器

004- 对称密码算法模式

CBC、CFB、OFB、CTR、ECB模式

参照其中之一https://www.0verlazy.top/archives/%E5%88%86%E7%BB%84%E5%8A%A0%E5%AF%86%E6%A8%A1%E5%BC%8F
https://www.cnblogs.com/lazybreak/p/21460776
CCM是CTR+CMAC
GCM是CTR+GMAC

005 非对称密码算法及其应用场景

典型的非对称算法:背包算法、RSA、DSA、SM2、SM9、Elgemal
RSA1024为高风险算法
RSA 2048 bits=ECC 210 bits

006 哈希算法及其应用场景

典型的哈希算法

SM3、Poly1305、sha256、sha384、sha512、sha、md5
后两个为高风险算法
SM3: 256 bits
Poly1305: 输入为32字节(256 bits)的密钥和任意长消息,输出16字节(128 bits)的摘要
HMAC:Hash Message Authentication Code,消息验证码,带密钥

007 GBT43206-2023《信息安全技术 信息系统密码应用测评要求》

008 服务器密码机功能和测评指导

工控机:可靠性、实时性、扩充性
服务器密码机:接口->功能组件->操作系统->硬件

硬件分类:

1、工控机+PCI/PCI-E密码卡:密码卡进行实际的密钥管理的密码计算,集成在工控机上供其调用。
2、服务器密码机采用硬件自主设计的技术路线,将计算机主板的功能和密码芯片集成到一个板片上,集成度的稳定性更高。

服务器密码机管理
  • 服务器密码机是业务系统中的关键核心,保存的信息往往非常重要

  • 服务器密码机的管理员一般拥有较高的权限,为了对管理员身份进行有效鉴别

  • 常见的身份鉴别采用管理员 IC 卡或者智能密码钥匙 (USBKEY) 的鉴别介质,完成鉴别需求

  • 近年来,一些服务器密码机为了提高便利性和可用性,提供了安全管理链路等机制,实现了设备的远程集中管理,但绝大部分是本地管理

密码机的规范文件
  • 服务器密码机的服务接口遵循 GM/T 0018-2012《密码设备应用接口规范》

  • 功能、硬件、软件、安全性等遵循 GM/T 0030-2014《服务器密码机技术规范》

三层密钥体系

管理密钥(顶层)-> 用户密钥/设备密钥/密钥加密密钥(中间层)-> 会话密钥(底层)

服务器密码机认证证书

产品型号 SJJ1860

  • 第一个 S 代表商密产品;第二个 J 代表加解密;第三个 J 代表密码整机;18 代表年份,60 是顺序号

  • 关注点:证书有效期

  • 关注点:证书中的等级

  • 针对整机类密码产品在设备和计算安全层面的
    “系统资源访问控制信息完整性” “日志记录完整性” “重要可执行程序完整性、重要可执行程序来源真实性” 这三个指标,可判定为符合。

密码机配置,和密码机日志

查看是否配置,是否调用

服务器密码机接口规范

主要有七大类接口

  • 设备管理类接口

  • 密钥管理类接口

  • 非对称算法运算类接口

  • 对称算法运算类接口

  • 杂凑运算类接口

  • 用户文件操作类接口
    评测人员需要熟悉接口用途,来读懂日志

009 SSL协议、VPN产品介绍和测评指导

密码协议

两个或两个以上参与者使用密码算法,为达到加密保护或安全认证目的而约定的交互规则
著名的有IPSec协议和SSL协议

SSL VPN

内网接入;边界访问控制;是一个密码产品

SSL VPN的密钥体系和部署
  • 三层密钥体系:设备密钥、主密钥、工作密钥。

  • SSL VPN 产品工作模式分为客户端 - 服务器模式和网关 - 网关模式两种(前者为必须实现模式!)

  • SSL VPN 产品须配置基于数字证书或者 IBC 标识算法的鉴别机制,鉴别机制至少完成服务器端的鉴别功能,客户端是可选选项。

  • 规范中指定了当设备配置成客户端 - 服务器模式时,密钥更新周期最长 8 小时,当设备配置成网关 - 网关模式时,密钥更新周期最长 1 小时。

SSL 协议的发展历程
  • 安全套接字协议(Secure Sockets Layer,SSL)是计算机网络中使用非常广泛的一种应用层安全传输协议。

  • 1994 年,NetScape 公司设计了 SSL 协议的 1.0 版,但是并未正式发布。

  • 1995 年,NetScape 公司发布 SSL 2.0 版,但是很快发现有严重漏洞。

  • 1996 年,SSL 3.0 版问世,因为 2.0 版漏洞完全重新设计,得到大规模应用。

  • 1999 年,互联网标准化组织 IETF 接替 NetScape 公司,发布 SSL 的升级版 TLS 1.0 版。

  • 2006 年到 2008 年,TLS 进行了两次版本升级,分别为 TLS 1.1 版和 TLS 1.2 版。

  • 2018 年 TLS 再次进行了升级,发布了 TLS 1.3 版本,该版本在安全和效率上都有很大提升。

TLCP 协议
  • GB/T 38636-2020 信息安全技术 传输层密码协议(TLCP)

  • 分组算法引入了 GCM 模式

  • 标准的协议号是 1.1

  • 双证书机制,签名证书在前、加密证书在后

密评相关部分
  • SSL vpn 配置,双数字证书,密码套件的选中,日志的配置。

  • SSL 2.0、SSL 3.0、TLS 1.0 已经明确为高风险协议

  • 抓包分析的能力,如下密码套件需要会分析,Wireshark 等工具

  • 证书分析,商用密码证书的正确,证书链的正确,有效期判定等

    密钥交换;数字签名;分组加密;消息完整性;椭圆曲线算法

安全服务的判断
  • 如果设备配置的数字证书是自签名证书,则 K 项判定会不得分,因为密钥的生成和管理是存在较大风险的。

  • 正规 CA 厂商签发证书

SSL的应用场景
  • SSL vpn 产品,可以作为网络边界,访问控制

  • SSL 网关产品,可以做身份认证,访问控制和审计等

  • Web 站点发布,就是:HTTPS://www...

  • SMTP、POP 等协议的保护等等

  • 基于 SSL 的文件传输等

010 SSL协议测评实战演示

wireshark提取证书,sslscan以及sslyze