密评笔记1-10
——针对微信公众号“柏胜乐园”《商用密码基础知识培训系列》的学习笔记,有一些基础知识的省略
001- 略
002- 密码历史与商用密码发展
密码历史
引文术->密码术(移位和替换)->机械密码(Enigma)->现代密码学
商用密码发展
2007-2016(提出发展期,奠基期)
2016-2017(试点期,集结期)
2017 (全面完善期)
2018-今(快速推进期)
003- 对称密码算法及其应用场景
流密码:
ZUC、chacha20、RC4
分组密码:
DES、IDEA、RC2、RC6、AES、SM4、SM1、SM7
商用对称密码
SM1:以IP核(intellectual property core)的形式存在于芯片中,例如门禁卡
SM4:128bit,32轮非线性迭代,S盒为固定的8bit输入和输出
SM7:128bit,非接触式IC卡(Integrated Circuit Card,集成电路卡)
ZUC:祖冲之算法ZUC、加密算法128-EEA3、完善性算法128-EIA3
LFSR:线性反馈移位寄存器
004- 对称密码算法模式
CBC、CFB、OFB、CTR、ECB模式
参照其中之一https://www.0verlazy.top/archives/%E5%88%86%E7%BB%84%E5%8A%A0%E5%AF%86%E6%A8%A1%E5%BC%8F
https://www.cnblogs.com/lazybreak/p/21460776
CCM是CTR+CMAC
GCM是CTR+GMAC
005 非对称密码算法及其应用场景
典型的非对称算法:背包算法、RSA、DSA、SM2、SM9、Elgemal
RSA1024为高风险算法
RSA 2048 bits=ECC 210 bits
006 哈希算法及其应用场景
典型的哈希算法
SM3、Poly1305、sha256、sha384、sha512、sha、md5
后两个为高风险算法
SM3: 256 bits
Poly1305: 输入为32字节(256 bits)的密钥和任意长消息,输出16字节(128 bits)的摘要
HMAC:Hash Message Authentication Code,消息验证码,带密钥
007 GBT43206-2023《信息安全技术 信息系统密码应用测评要求》
略
008 服务器密码机功能和测评指导
工控机:可靠性、实时性、扩充性
服务器密码机:接口->功能组件->操作系统->硬件
硬件分类:
1、工控机+PCI/PCI-E密码卡:密码卡进行实际的密钥管理的密码计算,集成在工控机上供其调用。
2、服务器密码机采用硬件自主设计的技术路线,将计算机主板的功能和密码芯片集成到一个板片上,集成度的稳定性更高。
服务器密码机管理
服务器密码机是业务系统中的关键核心,保存的信息往往非常重要
服务器密码机的管理员一般拥有较高的权限,为了对管理员身份进行有效鉴别
常见的身份鉴别采用管理员 IC 卡或者智能密码钥匙 (USBKEY) 的鉴别介质,完成鉴别需求
近年来,一些服务器密码机为了提高便利性和可用性,提供了安全管理链路等机制,实现了设备的远程集中管理,但绝大部分是本地管理
密码机的规范文件
服务器密码机的服务接口遵循 GM/T 0018-2012《密码设备应用接口规范》
功能、硬件、软件、安全性等遵循 GM/T 0030-2014《服务器密码机技术规范》
三层密钥体系
管理密钥(顶层)-> 用户密钥/设备密钥/密钥加密密钥(中间层)-> 会话密钥(底层)
服务器密码机认证证书
产品型号 SJJ1860
第一个 S 代表商密产品;第二个 J 代表加解密;第三个 J 代表密码整机;18 代表年份,60 是顺序号
关注点:证书有效期!
关注点:证书中的等级!
针对整机类密码产品在设备和计算安全层面的
“系统资源访问控制信息完整性” “日志记录完整性” “重要可执行程序完整性、重要可执行程序来源真实性” 这三个指标,可判定为符合。
密码机配置,和密码机日志
查看是否配置,是否调用
服务器密码机接口规范
主要有七大类接口:
设备管理类接口
密钥管理类接口
非对称算法运算类接口
对称算法运算类接口
杂凑运算类接口
用户文件操作类接口
评测人员需要熟悉接口用途,来读懂日志
009 SSL协议、VPN产品介绍和测评指导
密码协议
两个或两个以上参与者使用密码算法,为达到加密保护或安全认证目的而约定的交互规则。
著名的有IPSec协议和SSL协议
SSL VPN
内网接入;边界访问控制;是一个密码产品
SSL VPN的密钥体系和部署
三层密钥体系:设备密钥、主密钥、工作密钥。
SSL VPN 产品工作模式分为客户端 - 服务器模式和网关 - 网关模式两种(前者为必须实现模式!)
SSL VPN 产品须配置基于数字证书或者 IBC 标识算法的鉴别机制,鉴别机制至少完成服务器端的鉴别功能,客户端是可选选项。
规范中指定了当设备配置成客户端 - 服务器模式时,密钥更新周期最长 8 小时,当设备配置成网关 - 网关模式时,密钥更新周期最长 1 小时。
SSL 协议的发展历程
安全套接字协议(Secure Sockets Layer,SSL)是计算机网络中使用非常广泛的一种应用层安全传输协议。
1994 年,NetScape 公司设计了 SSL 协议的 1.0 版,但是并未正式发布。
1995 年,NetScape 公司发布 SSL 2.0 版,但是很快发现有严重漏洞。
1996 年,SSL 3.0 版问世,因为 2.0 版漏洞完全重新设计,得到大规模应用。
1999 年,互联网标准化组织 IETF 接替 NetScape 公司,发布 SSL 的升级版 TLS 1.0 版。
2006 年到 2008 年,TLS 进行了两次版本升级,分别为 TLS 1.1 版和 TLS 1.2 版。
2018 年 TLS 再次进行了升级,发布了 TLS 1.3 版本,该版本在安全和效率上都有很大提升。
TLCP 协议
GB/T 38636-2020 信息安全技术 传输层密码协议(TLCP)
分组算法引入了 GCM 模式
标准的协议号是 1.1
双证书机制,签名证书在前、加密证书在后
密评相关部分
SSL vpn 配置,双数字证书,密码套件的选中,日志的配置。
SSL 2.0、SSL 3.0、TLS 1.0 已经明确为高风险协议。
抓包分析的能力,如下密码套件需要会分析,Wireshark 等工具
证书分析,商用密码证书的正确,证书链的正确,有效期判定等

密钥交换;数字签名;分组加密;消息完整性;椭圆曲线算法
安全服务的判断
如果设备配置的数字证书是自签名证书,则 K 项判定会不得分,因为密钥的生成和管理是存在较大风险的。
正规 CA 厂商签发证书
SSL的应用场景
SSL vpn 产品,可以作为网络边界,访问控制
SSL 网关产品,可以做身份认证,访问控制和审计等
Web 站点发布,就是:HTTPS://www...
SMTP、POP 等协议的保护等等
基于 SSL 的文件传输等
010 SSL协议测评实战演示
wireshark提取证书,sslscan以及sslyze
评论