自主先进的商用密码实现重大性能突破,等效替换AES/RSA/SHA,不让密码应用受制于人。
炼石自主研发的密码软件CipherSuite获得重大性能突破,成为目前唯一获得国家密码管理局颁发商用密码产品型号证书的“密码算法软件模块”产品。炼石将在七月中旬正式向业界公布CipherSuite的研究与应用实践成果。
作为炼石的主打产品之一,CipherSuite密码套件一直以高性能获得众多用户的青睐,CipherSuite支持的SM2、SM3、SM4算法性能是业内同类实现的数倍,性能指标已经接近大家使用较多的国外密码算法。
炼石在两年前申请保护的SM4算法加速专利,不仅绕过了Intel的SM4高性能实现专利,而且算法执行效率比Intel的高出26%。
经过两年的不断研究与优化,CipherSuite的性能得到大幅提升,具体的性能指标这里先留个悬念,我们将在七月中旬举办的商用密码技术研讨会上正式发布,同时展示CipherSuite在多种应用场景下的性能,例如全磁盘加密、VPN网关等。关于本次研讨会的更多详细内容,请大家关注后续的会议邀请。
作为一家专业的安全公司,在算法安全性上,我们针对分组密码算法和椭圆曲线算法的软件实现可能引入的侧信道攻击,采取常量时间 (constant-time) 的SM2/SM3/SM4工业级实现来抵抗基于时间分析技术的侧信道攻击。
炼石一直以来都在大力推广商用密码的应用,因此在去年提出了三层封装技术的概念,即在传统的算法层和资源抽象层之上,进一步面向应用开发人员进行“业务封装”,把不同的安全服务和结合业务要素的密码封装层,以API的形式提供给应用开发人员直接调用,以便让其专心于业务逻辑功能的实现。
2018年6月,由炼石自主研发的“炼石CipherSuite密码软件”,经检测符合GM/T 0039-2015《密码模块安全检测要求》安全等级一级相关检测要求,获得了国内首张“密码算法软件模块”产品型号证书(批准型号:SJM1808)。
CipherSuite能够帮助大批已有的政务、金融、能源、医疗等行业应用系统,实现商用密码算法等效替换国外算法,更为安全、高效的引入商用密码能力,提高其安全水平;对于新建应用,CipherSuite提供面向业务层的封装接口,软件开发者可以无门槛的集成密码能力。
密码安全是网络安全的基础,没有密码安全就没有网络安全。炼石将积极响应国家在商用密码产品领域推广的意见,希望能够帮助采用商用密码技术的企业,逾越密码技术的高门槛,既享受到信息化带来的高效率,同时又满足国家对密码算法使用的合规性要求,为商用密码技术的推广贡献一份力量。