技术栈
国密
安当加密0301
1 天前
国密
·
工控安全
·
iec62351
·
gb/z 25320
·
电力通信安全
IEC62351与GB/Z 25320合规解读:电力通信安全与能源局工控安全如何满足
某地调做电力通信安全自查,安全专责抓到一个现场的通信报文:调度主站和厂站之间的 IEC 104 遥测报文,抓包一看全是明文,报文里的数值、控制字一眼能读出来。等保工控扩展、电力监控安全防护都要求通信加密认证,可厂里的远动装置对「IEC 62351」「GB/Z 25320」这些标准还是一头雾水。先看现场:
安当加密0301
3 天前
国密
·
sm2签名
·
ukey
·
政务oa
·
电子公文
政务OA国密改造:电子公文SM2签名与UKEY认证合规路径
某单位电子公文系统升级后,接收方一打开红头文件就弹「签章不可信,数字签名验证失败」,办公室把 IT 叫过去:发出去的公文别人不敢收。查了下归档库,几十份要归档的公文全卡在「签名无效」。先看现场:
安当加密0301
3 天前
国密
·
电力监控系统
·
纵向加密认证
·
隔离装置
·
调度数据网
电力纵向加密认证与调度数据网隔离实战:从接入防护到隔离装置选型
某新能源场站并网接入被电网调度打回:调度数据网接入方案里没有纵向加密认证装置,生产控制区与管理信息区之间还拿普通防火墙顶着。监管复查意见一句话:「横向隔离要硬隔离、纵向联接要加密认证,不是建议,是规定。」先看现场:
安当加密0301
3 天前
国密
·
政务云
·
密评
·
密码应用
·
四层面
政务云密码应用与密评合规:四层面产品全景图与落地路径
某市政务云密评摸底结果摊在信息科主任桌上:物理环境、网络通信、设备计算、应用数据四个层面全有红点——门禁不是国密、数据库落盘明文、应用还是单口令登录。评估机构留下一句话:「四层面逐条过,哪一层不达标,密评就过不了。」先看现场:
安当加密0301
14 天前
国密
·
工控安全
·
密钥管理
·
数据防篡改
·
矿山安全
矿山安全监测数据防篡改:防爆区密钥存储到CCC Ex认证
某矿瓦斯监测数据抽查,地面调度中心一份瓦斯超限记录,和井下监测分站的原始记录对不上——超限值差了一个数量级。井下传感器传上来的数被改过。没有签名链,改没改过、在哪一环改的、谁改的,统统验不出来。
2601_96637713
16 天前
风险评估
·
国密
·
国密算法
·
密评
·
数评
·
一站式密评密改
公安部176号令10月1日实施,数达安全提供密评+数据安全风险评估一站式合规解决方案
近日,公安部令第176号《公安机关网络空间安全监督检查办法》正式公布,10月1日起正式实施。新规将《密码法》《商用密码管理条例》《数据安全法》《网络数据安全风险评估办法》共同纳入执法依据,公安网安开展现场监督检查时,会同步核验商用密码应用安全性评估、数据安全风险评估两项法定义务落实情况。过去不少单位将密评、数据安全风险评估作为两个割裂的独立项目,分别找不同机构开展评估,报告之间标准不互通、整改措施脱节,出现“密评整改不满足数据安全要求、数据风险整改不符合国密密码规范”的矛盾,纸面报告齐全,但实际系统漏洞依
安当加密
1 个月前
数据安全
·
国密
·
tde
·
透明加密
·
数据库加密
电子病历数据库TDE加密:分级评价达标与泄露追溯防护
电子病历数据库TDE加密是医院通过电子病历分级评价四级及以上评级的硬性要求。根据《电子病历系统应用水平分级评价管理办法》,四级以上电子病历系统必须具备数据加密存储能力。本文围绕安当TDE透明加密在电子病历数据库中的实战部署,详解列级加密策略设计、分级评价达标路径以及数据泄露追溯防护方案的完整落地过程。
安当加密
3 个月前
国密
·
kms
·
hsm
·
密钥管理
·
汽车安全
汽车密钥管理系统怎么设计?从HSM到云端KMS的完整架构方案
随着智能网联汽车渗透率突破60%,车辆从单一交通工具演变为"四个轮子上的数据中心"。一辆现代智能汽车涉及超过100个ECU、数十个通信协议、数十亿字节的敏感数据——而这些数据的保护基础,正是密钥管理系统(KMS)。
zhz5214
3 个月前
运维
·
服务器
·
信创
·
国密
·
等保
服务器等保加固实施报告
1加固项目清单1.1 MongoDB 数据库加固项目实施内容状态TLS/SSL 双向认证生成 CA、服务器证书、客户端证书,配置 tlsMode=requireTLS✅ 完成证书配置/data/project/config/mongo-tls/ 目录,有效期至 2028-08-29✅ 完成应用连接串更新添加 tls=true 参数✅ 完成
zhz5214
3 个月前
spring boot
·
后端
·
https
·
国密
·
gmssl
·
kona
Spring Boot + 腾讯 Kona 实现 TLCP 8443 国密 HTTPS 排障实录(奇安信浏览器已通)
适用:Spring Boot 2.x + JDK 8 + Tencent Kona SMSuite + Docker 离线部署 + Nginx-gm 前置 场景:Java 仅暴露 8443 TLCP,奇安信等国密浏览器经 443 → Nginx → 8443 访问 API。
zhz5214
3 个月前
java
·
spring boot
·
后端
·
国密
·
sm4
Spring Boot 接入国密实战:传输加密(TLCP)+ 密码加密(SM4)
本文基于 Spring Boot 2.4 + JDK 8 某普查后端项目的真实落地代码整理,涵盖 链路层国密 HTTPS(TLCP) 与 应用层登录密码 SM4 传输加密,可直接照做或裁剪到自己的项目。
诸葛老刘
3 个月前
java
·
python
·
国密
·
sm2
国密python调java服务
使用python 调用 一个java开发的网络接口, 需要签名, python 的依赖对签名的计算算法与java有些差别,导致频繁的验签不通过, 在此记录下解决验签问题
zhz5214
4 个月前
信创
·
国密
·
等保
国密 TLCP 实战:GmSSL / OCL / Nginx 版本选型与全部调试修改说明
本文面向发布到 CSDN,汇总本人在 Windows + WSL2 编译、Docker 部署、CentOS 生产环境跑通 Nginx 国密 HTTPS(TLCP) 时使用的源码版本、目录布局,以及为调通而做的全部修改(含配置、脚本、证书处理;不含对 Nginx 核心 C 源码的 patch)。
搬砖魁首
5 个月前
fabric
·
国密
·
ca
·
hsm
·
pkcs
·
硬件加密
·
bccsp
Fabric系列 - HSM之1 介绍
Hardware Security ModulesBCCSP(Blockchain Cryptographic Service Provider)为Fabric其他模块(如MSP组件等)提供密码服务套件,包括加密、解密、签名与验证、哈希函数等方法,如代码清单7-51所示。目前,BCCSP模块提供了PKCS11类型和SW类型两种基本实现。其中,PKCS11(Public-Key Cryptography Standards)类型是基于HSM(Hardware Security Modules)硬件安全模块(
Monkey-旭
7 个月前
android
·
java
·
算法
·
加解密
·
国密
·
sm4
hutool库全面使用指南
在Java开发中,加密解密是保障数据安全的核心需求,广泛应用于用户密码存储、敏感信息传输、接口签名验签等场景。Java原生加密API(如JCE)语法繁琐、配置复杂,且容易因细节疏忽导致安全漏洞(如密钥管理不当、加密模式选择错误)。而 cn.hutool:hutool-crypto 作为Hutool工具包的核心模块之一,对Java原生加密API进行了高度封装,支持对称加密、非对称加密、哈希加密、签名验签、Base64编码等几乎所有常用加密场景,无需复杂配置,一行代码即可实现加密解密功能,极大提升开发效率并降
y123344778899
7 个月前
开发语言
·
openssl
·
国密
国密算法SM2实现(Openssl)
在openssl3.0+的版本上已经支持国密算法,在openssl3.0.x的版本中,使用的是EVP统一接口+provider。
kp00000
8 个月前
网络安全
·
信息安全
·
密码学
·
国密
·
sm加密
SM系列国密算法全面对比与解析
目录一、SM系列核心算法对比总结核心算法对比一句话应用场景一句话时间表一句话二、核心算法对比总览三、综合解析与应用阶段
黑客思维者
9 个月前
物联网
·
安全
·
新能源
·
国密
·
硬件加密
新能源物联网系统中硬件加密芯片的安全设计与实践
全球新能源产业正经历从“能源生产”到“能源智能管理”的范式转型,物联网技术的深度渗透使光伏电站、储能系统、智能电网等关键基础设施形成了互联互通的复杂生态。国际能源署(IEA)数据显示,2019-2022年全球新能源发电装机容量年均增长10%,其中储能系统作为“电能时空转移”核心,已从传统存储设备升级为智能化能源枢纽。然而,数字化进程带来了严峻的网络安全挑战——DNV调查显示65%的能源行业高管将网络安全视为首要威胁,Trustwave 2025年报告更指出能源行业数据泄露平均成本高达529万美元,且可能引
28的博客
10 个月前
密码
·
国密
GMSSL 库应用:国密算法的 ThinkPHP8 与 Python3、Node.js 脚本开发
国密算法是国家商用密码算法的简称。自2012年以来,国家密码管理局以《中华人民共和国密码行业标准》的方式,陆续公布了SM2/SM3/SM4等密码算法标准及其应用规范。其中“SM”代表“商密”,即用于商用的、不涉及国家秘密的密码技术。
码农康康
1 年前
linux
·
ssl
·
国密
·
国密证书
【国密证书】CentOS 7 安装 GmSSL 并生成国密证书
GitHub - guanzhi/GmSSL at GmSSL-v2 本篇仅在 CentOS 7 虚拟机上安装 GmSSL 并生成国密证书,可以当做一个工具,日后需要生成国密证书时可以参考本例操作。