7月30日,国家能源集团龙源电力中能公司成功研发出一套轻量级密钥协商算法,标志着该公司在密钥协商和身份认证领域迈上新的台阶。
传统的密钥协商算法存在计算量大、只能抵抗部分已知网络攻击等缺陷,对此该公司基于《密码应用标识规范》《信息安全技术信息系统密码应用基本要求》等国家标准,提出一套轻量级密钥协商算法,该算法在经过安全性分析和AVISPA验证软件检测后,能有效抵抗重放攻击、中间人和假冒攻击,并具有完全向前保密的优势。该算法可部署在计算资源受限的网络终端设备上,并利用网络终端设备本身受限的计算力占用小部分计算资源,来实现用户与安全管理中心之间密钥的达成。
随着商用密码在工控领域重要信息系统、关键基础设施的进一步推广,密钥协商算法的安全性和计算力越发重要。该算法的提出能有效提升公司网络安全防护水平,全力保障能源行业信息系统安全。
评论