(CWW)2020年4月,由国家密码管理局组织编写的GB/T 38636-2020《信息安全技术传输层密码协议(TLCP)标准》对外发布,并于今年11月1日起正式实施。
相较于之前实施的GM/T0024《SSL VPN技术规范》,此次TLCP国家标准不仅规定了包括记录层协议、握手协议族和密钥计算等传输层密码协议,并适用于指导如SSL VPN网关、浏览器等传输层密码协议相关产品的研制、检测、管理和使用。可以说,此次TLCP国家标准的发布,对商用密码的推广和密码产业的发展具备重大指导意义。
作为新时代的网络安全运营商,360政企安全集团始终致力于信创安全体系建设。在此次《信息安全技术传输层密码协议(TLCP)标准》发布之初,360政企安全集团就针对自身出品的360安全浏览器V10,展开相关研发工作,并于11月的最新版本中支持国标新加入的国产密码套件,成为国内首家同时在Windows平台和信创平台支持TLCP国家标准的浏览器。
值得一提的是,国产商用密码广泛应用于国民经济发展和社会生产,涵盖电子政务、金融、通信、能源等重要领域,与信创行业共同承担着维护国家和关键产业安全,实现可信安全的历史责任。
而此次GB/T 38636-2020《信息安全技术传输层密码协议(TLCP)标准》从GM/T0024《SSL VPN技术规范》行业标准上升为国家标准,不仅增加了针对可鉴别加密支持、密码套件的优化,还进一步优化了标准化语言。同时还去掉了GM/T 0024中关于产品要求、检测要求、合格判断等内容,将标准对象聚焦在密码协议上,塑造了“完整的基于SM2/SM3/SM4密码算法的密码套件”、“基于IBC算法的密码套件”、“支持‘双证书’体系”、“融合TLS多个版本安全特性”等多方面显著优势。
因此,借助TLCP国家标准的优势基础,360安全浏览器V10国内首家支持TLCP国家标准,不仅进一步夯实可信的基础,更为政企多端用户带来更加安全的使用体验。
事实上,360作为国内唯一具备“国家级”网络安全解决方案的安全公司,早已在信创安全领域造诣颇深,并创下了诸多显赫战绩。其不仅长期根植国家、政府、企业安全刚需,并基于15年服务国家、企业和用户所形成的独有安全积淀,凭借国内最全最新的安全大数据、一线对抗和APT狩猎形成的安全知识库、世界级水平的安全专家团队等核心优势,打造出面向未来的新一代网络安全能力框架体系。
同时,早在2018年,360就极具战略前瞻性地推行“国密根证书计划”,发展壮大国密数字证书体系,提高国产数字证书的国际厂商支持和全球覆盖率;目前,“国密根证书计划”运行两年来已取得一定成果,并覆盖全球98%HTTP流量,成为中国唯一、全球第五大自有根证书库,并接连获得上海市数字证书认证中心有限公司和北京数字认证股份有限公司两大CA厂商的入根合作,这也意味着360在国内乃至全球的数字证书认证上拥有了更多话语权。
未来,360政企安全集团将持续秉持“保卫国家安全、国防安全、基础设施安全、城市安全以及社会民生安全”大安全理念,深入践行“密码安全为人民”的企业责任,发挥浏览器等产品的平台作用,助力《中华人民共和国密码法》的高效实施,推动商密应用及产业全速发展。