聚焦国密算法,热议商密产业发展,高性能密码技术线上沙龙成功举办( 二 )

在随后的环节中 , 行业专家、厂商代表等嘉宾围绕TLCP标准、算法签名验签技术、高性能密码技术等议题进行了主题发言 。

北京信安世纪科技股份有限公司总工程师、密码行业技术标准化委员会委员、密标委基础组副组长汪宗斌在发言中解读了国密SSL的GB/T38636-2020传输层密码协议(TLCP)标准 。 GB/T38636-2020相比较于TLS1.2 , 增加了国密算法套件以及双证书的支持 , 相比较于0024标准 , 主要增加了可鉴别加密支持、密码套件的优化、客户端可以使用一种新的扩展(signature_algorithms)来通报它愿意接受的散列和签名算法等 。 汪宗斌在发言中强调 , 中国SSL标准的优势在于完整的基于SM2/SM3/SM4密码算法的SSL密码套件、基于IBC算法的SSL密码套件、支持“双证书”体系、融合TLS多个版本安全特性、屏蔽TLS原生的不安全特性 。


聚焦国密算法,热议商密产业发展,高性能密码技术线上沙龙成功举办

----聚焦国密算法 , 热议商密产业发展 , 高性能密码技术线上沙龙成功举办//----

中国科学院信息工程研究所副研究员马原博士分享了每秒超千万次的SM2等算法签名验签技术研究进展的主题演讲 。 马原首先简单介绍了高速SM2等算法签名验签技术的相关研发背景 , 然后分别从性能和安全性方面介绍了基于GPU的SM2等算法的技术实现细节 。 在性能方面 , 主要在GPU算法实现、CPU-GPU异构计算配合、数据队列处理、网络处理等方面进行了大幅度优化 , 在最新的硬件平台上SM2算法的签名性能可以达到每秒3000万次;在安全性方面 , 主要从密钥安全和物理安全两方面对GPU密码计算进行安全加固和防护 。 马原最后指出 , 基于GPU的高性能密码技术相比于传统技术路线 , 在性能上有着很大的提升;但GPU毕竟不是为安全计算所设计的 , 运用在密码算法实现要尤其注意其安全性防护 。


聚焦国密算法,热议商密产业发展,高性能密码技术线上沙龙成功举办

----聚焦国密算法 , 热议商密产业发展 , 高性能密码技术线上沙龙成功举办//----

北京宏思电子技术有限责任公司副总经理张文婧博士围绕高性能非对称算法芯片的主题分享了她的思考 。 张文婧简要分析了商用密码应用上对高性能非对称算法的需求 , 并通过算法研究提炼出需要加速的运算单元 , 介绍了目前主流高性能非对称算法芯片实现的方法 。 张文婧认为 , 基于高速密码算法芯片 , 进而实现高性能、高安全密码模块 , 将会为我国信息系统的密码服务 , 提供重要的技术支撑 。


聚焦国密算法,热议商密产业发展,高性能密码技术线上沙龙成功举办

----聚焦国密算法 , 热议商密产业发展 , 高性能密码技术线上沙龙成功举办//----

聚焦国密算法,热议商密产业发展,高性能密码技术线上沙龙成功举办。东进技术公司高级工程师刘义鹏向与会嘉宾分享了东进技术在超融合高性能的签名验签算力平台的技术创新和应用实践 。 刘义鹏表示 , 超融合高性能密码算力平台能够融合各种异构密码产品 , 通过统一接入、管理和调度 , 提供强大的密码运算资源 。 在虚拟化之后为应用提供统一接口的综合密码服务 , 有效的降低应用开发的复杂度 , 推动密码应用的快速发展 。 他还针对现有SM2签名验签产品各种实现技术 , 分析对比优缺点 , 分享各种实现技术下的高性能优化经验 。