2023-12-15-中国联通-2023中国联通5G网络商用密码应用白皮书_48页_2mb
报告摘要
商用密码应用发展现状及挑战
商用密码概述
商用密码用于对不涉及国家秘密的信息进行加密保护或安全认证,由公民、法人和其他组织依法使用。目前我国自主研发的商用密码算法包括SM系列和ZUC算法,其中部分算法未公开。
商用密码发展现状
- 法规指引:2019年至今,国家陆续颁布《网络安全法》《密码法》《关键信息基础设施安全保护条例》等,明确政务和关键领域需同步规划建设商用密码保障系统。
- 标准体系:SM2/SM3/SM4/ZUC等算法已进入ISO/IEC国际标准,国产密码产业逐步成熟。
- 监管要求:重要信息系统需每年开展商用密码应用安全性评估,关键信息基础设施运营者必须进行密码应用改造。
- 产业发展:商用密码产品超过3000款,种类涵盖芯片、模块、系统等全产业链,市场规模预计2023年达985亿元,2026年将达约1899亿美元。
商用密码融合发展挑战
- 保障能力不足:商用密码信任体系尚未完全建立,密钥管理、运维风险突出。
- 性能兼容问题:通用密码产品在高吞吐量场景下性能不足,与底层软硬件兼容性差。
- 产业链融合不足:行业定制化需求难以满足,成果转化效率低,设备商对国产算法支持不足。
5G网络商用密码应用体系架构及方案
网络密码应用场景
利用商用密码实现:
- 用户可信接入:SM2加密保护SUPI、SM4双向认证、SPU派生。
- 数据通信安全:空口ZUC加密、用户面IPSec隧道、控制面TLS/SM4加密。
- 运维安全:设备证书认证、HTTPS加密、数据库存储加密。
5G商用密码应用模式
- 独立专网:全栈商用密码,提供最高安全防护。
- 混合专网:用户认证、空口安全使用商用密码。
- 虚拟专网:用户面数据传输使用IPSec加密。
商用密码在5G网络中的应用实践
密码服务基础设施
构建“5G商用密码资源池+服务平台”体系,提供数字证书、加密解密、签名验签等统一封装接口服务,满足身份认证、机密传输、日志保护等场景。
行业案例
- 车联网:车-路-云多方身份认证、数据传输加密。
- 5G专网MANO:部署密钥管理系统(KMS)、签名验签服务器、VPN网关,全面保护管理数据安全。
展望
密码与5G融合将助力数字经济高质量发展。面对商用密码应用需求扩张和场景深化,需加强标准制定、产品适配和生态协同,打通密码产业链,促进商用密码与通信网络的深度融合。
核心结论
- 法规政策:商用密码应用从“推荐性”步入“强制性”。
- 技术创新:ZUC-256、轻量化算法领域待突破。
- 产业格局:信创产业需求驱动商用密码替代,形成新的技术生态链。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载