1、主要內容1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1
2、1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位1 1 關鍵信息基礎設施在網絡空間對抗中的地位關鍵信息基礎設施在網絡空間對抗中的地位132 密碼技術 在關鍵信息基礎設施保護中的作用2 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用2 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用152 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用2 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用美國始終把密碼作為網絡空間防護的安全基石戰略條例
3、198019902000明確NSA負責軍政密碼研制,為電信和自動信息系統提供保護第145號國家安全決策令(里根時期)明確NSA必須使用密碼對國家安全系統提供保護第42號國家安全令(老布什時期)研發公鑰密碼基礎設施PKI對國家關鍵基礎設施進行保護信息系統保護計劃(克林頓時期)研發多種密碼技術,保護工業控制系統和移動通信網絡安全網絡空間國家安全戰略(小布什時期)規定NSA負責國家安全系統密碼保障,NIST負責其他系統密碼保護標準制定聯邦信息安全管理法(小布什時期)NIST必須制定抗量子公鑰密碼算法標準國家網絡空間戰略(特朗普時期)規定對于I類線路必須通過加密保障通信安全DoD 5200.1r號 令
4、信息安全管理條例利用密鑰管理基礎設施(KMI/PKI)為關鍵基礎實施提供支撐 信息保障技術框架 (IATF)高強度安全方案須用NSA認證的密碼,中等和一般強度的安全方案須用FIPS系列密碼第DoDI 8500.2號令 信息保障實施指南利用NIST SP 800-53等系列密碼標準保障網絡空間安全提升關鍵基礎設施網絡空間 安全的總體框架2 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用強化關鍵信息基礎設施的密碼保障,定期開展密碼應用安全性評估。強化網絡數據安全保障,構建以國產密碼為核心技術和基礎支撐的數據安全保障體系。要加強以密碼技術為基礎的信息保護和網絡信任體
5、系建設應建立基于密碼技術的統一支撐平臺中辦發27號文2003等級保護基本要求國家標準等級保護2.0分級保護國家標準第三級以上網絡應當采用密碼保護2 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用關鍵信息基礎設施密碼防護已經成為我國網絡強國的戰略需求要加強以密碼技術為基礎的信息保護和網絡信任體系建設應建立基于密碼技術的統一支撐平臺中辦發27號文2003等級保護基本要求國家標準等級保護2.0分級保護國家標準第三級以上網絡應當采用密碼保護2 2 密碼技術在關鍵信息基礎設施保護中的作用密碼技術在關鍵信息基礎設施保護中的作用213 關鍵信息基礎設施密碼防護的一點思考3
6、3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考3 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考3 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考3 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考3 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考3 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考273 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考283 3 關鍵信息基礎設施密碼防護的一點思考關鍵信息基礎設施密碼防護的一點思考29謝謝!錯誤和不妥之處敬請批評指正!