精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

技術解析:一文看懂 Anolis OS 國密生態

網絡
本文系兩位演講者整理,他們在2021年阿里云開發者大會的「開源操作系統社區和生態分論壇」上帶了分享,演講主題為《國密技術開發與實踐》。為國內的基礎軟件生態添磚加瓦。

 [[415632]]

國密——密碼算法的國產化

說到密碼算法,大家一定很熟悉 MD5,AES,RSA 這些通用的國際標準算法,這也是目前我們普遍采用的密碼學算法,它們在數據安全、通信、區塊鏈等眾多領域都有著廣泛的應用。

眾所周知,這些算法標準都是國外制定的,在某些情況下這會對國內信息安全有不利影響。當下有實力的國家,甚至有些大公司都制定了自己的算法標準。

顧名思義,國密就是密碼算法的國產化,跟其它領域一樣,密碼算法的國產化已經勢不可擋,這也是我們必須要做的事情。中國的國密算法為我們提供了一個新的選擇,在必要的場合中可以選擇替代那些國際主流算法,尤其是當下國際貿易沖突,技術封鎖不可忽視的大環境下,大規模推廣和采用國密算法將為國內重要的網絡基礎設施提供可靠的數據安全保障

國密是什么?

我是誰,從哪里來?

國密是一個口語化的稱呼,官方名稱是國家商用密碼,簡稱商密,拼音縮寫是SM,這也是國密標準中具體算法名字的來源。國密是用于商用的、不涉及國家秘密的密碼技術。

國密標準完全由中國密碼管理局制定,主要的技術實現也基本是國內開發人員完成的,這對擺脫國外的密碼技術和產品依賴是非常有利的。

到哪里去?

自2012 以來,SM2/3/4 的國密標準陸續公布,目前國密技術生態基本處于一個正在逐步走向成熟的階段,但國內密碼基礎軟件在采用國密算法方面仍處于碎片化的狀態,比如我們經常可以看到各種個人或組織名義開源的支持國密算法的庫;此外這些開源項目的安全更新和社區活躍也都做的不好。國密的推廣仍然需要我們中國基礎軟件的開發者和用戶共同努力。

2020年1月1日,《中華人民共和國密碼法》正式實施,從法律層面規范了國家商用密碼的應用和管理,這也為推廣和應用國密提供了必要的法律保障。

與國際算法的對比

這里是國密算法和國際通用算法的一個對比,可以直觀地看到國密的一個基本情況:

針對各種常用的國際能用算法類型,比如對稱算法,公鑰算法和消息摘要算法,國密標準都定義了對應的相同功能的國密算法,比如 SM4 提供了與 AES 同樣的加密強度,并且支持各種加密模式;SM2 是基于橢圓曲線的公鑰算法,同時定義了非對稱加解密,數字簽名和密鑰交換標準,相對于 RSA,SM2 的密鑰更短,但支持的加密強度卻更高;SM3 是國密定義的消息摘要算法標準,摘要長度是固定的256位,強度等同于 SHA256。

除了基礎的算法,國密標準也定義了TLCP國密雙證書協議,用以支持國內的傳輸層安全協議。這里還有一個好消息,今年三月份,TLS1.3+ 國密單證書協議正式被國際標準所承認,并且以 RFC8998 標準發布,這意味著我們可以選擇在TLS1.3協議中使用完整的國密套件,目前我們也在聯系正規瀏覽器廠商支持這個標準的實施和應用。

同時國密也定義了使用國密算法的 X509 證書,使用 SM3 哈希算法,SM2 算法作為數字簽名,證書類型是 SM2-with-SM3。

對開發者來說,國密提供了一個選擇,可以選擇從國際通用算法平滑遷移過來。除此之外,國密還有其它一些算法標準,是不太常用的,比如 SM9,ZUC 算法等。

BabaSSL 的前世今生

BabaSSL 是主打國密的密碼算法庫,與 OpenSSL 1.1.1 保持兼容,作為國密的密碼算法解決方案而誕生。

BabaSSL 是基于之前螞蟻集團和阿里集團內部的 OpenSSL 版本合并而來,并首次進行了開源。BabaSSL 的含義是:靈巧、輕快且靠譜的密碼學和 SSL/TLS 工具庫。

BabaSSL 的綠色商標,是基于阿里的橙色和螞蟻的藍色混合而來,也意味著我們希望將 BabaSSL 打造成一個靈活、小巧并且健壯的基礎密碼學庫。

BabaSSL 目前在阿里集團和螞蟻集團內部得到了非常廣泛的使用。從具體場景來看,有如下三個方面,分別是存儲、網絡端上的設備。其中網絡服務的場景,是BabaSSL 最大的支撐場景,例如淘寶、天貓、阿里云等各種涉及到鏈路加密的服務器端。此外移動端 App,例如支付寶手機 App 中集成了 BabaSSL 來實現多種密碼學的能力。

開源

BabaSSL 已經在去年的10月份進行了開源,目前代碼是托管在 OpenAnolis 上,當前開源的版本是 8.2.0,也是我們目前最新的穩定版本。

目前 BabaSSL 在阿里內部使用的版本和開源版本之間存在一定的差異,我們目前正在逐步把內部版本的功能特性遷移到開源版本上進行開源,最終變成一個統一的開源版本,那么屆時阿里內部也完全依賴于這個開源的版本,而不會再保留內部的閉源版本。

特色功能以下是 BabaSSL 當前最新穩定版本 8.2.0 的主要特色功能特性:

基于 OpenSSL 1.1.1,具備 OpenSSL 1.1.1的全部能力并且保持兼容
支持國密 SM2, SM3和 SM4,并對 OpenSSL 1.1.1中所欠缺的 SM2 能力,比如 X509 證書的簽發和驗證功能進行了補全
GM/T 0024 和 TLCP 國密雙證書TLS協議
支持 RFC 8998:TLS 1.3+國密單證書
提供了對 IETF 正在標準化過程中的 Delegated Credentials
支持 IETF QUIC API 底層密碼學能力
更加完善的 SM2 算法支持,比如 X.509 證書簽發、驗簽的支持
正在申請軟件密碼模塊一級資質

與OpenSSL對比

接下來是大家很關心的 BabaSSL 和 OpenSSL 這種老牌的密碼算法庫之間的區別:

從圖上可以看到一些主要區別:

對于一些新的密碼學技術標準,BabaSSL 會采取一種相對激進的策略快速跟進,比如在 IETF 中一些正在標準化流程中的技術方案,例如 delegated credentials, compact TLS 等,會進行原型的實現和快速跟進,而 OpenSSL則是相對保守,因為 OpenSSL 社區的策略是原則上只實現已經發布了的國際標準和國家標準。
在對于國密算法、國密協議、國密的監管合規、云計算廠商的深度集成、以及國產化硬件等方面,BabaSSL 會進行更加深度和廣泛的支持,而 OpenSSL 則支持的比較有限。
對于API的易用程度,由于沒有歷史包袱,所以 BabaSSL 可以提供更加簡單易用的 API,而 OpenSSL 的 API 則相對復雜。對于資源受限的嵌入式設備,BabaSSL 會進行體積裁剪和內存使用量的規劃,OpenSSL 則明確表示沒有相關的計劃。

未來規劃

這個是一個后續 BabaSSL 未來的版本規劃和特性支持,基本上是每半年一個版本,涵蓋了多種新的密碼領域技術的支持,包括對IETF的幾個 RFC 草稿的實現、國產化硬件的支持以及未來對于后量子密碼學以及同態加密等前沿技術的支持:

支持 MPK
Encrypted SNI
Compressed Certificate
Compact TLS
SM算法優化
支持國產化 CPU 的國密算法指令集
體積裁剪,內存使用量優化
Tink API
ZUC,SM9
PQC同態加密算法

國密生態架構

萬事俱備,有了基礎國密算法支持,我們便可以構建出一個圍繞國密算法展開的基礎軟件生態。這是一個國密生態的垂直場景,也是我們在 Anolis OS 上的國密生態架構,同時它也是一個全棧國密解決方案:從底層固件,內核,到基礎密碼學庫,在主要鏈路上做國密改造,最終形成一個完整的基于國密的安全信任鏈條

圖上右邊是一些垂直的國密應用場景,比如 SecureBoot,IMA,內核模塊簽名,文件完整性校驗等。

到目前為止,我們已經在 linux 內核,BabaSSL,libgcrypt,gnulib 等主流的基礎組件中支持了國密算法,這部分的工作都已經回饋到了上游開源社區,有興趣的開發者可以直接拿來使用或者作為參考,這些特性功能之后也會率先在 Anolis OS 上輸出,達到一個開箱即用的原生支持國密的 OS。

從中也能看到,國密生態涉及到的軟件棧非常多,形態也是各種各樣,要逐步完善這個生態,還有很長的路要走。近幾年的國際技術封鎖也給了我們做這件事的決心和動力。

目前我們已經和統信、海光等廠商有一些合作,也非常歡迎業界有興趣的開發者能夠參與到社區,一起來做這個事情,之后我們的工作都會在 Anolis 龍蜥社區以開源方式運作,秉著開放包容態度,繼續補充完善這個生態,最終達到的一個目標是:整個安全信任鏈是完全建立在國密算法之上。

國密在 IMA 和 modsign 的應用

我們知道,密碼學算法從來就是為安全服務的,我們來看兩個在安全領域具體國密改造的例子。

IMA 是 linux 內核提供一個文件完整性度量架構,用于檢測文件是否被惡意篡改,內核模塊簽名的目的是類似的,用于檢測模塊的發行源頭是否可信。它們都提供了自己的簽名工具,簽名工具依賴 BabaSSL 提供的 SM2 簽名文件的能力,用于在用戶態做簽名。

文件簽名的驗證是在內核里完成的,由于內核不能直接使用應用層的庫,為了支持在Linux內核里驗證文件簽名,我們在內核里實現了國密 SM2/3/4 算法以及國密證書的支持,用來驗證簽名是否合法。

通過對相應軟件棧的改造,我們完全基于國密算法構建了IMA和內核模塊簽名的安全機制,而這些之前都是由國際算法來保證的

全棧國密 SIG

以下是我們在OpenAnolis上的全棧國密 SIG,非常歡迎有興趣的開發能參與到社區中來,為中國的基礎軟件安全添磚加瓦。

SIG地址

https://openanolis.cn/sig/crypto

代碼庫

https://codeup.openanolis.cn/codeup/crypto

責任編輯:梁菲 來源: 阿里云云棲號
相關推薦

2019-02-13 15:38:09

存儲虛擬化云計算

2020-03-31 14:40:24

HashMap源碼Java

2025-05-20 13:52:12

GPU集群微軟

2025-07-11 01:45:00

SIM卡模塊識別

2016-08-18 00:21:12

網絡爬蟲抓取網絡

2025-11-12 01:00:00

2024-08-12 12:30:27

2021-08-02 06:56:19

TypeScript編程語言編譯器

2025-01-20 09:15:00

iOS 18.3蘋果iOS 18

2019-05-22 09:50:42

Python沙箱逃逸網絡攻擊

2019-07-01 09:22:15

Linux操作系統硬件

2022-08-18 17:21:51

人臉識別

2022-04-26 13:41:16

區塊鏈比特幣數據庫

2022-12-07 07:38:07

存儲管理HSM

2021-05-11 10:40:29

JUCAQSJava

2023-04-10 11:35:31

評估模型業務流程

2024-10-10 17:55:57

LinuxACL訪問控制列表

2025-03-25 09:06:11

2024-12-30 07:30:00

PLC通訊協議

2021-02-21 11:25:17

云計算IaaSPaaS
點贊
收藏

51CTO技術棧公眾號

俺来俺也去www色在线观看| 国产免费黄色片| 欧美精品色图| 欧美日韩国产精选| 黄色一级大片免费| 女人天堂在线| 国产美女一区二区| 欧美与黑人午夜性猛交久久久| 亚洲色图欧美色| eeuss国产一区二区三区四区| 欧美日韩免费看| 在线码字幕一区| 天天干,夜夜爽| 精品在线播放免费| 国产69精品久久久久久| av在线免费播放网址| 久久男人av| 欧美精品在线视频| 大陆极品少妇内射aaaaa| 成人综合影院| 成人免费毛片高清视频| 国产精品劲爆视频| 中文字幕第15页| 欧美一区二区三区久久精品| 亚洲欧美在线一区| 俄罗斯黄色录像| 国产人妖一区| 色www精品视频在线观看| 8x8ⅹ国产精品一区二区二区| 国产福利电影在线| 91污片在线观看| av免费观看久久| 亚洲图片在线播放| 日韩av中文字幕一区二区| 午夜精品一区二区三区在线| 91精品在线影院| 亚洲性生活网站| 丁香花在线电影小说观看 | avtt香蕉久久| 精品久久ai| 精品99999| 波多野结衣办公室双飞| 中文字幕日韩在线| 欧美一区午夜精品| 超碰91在线播放| 色成人综合网| 欧美精品xxxxbbbb| 色一情一区二区三区| 日韩电影精品| 欧美年轻男男videosbes| 欧美一级特黄a| 国产精品亚洲d| 精品视频在线看| 亚洲老女人av| 99久久99九九99九九九| 91.com在线观看| 久久久精品视频国产| 伊人国产精品| 日韩欧美中文字幕一区| aaa黄色大片| 成人免费直播在线| 精品美女被调教视频大全网站| 国产一级片中文字幕| 一区二区三区| 精品伦理精品一区| 国产a级黄色片| 日韩有码一区| 亚洲天堂一区二区三区| 日本污视频网站| 国产精品久久久久蜜臀| 欧美成人激情视频免费观看| 久久久久久福利| 99亚洲视频| 国产精品久久久久久久久| 亚洲一区在线观| 国产老肥熟一区二区三区| 国产高清精品一区二区三区| 香蕉视频免费在线看| 国产喷白浆一区二区三区| 五月天婷亚洲天综合网鲁鲁鲁| 黄网站在线免费| 午夜精品久久久久久久久久| 欧美成人在线直播| 久久69精品久久久久久久电影好| 懂色av懂色av粉嫩av| 欧美视频不卡| 青青久久av北条麻妃海外网| 在线观看毛片av| 国产成人av一区二区三区在线观看| 亚洲第一网站男人都懂| 免费网站在线观看黄| 亚洲一区二区三区中文字幕在线观看 | 日韩av中文在线| 成年人的黄色片| 日韩精品视频中文字幕| 精品国产成人在线影院| 91视频在线网站| 91精品国产乱码久久久久久| 国内成人精品视频| 欧美成人一区二区视频| 奇米影视一区二区三区小说| 97久久精品午夜一区二区| 亚洲欧洲成人在线| 91啪九色porn原创视频在线观看| 日产精品一线二线三线芒果| 丝袜美腿美女被狂躁在线观看| 夜夜嗨av一区二区三区| 国产l精品国产亚洲区久久| 欧美高清影院| 亚洲第一二三四五区| 色www亚洲国产阿娇yao| 在线亚洲自拍| 147欧美人体大胆444| 三级国产在线观看| 一区二区三区四区精品在线视频| 欧美日韩怡红院| 国产精品欧美大片| 久热精品视频在线观看| av图片在线观看| 国模娜娜一区二区三区| 日本一区高清不卡| 2021天堂中文幕一二区在线观| 欧美日本国产一区| 黄瓜视频污在线观看| 国产一区激情| 亚洲一区中文字幕| 在线播放日本| 91精品福利在线| 国产又黄又粗又猛又爽的视频 | 亚洲国产精品精华液2区45| 久艹视频在线免费观看| 日韩一区二区三区精品视频第3页| 一区二区日韩精品| 无码人妻久久一区二区三区| av网站免费线看精品| 在线观看av的网址| 日韩国产一二三区| 综合网日日天干夜夜久久| 日韩人妻精品中文字幕| 91农村精品一区二区在线| 妞干网在线播放| 欧美日本三级| 中文日韩在线视频| 国产伦精品一区二区三区视频我| 成人蜜臀av电影| 日本久久高清视频| 999精品嫩草久久久久久99| 亚洲欧洲偷拍精品| 日本中文字幕第一页| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 欧美老女人性开放| 午夜久久福利影院| 亚洲国产精品无码久久久久高潮| 黄色成人在线网址| 国产三区精品| 神马午夜在线视频| 亚洲欧美在线磁力| 中文字幕无线码一区| 中文一区二区完整视频在线观看| 小明看看成人免费视频| 午夜影院欧美| 国产精品亚洲不卡a| 日本蜜桃在线观看视频| 亚洲人高潮女人毛茸茸| 日本成人一级片| 中文字幕一区二区三| 91亚洲一区二区| 精品福利av| 欧美成ee人免费视频| 欧美福利在线播放| xxxxx成人.com| www.色婷婷.com| 午夜精品久久久久久久99樱桃| 午夜一区二区三区免费| 青青国产91久久久久久| 四虎免费在线观看视频| 国产日韩三级| 国产精品女人网站| a级影片在线| 日韩成人网免费视频| 中国女人真人一级毛片| 亚洲欧美中日韩| xfplay5566色资源网站| 日产国产欧美视频一区精品| 伊人久久在线观看| 日韩激情毛片| 91精品视频在线看| 国产福利电影在线播放| 一区二区三区黄色| 亚洲国产福利视频| 在线免费不卡视频| 久久久久久免费观看| 久久精品一区二区三区av| 国产欧美激情视频| 亚洲影院一区| 乱熟女高潮一区二区在线| 欧美禁忌电影| 99一区二区| 国产欧美自拍| 欧美在线免费视频| 超碰电影在线播放| 亚洲人午夜色婷婷| 丰满肉肉bbwwbbww| 欧美日本视频在线| 国产一区二区视频网站| 亚洲一区二区三区四区在线观看| 国产三级短视频| 97国产一区二区| 91亚洲一区二区| 蜜臀精品一区二区三区在线观看| 欧美精品久久久久久久久久久| 久久电影院7| 欧美乱偷一区二区三区在线| 中文字幕久久精品一区二区| 成人亚洲综合色就1024| 欧美日韩国产v| 欧美激情综合色| 国产精品一区二区三区视频网站| 亚洲欧美国产日韩天堂区| 成人午夜视频一区二区播放| 91精品婷婷国产综合久久| 精品视频一二三区| 精品福利在线观看| 久久久久久久久久91| 欧美经典一区二区| 国产交换配乱淫视频免费| 成人免费观看男女羞羞视频| 善良的小姨在线| 狠狠色综合播放一区二区| 日本新janpanese乱熟| 999在线观看精品免费不卡网站| 男女啪啪免费观看| 五月天久久777| 在线一区高清| 欧美aaaaaaaaaaaa| 午夜精品一区二区在线观看 | 国产精品高清乱码在线观看 | 好看的av在线| 亚洲超碰精品一区二区| 国产亚洲欧美精品久久久www| 亚洲理论在线观看| 侵犯稚嫩小箩莉h文系列小说| 国产精品盗摄一区二区三区| 免费成人深夜蜜桃视频| 国产精品日韩成人| 久久午夜福利电影| 国产日韩av一区| 免费在线观看a视频| 欧美极品另类videosde| 亚洲午夜精品久久久久久高潮| 久久精品亚洲精品国产欧美| 在线不卡av电影| 中文无字幕一区二区三区 | 岛国精品一区二区三区| 国产91丝袜在线播放九色| 丰满熟女人妻一区二区三区| 成人一区二区三区中文字幕| 亚洲精品乱码久久久久久蜜桃图片| 成人三级伦理片| a级一a一级在线观看| 91视频免费播放| 在线观看免费小视频| 日本一区二区三区视频视频| 中文字幕无码日韩专区免费 | 国产精品美女久久久久| 91日韩久久| 欧美91在线| 日韩wuma| 综合久久精品| 国产白丝袜美女久久久久| 爽好多水快深点欧美视频| 日本不卡一区二区在线观看| 国产.欧美.日韩| 久久亚洲AV成人无码国产野外| 国产色一区二区| 欧美性生交大片| 亚洲国产日韩a在线播放性色| 影音先锋亚洲天堂| 精品视频在线免费观看| 亚洲老妇色熟女老太| 国产丝袜高跟一区| 午夜在线视频| 久久久久中文字幕2018| 免费观看成人性生生活片| 91免费在线视频| 色爱综合av| 久久精品国产精品亚洲精品色| 亚洲国产91| 波多结衣在线观看| 成人综合婷婷国产精品久久| www.狠狠爱| 怡红院av一区二区三区| 国产在线观看第一页| 亚洲精品在线一区二区| av一本在线| 97在线视频免费| 高清久久精品| 蜜桃免费一区二区三区| 亚洲精品二区三区| 久久久久免费精品| 成人丝袜视频网| 天堂а√在线中文在线鲁大师| 亚洲成人手机在线| 国产乱码精品一区二三区蜜臂 | a级在线观看视频| 亚洲精品精品亚洲| 中文字幕免费观看视频| 亚洲国产欧美一区| av在线播放观看| 国产精品久久久久久久7电影 | 精品无码久久久久久国产| а√天堂8资源在线官网| 国产精品福利网站| 婷婷精品在线观看| 国产成人一区二区三区别| 久88久久88久久久| av电影网站在线观看| 精品福利一区二区| 亚洲精品字幕在线观看| 久久精品一区中文字幕| 日本精品网站| 久久综合中文色婷婷| 一区二区自拍| 亚洲v在线观看| 一区二区不卡在线播放| 一级黄色大片免费观看| 亚洲性视频网址| 自拍偷拍亚洲视频| 精品免费国产| 亚洲欧洲一级| 国产国语老龄妇女a片| 亚洲精品乱码久久久久久黑人| 夜夜嗨aⅴ一区二区三区| 国产亚洲精品91在线| 欧美freesex| 欧美裸体网站| 久久久久久自在自线| 性久久久久久久久久| 欧美日韩激情小视频| 午夜性色福利视频| 97免费视频在线播放| 欧美人妖在线观看| 色综合久久久久无码专区| bt7086福利一区国产| 日本三级黄色大片| 亚洲福利视频在线| 欧美gv在线观看| 明星裸体视频一区二区| 久久一二三四| 舐め犯し波多野结衣在线观看| 日本高清不卡一区| 超碰免费在线| 国产欧美日韩精品丝袜高跟鞋| 日韩欧美精品一区| www.五月天色| 有码一区二区三区| 日本人妻熟妇久久久久久| 欧美激情国产高清| 国内露脸中年夫妇交换精品| 国精产品一区一区三区视频| 99久久精品国产一区| 精品国产午夜福利| 国产亚洲免费的视频看| 欧美久久久网站| 久久99国产精品一区| 粉嫩aⅴ一区二区三区四区| 日韩高清精品免费观看| 亚洲美女黄色片| 激情亚洲小说| 毛片在线视频观看| 91丝袜美腿高跟国产极品老师 | 日韩人妻无码一区二区三区99| 日韩不卡在线观看| 成人精品国产亚洲| 六月婷婷激情网| 91在线porny国产在线看| 日本三级一区二区三区| 欧美精品在线免费观看| 日本成人中文| 777一区二区| 亚洲成a人在线观看| 欧美挠脚心网站| 成人高h视频在线| 亚洲激情综合| av在线播放中文字幕| 精品日韩欧美在线| 日韩免费福利视频| 四虎4hu永久免费入口| 91色综合久久久久婷婷| 一级日韩一级欧美| 国内揄拍国内精品| 久久中文字幕二区| 超碰caoprom| 欧美日本乱大交xxxxx| 色偷偷偷在线视频播放| 国产又大又长又粗又黄| 91免费看`日韩一区二区| 99久久精品国产一区色| 日本91av在线播放| 一区二区三区四区日韩|