為加速國產密碼推廣應用,推動基于國產密碼數字證書的信創環境安全訪問體系持續完善,8月26日下午,在第五屆網絡安全產業擔當與發展高峰論壇上,奇安信可信瀏覽器、銀河麒麟操作系統、統信操作系統聯合發起了“商用密碼證書可信計劃”,北京CA、上海CA、廣東CA、深圳CA、亞洲誠信等十四家主流CA機構在線上見證了發布儀式。奇安信可信瀏覽器負責人田亮介紹,該計劃將聯合全國數十家CA機構,和瀏覽器廠商、操作系統廠商等生態上下游廠商,共同為完善國產密碼信任體系添磚加瓦。
“隨著信創產業的發展,我們可以看到新形勢——以可信證書為起點,基于自主可信的操作系統和瀏覽器平臺,構建自主可信的網絡環境基石。”田亮介紹,當前整個網絡世界PKI體系安全性是構建于證書可信的基石之上,但中國網站的證書99.99%是由國外機構頒發。以12306官網為例,由于網站早期使用的證書不受信任,曾一度導致用戶無法訪問購票,構建自主可信的網絡環境刻不容緩。
筑建網絡安全防線需要細水長流。田亮在活動現場詳細介紹了構建自主可信網絡環境的“三步走”計劃。
第一步,發布支持國密算法的可信瀏覽器。作為面向政企客戶提供專業的業務承載平臺,可信瀏覽器已實現了Windows、信創、Mac全平臺支持。同時,它還具備支持國密SM2\3\4算法、自動識別RSA/國密雙通道、首創國密標識等亮眼功能。
第二步,擴大可信瀏覽器的用戶覆蓋。田亮強調,圍繞這方面奇安信做出了四個行動:可信瀏覽器全面預裝銀河麒麟操作系統、中科方德操作系統;與國密開發者網站合作,為該網站的開發者用戶免費提供國密瀏覽器;為國密開發者增加開發者功能;高頻升級內核,目前已在最新Chromium93內核上支持國密算法。
第三步,發起商用密碼證書可信計劃。考慮到瀏覽器和操作系統都會預置國密根證書庫,因此特邀麒麟軟件和統信兩大操作系統廠商聯合發起計劃,實現“一次審核、共同信任”,推動證書可信計劃在信創操作系統覆蓋率接近100%。田亮也坦言,此舉對CA機構入根合作頗具吸引力。
談到對商用密碼證書可信計劃的未來規劃,田亮在發布儀式上同時發布了另一個重磅消息:“為了支持密碼行業的發展,即日起,奇安信將為所有國密開發者免費提供各平臺的奇安信可信瀏覽器國密開發者專版。” 這也是業內首次宣布對開發者免費提供全平臺國密瀏覽器,這一措施將為國密從業者提供極大便利。
《密碼法》的落地實施,促進商用密碼產業進入新熱潮,田亮表示:“希望可信計劃能夠協助國密證書技術持續升級,協助建立中國的證書可信審計機構,促進行業的開放合作及蓬勃發展。”