日前,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布中華人民共和國國家標準公告(2020年第8號),WAPI產(chǎn)業(yè)聯(lián)盟組織并參與制定的3項信息安全國家標準獲得發(fā)布,自2020年11月1日起正式施行。
這3項國家標準分別是:GB/T 38644—2020《信息安全技術(shù)可信計算可信連接測試方法》、GB/T 38647.1—2020《信息技術(shù)安全技術(shù)匿名數(shù)字簽名第1部分:總則》、GB/T 38647.2—2020《信息技術(shù)安全技術(shù)匿名數(shù)字簽名第2部分:采用群組公鑰的機制》。主要起草單位包括:西電捷通無線網(wǎng)絡(luò)通信股份有限公司、無線網(wǎng)絡(luò)安全技術(shù)國家工程實驗室、WAPI產(chǎn)業(yè)聯(lián)盟、國家密碼管理局商用密碼檢測中心、國家無線電監(jiān)測中心檢測中心、國家信息技術(shù)安全研究中心、中國通用技術(shù)研究院、中國電子技術(shù)標準化研究院、北京計算機技術(shù)及應(yīng)用研究所、天津市電子機電產(chǎn)品檢測中心、天津市無線電監(jiān)測站、中國電子科技集團公司第十五研究所、北京工業(yè)大學(xué)、重慶郵電大學(xué)、西安郵電大學(xué)、工業(yè)和信息化部寬帶無線IP標準工作組等。
其中,GB/T 38644—2020規(guī)定了符合國家標準GB/T 29828—2013的可信連接設(shè)備的密碼算法與可信連接協(xié)議測試要求。GB/T 29828—2013《信息安全技術(shù)可信計算規(guī)范可信連接架構(gòu)》所規(guī)范的可信連接架構(gòu)(TCA)是一種基于三元對等(TePA)的三元三層可信連接架構(gòu),是可信計算技術(shù)體系重要組成部分,為我國網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供安全保障。GB/T 38644—2020作為GB/T 29828—2013配套的測試標準,可廣泛應(yīng)用于可信網(wǎng)絡(luò)安全產(chǎn)品的測試,有助于推進可信網(wǎng)絡(luò)安全產(chǎn)品應(yīng)用的規(guī);瘧(yīng)用。
GB/T 38647.1—2020 “匿名數(shù)字簽名總則”規(guī)范了匿名簽名機制的總體要求,對于后續(xù)匿名簽名機制的研究、設(shè)計和標準化提供了指導(dǎo)和依據(jù)。GB/T 38647.2—2020 “采用群組公鑰的匿名簽名機制”在實現(xiàn)與傳統(tǒng)簽名機制相同的簽名與驗證功能的同時,將簽名者的身份進行匿名化,適用于保護個人身份信息的應(yīng)用場景,能為監(jiān)管機構(gòu)在必要時追溯簽名者的身份提供有效支撐。上述2項標準作為支撐隱私保護的關(guān)鍵技術(shù),可廣泛應(yīng)用于電子商務(wù)、電子投票、電子身份證、社交網(wǎng)絡(luò)、可信計算等,滿足在各個領(lǐng)域不斷涌現(xiàn)的隱私保護需求,目前標準規(guī);瘧(yīng)用已在推進中。
至此,WAPI產(chǎn)業(yè)聯(lián)盟組織制定(參與制定)并發(fā)布(獲發(fā)布)的標準達128項,包括:國際標準(ISO/IEC) 13項,歐洲標準3項,國家標準38項,國家軍用標準4項,行業(yè)標準6項,團體標準64項。