工具之一:通信信道密碼算法分析工具。
這里一般指的是WireShark類的抓包分析工具,它可以抓取常見的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)報(bào)文,然后用于離線分析。
隨著商用密碼體系建設(shè)的完善和推進(jìn),分析商用密碼算法和協(xié)議成為密評(píng)工作中重要的一環(huán)。
電信數(shù)智密評(píng)中心,根據(jù)工作需要研究開發(fā)了適用于密評(píng)合規(guī)分析的測(cè)評(píng)工具,工具從WireShark3.7.1中改造而成,可以判定最新的RFC8998,GB∕T 38636-2020 TLCP、GB∕T 36968-2018 IPSec VPN技術(shù)規(guī)范等標(biāo)準(zhǔn)規(guī)范中引用的最新的材料中的商用密碼的判定和檢查。
下載地址在文章最后。
使用者可以直接從首頁(yè)看到該版本是“商用密碼安全性評(píng)估版”
它是電信數(shù)智密評(píng)中心技術(shù)專家從源碼改造而來的,是為了在密評(píng)工作中高效正確的判定算法的合規(guī)性而生成的結(jié)晶。
下載地址在文章最后。
廣大讀者朋友可以用它再自己的項(xiàng)目應(yīng)用中進(jìn)行密碼合規(guī)性自查分析。
它分析TLCP協(xié)議如下圖所示:
從上圖可以看出,TLCP協(xié)議中使用的算法套件是ECC_SM4_CBC_SM3 非常顯而易見。
它對(duì)IPSEC協(xié)議的商密算法支持也非常好,如下圖所示:
雖然SSH協(xié)議目前沒有商密方面的具體標(biāo)準(zhǔn)和規(guī)范。但為了算法判定的簡(jiǎn)單易記,工具同樣進(jìn)行了改造。具體界面如下所示:
總之,電信數(shù)智商用密碼應(yīng)用安全性評(píng)估中的密評(píng)分析工具會(huì)是密友們的有利工具,可以在密碼合規(guī)性分析中事半功倍,它基于 Wireshark最新的3.7.1版本改造而成,修正了里面的幾處問題,進(jìn)行了代碼優(yōu)化。
工具下載地址為:
https://download.csdn.net/download/baikeley74/85997146?spm=1001.2014.3001.5501文章來源:http://www.zghlxwxcb.cn/news/detail-486618.html
歡迎密碼同行們就商用密碼的技術(shù)進(jìn)行交流。文章來源地址http://www.zghlxwxcb.cn/news/detail-486618.html
到了這里,關(guān)于商用密碼應(yīng)用安全性評(píng)估中的密評(píng)分析工具,WireShark3.7.1的國(guó)密版本的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!