360安全瀏覽器國密專版是一款非常安全的網絡瀏覽器軟件,由國內最尖端技術團結開發(fā),是國內首家支持國產密碼算法的瀏覽器,有了它,上網瀏覽無虞。
什么是國密專版?
瀏覽器是國產密碼算法普及應用的關鍵環(huán)節(jié)。國密專版是互聯(lián)網安全公司360正式發(fā)布的國內首款支持國家自主密碼算法的瀏覽器,國密專版在360安全瀏覽器中增加了密碼模塊和安全協(xié)議模塊,獨家實現(xiàn)了對國產密碼算法和安全協(xié)議的完整支持。這是國家自主密碼算法應用推廣的重大突破,也將對提升我國網絡安全環(huán)境產生重要的影響。
國密專版的作用?
由于原有密碼產品的政策限制,之前沒有任何一款瀏覽器產品支持國產密碼算法。這給網銀系統(tǒng)中應用國產密碼算法以及網銀體系安全改善帶來了嚴重的阻礙作用。360安全瀏覽器國密專版有效彌補了原有密碼應用體系中薄弱的一環(huán)。未來數(shù)億用戶無需下載安裝專用的客戶端軟件,使用360瀏覽器即可訪問各個支持國產密碼算法、具備更高加密安全強度的網銀、支付等應用,為我國自主密碼算法的應用推廣和平穩(wěn)過度將起到重要的保障作用。
國產密碼技術的重要性?
密碼算法在網絡信息安全中發(fā)揮著至關重要的作用,主要用于網絡身份認證以及數(shù)據(jù)存儲、傳輸?shù)谋C埽墙鹑诜⻊盏汝P鍵領域實現(xiàn)用戶身份認證和信息傳輸?shù)募用,保障交易及用戶?shù)據(jù)安全的關鍵技術保障措施。但目前我國現(xiàn)行的國際通用RSA密碼算法可以被破解,當前網銀等系統(tǒng)中采用的安全協(xié)議和加密算法均為國外制定。為此,我國制定了自主知識產權的ECC國家標準算法。國產密碼算法將有效保障網絡信息安全。
國密專版使用方法:
如果只支持國產密碼算法,正常訪問即可,瀏覽器會自動識別國產密碼算法,首次訪問可能會慢一些。
如果同時使用國產密碼算法和國際標準密碼算法,可以在標準http返回響應頭里加上Guomissl: type=1或者2來表示該網站以后如何訪問。
type=1 表示以后通過USBKey識別使用何種算法
type=2 表示以后直接使用國產密碼算法。
瀏覽器發(fā)送請求時,會帶一個http頭Accept-Protocal: SM-SSL表明支持國產密碼算法。
關于根證書:
國密專版內置了國家根SM2證書及CFCA的SM2證書。
國家SM2證書信任鏈下載地址:http://www.cfca.com.cn/zhengshu/zhengshu.htm
關于USBKey:
國密專版瀏覽器調用標準SKF接口,且需要在注冊表中添加相應注冊表項。瀏覽器支持下面兩種注冊路徑:
USBKey注冊到CSP注冊表項。
SKFImagePath:指定SKF動態(tài)庫的路徑。
TokenVidPid:字符串格式。KEY設備的VendorID和ProductID,采用的格式類似HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB中的格式,也即VID_XXXX&PID_XXXX。
USBKey注冊到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\SKF\廠商SKF名]。
Name:廠家名,類型:REG_SZ
Path:SKF庫路徑,類型:REG_SZ