新版Wireshark支持国密,原来360在背后做了这么多

近日,世界上最流行的网络协议分析器Wireshark发布了4.0版本,新版除了有众多功能变化外,也新增了很多支持国密协议的代码,据了解,这些国密代码套件由360企业安全浏览器团队提交。

Wireshark是业界广泛使用的网络数据协议分析器,可以用于网络数据的分析,帮助网络设备厂商、业务系统厂商等相关厂商快速定位分析问题,广泛应用于故障排除、分析、开发和教育。在近日发布的新版Wireshark中,包含了很多360提交的国密协议相关代码和组件,包括支持GB/T 38636-2020《信息安全技术 传输层密码协议(TLCP)》(现行国密标准)的密码套件、导入预主密钥解密ECC_SM4_CBC_SM3(0xe013)、ECC_SM4_GCM_SM3(0xe015)、RFC8998 ShangMi (SM) Cipher Suites for TLS 1.3中定义的TLS_SM4_GCM_SM3(0x00c6)等密码套件等,360也将原有GMT 0024-2014 《SSL VPN 技术规范》的密码套件名称修改为GB/T 38636的写法。

这些国密相关内容的上线,一方面有助于提高相关政府和企事业单位国密改造的工作效率,推动密码评测相关项目的高效落地,另一方面也将帮助网络设备厂商、业务系统厂商在国密改造效果检测过程中,快速定位设备问题,大大减少分析定位问题的工作量。此外,为满足众多密评机构需求,360也已向Wireshark提交代码,将原有非标准国密协议名称修改为TLCP,相关功能将在Wireshark4.1版本中正式上线。

密码技术作为保障安全的核心技术和基础支撑,是维护信息安全最有效、最可靠的技术手段,而浏览器是国产密码算法普及应用的关键环节。早在2015年,360就正式发布了国内首款支持商用密码算法的浏览器,从2019年起,360企业安全浏览器便对国密功能进行持续的功能扩展和性能优化,2020年率先支持GB/T 38636-2020《信息安全技术 传输层密码协议(TLCP)》,2021年率先支持GM/T 0087-2020《浏览器密码应用接口规范》,2022年率先支持RFC 8998《商密算法在TLS 1.3中的应用》。目前360企业安全浏览器已为5000多家政企单位、数百万用户提供了基于企业浏览器的安全办公解决方案,赢得了客户的广泛认可和好评。

作为全国信息安全标准化技术委员会、密码行业标准化技术委员会和北京商用密码行业协会的成员单位,360在Wireshark中推动国密落地的众多努力,既是对过往推动国密技术快速落地的延续,也展现出360一直以来助力推动我国密码技术、产品、系统和管理等方面标准化的决心。

互联网新风口

近几年,随着移动互联网、大数据、云计算、人工智能等新一代信息技术的快速发展,围绕网络和数据的服务与应用呈现爆发式增长,丰富的应用场景下暴露出越来越多的网络安全风险和问题。

但是,我国网络安全整体投入不高。网络安全建设方面,国内网络安全投入占信息化的投入比例大概不到百分之3%,而欧美等发达国家均在10%以上,甚至有的超过了15%。我们无论是在投资规模,应对网络安全的认知等方面,我们与国外差距非常大。这与我们数字化依赖程度相比,还是一个非常大的反差。

据腾讯安全《2017上半年互联网安全报告》显示,近年我国高校教育培养的信息安全专业人才仅3万余人,而网络安全人才总需求量则超过70万人,缺口高达95%。

网络安全学习路线(就业级)

你肯定需要一份完整的知识架构体系图。

如图片过大被平台压缩导致模糊,可以在文末下载高清无水印版

img

以上学习路线附全套教程由我个人支付上万元在培训机构付费购买,如有朋友需要扫码下方二维码免费获取,无偿分享!

一些我收集的网络安全自学入门书籍

img

一些我自己买的、其他平台白嫖不到的视频教程:

在这里插入图片描述

到了网络渗透的后期阶段,想成为一个安全高手,绝不只是固步自封在自己擅长的领域,需要多学习网络安全的其他领域,拓展自己的知识面。

比如二进制漏洞攻击、逆向工程、木马技术、内核安全、移动安全、侧信道攻击等等,当然在学习的时候,不用像专业方向的同学那么深入,但需要涉猎了解,丰富自己的知识面,构建全方位的网路安全知识技能栈。

以上就是我推荐的学习路线图了,最后再送大家一张图:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值