不支持Flash
新浪财经

atsec完成蒙太奇2k密码算法测评

http://www.sina.com.cn 2007年05月17日 10:14 PRNEWS.cn中国商业电讯

  北京 2007-05-17(中国商业电讯)-- 日前,atsec信息安全宣布完成对北京时代今典传媒科技有限公司的蒙太奇CDCS 2k数字电影服务器FIPS 140-2密码算法的测评,并获得了美国国家标准和技术学会(NIST:National Institute of Standards and Technology)下密码算法验证体系(CAVP:Cryptographic Algorithm Validation Program)所颁发的认证证书。这是中国大陆首个获得国际信息安全组织认证的数字电影服务器产品。

  北京时代今典传媒科技有限公司致力于自主研发符合好莱坞数字电影倡导组(DCI:Digital Cinema Initiatives)数字电影技术规范的蒙太奇2k数字电影服务器,此次获颁美国国家标准和技术学会的密码算法认证证书,标志着我国数字电影技术领域已经达到了世界先进水平,产权保护的技术在中国已经逐步可以自主实现。北京时代今典传媒科技有限公司技术总监庆钢表示:“世界上只有为数不多的几家厂商进行DCI标准数字电影播放机的研制,时代今典的蒙太奇2k数字电影服务器便是其中之一。获得NIST的认证,使得我们的客户将直接受益于信息安全专家严谨的评估。希望通过进一步的努力,我们能够尽快成功完成密码模块的FIPS 140-2认证。”

  密码算法验证是基于FIPS 140-2标准的密码模块验证体系(CMVP:Cryptographic Module Validation Program)必要的第一步,所有的测评工作均必须由经过授权的中立第三方的测评实验室开展。atsec是NIST授权的密码模块测评实验室之一,也是唯一同时获得德国、美国和瑞典(临时状态)体系授权的通用评估准则(Common Criteria)评估实验室,在世界范围的产品信息安全评估领域具有丰富的经验。

  本次评测工作涉及运行在蒙太奇CDCS 2k数字电影服务器主板、声卡和视频卡上的多个FIPS认可的密码算法;证书编号、产品和厂商信息可以在NIST官方网站维护的经过验证列表中找到。atsec中国咨询顾问刘岩表示:“中国大陆第一款产品完成了基于FIPS 140-2的密码算法验证让我们非常兴奋。当前虽然很多产品中所使用的密码算法是标准公开的,但约有25%的密码算法实现是不正确的,约有一半的密码模块存在安全漏洞,而评估和验证可以最大限度的保障产品使用者的权益。”

  国际标准组织(ISO:International Organization for Standardization)也借鉴FIPS 140-2发表了相应的标准,当前编号为ISO/IEC 19790。世界范围内一定会有更多的产品厂商考虑此标准提高产品的密码模块和算法的安全实现。面向产品信息安全评估的另一个重要国际标准CC,也即ISO/IEC 15408,与FIPS 140标准相辅相成,存在强烈的相关互补性,但关注点各有侧重。

爱问(iAsk.com)
不支持Flash
不支持Flash
不支持Flash