新浪科技

北京水熊虫GMProxy全面支持国密密评测试

太平洋电脑网

关注

俄乌冲突爆发十天内,欧美CA就吊销了俄罗斯政府及银行网站的SSL证书。吊销数量高达三千多张,直接导致了俄罗斯政府网站和银行网站无法访问。数字证书安全已成为网络安全的重要基石。

近年来,为了保障数据安全,国家站在长远战略的高度大力推动国产密码算法在金融、电子政务等关键领域的应用。国家密码管理局要求相关系统均要进行国密改造,改用国密的密码算法。目前国密算法已经成为了数据安全保障的基础。因此,国密设备在实验室的概念设计、研发设计、生产、部署验收都有测试的必要。

国密测试分为功能测试、性能测试、安全测试,但目前市场上主流的软件如Burp Suite、Jmeter 、Postman 等都不支持对国密网站的安全、密评测试。这无疑给国密系统的测试、密评等工作带来诸多不便。

北京水熊虫网络科技有限公司开发的GMProxy软件,通过对https与国密TLCP的双向代理,实现了Postman 、Jmeter 、Sqllmap、 Burp Suite等工具对国密网站的支持,填补了国内市场的空白。

国密项目改造中,很多老版本系统还需要满足IE 等特殊浏览器的访问需求,成为了国密项目改造的老大难问题。GMProxy可以将任意浏览器变为国密浏览器!支持任意浏览器(如chrome、IE、Edge、QQ浏览器等)访问国密HTTPS网站,支持国密SSL VPN (中华人民共和国密码行业标准GB/T 38636-2020《信息安全技术传输层密码协议(TLCP)标准》)。有了GMProxy可以让大多数的软件都能对接到国密系统中,下图为在chrome中访问中国银行国密版网站。

北京水熊虫网络科技有限公司是北京市商用密码协会会员单位,为多家政府机构、银行、大型企业提供专业的网络安全密评解决方案。

加载中...