喜报|海泰方圆参编的密码行业标准发布
发布时间: 2025-03-07 09:54近日,海泰方圆参编标准GM/Y 5007-2024《基于SM4密码算法的保留格式加密技术研究》由密码行业标准化技术委员会正式发布。该标准系统地研究了保留格式加密的典型应用场景、主要方案、安全模型、加密模型、标准化进展以及基于SM4算法的保留格式加密方案。
保留格式加密(Format-Preserving Encryption, FPE)是一种在加密过程中能够保持明文数据格式不变的特殊加密技术,旨在解决传统加密方式在保护敏感信息时面临的格式改变的问题。FPE的这种“保留格式”的特性在处理金融卡号、身份证号、电话号码以及各类结构化数据库字段时尤为重要,因为在许多应用场景中,系统必须处理和显示符合既定格式的加密数据,否则会导致兼容性或解析错误。
作为本标准起草单位之一,海泰方圆在标准的研究和制定中发挥了重要的技术支撑和行业推动作用。基于自身在前沿密码技术领域的研究能力,海泰方圆参与了基于SM4算法的保留格式加密方案的设计和优化、算法的实现和测试向量的对比验证;为保留格式加密技术的标准化提供了技术支持和建议,推动了该技术在行业内的规范化和统一化;公司结合丰富的实践经验,推动了保留格式加密技术在金融、政务、医疗等不同应用场景的研究,通过分析具体应用场景的需求和挑战,为标准的完善和推广提供了实践依据。
海泰方圆在保留格式加密领域持续深耕并取得了显著成果:基于此研究类标准前期研究成果,公司正牵头制定基于密钥流序列的保留格式加密的密码行业标准;目前已获得5项与FPE相关的国家技术发明专利,在《信息安全与通信保密》等核心期刊发表多篇研究论文;基于自主设计的保留格式加密解决方案,成功将该技术应用于数据库加密、数据脱敏等密码产品之中,并可全面支持包括身份证号、手机号、金融账号、保险单号、邮箱地址在内的多种数据格式,为各行业提供了兼具高安全性与业务兼容性的隐私保护与合规方案。
此次标准的发布,既是国产密码技术自主创新的里程碑,也折射出海泰方圆标准引领的产业格局。随着数字安全需求的持续升级,海泰方圆正以技术创新与标准话语权的双重优势,推动国产密码从“可用”向“好用”跨越,实现“让信息世界充满信任”的愿景。