必威电竞|足球世界杯竞猜平台

商用密碼
來源:互聯(lián)網(wǎng)

商用密碼是指對不涉及國家秘密內(nèi)容的信息進(jìn)行加密保護(hù)或者安全認(rèn)證所使用的密碼技術(shù)和密碼產(chǎn)品。商用密碼技術(shù)是商用密碼的核心,是信息化時代社會團(tuán)體、組織、企事業(yè)單位和個人用于保護(hù)自身權(quán)益的重要工具。國家將商用密碼技術(shù)列入國家秘密,任何單位和個人都有責(zé)任和義務(wù)保護(hù)商用密碼技術(shù)的秘密。

概述

商用密碼是指對不涉及國家秘密內(nèi)容的信息進(jìn)行加密保護(hù)或者安全認(rèn)證所使用的密碼技術(shù)和密碼產(chǎn)品。

密碼技術(shù)是保護(hù)信息安全的主要手段,它通過對信息進(jìn)行重新編碼,在保證信息的完整性和正確性的同時,也保證信息的機(jī)密性,防止信息被篡改、偽造和泄露。

加密是使信息在非授權(quán)的情況下不可解讀的過程。加密依據(jù)是一種密碼算法和至少應(yīng)有一種密鑰,對于加密信息即使知道了算法,沒有密鑰,也無法解讀信息。

商用密碼的應(yīng)用領(lǐng)域十分廣泛,主要用于對不涉及國家秘密內(nèi)容但又具有敏感性的內(nèi)部信息、行政事務(wù)信息、經(jīng)濟(jì)信息等進(jìn)行加密保護(hù)。比如:商用密碼可用于企業(yè)內(nèi)部的各類敏感信息的傳輸加密、存儲加密,防止非法第三方獲取信息內(nèi)容;也可用于各種安全認(rèn)證、網(wǎng)上銀行、數(shù)字簽名等。

發(fā)展歷史

1949?年,信息論創(chuàng)始人?克勞德·香農(nóng)發(fā)表的經(jīng)典論文“保密通信的信息理論”,將密碼學(xué)的研究引入了科學(xué)的軌道。

1976?年,著名學(xué)者?Diffie?和?Hellman“密碼學(xué)的新方向”的發(fā)表,奠定了公鑰密碼學(xué)的基礎(chǔ);

1977?年,美國數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)的公布,使密碼學(xué)的研究和應(yīng)用從秘密走向公開。

理論研究

(1)密碼理論是推進(jìn)密碼發(fā)展的源動力。我們應(yīng)加強(qiáng)密碼理論研究,為不斷提高密碼編制水平提供強(qiáng)有力的支撐。發(fā)展?Shannon?保密通信理論,建立在開放網(wǎng)絡(luò)環(huán)境中針對各種攻擊(包括主動攻擊和被動攻擊)模型下的密碼保密通信理論。

(2)深化和發(fā)展基于數(shù)學(xué)的密碼理論,發(fā)掘可用于構(gòu)造密碼的數(shù)學(xué)難題。創(chuàng)建新的理論基礎(chǔ),為公鑰密碼基礎(chǔ)設(shè)施提供理論保障,為高速多媒體網(wǎng)絡(luò)通信提供新密碼算法,為分析和評測密碼算法提供理論準(zhǔn)則和科學(xué)方法。

(3)建立密碼安全性形式化分析方法??勺C明安全性理論研究是近幾年來密碼研究領(lǐng)域提出的一個新方向,要在非對稱密碼和對稱密碼研究中,運(yùn)用和發(fā)展可證明安全性理論。

(4)開展信息隱藏、量子密碼、混沌密碼等新型保密通信和新型密碼的研究。大力發(fā)展密碼技術(shù),研究開發(fā)多算法、多應(yīng)用、多協(xié)議的密碼應(yīng)用平臺,滿足電子政務(wù)、電子商務(wù)發(fā)展的需要,解決密碼設(shè)備的互通、兼容性問題。

(5)建立面向芯片實(shí)現(xiàn)的國家密碼算法體系,研究開發(fā)高性能的密碼算法專用芯片(ASIC)和密碼算法系統(tǒng)集成芯片(SoC)。

(6)加強(qiáng)密碼設(shè)備安全防護(hù)能力的研究,強(qiáng)化密碼模塊的抗解剖、抗能量攻擊和抗定時攻擊等防護(hù)能力。適應(yīng)一體化、嵌入式的要求,加強(qiáng)密碼技術(shù)和通信技術(shù)、密碼技術(shù)和其它安全技術(shù)融合的研究。我們要通過提高對密碼新技術(shù)的預(yù)測能力,取得并保持密碼領(lǐng)域的優(yōu)勢。

基礎(chǔ)設(shè)施建設(shè)

建立和完善以密碼技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)信任體系,實(shí)現(xiàn)網(wǎng)絡(luò)環(huán)境下安全可信的接入、傳輸和應(yīng)用,推進(jìn)電子政務(wù)電子商務(wù)的發(fā)展。按照網(wǎng)絡(luò)化、設(shè)施化、規(guī)范化的要求,構(gòu)建覆蓋全國范圍、布局合理的密鑰管理基礎(chǔ)設(shè)施。為證書系統(tǒng)、多種密碼設(shè)備和密碼應(yīng)用提供密鑰支撐服務(wù)。建立和完善密碼分析測評中心,實(shí)現(xiàn)對各信息系統(tǒng)的密碼設(shè)備和密碼系統(tǒng)的科學(xué)、全面的檢測和評估。

3.積極推進(jìn)商用密碼標(biāo)準(zhǔn)和法規(guī)建設(shè)

(1)密碼標(biāo)準(zhǔn)是密碼理論與技術(shù)發(fā)展的結(jié)晶,是國家保護(hù)自主知識產(chǎn)權(quán)的重要武器,也是一個國家商用密碼發(fā)展水平的重要標(biāo)志。要加快推進(jìn)商用密碼標(biāo)準(zhǔn)化的進(jìn)程,制定相應(yīng)的與國際標(biāo)準(zhǔn)相銜接的、與我國信息化發(fā)展需要相適應(yīng)的商用密碼規(guī)范和標(biāo)準(zhǔn)。

(2)密碼法規(guī)是社會信息化密碼管理的依據(jù)。要按照中辦發(fā)[2003]27?號文件提出的進(jìn)一步完善密碼管理法規(guī)的要求,提出適應(yīng)國家信息化發(fā)展的密碼工作法規(guī)的框架體系和實(shí)施步驟,推進(jìn)密碼工作法規(guī)建設(shè),逐步將社會信息化密碼管理轉(zhuǎn)變到依法管理的軌道上來。

我國商用密碼

我國的商用密碼應(yīng)用尚處于起步階段。雖然國內(nèi)有許多單位或機(jī)構(gòu)正積極參與信息安全產(chǎn)品的研究與開發(fā),但作為商品市場還遠(yuǎn)沒有形成,離信息化高速發(fā)展的實(shí)際需求還有一定的距離。

我國政府對于密碼技術(shù)采取了既大力發(fā)展又嚴(yán)格管理的基本政策。1999年10月7日,國務(wù)院正式發(fā)布和實(shí)施我國《國家商用密碼管理?xiàng)l例》,從而以法律形式,進(jìn)一步科學(xué)規(guī)范商用密碼的管理。該條例對商用密碼及技術(shù)進(jìn)行了界定,規(guī)定了國家對商用密碼產(chǎn)品的生產(chǎn)、銷售和使用的??毓芾恚瑫r也明確了國家密碼管理委員會及其辦公室主管全國的商用密碼管理工作。條例規(guī)定:商用密碼的科研任務(wù)由國家密碼管理機(jī)構(gòu)指定單位承擔(dān);商用密碼的科研成果由密碼管理機(jī)構(gòu)組織專家審查、鑒定;商用密碼產(chǎn)品必須經(jīng)國家密碼管理機(jī)構(gòu)指定產(chǎn)品質(zhì)量檢測機(jī)構(gòu)檢測合格;商用密碼產(chǎn)品由國家密碼管理機(jī)構(gòu)許可的單位銷售(進(jìn)口需報(bào)批準(zhǔn));任何單位或者個人只能使用經(jīng)國家密碼管理機(jī)構(gòu)認(rèn)可的商用密碼產(chǎn)品,不得使用自行研制的或者境外生產(chǎn)的密碼產(chǎn)品。該條例還列出若干罰則。

參考資料 >

生活家百科家居網(wǎng)