我们日常所用的“密码”,其实根本就不是密码!
作者: 日期:2022年06月01日 阅:2,948

现实生活中,提到“密码”一词,人们通常以为就是每天接触的计算机或手机开机“密码”、电子邮箱登录“密码”、微信“密码”、QQ“密码”、银行卡支付“密码”等。但这些在日常生活中人们常提及的各种形式的密码,就其实质而言属于“口令”,而非真正的“密码”。

那到底什么是密码?与我们的社会生活有何关联?小编带您一一了解!

什么是密码?

《中华人民共和国密码法》是我国密码领域的第一部法律,旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升密码管理科学化、规范化、法治化水平,是我国密码领域的综合性、基础性法律。

《中华人民共和国密码法》第二条对密码的概念进行了定义:“本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。”

对于该概念的定义,有两点值得注意:一是明确规定了密码所采用的方法为特定变换,排除了对未经处理的“口令”的规制;二是密码不仅包括了狭义上的密码技术,还包括了基于密码技术的产品和服务。

由此可见,密码的主要功能有两个:一个是加密保护,另一个是安全认证。前者是指将原来可读的信息变成不能识别的符号序列,后者是指确认主体和信息的真实可靠性。

密码与大家有何关系?

《中华人民共和国密码法》明确规定,密码分为核心密码、普通密码和商用密码。国家对密码实行分类管理。

核心密码、普通密码属于国家秘密,用于保护国家秘密信息。两种密码都由密码管理部门依法实行严格统一管理。在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。

商用密码用于保护不属于国家秘密的信息,其广泛应用于国民经济和社会生产生活的方方面面,影响着老百姓的日常生活。

比如:

1、在金融领域,使用商用密码的金融芯片卡,可以有效遏制银行卡伪造、网上交易身份仿冒等违法犯罪活动。

2、在税收领域,增值税防伪税控系统采用商用密码技术保护涉税信息,可有效遏制通过篡改发票票面信息进行偷税、漏税等违法犯罪活动。

3、在社会管理领域,使用商用密码芯片的第二代居民身份证,可以有效杜绝伪造、变造身份证等违法犯罪行为。

……

商用密码技术和产品是什么?

商用密码技术是指能够实现商用密码算法的加密、解密和认证等功能的技术。(包括密码算法编程技术和密码算法芯片、加密卡等的实现技术)。商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

商用密码产品是指实现密码运算、密钥管理等密码相关功能的硬件、软件、固件或其组合。按形态可以划分为六类:软件、芯片、模块、板卡、整机、系统。按功能可以划分为七类:密码算法类、数据加解密类、认证鉴别类、证书管理类、密钥管理类、密码防伪类和综合类。

密码技术是保障网络空间安全的核心技术和基础支撑,是实现数据安全和网络安全的重要途径。深圳CA认为,随着云计算产业的蓬勃发展,许多重要业务系统迁入云平台中,使得云计算的安全保障越来越重要。商用密码应用与网络安全协同融合,才能更有效地推动国家网络新安全环境的建设。

作为国内领先的综合性密码应用服务商,深圳CA以密码基础设施为依托,搭建密码产品体系,全面满足国家对信息系统的密码建设要求。深圳CA商用密码整体解决方案通过对用户信息系统的现状和密码应用需求进行分析,提出符合用户实际情况的密码应用改造方案,实现对保护对象(重要业务数据、鉴别数据、重要审计数据等)的机密性、完整性、真实性保护。

近年来,先后收获商用密码改造领军企业奖、商用密码改造创新标杆企业奖、电子政务安全领域可信赖品牌奖、网络信息安全值得信赖品牌奖等荣誉称号,并入榜安全牛“网络安全百强”、数说安全“网络安全全景图”等权威机构榜单。

结语:

我国商用密码在新的历史起点上,必将迎来更加广阔的发展空间。商用密码应用将无处不在,保障安全成为信息产品和信息服务的基本需求,密码技术作为不可或缺的重要手段,密码应用将不断深入和拓展。

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章