ChengDu Confidentialitv Association
“密码”大揭秘?
让你了解密码常识
2023年7月1日起,新修订的《商用密码管理条例》(以下简称“条例”)已经正式生效实施。
条例所称的商用密码,并非我们平常理解的由一些列字符串组成的“密码”,而是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。
“密码”学中的密码
密码学中的密码和我们平常理解的银行卡密码、手机密码不同,它是一种技术,可以用来处理信息,从而做到在网络世界交互中确认信息的真实性、机密性、完整性和不可抵赖性。
真实性:对信息来源进行判断,能对伪造来源的信息予以鉴别。
机密性:要求数据内容不被泄露,加密保护是实现机密性要求的常见手段。
完整性:要求保护的数据内容是完整的、没有被篡改的。常见的保证完整性的技术手段是数字签名。
不可抵赖性:指在网络环境中,信息交换的双方不能否认其在交换过程中发送信息或接受信息的行为。
密码的分类
1对称密码
加密和解密密钥相同,对称密码又被称为公共密钥密码、传统密码、私钥密码、共享密钥密码。
2非对称密码(公钥密码)
加密和解密密钥不同,因而也称为非对称密码。
3 单向散列函数(哈希算法)
将得到的信息通过单向散列函数计算出一个数值,该数值称为散列值,又被称为哈希值。将这个数值与发送者提供的散列值进行比较,如果相同,就证明信息没有被伪造。
4 消息认证码
通过使用消息认证码技术,确保消息来自所期待的通信对象,并且也能够确认消息是否被篡改过。
5 数字签名
发送者对信息内容加上数字签名,接收方对该数字签名进行验证。有效防止伪装发送者、防止信息内容被篡改、防止发送者否认自己发送过消息这一事实。
商用密码的重要作用
商用密码用于保护不属于国家秘密的信息,广泛应用于国民经济发展和社会生产生活的方方面面,涵盖金融和通信、公安、税务、社保、交通、卫生健康、能源、电子政务等重要领域,积极服务“互联网+”行动计划、智慧城市和大数据战略,在维护国家安全、促进经济社会发展、保护公民、法人和其他组织合法权益方面发挥着重要作用。
在金融领域,使用商用密码的金融芯片卡,有效遏制了银行卡伪造、网上交易身份仿冒等违法犯罪活动。
在税收领域,增值税防伪税控系统采用商用密码技术保护涉税信息,有效遏制了通过篡改发票票面信息进行偷税、漏税等违法犯罪活动。在社会管理领域,公安部已累计发放使用商用密码芯片的第二代居民身份证超过18亿张,有效杜绝了伪造、变造身份证等违法犯罪行为。
除此之外,商用密码还可以用于企业商业秘密、公民个人隐私的保护。例如,商用密码在网上银行、网上支付系统中的广泛应用,显著提高了交易数据的安全防护能力,降低了用户身份被仿冒、隐私信息被盗用等风险,有效保障了公民的信息安全和财产安全。
扫描下方二维码,获取更多信息
成都市保密协会CDCA2019