《中華人民共和國密碼法》頒布,對(duì)密碼給予更加明確的定義,密碼是指采用特定變換的方法對(duì)信息等進(jìn)行加密保護(hù)、安全認(rèn)證的技術(shù)、產(chǎn)品和服務(wù)。密碼技術(shù)是保障網(wǎng)絡(luò)信息安全的核心技術(shù)。從功能上看,主要包括加密保護(hù)技術(shù)和安全認(rèn)證技術(shù)。加密保護(hù)是指采用特定變換的方法,
《中華人民共和國密碼法》頒布,對(duì)密碼給予更加明確的定義,密碼是指采用特定變換的方法對(duì)信息等進(jìn)行加密保護(hù)、安全認(rèn)證的技術(shù)、產(chǎn)品和服務(wù)。密碼技術(shù)是保障網(wǎng)絡(luò)信息安全的核心技術(shù)。從功能上看,主要包括加密保護(hù)技術(shù)和安全認(rèn)證技術(shù)。加密保護(hù)是指采用特定變換的方法,將原來可讀的信息變成不能直接識(shí)別的符號(hào)序列。安全認(rèn)證是指采用特定變換的方法,確認(rèn)信息是否完整、是否被篡改、是否可靠以及行為是否真實(shí)。從內(nèi)容上看,主要包括密碼算法、密鑰和密碼協(xié)議。常用密碼技術(shù)包括對(duì)稱加密、公鑰加密、哈希、數(shù)字簽名等。
密碼技術(shù)是保障網(wǎng)絡(luò)與信息安全最有效、最可靠、最經(jīng)濟(jì)的手段,密碼是重要的網(wǎng)絡(luò)空間戰(zhàn)略資源,是保障網(wǎng)絡(luò)空間安全的核心技術(shù)和基礎(chǔ)支撐,是構(gòu)建網(wǎng)絡(luò)信任體系的重要基石。公鑰密碼體制推動(dòng)現(xiàn)代密碼學(xué)發(fā)生革命性的飛躍,公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure)作為基礎(chǔ)設(shè)施推動(dòng)了密碼技術(shù)的快速發(fā)展,隨著密碼技術(shù)在網(wǎng)絡(luò)信息安全中的廣泛應(yīng)用,公鑰基礎(chǔ)設(shè)施的內(nèi)容也在擴(kuò)大,包括對(duì)稱加密算法和非對(duì)稱加密算法(公鑰密碼)的密碼芯片、密碼板卡、密碼整機(jī)、密碼系統(tǒng)等密碼基礎(chǔ)產(chǎn)品統(tǒng)稱為密碼基礎(chǔ)設(shè)施,是信息系統(tǒng)的安全保障體系。密碼在網(wǎng)絡(luò)空間中對(duì)于身份鑒別、安全隔離、信息加密、完整性保護(hù)和抗抵賴性等方面具有不可替代的重要作用,可實(shí)現(xiàn)信息的機(jī)密性、真實(shí)性、數(shù)據(jù)的完整性和行為的不可否認(rèn)性。
機(jī)密性,又稱保密性,是指密碼保證信息不被泄露給其他非授權(quán)實(shí)體的特性。信息是網(wǎng)絡(luò)空間中最有價(jià)值的資產(chǎn),信息泄露會(huì)對(duì)國家政治、軍事、社會(huì)、行業(yè)、團(tuán)體和個(gè)人帶來巨大危害和影響。信息的機(jī)密性是網(wǎng)絡(luò)與信息安全的重要屬性之一。采用密碼技術(shù)中的加密保護(hù)技術(shù),可以實(shí)現(xiàn)信息的機(jī)密性。
完整性是指商用密碼確保數(shù)據(jù)沒有受到非授權(quán)篡改或破壞的特性。信息時(shí)代的數(shù)據(jù)規(guī)模大、應(yīng)用領(lǐng)域多、使用價(jià)值高,密碼中的多種算法技術(shù),可以保證數(shù)據(jù)在傳輸、存儲(chǔ)過程中不被篡改,實(shí)現(xiàn)數(shù)據(jù)的完整性保護(hù)。
真實(shí)性是指密碼保證信息來源可靠、沒有被偽造和篡改的特性。密碼中的安全認(rèn)證技術(shù)可以有效解決信息的真實(shí)性等問題,滿足鑒別信息的合法性、確認(rèn)真實(shí)的身份信息、防止信息冒充偽造等網(wǎng)絡(luò)信息安全的基礎(chǔ)性要求。隨著信息化技術(shù)的廣泛應(yīng)用,密碼可以維護(hù)社會(huì)經(jīng)濟(jì)生活各個(gè)方面的健康穩(wěn)定運(yùn)行。
不可否認(rèn)性是指密碼確保一個(gè)已經(jīng)發(fā)生的操作行為無法否認(rèn)的性質(zhì)。隨著電子商務(wù)、網(wǎng)絡(luò)支付等新興模式的廣泛普及和應(yīng)用,網(wǎng)絡(luò)上已生效的電子合同、電子聲明等如何防止抵賴是網(wǎng)絡(luò)與信息安全的重要任務(wù)之一。基于公鑰密碼算法的數(shù)字簽名技術(shù)可解決行為的不可否認(rèn)性問題。
(2)商用密碼基本概念
《中華人民共和國密碼法》明確我國密碼分為核心密碼、普通密碼和商用密碼三大類。其中,核心密碼、普通密碼用于保護(hù)國家秘密信息。商用密碼是指對(duì)不屬于國家秘密內(nèi)容的信息進(jìn)行加密保護(hù)、安全認(rèn)證所使用的密碼技術(shù)、密碼產(chǎn)品和密碼服務(wù)。
商用密碼產(chǎn)品,是指采用密碼技術(shù)對(duì)不涉及國家秘密內(nèi)容的信息進(jìn)行加密保護(hù)或安全認(rèn)證的產(chǎn)品,即承載密碼技術(shù)、實(shí)現(xiàn)密碼功能的實(shí)體。
商用密碼服務(wù),是指基于密碼專業(yè)技術(shù)、技能和設(shè)施,為用戶提供集成、運(yùn)營(yíng)、監(jiān)理等商用密碼支持和保障的服務(wù)活動(dòng),即基于密碼技術(shù)和產(chǎn)品,實(shí)現(xiàn)密碼功能,提供密碼保障的服務(wù)行為。
我國商用密碼發(fā)展起步較晚,歷程始于近現(xiàn)代密碼時(shí)代。整體來看,我國商用密碼經(jīng)歷了起步形成、快速發(fā)展、立法規(guī)范三個(gè)發(fā)展階段。
圖表:我國商用密碼三個(gè)發(fā)展階段
我國商用密碼的發(fā)展起步起源于20世紀(jì)90年代開啟的“金字”工程。正是隨著一系列信息化工程的實(shí)施,國家對(duì)信息技術(shù)應(yīng)用的要求不斷提高,信息化成為一項(xiàng)全局性戰(zhàn)略,在經(jīng)濟(jì)社會(huì)各個(gè)領(lǐng)域全面推進(jìn)。在此背景下,信息安全保護(hù)的緊迫性日益凸顯,商用密碼的應(yīng)用需求應(yīng)運(yùn)而生。商用密碼技術(shù)、產(chǎn)品開始出現(xiàn),在各個(gè)行業(yè)開始得到初步應(yīng)用。2008-2018年,受電子政務(wù)、電子商務(wù)等數(shù)字化社會(huì)經(jīng)濟(jì)新模式的不斷帶動(dòng),政務(wù)、金融等重要領(lǐng)域的商用密碼應(yīng)用需求快速增長(zhǎng),商用密碼產(chǎn)業(yè)得到了廣泛的市場(chǎng)空間和發(fā)展機(jī)遇。與此同時(shí),商用密碼的技術(shù)標(biāo)準(zhǔn)體系在不斷完善,自主創(chuàng)新能力不斷增強(qiáng),為商用密碼產(chǎn)業(yè)的快速發(fā)展奠定了重要基礎(chǔ)。為滿足網(wǎng)絡(luò)空間密碼多樣化應(yīng)用的實(shí)際需求,商用密碼產(chǎn)業(yè)應(yīng)用與創(chuàng)新發(fā)展已延伸到金融領(lǐng)域、國家基礎(chǔ)設(shè)施、數(shù)字經(jīng)濟(jì)、數(shù)字治理等重要領(lǐng)域。商業(yè)密碼產(chǎn)業(yè)引導(dǎo)政策陸續(xù)出臺(tái),市場(chǎng)需求不斷增加,刺激商用密碼產(chǎn)業(yè)快速發(fā)展。
2019年《密碼法》頒布,商用密碼發(fā)展進(jìn)入了有法可依的新歷史時(shí)期。《密碼法》按照國家的發(fā)展與改革要求,大力促進(jìn)商用密碼產(chǎn)業(yè)健康發(fā)展,未來商用密碼市場(chǎng)規(guī)模將不斷擴(kuò)大。根據(jù)賽迪統(tǒng)計(jì)數(shù)據(jù),近年來我國商用密碼行業(yè)規(guī)模不斷擴(kuò)大,產(chǎn)業(yè)規(guī)模整體呈上升趨勢(shì)。2020年在新冠疫情流行的客觀環(huán)境下,我國商用密碼產(chǎn)業(yè)仍取得高速發(fā)展,總體規(guī)模達(dá)到466億元,較2019年增長(zhǎng)33.14%,2023年商用密碼行業(yè)規(guī)模約為937.5億元。
圖表:2021-2023年我國商用密碼產(chǎn)業(yè)規(guī)模
【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請(qǐng)聯(lián)系。
聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。