
這幾組易混淆的密碼工作概念怎樣辨別?
編輯(ji):2021-06-11 09:34:05
《中(zhong)華人民共和國密碼法》已于2019年10月頒(ban)布,其中(zhong)對一(yi)(yi)些常用密碼領域的概念進行(xing)了規范(fan),現結(jie)合工作實際作一(yi)(yi)些梳(shu)理和辨析。
密碼 口令
《密碼(ma)(ma)法》中的(de)密碼(ma)(ma),是指采用特定變換的(de)方(fang)法對信息(xi)等進(jin)行加密保(bao)護(hu)(hu)、安全認(ren)(ren)證的(de)技術、產品和服務。密碼(ma)(ma)的(de)主(zhu)要功能有兩(liang)個(ge)(ge),一個(ge)(ge)是加密保(bao)護(hu)(hu),另一個(ge)(ge)是安全認(ren)(ren)證。
加密保護就是將明文變成密文。例如(ru),古(gu)希臘軍隊(dui)使用一種叫作(zuo)“斯(si)巴達棒”的(de)(de)圓木棍來進行(xing)加密通(tong)信,使用方法(fa)是:把一根(gen)長帶狀羊皮(pi)紙纏繞在圓木棍上(shang),然后(hou)在上(shang)面(mian)寫字;解下羊皮(pi)紙后(hou),上(shang)面(mian)只有亂序(xu)的(de)(de)字符,只有再次以同樣(yang)的(de)(de)方式(shi)纏繞到同樣(yang)粗細的(de)(de)木棍上(shang),才能看出(chu)所寫的(de)(de)內容。
安(an)全認(ren)證就是(shi)確認(ren)主(zhu)體和信息(xi)的真(zhen)實可靠性。例(li)如,增值(zhi)稅(shui)防偽稅(shui)控(kong)系統(tong)采用商用密碼(ma)技術保護涉稅(shui)信息(xi),增值(zhi)稅(shui)發票(piao)信息(xi)經密碼(ma)算法進行加解密處理(li),確定該發票(piao)的明文信息(xi)是(shi)否真(zhen)實,從而遏制增值(zhi)稅(shui)犯罪,減少稅(shui)款流失。
人們日常(chang)接觸的(de)計(ji)算機或手機開機“密碼”、微(wei)信(xin)“密碼”、QQ“密碼”、電子郵(you)(you)箱登錄“密碼”、銀行卡支付“密碼”等,實際上是口令(Password)。口令是進入個人計(ji)算機、手機、電子郵(you)(you)箱或銀行賬(zhang)戶的(de)“通行證(zheng)”,是一種(zhong)簡(jian)單、初級(ji)的(de)身份認證(zheng)手段(duan),是最簡(jian)易的(de)密碼。
密碼(ma)技術(shu) 密碼(ma)產品(pin) 密碼(ma)服務
根(gen)據《密碼法》規定,密碼的管理(li)對象包括密碼技(ji)術、密碼產品(pin)和密碼服務。
密(mi)(mi)碼(ma)(ma)技(ji)術(shu)(shu),是采用特定(ding)變換的方法對(dui)信息等進行(xing)加密(mi)(mi)保護(hu)、安全認證(zheng)的技(ji)術(shu)(shu),包括密(mi)(mi)碼(ma)(ma)編碼(ma)(ma)、實現、分析等技(ji)術(shu)(shu)。我國自主研(yan)制的SM4分組(zu)密(mi)(mi)碼(ma)(ma)算法、SM2公鑰密(mi)(mi)碼(ma)(ma)算法等是典型(xing)的密(mi)(mi)碼(ma)(ma)技(ji)術(shu)(shu)。
密碼(ma)(ma)產(chan)品(pin),是(shi)承載密碼(ma)(ma)技術、實(shi)現密碼(ma)(ma)功能的(de)(de)實(shi)體,包括密碼(ma)(ma)機、密碼(ma)(ma)芯片和模塊等。日常(chang)生活(huo)中常(chang)見(jian)的(de)(de)第(di)二(er)代居(ju)民身份證、智能電(dian)卡、社會保(bao)障卡中使(shi)用(yong)的(de)(de)密碼(ma)(ma)芯片,網上銀行專用(yong)的(de)(de)U盾(dun)、電(dian)子密碼(ma)(ma)器、動態令(ling)牌(pai)等,就是(shi)典型的(de)(de)密碼(ma)(ma)產(chan)品(pin)。
密(mi)碼(ma)服務,是基于密(mi)碼(ma)技術和(he)產品,實現密(mi)碼(ma)功(gong)能,提供密(mi)碼(ma)保(bao)障的行(xing)為,包括密(mi)碼(ma)保(bao)障系統集成(cheng)、密(mi)碼(ma)保(bao)障系統運營(ying)等。數(shu)字證(zheng)書認(ren)證(zheng)系統集成(cheng)、增值稅(shui)(shui)發票防偽稅(shui)(shui)控系統運營(ying)等是典型的密(mi)碼(ma)服務。
核心密(mi)碼 普通密(mi)碼 商用密(mi)碼
《密(mi)碼法》根據保護(hu)對象的不同(tong),將密(mi)碼分為核心密(mi)碼、普通密(mi)碼和商(shang)用密(mi)碼,實行分類管理(li)。
核(he)心(xin)(xin)密(mi)(mi)(mi)(mi)(mi)碼、普通密(mi)(mi)(mi)(mi)(mi)碼用(yong)于(yu)保護國(guo)家(jia)秘密(mi)(mi)(mi)(mi)(mi)信息(xi),有力保障(zhang)(zhang)了中央政令軍令安全,為維護國(guo)家(jia)網絡空間主權、安全和發展(zhan)利益構筑(zhu)起密(mi)(mi)(mi)(mi)(mi)碼屏障(zhang)(zhang)。核(he)心(xin)(xin)密(mi)(mi)(mi)(mi)(mi)碼用(yong)于(yu)保護國(guo)家(jia)絕密(mi)(mi)(mi)(mi)(mi)級(ji)、機(ji)密(mi)(mi)(mi)(mi)(mi)級(ji)、秘密(mi)(mi)(mi)(mi)(mi)級(ji)信息(xi),普通密(mi)(mi)(mi)(mi)(mi)碼用(yong)于(yu)保護國(guo)家(jia)機(ji)密(mi)(mi)(mi)(mi)(mi)級(ji)、秘密(mi)(mi)(mi)(mi)(mi)級(ji)信息(xi)。
核心密(mi)(mi)碼、普(pu)(pu)(pu)通密(mi)(mi)碼屬于國家(jia)秘(mi)密(mi)(mi),密(mi)(mi)碼管(guan)理(li)部(bu)門依法對(dui)核心密(mi)(mi)碼、普(pu)(pu)(pu)通密(mi)(mi)碼實行(xing)嚴(yan)格(ge)(ge)統(tong)一(yi)管(guan)理(li),針(zhen)對(dui)核心密(mi)(mi)碼、普(pu)(pu)(pu)通密(mi)(mi)碼的科研、生(sheng)產、服(fu)務、檢測、裝(zhuang)備、使用和銷毀等(deng)各(ge)個(ge)環節制定(ding)了一(yi)系列嚴(yan)格(ge)(ge)的安全管(guan)理(li)制度和保密(mi)(mi)措施(shi),對(dui)核心密(mi)(mi)碼、普(pu)(pu)(pu)通密(mi)(mi)碼實行(xing)全生(sheng)命周期的嚴(yan)格(ge)(ge)統(tong)一(yi)管(guan)理(li)。
商(shang)用(yong)密(mi)碼(ma)用(yong)于保護(hu)不(bu)屬于國家(jia)秘(mi)密(mi)的信息。公(gong)民、法(fa)人(ren)(ren)和其(qi)他組織可以(yi)依(yi)法(fa)使用(yong)商(shang)用(yong)密(mi)碼(ma)保護(hu)網絡(luo)與(yu)信息安全。也就是(shi)說,商(shang)用(yong)密(mi)碼(ma)可以(yi)用(yong)于保護(hu)除國家(jia)秘(mi)密(mi)之(zhi)外的所有信息,既可以(yi)保護(hu)企業(ye)商(shang)業(ye)秘(mi)密(mi)、公(gong)民個人(ren)(ren)隱私(si),也可以(yi)保護(hu)政(zheng)務(wu)領域中(zhong)不(bu)屬于國家(jia)秘(mi)密(mi)的工作(zuo)信息。
目(mu)前(qian),商用(yong)密碼(ma)已經廣(guang)泛應用(yong)于國民(min)經濟發(fa)(fa)展和社(she)會生(sheng)產生(sheng)活的方(fang)方(fang)面(mian)面(mian),涵蓋金(jin)融和通信、公安、稅(shui)務(wu)(wu)、社(she)保、交通、衛(wei)生(sheng)健(jian)康、能源、電子政務(wu)(wu)等(deng)重(zhong)要領域,積極服務(wu)(wu)“互聯(lian)網(wang)+”行動(dong)計劃、智(zhi)慧城市和大數據(ju)戰略,以及物(wu)聯(lian)網(wang)、人工智(zhi)能、區塊鏈等(deng)新技術(shu)應用(yong),在維護國家安全,促進經濟社(she)會發(fa)(fa)展,保護公民(min)、法人和其(qi)他組織合(he)法權益方(fang)面(mian)發(fa)(fa)揮(hui)著重(zhong)要作用(yong)。
三類密(mi)(mi)碼(ma)保(bao)護的對象不同,對其進行明確(que)劃分(fen),有(you)(you)利于(yu)確(que)保(bao)密(mi)(mi)碼(ma)安全保(bao)密(mi)(mi),有(you)(you)利于(yu)密(mi)(mi)碼(ma)管(guan)理(li)部(bu)門根據不同信(xin)息等級和使用(yong)對象,對密(mi)(mi)碼(ma)實行科學管(guan)理(li),充(chong)分(fen)發揮三類密(mi)(mi)碼(ma)保(bao)護網絡(luo)與信(xin)息安全的核心(xin)支撐(cheng)作用(yong)。
商(shang)用(yong)密(mi)碼(ma)檢測 商(shang)用(yong)密(mi)碼(ma)認證(zheng)
根據(ju)《中華人民(min)共和(he)國認(ren)(ren)證認(ren)(ren)可條例(li)》及(ji)相關規定,商用(yong)(yong)(yong)密(mi)(mi)碼(ma)(ma)檢(jian)(jian)測(ce)包括商用(yong)(yong)(yong)密(mi)(mi)碼(ma)(ma)產(chan)品檢(jian)(jian)測(ce)和(he)網絡與信息系統商用(yong)(yong)(yong)密(mi)(mi)碼(ma)(ma)應用(yong)(yong)(yong)安全性評估,是指(zhi)依據(ju)商用(yong)(yong)(yong)密(mi)(mi)碼(ma)(ma)標準或者技術(shu)(shu)規范,利(li)用(yong)(yong)(yong)儀(yi)器設(she)備、環境設(she)施等技術(shu)(shu)條件和(he)專業(ye)技能(neng),對(dui)商用(yong)(yong)(yong)密(mi)(mi)碼(ma)(ma)進(jin)行檢(jian)(jian)驗測(ce)定的專業(ye)技術(shu)(shu)活動,比(bi)如(ru)對(dui)密(mi)(mi)碼(ma)(ma)機等商用(yong)(yong)(yong)密(mi)(mi)碼(ma)(ma)產(chan)品的密(mi)(mi)碼(ma)(ma)功能(neng)及(ji)安全性進(jin)行檢(jian)(jian)測(ce)。
商(shang)用(yong)密(mi)(mi)(mi)碼(ma)(ma)認證(zheng)(zheng)是指由(you)商(shang)用(yong)密(mi)(mi)(mi)碼(ma)(ma)認證(zheng)(zheng)機構通過型式試驗、工廠檢查和相關(guan)(guan)資(zi)料(liao)信息(xi)綜合(he)評(ping)價(jia)等方式,證(zheng)(zheng)明(ming)商(shang)用(yong)密(mi)(mi)(mi)碼(ma)(ma)產品、服務、管理體(ti)系符(fu)(fu)(fu)合(he)相關(guan)(guan)技術規范、相關(guan)(guan)技術規范的(de)強制性要求或者標準(zhun)的(de)合(he)格評(ping)定(ding)活動,比(bi)如(ru)對密(mi)(mi)(mi)碼(ma)(ma)機等商(shang)用(yong)密(mi)(mi)(mi)碼(ma)(ma)產品是否符(fu)(fu)(fu)合(he)相關(guan)(guan)商(shang)用(yong)密(mi)(mi)(mi)碼(ma)(ma)標準(zhun)進行認證(zheng)(zheng)。對符(fu)(fu)(fu)合(he)認證(zheng)(zheng)要求的(de),出具認證(zheng)(zheng)證(zheng)(zheng)書并允許(xu)使用(yong)認證(zheng)(zheng)標志。
商用密碼檢(jian)測結(jie)果(guo)是(shi)商用密碼認證機構作出認證結(jie)論的重(zhong)要(yao)依據。
(作者:國(guo)家密碼(ma)管理局政策法(fa)規室)
文章(zhang)來源(yuan):秘書工作 公眾號


咨詢熱線:0351-4073466?
地(di)址:(北區)山西省太原市迎(ying)澤區新建南路文(wen)源巷24號文(wen)源公務中心(xin)5層
? ? ? ? ? ?(南區)太原市小店區南中環街529 號清控創(chuang)新基地A座4層
