什么是商用密码?数字时代商用密码为何重要?一文解读
7月1日起,新修订的《商用密码管理条例》将正式生效,随着现在数字化进程的加快,商用密码已经应用在老百姓生活的方方面面,为大家提供安全保障。
什么是密码?
根据《中华人民共和国密码法》的规定,密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。举个例子,小张约小王去食堂吃饭,但是不想让别人知道,相互约定以“0”代表小张,“1”代表小王,“7”代表食堂,“9”代表吃饭,“0179”就代表了“小张约小王去食堂吃饭”这样的意思,这个过程中,数字和语义之间的替代就是最原始的一种“密码”。我们常在谍战影视剧作品中看到通过摩斯密码等方式传递情报的情节,其实正是密码的一种应用。
而生活中,我们常说的手机密码、银行卡密码这些,实际上应该被称为“口令”,是一种简单的认证方式,并不是严格意义上的“密码”。
那么商用密码指的是什么呢?
根据《中华人民共和国密码法》的规定,密码分为核心密码、普通密码和商用密码。
核心密码、普通密码用于保护国家秘密信息,本身也属于国家秘密,主要用于党和国家的一些重大活动,或是抢险救灾这类突发事件。
商用密码则用于保护不属于国家秘密的信息,是与老百姓生活息息相关的一类密码,广泛应用在金融、通信、公安、税务等国民经济发展和社会生产生活的众多领域。《商用密码管理条例》正是对这类密码的应用和管理进行规范的国家行政法规。
国家密码管理局商用密码管理办公室主任 李国海:《商用密码管理条例》最早是1999年制定的,随着时代发展,商用密码在维护国家主权、安全和发展利益以及保障网络和信息安全方面的作用越来越凸显,原条例已不能很好适应当前的新形势新任务。根据2020年施行的《中华人民共和国密码法》,对《商用密码管理条例》进行了修订,从而更好地规范商用密码应用和管理,发挥商用密码在保护网络与信息安全中的核心作用。
商用密码守护百姓数据安全
商用密码涵盖了老百姓生活的众多领域,比如现在常用的移动支付、电子政务等都使用了商用密码技术,确保老百姓的数据安全。
密码的主要功能是加密保护和安全认证,具有防篡改和不可抵赖的特性,对数据的保护能力非常强。
新修订的《商用密码管理条例》规定:“国家支持网络产品和服务使用商用密码提升安全性,支持并规范商用密码在信息领域新技术、新业态、新模式中的应用”。
从2020年10月开始,我国新发的金融IC卡,也就是我们常用的芯片银行卡,就全部使用了自主可控的芯片和商用密码等技术确保支付安全。随着技术升级,现在大家在生活中广泛使用的移动支付,可实现无网无电支付的数字人民币,这些数字化支付方式的背后,也都使用了商用密码技术、产品和服务。
以数字人民币为例,假设小张在水果店通过数字人民币消费了100块钱,如何在小张和水果店老板之间建立安全的交易环境与通道?怎样确保交易金额不被篡改?如何防止小张在交易过程中的支付信息被第三方窃取?这就需要商用密码加密保护和安全认证功能的支持。
中国人民银行数字货币研究所信息安全专家 霍云:在交易过程中,数字人民币根据不同使用场景,综合使用多重签名、协同签名、混合加密、消息认证码、数字证书、零知识证明等各类密码技术,对用户,运营机构,支付平台,商户、终端和机具等角色进行身份认证,对交易数据进行加密解密和签名验签,保护用户资金不被盗用、交易数据不被篡改,个人信息不被滥用,守好百姓的钱袋子。
规范商用密码在信息领域应用
除了移动支付领域,日常生活中,我们使用的身份证、社保卡、门禁卡以及各类电子证件,包括我们的各类通信手段,大家经常使用的电子政务,在医院看病的电子病历等等,这些都运用了商用密码技术对信息交互、身份认证、数据存储等过程进行保护。
可以说,商用密码技术与我们的生活密切相关。如何更好规范商用密码在信息领域的应用?新修订的《商用密码管理条例》规定:“国家鼓励公民、法人和其他组织依法使用商用密码保护网络与信息安全”,强调“任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的商用密码保障系统,不得利用商用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动”。
推进检测认证体系建设 激发市场活力
随着商用密码应用日益广泛,我国商用密码企业迅速增长,商用密码研发、推广的市场前景也越来越好。为了更好激发市场活力,《商用密码管理条例》修订过程中,也对行政审批等流程进行了简化优化。
国家密码管理局商用密码管理办公室主任 李国海:修订后的《商用密码管理条例》坚持放宽准入与规范监管相结合。按照行政审批制度改革要求,放宽市场准入,将原先的全环节严格管控,调整为对关键环节进行重点把控,把更多行政资源从事前审批转到事前事中事后监管,使商用密码管理真正“放得开”、确保“管得住”。
立足激发市场活力和经营主体内生动力,《商用密码管理条例》在修订过程中,取消了商用密码产品生产单位审批、销售单位许可、品种和型号审批,取消了商用密码科研机构指定审批。同时明确,国家推进商用密码检测认证体系建设,鼓励在商用密码活动中自愿接受商用密码检测认证;要求建立国家统一推行的商用密码认证制度,实行商用密码产品、服务、管理体系认证;强调要规范检测机构活动,依法依规对商用密码进行审查。
工业和信息化部商用密码应用产业促进联盟理事长 杨建军:商用密码的检测认证主要检测的是商用密码产品是不是满足我们国家的商用密码相关的一些算法、技术接口、功能等等相关的一些标准,如果这个产品一旦通过了认证,也就是说它符合了这些标准以后,对它的市场推广来说非常有利。从用户选择角度来说,他肯定要选择一些通过认证的产品,所以这样一来也会提高这个产品的市场竞争力。
可以说,新修订的《商用密码管理条例》出台后,将为推进新时代商用密码高质量发展、保障网络与信息安全、维护国家安全和社会公共利益、保护公民合法权益提供有力法治保障。
- 最近发表
-
- 随机阅读
-
- 众院选举失利 日本公明党党首石井启一宣布辞职
- 广东“连州菜心”走向全国 带动当地近6万农民就业
- 交通运输部公布第61批道路运输车辆达标车型
- 英国前首相约翰逊“再就业” 成为《每日邮报》专栏作家
- 哈尔滨市:冰雪季楼市租售两旺 新建商品房外地客成交量占比超半数
- 北京市在马来西亚投资备案企业已超50家
- 第20届中国—东盟商务与投资峰会首次面向全球“线上+线下”招商
- 税收数据显示,前三季度中国经济稳中有进
- 上海梳理218处统战历史文化资源点位 绘统战文化地图
- 中央气象台发布台风黄色预警
- 生活美学类图书悄然走红
- 圆明园门票史上首次被抢光 提醒五一游都要“悠着点”
- 江西德兴:民警深夜与时间赛跑 成功挽救母子俩生命
- 上学了的孩子双减幼儿园的孩子特忙 学龄前儿童网课“不亦乐乎”
- 种植“供港澳”蔬菜、包机赴长三角务工 青海促脱贫人口稳定增收
- 女高音歌唱家孙秀苇领衔 “歌剧二重唱音乐会”展现和音之美
- 【2024打卡中国】外国网红博主在珠海的“追遗逐新”之旅
- 真实的岳飞是怎样的?文武双全 淡泊名利 尽忠报国
- 武汉推进未来产业创新发展 布局13个细分领域
- 标普全球集团总裁彼得森:把控人工智能生产信息质量 杜绝发布错误信息
- 热门推荐
-
- 百年唱经楼上演“开笔礼” 孩童体验古代“开学典礼”
- 外媒热议神十六成功发射:中国加速推进“航天强国梦”|世界观
- 中国驻美使馆就美国会众院通过涉港消极法案答记者问
- 北京中暑离世导游工作细节披露,高温下如何防护?
- 专家学者羊城共探先进材料与智能制造创新发展
- 中美各界人士共庆中华人民共和国成立75周年
- 广东消委会推动整改在线平台预订酒店不可取消问题
- 多角度多领域展现中国经济活力 高质量发展凝聚磅礴力量
- 伊朗媒体:一军事基地附近传出爆炸声 军队雷达可能是被攻击目标之一
- 深圳国际美术馆项目冲出“正负零” 打造文化地标
- 约旦首相哈苏奈提交辞呈
- (新春见闻)“咸鲜臭”的年夜饭:宁波人“海味”迎新春
- 《我的阿勒泰》:剧集里的诗意世界
- 中俄专家齐聚哈尔滨 共谋黑龙江小浆果产业产值超百亿元
- 新能源汽车涉水有安全隐患 长时间泡水后勿启动
- 宁夏将迎强降雨天气 多地发布气象预警
- 广西千年“侨销茶”香飘东盟 力拓新兴市场
- 福建漳州海警查获一起涉嫌走私冻品案
- 古特雷斯:对加沙局势升级感到震惊 呼吁立即实现人道主义停火
- 新型蜱虫唾液蛋白 有助研发抗炎药物