Image
全國(guó)統一服務(wù)熱線(xiàn)
0351-4073466

密碼技(jì )術護航網絡安(ān)全


編輯:2023-03-24 10:32:41

我國(guó)對網絡安(ān)全的重視程度日益提高,密碼技(jì )術已經成為(wèi)保障網絡與信息安(ān)全的重要支撐,在确認真僞、鑒别來源中(zhōng)的作(zuò)用(yòng)越來越突顯。特别是近年來,信息化滲透到生産(chǎn)生活各個角落,信息安(ān)全成了每個人面臨的現實問題。




01
什麽是密碼?有(yǒu)何作(zuò)用(yòng)?








其實“密碼”一詞在當今社會中(zhōng)随處可(kě)見,但很(hěn)多(duō)人對密碼并不是真正的了解,可(kě)能(néng)有(yǒu)的人認為(wèi)密碼就是我們日常生活中(zhōng)計算機開機密碼、網站和電(diàn)子郵箱登錄密碼、銀行卡支付和取款輸入的密碼等。實際上這并不是真正意義上的“密碼”,準确講這些應該稱為(wèi)“口令”,口令隻是進入個人計算機、手機、電(diàn)子郵箱或個人銀行賬戶的“通行證”,它是一種簡單、初級的認證方式。


密碼法中(zhōng)所稱的密碼,是指采用(yòng)特定變換的方法對信息等進行加密保護、安(ān)全認證的技(jì )術、産(chǎn)品和服務(wù)。其中(zhōng)加密保護是指使用(yòng)特定變換,将原來可(kě)讀的信息變成不能(néng)識别的符号序列;安(ān)全認證是指使用(yòng)特定變換,确認信息是否被篡改、是否來自可(kě)靠信息源以及确認行為(wèi)是否真實等。


密碼的加密保護功能(néng)用(yòng)于保證信息的機密性,密碼的安(ān)全認證功能(néng)用(yòng)于實現信息的真實性、數據的完整性和行為(wèi)的不可(kě)否認性。相對于其他(tā)類型的安(ān)全手段,如人力保護、設備加固、物(wù)理(lǐ)隔離、防火牆、監控技(jì )術、生物(wù)技(jì )術等,密碼技(jì )術是保障網絡與信息安(ān)全最有(yǒu)效、最可(kě)靠、最經濟的手段。







02
密碼支撐的網絡安(ān)全架構



     





密碼設施是網絡空間安(ān)全的免疫系統,密碼即是免疫基因融于信息系統的各個環節,構成密碼保障體(tǐ)系,是網絡安(ān)全保障體(tǐ)系的重要組成部分(fēn),起到基礎和支撐作(zuò)用(yòng)。


當前大部分(fēn)網絡安(ān)全系統主要是由防火牆、入侵監測和病毒防範等組成,稱為(wèi)“老三樣”。而信息安(ān)全問題往往是由設計缺陷引起的,消極被動的封堵查殺是防不勝防的,隻能(néng)用(yòng)密碼技(jì )術才能(néng)有(yǒu)效抵禦攻擊。


2005年4月14日,美國(guó)政府公(gōng)布了美國(guó)總統IT咨詢委員會于2015年2月14日向時任總統布什提交的《網絡空間安(ān)全:迫在眉睫的危機》緊急報告,對美國(guó)2003年的網絡空間安(ān)全戰略提出不同看法,指出過去十年中(zhōng)美國(guó)保護國(guó)家信息技(jì )術基礎建設工(gōng)作(zuò)是失敗的。短期彌補修複不能(néng)解決根本問題,美國(guó)國(guó)防部全球信息栅格GIG耗資1000億美元,而安(ān)全問題并沒有(yǒu)得到有(yǒu)效解決,依然漏洞百出。


2006年4月信息安(ān)全研究委員會發布的《聯邦網絡空間安(ān)全及信息保障研究與發展計劃(CSIA)》确定了14個技(jì )術優先研究領域、13個重要投入領域。加強密碼現代化計劃,改變無窮無盡打補丁和封堵的被動防禦策略。







03
如何充分(fēn)發揮密碼在保障網絡安(ān)全的重要作(zuò)用(yòng)?






一是密碼算法創新(xīn),全部采用(yòng)國(guó)家自主設計的算法,提出了可(kě)信計算密碼模塊(TCM);


二是密碼機制創新(xīn),通過對稱密碼與非對稱密碼相結合,提高了安(ān)全性和效率;


三是證書結構創新(xīn),采用(yòng)雙證書結構,簡化證書管理(lǐ),提高了可(kě)用(yòng)性和可(kě)管性。





一是堅持以人為(wèi)本,築牢國(guó)計民(mín)生密碼安(ān)全防線(xiàn)密碼發展始終圍繞着人民(mín)福祉。億萬民(mín)衆的身份證、銀行卡、社保卡、公(gōng)交卡,家家戶戶的智能(néng)電(diàn)表、智能(néng)機頂盒,面向百姓的政務(wù)服務(wù)、社區(qū)服務(wù)、納稅繳費等等,都有(yǒu)密碼在保駕護航。特别是2020年以來,面對突如其來的新(xīn)冠肺炎疫情,密碼更是發揮了重要作(zuò)用(yòng),全國(guó)各級疫情數據的報送傳輸,人人出門必備的“健康碼”,居家辦(bàn)公(gōng)所需的視頻會議,看病就醫(yī)的電(diàn)子病曆等等,都離不開密碼。可(kě)以說密碼已經進入千家萬戶,與老百姓的生活息息相關,事關人民(mín)的切身利益。


二是堅持融合應用(yòng),賦能(néng)數字經濟高質(zhì)量發展。密碼是保護數據安(ān)全最經濟、最可(kě)靠、最有(yǒu)效的手段,對消除數據孤島、發揮數據價值有(yǒu)着不可(kě)替代的重要作(zuò)用(yòng),能(néng)夠實現數據所有(yǒu)權、使用(yòng)權、管理(lǐ)權有(yǒu)效分(fēn)離和保護,可(kě)以讓數據安(ān)全可(kě)靠地跑起來、用(yòng)起來、活起來。推動密碼與數字基礎設施體(tǐ)系建設深度融合,将為(wèi)數字經濟高質(zhì)量健康發展提供有(yǒu)力支撐。


三是堅持科(kē)技(jì )創新(xīn),譜寫密碼高水平自立自強新(xīn)篇。密碼高水平自立自強的關鍵在于密碼基礎理(lǐ)論引領研究的原創能(néng)力,和密碼關鍵核心工(gōng)程與應用(yòng)技(jì )術領先研發的攻堅突破能(néng)力。我國(guó)密碼科(kē)技(jì )在國(guó)家密碼發展基金等科(kē)技(jì )計劃項目的引導和支持下,取得了一系列具(jù)有(yǒu)國(guó)際一流水平的創新(xīn)成果。何良生介紹,我國(guó)自主研制的SM2橢圓曲線(xiàn)公(gōng)鑰密碼簽名(míng)算法、SM3密碼雜湊算法、SM4分(fēn)組密碼算法、ZUC序列密碼算法、SM9标識密碼算法均已成為(wèi)ISO/IEC國(guó)際标準。密碼科(kē)技(jì )創新(xīn)任重道遠(yuǎn),需要政産(chǎn)學(xué)研用(yòng)各方持續用(yòng)力,久久為(wèi)功,才能(néng)真正做到密碼高水平自立自強。


四是堅持依法管理(lǐ),共建密碼行業發展良好生态。《中(zhōng)華人民(mín)共和國(guó)密碼法》實施兩年多(duō)來,我國(guó)密碼工(gōng)作(zuò)的規範化、科(kē)學(xué)化、法治化水平得到顯著提升,全社會密碼安(ān)全和應用(yòng)密碼的意識普遍增強。值得關注的是,近年來,各地區(qū)各有(yǒu)關部門陸續出台了一系列促進商(shāng)用(yòng)密碼産(chǎn)業發展的政策措施,在資金補助、創新(xīn)研發、人才引進、成果轉化等方面給予實打實的支持,不斷優化産(chǎn)業生态,商(shāng)用(yòng)密碼正在迎來依法治理(lǐ)、供需互促、創新(xīn)發展的新(xīn)階段。






密碼技(jì )術已經成為(wèi)保障網絡與信息安(ān)全的重要支撐,在确認真僞、鑒别來源中(zhōng)的作(zuò)用(yòng)越來越突顯。未來,從更廣闊的視角來看,密碼技(jì )術是數字時代的基礎性核心技(jì )術之一,誰掌控密碼技(jì )術的先導權,誰就擁有(yǒu)控制相應網絡與信息的能(néng)力。





END



文(wén)章來源:成華密語




Image
Image
版權所有(yǒu):山(shān)西科(kē)信源科(kē)技(jì )股份有(yǒu)限公(gōng)司
咨詢熱線(xiàn):0351-4073466 
地址:(北區(qū))山(shān)西省太原市迎澤區(qū)新(xīn)建南路文(wén)源巷24号文(wén)源公(gōng)務(wù)中(zhōng)心5層
           (南區(qū))太原市小(xiǎo)店(diàn)區(qū)南中(zhōng)環街(jiē)529 号清控創新(xīn)基地A座4層
Image
©2021 山(shān)西科(kē)信源信息科(kē)技(jì )有(yǒu)限公(gōng)司 晉ICP備15000945号 技(jì )術支持 - 資海科(kē)技(jì )集團