密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。密码在网络空间安全防护中发挥着重要的基础支撑作用。如果密码技术没有得到合规、正确、有效的应用,那么密码提供的安全功能就无法发挥,也就无法解决应用系统面临的安全问题。
在我国,密码分为核心密码、普通密码和商用密码,核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。核心密码、普通密码属于国家秘密。密码管理部门依照密码法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。
商用密码工作是密码工作的重要组成部分。商用密码广泛用于通信、金融、税控、社保、能源等重要领域,在维护国家安全、促进经济发展、保护人民群众利益中发挥不可替代的作用。1996 年7月,中央政治局常委会专题研究商用密码,做出在我国大力发展商用密码和加强对商用密码管理的决定,“商用密码”从此成为专有名词。经过20多年的发展,我国商用密码从无到有、从弱到强,取得了丰硕成果。特别是党的十八大以来,在习近平总书记网络强国战略思想指引下,商用密码工作全面推进,在依法管理、科技创新、产业发展、应用推广、检测认证等方面成绩斐然,实现了跨越式发展。
我国在科技创新方面,理论和技术研究取得重要进展,在序列密码、分组密码、密码杂凑算法的设计与分析等方面取得了一系列高水平、原创性科研成果;椭圆曲线公钥密码算法SM2、密码杂凑算法SM3、分组密码算法SM4、序列密码算法ZUC、标识密码算法SM9等算法标准发布实施,这标志着我国商用密码算法体系已基本形成;密码标准体系日益完善,截至2019年12月,共发布密码行业标准91项,覆盖了密码算法、产品、技术、检测、应用等各个方面;密码算法国际标准化工作取得重大突破,ZUC算法成为4G国际标准,SM2、SM9数字签名算法和SM3密码杂凑算法成为ISO/IEC国际标准,SM4算法国际化推进工作也正在有序展开。
来源:天津市商用密码行业协会
原创文章,作者:lishengli,如若转载,请注明出处:http://www.lishengli.com/lee/923.html