• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    萬(wàn)物皆可加密?華為安全帶你解讀《密碼法》

    2019-10-30 14:03:40   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      十三屆全國人大常委會(huì )第十四次會(huì )議在2019年10月26日下午表決通過(guò)《密碼法》,將自2020年1月1日起施行。《密碼法》旨在規范密碼應用和管理,促進(jìn)密碼事業(yè)的發(fā)展,保障網(wǎng)絡(luò )安全,是我國密碼領(lǐng)域首部專(zhuān)業(yè)性、綜合性和基礎性的法律。
      什么是密碼?
      人們在現實(shí)生活中,一提到“密碼”,通常會(huì )想到就是每天接觸的計算機開(kāi)機“密碼”、郵箱登錄需要輸入“密碼”、登錄QQ需要“密碼”、轉賬付款需要支付“密碼”等等場(chǎng)景。但其實(shí),生活中的這些“密碼”實(shí)際上只是“口令”,只是進(jìn)入個(gè)人計算機、手機、電子郵箱或者銀行賬戶(hù)的“通行證”,是最初級的身份認證方式。而《密碼法》中的“密碼”,是指“采用特定變換的方法對信息等進(jìn)行加密保護、安全認證的技術(shù)、產(chǎn)品和服務(wù)”。“密碼”的主要功能有兩個(gè):一個(gè)是加密保護,另一個(gè)是安全認證。
      什么是密碼?
      中國古人早已經(jīng)利用“密碼”技術(shù)來(lái)應用在各個(gè)生活場(chǎng)景中,譬如古代商人創(chuàng )建的“票號”,是一種專(zhuān)門(mén)經(jīng)營(yíng)匯兌業(yè)務(wù)的金融機構。票號每天都要簽發(fā)大量的匯票到全國各地,票號的客戶(hù)只需要拿著(zhù)這些匯票就可以到對應的錢(qián)莊去提款。于是,如何識別假匯票,如何鑒別匯票上的數字是否被篡改,就成為票號需要解決的重要問(wèn)題。(下圖為晉商票號的代表,日升昌。)
      如何解決這個(gè)問(wèn)題呢?“密碼”技術(shù)就派上了用場(chǎng),所有的年月日和數字、銀兩單位,都會(huì )通過(guò)“密碼”來(lái)加密。只有理解這套加密方式的雙方(寫(xiě)匯票的人和兌匯票的人)才能交流信息,既起到了認證的作用,又能對日期、金額信息進(jìn)行加密。
      舉下面這個(gè)例子,可以看出,明文信息“10月27日匯銀500兩”中的關(guān)鍵內容,包括日期和金額,都被票號內部約定的密碼規則進(jìn)行了替換,變成了看起來(lái)毫不相關(guān)的幾個(gè)漢字,但分號進(jìn)行兌匯的人,熟悉理解這套規則,可以破譯出里面的真實(shí)含義來(lái)。
      密碼的分類(lèi)
    • 按照被保護信息的重要性差異,“密碼”分為核心密碼、普通密碼和商用密碼:
    • 核心密碼,是用于保護國家絕密級、機密級、秘密級信息的密碼。
    • 普通密碼,是用于保護國家機密級、秘密級信息的密碼。
      這兩種密碼,等級較高,用于保護國家秘密信息和涉密信息系統,有力地保障了中央政令軍令安全,為維護國家網(wǎng)絡(luò )空間主權、安全和發(fā)展利益構筑起牢不可破的密碼屏障。
      商用密碼,是用于保護不屬于國家秘密的信息的密碼,公民、法人和其他組織可以依法使用。它廣泛應用于國民經(jīng)濟發(fā)展和社會(huì )生活的各個(gè)方面。比如在金融,使用商用密碼的金融芯片卡,可以遏制偽造銀行卡、網(wǎng)上交易身份仿冒等活動(dòng)。在稅收領(lǐng)域,增值稅防偽稅控系統采用商用密碼,杜絕了篡改發(fā)票信息進(jìn)行偷漏稅等行為。在社會(huì )管理方面,公安部已累計發(fā)放使用商用密碼芯片的第二代居民身份證超過(guò)18億張,給人民生活帶來(lái)便利的同時(shí),阻止了偽造身份證進(jìn)行違法犯罪活動(dòng)的行為。
      《密碼法》的主要內容是什么?
      《密碼法》共五章四十四條,圍繞“怎么用密碼、誰(shuí)來(lái)管密碼、怎么管密碼”,重點(diǎn)規范了以下內容:
    • 第一章“總則”部分,規定了本法的立法目的、密碼工作的基本原則、密碼工作的領(lǐng)導和管理體制,并對核心密碼、普通密碼和商用密碼在發(fā)展促進(jìn)和保障措施方面的共性?xún)热葑髁艘幎ā?/li>
    • 第二章“核心密碼、普通密碼”部分,規定了核心密碼、普通密碼的主要管理制度、使用要求、安全管理制度以及國家加強核心密碼、普通密碼工作的一系列保障措施。
    • 第三章“商用密碼”部分,規定了商用密碼的主要制度,包括商用密碼的標準化制度、檢測認證制度、市場(chǎng)準入管理制度、使用要求、進(jìn)出口管理制度、電子政務(wù)電子認證服務(wù)管理制度以及商用密碼事中事后監管制度。
    • 第四章“法律責任”部分,規定了違反本法相關(guān)規定應當承擔的相應的法律后果。
    • 第五章“附則”部分,規定了國家密碼管理部門(mén)的規章制定權,及本法的施行日期。
      與其他法規的銜接
      關(guān)鍵信息基礎設施的行業(yè)單位,其運營(yíng)者應當使用商用密碼進(jìn)行對信息系統的保護,自行或者委托商用密碼檢測機構來(lái)開(kāi)展商用密碼安全性評估。商用密碼安全性評估應當與關(guān)鍵信息基礎設施安全檢測評估、網(wǎng)絡(luò )安全等級測評制度相銜接,避免重復評估、測評。“等級保護2.0”規定:
    • 涉及網(wǎng)絡(luò )及傳輸的國家秘密信息,應依法采用密碼保護。
    • 第三級以上網(wǎng)絡(luò )應當采用密碼保護,并使用國家密碼管理部門(mén)認可的密碼技術(shù)、產(chǎn)品和服務(wù)。
      華為安全產(chǎn)品在商密領(lǐng)域的能力
      基于海思自研安全芯片的華為HiSecEngine USG6000E防火墻,支持SM2、SM3、SM4國密算法,并獲得《商用密碼產(chǎn)品型號證書(shū)》認證。
      其主要應用在IPSec VPN互聯(lián)場(chǎng)景中,在政府行業(yè)部、省、市、縣四級網(wǎng)絡(luò )中,為了確保數據傳輸的安全性,可以在部、省、市、縣各級網(wǎng)絡(luò )中部署HiSecEngine USG6000E防火墻,進(jìn)行IPSec VPN互聯(lián),采用國密算法進(jìn)行加密。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 五大连池市| 苍溪县| 长治县| 洮南市| 灌南县| 尼玛县| 浑源县| 阿尔山市| 永和县| 固安县| 福贡县| 永川市| 文成县| 碌曲县| 浦城县| 白河县| 巴林左旗| 兴文县| 霍林郭勒市| 焦作市| 阳新县| 金塔县| 灌阳县| 合川市| 平湖市| 安徽省| 广州市| 蕲春县| 宿迁市| 沭阳县| 阿鲁科尔沁旗| 绥宁县| 肥城市| 滨州市| 丰县| 秭归县| 建湖县| 大理市| 永福县| 成安县| 星子县| http://444 http://444 http://444 http://444 http://444 http://444