密碼技術護航網絡安全
編輯:2023-03-24 10:32:41
我(wǒ)國對網絡安全的重視程度日益提高,密碼技術已經成爲保障網絡與信息安全的重要支撐,在确認真僞、鑒别來源中(zhōng)的作用越來越突顯。特别是近年來,信息化滲透到生(shēng)産生(shēng)活各個角落,信息安全成了每個人面臨的現實問題。
其實“密碼”一(yī)詞在當今社會中(zhōng)随處可見,但很多人對密碼并不是真正的了解,可能有的人認爲密碼就是我(wǒ)們日常生(shēng)活中(zhōng)計算機開(kāi)機密碼、網站和電(diàn)子郵箱登錄密碼、銀行卡支付和取款輸入的密碼等。實際上這并不是真正意義上的“密碼”,準确講這些應該稱爲“口令”,口令隻是進入個人計算機、手機、電(diàn)子郵箱或個人銀行賬戶的“通行證”,它是一(yī)種簡單、初級的認證方式。
密碼法中(zhōng)所稱的密碼,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、産品和服務。其中(zhōng)加密保護是指使用特定變換,将原來可讀的信息變成不能識别的符号序列;安全認證是指使用特定變換,确認信息是否被篡改、是否來自可靠信息源以及确認行爲是否真實等。
密碼的加密保護功能用于保證信息的機密性,密碼的安全認證功能用于實現信息的真實性、數據的完整性和行爲的不可否認性。相對于其他類型的安全手段,如人力保護、設備加固、物(wù)理隔離(lí)、防火(huǒ)牆、監控技術、生(shēng)物(wù)技術等,密碼技術是保障網絡與信息安全***有效、***可靠、***經濟的手段。
密碼設施是網絡空間安全的免疫系統,密碼即是免疫基因,融于信息系統的各個環節,構成密碼保障體(tǐ)系,是網絡安全保障體(tǐ)系的重要組成部分(fēn),起到基礎和支撐作用。
當前大(dà)部分(fēn)網絡安全系統主要是由防火(huǒ)牆、入侵監測和病毒防範等組成,稱爲“老三樣”。而信息安全問題往往是由設計缺陷引起的,消極被動的封堵查殺是防不勝防的,隻能用密碼技術才能有效抵禦攻擊。
2005年4月14日,美國政府公布了美國總統IT咨詢委員(yuán)會于2015年2月14日向時任總統布什提交的《網絡空間安全:迫在眉睫的危機》緊急報告,對美國2003年的網絡空間安全戰略提出不同看法,指出過去(qù)十年中(zhōng)美國保護國家信息技術基礎建設工(gōng)作是失敗的。短期彌補修複不能解決根本問題,美國國防部全球信息栅格GIG耗資(zī)1000億美元,而安全問題并沒有得到有效解決,依然漏洞百出。
2006年4月信息安全研究委員(yuán)會發布的《聯邦網絡空間安全及信息保障研究與發展計劃(CSIA)》确定了14個技術優先研究領域、13個重要投入領域。加強密碼現代化計劃,改變無窮無盡打補丁和封堵的被動防禦策略。
一(yī)是密碼算法創新,全部采用國家自主設計的算法,提出了可信計算密碼模塊(TCM);
二是密碼機制創新,通過對稱密碼與非對稱密碼相結合,提高了安全性和效率;
三是證書(shū)結構創新,采用雙證書(shū)結構,簡化證書(shū)管理,提高了可用性和可管性。
一(yī)是堅持以人爲本,築牢國計民生(shēng)密碼安全防線密碼發展始終圍繞着人民福祉。億萬民衆的身份證、銀行卡、社保卡、公交卡,家家戶戶的智能電(diàn)表、智能機頂盒,面向百姓的政務服務、社區服務、納稅繳費(fèi)等等,都有密碼在保駕護航。特别是2020年以來,面對突如其來的新冠肺炎疫情,密碼更是發揮了重要作用,全國各級疫情數據的報送傳輸,人人出門必備的“健康碼”,居家辦公所需的視頻(pín)會議,看病就醫的電(diàn)子病曆等等,都離(lí)不開(kāi)密碼。可以說密碼已經進入千家萬戶,與老百姓的生(shēng)活息息相關,事關人民的切身利益。
二是堅持融合應用,賦能數字經濟高質量發展。密碼是保護數據安全***經濟、***可靠、***有效的手段,對******數據孤島、發揮數據價值有着不可替代的重要作用,能夠實現數據所有權、使用權、管理權有效分(fēn)離(lí)和保護,可以讓數據安全可靠地跑起來、用起來、活起來。推動密碼與數字基礎設施體(tǐ)系建設深度融合,将爲數字經濟高質量健康發展提供有力支撐。
三是堅持科技創新,譜寫密碼高水平自立自強新篇。密碼高水平自立自強的關鍵在于密碼基礎理論引領研究的原創能力,和密碼關鍵核心工(gōng)程與應用技術領先研發的攻堅突破能力。我(wǒ)國密碼科技在國家密碼發展基金等科技計劃項目的引導和支持下(xià),取得了一(yī)系列具有國際******水平的創新成果。何良生(shēng)介紹,我(wǒ)國自主研制的SM2橢圓曲線公鑰密碼簽名算法、SM3密碼雜(zá)湊算法、SM4分(fēn)組密碼算法、ZUC序列密碼算法、SM9标識密碼算法均已成爲ISO/IEC國際标準。密碼科技創新任重道遠,需要政産學研用各方持續用力,久久爲功,才能真正做到密碼高水平自立自強。
四是堅持依法管理,共建密碼行業發展良好生(shēng)态。《中(zhōng)華人民共和國密碼法》實施兩年多來,我(wǒ)國密碼工(gōng)作的規範化、科學化、法治化水平得到顯著提升,全社會密碼安全和應用密碼的意識普遍增強。值得關注的是,近年來,各地區各有關部門陸續出台了一(yī)系列促進商(shāng)用密碼産業發展的政策措施,在資(zī)金補助、創新研發、人才引進、成果轉化等方面給予實打實的支持,不斷優化産業生(shēng)态,商(shāng)用密碼正在迎來依法治理、供需互促、創新發展的新階段。
密碼技術已經成爲保障網絡與信息安全的重要支撐,在确認真僞、鑒别來源中(zhōng)的作用越來越突顯。未來,從更廣闊的視角來看,密碼技術是數字時代的基礎性核心技術之一(yī),誰掌控密碼技術的先導權,誰就擁有控制相應網絡與信息的能力。
文章來源:成華密語
咨詢熱線:0351-4073466
地址:(北(běi)區)山西省太原市迎澤區新建南(nán)路文源巷24号文源公務中(zhōng)心5層
(南(nán)區)太原市小(xiǎo)店(diàn)區南(nán)中(zhōng)環街529 号清控創新基地A座4層