Image
全國統一服務熱線
0351-4073466

密碼技術護航網絡安全


編輯:2023-03-24 10:32:41

我國對(duì)網絡安全的重視程度日益提高,密碼技術已經成爲保障網絡與信息安全的重要(yào / yāo)支撐,在确認真僞、鑒别來源中的作用(yòng)越來越突顯。特别是近年(nián)來,信息化滲透到生(shēng)産生(shēng)活各個角落,信息安全成了每個人面臨的現實問題。




01
什麽是密碼?有何作用(yòng)?








其(qí)實“密碼”一詞在當今社會(huì)中随處可(kě)見,但很多人對(duì)密碼并不是真正的了解,可(kě)能(néng)有的人認爲密碼就(jiù)是我們日常生(shēng)活中計算機開機密碼、網站和電子郵箱登錄密碼、銀行(háng / xíng)卡支付和取款輸入的密碼等。實際上這并不是真正意義上的“密碼”,準确講這些應該稱爲“口令”,口令隻是進入個人計算機、手機、電子郵箱或個人銀行(háng / xíng)賬戶的“通行(háng / xíng)證”,它是一種簡單、初級的認證方式。


密碼法中所(suǒ)稱的密碼,是指采用(yòng)特定變換的方法對(duì)信息等進行(háng / xíng)加密保護、安全認證的技術、産品和服務。其(qí)中加密保護是指使用(yòng)特定變換,将原來可(kě)讀的信息變成不能(néng)識别的符号序列;安全認證是指使用(yòng)特定變換,确認信息是否被篡改、是否來自(zì)可(kě)靠信息源以及确認行(háng / xíng)爲是否真實等。


密碼的加密保護功能(néng)用(yòng)于(yú)保證信息的機密性,密碼的安全認證功能(néng)用(yòng)于(yú)實現信息的真實性、數據的完整性和行(háng / xíng)爲的不可(kě)否認性。相對(duì)于(yú)其(qí)他類型的安全手段,如(rú)人力保護、設備加固、物理隔離、防火牆、監控技術、生(shēng)物技術等,密碼技術是保障網絡與信息安全最有效、最可(kě)靠、最經濟的手段。







02
密碼支撐的網絡安全架構



     





密碼設施是網絡空間安全的免疫系統,密碼即是免疫基因融于(yú)信息系統的各個環節,構成密碼保障體系,是網絡安全保障體系的重要(yào / yāo)組成部分,起到基礎和支撐作用(yòng)。


當前大部分網絡安全系統主要(yào / yāo)是由防火牆、入侵監測和病毒防範等組成,稱爲“老三樣”。而(ér)信息安全問題往往是由設計缺陷引起的,消極被動的封堵查殺是防不勝防的,隻能(néng)用(yòng)密碼技術才能(néng)有效抵禦攻擊。


2005年(nián)4月14日,美國政府公布了美國總統IT咨詢委員會(huì)于(yú)2015年(nián)2月14日向時任總統布什提交的《網絡空間安全:迫在眉睫的危機》緊急報告,對(duì)美國2003年(nián)的網絡空間安全戰略提出不同看法,指出過(guò)去(qù)十(shí)年(nián)中美國保護國家(jiā)信息技術基礎建設工作是失敗的。短期彌補修複不能(néng)解決根本問題,美國國防部全球信息栅格GIG耗資1000億美元,而(ér)安全問題并沒有得(dé / de / děi)到有效解決,依然漏洞百出。


2006年(nián)4月信息安全研究委員會(huì)發(fā/fà)布的《聯邦網絡空間安全及信息保障研究與發(fā/fà)展計劃(CSIA)》确定了14個技術優先研究領域、13個重要(yào / yāo)投入領域。加強密碼現代化計劃,改變無窮無盡打補丁和封堵的被動防禦策略。







03
如(rú)何充分發(fā/fà)揮密碼在保障網絡安全的重要(yào / yāo)作用(yòng)?






一是密碼算法創新,全部采用(yòng)國家(jiā)自(zì)主設計的算法,提出了可(kě)信計算密碼模塊(TCM);


二是密碼機制創新,通過(guò)對(duì)稱密碼與非對(duì)稱密碼相結合,提高了安全性和效率;


三是證書結構創新,采用(yòng)雙證書結構,簡化證書管理,提高了可(kě)用(yòng)性和可(kě)管性。





一是堅持以人爲本,築牢國計民生(shēng)密碼安全防線密碼發(fā/fà)展始終圍繞着(zhe/zhuó/zhāo/zháo)人民福祉。億萬民衆的身份證、銀行(háng / xíng)卡、社保卡、公交卡,家(jiā)家(jiā)戶戶的智能(néng)電表、智能(néng)機頂盒,面向百姓的政務服務、社區服務、納稅繳費等等,都有密碼在保駕護航。特别是2020年(nián)以來,面對(duì)突如(rú)其(qí)來的新冠肺炎疫情,密碼更是發(fā/fà)揮了重要(yào / yāo)作用(yòng),全國各級疫情數據的報送傳輸,人人出門必備的“健康碼”,居家(jiā)辦公所(suǒ)需的視頻會(huì)議,看病就(jiù)醫的電子病曆等等,都離不開密碼。可(kě)以說密碼已經進入千家(jiā)萬戶,與老百姓的生(shēng)活息息相關,事(shì)關人民的切身利益。


二是堅持融合應用(yòng),賦能(néng)數字經濟高質量發(fā/fà)展。密碼是保護數據安全最經濟、最可(kě)靠、最有效的手段,對(duì)消除數據孤島、發(fā/fà)揮數據價值有着(zhe/zhuó/zhāo/zháo)不可(kě)替代的重要(yào / yāo)作用(yòng),能(néng)夠實現數據所(suǒ)有權、使用(yòng)權、管理權有效分離和保護,可(kě)以讓數據安全可(kě)靠地跑起來、用(yòng)起來、活起來。推動密碼與數字基礎設施體系建設深度融合,将爲數字經濟高質量健康發(fā/fà)展提供有力支撐。


三是堅持科技創新,譜寫密碼高水平自(zì)立自(zì)強新篇。密碼高水平自(zì)立自(zì)強的關鍵在于(yú)密碼基礎理論引領研究的原創能(néng)力,和密碼關鍵核心工程與應用(yòng)技術領先研發(fā/fà)的攻堅突破能(néng)力。我國密碼科技在國家(jiā)密碼發(fā/fà)展基金等科技計劃項目的引導和支持下(xià),取得(dé / de / děi)了一系列具有國際一流水平的創新成果。何良生(shēng)介紹,我國自(zì)主研制的SM2橢圓曲線公鑰密碼簽名算法、SM3密碼雜湊算法、SM4分組密碼算法、ZUC序列密碼算法、SM9标識密碼算法均已成爲ISO/IEC國際标準。密碼科技創新任重道遠,需要(yào / yāo)政産學研用(yòng)各方持續用(yòng)力,久久爲功,才能(néng)真正做到密碼高水平自(zì)立自(zì)強。


四是堅持依法管理,共建密碼行(háng / xíng)業發(fā/fà)展良好生(shēng)态。《中華人民共和國密碼法》實施兩年(nián)多來,我國密碼工作的規範化、科學化、法治化水平得(dé / de / děi)到顯著提升,全社會(huì)密碼安全和應用(yòng)密碼的意識普遍增強。值得(dé / de / děi)關注的是,近年(nián)來,各地區各有關部門陸續出台了一系列促進商用(yòng)密碼産業發(fā/fà)展的政策措施,在資金補助、創新研發(fā/fà)、人才引進、成果轉化等方面給予實打實的支持,不斷優化産業生(shēng)态,商用(yòng)密碼正在迎來依法治理、供需互促、創新發(fā/fà)展的新階段。






密碼技術已經成爲保障網絡與信息安全的重要(yào / yāo)支撐,在确認真僞、鑒别來源中的作用(yòng)越來越突顯。未來,從更廣闊的視角來看,密碼技術是數字時代的基礎性核心技術之一,誰掌控密碼技術的先導權,誰就(jiù)擁有控制相應網絡與信息的能(néng)力。





END



文章來源:成華密語




Image
Image
版權所(suǒ)有:翼城旭日辉煌网络科技工作室
咨詢熱線:0351-4073466 
地址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中心5層
           (南區)太原市小店區南中環街529 号清控創新基地A座4層
Image
©2021 翼城旭日輝煌網絡科技工作室