网络安全 | 商用密码产品介绍

461 阅读3分钟

关注wx: CodingTechWork

密码产品概述

密码

使用特定变换对数据等信息进行加密保护、安全认证的技术、产品和服务

密码技术

实现密码的加密保护安全认证等功能的技术,主要包含密码算法密钥管理密码协议等。

密码划分

  1. 核心密码
  2. 普通密码
  3. 商用密码

密码产品

采用密码技术实现加密解密安全认证操作等功能的专用硬件、软件。

商用密码

定义

商用密码是指对不涉及国家秘密的信息进行加密保护或者安全认证所使用的密码。

技术

  1. 商用密码技术,是指能够实现商用密码算法加密解密认证等功能的技术。
  2. 包括算法编程技术密码算法芯片加密卡等的实现技术。
  3. 商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

产品

  1. 商用密码产品是指采用商用密码技术实现加密解密安全认证操作等功能的专用硬件软件
  2. 商用密码产品是采用密码技术对不涉及国家秘密内容的信息进行加密保护安全认证的产品,商用密码产品认证实行统一的认证标志管理

使用者

  1. 商用密码是保护各种敏感性内部信息、行政事务信息和商业经济信息安全的可靠性手段。
  2. 一切经济、文化、科技、商贸、金融、行政等部门、企业事业单位、组织和公民个人,只要是因为工作需要或处于合理、正当的理由,都可使用商用密码。
  3. 目前商用密码产品已经广泛应用于我国金融、税务、海关、电信、社保、检察等国民经济和社会发展的重要领域。
  4. 境外组织和个人在中国可以使用我国的商用密码产品,但必须向国家密码管理机构提出申请,经批准后,发放《境外组织或个人使用密码产品准用证》。

商用密码产品分类

按形态分类

软件

  1. 指以软件形态出现的密码产品。
  2. 信息保密软件密码算法软件

芯片

  1. 指以芯片形态出现的密码产品。
  2. 算法芯片密码SOC芯片等。

板卡

  1. 指以板卡形态出现,具备完整密码功能的产品。
  2. IC卡PCI密码卡智能密码钥匙等。

整机

  1. 指以整机形态出现,具备完整密码功能的产品。
  2. 网络密码机服务器密码机VPN安全网关签名验签服务器等。

系统

  1. 指以系统形态出现,有密码功能支撑的产品。
  2. 安全认证系统密钥管理系统等。

按功能分类

数据加解密

  1. 指能提供数据加解密功能的产品。
  2. VPN设备服务器密码机等。

认证鉴别

  1. 指能提供身份认证、密码鉴别功能的产品。
  2. 身份认证网关动态口令系统等。

证书和密钥管理

  1. 指能提供证书或密钥的产生、分发、管理功能。
  2. 数字证书认证系统密钥管理系统

密码防伪

  1. 指能提供密码防伪验证功能的产品。
  2. 支付密码器电子印章系统数字水印系统等。

综合

  1. 指能提供上述四类产品功能的两种或两种以上的产品。
  2. 电子商务安全平台、发票防伪税控系统。

常见产品

常见密码产品

商用密码产品发展趋势

  1. 密码计算性能更高。
  2. 安全性设计更科学。
  3. 密码应用使用性更好。
  4. 密码中间件更易用。