商用密码
商用密码用于保护不属于国家秘密的信息,广泛应用于国民经济发展和社会生产生活的方方面面,涵盖了老百姓生活的众多领域,比如现在常用的移动支付、电子政务等都使用了商用密码技术,确保老百姓的数据安全。从2020年10月开始,我国新发的金融IC卡,也就是我们常用的芯片银行卡,全部使用了自主可控的芯片和商用密码等技术确保支付安全。
依据我国相关法律的规定,国家对密码实行分类管理。密码分为核心密码、普通密码和商用密码。我国商用密码的标准,由国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定,包括国家标准、行业标准两种。
商用密码算法包括对称密码算法、公钥密码算法和杂凑算法。为了保障商用密码安全,国家密码管理部门制定了一系列密码算法标准,包括SM2、SM3、SM4、SM9、祖冲之密码算法等。
密码配套政策法规和标准化工作近年来也紧锣密鼓开展,2020年1月《中华人民共和国密码法》颁布实施;2021年10月1日,指导我国商用密码应用与安全性评估工作开展的纲领性、框架性标准GB/T 39786—2021《信息安全技术信息系统密码应用基本要求》正式实施。
在关键基础设施领域,随着我国《关键基础设施安全保护条例》(2021年9月)的实施,以及首个关键基础设施国家标准《信息安全技术 关键信息基础设施安全保护要求》(2023年5月1日实施)的颁布,将进一步推动商用密码应用市场的发展。
2023年4月27日国务院公布修改订后的《商用密码管理条例》,自2023年7月1日起施行。这是《商用密码管理条例》自1999年10月7日发布和施行以来,迎来的首次修订,也是贯彻实施2020年1月1日起施行的密码法的重要举措。
与此同时,我国商用密码产品自主创新能力持续增强,产业支撑能力不断提升,商密标准体系逐步完善,密码国产化和密码改造与其他网络安全产品和生态的整合加速,商用密码产业将迎来长期且持续的发展机遇。
相关推荐