什么是商用密码

一、什么是商用密码

1、从理解“密码”开始

密码定义:《密码法》第二条:本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。

密码分类:核心密码、普通密码和商用密码

**密码组成:**密码算法、密钥管理和密码协议。

■ **密码算法:**实现密码对信息进行“明”“密”变换、产生认证“标签“的一种特定规则。不同的密码算法实现不同的变换规则。算法是密码的关键,算法的强度决定了破译的难度。

■ **密钥管理:**根据安全策略,对密钥的产生、分发、存储、更新、归档、撤销、备份、恢复和销毁等密钥全生命周期的管理。算法是可以公开的,一切秘密寓于密钥之中,密钥的保密是重中之重。

■ **密码协议:**两个或两个以上参与者使用密码算法,为达到加密保护或安全认证目的而约定的交互规则。密码应用遵循的交互规则,不安全的密码协议会导致系统存在从“旁路”或“后门”窃取信息的风险。

日常生活中的密码:password,pass“通行”
word“暗号”,严格说来应该翻译成口令,是用来验证用户身份和权限的,比如我们解锁手机、登陆微博账号。

计算机术语中的密码:Cryptography,通过各种数学方法和机制实现数据的明文和密文相互转化,达到加密保护、安全认证的目的,例如RSA。

2、从“密码”到“商用密码”

**商用密码的定义:**对不涉及国家秘密内容的信息进行加密保护或者安全认证,所使用的密码技术和密码产品。

商用密码的核心:商用密码技术,国家将其列为国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

图片

国外的密码算法:DES、3DES、AES、SHA1、SHA2、SHA3、DSA、RSA、RC4等

高危密码算法:MD5、DES、RSA1024以下、SSH1.0、SSL3.0以下、SHA1等

3、密码算法的三大类别

密码算法通常可分为三大类:对称密码算法、非对称密码算法、密码杂凑算法。

**(1)对称密码算法:**在加密与解密时使用相同的密钥,两个过程是“对称”的。

**常见对称密码算法:**SM1、SM4、SM7、ZUC、DES、3DES、AES、RC4

图片

**(2)非对称密码算法:**加密和解密使用不同的密钥。其中加密的密钥可以公开,称为公钥;解密的密钥需要保密,称为私钥。公私钥成对出现,公钥推倒出私钥在理论上不可行。

常见非对称密码算法:SM2、SM9、RSA、ECDSA、 Elgamal

图片

(3)密码杂凑算法:将任意长度的二进制值映射为较短的固定长度的二进制值。

常见:SM3、MD5、 SHA1、 SHA2 、SHA3、

密码杂凑算法具备三大特性:

■ 单向性:为一个给定的输出找出能映射到该输出的一个输入在计算上是困难

■ 弱抗碰撞性:为一个给定的输入找出能映射到同一个输出的另一个输入在计算上是困难的的

■ 强抗碰撞性:要发现不同的输入映射到同一输出在计算上是困难的

4、商用密码的四大特性

真实性:防假冒

已授权用户可以正常访问使用

未授权用户禁止访问

完整性:防篡改

保证信息不被未经允许的授权改动

机密性:防泄漏

已授权用户可以正常查看

未授权用户无法查看

不可否认性:抗抵赖

用户不可否认之前针对资源的任何操作,包括访问、修改、删除等

■ 本章小结

1、商用密码和日常生活中的密码不一样,它是一种技术、产品或服务。

2、商用密码最重要的是商密技术,其核心是商密算法。

3、商密的四大特性分别对应四个功能:防假冒、防篡改、防泄漏、抗抵赖。

  • 3
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
重磅,最新2020发布执行的商用密码标准汇总,共161份。 一、密码(GB∕T)标准(全39份) 密钥管理 第1部分:框架 散列函数第2部分:采用n位块密码的散列函数 公钥基础设施 数字证书格式 证书认证系统密码及其相关安全技术规范 可信计算密码支撑平台功能与接口规范 电子文档加密与签名消息语法 SM3密码杂凑算法 SM4分组密码算法 SM2椭圆曲线公钥密码算法 第1部分:总则 SM2椭圆曲线公钥密码算法 第2部分:数字签名算法 SM2椭圆曲线公钥密码算法 第3部分:密钥交换协议 SM2椭圆曲线公钥密码算法 第4部分:公钥加密算法 SM2椭圆曲线公钥密码算法 第5部分:参数定义 祖冲之序列密码算法 第1部分:算法描述 密码应用标识规范 SM2密码算法加密签名消息语法规范 SM2密码算法使用规范 电子文件密码应用指南 动态口令密码应用技术规范 密码模块安全检测要求 传输层密码协议(TLCP) 消息鉴别码 第1部分采用分组密码的机制 公钥基础设施 远程口令鉴别与密钥建立规范 80.GB∕T 34953.2-2018 信息技术 安全技术匿名实体鉴别 第2部分:基于群组公钥签名的机制 公钥基础设施 基于数字证书的可靠电子签名生成及验证技术要求 可鉴别的加密机制 匿名数字签名 第2部分:采用群组公钥的机制 智能密码钥匙应用接口规范 密码设备应用接口规范 实体鉴别 第2部分 采用对称加密算法的机制》 实体鉴别 第4部分 采用密码校验函数的机制》 分组密码算法的工作模式》 密码模块安全要求》 安全电子签章密码技术规范 SM9标识密码算法第1 部分:总则 SM9标识密码算法第2 部分:算法 二、密码团体(TSCCIA)标准 区块链密码服务接口标准及安全要求 区块链密码应用验证规范 移动智能终端密码技术应用指南 三、密码行业标准(GMT)(全119份) SM3密码杂凑算法 随机性检测规范 密码应用标识规范 安全芯片密码检测准则 SM2密码算法使用规范 SM2密码算法加密签名消息语法规范 可信计算 可信密码支撑平台功能与接口规范 可信计算 可信密码模块接口规范 可信计算 可信密码模块接口规范 可信计算 可信密码模块符合性检测规范 数字证书认证系统密码协议规范 基于SM2密码算法的数字证书格式 智能密码钥匙密码应用接口规范 智能密码钥匙密码应用接口数据格式规范 密码设备应用接口规范 通用密码服务接口规范 证书应用综合服务接口规范 动态口令密码应用技术规范 IPSec VPN 技术规范 IPSec VPN 网关产品规范 SSL VPN 技术规范 SSL VPN 网关产品规范 安全认证网关产品规范 智能密码钥匙技术规范 密码模块安全技术要求 签名验签服务器技术规范 服务器密码机技术规范 安全电子签章密码技术规范 基于角色的授权与访问控制技术规范 时间戳接口规范 采用非接触卡的门禁系统密码应用技术指南 证书认证系统检测规范 证书认证密钥管理系统检测规范 密码模块安全检测要求 射频识别标签模块密码检测准则 智能IC卡密码检测规范 三元对等密码安全协议测试规范 数字证书互操作检测规范 SM9标识密码算法 第一部分:总则 SM9标识密码算法 第二部分:数字签名算法 SM9标识密码算法 第三部分:密钥交换协议 SM9标识密码算法 第四部分:密钥封装机制和公钥加密算法 SM9标识密码算法 第5部分:参数定义 金融数据密码技术规范 金融数据密码机检测规范 安全电子签章密码检测规范 智能密码钥匙密码检测规范 密码键盘检测规范 密码设备管理 设备管理技术规范 密码设备管理 对称密钥管理技术规范 密码设备管理VPN设备监察管理规范 密码设备管理 远程监控与合规性检验数据接口规范 信息系统密码应用基本要求 电子文件密码应用技术规范 多应用载体密码应用接口规范 基于IBC技术的身份鉴别规范 可信计算TCM服务模块接口规范 服务器密码机检测规范 签名验服务器检测规范 动态口令密码应用检测规范 密码产品随机数检测要求 智能密码钥匙密码应用接口检测规范 限域通信(RCC)密码检测要求 商用密码产品生产和保障能力建设规范 商用密码产品生产和保障能力建设实施指南 基于数字证书的身份鉴别接口规范 开放的第三方资源授权协议框架 开放的身份鉴别框架 电子保单密码应用技术要求 电子文件密码应用指南 远程移动支付密码应用技术要求 手机银行信息系统密码应用技术要求 网上银行密码应用技术要求 银行信贷信息系统密码应用技术要求 银行卡信息系统密码应用技术要求 银行核心信息系统密码应用技术要求 密码随机数生成模块设计指南 可信计算平台直接匿名证明规范 SM9密码算法使用规范 SM9密码算法加密签名消息语法规范 可信密码模块保护轮廓 密码模块非入侵式攻击缓解技术指南 密码模块物理攻击缓解技术指南

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值