首页>安全资讯>与我们形影不离的密码

与我们形影不离的密码

上期我们主要讲了我国密码事业诞生的革命经历,并解释《密码法》出台时机和明确我国密码管理制度的必要性,另外我们还介绍了密码的三个分类,分别是核心密码、普通密码和商用密码。其中商用密码就是与我们普通百姓日常形影不离的存在,今天我们将讲解你我身边的密码,你所不知道的密码。

对于刚开始接触我们这个行业或者刚开始听到《密码法》的“密码”这个词的时候,可能大多首先想到的是我们常用的账户密码、支付密码、保险箱密码……但是这些并不是我们今天要讲的《密码法》中的密码,它们仅仅是“口令”。我们要讲的密码,自然要复杂得多,也是重要的多,正因为它大范围覆盖了我们日常生活的方方面面,在今天的时代与我们几乎时刻形影不离的,所以我们要认识它,充分利用好它,来保护我们自己的利益,保护国家安全。

《密码法》中所说的“密码”,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。商用密码是其中一个类型,用于保护不属于国家秘密的信息,公民、法人和其他组织都可以依法使用商用密码。

我们日常吃住行关系到的交通、能源、通讯、金融、能源、电力等各个关键基础设施领域,再到我们经常使用的刷卡消费、网上购物、网站浏览、电子邮件、社保系统等等都需要使用商用密码,以此来实现网络和信息的加密保护和安全认证。正因为时代的先进发展,所以对于商用密码技术和手段的要求也会越来越高和越来越先进。

那么商用密码应用在日常生活中的哪些地方呢?今天小编整理几个案例供大家认识一下吧。

发票防伪

以前经常出现不法分子开具假票、阴阳票等偷逃国家税款的行为,造成国家税款的大量流失。后来国家组织有关部门研制了增值税防伪税控系统。增值税防伪税控系统就是采用商用密码技术保护涉税信息,增值税发票上的所有票面信息都要经密码进行加密,产生密文,这一长串乱码以四个二维码的形式打印在发票右侧的密码区。在税额抵扣环节对密文进行解密,解密后的发票要素与发票明文进行比对,从而确定发票的明文信息是否真实。如果比对后没有通过,就可以认定是假发票,税额不能抵扣。这一防伪技术每年为国家减少税收流失1000亿元以上。

与我们形影不离的密码 第1张

身份证加密

我国第二代居民身份证是由清华大学微电子学研究所研制,将持证人的照片图像和身份项目内容等数字化后采用密码技术加密,存入芯片,可以有效起到防止伪造证件或篡改证件机读信息内容等。证件信息的存储和证件查询采用了数据库技术和网络技术,既可实现全国范围的联网快速查询和身份识别,也可以进行公安机关与各行政管理部门的网络互查。

与我们形影不离的密码 第2张

政务服务

全国有50多家第三方电子认证机构(CA),辐射全国各地区各行业、连接上亿用户,为全国信息网络可信互认、互联互通提供保障。

与我们形影不离的密码 第3张

以国密应用践行者代表沃通CA为例,以国产密码算法为核心,实现高强度SSL加密连接,通过自主可控的密码技术,保护客户端到服务器之间的数据传输安全。沃通CA国密https数据传输安全业务已覆盖政务服务网、住房公积金管理中心、公安机关、公共服务机构、教育机构、融合媒体等多个领域。

刷卡消费

刷卡,是我们经常用到的操作。当我们用银行卡刷卡消费时,得先在商家的POS机上刷卡,然后输入银行卡口令(支付密码)后,POS机会将此次交易的口令等信息加密,与银行后台数据库中的个人账户信息进行核对,确认持卡人是真是的,然后基于消费信息、流水号、金额等,使用密码技术计算出一串用于安全认证的数字,用密码术语讲就是交易信息的“数字签名”。最后通过网络传输给银行后台系统,后台收到信息及其数字签名后,会再用密码技术验证这个签名与发来的消费信息、金额等是否一致,核对通过后反馈交易成功。这一连串的动作,就是利用了密码技术,实现了“交易双方的身份真实有效”、“交易的账号、口令不被第三方非法获取”,“交易金额不被篡改”,“交易双方的行为事后不能抵赖”。看似非常复杂的操作,因为有了密码技术,使一切变得安全和井然有序了。

除了以上说的案例,还有许多常见的场景,类似网站浏览、网络购物、手机AAP下载应用以及近两年备受关注的“区块链”,都需要利用密码技术来保障功能安全。通过小编为大家整理的例子,相信我们对商用密码有了进一步的认识。对于国家频繁地出台关于商用密码的一系列利好政策和方针,说明商用密码在国家推动下的健康发展,将更好地服务国家安全和我们人民社会生活,促进经济社会的发展。作为我们百姓,知密码、懂密码,才能更好地去维护自身信息安全、进而维护国家安全。

最新资讯

沃通SSL证书OCSP本地化部署,为HTTPS加密提速

20%的恶意网站未列入黑名单,用户如何防范?

警惕东京奥运会门票虚假倒卖网站,用EV SSL证书反钓鱼

2019年电子邮件攻击造成17亿美元损失

Poloniex加密货币交换泄露数据,建议数据安全从SSL证书做起

标签推荐:数字证书申请 | 域名ssl证书 | https证书申请| 数字证书过期| 网站证书安装| 可靠的ssl证书| 小程序证书| ca认证电子签名| 微软代码签名| android数字签名| java代码签名| ssl证书部署| 时间戳技术| 电子签名技术| https证书配置| 谷歌浏览器证书| tomcat数字证书| openssl漏洞| ECC加密算法| 服务器SSL证书| 链路层劫持| 物联网安全技术| 火狐插件签名证书