《密碼法》在商用密碼使用方面提出了什么樣的管理要求?
《密碼法》規(guī)定公民和法人、其他組織可以依法使用商用密碼保護網絡與信息安全,對一般用戶使用商用密碼沒有提出強制性要求。同時,為了保障關鍵信息基礎設施安全穩(wěn)定運行,維護國家安全和社會公共利益,《密碼法》第二十七條規(guī)定了關鍵信息基礎設施的商用密碼使用要求。公民和法人、其他組織可以依法使用商用密碼,既是《密碼法》賦予公民、其他組織自主選擇使用商用密碼的權利,也是鼓勵公民和法人、其他組織依法使用商用密碼保護網絡與信息安全。
商用密碼產品
商用密碼產品是指采用密碼技術對不涉及國家秘密內容的信息進行加密保護或安全認證的產品,即承載密碼技術、實現密碼功能的實體。按照形態(tài)劃分,商用密碼產品分為六類:軟件、芯片、模塊、板卡、整機、系統(tǒng)。按照功能劃分,商用密碼產品分為七類:密碼算法類、數據加類、認證鑒別類、證書管理類、密鑰管理類、密碼防偽類和綜合類。常見的商用密碼產品有安全芯片、簽名驗簽服務器、存儲加密機、SSL VPN安全網關、密鑰管理系統(tǒng)、身份認證系統(tǒng)、數字證書認證系統(tǒng)、電子系統(tǒng)等。
商用密碼技術功能
真實性是指商用密碼保證信息來源可靠、沒有被和篡改的特性。如何鑒別信息的合法性、如何確認真實的、如何防止信息冒充等都是信息化建設應用過程中網絡信息安全的基礎性要求,隨著信息化技術的廣泛應用,它們將直接影響社會經濟生活各個方面的健康穩(wěn)定,密碼中的身份認證技術(數字簽名、消息認證碼、身份認證協議等)可以有效解決信息的真實性等問題。
不可否認性是指商用密碼確保一個已經發(fā)生的操作行為無法否認的性質。隨著電子商務、網絡支付等新興模式的廣泛普及和應用,網絡上已生效的電子合同、電子聲明等如何防止抵賴是實現網絡與信息安全的重要任務之一?;诠€密碼算法的數字簽名技術可解決行為的不可否認性問題。
以上信息由專業(yè)從事密碼應用安全性評估服務的國泰網信于2025/3/23 4:31:22發(fā)布
轉載請注明來源:http://www.chevaliers-et-troubadours.com/qyzx/bjgtwx-2850197010.html