商用密码知识与政策干部读本

admin 2022年10月1日10:12:19安全新闻评论16 views2264字阅读7分32秒阅读模式

微信公众号:计算机与网络安全


商用密码知识与政策干部读本

(全文略)


密码分为核心密码、普通密码和商用密码,商用密码用于保护不属于国家秘密的信息。经过二十多年的发展,我国商用密码从无到有、从弱到强,取得了丰硕成果。特别是党的十八大以来,商用密码工作全面推进,在依法管理、科技创新、产业发展、应用推广等方面成绩斐然,基本满足了国民经济和社会发展对商用密码的应用需求,在保障国家网络与信息安全方面发挥了重要作用。

为帮助各级领导干部了解和学习商用密码基础知识与相关政策,国家密码管理局组织专家学者和业务骨干,围绕“ 怎么看密码、什么是密码、怎么管密码、怎么用密码、哪里用密码” 等问题,编写了《商用密码知识与政策干部读本》(以下简称《读本》),《读本》共分五个部分。

第一部分“商用密码发展的形势与任务”,回答了“ 怎么看密码。在网络空间中,实体身份认证、信息来源认证、信息存储与传输安全等都需要用密码来实现和保护。密码技术是实现网络安全的基石,是保障网络与信息安全的核心技术和基础支撑,是解决网络与信息安全最有效、最可靠、最经济的手段,是信息系统内置的免疫基因,没有密码就没有网络安全。本部分结合网络信息安全事件说明了密码应用的重要性、必要性和紧迫性;围绕国家政策、应用需求和新技术发展,分析了商用密码发展面临的机遇与挑战;系统阐述了新时期商用密码深化管理改革、强化自主创新、推进合规正确有效应用等方面的主要任务。


第二部分“密码技术基础知识”,回答了 “什么是密码"。口令不是密码,密码不是口令。从技术角度看,密码主要包含密码算法、密钥管理和密码协议。密码算法是密码的关键,算法的强度决定了破译的难度。算法是可以公开的,一切秘密寓于密钥之中,密钥的保密是重中之重。密码协议是密码应用遵循的交互规则,不安全的密码协议会导致系统存在从“ 旁路”或“ 后门"窃取信息的风险。本部分主要介绍密码技术基本概念与原理、商用密码算法相关知识、密码技术发展简史及发展趋势,解答了为什么密码技术是保障网络与信息安全的核心技术,是最有效、最可靠、最经济的手段。


第三部分“商用密码管理”,回答了“怎么管密码"。坚持党对密码工作的领导,是密码工作的根本原则。坚持依法依规依标准管理密码,发挥法治与标准在密码工作中的引领和保障作用,是商用密码管理工作的关键。本部分主要介绍商用密码管理的法律法规、体制机制及标准规范,包括我国商用密码的现行法规体系,《密码法》立法和《商用密码管理条例》修订进程,商用密码科研、产品、使用、监督检查、检测认证等方面的管理与服务机制,以及密码标准化工作等有关情况。


第四部分“商用密码应用”,回答了“怎么用密码”。政策法规为规范和促进商用密码应用提出了明确要求,产品与服务体系为商用密码应用提供了技术支撑,安全性评估为商用密码合规正确有效应用提供了可靠保证。本部分主要介绍商用密码应用的政策法规、技术支撑,以及安全性评估要求与评估内容,从技术支撑角度分别介绍了商用密码产品与服务,从密码应用监管角度详细论述了密码应用安全性评估的目的、意义与内容。


第五部分“商用密码应用案例”,回答了“哪里用密码”。本部分选取金融领域和基础信息网络系统、重要信息系统、重要工业控制系统、面向社会服务的政务信息系统等重要领城具有代表性的密码应用典型案例,对案例进行了剖析,介绍了密码应用框架,分析了商用密码发挥的作用、取得的成效,总结了商用密码在应用推进中可复制、可推广的经验与做法。


目录
第一部分 商用密码发展的形势与任务
第一章 密码发展的现状与挑战
第一节 密码的重要作用
第二节 国内外网络安全与密码应用形势
第三节 商用密码发展的机遇与挑战
第二章 新时期商用密码发展的主要任务
第一节 工作基础
第二节 深化商用密码管理改革
第三节 强化商用密码自主创新
第四节 推进商用密码合规正确有效应用
第二部分 密码技术基础知识
第三章 密码技术基础
第一节 什么是密码
第二节 密码是保障网络与信息安全的核心技术
第三节 常见的密码算法类型
第四章 密码技术发展简史
第一节 密码溯源
第二节 战争促进密码快速发展
第三节 理论发展推动密码成为科学
第五章 密码技术发展趋势
第一节 量子计算与量子密码
第二节 后量子密码
第三节 密码技术发展新特点
第三部分 商用密码管理
第六章 商用密码法律法规体系
第一节 现行商用密码法规体系
第二节 商用密码法律法规体系建设进程
第七章 商用密码管理体制机制
第一节 商用密码行政管理体制
第二节 商用密码科研管理
第三节 商用密码产品管理
第四节 商用密码使用管理
第五节 商用密码监督检查
第六节 商用密码检测认证体系
第八章 密码标准规范
第一节 密码行业标准化组织及标准体系
第二节 密码标准的国际化
第四部分 商用密码应用
第九章 商用密码应用政策法规要求
第一节 中央有关政策法规要求
第二节 行业有关政策要求
第三节 商用密码应用实施要求
第十章 商用密码应用技术支撑
第一节 商用密码应用技术框架
第二节 商用密码产品
第三节 电子认证服务
第四节 商用密码服务
第十一章 商用密码应用安全性评估
第一节 评估意义与要求
第二节 评估内容与依据
第五部分 商用密码应用案例
第十二章 商用密码在金融和重要领域的应用案例
第一节 金融领域应用案例
第二节 基础信息网络应用案例
第三节 重要信息系统应用案例
第四节 重要工业控制系统应用案例
第五节 面向社会服务的政务信息系统应用案例
附录
商用密码管理条例
商用密码应用安全性评估管理办法(试行)
祖冲之序列密码算法等五个密码算法简介
我国已经发布的密码标准
名词解释


附:商用密码知识与政策干部读本.pdf



- The end -

原文始发于微信公众号(计算机与网络安全):商用密码知识与政策干部读本

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月1日10:12:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  商用密码知识与政策干部读本 http://cn-sec.com/archives/1318092.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: