密码安全系列宣传之密码学知识及国产密码介绍

一颗小胡椒2023-05-22 09:03:27

前言

密码学在密码行业扮演着极其重要的角色,了解密码学基础知识能使密码行业从业人员在一定程度上提升自身的安全知识和安全意识,从主观思维方面辅助密码工作。今天的“全民国家安全教育日”密码安全系列宣传文章,就让我们介绍一下密码学及国产密码基础知识。

密码学发展历史

密码学经过了以下几个关键的阶段:古典密码、近代密码、现代密码

密码学基本介绍

1.密码学基本概念:

明文:指需要采用密码技术进行保护的消息。

密文:指用密码技术处理过明文的结果。

加密:明文变换为密文的过程。

解密:由密文恢复出原明文的过程。

加密/解密算法:加密/解密过程所使用的一组操作运算规则。

加密/解密密钥:加密/解密算法的操作采用的密钥。

2.安全目标:机密性、完整性、可用性。

常见的密码算法

下表是国内外常见的几种加密算法。标红的算法为我国的算法。目前部分国产密码也逐步走向国际化,在密码学领域体现出重要的作用。

国产密码介绍

国密:即国家密码局认定的国产密码算法。

商用密码:是指能够实现商用密码算法的加密、解密和认证等功能的技术。

商用密码技术:是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。

国密算法:是国家密码局制定标准的一系列算法。

目前我国重点领域和行业逐步替换为国产商用密码。那么为什么要替换为国密呢?主要原因有以下两个原因:

1、政策方面:

2020年1月1日,《中华人民共和国密码法》正式颁布,将我国密码应用和管理的要求提升到了法律的层面。

2、安全方面:

密码算法是保障信息安全的核心技术,尤其是我国最关键的银行业核心领域长期以来都是沿用MD5、SHA-256、3DES、AES、RSA等这些国际通用的密码算法体系及相关标准。随着计算机性能提升,原本被认为安全的加密算法,也越来越容易破解。

上表统计了国产商用密码算法特性,是目前我国较为常见的几种国产密码算法。

密码管理

既然密码算法众多,那么就会必然涉及到对密码的管理。主要分为两部分内容:密钥管理、密码管理政策

1、密钥管理

根据密钥的生命周期,分为以下几个阶段的管理。

2、密码管理政策

国家密码法把密码分为核心密码,普通密码,商用密码

《商用密码管理条例》:商密的科研生产管理,销售/使用管理,安全保密管理等。

密码行业标准:如《防火墙产品密码检测准则》等。

信息安全密码学
本作品采用《CC 协议》,转载必须注明作者和本文链接
区块链技术可以有效实现涉及多方且缺乏权威中心节点场景下的交易互信与数据共享,被称为互联社会信任的基础设施。基于区块链可以构建多方共治、公平可信、智能运作的金融服务新模式,可以为再保险业务高效协同和创新管理提供新的解决思路,帮助各再保交易方打破“数据孤岛”,促进跨机构间数据的流动、共享及定价,形成一个自由开放的再保数据市场,从而赋能行业发展,推动行业提升科技水平和整体效率。
CTF密码学-加解密总结
2021-10-18 15:14:29
密码学(在西欧语文中,源于希腊语kryptós“隐藏的”,和gráphein“书写”)是研究如何隐密地传递信息的学科。 在现代特别指对信息以及其传输的数学性研究,常被认为是数学和计算机科学的分支,和信息论也密切相关。 著名的密码学者Ron Rivest解释道:“密码学是关于如何在敌人存在的环境中通讯”,自工程学的角度,这相当于密码学与纯数学的异同。 密码学信息安全等相关议题,如认证、访问控
经历了传统互联网、移动互联网和物联网的几次科技浪潮后,密码学或者说密码技术已经走入人们生活的方方面面。当今人们每日需要传送大量的信息,但敏感信息以明文形式在网络上传输隐患很大,密码技术作为网络安全的基石,通过加密、认证等手段完成对信息的安全传输。
2023第十六届中国密码学会年会(ChinaCrypt 2023)即将召开
在论述了隐私计算从前沿技术到落地产品的历程后,对隐私计算产品的现状进行了分析;结合实际工作,提出了一套隐私计算产品评估体系,并对隐私计算产品评估体系进行了展望。
自有人类的文明历史以来,密码就伴随而来。为了在沟通过程中保护自己信息不被外人所知,人类使用过形形色色的密码。然而,为了刺探于己不利的秘密,他们又绞尽脑汁地试图破译对手的密码。
国产密码介绍国密:即国家密码局认定的国产密码算法。目前我国重点领域和行业逐步替换为国产商用密码。随着计算机性能提升,原本被认为安全的加密算法,也越来越容易破解。上表统计了国产商用密码算法特性,是目前我国较为常见的几种国产密码算法。
近日,第十九届保密通信与信息安全技术学术年会以线上模式顺利召开,本次会议由四川省电子学会、中国网安三十所保密通信重点实验室主办,桂林电子科技大学计算机与信息安全学院承办。 会议旨在进一步加强保密通信与信息安全的学术研讨和技术交流,搭建交流新思想、新方法、新技术的学术平台,推动保密通信与信息安全理论与技术研究工作的快速发展。参会共计120余人。
6G 时代的信息安全
2022-04-22 12:26:28
6G一经提出,就得到了世界各国的响应。此外,世界各国通讯领域开启了6G技术研究,并发布了6G研究白皮书或研究报告。智能化设备安全风险 到2030年,当6G推出时,预计将有多达5000亿个物联网设备,全部通过无线网络连接。特别是与人们出行安全密切相关的无人驾驶将替代有人驾驶成为主流,如何保障这些设备安全可控成为6G时代首要问题。人类在安全事件面前,集体的努力加个人的安全意识的提高才能减少安全事件的发生。
2021年7月31日,开源网安研究院编写的《国内高校网络与信息安全研究成果调研报告(2016-2020)》(以下简称《报告》)正式发布。高校和科研院所对于网络与信息安全领域的发展具有极大地推动作用,同时也为该领域不断提供人才支撑
一颗小胡椒
暂无描述