(1)密碼的基本概念
《中華人民共和國密碼法》頒布,對密碼給予更加明確的定義,密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。密碼技術是保障網絡信息安全的核心技術。從功能上看,主要包括加密保護技術和安全認證技術。加密保護是指采用特定變換的方法,將原來可讀的信息變成不能直接識別的符號序列。安全認證是指采用特定變換的方法,確認信息是否完整、是否被篡改、是否可靠以及行為是否真實。從內容上看,主要包括密碼算法、密鑰和密碼協議。常用密碼技術包括對稱加密、公鑰加密、哈希、數字簽名等。
密碼技術是保障網絡與信息安全最有效、最可靠、最經濟的手段,密碼是重要的網絡空間戰略資源,是保障網絡空間安全的核心技術和基礎支撐,是構建網絡信任體系的重要基石。公鑰密碼體制推動現代密碼學發生革命性的飛躍,公鑰基礎設施(Public Key Infrastructure)作為基礎設施推動了密碼技術的快速發展,隨著密碼技術在網絡信息安全中的廣泛應用,公鑰基礎設施的內容也在擴大,包括對稱加密算法和非對稱加密算法(公鑰密碼)的密碼芯片、密碼板卡、密碼整機、密碼系統等密碼基礎產品統稱為密碼基礎設施,是信息系統的安全保障體系。密碼在網絡空間中對于身份鑒別、安全隔離、信息加密、完整性保護和抗抵賴性等方面具有不可替代的重要作用,可實現信息的機密性、真實性、數據的完整性和行為的不可否認性。
機密性,又稱保密性,是指密碼保證信息不被泄露給其他非授權實體的特性。信息是網絡空間中最有價值的資產,信息泄露會對國家政治、軍事、社會、行業、團體和個人帶來巨大危害和影響。信息的機密性是網絡與信息安全的重要屬性之一。采用密碼技術中的加密保護技術,可以實現信息的機密性。
完整性是指商用密碼確保數據沒有受到非授權篡改或破壞的特性。信息時代的數據規模大、應用領域多、使用價值高,密碼中的多種算法技術,可以保證數據在傳輸、存儲過程中不被篡改,實現數據的完整性保護。
真實性是指密碼保證信息來源可靠、沒有被偽造和篡改的特性。密碼中的安全認證技術可以有效解決信息的真實性等問題,滿足鑒別信息的合法性、確認真實的身份信息、防止信息冒充偽造等網絡信息安全的基礎性要求。隨著信息化技術的廣泛應用,密碼可以維護社會經濟生活各個方面的健康穩定運行。
不可否認性是指密碼確保一個已經發生的操作行為無法否認的性質。隨著電子商務、網絡支付等新興模式的廣泛普及和應用,網絡上已生效的電子合同、電子聲明等如何防止抵賴是網絡與信息安全的重要任務之一。基于公鑰密碼算法的數字簽名技術可解決行為的不可否認性問題。
(2)商用密碼基本概念
《中華人民共和國密碼法》明確我國密碼分為核心密碼、普通密碼和商用密碼三大類。其中,核心密碼、普通密碼用于保護國家秘密信息。商用密碼是指對不屬于國家秘密內容的信息進行加密保護、安全認證所使用的密碼技術、密碼產品和密碼服務。
商用密碼產品,是指采用密碼技術對不涉及國家秘密內容的信息進行加密保護或安全認證的產品,即承載密碼技術、實現密碼功能的實體。
商用密碼服務,是指基于密碼專業技術、技能和設施,為用戶提供集成、運營、監理等商用密碼支持和保障的服務活動,即基于密碼技術和產品,實現密碼功能,提供密碼保障的服務行為。
(3)我國商用密碼行業發展情況
我國商用密碼發展起步較晚,歷程始于近現代密碼時代。整體來看,我國商用密碼經歷了起步形成、快速發展、立法規范三個發展階段。
圖表:我國商用密碼三個發展階段
我國商用密碼的發展起步起源于20世紀90年代開啟的“金字”工程。正是隨著一系列信息化工程的實施,國家對信息技術應用的要求不斷提高,信息化成為一項全局性戰略,在經濟社會各個領域全面推進。在此背景下,信息安全保護的緊迫性日益凸顯,商用密碼的應用需求應運而生。商用密碼技術、產品開始出現,在各個行業開始得到初步應用。2008-2018年,受電子政務、電子商務等數字化社會經濟新模式的不斷帶動,政務、金融等重要領域的商用密碼應用需求快速增長,商用密碼產業得到了廣泛的市場空間和發展機遇。與此同時,商用密碼的技術標準體系在不斷完善,自主創新能力不斷增強,為商用密碼產業的快速發展奠定了重要基礎。為滿足網絡空間密碼多樣化應用的實際需求,商用密碼產業應用與創新發展已延伸到金融領域、國家基礎設施、數字經濟、數字治理等重要領域。商業密碼產業引導政策陸續出臺,市場需求不斷增加,刺激商用密碼產業快速發展。
2019年《密碼法》頒布,商用密碼發展進入了有法可依的新歷史時期。《密碼法》按照國家的發展與改革要求,大力促進商用密碼產業健康發展,未來商用密碼市場規模將不斷擴大。根據賽迪統計數據,近年來我國商用密碼行業規模不斷擴大,產業規模整體呈上升趨勢。2020年在新冠疫情流行的客觀環境下,我國商用密碼產業仍取得高速發展,總體規模達到466億元,較2019年增長33.14%,2023年商用密碼行業規模約為937.5億元。
圖表:2021-2023年我國商用密碼產業規模
想了解更多網絡安全和商用密碼發展趨勢和發展前景的相關內容,可關注中研網《2024-2029年中國網絡安全行業市場深度調研與發展預測報告》。