
图表17:商用密码供需关系产业链
数据来源:赛迪,中泰证券研究所
密码在网络空间中对于身份鉴别、安全隔离、信息加密、完整性保护和抗抵赖性等方面具有不可替代的重要作用,可实现信息的机密性、真实性、数据的完整性和行为的不可否认性。
特性 含义 实现路径
机密性 又称保密性,是指密码保证信息不被泄露给其他非授权实体的特性。信息是网络空间中最有价值的资产,信息泄露会对国家政治、军事、社会、行业、团体和个人带来巨大危害和影响。信息的机密性是网络与信息安全的重要属性之一。 采用密码技术中的加密保护技术,可以实现信息的机密性。
完整性 指商用密码确保数据没有受到非授权篡改或破坏的特性。信息时代的数据规模大、应用领域多、使用价值高。 密码中的多种算法技术,可以保证数据在传输、存储过程中不被篡改,实现数据的完整性保护。
真实性 指密码保证信息来源可靠、没有被伪造和篡改的特性。随着信息化技术的广泛应用,密码可以维护社会经济生活各个方面的健康稳定运行。 密码中的安全认证技术可以有效解决信息的真实性等问题,满足鉴别信息的合法性、确认真实的身份信息、防止信息冒充伪造等网络信息安全的基础性要求。
不可否认性 指密码确保一个已经发生的操作行为无法否认的性质。随着电子商务、网络支付等新兴模式的广泛普及和应用,网络上已生效的电子合同、电子声明等如何防止抵赖是网络与信息安全的重要任务之一。 基于公钥密码算法的数字签名技术可解决行为的不可否认性问题。
数据来源:数观天下,中泰证券研究所
密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。密码技术是保障网络信息安全的核心技术。从内容上看,主要包括密码算法、密钥和密码协议。常用密码技术包括对称加密、公钥加密、哈希、数字签名等。从功能上看,主要包括加密保护技术和安
全认证技术。