商用密碼,是指對(duì)不涉及國(guó)家秘密內(nèi)容的信息進(jìn)行加密保護(hù)或者安全認(rèn)證所使用的密碼技術(shù)和密碼產(chǎn)品。商用密碼產(chǎn)品是指采用商用密碼技術(shù)實(shí)現(xiàn)加密解密或安全認(rèn)證操作等功能的專用硬件、軟件。 商用密碼產(chǎn)品認(rèn)證實(shí)行統(tǒng)一的認(rèn)證標(biāo)志管理 。
認(rèn)證標(biāo)志
2020年5月9日,國(guó)家密碼管理局關(guān)于發(fā)布了《商用密碼產(chǎn)品認(rèn)證規(guī)則》;對(duì)商用密碼產(chǎn)品認(rèn)證實(shí)行統(tǒng)一的認(rèn)證標(biāo)志管理。
銷售規(guī)定
2007年3月國(guó)家密碼管理局公布的《商用密碼產(chǎn)品銷售管理規(guī)定》中:
第四條 國(guó)家對(duì)商用密碼產(chǎn)品銷售實(shí)行許可制度。銷售商用密碼產(chǎn)品應(yīng)當(dāng)取得《商用密碼產(chǎn)品銷售許可證》。
未經(jīng)許可,任何單位和個(gè)人不得銷售商用密碼產(chǎn)品。
第五條 國(guó)家密碼管理局主管全國(guó)的商用密碼產(chǎn)品銷售管理工作。省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)依據(jù)本規(guī)定承擔(dān)有關(guān)管理工作。
商用密碼產(chǎn)品的分類
(一)按形態(tài)分類
商用密碼產(chǎn)品由形態(tài)分成6類:軟件、芯片、模塊、板卡、整機(jī)、系統(tǒng)。
軟件指通過(guò)純軟件形式存在的密碼產(chǎn)品,例如信息保密軟件、密碼算法軟件等。芯片指通過(guò)芯片形式存在的密碼產(chǎn)品,例如算法芯片、密碼SOC芯片等。模塊指通過(guò)多芯片組裝的背板形式存在,有專用密碼作用,但本身無(wú)法提供完整密碼功能的產(chǎn)品,例如加解密模塊、安全控制模塊等。板卡指通過(guò)板卡的形態(tài)存在,有完整密碼作用的產(chǎn)品,例如IC卡、USB Key、PCI密碼卡等。整機(jī)指由整機(jī)形態(tài)存在,有完整密碼作用的產(chǎn)品,例如網(wǎng)絡(luò)密碼機(jī)、服務(wù)器密碼機(jī)等。系統(tǒng)指通過(guò)系統(tǒng)形態(tài)存在,利用密碼作用支撐的產(chǎn)品,例如安全認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)等。
(二)按功能分類
商用密碼產(chǎn)品根據(jù)功能分成7類:密碼算法類、數(shù)據(jù)加解密類、認(rèn)證鑒別類、證書管理類、密鑰管理類、密碼防偽類和綜合類。
密碼算法類
主要指提供基礎(chǔ)密碼運(yùn)算功能的產(chǎn)品;數(shù)據(jù)加解密類主要指有數(shù)據(jù)加解密作用的產(chǎn)品,如服務(wù)器密碼機(jī)、VPN設(shè)備等。
認(rèn)證鑒別類
主要指有身份認(rèn)證、密碼鑒別功能的產(chǎn)品,例如動(dòng)態(tài)口令系統(tǒng)、認(rèn)證網(wǎng)關(guān)等。證書管理類主要指提供證書的產(chǎn)生、分發(fā)、管理功能的產(chǎn)品,例如證書認(rèn)證系統(tǒng)等。
密鑰管理類
主要指密鑰的產(chǎn)生、分發(fā)、更新、歸檔和恢復(fù)等功能的產(chǎn)品,例如密鑰管理系統(tǒng)等。
密碼防偽類
主要指有密碼防偽驗(yàn)證功能的產(chǎn)品,例如電子印章系統(tǒng)、支付密碼器、數(shù)字水印系統(tǒng)等。
綜合類
指有含上述6類產(chǎn)品功能的兩種或以上的產(chǎn)品,例如電子商務(wù)安全平臺(tái)、綜合安全保密系統(tǒng)等。
隨著信息化發(fā)展對(duì)密碼需求的不斷增長(zhǎng),以商用密碼為主業(yè)的上市公司越來(lái)越多,一批具有國(guó)際影響力的旗艦企業(yè),踴躍進(jìn)入商用密碼產(chǎn)業(yè)領(lǐng)域, 按照商用密碼管理政策法規(guī)和標(biāo)準(zhǔn)規(guī)范研制商用密碼產(chǎn)品、提供商用密碼服務(wù)。這些企業(yè)活躍在商用密碼產(chǎn)業(yè)鏈條的各個(gè)領(lǐng)域,形成了分布合理、競(jìng)爭(zhēng)有序、創(chuàng)新力強(qiáng)的商用密碼產(chǎn)業(yè)隊(duì)伍,創(chuàng)造了巨大的經(jīng)濟(jì)效益和社會(huì)效益。
我國(guó)要健全什么樣的商用密碼市場(chǎng)體系?
《密碼法》第二十一條明確規(guī)定:“國(guó)家健全統(tǒng)一、開(kāi)放、競(jìng)爭(zhēng)、有序的 商用密碼市場(chǎng)體系。”這不僅確立了我國(guó)商用密碼市場(chǎng)體系的基本特征,也是我國(guó)商用密碼市場(chǎng)體系建設(shè)的根本目標(biāo)。
統(tǒng)一是指商用密碼市場(chǎng)體系在全國(guó)范圍內(nèi)應(yīng)該是統(tǒng)一的,必須打破條塊分割、地區(qū)封鎖,商用密碼可以在行業(yè)、地區(qū)之間自由流通。通過(guò)充分競(jìng)爭(zhēng)、優(yōu)勝劣汰,形成合理正面的價(jià)格信號(hào),才能有效引導(dǎo)商用密碼的進(jìn)步和流通,實(shí)現(xiàn)資源優(yōu)化配置。建立統(tǒng)一、開(kāi)放、競(jìng)爭(zhēng)、有序的商用密碼市場(chǎng)體系,是市場(chǎng)經(jīng)濟(jì)所追求的“公 平與效率”原則的體現(xiàn),是促進(jìn)商用密碼持續(xù)發(fā)展的內(nèi)在要求,也是商用密碼國(guó) 際化的題中之義。