密码法中所说的“密码”,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。
加密保护,就是将明文变成密文。通俗地讲,就是将原来大家都看得懂的信息,能够识读的文字、能够观看的视频,变成一堆完全看不懂的数字或符号。举个简单的例子,小张约小王去食堂吃饭,但是不想让别人知道,相互约定以“0”代表小张,“1”代表小王,“7”代表食堂,“9”代表吃饭,“0179”就代表了“小张约小王去食堂吃饭”的意思,这就达到了保护信息的目的。
安全认证,就是通过特定变换,确认信息是否被篡改、是否来自可靠的信息源以及确认行为是否真实。举个网上银行转账的例子。你在早上6点整向银行申请给朋友的账户转1万块钱。但银行怎么确认这个申请是你本人真实意思,确认转账金额分毫不差呢?这就需要安全认证。在不使用密码产品的情况下,你在网上输入的姓名、银行卡号、身份证号、银行卡口令等各种信息,极易被不法分子获取,接下来,不法分子就可以用这些获取的信息,假冒你的名义从你的银行卡里转钱了。为确保网上银行交易的安全,银行为我们办理的U盾或动态令牌就是用于安全认证的密码产品。
我们输入的取款密码、网站的登录密码,实际上并不是密码法中规定的“密码”,准确讲应该称为“口令”,只是一种最简单、最初级的认证方式。而真正的密码,藏在安全支付设备中、藏在网络系统内,默默守护国家秘密信息安全、守护我们每个人的信息安全。
密码法规定,国家对密码实行分类管理。密码分为核心密码、普通密码和商用密码。核心密码、普通密码用于保护国家秘密信息,属于国家秘密。商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。