2010年6月7日 星期一

[经济半小时] 解密商用密码

[经济半小时] 解密商用密码 (2009.8.21)
http://jingji.cntv.cn/program/jingjibxs/20100224/106502.shtml


国家密码局副局长王长喜称,截止到目前,我国共有商用密码生产定点单位263家,销售许可单位399家,从密码算法到芯片到产品再到产品的推广和应用系统,我国商用密码技术已初步形成一个完整的并能产生巨大经济效益的产业链。其中,仅航天信息股份公司一家,去年一年的销售额就高达60多亿元。

中国密码学会副理事长冯登国告诉记者:其实,我们老百姓平时所用的那种密码并不是真正意义上的密码,它只是一个用户名口令,由于这个用户名口令带有一些很明显的特征和规律,就很容易被外界所破解。

中国海关科技发展司副司长、国家电子口岸办副主任唐庆涛告诉记者,由于商用密码技术的应用,电子口岸在打击骗汇骗税中的作用开始显现:其中一个最重要的说明就是从1999年国家电子口岸建设的当年起,不法分子骗汇跟骗税的行为就已基本绝迹了。

解密商用密码
今天我们的节目将与密码有关。作为敌我双方进行碟战的秘密武器,密码从它产生的那天起,就充满着神秘的色彩,几个小小的数字通过不断变化居然能代表那么多的含义,这不能不令我们为之好奇。那密码的作用到底是什么呢?采访中,密码专家告诉记者,那就是为了保证我们的信息安全。然而,记者在采访中却发现:不少密码却形同虚设!日前,深圳警方就向记者独家披露了这样一则案件。

2007年8月,深圳某商业银行的客户信先生急匆匆来到深圳市公安局报案,称他银行卡的1万5千多元钱不知什么时候不翼而飞了。

深圳市公安局侦查局中队长黄存根:“说自己的银行卡带在身上,也未泄露密码,他的密码也只有自己知道。”

警方立即展开调查,发现受害者却不止信先生一人,所涉及的银行也不仅仅只是一家。

黄存根:“案件涉及到我们深圳多家银行,而且都是比较大的商业银行,而且波及的受害人应该在100人以上。”

然而,经过调查,警方发现:该案的主犯竟然是一位来自偏远乡下的普通农民。根据他的交代,他是通过非法获取受害者的其他密码,并进而猜中了受害者的银行卡密码,然后再通过网上支付手段将受害者卡中的钱划入到自己的名下。

案犯周某:“有些年龄大一点的人他设得的密码比较简单,123456,或者6254321这样的。”
记者:“然后你就利用这种漏洞,是吗?”
案犯周某:“嗯,对。”
记者:“你当时从一开始是怎么分析这个密码的?”
案犯周某:“说白了也就是蒙吧。”
记者:“你怎么蒙呢?”
案犯周某:“那就是123456,或者6个8之类的了。”
记者:“那你蒙对的机率大概能有多大?”
案犯周某:“这就跟撒网一样,在河里面撒网,总能撒得到的。”
而就在此案发生前后,一则更令人吃惊的网上盗窃别人钱财的案件又在泉州浮出水面:
受害者蔡先生:“脑袋一下子涨得非常大,这么一大笔的数字,是我们夫妻俩结婚以后所有的积蓄。”

短短5个月的时间里,江苏、福建、浙江、广东、湖北等21个省份,近500个储户都向警方反映自己银行账户里的存款离奇失踪。究竟是什么人盗取了这些人的钱?于是,伴随警方的追捕,一个网名叫“蚂蚁”的人便很快进入了警方的视线。 在蚂蚁的电脑里,警方发现这里面居然存储了一万多个用户的网上银行信息,还有身份证号码、手机号码等等,几乎无所不有。

江苏省无锡市公安局网络警察支队三大队范中:“这里边他成功盗窃的有500多个帐号,他所掌握的这一万多个网民的帐号随时随地有被盗的可能,只不过他还没有来得及继续作案就已经被我们给抓住了。”

据蚂蚁交代,他的这些网上银行信息都是从这个网名叫“顶狐”的人手中购买的,平均每花一元钱就能买到53687条用户的网上银行信息。 而这个顶狐则是一位病毒制造高手,2006年他通过自己编写的一种密码结巴病毒程序,从网上疯狂地盗取各种个人信息。
江苏省无锡市公安局网络警察支队五大队林康立:“每天(全国)中顶狐结巴密码的大概在3万台计算机左右,每天存储在他服务器上的密码信息可以达到3G,这个3G是个什么概念呢,就相当于15亿个汉字,也就相当于100本《辞海》字典,这么大的信息量。”

为了从这些信息中获取经济利益,顶狐对盗取回来的信息分类整理,将其中网络游戏账号、密码等信息廉价出售,而网上银行用户信息则以400元每G的价格打包卖出。

警察:“有了账号和密码,基本上你的(钱)就是我的了,我们受害者往往在不知不觉中突然发现你的帐号上的钱已经变成是零了。”

我们是否有办法来保护我们的信息和财产不受别人侵犯?

看过节目,与黑客的作案手法固然令我震惊,但密码不密的现实却更让我困惑:我想在此之前,大多数的人都会和我一样认为:只要我们给自己的银行卡或账户设置了密码,那我们的财产安全就会得到保障,但现在的结果却是:我们的财产却因密码和账号的泄露不翼而飞了!为什么会是这样?难道我们原本设置的密码就这样不堪破解吗?那我们还究竟有没有办法通过设置一个比较保险的密码来保护我们的财产和信息安全呢?

密码与我们的生活息息相关,为了保护我们的信息和财产安全,在日常生活中,我们必须使用相对安全的密码,但现实的情况却是:更多的人习惯用生日、手机号码、银行卡卡号等这些比较容易被“破译”的号码来作为密码。采访中,密码专家告诉记者:这些密码并非真正意义上的密码,它只是一串简单的数字口令,对这样的密码,不要说是专业人员,就是本节目开头的那位河南农民也能很轻易地破解出来!怎么办?面对犯罪分子破解密码技术功力的日益提高,我们究竟还有没有办法来保护我们的信息和财产不受别人侵犯呢?

何为商用密码?国家密码管理局副局长王长喜告诉记者,所谓商用密码就是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术、密码产品。也就是说,只要不是为保护国家秘密而使用的密码,就都属于商用密码。

记者:“相对于军用密码而言,商用密码是不是也可被称为民用密码?”

国家密码管理局副局长王长喜:“可以这样理解,但是这种密码不是说政府就不用,政府需要用的时候也可以用它,但是他保护的不是涉及国家秘密的信息。”

那为什么使用了商用密码就能有效保护我们的账户安全呢?采访中,中国密码学会副理事长冯登国告诉记者:其实,我们老百姓平时所用的那种密码并不是真正意义上的密码,它只是一个用户名口令,由于这个用户名口令带有一些很明显的特征和规律,就很容易被外界所破解。

中国密码学会副理事长冯登国:“比如生日,比如名字,很容易被猜到,如果是真正的专业的高手的话,它可以在十位左右的这些密码都可以轻易破掉。”

而作为一种真正意义上的密码技术,商用密码却恰恰相反!按照北京数字认证中心总经理詹榜华博士的说法:它的安全强度将远远地超过用户名口令的方式。

北京数字认证中心总经理、博士詹帮华:“为什么它能远远超过用户名口令的方式,这个地方的核心问题是它是基于非常复杂的数学运算,有很高深的数学理论在支撑它。”
记者:“真有这么神吗?”

詹帮华:“那真有这么神,就是这样的,我们都是有可靠的数学理论证明的。”

其实正如詹榜华博士所言,商用密码的安全强度绝非一般的用户口令可比。也正是因为此,早在10年前,我国就颁布实施了这一《商用密码管理条例》。目的就是为了保护我们国家的信息安全,规范和加强商用密码管理。而伴随该条例的颁布合实施,我国商用密码技术的推广和应用也在各个领域次第展开并取得了很好的经济效益。有何为证?现在我手里拿的是这张增值税防伪税控发票就是一个最好的说明:

在北京航天信息科技股份有限公司,记者见到了我国增值税防伪税控发票系统的主要研制者之一郭宝安。在公司的展览室,他给记者观看了这一系统的核心部件。

航天信息股份公司数字研究院院长郭宝安:“这个东西就是防伪税控系统的核心部件,在这个部件里面灌装着国家密码(管理)局的密码算法,而这个密码算法里面的密码部分是一户一个,谁要是通过这个东西做鬼,一查就能查出来。”

这套系统真的会像郭宝安说得这么神吗?带着这个疑问,记者来到了广东汕头。10年前,由于这里还没有推广增值税防伪税控系统,闻名全国的潮汕虚开增值税发票大案就发生在这里。其涉案金额之大、涉案人员之多、犯罪情节之恶劣,在共和国历史上前所未有!

(2001年5月,广东省汕头市召开严厉打击涉税犯罪宣判执行大会。) 法庭宣判:“骗取(出口退税)税款数额特别巨大,情节特别严重,给国家利益造成特别重大损失。”

据当时核查,仅从1999年至2000年6月,广东潮阳、普宁两地涉案虚开增值税专用发票17.4万份,金额高达323亿元,偷骗国家税款达42亿元,虚开金额是当时号称"中国第一税案"的金华税案的6倍。在当时,潮阳、普宁两市俨然成了全国制售假发票的中心和骗取出口退税的主要策源地。

时任公安部经济犯罪侦查局副局长张涛:“全国公安机关开展打击涉税犯罪的专项斗争中,确实发现了这种现象,就是有许多的特别是特大案件的犯罪嫌疑人是来自于广东潮汕地区的人,大约据我们报到公安部门的重特大案件的统计,大约80%-90%是潮汕地区的犯罪嫌疑人充当主谋或者后台老板。”
转眼10年过去了,汕头——昔日这个以虚开增值税发票而闻名全国的反面典型而今又是怎样呢?在汕头国税局,流转科科长陈可兵这样告诉记者:

汕头市国税局流转科科长陈可兵:“汕头这几年来说,像这样的大案、要案基本上没有。”
在汕头市国税局记者还看到了这样一组数字:2008年,汕头市通过税控认证系统共认证发票83.49万份,认证异常发票72份,认证异常率仅为全部认证发票的0.0086%,也就是说平均每一万份还不到一份儿。面对这个数字,郭宝安十分自豪。

航天信息股份公司数字研究院院长郭玉安:“因为这个(防伪税控系统)密码是通过(税务)总局一口气你发下去的,到省局、到县,一直到(税务办公)大厅,一直到最后开票人,密码是从上到下是一竿子插到底的,假设我要造假,我造一个数,上面就能立即知道,不是他造不了,因为他没有密码,他无法造,而整个这个密码的产生,密码的体系,包括设计者本人,包括我本人,我也没有办法对这个系统进行破译。”

面对商用密码技术的诸多好处,为什么某些部门的应用和推广却仍步履维艰?
采访中,记者了解到,截止到目前,增值税防伪税控系统是我国商用密码技术在税务领域应用最早、时间最长,效益最好的一个典型范例,这套系统目前也已在全国各地推广近200万台套。每年可为国家挽回税收损失数百亿元。面对这个系统所产生的巨大效益,当时的国务院领导曾这样评价:这是具有中国特色的创造发明,效益可以与三峡工程相比较。

其实增值税防伪税控系统只是我国商用密码技术在我国经济领域应用和推广的一个缩影,10年前,伴随商用密码技术在海关电子口岸建设中的应用,过去曾一度猖獗的骗汇骗税现象而今也都已基本绝迹。

中国海关科技发展司副司长、国家电子口岸办副主任唐庆涛:“我这里有两个数据,一个就是在1998年的时候我们国家对外公布的外贸顺差是435亿美元,而实际上到外汇指定的银行真正得到的外汇税收只有47亿美元,在当年全国的外汇大检查中,海关总署配合国家外汇管理部门共查到用于骗汇的假的进口货物报关单是13873份,涉及到骗汇的金额达到112.34亿美金。”

面对这种情况,唐庆涛副司长说,由于商用密码技术的应用,电子口岸在打击骗汇骗税中的作用开始显现:其中一个最重要的说明就是从1999年国家电子口岸建设的当年起,不法分子骗汇跟骗税的行为就已基本绝迹了。然而让人感到遗憾的是,面对商用密码技术的这诸多好处,它在某些行业,某些部门的应用和推广却仍步履维艰。这又是为什么呢?

8月19日,全国商用密码成果展在北京举行,在现场,记者看到,我们现在常用的第二代居民身份证里面就使用了商用密码。

兴唐通信科技有限公司副总经理雷信生:“我们每张老百姓的身份证里面都含有这种芯片,面上能看到的信息包括照片都存在这里面了,这些信息都通过了商用密码的保护,只要你改动任何一个偏旁部首,甚至是一个小小的相片上的像素点,我们都能知道,通过密码都能比对出来。”
在现场,记者还看到了一种内置了商用密码的射频SIM卡,只要把这个SIM卡内置于手机上,就可以很方便、很安全地实现手机购物。比如用手机购买电影票:

国民技术股份有限公司副总经理刘晓宇:“我们这个手机一次可以买到10张以上的电影票,假设我现在来到了电影院,把这个手机放到读卡器上面可以看到出现三部我已经购买好的电影票,这样的话,我可以很方便地(手机)买票,不需要再到电影院买票,再等很长地时间。”
在现场,记者还看到一部专门针对农民朋友的电话支付器。只要把这个捆绑了商用密码的硬卡往里一插,农民朋友就可以通过电话,足不出村,足不出户,轻松实现购物、贷款、存取款以及其他理财业务了。

多思集团总经理赵宇明:“那它最大的好处就是国家的惠农政策,可以通过这个渠道直接地到达农民手里,比如说像这个种子的补助基金,农药的补助基金,包括农机的(补助)基金,过去是通过县镇村层层地下发到农民手里,第一个时间周期比较长,第二个可能会有些截留的现象,那今天通过这个国家的资金,通过农民的账户,直接就下发到农民的账户中,既快又安全,而且不会被截留。”

根据记者的了解:此次全国商用密码成果展共展出各类商用密码技术和产品330多种,而其中与我们日常生活密切相关的就有220多种,所占总比例高达67%。

伴随我国电子信息技术的发展和《商用密码条例》在我国的颁布和实施,记者在调查中发现,面对商用密码的诸多好处,税务、海关、电力、社保等越来越多的行业和部门都愈加重视它的应用和推广,并且也都取得了很好的效益,比如我们现在正在使用的二代证,就由于里面使用了商用密码技术,才彻底杜绝了它的造假现象。然而面对商用密码的这种种益处,仍有一些行业和部门对此置若罔闻。 对此,深圳中数信公司的老总李之勇发愁不已!

在北京豪柏大厦,记者见到了深圳中数信技术开发有限公司的老总李之勇,作为一家以生产和销售支票支付密码器为主业的生产商, 目前,他的日子并不好过:

记者:“是你们努力不够吗?”

深圳中数信技术开发有限公司总经理李之勇:“应该不是,这个应该说我们在各方面都很积极地在配合,但是这个在银行、在用户在这些方面有一些障碍。”

这就是李志勇为之头疼的支票支付密码器,别看它小,作用却不小:任何假冒伪劣支票只要经过它的检验并可立即分出真假。然而就是这样一种能够有效防止不法分子利用假支票进行金融诈骗的商用密码技术产品,目前它在全国的推广和应用却总是备受怀疑。

记者:“怎么个怀疑法?”

深圳中数信技术开发有限公司总经理李之勇:“美国这么先进,美国为什么没有用,言外之意是什么,言外之意可能我们对我们自己的创新是不是缺少自信。”

但在《全国商用密码成果展》上,记者看到:10年来,我国商用密码科研自主创新的能力在不断提升,尤其是在密码算法、密码芯片和技术标准的研制上取得了突出成果,截止到目前,共有670多种商用密码产品通过了国家审查,其中,就有53种产品荣获国家和省部级科技进步奖励。
国家密码管理局副局长王长喜:“作为我们有些单位和一些人,总认为好像国外的什么东西都比我们好,实际上这是一种误解,我们自己的产品水平做得也是相当高了。”

在联想集团的可信计算机生产线上,记者看到操作工人异常忙碌。作为一项拥有完全自主知识产权的商用密码产品,目前它的销售正供不应求。

联想集团研发中心副总裁魏巍:“由于这里面运用了我们国家自己的商用密码技术,这种可信计算机就不用担心,在它丢失之后,你电脑上的信息不会被别人窃取。”

记者:“怎么都打不开吗?”

魏巍:“怎么都打不开。”

为将可信计算机做大做强,在北京全国商用密码成果展现场,记者看到,目前联想集团已联合同方、浪潮等全国20多家知名同类厂商,结成可信计算机生产联盟。截止到目前,该联盟已生产销售可信计算机120万台。

联想集团研发中心副总裁魏巍:“有了我们自己的知识产权,我们就可以自己规划我们的产业和发展路线。”就在记者即将结束采访时,国家密码局副局长王长喜告知:截止到目前,我国共有商用密码生产定点单位263家,销售许可单位399家,从密码算法到芯片到产品再到产品的推广和应用系统,我国商用密码技术已初步形成一个完整的并能产生巨大经济效益的产业链。其中,仅航天信息股份公司一家,去年一年的销售额就高达60多亿元。

国家密码管理副局长王长喜:“党中央国务院历来重视我国商用密码技术的发展,经过10年的努力,我国商用密码管理体制逐步完善,法律法规日益健全,产业队伍逐年壮大,产品种类不断丰富,在金融、税务、海关、电力等重要的国民经济领域产生了显著的社会效益和经济效益,走出了一条具有我国特色的商用密码发展道路。”

我国商用密码推广应用大事记:
1996年 7 月 党中央做出大力发展商用密码的决定
1999年10月 国务院颁布并实施《商用密码管理条例》
2005年 1 月 国家密码管理委员会办公室更名为国家密码管理局
2005年12月 公布商用密码科研、生产、销售管理规定
2007年 3 月 公布《商用密码产品使用管理规定》
2007年 3 月 公布《境外组织和个人在华使用密码产品管理办法》
2008年 3 月 国家密码管理局列入国务院机构序列




面对商用密码技术的诸多好处,为什么某些部门的应用和推广却仍步履维艰?

采访中,记者了解到,截止到目前,增值税防伪税控系统是我国商用密码技术在税务领域应用最早、时间最长,效益最好的一个典型范例,这套系统目前也已在全国各地推广近200万台套。每年可为国家挽回税收损失数百亿元。面对这个系统所产生的巨大效益,当时的国务院领导曾这样评价:这是具有中国特色的创造发明,效益可以与三峡工程相比较。

其实增值税防伪税控系统只是我国商用密码技术在我国经济领域应用和推广的一个缩影,10年前,伴随商用密码技术在海关电子口岸建设中的应用,过去曾一度猖獗的骗汇骗税现象而今也都已基本绝迹。

中国海关科技发展司副司长、国家电子口岸办副主任唐庆涛:“我这里有两个数据,一个就是在1998年的时候我们国家对外公布的外贸顺差是435亿美元,而实际上到外汇指定的银行真正得到的外汇税收只有47亿美元,在当年全国的外汇大检查中,海关总署配合国家外汇管理部门共查到用于骗汇的假的进口货物报关单是13873份,涉及到骗汇的金额达到112.34亿美金。”

面对这种情况,唐庆涛副司长说,由于商用密码技术的应用,电子口岸在打击骗汇骗税中的作用开始显现:其中一个最重要的说明就是从1999年国家电子口岸建设的当年起,不法分子骗汇跟骗税的行为就已基本绝迹了。然而让人感到遗憾的是,面对商用密码技术的这诸多好处,它在某些行业,某些部门的应用和推广却仍步履维艰。这又是为什么呢?

8月19日,全国商用密码成果展在北京举行,在现场,记者看到,我们现在常用的第二代居民身份证里面就使用了商用密码。

兴唐通信科技有限公司副总经理雷信生:“我们每张老百姓的身份证里面都含有这种芯片,面上能看到的信息包括照片都存在这里面了,这些信息都通过了商用密码的保护,只要你改动任何一个偏旁部首,甚至是一个小小的相片上的像素点,我们都能知道,通过密码都能比对出来。”

在现场,记者还看到了一种内置了商用密码的射频SIM卡,只要把这个SIM卡内置于手机上,就可以很方便、很安全地实现手机购物。比如用手机购买电影票:

国民技术股份有限公司副总经理刘晓宇:“我们这个手机一次可以买到10张以上的电影票,假设我现在来到了电影院,把这个手机放到读卡器上面可以看到出现三部我已经购买好的电影票,这样的话,我可以很方便地(手机)买票,不需要再到电影院买票,再等很长地时间。”

在现场,记者还看到一部专门针对农民朋友的电话支付器。只要把这个捆绑了商用密码的硬卡往里一插,农民朋友就可以通过电话,足不出村,足不出户,轻松实现购物、贷款、存取款以及其他理财业务了。

多思集团总经理赵宇明:“那它最大的好处就是国家的惠农政策,可以通过这个渠道直接地到达农民手里,比如说像这个种子的补助基金,农药的补助基金,包括农机的(补助)基金,过去是通过县镇村层层地下发到农民手里,第一个时间周期比较长,第二个可能会有些截留的现象,那今天通过这个国家的资金,通过农民的账户,直接就下发到农民的账户中,既快又安全,而且不会被截留。”

根据记者的了解:此次全国商用密码成果展共展出各类商用密码技术和产品330多种,而其中与我们日常生活密切相关的就有220多种,所占总比例高达67%。

伴随我国电子信息技术的发展和《商用密码条例》在我国的颁布和实施,记者在调查中发现,面对商用密码的诸多好处,税务、海关、电力、社保等越来越多的行业和部门都愈加重视它的应用和推广,并且也都取得了很好的效益,比如我们现在正在使用的二代证,就由于里面使用了商用密码技术,才彻底杜绝了它的造假现象。然而面对商用密码的这种种益处,仍有一些行业和部门对此置若罔闻。 对此,深圳中数信公司的老总李之勇发愁不已!

在北京豪柏大厦,记者见到了深圳中数信技术开发有限公司的老总李之勇,作为一家以生产和销售支票支付密码器为主业的生产商, 目前,他的日子并不好过:

记者:“是你们努力不够吗?”

深圳中数信技术开发有限公司总经理李之勇:“应该不是,这个应该说我们在各方面都很积极地在配合,但是这个在银行、在用户在这些方面有一些障碍。”

这就是李志勇为之头疼的支票支付密码器,别看它小,作用却不小:任何假冒伪劣支票只要经过它的检验并可立即分出真假。然而就是这样一种能够有效防止不法分子利用假支票进行金融诈骗的商用密码技术产品,目前它在全国的推广和应用却总是备受怀疑。

记者:“怎么个怀疑法?”

深圳中数信技术开发有限公司总经理李之勇:“美国这么先进,美国为什么没有用,言外之意是什么,言外之意可能我们对我们自己的创新是不是缺少自信。”

但在《全国商用密码成果展》上,记者看到:10年来,我国商用密码科研自主创新的能力在不断提升,尤其是在密码算法、密码芯片和技术标准的研制上取得了突出成果,截止到目前,共有670多种商用密码产品通过了国家审查,其中,就有53种产品荣获国家和省部级科技进步奖励。
国家密码管理局副局长王长喜:“作为我们有些单位和一些人,总认为好像国外的什么东西都比我们好,实际上这是一种误解,我们自己的产品水平做得也是相当高了。”

在联想集团的可信计算机生产线上,记者看到操作工人异常忙碌。作为一项拥有完全自主知识产权的商用密码产品,目前它的销售正供不应求。

联想集团研发中心副总裁魏巍:“由于这里面运用了我们国家自己的商用密码技术,这种可信计算机就不用担心,在它丢失之后,你电脑上的信息不会被别人窃取。”

记者:“怎么都打不开吗?”

魏巍:“怎么都打不开。”

为将可信计算机做大做强,在北京全国商用密码成果展现场,记者看到,目前联想集团已联合同方、浪潮等全国20多家知名同类厂商,结成可信计算机生产联盟。截止到目前,该联盟已生产销售可信计算机120万台。

联想集团研发中心副总裁魏巍:“有了我们自己的知识产权,我们就可以自己规划我们的产业和发展路线。”就在记者即将结束采访时,国家密码局副局长王长喜告知:截止到目前,我国共有商用密码生产定点单位263家,销售许可单位399家,从密码算法到芯片到产品再到产品的推广和应用系统,我国商用密码技术已初步形成一个完整的并能产生巨大经济效益的产业链。其中,仅航天信息股份公司一家,去年一年的销售额就高达60多亿元。

国家密码管理副局长王长喜:“党中央国务院历来重视我国商用密码技术的发展,经过10年的努力,我国商用密码管理体制逐步完善,法律法规日益健全,产业队伍逐年壮大,产品种类不断丰富,在金融、税务、海关、电力等重要的国民经济领域产生了显著的社会效益和经济效益,走出了一条具有我国特色的商用密码发展道路。”

我国商用密码推广应用大事记:
1996年 7 月 党中央做出大力发展商用密码的决定
1999年10月 国务院颁布并实施《商用密码管理条例》
2005年 1 月 国家密码管理委员会办公室更名为国家密码管理局
2005年12月 公布商用密码科研、生产、销售管理规定
2007年 3 月 公布《商用密码产品使用管理规定》
2007年 3 月 公布《境外组织和个人在华使用密码产品管理办法》
2008年 3 月 国家密码管理局列入国务院机构序列


我们是否有办法来保护我们的信息和财产不受别人侵犯?

看过节目,与黑客的作案手法固然令我震惊,但密码不密的现实却更让我困惑:我想在此之前,大多数的人都会和我一样认为:只要我们给自己的银行卡或账户设置了密码,那我们的财产安全就会得到保障,但现在的结果却是:我们的财产却因密码和账号的泄露不翼而飞了!为什么会是这样?难道我们原本设置的密码就这样不堪破解吗?那我们还究竟有没有办法通过设置一个比较保险的密码来保护我们的财产和信息安全呢?

密码与我们的生活息息相关,为了保护我们的信息和财产安全,在日常生活中,我们必须使用相对安全的密码,但现实的情况却是:更多的人习惯用生日、手机号码、银行卡卡号等这些比较容易被“破译”的号码来作为密码。采访中,密码专家告诉记者:这些密码并非真正意义上的密码,它只是一串简单的数字口令,对这样的密码,不要说是专业人员,就是本节目开头的那位河南农民也能很轻易地破解出来!怎么办?面对犯罪分子破解密码技术功力的日益提高,我们究竟还有没有办法来保护我们的信息和财产不受别人侵犯呢?

何为商用密码?国家密码管理局副局长王长喜告诉记者,所谓商用密码就是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术、密码产品。也就是说,只要不是为保护国家秘密而使用的密码,就都属于商用密码。

记者:“相对于军用密码而言,商用密码是不是也可被称为民用密码?”

国家密码管理局副局长王长喜:“可以这样理解,但是这种密码不是说政府就不用,政府需要用的时候也可以用它,但是他保护的不是涉及国家秘密的信息。”

那为什么使用了商用密码就能有效保护我们的账户安全呢?采访中,中国密码学会副理事长冯登国告诉记者:其实,我们老百姓平时所用的那种密码并不是真正意义上的密码,它只是一个用户名口令,由于这个用户名口令带有一些很明显的特征和规律,就很容易被外界所破解。

中国密码学会副理事长冯登国:“比如生日,比如名字,很容易被猜到,如果是真正的专业的高手的话,它可以在十位左右的这些密码都可以轻易破掉。”

而作为一种真正意义上的密码技术,商用密码却恰恰相反!按照北京数字认证中心总经理詹榜华博士的说法:它的安全强度将远远地超过用户名口令的方式。

北京数字认证中心总经理、博士詹帮华:“为什么它能远远超过用户名口令的方式,这个地方的核心问题是它是基于非常复杂的数学运算,有很高深的数学理论在支撑它。”
记者:“真有这么神吗?”

詹帮华:“那真有这么神,就是这样的,我们都是有可靠的数学理论证明的。”

其实正如詹榜华博士所言,商用密码的安全强度绝非一般的用户口令可比。也正是因为此,早在10年前,我国就颁布实施了这一《商用密码管理条例》。目的就是为了保护我们国家的信息安全,规范和加强商用密码管理。而伴随该条例的颁布合实施,我国商用密码技术的推广和应用也在各个领域次第展开并取得了很好的经济效益。有何为证?现在我手里拿的是这张增值税防伪税控发票就是一个最好的说明:

在北京航天信息科技股份有限公司,记者见到了我国增值税防伪税控发票系统的主要研制者之一郭宝安。在公司的展览室,他给记者观看了这一系统的核心部件。

航天信息股份公司数字研究院院长郭宝安:“这个东西就是防伪税控系统的核心部件,在这个部件里面灌装着国家密码(管理)局的密码算法,而这个密码算法里面的密码部分是一户一个,谁要是通过这个东西做鬼,一查就能查出来。”

这套系统真的会像郭宝安说得这么神吗?带着这个疑问,记者来到了广东汕头。10年前,由于这里还没有推广增值税防伪税控系统,闻名全国的潮汕虚开增值税发票大案就发生在这里。其涉案金额之大、涉案人员之多、犯罪情节之恶劣,在共和国历史上前所未有!

(2001年5月,广东省汕头市召开严厉打击涉税犯罪宣判执行大会。) 法庭宣判:“骗取(出口退税)税款数额特别巨大,情节特别严重,给国家利益造成特别重大损失。”

据当时核查,仅从1999年至2000年6月,广东潮阳、普宁两地涉案虚开增值税专用发票17.4万份,金额高达323亿元,偷骗国家税款达42亿元,虚开金额是当时号称"中国第一税案"的金华税案的6倍。在当时,潮阳、普宁两市俨然成了全国制售假发票的中心和骗取出口退税的主要策源地。

时任公安部经济犯罪侦查局副局长张涛:“全国公安机关开展打击涉税犯罪的专项斗争中,确实发现了这种现象,就是有许多的特别是特大案件的犯罪嫌疑人是来自于广东潮汕地区的人,大约据我们报到公安部门的重特大案件的统计,大约80%-90%是潮汕地区的犯罪嫌疑人充当主谋或者后台老板。”

转眼10年过去了,汕头——昔日这个以虚开增值税发票而闻名全国的反面典型而今又是怎样呢?在汕头国税局,流转科科长陈可兵这样告诉记者:

汕头市国税局流转科科长陈可兵:“汕头这几年来说,像这样的大案、要案基本上没有。”
在汕头市国税局记者还看到了这样一组数字:2008年,汕头市通过税控认证系统共认证发票83.49万份,认证异常发票72份,认证异常率仅为全部认证发票的0.0086%,也就是说平均每一万份还不到一份儿。面对这个数字,郭宝安十分自豪。

航天信息股份公司数字研究院院长郭玉安:“因为这个(防伪税控系统)密码是通过(税务)总局一口气你发下去的,到省局、到县,一直到(税务办公)大厅,一直到最后开票人,密码是从上到下是一竿子插到底的,假设我要造假,我造一个数,上面就能立即知道,不是他造不了,因为他没有密码,他无法造,而整个这个密码的产生,密码的体系,包括设计者本人,包括我本人,我也没有办法对这个系统进行破译。”
  
面对商用密码技术的诸多好处,为什么某些部门的应用和推广却仍步履维艰?
采访中,记者了解到,截止到目前,增值税防伪税控系统是我国商用密码技术在税务领域应用最早、时间最长,效益最好的一个典型范例,这套系统目前也已在全国各地推广近200万台套。每年可为国家挽回税收损失数百亿元。面对这个系统所产生的巨大效益,当时的国务院领导曾这样评价:这是具有中国特色的创造发明,效益可以与三峡工程相比较。

其实增值税防伪税控系统只是我国商用密码技术在我国经济领域应用和推广的一个缩影,10年前,伴随商用密码技术在海关电子口岸建设中的应用,过去曾一度猖獗的骗汇骗税现象而今也都已基本绝迹。

中国海关科技发展司副司长、国家电子口岸办副主任唐庆涛:“我这里有两个数据,一个就是在1998年的时候我们国家对外公布的外贸顺差是435亿美元,而实际上到外汇指定的银行真正得到的外汇税收只有47亿美元,在当年全国的外汇大检查中,海关总署配合国家外汇管理部门共查到用于骗汇的假的进口货物报关单是13873份,涉及到骗汇的金额达到112.34亿美金。”

面对这种情况,唐庆涛副司长说,由于商用密码技术的应用,电子口岸在打击骗汇骗税中的作用开始显现:其中一个最重要的说明就是从1999年国家电子口岸建设的当年起,不法分子骗汇跟骗税的行为就已基本绝迹了。然而让人感到遗憾的是,面对商用密码技术的这诸多好处,它在某些行业,某些部门的应用和推广却仍步履维艰。这又是为什么呢?

8月19日,全国商用密码成果展在北京举行,在现场,记者看到,我们现在常用的第二代居民身份证里面就使用了商用密码。

兴唐通信科技有限公司副总经理雷信生:“我们每张老百姓的身份证里面都含有这种芯片,面上能看到的信息包括照片都存在这里面了,这些信息都通过了商用密码的保护,只要你改动任何一个偏旁部首,甚至是一个小小的相片上的像素点,我们都能知道,通过密码都能比对出来。”

在现场,记者还看到了一种内置了商用密码的射频SIM卡,只要把这个SIM卡内置于手机上,就可以很方便、很安全地实现手机购物。比如用手机购买电影票:

国民技术股份有限公司副总经理刘晓宇:“我们这个手机一次可以买到10张以上的电影票,假设我现在来到了电影院,把这个手机放到读卡器上面可以看到出现三部我已经购买好的电影票,这样的话,我可以很方便地(手机)买票,不需要再到电影院买票,再等很长地时间。”

在现场,记者还看到一部专门针对农民朋友的电话支付器。只要把这个捆绑了商用密码的硬卡往里一插,农民朋友就可以通过电话,足不出村,足不出户,轻松实现购物、贷款、存取款以及其他理财业务了。

多思集团总经理赵宇明:“那它最大的好处就是国家的惠农政策,可以通过这个渠道直接地到达农民手里,比如说像这个种子的补助基金,农药的补助基金,包括农机的(补助)基金,过去是通过县镇村层层地下发到农民手里,第一个时间周期比较长,第二个可能会有些截留的现象,那今天通过这个国家的资金,通过农民的账户,直接就下发到农民的账户中,既快又安全,而且不会被截留。”

根据记者的了解:此次全国商用密码成果展共展出各类商用密码技术和产品330多种,而其中与我们日常生活密切相关的就有220多种,所占总比例高达67%。

伴随我国电子信息技术的发展和《商用密码条例》在我国的颁布和实施,记者在调查中发现,面对商用密码的诸多好处,税务、海关、电力、社保等越来越多的行业和部门都愈加重视它的应用和推广,并且也都取得了很好的效益,比如我们现在正在使用的二代证,就由于里面使用了商用密码技术,才彻底杜绝了它的造假现象。然而面对商用密码的这种种益处,仍有一些行业和部门对此置若罔闻。 对此,深圳中数信公司的老总李之勇发愁不已!

在北京豪柏大厦,记者见到了深圳中数信技术开发有限公司的老总李之勇,作为一家以生产和销售支票支付密码器为主业的生产商, 目前,他的日子并不好过:

记者:“是你们努力不够吗?”

深圳中数信技术开发有限公司总经理李之勇:“应该不是,这个应该说我们在各方面都很积极地在配合,但是这个在银行、在用户在这些方面有一些障碍。”

这就是李志勇为之头疼的支票支付密码器,别看它小,作用却不小:任何假冒伪劣支票只要经过它的检验并可立即分出真假。然而就是这样一种能够有效防止不法分子利用假支票进行金融诈骗的商用密码技术产品,目前它在全国的推广和应用却总是备受怀疑。

记者:“怎么个怀疑法?”

深圳中数信技术开发有限公司总经理李之勇:“美国这么先进,美国为什么没有用,言外之意是什么,言外之意可能我们对我们自己的创新是不是缺少自信。”

但在《全国商用密码成果展》上,记者看到:10年来,我国商用密码科研自主创新的能力在不断提升,尤其是在密码算法、密码芯片和技术标准的研制上取得了突出成果,截止到目前,共有670多种商用密码产品通过了国家审查,其中,就有53种产品荣获国家和省部级科技进步奖励。
国家密码管理局副局长王长喜:“作为我们有些单位和一些人,总认为好像国外的什么东西都比我们好,实际上这是一种误解,我们自己的产品水平做得也是相当高了。”

在联想集团的可信计算机生产线上,记者看到操作工人异常忙碌。作为一项拥有完全自主知识产权的商用密码产品,目前它的销售正供不应求。

联想集团研发中心副总裁魏巍:“由于这里面运用了我们国家自己的商用密码技术,这种可信计算机就不用担心,在它丢失之后,你电脑上的信息不会被别人窃取。”

记者:“怎么都打不开吗?”
魏巍:“怎么都打不开。”

为将可信计算机做大做强,在北京全国商用密码成果展现场,记者看到,目前联想集团已联合同方、浪潮等全国20多家知名同类厂商,结成可信计算机生产联盟。截止到目前,该联盟已生产销售可信计算机120万台。

联想集团研发中心副总裁魏巍:“有了我们自己的知识产权,我们就可以自己规划我们的产业和发展路线。”就在记者即将结束采访时,国家密码局副局长王长喜告知:截止到目前,我国共有商用密码生产定点单位263家,销售许可单位399家,从密码算法到芯片到产品再到产品的推广和应用系统,我国商用密码技术已初步形成一个完整的并能产生巨大经济效益的产业链。其中,仅航天信息股份公司一家,去年一年的销售额就高达60多亿元。

国家密码管理副局长王长喜:“党中央国务院历来重视我国商用密码技术的发展,经过10年的努力,我国商用密码管理体制逐步完善,法律法规日益健全,产业队伍逐年壮大,产品种类不断丰富,在金融、税务、海关、电力等重要的国民经济领域产生了显著的社会效益和经济效益,走出了一条具有我国特色的商用密码发展道路。”

我国商用密码推广应用大事记:
1996年 7 月 党中央做出大力发展商用密码的决定
1999年10月 国务院颁布并实施《商用密码管理条例》
2005年 1 月 国家密码管理委员会办公室更名为国家密码管理局
2005年12月 公布商用密码科研、生产、销售管理规定
2007年 3 月 公布《商用密码产品使用管理规定》
2007年 3 月 公布《境外组织和个人在华使用密码产品管理办法》
2008年 3 月 国家密码管理局列入国务院机构序列

沒有留言:

張貼留言