《密码法》来了,但你平时用的根本不是“密码”

我国有了密码法

十三届全国人大常委会第十四次会议10月26日下午表决通过《中华人民共和国密码法》(以下简称《密码法》),将自2020年1月1日起施行。密码法旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升密码管理科学化、规范化、法治化水平,是我国密码领域的综合性、基础性法律。

在日常生活中

我们常常要使用许多密码

也不免担心

使用的密码到底安不安全

伴着电脑长大的这一代人

从小便沉浸在

各种账号被盗的担忧和恐惧之中

《密码法》来了,但你平时用的根本不是“密码”

《中华人民共和国密码法》通过时

不由欣喜若狂

《密码法》来了,但你平时用的根本不是“密码”

难道这么多年来

被病毒+木马+黑客频繁盗号的惨痛经历

就要在法律武器的保障下

成为过去式了吗?

如果你也这么想

就 too young too simple 了

你知道吗?

我们日常所用的许多“密码”

其实根本就不是密码!

《密码法》来了,但你平时用的根本不是“密码”

怎么可能?

大家冥思苦想的

标点符号+字母+数字+大小写

竟然连密码都算不上?

原来,我们生活中所用的“密码”

实际上是口令

并不是密码法中所说的

真正的“密码”

中国科学院院士、清华大学教授、密码学家王小云这样讲:

当你输入一串字符,如果不经过任何处理直接送到服务器来验证,它一定不是密码,只是一个口令。

如果输进去的字符,通过密码运算得出另外一个结果,那么这个结果可以验证你是否是合法的用户时,这个口令就变成了密码。

10月27日《新闻直播间》:什么是密码

关于密码法,下面这几个问题你必须知道

什么是密码?

现实生活中提到“密码”一词,人们通常以为就是每天接触的手机开机“密码”、电子邮箱登录“密码”、微信“密码”、银行卡支付“密码”等。实际上,生活中的这些“密码”只是进入个人手机、电子邮箱或者个人银行账户的口令、“通行证”,是一种简单、初级的身份认证手段,是最简易的密码。

《密码法》中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。

它的主要功能有两个:一个是加密保护,另一个是安全认证。前者是指将原来可读的信息变成不能识别的符号序列,后者是指确认主体和信息的真实可靠性。

《密码法》规定密码分为核心密码、商用密码和普通密码。

A:核心密码和普通密码分别用于保护国家绝密信息和机密信息。

在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应依法使用核心密码、普通密码进行加密保护、安全认证。

密码管理机构会同有关部门建立核心密码、普通密码的安全监测预警、安全风险评估、信息通报、重大事项会商和应急处置等协作机制。

密码工作机构依法建立健全安全管理制度、安全审查制度和保密责任制。

B:商用密码用于保护不属于国家秘密的信息。

为什么要针对密码工作制定专门法律呢?

密码是国家重要战略资源,直接关系国家政治安全、经济安全、国防安全和信息安全,制定一部密码领域综合性、基础性法律,十分必要。

核心密码和普通密码维护国家安全方面的基本制度、密码管理部门和密码工作机构及其工作人员开展密码工作的保障措施等,都需要通过国家立法予以明确。

近年来密码在维护国家安全、促进经济社会发展、保护人民群众利益方面发挥越来越重要的作用,国家对重要领域商用密码的应用、基础支撑能力的提升以及安全性评估、审查制度等不断提出明确要求,需要及时上升为法律规范。

传统对商用密码实行全环节许可管理的手段已不适应职能转变和“放管服”改革要求,亟需在立法层面重塑现行商用密码管理制度。

密码法的出台,将大大提升密码管理科学化、规范化、法治化水平,有力促进密码技术进步、产业发展和规范应用,切实维护国家安全、社会公共利益以及公民、法人和其他组织的合法权益。

未来社会人工智能迅速发展,密码技术对个人和国家安全的影响越来越重要,

如今大家经常使用的大数据、云计算、金融服务、无人驾驶、无人机的背后都是密码系统在保驾护航。

国家密码管理局新闻发言人

李国海在采访中表示:“密码是保障网络与信息安全的核心技术和基础支撑,直接关系国家的政治安全、经济安全、信息安全。它对国家安全和网络安全有重要的意义,制定《密码法》就是为了适应我国网络安全的新形势,提升密码工作的科学化、法治化、规范化水平,保障网络与信息安全。”

王小云教授将密码比作钥匙:“没有密码的保障,就相当于有人偷了家里的钥匙,可以随时自由进出你家,而你却浑然不知。”

一图看懂密码法

《密码法》来了,但你平时用的根本不是“密码”

综合整理自 网信中国 保密观 中国人大网 央视新闻 法律讲堂


分享到:


相關文章: