《密碼法》來了!關於密碼你需要知道這些

《密碼法》來了!關於密碼你需要知道這些

《密碼法》來了!關於密碼你需要知道這些

說到密碼,

你是不是第一時間

想到“手機密碼”、

“銀行卡密碼”和“電腦密碼”?

實際上,

生活中我們常用的這些“密碼”

只是進入一個平臺的口令或通行證。

那麼,

聽起來高級又神秘的

《密碼法》中的密碼是什麼呢?

下滑下滑,

讓我看看是誰的小眼睛還沒看過來。

《密码法》来了!关于密码你需要知道这些
《密码法》来了!关于密码你需要知道这些《密码法》来了!关于密码你需要知道这些
《密码法》来了!关于密码你需要知道这些《密码法》来了!关于密码你需要知道这些

《中華人民共和國密碼法》(以下簡稱《密碼法》)於2020年1月1日正式施行。作為國內密碼領域首部綜合性、基礎性法律,《密碼法》的頒佈實施備受關注。法律意義上的密碼和生活中所說的密碼有什麼區別?這部聽上去有些神秘的法律,與我們的社會生活有何關聯?《密碼法》又是如何護航網絡安全的?本文為您逐一解答。你眼中的密碼不是“密碼”

提到“密碼”,很多人會想到手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”、銀行卡支付“密碼”等。這些生活中經常接觸到的“密碼”實際上是一種口令。它是一種簡單、初級的身份認證手段,是最簡易的密碼。

《密碼法》中的密碼,是指採用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。它的主要功能有兩個:一個是加密保護,另一個是安全認證。前者是指將原來可讀的信息變成不能識別的符號序列,後者是指確認主體和信息的真實可靠性。

什麼是加密保護?

“加密保護”就是將明文變成密文。通俗地講,就是將原來大家都看得懂的信息,能夠識讀的文字、能夠觀看的視頻,變成一堆完全看不懂的數字或符號。

密碼技術在我們的日常生活中已經被廣泛應用,生活中網絡通訊、支付掃碼、甚至每個人持有的二代身份證上都有密碼技術的身影。密碼的主要功能是加密保護和安全認證,在網絡空間中起著身份識別、安全隔離、完整性保護、信息加密等重要作用。

密碼與你我有何關係?

《密碼法》明確規定,密碼分為核心密碼、普通密碼和商用密碼。國家對密碼實行分類管理。

核心密碼、普通密碼屬於國家秘密,用於保護國家秘密信息。兩種密碼都由密碼管理部門依法實行嚴格統一管理。在有線、無線通信中傳遞的國家秘密信息,以及存儲、處理國家秘密信息的信息系統,應當依照法律、行政法規和國家有關規定使用核心密碼、普通密碼進行加密保護、安全認證。

商用密碼用於保護不屬於國家秘密的信息,其廣泛應用於國民經濟和社會生產生活的方方面面,影響著老百姓的日常生活。比如,在金融領域,使用商用密碼的金融芯片卡,可以有效遏制銀行卡偽造、網上交易身份仿冒等違法犯罪活動。在稅收領域,增值稅防偽稅控系統採用商用密碼技術保護涉稅信息,可有效遏制通過篡改發票票面信息進行偷稅、漏稅等違法犯罪活動。在社會管理領域,使用商用密碼芯片的第二代居民身份證,可以有效杜絕偽造、變造身份證等違法犯罪行為。

哪些行為違反了《密碼法》?

· 竊取他人加密保護的信息;

· 非法侵入他人的密碼保障系統;

· 利用密碼從事危害國家安全、社會公共利益、他人合法權益等違法活動;

· 未按照要求使用核心密碼、普通密碼;

· 發生核心密碼、普通密碼洩密案件;

· 發現核心密碼、普通密碼洩密或者影響核心密碼、普通密碼安全的重大問題、風險隱患,未立即採取應對措施,或者未及時報告;

· 商用密碼檢測、認證機構未按規定開展商用密碼檢測認證;

· 銷售或者提供未經檢測認證或者檢測認證不合格的商用密碼產品,或者提供未經認證或者認證不合格的商用密碼服務的;

· 關鍵信息基礎設施的運營者未按照要求使用商用密碼,或者未按照要求開展商用密碼應用安全性評估;

· 關鍵信息基礎設施的運營者使用未經安全審查或者安全審查未通過的產品或者服務;

· 違反實施進口許可、出口管制的規定,進出口商用密碼;

· 未經認定從事電子政務電子認證服務;

· 密碼管理部門和有關部門、單位的工作人員在密碼工作中濫用職權、翫忽職守、徇私舞弊,或者洩露、非法向他人提供在履行職責中知悉的商業秘密和個人隱私。

《密碼法》如何護航網絡安全?

當今世界,信息技術日新月異,網絡安全作為國家安全的重要組成部分,深刻影響著傳統領域國家安全以及經濟社會發展。在保障網絡安全的各種技術中,密碼是目前世界上公認的最有效、最可靠、最經濟的關鍵核心技術。在網絡世界,密碼就像一個看不見的衛士,已經滲透到社會生產生活的各個方面,從涉及國家安全的保密通信、軍事指揮,到涉及國民經濟的金融交易、防偽稅控,再到涉及公民權益的電子支付、網上辦事等等,密碼都在背後發揮著基礎支撐作用,維護著國家網絡空間的主權、安全和發展。

制定和實施《密碼法》,就是要規範密碼管理,引導全社會合規、正確、有效地使用密碼,讓密碼在網絡空間更加主動、更加充分地發揮保障作用,構建起以密碼技術為核心、多種技術交叉融合的網絡空間新安全體制。

我們有理由相信,《密碼法》作為我國密碼領域第一部綜合性、基礎性法律,它將與《國家安全法》《網絡安全法》《反恐怖主義法》《反間諜法》等一起,共同構成國家安全法律制度體系,進一步築牢網絡安全,護衛國家安全。

貫徹實施密碼法,這六個問題你要知道

2019年10月26日,十三屆全國人大常委會第十四次會議表決通過密碼法,自2020年1月1日起施行,這標誌著我國在密碼的應用和管理等方面有了專門性的法律保障。密碼無處不在,密碼時時刻刻守衛著安全,關於密碼法,你應該知道這幾個問題。

一、什麼是密碼?

現實生活中提到“密碼”一詞,人們通常以為就是每天接觸的手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”、銀行卡支付“密碼”等。實際上,生活中的這些“密碼”只是進入個人手機、電子郵箱或者個人銀行賬戶的口令、“通行證”,是一種簡單、初級的身份認證手段,是最簡易的密碼。

密碼法中的密碼,是指採用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。它的主要功能有兩個:一個是加密保護,另一個是安全認證。前者是指將原來可讀的信息變成不能識別的符號序列,後者是指確認主體和信息的真實可靠性。

密碼可以按照不同的標準進行分類。按照保護信息的種類,可以將密碼分為核心密碼、普通密碼和商用密碼。

二、核心密碼、普通密碼和商用密碼分別指什麼?

核心密碼、普通密碼和商用密碼是按照要保護信息的種類來區分的。

核心密碼、普通密碼屬於國家秘密,用於保護國家秘密信息。核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級,兩種密碼都由密碼管理部門依法實行嚴格統一管理。在有線、無線通信中傳遞的國家秘密信息,以及存儲、處理國家秘密信息的信息系統,應當依照法律、行政法規和國家有關規定使用核心密碼、普通密碼進行加密保護、安全認證。

商用密碼用於保護不屬於國家秘密的信息,公民、法人和其他組織可以依法使用商用密碼保護網絡與信息安全。國家鼓勵商用密碼技術的研究開發和應用,健全商用密碼市場體系,鼓勵和促進商用密碼產業發展,鼓勵從業單位自願接受商用密碼檢測認證。

三類密碼保護的對象不同,對其進行明確劃分,有利於確保密碼安全保密,有利於密碼管理部門根據不同信息等級和使用對象對密碼實行科學管理,充分發揮三類密碼在保護網絡與信息安全中的核心支撐作用。

三、為啥說密碼就像網絡空間的DNA?

密碼是保障網絡與信息安全的核心技術和基礎支撐,是解決網絡與信息安全問題最有效、最可靠、最經濟的手段。

密碼就像網絡空間的DNA,可以完整實現身份防假冒、信息防洩密、內容防篡改、行為抗抵賴等安全需求,依此構築起網絡信息系統免疫體系,實現從被動防禦向主動免疫轉變;

密碼就像信使,在網絡時代,主要依靠密碼算法和安全協議,解決人、機、物的身份標識和認證、信任傳遞、行為審計等問題,構建網絡信任體系,實現網絡價值傳遞;

密碼更像“撒手鐧”,直接關係國家政治安全、經濟安全、國防安全和信息安全,是保護黨和國家根本利益的戰略性資源,是國之重器。

尤其是商用密碼,廣泛應用於國民經濟發展和社會生產生活的方方面面。在金融領域,中國人民銀行、國家密碼管理局建立商用密碼與銀行業務全面融合的技術體系和標準體系,有效遏制了銀行卡偽造、網上交易身份仿冒等違法犯罪活動;在稅收領域,增值稅防偽稅控系統採用商用密碼技術保護涉稅信息,有效遏制了通過篡改發票票面信息進行偷稅、漏稅等違法犯罪活動;在社會管理領域,公安部已累計發放使用商用密碼芯片的第二代居民身份證超過18億張,有效杜絕了偽造、變造身份證等違法犯罪行為;除此之外,商用密碼還可以用於公民個人敏感信息、隱私和企業商業秘密的保護。

可以說,密碼在維護國家安全、促進經濟社會發展、保護公民、法人和社會組織合法權益方面發揮著重要作用。

四、為什麼要制定密碼法?

密碼是國家重要戰略資源,直接關係國家政治安全、經濟安全、國防安全和信息安全,制定一部密碼領域綜合性、基礎性法律,十分必要。

核心密碼和普通密碼維護國家安全方面的基本制度、密碼管理部門和密碼工作機構及其工作人員開展密碼工作的保障措施等,都需要通過國家立法予以明確。

近年來密碼在維護國家安全、促進經濟社會發展、保護人民群眾利益方面發揮越來越重要的作用,國家對重要領域商用密碼的應用、基礎支撐能力的提升以及安全性評估、審查制度等不斷提出明確要求,需要及時上升為法律規範。

傳統對商用密碼實行全環節許可管理的手段已不適應職能轉變和“放管服”改革要求,亟需在立法層面重塑現行商用密碼管理制度。

密碼法的出臺,將大大提升密碼管理科學化、規範化、法治化水平,有力促進密碼技術進步、產業發展和規範應用,切實維護國家安全、社會公共利益以及公民、法人和其他組織的合法權益。

五、密碼法怎樣保障和促進密碼的發展?

法案總則對核心密碼、普通密碼和商用密碼在發展促進和保障措施方面的共性內容作了規定。

規定國家鼓勵和支持密碼科學技術研究、交流,依法保護密碼知識產權,促進密碼科學技術進步和創新,建立密碼工作表彰獎勵制度(第九條)。

規定國家採取多種形式加強密碼安全教育,將密碼安全教育納入國民教育體系和公務員教育培訓體系,增強公民、法人和其他組織的密碼安全意識(第十條)。

規定縣級以上人民政府應當將密碼工作納入本級國民經濟和社會發展規劃,所需經費列入本級預算(第十一條)。

規定任何組織或者個人不得竊取或者非法侵入他人的加密信息或者密碼保障系統,不得利用密碼從事違法犯罪活動(第十二條)。

六、為什麼密碼法要對特定商用密碼產品、服務實行強制性檢測認證制度?

密碼法設立該制度,是維護國家安全和社會公共利益的需要。

商用密碼產品、服務是專業技術性很強的特殊產品和服務,廣泛應用於國民經濟和社會發展各領域,應用於關鍵信息基礎設施,其質量與安全性直接關係國家安全和社會公共利益,需要通過檢測認證的方式對其質量與安全性進行技術把關。

強制性檢測認證制度僅適用於涉及國家安全、國計民生、社會公共利益的商用密碼產品和使用網絡關鍵設備和網絡安全專用產品的商用密碼服務,並通過制定產品、服務目錄明確界定管理範圍,不會對市場和產業構成不必要的限制。

《密碼法》,究竟跟你我生活有多大關係?

2019年10月26日,十三屆全國人大常委會第十四次會議審議通過《中華人民共和國密碼法》,習近平主席簽署35號主席令予以公佈,自2020年1月1日起正式施行。密碼法是國家安全法律體系的重要組成部分,是我國密碼領域的首部綜合性、基礎性法律。那麼,密碼法中所說的密碼是指什麼?密碼與國家安全、經濟社會發展,以及我們的日常生活有著什麼樣的關係呢?

提起密碼很多人並不陌生,人們通常以為就是每天接觸的計算機或手機開機“密碼”、電子郵箱登錄“密碼”、銀行卡支付“密碼”等。生活中的這些“密碼”實際上是口令。口令只是進入計算機、手機、電子郵箱或個人銀行賬戶的“通行證”,它是一種簡單、初級的身份認證手段,是最簡易的密碼。密碼法中說的密碼指的是什麼呢?

國家密碼管理局新聞發言人李國海說:“密碼法中的密碼就是採用特定變換對信息等進行加密保護和安全認證的技術、產品和服務。密碼的功能主要有兩個,一個是加密保護,一個是安全認證。密碼的這兩大特殊功能,決定了密碼在網絡空間中身份識別、安全隔離、完整性保護、信息加密和抗抵賴性等方面,具有不可替代的重要作用。”

簡單地說,加密保護就是把明文變成密文,將原來可讀的信息變成不能識別的符號序列。我們日常生活中常用的移動支付、掃碼乘車等等都需要密碼技術來保障安全。再比如,家家戶戶用的智能電錶也應用了密碼技術。

我們現在下載手機APP就可以交電費,或者使用充值卡繳費,方便快捷的背後都源於密碼技術的安全保護。除了移動支付,大家熟悉的二代身份證、電子發票等都採用了密碼技術,在保護公民身份信息、維護經濟安全方面發揮了重要作用。正是由於密碼技術的迅猛發展和廣泛應用,催生了密碼法的誕生。密碼法是一部什麼樣的法律,它都有哪些內容呢?

李國海說:“密碼法系統總結長期以來密碼工作經驗,以法律的形式確立了我國密碼工作的領導和管理體制及根本原則,明確對核心密碼、普通密碼、商用密碼實行分類管理。”

國家對密碼實行分類管理,密碼分為核心密碼、普通密碼和商用密碼三類。核心密碼、普通密碼用於保護國家秘密信息。核心密碼保護信息的最高密級為絕密級。普通密碼保護信息的最高密級為機密級。商用密碼用於保護不屬於國家秘密的信息。

密碼法一共五章四十四條,內容圍繞怎麼用密碼,誰來管密碼,怎麼管密碼展開。制定密碼法就是要規範全社會密碼應用,通過對密碼實施分類管理,引導社會正確、合規、有效使用密碼,真正發揮密碼在維護國家安全中的重要作用。

在人類的歷史長河中,密碼始終給人一種神秘的印象。在相當長的時期內,密碼與政治和軍事鬥爭密不可分,無論是在古代戰場,還是在現代戰爭中,密碼都扮演著重要的角色,是交戰雙方加密、破譯、傳遞機密、獲取情報的重要手段,也因此成為許多影視劇特別是諜戰劇中的重要元素。現如今密碼被廣泛應用於政治、經濟、社會各個方面,在網絡時代,密碼是維護網絡空間安全的重要法寶,是構築網絡信息系統免疫體系和網絡信任體系的基石,直接關係國家政治安全、經濟安全、國防安全和信息安全,是保護黨和國家根本利益的戰略性資源,是實現國家治理體系和治理能力現代化的重要支撐。

密碼的發展離不開科技的支撐,密碼的較量說到底是技術和人才的較量。今年已經85歲高齡的中國工程院院士蔡吉人,從事密碼科研工作已經60多年,見證了我國密碼從弱到強、從小到大的發展歷程。

蔡吉人說:“密碼應用已不侷限於黨政軍領導機關和機密要害部門,已經遍及社會、經濟生活的各領域。我體會到密碼最大的特點,是它的核心技術,它是買不來、要不到的。買來了、要來了也不敢用,就是靠自力更生、自主創新。”

隨著科技的進步,密碼學研究在我國快速發展。我國自主設計了首個數字簽名標準算法:SM3密碼算法,已經成為我國電子認證、網絡安全通信、雲計算與大數據安全等領域的基礎性密碼算法。

黨的十八大以來,我國密碼事業進入了發展的快車道,密碼科技創新和產業支撐能力顯著增強,形成了從密碼芯片到密碼服務的完整產業鏈條,密碼應用廣度和深度大幅提升,在金融、教育、稅務、交通、工業製造等重要領域得到廣泛應用。例如增值稅防偽稅控系統使用商用密碼技術,實現網上繳稅電子稅票等方面的應用,有效遏制了偷稅、漏稅、稅票造假等違法行為,每年為國家防範稅收流失1000億元以上。

2014年4月,習近平總書記首次提出總體國家安全觀。近年來,國家安全法、反間諜法、反恐怖主義法、網絡安全法、國家情報法等法律相繼出臺,國家安全立法全面推進,改變了過去主要依靠規章和規範性文件管理的局面,網絡安全立法的四梁八柱已經初步搭建。密碼法是國家安全法律體系的重要組成部分。

密碼法中明確規定,堅持中國共產黨對密碼工作的領導,中央密碼工作領導機構對全國密碼工作實行統一領導,這是由密碼工作性質、地位和歷史決定的。黨的密碼工作創建於烽火硝煙的1930年,是毛澤東、周恩來等老一輩無產階級革命家創建的,一代代密碼工作者緊緊追隨黨中央、服務黨中央,全力確保了黨中央指示政令軍令安全暢通。周恩來同志是我們黨的密碼工作的開創者,他親自創編了我黨第一本密碼“豪密”,率先提出了改革密碼的思想。直到生命的最後時刻,還審閱了重要的密碼編制報告,為我黨密碼工作建設和發展嘔心瀝血、鞠躬盡瘁。90年來,密碼工作在黨領導革命、建設和改革的各個時期發揮了不可替代的重要作用,進入新時代,密碼工作仍面臨著許多新的機遇和挑戰。

國家密碼管理局局長李兆宗說:“制定和實施密碼法,對於深入貫徹落實黨中央決策部署、總體國家安全觀和習近平總書記對密碼工作的指示要求,更好地發揮密碼在保護國家安全、促進經濟社會發展、保護人民群眾利益方面的重要作用,具有十分重要的意義。國家密碼管理局將認真貫徹落實密碼法,全面履行密碼法賦予的各項職責,堅持黨管密碼和依法管理的有機統一,確保這部法律宣傳到位、貫徹到位、落實到位。”

密碼法的出臺,使神秘的密碼真正進入了公共視野。在網絡世界,密碼就像一個看不見的安全衛士,無時無刻不在守護著網絡與信息安全。貫徹實施密碼法,努力提高全社會密碼安全意識,營造尊法、學法、守法、用法的濃厚氛圍,是各級政府和全社會的共同責任。

(通訊單位 區綜合辦)

《密码法》来了!关于密码你需要知道这些

溫馨提醒

《密码法》来了!关于密码你需要知道这些
《密码法》来了!关于密码你需要知道这些《密码法》来了!关于密码你需要知道这些

主管:北岸黨工委宣傳部

製作:北岸融媒體中心

投稿郵箱:[email protected]

《密码法》来了!关于密码你需要知道这些《密码法》来了!关于密码你需要知道这些
《密码法》来了!关于密码你需要知道这些《密码法》来了!关于密码你需要知道这些
《密码法》来了!关于密码你需要知道这些

新聞熱線0594-5969922

新聞網站媽祖城網:http://www.mazucity.org/

《密码法》来了!关于密码你需要知道这些


分享到:


相關文章: