時(shí)間:2020-10-30 09:13:29 來(lái)源:網(wǎng)絡(luò)綜合 作者:網(wǎng)絡(luò)綜合 點(diǎn)擊:
十三屆全國(guó)人大常委會(huì)第十四次會(huì)議表決通過(guò)《中華人民共和國(guó)密碼法》,將自2020年1月1日起施行,這標(biāo)志著我國(guó)在密碼的應(yīng)用和管理等方面有了專(zhuān)門(mén)性的法律保障。
密碼無(wú)處不在,密碼時(shí)時(shí)刻刻守衛(wèi)著安全,關(guān)于密碼法,你應(yīng)該先知道這幾個(gè)問(wèn)題。
關(guān)于密碼法你應(yīng)該知道這些,黨的十八大以來(lái),密碼事業(yè)取得歷史性成就、實(shí)現(xiàn)歷史性變革。特別是隨著網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略、國(guó)家信息化發(fā)展戰(zhàn)略、國(guó)家大數(shù)據(jù)戰(zhàn)略等的實(shí)施,我國(guó)密碼事業(yè)加速轉(zhuǎn)型升級(jí),密碼功能已由單一的信息加密拓展到身份識(shí)別、安全隔離、完整性保護(hù)等方面,密碼應(yīng)用已不再局限于黨政軍領(lǐng)導(dǎo)機(jī)關(guān)及部門(mén),而是遍及經(jīng)濟(jì)社會(huì)生活各領(lǐng)域各方面。
為什么要制定密碼法?進(jìn)入新時(shí)代,密碼工作面臨著許多新的機(jī)遇和挑戰(zhàn),擔(dān)負(fù)著更加繁重的保障和管理任務(wù)。但長(zhǎng)期以來(lái),我國(guó)密碼領(lǐng)域面向社會(huì)的立法只有一部行政法規(guī)——《商用密碼管理?xiàng)l例》,無(wú)論是在立法位階上,還是在法律效力上,均已不能適應(yīng)新時(shí)代密碼事業(yè)發(fā)展的需要,亟需制定一部綜合性、基礎(chǔ)性法律,把黨對(duì)密碼工作的最新要求通過(guò)法定程序轉(zhuǎn)化為國(guó)家意志,把密碼工作各領(lǐng)域、各環(huán)節(jié)、各要素納入法治軌道。
密碼法填補(bǔ)了我國(guó)密碼領(lǐng)域長(zhǎng)期存在的法律空白,對(duì)于加快密碼法治建設(shè),理順國(guó)家安全領(lǐng)域相關(guān)法律法規(guī)關(guān)系,完善國(guó)家安全法律制度體系,意義重大。
什么是密碼?現(xiàn)實(shí)生活中提到“密碼”一詞,人們通常以為就是每天接觸的手機(jī)開(kāi)機(jī)“密碼”、電子郵箱登錄“密碼”、微信“密碼”、銀行卡支付“密碼”等。實(shí)際上,生活中的這些“密碼”只是進(jìn)入個(gè)人手機(jī)、電子郵箱或者個(gè)人銀行賬戶(hù)的口令、“通行證”,是一種簡(jiǎn)單、初級(jí)的身份認(rèn)證手段,是最簡(jiǎn)易的密碼。
密碼法中的密碼,是指采用特定變換的方法對(duì)信息等進(jìn)行加密保護(hù)、安全認(rèn)證的技術(shù)、產(chǎn)品和服務(wù)。它的主要功能有兩個(gè):一個(gè)是加密保護(hù),另一個(gè)是安全認(rèn)證。前者是指將原來(lái)可讀的信息變成不能識(shí)別的符號(hào)序列,后者是指確認(rèn)主體和信息的真實(shí)可靠性。
密碼可以按照不同的標(biāo)準(zhǔn)進(jìn)行分類(lèi)。按照保護(hù)信息的種類(lèi),可以將密碼分為核心密碼、普通密碼和商用密碼。
接下來(lái),小編帶大家看圖讀懂密碼法,關(guān)于密碼法,這些“為什么”也應(yīng)該知道!
Q:密碼法為什么要對(duì)密碼實(shí)行分類(lèi)管理呢?
A:答:因?yàn)檫@是保障密碼安全的基本策略,也是長(zhǎng)期以來(lái)密碼工作經(jīng)驗(yàn)的科學(xué)總結(jié)。核心密碼用于保護(hù)國(guó)家絕密級(jí)、機(jī)密級(jí)、秘密級(jí)信息,普通密碼用于保護(hù)國(guó)家機(jī)密級(jí)、秘密級(jí)信息,商用密碼用于保護(hù)不屬于國(guó)家秘密的信息。三類(lèi)密碼保護(hù)的對(duì)象不同,對(duì)其進(jìn)行明確劃分,有利于確保密碼安全保密,有利于密碼管理部門(mén)根據(jù)不同信息等級(jí)和使用對(duì)象,充分發(fā)揮三類(lèi)密碼在保護(hù)網(wǎng)絡(luò)與信息安全中的核心支撐作用。
Q:既然核心密碼、普通密碼屬于國(guó)家秘密,主要規(guī)范黨政機(jī)關(guān)內(nèi)部管理的事項(xiàng),為什么還要通過(guò)制定法律予以規(guī)范?
A:答:首先,這兩種密碼是用于保護(hù)國(guó)家秘密信息的,直接關(guān)系國(guó)家安全和社會(huì)公共利益,需要通過(guò)制定法律予以規(guī)范。其次,兩者雖然主要規(guī)范黨政機(jī)關(guān)內(nèi)部管理的事項(xiàng),但也有必要納入依法管理范疇。黨政機(jī)關(guān)應(yīng)當(dāng)嚴(yán)格按照法律法規(guī)的有關(guān)規(guī)定使用核心密碼、普通密碼,在法律范圍內(nèi)從事相關(guān)活動(dòng)。此外,核心密碼、普通密碼的管理措施以及密碼管理部門(mén)、密碼工作機(jī)構(gòu)及其工作人員開(kāi)展工作也需要有法律依據(jù)。
Q:為什么要對(duì)涉及國(guó)家安全、國(guó)計(jì)民生、社會(huì)公共利益的商用密碼產(chǎn)品實(shí)行強(qiáng)制性檢測(cè)認(rèn)證制度?
A:答:商用密碼產(chǎn)品其質(zhì)量與安全性直接關(guān)系國(guó)家安全和社會(huì)公共利益,需要通過(guò)檢測(cè)認(rèn)證的方式對(duì)其質(zhì)量與安全性進(jìn)行技術(shù)把關(guān)。該制度與網(wǎng)絡(luò)安全法規(guī)定的網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專(zhuān)用產(chǎn)品強(qiáng)制性檢測(cè)認(rèn)證制度是銜接一致的。此外,強(qiáng)制性檢測(cè)認(rèn)證實(shí)施范圍有限,不會(huì)對(duì)市場(chǎng)和產(chǎn)業(yè)構(gòu)成不必要的限制。
Q:為什么要對(duì)使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專(zhuān)用產(chǎn)品的商用密碼服務(wù)實(shí)行強(qiáng)制性認(rèn)證制度?
A:答:由于密碼功能實(shí)現(xiàn)的特殊性,網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專(zhuān)用產(chǎn)品本身合格,并不意味著使用這些產(chǎn)品的商用密碼服務(wù)就一定是安全的,需要通過(guò)認(rèn)證的方式對(duì)其質(zhì)量與安全性進(jìn)行技術(shù)把關(guān),規(guī)范商用密碼服務(wù)市場(chǎng)準(zhǔn)入。而且強(qiáng)制性認(rèn)證制度僅適用于使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專(zhuān)用產(chǎn)品的商用密碼服務(wù),并通過(guò)制定服務(wù)目錄明確界定管理范圍,管理范圍有限,不會(huì)對(duì)市場(chǎng)和產(chǎn)業(yè)構(gòu)成不必要的限制。
Q:為什么要對(duì)涉及國(guó)家安全、社會(huì)公共利益等的商用密碼實(shí)行進(jìn)口許可和出口管制制度?
A:答:商用密碼是一把雙刃劍,既可以用于合法的信息保護(hù),也可能被用來(lái)從事違法犯罪活動(dòng),有必要對(duì)其實(shí)行進(jìn)口許可和出口管制,維護(hù)國(guó)家安全和社會(huì)公共利益。該制度符合世貿(mào)組織規(guī)則,也是國(guó)際通行做法。該制度實(shí)施范圍有限,對(duì)大眾消費(fèi)類(lèi)產(chǎn)品所采用的商用密碼不實(shí)行進(jìn)口許可和出口管制,并通過(guò)制定清單明確界定管理范圍,不會(huì)對(duì)貿(mào)易造成影響。