宣傳標語: 我們日常生活中常說的用戶名“密碼”只是“口令”,并不是真正的“密碼”?!睹艽a法》規(guī)定,“密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務”。 《中華人民共和國密碼法》(以下簡稱《密碼法》)于2020年1月1日正式施行。作為國內密碼領域首部綜合性、基礎性法律,《密碼法》的頒布實施備受關注。 法律意義上的密碼和生活中所說的密碼有什么區(qū)別?這部聽上去有些神秘的法律,與我們的社會生活有何關聯?《密碼法》又是如何護航網絡安全的? 本文為您逐一解答。 01 你眼中的密碼不是“密碼” 提到“密碼”,很多人會想到手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”、銀行卡支付“密碼”等。 事實上,這些生活中經常接觸到的“密碼”實際上是一種口令。它是一種簡單、初級的身份認證手段,是最簡易的密碼。 《密碼法》中的密碼,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。 它的主要功能有兩個:一個是加密保護,另一個是安全認證。 前者是指將原來可讀的信息變成不能識別的符號序列,后者是指確認主體和信息的真實可靠性。 02 什么是加密保護 “加密保護”就是將明文變成密文。 通俗地講,就是將原來大家都看得懂的信息,能夠識讀的文字、能夠觀看的視頻,變成一堆完全看不懂的數字或符號。 密碼技術在我們的日常生活中已經被廣泛應用,生活中網絡通訊、支付掃碼、甚至每個人持有的二代身份證上都有密碼技術的身影。 密碼的主要功能是加密保護和安全認證,在網絡空間中起著身份識別、安全隔離、完整性保護、信息加密等重要作用。 03 密碼與你我有何關系 《密碼法》明確規(guī)定,密碼分為核心密碼、普通密碼和商用密碼。國家對密碼實行分類管理。 核心密碼、普通密碼屬于國家秘密,用于保護國家秘密信息。兩種密碼都由密碼管理部門依法實行嚴格統(tǒng)一管理。 在有線、無線通信中傳遞的國家秘密信息,以及存儲、處理國家秘密信息的信息系統(tǒng),應當依照法律、行政法規(guī)和國家有關規(guī)定使用核心密碼、普通密碼進行加密保護、安全認證。 商用密碼用于保護不屬于國家秘密的信息,其廣泛應用于國民經濟和社會生產生活的方方面面,影響著老百姓的日常生活。 比如,在金融領域,使用商用密碼的金融芯片卡,可以有效遏制銀行卡偽造、網上交易身份仿冒等違法犯罪活動。在稅收領域,增值稅防偽稅控系統(tǒng)采用商用密碼技術保護涉稅信息,可有效遏制通過篡改發(fā)票票面信息進行偷稅、漏稅等違法犯罪活動。在社會管理領域,使用商用密碼芯片的第二代居民身份證,可以有效杜絕偽造、變造身份證等違法犯罪行為。 04 哪些行為違反了《密碼法》 竊取他人加密保護的信息; 非法侵入他人的密碼保障系統(tǒng); 利用密碼從事危害國家安全、社會公共利益、他人合法權益等違法活動; 未按照要求使用核心密碼、普通密碼; 發(fā)生核心密碼、普通密碼泄密案件; 發(fā)現核心密碼、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題、風險隱患,未立即采取應對措施,或者未及時報告; 商用密碼檢測、認證機構未按規(guī)定開展商用密碼檢測認證; 銷售或者提供未經檢測認證或者檢測認證不合格的商用密碼產品,或者提供未經認證或者認證不合格的商用密碼服務的; 關鍵信息基礎設施的運營者未按照要求使用商用密碼,或者未按照要求開展商用密碼應用安全性評估; 關鍵信息基礎設施的運營者使用未經安全審查或者安全審查未通過的產品或者服務; 違反實施進口許可、出口管制的規(guī)定,進出口商用密碼; 未經認定從事電子政務電子認證服務; 密碼管理部門和有關部門、單位的工作人員在密碼工作中濫用職權、玩忽職守、徇私舞弊,或者泄露、非法向他人提供在履行職責中知悉的商業(yè)秘密和個人隱私。 05 《密碼法》如何護航網絡安全 當今世界,信息技術日新月異,網絡安全作為國家安全的重要組成部分,深刻影響著傳統(tǒng)領域國家安全以及經濟社會發(fā)展。在保障網絡安全的各種技術中,密碼是目前世界上公認的最有效、最可靠、最經濟的關鍵核心技術。 在網絡世界,密碼就像一個看不見的衛(wèi)士,已經滲透到社會生產生活的各個方面,從涉及國家安全的保密通信、軍事指揮,到涉及國民經濟的金融交易、防偽稅控,再到涉及公民權益的電子支付、網上辦事等等,密碼都在背后發(fā)揮著基礎支撐作用,維護著國家網絡空間的主權、安全和發(fā)展。 制定和實施《密碼法》,就是要規(guī)范密碼管理,引導全社會合規(guī)、正確、有效地使用密碼,讓密碼在網絡空間更加主動、更加充分地發(fā)揮保障作用,構建起以密碼技術為核心、多種技術交叉融合的網絡空間新安全體制。 我們有理由相信,《密碼法》作為我國密碼領域第一部綜合性、基礎性法律,它將與《國家安全法》《網絡安全法》《反恐怖主義法》《反間諜法》等一起,共同構成國家安全法律制度體系,進一步筑牢網絡安全,護衛(wèi)國家安全。 關聯文件:全文公布 | 《中華人民共和國密碼法》
相關附件: