誰在保護你的密碼安全

GDOU法援君
《密碼法》中的密碼(cryptography),是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。它的主要功能有兩個:一個是加密保護,另一個是安全認證。前者是指將原來可讀的信息變成不能識別的符號序列,后者是指確認體和信息的真實可靠性。

我們現(xiàn)在下載手機APP或者使用充值卡就可以完成繳費,方便快捷的背后都源于密碼技術的安全保護。除了移動支付,大家熟悉的二代身份證、電子發(fā)票等都采用了密碼技術,在保護公民身份信息、維護經濟安全方面發(fā)揮了重要作用。正是由于密碼技術的迅猛發(fā)展和廣泛應用,催生了密碼法的誕生。那么,密碼法是一部什么樣的法律呢?

2019年10月26日,十三屆全國人大常委會第十四次會議通過《中華人民共和國密碼法》,自2020年1月1日起正式施行。

《中華人民共和國密碼法》是我國密碼領域的第一部法律,旨在規(guī)范密碼應用和管理,促進密碼事業(yè)發(fā)展,保障網絡與信息安全,提升密碼管理科學化、規(guī)范化、法治化水平,是我國密碼領域的綜合性、基礎性法律。(以下簡稱《密碼法》)

一、何為密碼?

一提到“密碼”,大家通常想到的可能就是每天接觸的手機開機“密碼”、支付“密碼”、微信、QQ、郵箱的登錄“密碼”等。這些的確是日常生活中經常接觸到的“密碼”,但實際上這些“密碼”只是進入個人設備或軟件的“口令”(Password)、“通行證”,是一種簡單、初級的身份認證手段。

《密碼法》中的密碼(cryptography),是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。它的主要功能有兩個:一個是加密保護,另一個是安全認證。前者是指將原來可讀的信息變成不能識別的符號序列,后者是指確認體和信息的真實可靠性。

二、密碼的分類

根據(jù)《密碼法》第六條和第七條,密碼分為核心密碼、普通密碼和商用密碼,實行分類管理。

Ⅰ.核心密碼、普通密碼用于保護國家機密級、秘密級信息。

Ⅱ.商用密碼用于保護不屬于國家秘密的信息公民、法人和其他組織可以依法使用商用密碼保護網絡和信息安全。

三類密碼保護的對象不同,對其進行明確劃分,有利于確保密碼安全保密,有利于密碼管理部門根據(jù)不同信息等級和使用對象,對密碼實行科學管理,充分發(fā)揮三類密碼在保護網絡與信息安全中的核心支撐作用。對密碼施行分類管理,也是國際通行做法。

三、《密碼法》的意義

密碼就像網絡空間的DNA,是構筑網絡信息系統(tǒng)免疫體系和網絡信任體系的基石,直接關系國家政治安全、經濟安全、國防安全和信息安全,是保護黨和國家根本利益的戰(zhàn)略性資源,是國之重器。

《密碼法》一共五章四十四條,內容圍繞怎么用密碼、誰來管密碼、怎么管密碼展開。制定密碼法就是要規(guī)范全社會密碼應用,通過對密碼實施分類管理,引導社會正確、合規(guī)、有效使用密碼,真正發(fā)揮密碼在維護國家安全中的重要作用。

密碼是維護網絡空間安全秩序和各類主體權益的有效手段,事關人民群眾切身利益。對于“密碼泄露問題”這個具體問題,《密碼法》不能從技術上解決密碼泄露問題,但《密碼法》能從法律層面說明“竊取他人加密保護的信息”是違法行為,明令禁止從事密碼違法犯罪活動。

《密碼法》第十二條規(guī)定,任何組織或者個人不得竊取他人加密保護的信息或者非法入侵他人的密碼保障系統(tǒng)。任何組織或者個人不得利用密碼從事危害國家安全、社會公共利益、他人合法權益等違法犯罪活動。

《密碼法》的出臺,使神秘的密碼真正進入了公共視野。在網絡世界,密碼就像一個看不見的安全衛(wèi)士,無時無刻不在守護著網絡與信息安全。貫徹實施《密碼法》,努力提高全社會密碼安全意識,營造尊法、學法、守法、用法的濃厚氛圍,是各級政府和全社會的共同責任??偨Y

SUMMARY

法律的生命在于實施,法律的權威也在于實施。密碼法的貫徹落實,是一項長期的系統(tǒng)性工程,必須持之以恒、久久為功。展望未來,隨著全社會密碼安全意識、密碼自主創(chuàng)新能力和密碼管理法治化水平的進一步提升,保障國家安全的密碼防線必將越筑越牢!

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論