《中(zhōng)華人民(mín)共和國(guó)密碼法》(以下簡稱《密碼法》)于2020年1月1日正式施行。法律意義上的密碼和生活中(zhōng)所說的密碼有(yǒu)什麽區(qū)别?這部聽上去有(yǒu)些神秘的法律,與我們的社會生活有(yǒu)何關聯?《密碼法》又(yòu)是如何護航網絡安(ān)全的?本文(wén)為(wèi)您逐一解答(dá)。你眼中(zhōng)的密碼不是“密碼”。
什麽是加密保護?
“加密保護”就是将明文(wén)變成密文(wén)。通俗地講,就是将原來大家都看得懂的信息,能(néng)夠識讀的文(wén)字、能(néng)夠觀看的視頻,變成一堆完全看不懂的數字或符号。
密碼技(jì )術在我們的日常生活中(zhōng)已經被廣泛應用(yòng),生活中(zhōng)網絡通訊、支付掃碼、甚至每個人持有(yǒu)的二代身份證上都有(yǒu)密碼技(jì )術的身影。密碼的主要功能(néng)是加密保護和安(ān)全認證,在網絡空間中(zhōng)起着身份識别、安(ān)全隔離、完整性保護、信息加密等重要作(zuò)用(yòng)。
密碼與你我有(yǒu)何關系?
《密碼法》明确規定,密碼分(fēn)為(wèi)核心密碼、普通密碼和商(shāng)用(yòng)密碼。國(guó)家對密碼實行分(fēn)類管理(lǐ)。
核心密碼、普通密碼屬于國(guó)家秘密,用(yòng)于保護國(guó)家秘密信息。兩種密碼都由密碼管理(lǐ)部門依法實行嚴格統一管理(lǐ)。在有(yǒu)線(xiàn)、無線(xiàn)通信中(zhōng)傳遞的國(guó)家秘密信息,以及存儲、處理(lǐ)國(guó)家秘密信息的信息系統,應當依照法律、行政法規和國(guó)家有(yǒu)關規定使用(yòng)核心密碼、普通密碼進行加密保護、安(ān)全認證。
商(shāng)用(yòng)密碼用(yòng)于保護不屬于國(guó)家秘密的信息,其廣泛應用(yòng)于國(guó)民(mín)經濟和社會生産(chǎn)生活的方方面面,影響着老百姓的日常生活。比如,在金融領域,使用(yòng)商(shāng)用(yòng)密碼的金融芯片卡,可(kě)以有(yǒu)效遏制銀行卡僞造、網上交易身份仿冒等違法犯罪活動。在稅收領域,增值稅防僞稅控系統采用(yòng)商(shāng)用(yòng)密碼技(jì )術保護涉稅信息,可(kě)有(yǒu)效遏制通過篡改發票票面信息進行偷稅、漏稅等違法犯罪活動。在社會管理(lǐ)領域,使用(yòng)商(shāng)用(yòng)密碼芯片的第二代居民(mín)身份證,可(kě)以有(yǒu)效杜絕僞造、變造身份證等違法犯罪行為(wèi)。
哪些行為(wèi)違反了《密碼法》?
竊取他(tā)人加密保護的信息;
非法侵入他(tā)人的密碼保障系統;
利用(yòng)密碼從事危害國(guó)家安(ān)全、社會公(gōng)共利益、他(tā)人合法權益等違法活動;
未按照要求使用(yòng)核心密碼、普通密碼;
發生核心密碼、普通密碼洩密案件;
發現核心密碼、普通密碼洩密或者影響核心密碼、普通密碼安(ān)全的重大問題、風險隐患,未立即采取應對措施,或者未及時報告;
商(shāng)用(yòng)密碼檢測、認證機構未按規定開展商(shāng)用(yòng)密碼檢測認證;
銷售或者提供未經檢測認證或者檢測認證不合格的商(shāng)用(yòng)密碼産(chǎn)品,或者提供未經認證或者認證不合格的商(shāng)用(yòng)密碼服務(wù)的;
關鍵信息基礎設施的運營者未按照要求使用(yòng)商(shāng)用(yòng)密碼,或者未按照要求開展商(shāng)用(yòng)密碼應用(yòng)安(ān)全性評估;
關鍵信息基礎設施的運營者使用(yòng)未經安(ān)全審查或者安(ān)全審查未通過的産(chǎn)品或者服務(wù);
違反實施進口許可(kě)、出口管制的規定,進出口商(shāng)用(yòng)密碼;
未經認定從事電(diàn)子政務(wù)電(diàn)子認證服務(wù);
密碼管理(lǐ)部門和有(yǒu)關部門、單位的工(gōng)作(zuò)人員在密碼工(gōng)作(zuò)中(zhōng)濫用(yòng)職權、玩忽職守、徇私舞弊,或者洩露、非法向他(tā)人提供在履行職責中(zhōng)知悉的商(shāng)業秘密和個人隐私。
《密碼法》如何護航網絡安(ān)全?
當今世界,信息技(jì )術日新(xīn)月異,網絡安(ān)全作(zuò)為(wèi)國(guó)家安(ān)全的重要組成部分(fēn),深刻影響着傳統領域國(guó)家安(ān)全以及經濟社會發展。在保障網絡安(ān)全的各種技(jì )術中(zhōng),密碼是目前世界上公(gōng)認的最有(yǒu)效、最可(kě)靠、最經濟的關鍵核心技(jì )術。在網絡世界,密碼就像一個看不見的衛士,已經滲透到社會生産(chǎn)生活的各個方面,從涉及國(guó)家安(ān)全的保密通信、軍事指揮,到涉及國(guó)民(mín)經濟的金融交易、防僞稅控,再到涉及公(gōng)民(mín)權益的電(diàn)子支付、網上辦(bàn)事等等,密碼都在背後發揮着基礎支撐作(zuò)用(yòng),維護着國(guó)家網絡空間的主權、安(ān)全和發展。
制定和實施《密碼法》,就是要規範密碼管理(lǐ),引導全社會合規、正确、有(yǒu)效地使用(yòng)密碼,讓密碼在網絡空間更加主動、更加充分(fēn)地發揮保障作(zuò)用(yòng),構建起以密碼技(jì )術為(wèi)核心、多(duō)種技(jì )術交叉融合的網絡空間新(xīn)安(ān)全體(tǐ)制。