10月26日,十三屆全國人大常委會第十四次會議通過《中華人民共和國密碼法》(以下簡稱“密碼法”),將于2020年1月1日起正式施行。
密碼法是我國密碼領(lǐng)域的第一部法律。它的頒布實施,標志著我國在密碼的應(yīng)用和管理等方面有了專門性的法律保障,是密碼工作歷史上具有里程碑意義的大事。
今后,我們國家將以法之名保障密碼工作。
密碼法的主要內(nèi)容
密碼法共五章四十四條,圍繞“怎么用密碼、誰來管密碼、怎么管密碼”,重點規(guī)范了以下內(nèi)容:
它將密碼分為核心密碼、普通密碼和商用密碼三類,實行分類管理。
其中核心密碼、普通密碼用于保護國家秘密信息,屬于國家秘密;商用密碼用于保護不屬于國家秘密的信息,公民、法人和其他組織可以依法使用商用密碼保護網(wǎng)絡(luò)與信息安全。
以下是密碼法原文:
中華人民共和國密碼法
(2019年10月26日第十三屆全國人民代表大會常務(wù)委員會第十四次會議通過 )
目 錄
第一章 總 則
第二章 核心密碼、普通密碼
第三章 商用密碼
第四章 法律責(zé)任
第五章 附????則
第一條 為了規(guī)范密碼應(yīng)用和管理,促進密碼事業(yè)發(fā)展,保障網(wǎng)絡(luò)與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權(quán)益,制定本法。
第二條 本法所稱密碼,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術(shù)、產(chǎn)品和服務(wù)。
第三條 密碼工作堅持總體國家安全觀,遵循統(tǒng)一領(lǐng)導(dǎo)、分級負責(zé),創(chuàng)新發(fā)展、服務(wù)大局,依法管理、保障安全的原則。
第四條 堅持中國共產(chǎn)黨對密碼工作的領(lǐng)導(dǎo)。中央密碼工作領(lǐng)導(dǎo)機構(gòu)對全國密碼工作實行統(tǒng)一領(lǐng)導(dǎo),制定國家密碼工作重大方針政策,統(tǒng)籌協(xié)調(diào)國家密碼重大事項和重要工作,推進國家密碼法治建設(shè)。
第五條 國家密碼管理部門負責(zé)管理全國的密碼工作。縣級以上地方各級密碼管理部門負責(zé)管理本行政區(qū)域的密碼工作。
國家機關(guān)和涉及密碼工作的單位在其職責(zé)范圍內(nèi)負責(zé)本機關(guān)、本單位或者本系統(tǒng)的密碼工作。
第六條 國家對密碼實行分類管理。
密碼分為核心密碼、普通密碼和商用密碼。
第七條 核心密碼、普通密碼用于保護國家秘密信息,核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級。
核心密碼、普通密碼屬于國家秘密。密碼管理部門依照本法和有關(guān)法律、行政法規(guī)、國家有關(guān)規(guī)定對核心密碼、普通密碼實行嚴格統(tǒng)一管理。
第八條 商用密碼用于保護不屬于國家秘密的信息。
公民、法人和其他組織可以依法使用商用密碼保護網(wǎng)絡(luò)與信息安全。
第九條 國家鼓勵和支持密碼科學(xué)技術(shù)研究和應(yīng)用,依法保護密碼領(lǐng)域的知識產(chǎn)權(quán),促進密碼科學(xué)技術(shù)進步和創(chuàng)新。
國家加強密碼人才培養(yǎng)和隊伍建設(shè),對在密碼工作中作出突出貢獻的組織和個人,按照國家有關(guān)規(guī)定給予表彰和獎勵。
第十條 國家采取多種形式加強密碼安全教育,將密碼安全教育納入國民教育體系和公務(wù)員教育培訓(xùn)體系,增強公民、法人和其他組織的密碼安全意識。
第十一條 縣級以上人民政府應(yīng)當(dāng)將密碼工作納入本級國民經(jīng)濟和社會發(fā)展規(guī)劃,所需經(jīng)費列入本級財政預(yù)算。
第十二條 任何組織或者個人不得竊取他人加密保護的信息或者非法侵入他人的密碼保障系統(tǒng)。
任何組織或者個人不得利用密碼從事危害國家安全、社會公共利益、他人合法權(quán)益等違法犯罪活動。
第十三條 國家加強核心密碼、普通密碼的科學(xué)規(guī)劃、管理和使用,加強制度建設(shè),完善管理措施,增強密碼安全保障能力。
第十四條 在有線、無線通信中傳遞的國家秘密信息,以及存儲、處理國家秘密信息的信息系統(tǒng),應(yīng)當(dāng)依照法律、行政法規(guī)和國家有關(guān)規(guī)定使用核心密碼、普通密碼進行加密保護、安全認證。
第十五條 從事核心密碼、普通密碼科研、生產(chǎn)、服務(wù)、檢測、裝備、使用和銷毀等工作的機構(gòu)(以下統(tǒng)稱密碼工作機構(gòu))應(yīng)當(dāng)按照法律、行政法規(guī)、國家有關(guān)規(guī)定以及核心密碼、普通密碼標準的要求,建立健全安全管理制度,采取嚴格的保密措施和保密責(zé)任制,確保核心密碼、普通密碼的安全。
第十六條 密碼管理部門依法對密碼工作機構(gòu)的核心密碼、普通密碼工作進行指導(dǎo)、監(jiān)督和檢查,密碼工作機構(gòu)應(yīng)當(dāng)配合。
第十七條 密碼管理部門根據(jù)工作需要會同有關(guān)部門建立核心密碼、普通密碼的安全監(jiān)測預(yù)警、安全風(fēng)險評估、信息通報、重大事項會商和應(yīng)急處置等協(xié)作機制,確保核心密碼、普通密碼安全管理的協(xié)同聯(lián)動和有序高效。
密碼工作機構(gòu)發(fā)現(xiàn)核心密碼、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題、風(fēng)險隱患的,應(yīng)當(dāng)立即采取應(yīng)對措施,并及時向保密行政管理部門、密碼管理部門報告,由保密行政管理部門、密碼管理部門會同有關(guān)部門組織開展調(diào)查、處置,并指導(dǎo)有關(guān)密碼工作機構(gòu)及時消除安全隱患。
第十八條 國家加強密碼工作機構(gòu)建設(shè),保障其履行工作職責(zé)。
國家建立適應(yīng)核心密碼、普通密碼工作需要的人員錄用、選調(diào)、保密、考核、培訓(xùn)、待遇、獎懲、交流、退出等管理制度。
第十九條 密碼管理部門因工作需要,按照國家有關(guān)規(guī)定,可以提請公安、交通運輸、海關(guān)等部門對核心密碼、普通密碼有關(guān)物品和人員提供免檢等便利,有關(guān)部門應(yīng)當(dāng)予以協(xié)助。
第二十條 密碼管理部門和密碼工作機構(gòu)應(yīng)當(dāng)建立健全嚴格的監(jiān)督和安全審查制度,對其工作人員遵守法律和紀律等情況進行監(jiān)督,并依法采取必要措施,定期或者不定期組織開展安全審查。
第二十一條 國家鼓勵商用密碼技術(shù)的研究開發(fā)、學(xué)術(shù)交流、成果轉(zhuǎn)化和推廣應(yīng)用,健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展。
各級人民政府及其有關(guān)部門應(yīng)當(dāng)遵循非歧視原則,依法平等對待包括外商投資企業(yè)在內(nèi)的商用密碼科研、生產(chǎn)、銷售、服務(wù)、進出口等單位(以下統(tǒng)稱商用密碼從業(yè)單位)。國家鼓勵在外商投資過程中基于自愿原則和商業(yè)規(guī)則開展商用密碼技術(shù)合作。行政機關(guān)及其工作人員不得利用行政手段強制轉(zhuǎn)讓商用密碼技術(shù)。
商用密碼的科研、生產(chǎn)、銷售、服務(wù)和進出口,不得損害國家安全、社會公共利益或者他人合法權(quán)益。
第二十二條 國家建立和完善商用密碼標準體系。
國務(wù)院標準化行政主管部門和國家密碼管理部門依據(jù)各自職責(zé),組織制定商用密碼國家標準、行業(yè)標準。
國家支持社會團體、企業(yè)利用自主創(chuàng)新技術(shù)制定高于國家標準、行業(yè)標準相關(guān)技術(shù)要求的商用密碼團體標準、企業(yè)標準。
第二十三條 國家推動參與商用密碼國際標準化活動,參與制定商用密碼國際標準,推進商用密碼中國標準與國外標準之間的轉(zhuǎn)化運用。
國家鼓勵企業(yè)、社會團體和教育、科研機構(gòu)等參與商用密碼國際標準化活動。
第二十四條 商用密碼從業(yè)單位開展商用密碼活動,應(yīng)當(dāng)符合有關(guān)法律、行政法規(guī)、商用密碼強制性國家標準以及該從業(yè)單位公開標準的技術(shù)要求。
國家鼓勵商 用密碼從業(yè)單位采用商用密碼推薦性國家標準、行業(yè)標準,提升商用密碼的防護能力,維護用戶的合法權(quán)益。
第二十五條 國家推進商用密碼檢測認證體系建設(shè),制定商用密碼檢測認證技術(shù)規(guī)范、規(guī)則,鼓勵商用密碼從業(yè)單位自愿接受商用密碼檢測認證,提升市場競爭力。
商用密碼檢測、認證機構(gòu)應(yīng)當(dāng)依法取得相關(guān)資質(zhì),并依照法律、行政法規(guī)的規(guī)定和商用密碼檢測認證技術(shù)規(guī)范、規(guī)則開展商用密碼檢測認證。
商用密碼檢測、認證機構(gòu)應(yīng)當(dāng)對其在商用密碼檢測認證中所知悉的國家秘密和商業(yè)秘密承擔(dān)保密義務(wù)。
第二十六條 涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品,應(yīng)當(dāng)依法列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,由具備資格的機構(gòu)檢測認證合格后,方可銷售或者提供。商用密碼產(chǎn)品檢測認證適用《中華人民共和國網(wǎng)絡(luò)安全法》的有關(guān)規(guī)定,避免重復(fù)檢測認證。
商用密碼服務(wù)使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的,應(yīng)當(dāng)經(jīng)商用密碼認證機構(gòu)對該商用密碼服務(wù)認證合格。
第二十七條 法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應(yīng)當(dāng)使用商用密碼進行保護,自行或者委托商用密碼檢測機構(gòu)開展商用密碼應(yīng)用安全性評估。商用密碼應(yīng)用安全性評估應(yīng)當(dāng)與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估、網(wǎng)絡(luò)安全等級測評制度相銜接,避免重復(fù)評估、測評。
關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購涉及商用密碼的網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)按照《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定,通過國家網(wǎng)信部門會同國家密碼管理部門等有關(guān)部門組織的國家安全審查。
第二十八條 國務(wù)院商務(wù)主管部門、國家密碼管理部門依法對涉及國家安全、社會公共利益且具有加密保護功能的商用密碼實施進口許可,對涉及國家安全、社會公共利益或者中國承擔(dān)國際義務(wù)的商用密碼實施出口管制。商用密碼進口許可清單和出口管制清單由國務(wù)院商務(wù)主管部門會同國家密碼管理部門和海關(guān)總署制定并公布。
大眾消費類產(chǎn)品所采用的商用密碼不實行進口許可和出口管制制度。
第二十九條 國家密碼管理部門對采用商用密碼技術(shù)從事電子政務(wù)電子認證服務(wù)的機構(gòu)進行認定,會同有關(guān)部門負責(zé)政務(wù)活動中使用電子簽名、數(shù)據(jù)電文的管理。
第三十條 商用密碼領(lǐng)域的行業(yè)協(xié)會等組織依照法律、行政法規(guī)及其章程的規(guī)定,為商用密碼從業(yè)單位提供信息、技術(shù)、培訓(xùn)等服務(wù),引導(dǎo)和督促商用密碼從業(yè)單位依法開展商用密碼活動,加強行業(yè)自律,推動行業(yè)誠信建設(shè),促進行業(yè)健康發(fā)展。
第三十一條 密碼管理部門和有關(guān)部門建立日常監(jiān)管和隨機抽查相結(jié)合的商用密碼事中事后監(jiān)管制度,建立統(tǒng)一的商用密碼監(jiān)督管理信息平臺,推進事中事后監(jiān)管與社會信用體系相銜接,強化商用密碼從業(yè)單位自律和社會監(jiān)督。
密碼管理部門和有關(guān)部門及其工作人員不得要求商用密碼從業(yè)單位和商用密碼檢測、認證機構(gòu)向其披露源代碼等密碼相關(guān)專有信息,并對其在履行職責(zé)中知悉的商業(yè)秘密和個人隱私嚴格保密,不得泄露或者非法向他人提供。
第三十二條 違反本法第十二條規(guī)定,竊取他人加密保護的信息,非法侵入他人的密碼保障系統(tǒng),或者利用密碼從事危害國家安全、社會公共利益、他人合法權(quán)益等違法活動的,由有關(guān)部門依照《中華人民共和國網(wǎng)絡(luò)安全法》和其他有關(guān)法律、行政法規(guī)的規(guī)定追究法律責(zé)任。
第三十三條 違反本法第十四條規(guī)定,未按照要求使用核心密碼、普通密碼的,由密碼管理部門責(zé)令改正或者停止違法行為,給予警告;情節(jié)嚴重的,由密碼管理部門建議有關(guān)國家機關(guān)、單位對直接負責(zé)的主管人員和其他直接責(zé)任人員依法給予處分或者處理。
第三十四條 違反本法規(guī)定,發(fā)生核心密碼、普通密碼泄密案件的,由保密行政管理部門、密碼管理部門建議有關(guān)國家機關(guān)、單位對直接負責(zé)的主管人員和其他直接責(zé)任人員依法給予處分或者處理。
違反本法第十七條第二款規(guī)定,發(fā)現(xiàn)核心密碼、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題、風(fēng)險隱患,未立即采取應(yīng)對措施,或者未及時報告的,由保密行政管理部門、密碼管理部門建議有關(guān)國家機關(guān)、單位對直接負責(zé)的主管人員和其他直接責(zé)任人員依法給予處分或者處理。
第三十五條 商用密碼檢測、認證機構(gòu)違反本法第二十五條第二款、第三款規(guī)定開展商用密碼檢測認證的,由市場監(jiān)督管理部門會同密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法所得;違法所得三十萬元以上的,可以并處違法所得一倍以上三倍以下罰款;沒有違法所得或者違法所得不足三十萬元的,可以并處十萬元以上三十萬元以下罰款;情節(jié)嚴重的,依法吊銷相關(guān)資質(zhì)。
第三十六條 違反本法第二十六條規(guī)定,銷售或者提供未經(jīng)檢測認證或者檢測認證不合格的商用密碼產(chǎn)品,或者提供未經(jīng)認證或者認證不合格的商用密碼服務(wù)的,由市場監(jiān)督管理部門會同密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法產(chǎn)品和違法所得;違法所得十萬元以上的,可以并處違法所得一倍以上三倍以下罰款;沒有違法所得或者違法所得不足十萬元的,可以并處三萬元以上十萬元以下罰款。
第三十七條 關(guān)鍵信息基礎(chǔ)設(shè)施的運營者違反本法第二十七條第一款規(guī)定,未按照要求使用商用密碼,或者未按照要求開展商用密碼應(yīng)用安全性評估的,由密碼管理部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責(zé)的主管人員處一萬元以上十萬元以下罰款。
關(guān)鍵信息基礎(chǔ)設(shè)施的運營者違反本法第二十七條第二款規(guī)定,使用未經(jīng)安全審查或者安全審查未通過的產(chǎn)品或者服務(wù)的,由有關(guān)主管部門責(zé)令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。
第三十八條 違反本法第二十八條實施進口許可、出口管制的規(guī)定,進出口商用密碼的,由國務(wù)院商務(wù)主管部門或者海關(guān)依法予以處罰。
第三十九條 違反本法第二十九條規(guī)定,未經(jīng)認定從事電子政務(wù)電子認證服務(wù)的,由密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法產(chǎn)品和違法所得;違法所得三十萬元以上的,可以并處違法所得一倍以上三倍以下罰款;沒有違法所得或者違法所得不足三十萬元的,可以并處十萬元以上三十萬元以下罰款。
第四十條 密碼管理部門和有關(guān)部門、單位的工作人員在密碼工作中濫用職權(quán)、玩忽職守、徇私舞弊,或者泄露、非法向他人提供在履行職責(zé)中知悉的商業(yè)秘密和個人隱私的,依法給予處分。
第四十一條 違反本法規(guī)定,構(gòu)成犯罪的,依法追究刑事責(zé)任;給他人造成損害的,依法承擔(dān)民事責(zé)任。
第五章 附 則
第四十二條 國家密碼管理部門依照法律、行政法規(guī)的規(guī)定,制定密碼管理規(guī)章。
第四十三條 中國人民解放軍和中國人民武裝警察部隊的密碼工作管理辦法,由中央軍事委員會根據(jù)本法制定。
第四十四條 本法自2020年1月1日起施行。
官方就密碼法的八問八答
近日,國家密碼管理局負責(zé)人就密碼法有關(guān)問題回答了記者的提問。
小編給大家總結(jié)了以下8個主要問題和答案,動動手指向下滑動,一起來漲知識吧:
1.密碼法立法的目的是什么?
密碼是國家重要戰(zhàn)略資源,是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐。密碼工作直接關(guān)系國家政治安全、經(jīng)濟安全、國防安全和信息安全。
新時代密碼工作面臨許多新的機遇和挑戰(zhàn),擔(dān)負更加繁重的保障和管理任務(wù)。密碼法立法主要有3個方面的目的:
第一,堅決貫徹黨管密碼根本原則,落實中央指示批示精神;第二,規(guī)范密碼應(yīng)用和管理,促進密碼事業(yè)發(fā)展;第三,保障網(wǎng)絡(luò)與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權(quán)益。
2.密碼法在商用密碼管理方面的立法思路是什么?
一是堅決貫徹落實“放管服”改革要求,充分體現(xiàn)非歧視和公平競爭原則,進一步削減行政許可數(shù)量,放寬市場準入,更好地激發(fā)市場活力和社會創(chuàng)造力。
二是由商用密碼管理條例規(guī)定的全環(huán)節(jié)嚴格管理調(diào)整為重點把控產(chǎn)品銷售、服務(wù)提供、使用、進出口等關(guān)鍵環(huán)節(jié),管理方式上由重事前審批更多地轉(zhuǎn)為事中事后監(jiān)管,重視發(fā)揮標準化和檢測認證的支撐作用。
三是對于關(guān)系國家安全和社會公共利益,又難以通過市場機制或者事中事后監(jiān)督方式進行有效監(jiān)管的少數(shù)事項,本法規(guī)定了必要的行政許可和管制措施。
3.密碼法為什么要對密碼實行分類管理?
因為這是保障密碼安全的基本策略,也是長期以來密碼工作經(jīng)驗的科學(xué)總結(jié)。
核心密碼用于保護國家絕密級、機密級、秘密級信息,普通密碼用于保護國家機密級、秘密級信息,商用密碼用于保護不屬于國家秘密的信息。
三類密碼保護的對象不同,對其進行明確劃分,有利于確保密碼安全保密,有利于密碼管理部門根據(jù)不同信息等級和使用對象,充分發(fā)揮三類密碼在保護網(wǎng)絡(luò)與信息安全中的核心支撐作用。
4.既然核心密碼、普通密碼屬于國家秘密,主要規(guī)范黨政機關(guān)內(nèi)部管理的事項,為什么還要通過制定法律予以規(guī)范?
首先,這兩種密碼是用于保護國家秘密信息的,直接關(guān)系國家安全和社會公共利益,需要通過制定法律予以規(guī)范。
其次,兩者雖然主要規(guī)范黨政機關(guān)內(nèi)部管理的事項,但也有必要納入依法管理范疇。黨政機關(guān)應(yīng)當(dāng)嚴格按照法律法規(guī)的有關(guān)規(guī)定使用核心密碼、普通密碼,在法律范圍內(nèi)從事相關(guān)活動。
此外,核心密碼、普通密碼的管理措施以及密碼管理部門、密碼工作機構(gòu)及其工作人員開展工作也需要有法律依據(jù)。
5.為什么要對涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品實行強制性檢測認證制度?
商用密碼產(chǎn)品其質(zhì)量與安全性直接關(guān)系國家安全和社會公共利益,需要通過檢測認證的方式對其質(zhì)量與安全性進行技術(shù)把關(guān)。
該制度與網(wǎng)絡(luò)安全法規(guī)定的網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品強制性檢測認證制度是銜接一致的。此外,強制性檢測認證實施范圍有限,不會對市場和產(chǎn)業(yè)構(gòu)成不必要的限制。
6.為什么要對使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的商用密碼服務(wù)實行強制性認證制度?
由于密碼功能實現(xiàn)的特殊性,網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品本身合格,并不意味著使用這些產(chǎn)品的商用密碼服務(wù)就一定是安全的,需要通過認證的方式對其質(zhì)量與安全性進行技術(shù)把關(guān),規(guī)范商用密碼服務(wù)市場準入。
而且強制性認證制度僅適用于使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的商用密碼服務(wù),并通過制定服務(wù)目錄明確界定管理范圍,管理范圍有限,不會對市場和產(chǎn)業(yè)構(gòu)成不必要的限制。
7.為什么要對涉及國家安全、社會公共利益等的商用密碼實行進口許可和出口管制制度?
商用密碼是一把雙刃劍,既可以用于合法的信息保護,也可能被用來從事違法犯罪活動,有必要對其實行進口許可和出口管制,維護國家安全和社會公共利益。
該制度符合世貿(mào)組織規(guī)則,也是國際通行做法。該制度實施范圍有限,對大眾消費類產(chǎn)品所采用的商用密碼不實行進口許可和出口管制,并通過制定清單明確界定管理范圍,不會對貿(mào)易造成影響。
8.如何抓好密碼法的貫徹落實?
國家密碼管理局將從以下3個方面抓好密碼法的貫徹落實:
一是加強學(xué)習(xí)宣傳貫徹。
將密碼法納入國民教育體系和公務(wù)員教育培訓(xùn)體系,推動在全社會形成學(xué)習(xí)宣傳貫徹密碼法的熱潮,增強公民、法人和其他組織的密碼安全意識。
二是完善配套法規(guī)制度。
以密碼法頒布實施為契機,抓緊推進商用密碼管理條例等配套法規(guī)規(guī)章的制修訂工作,進一步提高密碼法律法規(guī)體系的系統(tǒng)性、權(quán)威性和有效性,提高密碼工作的科學(xué)化、規(guī)范化、法治化水平。
三是抓好督查落實。
加強對密碼法貫徹落實情況的監(jiān)督檢查和工作指導(dǎo),針對實施過程中遇到的重點難點問題深入開展調(diào)查研究,及時解決執(zhí)法、守法過程中的新情況新問題,確保密碼法的各項制度規(guī)定落到實處。
關(guān)于密碼和密碼法
1.什么是密碼?
現(xiàn)實生活中提到“密碼”一詞,我們通常以為就是每天接觸的計算機或手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”、QQ“密碼”、銀行卡支付“密碼”等。
然而,生活中的這些“密碼”實際上是口令,并不是密碼法中所說的“密碼”,并非“密碼”。
它只是進入個人計算機、手機、電子郵箱或者個人銀行賬戶的“通行證”,是一種簡單、初級的身份認證手段,是最簡易的密碼。
而密碼法中的密碼,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術(shù)、產(chǎn)品和服務(wù)。
可以說,密碼是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐,是解決網(wǎng)絡(luò)與信息安全問題最有效、最可靠、最經(jīng)濟的手段。
從涉及政權(quán)安全的保密通信、軍事指揮,到涉及國民經(jīng)濟的金融交易、防偽稅控,再到涉及公民權(quán)益的電子支付、網(wǎng)上辦事等等,密碼都在背后發(fā)揮著基礎(chǔ)支撐作用,為維護國家網(wǎng)絡(luò)空間主權(quán)、安全、發(fā)展利益提供關(guān)鍵技術(shù)保障。
2.密碼有什么功能?
密碼的主要功能有兩個:
一個是加密保護,另一個是安全認證。
加密保護是指采用特定變換的方法,將原來可讀的信息變成不能識別的符號序列。簡單地說就是將明文變成密文。
安全認證是指采用特定變換的方法,確認信息是否被篡改、是否來自可靠信息源以及確認行為是否真實。簡單地說就是確認主體和信息的真實可靠性。
按照不同的標準,密碼有不同的分類:
按照保護信息的種類,密碼分為核心密碼、普通密碼和商用密碼。
核心密碼是用于保護國家絕密級、機密級、秘密級信息的密碼;普通密碼是用于保護國家機密級、秘密級信息的密碼;商用密碼是用于保護不屬于國家秘密的信息的密碼,公民、法人和其他組織可以依法使用。
按照功能形態(tài),密碼分為密碼技術(shù)、密碼產(chǎn)品和密碼服務(wù)。
密碼技術(shù)是指采用特定變換的方法對信息等進行加密保護、安全認證的技術(shù);密碼產(chǎn)品是承載密碼技術(shù)、實現(xiàn)密碼功能的實體;密碼服務(wù)是基于密碼技術(shù)和產(chǎn)品,實現(xiàn)密碼功能的行為。
3.密碼有什么作用?
密碼也被形象地比喻為網(wǎng)絡(luò)空間的DNA。它是構(gòu)筑網(wǎng)絡(luò)信息系統(tǒng)免疫體系和網(wǎng)絡(luò)信任體系的基石,直接關(guān)系國家政治安全、經(jīng)濟安全、國防安全和信息安全,是國之重器。
核心密碼、普通密碼用于保護國家秘密信息和涉密信息系統(tǒng)為維護國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益構(gòu)筑起牢不可破的密碼屏障。
商用密碼廣泛應(yīng)用于國民經(jīng)濟發(fā)展和社會生產(chǎn)生活的方方面面。比如說:
在金融領(lǐng)域使用商用密碼的金融芯片卡;在稅收領(lǐng)域,增值稅防偽稅控系統(tǒng)采用商用密碼技術(shù)保護涉稅信息;在社會管理領(lǐng)域,公安部累計發(fā)放使用商用密碼芯片的第二代居民身份證超過18億張......
除此之外,商用密碼還可以用于企業(yè)商業(yè)秘密、公民個人隱私的保護。例如,商用密碼在網(wǎng)上銀行、網(wǎng)上支付系統(tǒng)中的廣泛應(yīng)用等等。
趣味延伸
我國密碼工作的開展并非近幾年才有的,而是在我國革命、建設(shè)、改革的各個歷史時期,都發(fā)揮了不可替代的重要作用:
在烽火硝煙的1930年1月,密碼工作由老一輩無產(chǎn)階級革命家親自領(lǐng)導(dǎo)創(chuàng)建。
已經(jīng)走過了近90年的光輝歷程,涌現(xiàn)出錢壯飛、李白等一批“人在密碼在”“與密碼共存亡”的英雄人物。
正如我們在《暗算》《風(fēng)箏》《偽裝者》等這些經(jīng)典諜戰(zhàn)影視劇中所看到的——
黨和國家的密碼工作一直是關(guān)系各個歷史時期,國家政治安全、經(jīng)濟安全、國防安全和信息安全的重要工作。
在指揮四渡赤水、組織解放戰(zhàn)爭三大戰(zhàn)役、領(lǐng)導(dǎo)抗美援朝戰(zhàn)爭、抗擊汶川特大地震等過程中,國家相關(guān)領(lǐng)導(dǎo)都曾通過密碼通信這一重要渠道洞悉態(tài)勢,運籌帷幄,決勝千里。
【版權(quán)提示】葫蘆娃集團尊重與保護知識產(chǎn)權(quán)。若發(fā)現(xiàn)平臺文章/圖片存在版權(quán)問題,請及時與我們聯(lián)系并處理。
【免責(zé)聲明】部分內(nèi)容/圖片轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表葫蘆娃集團贊同其觀點和對其真實性負責(zé)。
2026-04-15
2026-04-14
2026-03-20
2026-03-12
2026-02-10
2026-02-09
2026-02-04
2026-01-29
2026-01-23
2026-01-06
掃一掃 關(guān)注放心簽公眾號
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢