2019年10月26日,全國人大常委會(huì)審議通過《中華人民共和國密碼法》,自2020年1月1日起施行。這標(biāo)志著我國在密碼的應(yīng)用和管理等方面有了專門性的法律保障。

密碼無處不在,密碼時(shí)時(shí)刻刻守衛(wèi)著安全。但你知道嗎,你日常所用的許多“密碼”,根本就不是密碼?
王小云,中國科學(xué)院院士,清華大學(xué)教授,密碼學(xué)家。她在2004和2005年,先后破解了被稱為世界最安全的兩大密碼-MD5、SHA-1,這一破解不但震驚了整個(gè)密碼學(xué)界,更使得美國標(biāo)準(zhǔn)技術(shù)局宣布更換密碼系統(tǒng),而王小云教授和她的團(tuán)隊(duì)也成功設(shè)計(jì)出了我們國家自己的密碼算法-SM3,這個(gè)由我國自主研發(fā)的密碼算法更加可靠,更加安全,并有可能成為全新一代的國際標(biāo)準(zhǔn)。
王小云教授去年在《開講啦》節(jié)目的演講中講到:當(dāng)你輸入一串字符,如果不經(jīng)過任何處理直接送到服務(wù)器來驗(yàn)證,它一定不是密碼,只是一個(gè)口令,如果輸進(jìn)去的字符,通過密碼運(yùn)算得出另外一個(gè)結(jié)果 ,那么這個(gè)結(jié)果可以驗(yàn)證你是否是合法的用戶時(shí),這個(gè)口令就變成了密碼。
聽完才明白,我們生活中所用的很多“密碼”,實(shí)際上是口令,并不是密碼法中所說的真正的“密碼”。
那什么是密碼呢?
密碼,是指采用特定變換的方法對(duì)信息等進(jìn)行加密保護(hù)、安全認(rèn)證的技術(shù)、產(chǎn)品和服務(wù)。密碼能夠以多種形態(tài)服務(wù)于業(yè)務(wù),方便不同系統(tǒng)使用及保護(hù)業(yè)務(wù)數(shù)據(jù)。
《密碼法》將密碼分為核心密碼、普通密碼和商用密碼三類,核心密碼、普通密碼用于保護(hù)國家秘密信息,屬于國家秘密;商用密碼用于保護(hù)不屬于國家秘密的信息,公民、法人和其他組織可以依法使用商用密碼保護(hù)網(wǎng)絡(luò)與信息安全。
為什么要針對(duì)密碼工作制定專門法律呢?
截止2018年,我國電網(wǎng)已覆蓋6億用戶,高速公路聯(lián)網(wǎng)已經(jīng)到了4億用戶,銀行卡U盾也已經(jīng)到了10億。國內(nèi)一半的計(jì)算機(jī)網(wǎng)絡(luò)通信以現(xiàn)在的密碼技術(shù)都能夠提供保障 。未來社會(huì)人工智能迅速發(fā)展,密碼技術(shù)對(duì)個(gè)人和國家安全的影響越來越重要,今天大家經(jīng)常使用的大數(shù)據(jù)、云計(jì)算、金融服務(wù)、無人駕駛、無人機(jī)的背后都是密碼系統(tǒng)在保駕護(hù)航。密碼是國家重要戰(zhàn)略資源,直接關(guān)系國家政治安全、經(jīng)濟(jì)安全、國防安全和信息安全,制定一部密碼領(lǐng)域綜合性、基礎(chǔ)性法律,十分必要。
我們應(yīng)該怎么做?
首先,要學(xué)懂弄通。學(xué)習(xí)掌握什么是核心密碼、普通密碼和商用密碼。要充分認(rèn)識(shí)到,密碼是國家重要戰(zhàn)略資源,是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐。
其次,極響應(yīng)國家密碼管理的相關(guān)規(guī)定,持續(xù)推出商用密碼產(chǎn)品和涉密信息系統(tǒng)產(chǎn)品:下一代防火墻、加密機(jī)、SSL VPN安全接入網(wǎng)關(guān)、IPSecVPN、網(wǎng)絡(luò)安全審計(jì)/數(shù)據(jù)庫審計(jì)、數(shù)據(jù)防泄漏、文檔加密系統(tǒng)等系列安全防護(hù)產(chǎn)品,全面支持商用密碼,符合國家密碼協(xié)議的相關(guān)密碼標(biāo)準(zhǔn),為涉密網(wǎng)及關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域的用戶主動(dòng)提供產(chǎn)品及服務(wù)。
王小云教授將密碼比作鑰匙 :“沒有密碼的保障,就相當(dāng)于有人偷了家里的鑰匙,可以隨時(shí)自由進(jìn)出你家,而你卻渾然不知!
想想就好可怕!