2019年10月26日,十三屆全國人大常委會第十四次會議表決通過了我國密碼領(lǐng)域的第一部法律《中華人民共和國密碼法》。圍繞“怎么用密碼、誰來管密碼、怎么管密碼”,《密碼法》重點規(guī)范了5方面44條內(nèi)容。
2020年1月1日,《中華人民共和國密碼法》正式施行。其誕生和施行意味著密碼事業(yè)有了法律保障,標志著密碼發(fā)展進入有法可依的時代,密碼管理、科研、產(chǎn)業(yè)、應(yīng)用、檢測等環(huán)節(jié)均正式步入法制化軌道。
那么,《密碼法》中所說的密碼是指什么?密碼與國家安全、經(jīng)濟社會發(fā)展,以及我們的日常生活有著什么樣的關(guān)系呢?
提起密碼很多人并不陌生,人們通常以為就是每天接觸的計算機或手機開機“密碼”、電子郵箱登錄“密碼”、銀行卡支付“密碼”等。然而,生活中的這些“密碼”實際上是口令——只是進入計算機、手機、電子郵箱或個人銀行賬戶的“通行證”,它是一種簡單、初級的身份認證手段。相關(guān)介紹可見本公眾號《密碼法來了,我們常用的密碼可能不是真正的密碼》文章。
密碼法中說的密碼指的是什么呢?
國家密碼管理局新聞發(fā)言人李國海說:“密碼法中的密碼就是采用特定變換對信息等進行加密保護和安全認證的技術(shù)、產(chǎn)品和服務(wù)。密碼的功能主要有兩個,一個是加密保護,一個是安全認證。密碼的這兩大特殊功能,決定了密碼在網(wǎng)絡(luò)空間中身份識別、安全隔離、完整性保護、信息加密和抗抵賴性等方面,具有不可替代的重要作用。”
《密碼法》將密碼分為核心密碼、普通密碼和商用密碼,對密碼實行分類管理,其中,核心密碼、普通密碼用于保護國家秘密信息,屬于國家秘密;商用密碼用于保護不屬于國家秘密的信息,公民、法人和其他組織可以依法使用商用密碼保護網(wǎng)絡(luò)與信息安全。
《密碼法》明確規(guī)定,密碼工作機構(gòu)發(fā)現(xiàn)核心密碼、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題、風險隱患的,應(yīng)當立即采取應(yīng)對措施,并及時向保密行政管理部門、密碼管理部門報告,由保密行政管理部門、密碼管理部門會同有關(guān)部門組織開展調(diào)查、處置,并指導有關(guān)密碼工作機構(gòu)及時消除安全隱患。
《密碼法》的精神實質(zhì)可以概括為“三個統(tǒng)一”,即堅持黨管密碼和依法管理相統(tǒng)一,堅持創(chuàng)新發(fā)展和確保安全相統(tǒng)一,堅持簡政放權(quán)和加強監(jiān)管相統(tǒng)一。《密碼法》的實施,為有效發(fā)揮密碼在保障國家信息安全的核心基礎(chǔ)作用提供了法律制度保障;二是面向社會的密碼管理,《密碼法》涉及商用密碼的36條,其管理思路和主要變化可以概括為夯實基礎(chǔ)、落實保障,鼓勵創(chuàng)新、促進合作,簡政放權(quán)、轉(zhuǎn)變方式,注重安全、重點管控,行業(yè)自律、強化監(jiān)督等五個方面。
《密碼法》的出臺實施保證了密碼技術(shù)在接下來發(fā)展的法律基礎(chǔ),它既是我國密碼產(chǎn)業(yè)發(fā)展的重大轉(zhuǎn)折點,也是全新開始。從2020年開始,我國密碼產(chǎn)業(yè)將會進入全新的時代!在網(wǎng)絡(luò)世界,密碼就像一個看不見的安全衛(wèi)士,無時無刻不在守護著網(wǎng)絡(luò)與信息安全。