密码法草案首次提请审议 让密码时刻守卫“安全”
密码法草案首次提请审议——
让密码时刻守卫“安全”
经济日报·中国经济网记者 张 雪
现实生活中,我们每天都离不开密码——手机开机需要密码,登录电子邮箱需要密码,微信、QQ需要密码,银行卡支付也需要密码……
|
在刚刚结束的十三届全国人大常委会第十一次会议上,密码法草案提请审议。小小的密码为何需要制定专门的法律?法律草案又作出了哪些具体规定?请看记者带来的解答。
无处不在的密码
专家介绍,生活中我们常用的密码实际上是口令。口令只是进入个人计算机、手机、电子邮箱或者个人银行账户的通行证,它是一种简单、初级身份认证手段,是最简易的密码。
而密码法草案中的密码要“高级”多了。它是指使用特定变换对信息等进行加密保护或者安全认证的产品、技术和服务。
密码的主要功能有两个:一个是加密保护,另一个是安全认证。
加密保护是指使用数学变换,将原来可读信息变成不能识别的符号序列。简单地说,加密保护就是将明文变成密文。
安全认证是指使用数学变换,确认信息是否被篡改、是否来自可靠信息源以及确认行为是否真实。简单地说,安全认证就是确认主体和信息的真实可靠性。这种应用很常见,比如,增值税防伪税控系统采用商用密码技术保护涉税信息,增值税发票信息经密码算法进行加密,并且把密文打印在发票上的密码区,在税额抵扣环节对密文进行解密,解密后的发票要素与发票明文进行比对,来确定该发票的明文信息是否真实,如果比对后没有通过,则税额不能抵扣,从而遏制增值税犯罪,减少税款流失。
专家表示,密码是保障网络与信息安全的核心技术和基础支撑,是解决网络与信息安全问题最有效、最可靠、最经济的手段。
密码的作用超出我们的想象。在金融领域,中国人民银行和国家密码管理局建立了商用密码与银行业务全面融合的技术体系和标准体系,大力加强和规范银行业密码应用,金融芯片卡累计发卡量超过5亿张,有效遏制了银行卡伪造、网上交易身份仿冒等违法犯罪活动。
在税收领域,增值税防伪税控系统采用商用密码技术保护涉税信息,有效遏制了通过篡改发票票面信息进行偷税、漏税等违法犯罪活动。仅在1996年投入使用当年,即为国家挽回税收损失700亿元。
在社会管理领域,公安部已累计发放使用商用密码芯片的第二代居民身份证超过18亿张,有效杜绝了伪造、变造身份证等违法犯罪行为。
可以说,“密码无处不在,密码时时刻刻守卫着安全”。
为何制定密码法
国家密码管理局局长李兆宗作草案说明时说,密码工作是党和国家的一项特殊重要工作,直接关系国家安全。密码在我国革命、建设、改革各个历史时期,都发挥了不可替代的重要作用。进入新时代,密码工作面临着新的机遇和挑战,担负着更加繁重的保障和管理任务,制定一部密码领域综合性、基础性法律,十分必要。
从三个方面看:首先,核心密码和普通密码维护国家安全方面的基本制度、密码管理部门和密码工作机构及其工作人员开展核心密码和普通密码工作的保障措施等,需要通过国家立法予以明确,进一步提升法治化保障水平。其次,近年来密码在维护国家安全、促进经济社会发展、保护人民群众利益方面发挥越来越重要的作用,国家对重要领域商用密码的应用、基础支撑能力的提升以及安全性评估、审查制度等不断提出明确要求,需要及时上升为法律规范。最后,传统对商用密码实行全环节许可管理的手段已不适应职能转变和“放管服”改革要求,亟需在立法层面重塑现行商用密码管理制度。
按照保护信息的种类,密码可以分为核心密码、普通密码和商用密码。此次草案明确提出了密码分类保护的原则要求:核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级;核心密码、普通密码属于国家秘密,由密码管理部门依法实行严格统一管理。商用密码用于保护不属于国家秘密的信息;公民、法人和其他组织均可依法使用商用密码保护网络与信息安全。
“通过立法确立密码在维护国家安全中的重要地位,把这么多年来密码管理行之有效的做法、经验和制度固定下来,密码管理的权威性、强制性将进一步提升。”在十三届全国人大常委会第十一次会议对密码法草案分组审议时,韩立平委员说,密码法确立了核心密码、普通密码和商用密码三类密码分类管理的原则,将有力促进密码技术的进步、产业发展和规范应用。
三类密码分类管理
为了确保核心密码、普通密码安全,增强密码通信服务和网络空间密码保障能力,此次草案中规定了核心密码、普通密码的主要管理制度:明确了传递、存储、处理国家秘密信息时的核心密码、普通密码使用要求;规定密码工作机构应当依法建立健全安全管理制度,采取严格的保密措施;规定密码管理部门依法对核心密码、普通密码工作进行指导、监督和检查,会同有关部门建立核心密码、普通密码安全协同联动机制,明确了相关案事件处置程序;规定国家加强密码工作机构和核心密码、普通密码人才队伍建设;明确了核心密码、普通密码有关物品和人员享有免检等便利;规定了密码管理部门、密码工作机构对其工作人员的监督和安全审查机制。
为了贯彻落实职能转变和“放管服”改革要求,规范和促进商用密码产业发展,草案还对商用密码的主要制度进行了规定,包括:规定国家鼓励商用密码技术的研究开发和应用,健全商用密码市场体系,鼓励和促进商用密码产业发展;规定商用密码标准化制度;建立商用密码检测认证制度,并鼓励从业单位自愿接受商用密码检测认证;对列入网络关键设备和网络安全专用产品目录的商用密码产品、用于网络关键设备和网络安全专用产品的商用密码服务实行强制性检测认证;规定关键信息基础设施应当依法使用商用密码、开展安全性评估及国家安全审查;对特定范围的商用密码实行进口许可和出口管制制度;规定电子政务电子认证服务管理制度;支持商用密码行业协会积极发挥作用,加强行业自律,促进行业健康发展;规定密码管理部门和有关部门建立商用密码事中事后监管制度。
全国人大社会建设委员会委员王小云表示,核心密码与普通密码部分充分体现了总体国家安全观,商用密码部分则在鼓励商用密码技术产业发展,并在商用密码市场和技术标准引领方面提供了很好的法律保障。
张 雪

- 共同抗疫,让“金砖”成色更足2020-11-17 16:41
- 雁行万里翅鹏翔,哈密商行铸辉煌!2020-01-21 09:37
- 刘鹤在第十一轮中美经贸高级别磋商结束时表示 合作是正确选择 重大原则决不2019-12-31 11:39
- 国家互联网信息办公室关于《互联网信息服务严重失信主体信用信息管理办法(征2019-12-30 11:08
- 省2019抗菌药带量采购招标中个别投标药品质量层次认定存明显错误2019-12-13 11:51
- 下沉市场“天王”出炉:拼多多、OYO演绎“下沉”生活2019-10-31 15:10
- 交通运输部:新能源汽车推广应用目标已提前实现2019-10-25 13:16
- 营商环境全球排名跃升至第31位!在中国做生意越来越容易了2019-10-25 13:16
- 第六届世界互联网大会成果一览2019-10-25 13:16
- 再前进15名!这个成绩是干出来的……2019-10-25 13:16

- 15:18创投集团直投企业典格通信完成超亿元融资
- 14:34CSCO肿瘤营养治疗专场圆满召开,纳米甲地孕酮为肿瘤患者治疗提供有力支持
- 10:17创投集团合作子基金投资企业摩漾生物完成新一轮融资
- 16:13Shokz韶音携手UTMB:以开放之声,守护山野间的奔跑
- 13:17聚力数据与低空新赛道,京东赋能千行百业新未来
- 11:59南京市航空航天母基金发布子基金遴选结果公示
- 16:44新韩潮中国行启幕,天猫国际携手韩国新锐品牌共创时尚新篇章
- 17:04与爱同行,汇梦成长!WeTrade助力云南学子逐梦未来
- 21:22南京先进制造产业专项母基金子基金遴选结果公示
- 16:15《癌因性厌食诊疗中国专家共识》见刊,甲地孕酮成癌因性厌食-恶病质治疗推荐
- 14:38Ontomir团队开启柬埔寨之旅,探索多元合作与公益新篇
- 13:21Shokz韶音官宣全球品牌大使田曦薇,共启开放聆听新征途!
- 09:05一起追更科学浪漫!9月我只蹲这个直播间
- 09:05一起追更科学浪漫!9月我只蹲这个直播间
- 11:17WeTrade携手巴黎圣日耳曼:从王子公园启程,开启辉煌新篇
- 11:15香港资本市场凭啥一夜翻红重夺全球募资王?第一财经揭晓答案
- 11:13"帮助他人 阳光自己" 第十一届上海公益微电影节正式启动
- 15:09金海汇成投资有限公司谈投资组合优化
- 19:542025中国隐形独角兽企业沙龙(福州站)暨福建省隐形独角兽企业发展研讨会
- 16:01携手共创可持续未来:vivo发布2024可持续发展报告,以科技之力绘就共
- 17:05被师傅鸽到崩溃?十年卫浴老板血泪总结:找对帮手太重要!
- 14:43北京金海汇成投资有限公司的全球资产配置逻辑
- 14:26入选上海智库报告文库,第一财经研究院“小巨人”调研专著出版
- 21:03京东科技赋能中原企业,80家企业已成功入驻产业园
- 18:36首次上榜《财富》中国500强,盈峰集团的产业赋能牛在哪?
- 10:08孙宇晨的而立之年:争议未远,传奇已立
- 15:27北京金海汇成投资有限公司谈资产配置
- 12:17寻找自然受益型经济10万亿美元的商机 ——第一财经第十四度携手达沃斯举办
- 12:43燃情“苏超”!苏州队VS扬州队精彩上演!雪中飞助力苏州队3:0夺得首胜!
- 17:23卷不赢的618,中国商家在东南亚集体“回血”


