编辑:[db:作者] 时间:2024-08-25 02:23:24
密码是实现信息安全保密、认证认可,以及数据完全性、不可抵赖性的根本手段。2004年、2016年,我国先后出台了《中华公民共和国电子署名法》和《中华公民共和国网络安全法》,2019年又出台了《中华公民共和国密码法》,一系列法律的颁布履行,标志着我国网络空间安全管理驶入法治化轨道。
2020年10月26日,《中华公民共和国密码法》颁布一周年,辽报专访了省国家密码管理局干系卖力人,先容密码法干系内容,特殊是与人们生活关系最密切的商用密码有哪些本色性规定。
Q
密码法有什么样的法律地位?
A
密码法是我国国家安全法律制度体系的主要组成部分,是密码领域的综合性、根本性法律,也是一部技能性、专业性较强的专门法律。密码法以法律的形式明确了党管密码的根本原则,确立了密码事情领导和管理系统编制,明确了密码分类管理原则以及核心密码、普通密码、商用密码管理的各项管理制度方法,为保障网络与信息安全,掩护国家安全、社会公共利益,以及公民、法人和其他组织的合法权柄供应了坚实有力的法律保障,为构建系统完备、科学规范、运行高效的密码法律制度体系奠定了根本。
Q
密码法的紧张内容有哪些?
A
密码法共五章四十四条,重点规范了以下内容:第一章总则部分,规定了本法的立法目的、密码事情的基本原则、领导和管理系统编制,以及密码发展促进和保障方法。第二章核心密码、普通密码部分,规定了核心密码、普通密码的利用哀求、安全管理制度以及国家加强核心密码、普通密码事情的一系列分外保障制度和方法。第三章商用密码部分,规定了商用密码标准化制度、检测认证制度、市场准入管理制度、利用哀求、进出口管理制度、电子政务电子认证做事管理制度以及商用密码事中事后监牵制度。第四章法律任务部分,规定了国家密码管理部门的规章制订权,解放军和武警部队密码立法事宜以及本法的施行日期。
Q
密码法中“密码”的观点是什么?
A
密码法中的密码(cryptography),是指采取特定变换的方法对信息等进行加密保护、安全认证的技能、产品和做事。而人们日常打仗的打算机或手机开机“密码”、微信“密码”、QQ“密码”、电子邮箱登录“密码”、银行卡支付“密码”等,实际上是口令(passport)。口令是进入个人打算机、手机、电子邮箱或银行账户的“通畅证”,是一种大略、低级的身份认证手段,“口令”不在密码法的管理范围之内。
Q
密码有哪些主要浸染?
A
密码是保障网络与信息安全的核心技能和根本支撑,是办理网络与信息安全问题最有效、最可靠、最经济的手段,在我国革命、培植、改革各个历史期间,都发挥了不可替代的主要浸染。
密码就像网络空间的DNA,是构筑网络信息系统免疫体系和网络信赖体系的基石,直接关系国家政治安全、经济安全、国防安全和信息安全,是保护党和国家根本利益的计策性资源,是国之重器。
Q
密码是如何分类的?
A
密码分为核心密码、普通密码和商用密码。核心密码用于保护国家绝密级、机密级、秘密级信息,普通密码用于保护国家机密级、秘密级信息,商用密码用于保护不属于国家秘密的信息。
将密码实施分类管理,是党中心确定的密码管理根本原则,保障密码安全的基本策略,也是长期以来密码事情履历的科学总结。三类密码保护的工具不同,对其进行明确划分,有利于确保密码安全保密,有利于密码管理部门根据不同信息等级和利用工具,对密码实施科学管理,充分发挥三类密码在保护网络与信息安全中的核心支撑浸染。
Q
请简要先容一下商用密码的主要浸染?
A
商用密码广泛运用于国民经济发展和社会生产生活的方方面面,涵盖金融和通信、公安、税务、社保、交通、卫生康健、能源、电子政务等主要领域,积极做事“互联网+”行动操持、聪慧城市和大数据计策,在掩护国家安全、促进经济社会发展、保护公民、法人和其他组织合法权柄方面发挥着重要浸染。
在金融领域,利用商用密码的金融芯片卡,有效遏制了银行卡假造、网上交易身份仿冒等违法犯罪活动。
在税收领域,增值税防伪税控系统采取商用密码技能保护涉税信息,有效遏制了通过修改发票票面信息进行偷税、漏税等违法犯罪活动。
在社会管理领域,公安部已累计发放利用商用密码芯片的第二代居民身份证超过18亿张,有效杜绝了假造、变造身份证等违法犯罪行为。
除此之外,商用密码还可以用于企业商业秘密、公民个人隐私的保护。例如,商用密码在网上银行、网上支付系统中的广泛运用,显著提高了交易数据的安全防护能力,降落了用户身份被仿冒、隐私信息被盗用等风险,有效保障了公民的信息安全和财产安全。
Q
密码法在商用密码利用方面提出了什么样的哀求?
A
密码法规定公民、法人和其他组织可以依法利用商用密码保护网络与信息安全,对一样平常用户利用商用密码没有提出逼迫性哀求。同时,为了保障关键信息根本举动步伐安全稳定运行,掩护国家安全和社会公共利益,密码法哀求关键信息根本举动步伐应该依法利用商用密码进行保护并开展商用密码安全性评估。
Q
密码法施行后,商用密码产品的管理办法有什么变革?
A
按照国家“放管服”改革哀求,充分表示非歧视和公正竞争原则,更好地引发市场活力和社会创造力,密码法将商用密码产品管理办法由行政审批调度为检测认证管理,取消了“商用密码产品品种和型号审批”,改为对商用密码产品实施检测认证制度。这意味着国家对商用密码的监管重点从全环节严格管理调度为重点把控产品发卖、做事供应、利用、进出口等关键环节,管理办法上由重事前审批更多地转为事中事后监管,重视发挥标准化和检测认证的支撑浸染。
Q
请简要先容一下商用密码产品和做事的检测、认证制度?
A
密码法规定,商用密码从业单位志愿接管商用密码检测认证。但是,涉及国家安全、国计民生、社会公共利益的商用密码产品及利用网络关键设备和网络安全专用产品的商用密码做事,实施逼迫性检测和认证。商用密码产品检测认证明用《中华公民共和国网络安全法》(以下简称《网络安全法》)的有关规定,表示了与《网络安全法》的衔接和折衷。
Q
什么是商用密码运用安全性评估?
A
商用密码运用安全性评估,是指在商用密码技能、产品和做事集成培植的网络和信息系统中,对其密码运用的合规性、精确性和有效性进行评估。
商用密码运用安全性评估的专业性很强,应该由“商用密码运用安全性评估试点机构”,或者“可在本地区、本行业(领域)或者受委托面向社会开展试点事情的机构”进行评估。
密码法颁布一年来,辽宁省国家密码管理局积极造就我省商用密码运用安全性评估机构,经由国家密码管理局的考察,目前,我省已有一家机构具备开展商用密码运用安全性评估试点事情的资质。
来源:辽宁日报《北国》新闻客户端
:赵英明
声明:转载此文是出于通报更多信息之目的。若有来源标注缺点或陵犯了您的合法权柄,请作者持权属证明与本网联系,我们将及时更正、删除,感激。
来源: 辽宁日报
本站所发布的文字与图片素材为非商业目的改编或整理,版权归原作者所有,如侵权或涉及违法,请联系我们删除,如需转载请保留原文地址:http://www.baanla.com/ktwx/79265.html
上一篇:查实了!这家旗舰店的买家秀是买来的每单5-12元……
下一篇:返回列表
Copyright 2005-20203 www.baidu.com 版权所有 | 琼ICP备2023011765号-4 | 统计代码
声明:本站所有内容均只可用于学习参考,信息与图片素材来源于互联网,如内容侵权与违规,请与本站联系,将在三个工作日内处理,联系邮箱:123456789@qq.com