> 首頁 > 關于優炫 > 公司動態 > 媒體報道 >

媒體報道

Media Coverage

密碼法解讀 這些重點必須記牢

2019-10-29
《中華人民共和國密碼法》將于2020年1月1日起施行。新法旨在規范密碼應用和管理,促進密碼事業發展,保障網絡與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,共計五章四十四條。



密碼是什么

密碼法中的密碼,并非我們日常理解的由數字、字母、符號組成的登錄密碼和支付密碼。這些其實只是口令,是初級的身份認證手段。

密碼法中的密碼,指的是采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。

密碼的分類

根據密碼法,密碼分為核心密碼、普通密碼和商用密碼三種。核心密碼是用于保護國家絕密級、機密級、秘密級信息的密碼。普通密碼是用于保護國家機密級、秘密級信息的密碼。商用密碼是用于保護不屬于國家秘密的信息的密碼,公民、法人和其他組織可以依法使用。

密碼的作用

密碼被喻為網絡空間的DNA。它是構筑網絡信息系統免疫體系和網絡信任體系的基石,直接關系國家政治安全、經濟安全、國防安全和信息安全。

核心密碼、普通密碼用于保護國家秘密信息和涉密信息系統,保障中央政令軍令安全,是維護國家網絡空間主權、安全和發展利益的牢不可破的密碼屏障。商用密碼廣泛應用于國民經濟發展和社會生產生活的方方面面。

商用密碼的管理

一是堅決貫徹落實“放管服”改革要求,充分體現非歧視和公平競爭原則,進一步削減行政許可數量,放寬市場準入,更好地激發市場活力和社會創造力。

二是由商用密碼管理條例規定的全環節嚴格管理調整為重點把控產品銷售、服務提供、使用、進出口等關鍵環節,管理方式上由重事前審批更多地轉為事中事后監管,重視發揮標準化和檢測認證的支撐作用。

三是對于關系國家安全和社會公共利益,又難以通過市場機制或者事中事后監督方式進行有效監管的少數事項,依法進行行政許可和管制。

商用密碼產品和服務需強制認證

涉及國家安全、國計民生、社會公共利益的商用密碼產品,會依法列入網絡關鍵設備和網絡安全專用產品目錄,由具備資格的機構檢測認證合格,方可銷售或者提供。商用密碼產品檢測認證適用《中華人民共和國網絡安全法》的有關規定。

由于密碼功能實現的特殊性,網絡關鍵設備和網絡安全專用產品本身合格,并不意味著使用產品的商用密碼服務就一定是安全的,需要通過認證方式對其質量與安全性進行技術把關,規范商用密碼服務市場準入。強制性認證制度僅適用于使用網絡關鍵設備和網絡安全專用產品的商用密碼服務。

密碼的保護

核心密碼、普通密碼的管理和使用,實行“保密責任制”、“安全風險評估”機制。發現影響核心密碼、普通密碼安全的“風險隱患”時,應立即采取應對措施。

商用密碼檢測、認證機構應當對其在商用密碼檢測認證中所知悉的國家秘密和商業秘密承擔保密義務;密碼管理部門和有關部門及其工作人員應當對在履行職責中知悉的商業秘密和個人隱私嚴格保密,不得泄露或者非法向他人提供。
韩国色情校园电影