守护安全 “密”不可分

 二维码
发表时间:2020-11-06 10:00

2019年10月26日,十三届全国人大常委会第十四次会议审议通过《中华人民共和国密码法》,自2020年1月1日起正式施行。《密码法》是国家安全法律体系的重要组成部分,是我国密码领域的首部综合性、基础性法律。那么,《密码法》中所说的密码是指什么?密码与国家安全、经济社会发展,以及我们的日常生活有着什么样的关系呢?


提起密码,大家都不陌生,每天接触的计算机、手机需要开机“密码”、 登录电子邮箱、用银行卡支付同样需要“密码”。不过,生活中的这些“密码”实际上是口令。口令只是进入计算机、手机、电子邮箱或个人银行账户的“通行证”,它是一种简单、初级的身份认证手段,是最简易的密码。那么,《密码法》中说的密码指的是什么呢?

强国宏
它是指采用特定变换的方式,对信息进行加密保护和安全认证的技术、产品和服务的统称。密码的功能主要有两个,一个是加密保护,一个是安全认证。密码的这两大特殊功能,决定了密码在网络空间中身份识别、安全隔离、完整性保护、信息加密等方面,具有不可替代的重要作用。



加密保护就是指使用特定变换,将原来可读的信息变成不能识别的符号序列,简单来说,就是将明文变成密文,将原来大家都看得懂的信息,能够识读的文字、能够观看的视频,变成一串串完全看不懂的数字或符号。

李兴华

举一个简单的例子,小张想和小王一块儿去吃饭,但是不想让别人知道这个事情,那么就相互约定好,“0”代表小张,“1”代表小王,“7”代表吃饭,“9”代表饭店,那么这样“0179”就代表了“小张约小王去饭店吃饭”这样的意思,那么这样就达到了信息保护的目的。

王勇卫
安全认证是指使用特定变换,确认信息是否被篡改、是否来自可靠信息源,以及确认行为是否真实等。举一个网上银行转账的例子,比如您向我转账一万块钱,那么银行如何确认这个申请是你的真实意思?以及确认银行转账的金额分毫不差呢?这就需要安全认证,银行为我们办理的U盾以及动态令牌,就是用于安全认证的密码产品。



我们日常生活中常用的移动支付、扫码乘车、充值卡缴费、智能电表、二代身份证、电子发票等等,都需要密码技术来保障安全。除此之外,密码技术还用于公民个人敏感信息、隐私和企业商业秘密的保护。正是由于密码技术的迅猛发展和广泛应用,催生了《密码法》的诞生。那么,《密码法》是一部什么样的法律?它都有哪些内容呢?


李兴华

《密码法》系统总结长期以来密码工作的经验,以法律的形式确立了我国密码工作的领导和管理体制及基本原则,明确对核心密码、普通密码及商用密码实行分类管理。



密码分为核心密码、普通密码和商用密码三类。核心密码、普通密码用于保护国家秘密信息,商用密码用于保护不属于国家秘密的信息。

马民虎

我国《密码法》一共五章四十四条,内容围绕什么是密码、怎样使用密码、谁来管密码、怎么样管密码来展开,通过对密码的分类管理,引导社会合法、合规、有效地使用密码,使密码真正起到保障国家安全的作用。



在人类的历史长河中,密码始终给人一种神秘的印象。它与政治和军事斗争密不可分,也因此成为许多影视剧特别是谍战剧中的重要元素。而在现实生活中,“密码门”事件屡见不鲜。


2017年5月,一款名为“魔哭”的蠕虫勒索软件袭击全球网络,150多个国家和地区超过30多万台设备受到感染。这种病毒就是利用密码技术,对受害者电脑内的重要文件进行加密,再胁迫受害者通过比特币支付赎金。

马民虎

正因为如此,我国《密码法》明确规定,密码必须依法使用,任何组织跟个人不得利用密码从事危害国家安全、危害社会公共利益的违法犯罪活动,不得窃取他人加密保护信息。   



现如今密码被广泛应用于政治、经济、社会各个方面,在网络时代,密码是维护网络空间安全的重要法宝,是构筑网络信息系统免疫体系和网络信任体系的基石,直接关系国家政治安全、经济安全、国防安全和信息安全。

李兴华

实际上现在的密码应用,已经不局限于党政军领导机关和机密要害部门了。密码实际上是安全的核心技术,它是买不来,也要不到的,即使买来了、要来了,我们也不敢用,因而只有靠自主创新。




随着科技的进步,我国密码事业进入了发展的快车道,密码科技创新和产业支撑能力显著增强,形成了从密码芯片到密码服务的完整产业链条,密码应用广度和深度大幅提升,在金融、教育、税务、交通、工业制造等重要领域得到广泛应用。


马民虎
比如增值税防伪税控系统使用密码技术,实现了网上缴税、电子税票等应用,有效遏制了偷税、漏税、虚假税票等违法行为。



按照党管密码原则和简政放权的要求,《密码法》在商用密码科技创新、标准化、检测认证等方面做出相应规定,鼓励、促进商用密码技术和产业发展。


位于西安高新区软件园的西电捷通,是我国无线网络安全领域的领军企业,专注于提供领先的密码安全协议技术、安全网络装备和解决方案。公司依靠自主创新,形成10多项国际网络安全技术标准、39项国家标准,布局900多项全球专利,专利进入国际标准化的数据位居全国第一,打破了美国在该领域的长期垄断。《密码法》的颁布实施为这家企业提供了广阔的发展空间。

黄振海

大家对密码的应用、对于网络安全的关注,达到了一个空前的程度。所以在这一年以来,我们感到,我们基于密码安全协议的创新得到了更广阔的市场。


当今世界,信息技术日新月异,密码事业作为国家安全的重要组成部分,深刻影响国家长治久安和经济社会发展,关系人民群众福祉。

强国宏

要坚持党管密码和依法管理、创新发展和确保安全、简政放权和加强监管的有机统一,确保把这部法律学习理解好、宣传普及好、贯彻实施好,同时要发挥陕西的科教、人才优势,加强密码科研成果的转化应用和产业发展,为陕西经济社会高质量发展贡献密码人的力量,为陕西实现追赶超越目标服好务、护好航。


《密码法》的贯彻实施,使神秘的密码真正进入了公共视野。在网络世界,密码就像一个看不见的安全卫士,无时无刻不在守护着网络与信息安全。深化普及密码认识,创新密码法治化管理,是各级政府和全社会的共同责任。


来源:陕西广播电视台 今日点击
记者/陈刚   摄像/贺亚洲