密碼領域將迎來首部基礎性法律
提及“密碼”一詞,人們首先想到的是日常接觸的計算機或手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”、銀行卡支付“密碼”等。
6月25日開幕的十三屆全國人大常委會第十一次會議,首次審議密碼法草案(以下簡稱草案)。草案中的“密碼”與前文提到的密碼是否等同,密碼能發(fā)揮什么作用,為什么要制訂密碼法?相關人士進行了解讀。
法律中的“密碼”非口令
相關人士介紹,人們生活中接觸的“密碼”,實際上是口令。口令只是進入個人計算機、手機、電子郵箱或個人銀行賬戶的“通行證”,是一種簡單、初級的身份認證手段,是最簡易的密碼。
草案中的密碼,是指使用特定變換對信息等進行加密保護或者安全認證的產品、技術和服務。它的主要功能有兩個:加密保護、安全認證。
所謂加密保護,簡單地說,是將明文變成密文,好比古希臘軍隊使用一種叫做“斯巴達棒”的圓木棍來進行加密通信,只有再次以同樣的方式纏繞到同樣粗細的木棍上,才能看出所寫的內容。
安全認證是指使用數(shù)學變換,確認信息是否被篡改、是否來自可靠信息源以及行為是否真實。簡單地說,是確認主體和信息的真實可靠性。
例如,增值稅發(fā)票右側密碼區(qū)的四個二維碼是經密碼算法加密后的密文,在稅額抵扣環(huán)節(jié),將解密后的發(fā)票要素與發(fā)票明文比對,如沒有通過,則稅額不能抵扣,從而遏制增值稅犯罪,減少稅款流失。
密碼像“撒手锏” 直接關系國家安全
作為保障網絡與信息安全的核心技術和基礎支撐,密碼被認為是解決網絡與信息安全問題最有效、最可靠、最經濟的手段。
相關人士形容,密碼就像網絡空間的DNA,可以完整實現(xiàn)身份防假冒、信息防泄密、內容防篡改、行為抗抵賴等安全需求,依此構筑起網絡信息系統(tǒng)免疫體系,實現(xiàn)從被動防御向主動免疫轉變;密碼像信使,解決網絡時代人、機、物的身份標識和認證、信任傳遞、行為審計等問題;密碼更像“撒手锏”,直接關系國家政治安全、經濟安全、國防安全和信息安全。
特別在國民經濟發(fā)展和社會生產生活方面,商用密碼已被廣泛應用。
記者了解到,在金融領域,金融芯片卡累計發(fā)卡量超過5億張,有效遏制了銀行卡偽造、網上交易身份仿冒等違法犯罪活動。在稅收領域,僅在1996年投入使用當年,增值稅防偽稅控系統(tǒng)為國家挽回稅收損失700億元。在社會管理領域,公安部已累計發(fā)放使用商用密碼芯片的第二代居民身份證超過18億張,有效杜絕了偽造、變造身份證等違法犯罪行為。
制定一部密碼領域基礎性法律十分必要
“進入新時代,密碼工作面臨著許多新的機遇和挑戰(zhàn),擔負著更加繁重的保障和管理任務,制定一部密碼領域綜合性、基礎性法律,十分必要。”國家密碼管理局局長李兆宗在作草案說明時介紹,草案將密碼分為核心密碼、普通密碼和商用密碼,國家鼓勵和支持密碼科學技術研究、交流,依法保護密碼知識產權,促進密碼科學技術進步和創(chuàng)新。
按照分類管理原則,核心密碼用于保護國家絕密級、機密級、秘密級信息的密碼。草案同時在明確鼓勵商用密碼產業(yè)發(fā)展、突出標準引領作用的基礎上,對涉及國家安全、國計民生、社會公共利益,列入網絡關鍵設備和網絡安全專用產品目錄的產品,以及關鍵信息基礎設施的運營者和國家機關采購、使用的部分,規(guī)定了適度的管制措施。
- 標簽:
- 編輯:李娜
- 相關文章