国产9494免费视频,国产欧美日韩视频免费,日本高清一区二区三,国产精品久久婷婷六月丁香

新聞頻道 > 專題庫

全民國家安全教育日密碼安全宣傳教育|關于《密碼法》的十個小秘密,你知道嗎?

來源: 國家密碼管理局  
2023-04-14 11:15:54
分享:

  2020年1月1日起《中華人民共和國密碼法》正式實施。密碼安全事關國家安全,事關人民利益,《密碼法》是我國國家安全法律制度體系的重要組成部分。為加強密碼安全宣傳教育,增強集團公司廣大干部職工的密碼安全意識,努力營造“知密碼、懂密碼、用密碼”濃厚氛圍,按照國鐵集團有關安排,“南寧鐵道”微信公眾號推出密碼安全宣傳教育專題。

  問:《密碼法》中“密碼”的概念是什么?

  《密碼法》中的密碼(cryptography),是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。而人們日常接觸的計算機或手機開機“密碼”、微信“密碼”、QQ“密碼”、電子郵箱登錄“密碼”、銀行卡支付“密碼”等,實際上是口令(password)??诹钍沁M入個人計算機、手機、電子郵箱或銀行賬戶的“通行證”,是一種簡單、初級的身份認證手段,“口令”不在《密碼法》的管理范圍之內。

  問:《密碼法》有什么樣的法律地位?

  密碼是國家重要戰略資源,是保障網絡與信息安全的核心技術和基礎支撐。密碼工作是黨和國家的一項特殊重要工作,直接關系國家政治安全、經濟安全、國防安全和信息安全,在我國革命、建設、改革各個歷史時期,都發揮了不可替代的重要作用。進入新時代,以習近平同志為核心的黨中央堅持總體國家安全觀,在完善國家安全體系的總體布局中對加強密碼工作和密碼立法作出了重要部署。

  《密碼法》是我國國家安全法律制度體系的重要組成部分,是密碼領域的綜合性、基礎性法律,也是一部技術性、專業性較強的專門法律?!睹艽a法》以法律的形式明確了黨管密碼的根本原則,確立了密碼工作領導和管理體制,明確了密碼分類管理原則以及核心密碼、普通密碼、商用密碼管理的各項制度措施,為保障網絡與信息安全,維護國家安全、社會公共利益,以及公民、法人和其他組織的合法權益提供了堅實有力的法律保障,為構建系統完備、科學規范、運行高效的密碼法律制度體系奠定了基礎。

  問:密碼是如何分類的?為什么要對密碼實行分類管理?

  《密碼法》將密碼分為核心密碼、普通密碼和商用密碼,實行分類管理。核心密碼用于保護國家絕密級、機密級、秘密級信息,普通密碼用于保護國家機密級、秘密級信息,商用密碼用于保護不屬于國家秘密的信息。

  將密碼分為核心密碼、普通密碼和商用密碼,實行分類管理,是黨中央確定的密碼管理根本原則,保障密碼安全的基本策略,也是長期以來密碼工作經驗的科學總結。三類密碼保護的對象不同,對其進行明確劃分,有利于確保密碼安全保密,有利于密碼管理部門根據不同信息等級和使用對象,對密碼實行科學管理,充分發揮三類密碼在保護網絡與信息安全中的核心支撐作用。

  問:如何抓好密碼法的貫徹落實?

  一是加強學習宣傳貫徹。將密碼法納入國民教育體系和公務員教育培訓體系,推動在全社會形成學習宣傳貫徹密碼法的熱潮,增強公民、法人和其他組織的密碼安全意識。二是完善配套法規制度。以密碼法頒布實施為契機,抓緊推進商用密碼管理條例等配套法規規章的制修訂工作,進一步提高密碼法律法規體系的系統性、權威性和有效性,提高密碼工作的科學化、規范化、法治化水平。三是抓好督查落實。加強對密碼法貫徹落實情況的監督檢查和工作指導,針對實施過程中遇到的重點難點問題深入開展調查研究,及時解決執法、守法過程中的新情況新問題,確保密碼法的各項制度規定落到實處。

  問:密碼有哪些主要功能?

  密碼的主要功能有兩個,一個是加密保護,另一個是安全認證。

  加密保護是指采用特定變換的方法,將原來可讀的信息變成不能直接識別的符號序列。簡單地說,加密保護就是將明文變成密文。例如,古希臘軍隊使用一種叫做“斯巴達棒”的圓木棍來進行加密通信,使用方法是:把一根長帶狀羊皮紙纏繞在圓木棍上,然后在上面寫字;解下羊皮紙后,上面只有亂序的字符,只有再次以同樣的方式纏繞到同樣粗細的木棍上,才能看出所寫的內容。

  安全認證是指采用特定變換的方法,確認信息是否完整、是否被篡改、是否可靠以及行為是否真實。簡單地說,安全認證就是確認主體和信息的真實可靠性。例如,增值稅防偽稅控系統采用商用密碼技術保護涉稅信息,增值稅發票信息經密碼算法進行加解密處理,確定該發票的明文信息是否真實,從而遏制增值稅犯罪,減少稅款流失。

  問:《密碼法》的管理對象有哪些?

  作為本法的管理對象,密碼包括密碼技術、密碼產品和密碼服務。

  密碼技術,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術,包括密碼編碼、實現、協議、安全防護、分析破譯,以及密鑰產生、分發、傳送、使用、銷毀等技術。分組密碼算法(如SM4算法)、公鑰密碼算法(如SM2算法)等是典型的密碼算法,密鑰交換協議、密鑰分發協議等是典型的密碼協議。

  密碼產品,是指采用密碼技術并以加密保護、安全認證的產品,即承載密碼技術、實現密碼功能的實體。典型的密碼產品包括:密碼機,如鏈路密碼機、網絡密碼機、服務器密碼機、傳真密碼機、電話密碼機等;密碼芯片和模塊,如第二代居民身份證、智能電卡、社會保障卡、金融芯片卡中使用的密碼芯片、可信計算密碼模塊等。

  密碼服務,是指基于密碼專業技術、技能和設施,為他人提供集成、運營、監理等密碼支持和保障的活動,即基于密碼技術和產品,實現密碼功能,提供密碼保障的行為。典型的密碼服務包括:密碼保障系統集成(如數字證書認證系統集成),是指為他人集成建設實現密碼功能的系統,保護他人網絡與信息系統的安全;密碼保障系統運營(如增值稅發票防偽稅控系統運營),是指為保證他人實現密碼功能系統的正常運行提供安全管理和維護。

  問:密碼工作的基本原則是什么?

  總體國家安全觀要求推動建立新的安全體制,在密碼工作中具體體現為統一領導、分級負責,創新發展、服務大局,依法管理、保障安全的基本原則,這是密碼工作歷史經驗和實踐的深刻總結。

  問:密碼工作的基本原則中“統一領導、分級負責”是指什么?

  “統一領導、分級負責”是密碼工作的首要原則。統一領導,是指全國密碼工作在黨中央領導下,由中央密碼工作領導機構統一領導?!睹艽a法》把“統一領導”作為密碼工作的一項基本原則,就是要堅持黨的絕對領導,這是密碼工作最重要、最根本、最核心的原則,也是密碼工作的優良傳統和寶貴經驗。

  分級負責,是指國家和省、市、縣四級密碼管理部門分別負責管理全國和本行政區域的密碼工作。根據密碼工作的現實需要,參考其他工作領域管理體制改革發展的經驗,《密碼法》明確了各級密碼管理部門的行政主體地位,確立了分級負責的密碼工作管理體制。

  問:密碼工作堅持黨的絕對領導體現在哪些方面?

  堅持黨對密碼工作的絕對領導,是在任何時候、任何情況下都必須毫不動搖堅持的根本原則?!睹艽a法》規定,堅持中國共產黨對密碼工作的領導,旗幟鮮明地把黨管密碼這一根本原則寫入法律。黨的密碼工作創建于1930年,一直由黨中央直接領導和管理,黨管密碼原則是密碼工作長期實踐和歷史經驗的深刻總結,是密碼工作最重要、最根本、最核心的要求。

  堅持黨的絕對領導,主要體現在:一是密碼工作的重大事項向中央報告,密碼工作的重大決策由中央決定。二是堅決貫徹執行中央關于密碼工作的方針政策,落實中央確定的密碼工作領導和管理體制。三是充分發揮黨的領導核心作用,各級黨委(黨組)和密碼工作領導機構要認真履行黨管密碼的政治責任。

  問:我國的密碼工作領導體制是什么?

  《密碼法》明確規定,中央密碼工作領導機構,即中央密碼工作領導小組,對全國密碼工作實行統一領導,把中央確定的密碼工作領導體制,通過法律形式固化下來,為密碼工作沿著正確方向發展提供根本保證。中央密碼工作領導小組統一領導全國密碼工作,負責制定國家密碼工作重大方針政策,統籌協調國家密碼重大事項和重要工作,推進國家密碼法治建設。

關鍵詞:國家安全教育日,《密碼法》責任編輯:龐曉龍