全民国家安全教育日来临 ——普及密码知识 推广密码应用
《中华人民共和国密码法》
正式实施2020年1.12020年1月1日,《中华人民共和国密码法》正式实施。《密码法》是总体国家安全观框架下,国家安全法律体系的重要组成部分,其颁布实施将极大提升密码工作的科学化、规范化、法治化水平,有力促进密码技术进步、产业发展和规范应用,切实维护国家安全、社会公共利益以及公民、法人和其他组织的合法权益。
密码是保障网络与信息安全的核心技术和基础支撑,是解决网络与信息安全问题最有效、最可靠、最经济的手段。密码就像网络空间的DNA,可以完整实现身份防假冒、信息防泄密、内容防篡改、行为抗抵赖等安全需求,依此构筑起网络信息系统免疫体系,实现从被动防御向主动免疫转变。
· 什么是密码 · 提到“密码”,人们通常以为是我们每天接触的计算机或手机开机密码、银行卡支付密码等。然而,生活中的这些“密码”实际上只是口令,是一种简单、初级的身份认证手段。
《密码法》中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。密码分为核心密码、普通密码和商用密码。核心密码用于保护国家绝密级、机密级、秘密级信息,普通密码用于保护国家机密级、秘密级信息, 核心密码和普通密码本身也属于国家秘密。商用密码用于保护不属于国家秘密的信息。
如何区分口令和密码呢?当你输入一串字符,如果不经过任何处理直接送到服务器来验证,它一定不是密码,只是一个口令。如果输进去的字符,通过密码运算得出另外一个结果,那么这个结果可以验证你是否是合法的用户时,这个口令就变成了密码。 · 怎么用密码 · 在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依法使用核心密码、普通密码进行加密保护、安全认证。
关键信息基础设施必须依法使用商用密码进行保护,并开展商用密码应用安全性评估,关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当依法通过国家安全审查。
公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。
任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的密码保障系统,不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。 · 怎么管密码 · 核心密码、普通密码本身就是国家秘密,一旦泄密,将危害国家安全和利益。因此,必须对核心密码、普通密码的科研、生产、服务、检测、装备、使用和销毁等各个环节实行严格统一管理,确保核心密码、普通密码的安全。
国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。
商用密码广泛应用于国民经济发展和社会生产生活的方方面面,涵盖金融和通信、公安、税务、社保、交通、卫生健康、能源、电子政务等重要领域,积极服务“互联网+”行动计划、智慧城市和大数据战略,在维护国家安全、促进经济社会发展以及保护公民、法人和其他组织合法权益等方面发挥着重要作用。更多协会最新动态,
请关注成都市保密协会微信号:CDCA2019。
或者扫描二维码关注。