早晨醒來,你拿起手機輸入口令,手機的口令就是用商用密碼進行加密保護,并儲存在通過安全認證才能正确訪問的手機特殊存儲區域。
我們出行,飛機票、火車票都通過網絡購買,在線支付的全過程都有商用密碼保護。第二代居民身份證也是通過商用密碼保證人證一緻,幫助人們順利通過檢票乘車。列車行進過程中,密碼始終在為列車的安全運行和控制調度提供保障。
工作中,網上辦公、網上辦事、繳費納稅,後面都有商用密碼在默默貢獻。可以說,商用密碼總是如影随形,保障着你工作生活中的網絡和信息安全。
什麼是商用密碼?
《商用密碼管理條例》第二條規定:“本條例所稱商用密碼,是指對不涉及國家秘密内容的信息進行加密保護或者安全認證所使用的密碼技術和密碼産品”。
《密碼法》第八條規定:“商用密碼用于保護不屬于國家秘密的信息。公民、法人和其他組織可以依法使用商用密碼保護網絡與信息安全”。
商用密碼的應用領域有哪些?
《密碼法》關于商用密碼的發展和管理
作出了哪些規定?
01
鼓勵、促進商用密碼技術和産業發展
《密碼法》第二十一條明确規定,“國家鼓勵商用密碼技術的研究開發、學術交流、成果轉化和推廣應用,健全統一、開放、競争、有序的商用密碼市場體系,鼓勵和促進商用密碼産業發展”。就是要進一步激發各類市場主體活力和社會創造力,努力為商用密碼科技創新、産業發展營造更好環境,滿足全社會的應用需求。
02
遵循國際規則開展國際交流與合作
對密碼領域的國際交流與合作,《密碼法》有明确規定,要求堅持非歧視原則,依法平等對待包括外商投資企業在内的商用密碼從業單位,明确商用密碼技術合作的前提是基于自願原則和商業規則,行政機關不得要求強制轉讓商用密碼技術。這些條款,回應了外商投資企業對知識産權保護問題的關切,充分表明了國家對商用密碼知識産權保護的決心,展現了我國在商用密碼領域開放自信的态度。
03
加強标準引領,推進商用密碼檢測認證體系建設
一款新手機進入市場銷售前,首先需要先通過入網檢測,以确認能在移動網絡中正常使用,商用密碼産品和服務上市前,也需要通過嚴格的檢測認證。《密碼法》規定,商用密碼産品和服務以自願檢測認證為主,給了生産單位更多的選擇空間。同時,又對特定範圍内的商用密碼産品實行強制性檢測認證,把好質量關,确保不出安全問題。
04
強化對商用密碼應用的管理
《密碼法》從兩方面對商用密碼使用作出明确規定。
一方面,該用密碼的必須依法依規使用。《密碼法》規定, “法律、行政法規和國家有關規定要求使用商用密碼進行保護的關鍵信息基礎設施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估”。
另一方面,密碼不能随意濫用。《密碼法》規定,任何組織和個人不得利用密碼從事危害國家安全、社會公衆利益、他人合法權益等違法犯罪活動。任何組織或個人不得竊取他人加密保護的信息,或者非法侵入他人的密碼保障系統。
05
實施商用密碼進口許可和出口管制
密碼是把“雙刃劍”,既可以用于合法的信息保護,也可以被用來從事違法犯罪活動,具有一定的特殊性,對其實行進口許可和出口管制,是履行國際義務、維護國家安全和社會公共利益的必要手段。同時,為避免進口許可和出口管制對正常貿易造成不必要的影響,《密碼法》明确界定了進口許可和出口管制的适用條件,并通過制定清單,明确界定管理範圍。
密碼的進出口許可,不會影響正常貿易,也不會影響社會公衆的日常生活。《密碼法》規定,對于大衆消費類産品所采用的商用密碼不實行進口許可和出口管制制度,也就是說社會公衆通過常規零售渠道購買的,隻供個人使用的,對國家安全、社會公共利益帶來的風險較小且可控的,不在管理範圍之内。這充分體現了《密碼法》在保障安全的前提下促進發展的立法思路。
06
強化行業自律和監督管理
商用密碼産業與國家網絡化、數字化、智能化進程密切相關,必須不斷适應形勢,創新管理,提升效益。對此,《密碼法》作出了系列規定,強化行業自律和監督管理。
一是重視發揮行業協會等組織的作用。加強行業自律,推動行業誠信建設,促進行業健康發展。
二是構建新的監管體系。監管思路上,從事前審批轉到事中事後監督;監管方式上,把日常監管和随機抽查相結合;監管手段上,建立統一的商用密碼監管信息平台,推進事中事後監管與社會信用體系相銜接。
三是明确了法律責任。對違反《密碼法》有關規定的行為,明确了相應的罰則,讓密碼法律制度“長出牙齒”,确保法律有效實施。
海口市國家保密局
海口市國家密碼管理局
來源:海口日報
來源: 海口日報
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!