點擊藍字
關注我們
《中華人民共和國密碼法》自2020年1月1日起正式實施。密碼法的頒布實施,是我國密碼發展史上具有裡程碑意義的大事,有助於提升我國密碼工作的規範化、科學化、法治化水平,對於維護我國政治安全、經濟安全、網絡安全具有重要意義。
什麼是密碼
你眼中的「密碼」並非密碼
人們通常以為,密碼就是我們每天接觸的計算機或手機開機密碼,電子郵箱登錄密碼,銀行卡支付密碼等,生活中的這些密碼實際上是口令,只是一種最簡單、最初級的認證方式。
密碼法第二條對密碼作了明確定義:密碼,是指採用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。
加密保護,就是將明文變成密文。通俗講,就是將原來大家看得懂的信息,能夠識讀的文字,變成一堆完全看不懂的數字或符號。例如,小張約小王去食堂吃飯,但是不想讓別人知道,相互約定以「0」代表小張,「1」代表小王,「7」代表食堂,「9」代表吃飯,「0179」就代表了「小張約小王去食堂吃飯」的意思,這就達到了保護信息的目的。
安全認證,就是通過特定變換,確認信息是否被篡改、是否來自可靠的信息源以及確認行為是否真實。舉個例子,你向銀行申請給朋友帳戶轉錢,但銀行怎麼確認這個申請是你本人真實意思呢?這就需要安全認證。在不使用密碼產品的情況下,你在網上輸入的姓名、銀行卡號、身份證號、銀行卡口令等各種信息,極易被不法分子獲取,並假冒你的名義從你的銀行卡裡轉錢。為確保網上銀行交易的安全,銀行為我們辦理的U盾或動態令牌就是用於安全認證的密碼產品。
通過密碼法給出的定義,以及上面的例子,我們就能明白,真正的密碼,藏在安全設備中、藏在網絡系統內,默默守護國家秘密信息安全、守護我們每個人的信息安全。
誰來管密碼
黨管密碼是密碼工作的靈魂
密碼法第四條明確規定,堅持中國共產黨對密碼工作的領導,這一句強調了黨管密碼的根本原則。
黨管密碼,是密碼工作的優良傳統,也是密碼工作的靈魂。黨的密碼工作是毛澤東、周恩來等老一輩無產階級革命家親手創建的,一直在黨的領導下發展壯大。
密碼法同時明確了中央密碼工作領導機構對全國密碼工作的統一領導地位,並在第五條明確了分級負責的管理體制:「國家密碼管理部門負責管理全國的密碼工作。縣級以上地方各級密碼管理部門負責管理本行政區域的密碼工作。國家機關和涉及密碼工作的單位在其職責範圍內負責本機關、本單位或者本系統的密碼工作」。
這就意味著,在黨管密碼的根本原則指導下,建立國家、省、市、縣四級密碼管理體制。具體來說,就是國家以及省、市、縣各級密碼管理局承擔著管理我國密碼工作的重任。除此之外,一些國家機關和涉及密碼工作的單位在其職責範圍內負責本機關、本單位或者本系統的密碼工作。
怎樣管密碼
關於核心密碼、普通密碼和商用密碼
為了對密碼實施科學管理,確保密碼安全保密,充分發揮密碼在保護網絡與信息安全中的核心支撐作用,密碼法按照保護信息的不同,將密碼分為三類,分別是核心密碼、普通密碼和商用密碼。
核心密碼、普通密碼用於保護國家秘密信息。核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級。商用密碼用於保護不屬於國家秘密的信息。
核心密碼和普通密碼的誕生,可以追溯到上個世紀三十年代。1930年1月15日夜裡,一道紅色無線電波劃破了漆黑的夜空,在上海黨中央和香港南方局之間傳遞著秘密信息,這一天,被載入了中國革命的史冊,我國的密碼事業也從此誕生。
密碼不僅在革命戰爭年代作用突出,和平時期,也同樣是黨中央、國務院,以及各級黨委和政府實施領導指揮的特殊法寶和重要渠道。密碼電報有著無聲的力量,它代表著中央的指示和政令,代表著黨委政府的決策和指揮,對統一思想、凝聚力量、增強信心,起著不可替代的重要作用。
2008年汶川大地震,北川、汶川縣城與外界失去了一切聯繫,一時成為了孤城。震後72小時是搶救的黃金時間,我們的密碼幹部臨危受命,冒著生命危險第一時間趕赴現場,迅速在廢墟上建立起密碼通信,第一時間向黨中央報告了災情,黨中央、國務院抗震救災的指示政令,也及時準確地傳送到災區,為確保人民群眾生命財產安全做出了重大貢獻。
可以說,核心密碼、普通密碼伴隨著保密通信、軍事鬥爭一路走來,演繹出一幕幕跌宕起伏的攻防對抗傳奇,也逐漸奠定了密碼作為黨和國家「命門」「命脈」的重要地位和作用。由於核心密碼、普通密碼本身屬於國家秘密,密碼管理部門依法實行嚴格統一管理。密碼法第十三條至第二十條,規定了核心密碼、普通密碼的管理原則、使用制度、安全管理制度、監督檢查制度和工作保障制度,這是我們管理核心密碼、普通密碼的根本準則。
除此之外,在信息化、網絡化、數位化高度發展的今天,密碼應用已不再局限於黨政軍領導機關和機密要害部門,而是已經遍及社會經濟生活各個領域。我們的生活中,比如網絡購票、在線支付、網上辦事、交稅納稅等等,後面都有商用密碼在默默貢獻。也許我們感覺不到它,但它卻在我們的身邊。密碼法第二十一條到第三十一條,明確規定了商用密碼的管理制度。
密碼法的出臺,使神秘的密碼真正進入了公共視野。在網絡世界,密碼就像一個看不見的安全衛士,無時無刻不在守護著信息安全。貫徹實施密碼法,努力提高全社會密碼安全意識,營造尊法、學法、守法、用法的濃厚氛圍,是各級機關單位和全社會的共同責任。
原標題:《全民國家安全教育日 | 守護安全 密碼在我們身邊》
閱讀原文