《中华人民共和国密码法》于2019年10月26日由中华人民共和国第十三届全国人民代表大会常务委员会第十四次会议通过,自2020年1月1日起施行。以下是《中华人民共和国密码法》的主要内容:
一、立法目的
为了规范密码应用和管理,促进密码事业发展,保障网络空间安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,制定本法。
二、密码的定义
密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。
三、密码的分类
密码分为核心密码、普通密码和商用密码。
(一)核心密码用于保护国家秘密信息,核心密码的管理和使用应当遵循国家保密法律、法规的规定。
(二)普通密码用于保护国家秘密信息,普通密码的管理和使用应当遵循国家有关保密法律、法规的规定。
(三)商用密码用于保护不属于国家秘密的信息,商用密码的管理和使用应当遵循国家有关商用密码管理的法律、法规的规定。
四、密码应用和管理
(一)国家建立健全密码管理制度,加强密码科学研究,推动密码产业发展。
(二)密码应用单位应当建立健全密码管理制度,加强密码应用安全管理,确保密码应用安全可靠。
(三)密码应用单位应当使用符合国家密码管理要求的密码产品和服务。
(四)密码应用单位应当对密码系统进行定期检查和维护,确保密码系统安全可靠。
五、密码产品和服务的管理
(一)密码产品和服务应当符合国家密码管理要求。
(二)
相关内容:
2019年10月26日,十三届全国人大常委会第十四次会议通过《中华人民共和国密码法》,习近平主席签署主席令予以公布,于2020年1月1日起正式施行。密码法的颁布实施,是密码工作历史上具有里程碑意义的大事,必将对密码事业发展产生重大而深远的影响。

观众朋友大家好,欢迎收看《法律讲堂》。从今天起,我将用两期的时间和大家一起讨论《密码法》。有的观众朋友可能要问,我们每天在网上登录电子邮箱,到银行自动取款机上取钱转账时,都提示要输入一串“密码”,密码法就是管这些“密码”吗?今天,我们就先来聊聊什么是密码,为什么要制定密码法。密码法第2条对密码作了明确的定义,说“本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务”。
一是密码的主要表现形式是技术、产品和服务;二是密码的主要功能是加密保护、安全认证;三是密码保护的对象是信息等相关内容;四是密码的本质属性是特定变换的方法。加密保护很容易理解,就是将明文变成密文。通俗地讲,就是将原来大家都看得懂的信息,能够识读的文字、能够观看的视频,变成一堆完全看不懂的数字或符号。举个简单的例子,小张约小王去食堂吃饭,但是不想让别人知道,相互约定以“0”代表小张,“1”代表小王,“7”代表食堂,“9”代表吃饭,“0179”就代表了“小张约小王去食堂吃饭”的意思,这就达到了保护信息的目的。人类使用密码的历史非常久远,在古代就用密码传递秘密军事情报。我国有文字记录的密码使用历史,可以追溯到三千多年前的周朝。据《太公六韬》记载,姜子牙发明了一种利用鱼竿长短传递战场信息的方法,也就是将鱼竿制成不同长短的数节,不同的长度代表不同的含义,一尺长的鱼竿代表战争取得大胜;9寸代表破阵擒将;最短的3寸代表失利亡土。这种加密技术不使用一个文字,即使被截获也不会泄密。现代战争,更是将密码运用到了极致,战场上所有指令的下达、情报的传递都要进行加密保护。二战中的著名战役——中途岛决战,生动展现了密码在战争中决定胜负的关键作用,珍珠港事件后的6个月间,日军占尽上风,美军太平洋舰队节节败退。但美军舰队是如何在中途岛战役得胜,并以此扭转太平洋战争劣势的呢?就是因为1942年3月,美军密码破译人员经过不懈的努力,终于破解了日军的JN-45密码,提前察觉日军已锁定中途岛,并利用情报优势将日军引入陷阱。安全认证安全认证,就是通过特定变换,确认信息是否被篡改、是否来自可靠的信息源以及确认行为是否真实。举个网上银行转账的例子。你在早上6点整向银行申请给朋友的账户转一万块钱。但银行怎么确认这个申请是你本人真实意思,确认转账金额分毫不差呢?这就需要安全认证。在不使用密码产品的情况下,你在网上输入的姓名、银行卡号、身份证号、银行卡口令等各种信息,极易被不法分子获取,接下来,不法分子就可以用这些获取的信息,假冒你的名义从你的银行卡里转钱了。为确保网上银行交易的安全,银行为我们办理的U盾或动态令牌就是用于安全认证的密码产品。以动态令牌为例,你输完转账信息后,银行的信息系统会要求你输入令牌里的6位或8位数字。这几位数字是怎么来的呢,这是使用特定密码算法,根据你的身份、账号、金额、申请时间等信息计算出来的。这个过程中,只要任何一项信息变化,比如转账金额变为9999块,或者转账时间变为6点零1分,都会使令牌显示的数字完全不同。这样就通过动态令牌的认证保证了你网上银行交易的安全。认识了密码,就能充分理解我国颁布实施《密码法》的重大意义。从国家战略上讲,这是维护国家网络空间主权安全的重要举措。当今世界,信息技术日新月异,网络安全作为国家安全的重要组成部分,深刻影响传统领域国家安全,深刻影响国家长治久安和经济社会发展,关系人民群众福祉。在保障网络安全的各种手段和技术中,密码是目前世界上公认的最有效、最可靠、最经济的关键核心技术。在网络世界,密码就像一个看不见的卫士,已经渗透到社会生产生活的各个方面。
从涉及国家安全的保密通信、军事指挥,到涉及国民经济的金融交易、防伪税控,再到涉及公民权益的电子支付、网上办事等等,密码都在背后发挥着基础支撑作用,维护着国家网络空间的主权、安全和发展,所以有人形象地说,“密码是网络安全的DNA”。制定和实施密码法,就是要规范密码管理,引导全社会合规、正确、有效地使用密码,让密码在网络空间更加主动、更加充分地发挥保障作用,构建起以密码技术为核心、多种技术交叉融合的网络空间新安全体制。通过刚才的讲述,我们了解了什么是密码,也认识到了密码作为党和国家重要战略资源的重要性。那么这么重要的战略资源,在我国的领导和管理体制是什么?又是怎么实施管理的呢?我国密码管理体制
这就意味着,在党管密码的根本原则指导下,建立国家、省、市、县四级密码管理体制。具体来说,就是国家以及省、市、县各级密码管理局承担着管理我国密码工作的重任。除此之外,还有一些国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作。
为了对密码实施科学管理,确保密码安全保密,充分发挥密码在保护网络与信息安全中的核心支撑作用,密码法按照保护信息的不同,将密码分为三类,分别是核心密码、普通密码和商用密码。商用密码用于保护不属于国家秘密的信息,公民、法人和其他组织都可以依法使用商用密码。对密码实行分类管理,是党中央确定的密码管理根本原则,是保障密码安全的基本策略,也是长期以来密码编制和应用工作经验的科学总结。1930年1月15日夜里,一道红色无线电波划破了漆黑的夜空,在上海党中央和香港南方局之间传递着秘密信息,这一天,被载入了中国革命的史册,我国的密码事业也从此诞生。90年来,伴随着党和国家革命、建设、改革的各个历史时期,密码事业在治党、治国、治军,内政、国防、外交方面都发挥了极其重要的作用。1935年3月28日,红军四渡赤水期间,中央红军进抵乌江北岸沙土、安底地区。3月30日,军委二局获悉敌中央军周浑元、吴奇伟两路纵队主力也向乌江北岸前进。周浑元、吴奇伟部队是蒋介石的嫡系部队,也是蒋介石围剿中央红军的主力部队之一。与这两只劲旅在乌江北岸遭遇,必将对红军造成一场极为不利的血战!在这千钧一发之际,红军的密码通信人员利用掌握的敌方密码和电文格式,冒充督战的蒋介石,令周浑元、吴奇伟两部向西前进。通过巧妙的“调虎离山”,中央红军争取到了宝贵的一天时间,于3月31日南渡乌江,跳出了敌人的合围圈,将几十万敌军远远地甩在身后,又一次巧妙地躲过了敌人的围追堵截。密码不仅在革命战争年代作用突出,和平时期,也同样是党中央、国务院,以及各级党委和政府实施领导指挥的特殊法宝和重要渠道。特别是在党和国家的重大活动,以及抗洪抢险、抗震救灾等突发事件中,密码通信的作用更加凸显。密码电报有着无声的力量,它代表着中央的指示和政令,代表着党委政府的决策和指挥,对统一思想、凝聚力量、增强信心,起着不可替代的重要作用。革命战争时期,连通了密码电报就找到了组织,和平年代,在危难险阻之中,收到了密码电报,就意味着得到了胜利的指引。可以说,核心密码、普通密码伴随着军事斗争一路走来,演绎出一幕幕跌宕起伏的攻防对抗传奇,也逐渐奠定了密码作为党和国家“命门”“命脉”的重要地位和作用。制定和实施密码法,对于全面提升密码工作法治化和现代化水平,加强核心密码、普通密码管理,具有十分重要的意义。同时,由于核心密码、普通密码本身属于国家秘密,密码法规定了核心密码、普通密码的管理原则、使用制度、安全管理制度、监督检查制度和工作保障制度。今天的法律讲堂就到这里,谢谢大家的收看,再见!《密码法》解读(下)
——百姓身边的密码
进入现代社会,商用密码的应用范围越来越广。电信、电力、能源、金融、交通等国家关键信息基础设施,我们日常用到的刷卡消费、社保系统、电子邮件,都大量使用商用密码,用来实现网络和信息的加密保护和安全认证,商用密码技术和手段也越来越先进。
先说说刷卡消费。当我们利用银行卡刷卡消费时,先在商家POS机上刷卡,输入银行卡口令后,POS机会将此次交易的口令等信息加密,与银行后台数据库中的个人账户信息进行核对,确认持卡人是真实的,然后基于消费信息、流水号、金额等,使用密码技术计算出一串用于安全认证的数字,用密码术语讲就是交易信息的“数字签名”,通过网络传输给银行后台系统,后台收到信息及其数字签名后,会再用密码技术验证这个签名与发来的消费信息、金额等是否一致,核对通过后反馈交易成功。交易成功后,银行会将对应的金额从持卡人账户转到商家账户,交易完成。整个交易过程,利用密码技术,实现了“交易双方的身份真实有效”、“交易的账号、口令不被第三方非法获取”,“交易金额不被篡改”,“交易双方的行为事后不能抵赖”。
再看看发票防伪。1994年我国开始使用增值税发票,由于当时发票只采用了类似人民币物理防伪的方法,出现了不法分子开具假票、大头小尾,也就是阴阳票等偷逃国家税款的行为,造成国家税款的大量流失。为此国家组织有关部门研制了增值税防伪税控系统。增值税防伪税控系统采用商用密码技术保护涉税信息,增值税发票上的所有票面信息都要经密码进行加密,产生密文,这一长串乱码以四个二维码的形式打印在发票右侧的密码区。在税额抵扣环节对密文进行解密,解密后的发票要素与发票明文进行比对,从而确定发票的明文信息是否真实。如果比对后没有通过,就可以认定是假发票,税额不能抵扣。这一防伪技术每年为国家减少税收流失1000亿元以上接下来聊聊最近备受关注的“区块链”。2019年10月24日下午,中央政治局就区块链技术发展现状和趋势进行第十八次集体学习,习近平总书记对加强区块链技术研究、发展区块链应用产业作出重要指示。那什么是区块链呢?通俗的说,区块链是一种由多方共同维护,利用密码技术实现数据难以篡改、防止抵赖的分布式账本技术。大家有没有觉得“难以篡改”“防止抵赖”这些词似曾相识?对!这些功能就是利用密码技术实现的。所以说,区块链最核心的技术就是密码,正是因为有了密码,区块链上的数据才能做到完整有效,从而构建网络信任机制。通过这几个例子,我们应该对商用密码的重要作用有了更为准确全面的认识。党中央高度重视商用密码发展,1993年,就作出了大力发展商用密码的决定;1996年,中央政治局常委会议专题研究我国商用密码发展问题,并作出了加强商用密码管理的重大决策;1999年,国务院颁布《商用密码管理条例》,将党中央、国务院关于商用密码工作的一系列方针、政策和原则以国家行政法规的形式确定下来;2002年,商用密码管理办公室成立;2005年,国家密码管理局正式成立。这一系列战略举措,推动了商用密码的健康发展,更好地服务国家安全和人民社会生活。党的十八大以来,在以习近平同志为核心的党中央坚强领导下,我国商用密码进入了发展的快车道,密码科研和产业全面推进,商用密码应用的广度和深度大幅提升。
下面,我们一起来了解一下商用密码的具体管理规定。大家都知道,随着信息技术,特别是5G、人工智能、大数据等产业变革性技术的快速发展,人们生活已经与网络深度融合,在网络空间有大量的个人隐私和信息安全亟需保护,密码作为保障网络空间安全的核心技术和基础支撑,发挥着越来越重要的作用。经过20多年的发展,我国商用密码产业已初具规模。金融数据密码机、ATM、POS终端设备、金融IC卡等,在保护国家金融关键信息基础设施,保护人民群众的财产安全;纵向加密认证网关、智能电表等,保护着国家电网关键信息基础设施,保证着人民群众的用电安全;居民二代身份证、移动警务、加密摄像头等,在维护社会公共秩序,保护人民群众财产和人身安全方面发挥着重要作用;加密通信手机,为企业、公民个人保护信息安全提供了便捷工具;智慧城市、智能家居,也都以商用密码作为基础支撑。可以说,商用密码产品已渗透到我们日常生活的方方面面。据不完全统计,2018年,商用密码产品销售总额近300亿元,与未来的市场需求相比,还有很大的发展空间。密码法第21条明确规定,“国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。”就是要进一步激发各类市场主体活力和社会创造力,努力为商用密码科技创新、产业发展营造更好环境,满足全社会的应用需求。遵循国际规则开展国际交流与合作实施检测认证制度是保障产品质量的国际通行做法,密码法从激发市场活力,促进密码产业发展的角度,重塑了现有的商用密码产品管理体系,由单一的准入许可调整为多样化检测认证。正如大家熟悉的手机检测一样,一款新手机进入市场销售前,首先需要先通过入网检测,以确认能在移动网络中正常使用,商用密码产品和服务上市前,也需要通过严格的检测认证。密码法规定,商用密码产品和服务以自愿检测认证为主,给了生产单位更多的选择空间。同时,又对特定范围内的商用密码产品实行强制性检测认证,把好质量关,确保不出安全问题。这种做法既充分考虑与《网络安全法》等相关制度相衔接,共同维护国家安全和社会公共利益,也充分尊重市场需要,符合世贸组织(WTO)规则。国家密码管理局一直高度重视商用密码标准化工作,目前,已发布商用密码国家标准29项,行业标准91项,覆盖商用密码技术、产品、服务、应用、检测和管理等全范围,建立了较为齐全完备的商用密码标准体系,为建立检测认证制度、规范市场管理提供重要的标准化依据。强化对商用密码应用的管理刚才我们已经提到密码是把“双刃剑”,既可以用于合法的信息保护,也可以被用来从事违法犯罪活动,具有一定的特殊性,对其实行进口许可和出口管制,是履行国际义务、维护国家安全和社会公共利益的必要手段,符合世贸组织规则和我国对外贸易法的规定,也是国际通行做法。同时,为避免进口许可和出口管制对正常贸易造成不必要的影响,密码法明确界定了进口许可、出口管制的适用条件,并通过制定清单,明确界定管理范围。密码的进出口许可,不会影响正常贸易,也不会影响社会公众的日常生活。密码法规定对于大众消费类产品所采用的商用密码不实行进口许可和出口管制制度,也就是说我们社会公众通过常规零售渠道购买的,只供个人使用的,对国家安全、社会公共利益带来的风险较小且可控的,不在管理范围之内。这充分体现了密码法在保障安全的前提下促进发展的立法思路。强化行业自律和监督管理商用密码产业与国家网络化、数字化、智能化进程密切相关,必须不断适应形势,创新管理,提升效益。对此,密码法作出了系列规定,强化行业自律和监督管理。一是重视发挥行业协会等组织的作用。加强行业自律,推动行业诚信建设,促进行业健康发展。二是构建新的监管体系。监管思路上,从事前审批转到事中事后监督;监管方式上,把日常监管和随机抽查相结合;监管手段上,建立统一的商用密码监管信息平台,推进事中事后监管与社会信用体系相衔接。三是明确了法律责任。对违反密码法有关规定的行为,明确了相应的罚则,让密码法律制度“长出牙齿”,确保法律有效实施


来源:国家密码管理局网站





——百姓身边的密码




来源:综合网络信息
编辑:火燕
监制:包真
总监制:谢恬