#每日三件事,第1069天#
2020年1月1日开始,密码法这是施行。到现在已经整整2年了。
1. 《密码法》中的密码
根据《密码法》第二条:
密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。
《密码法》里面的密码,不是我们日常生活中所用的各种账号密码,而是密码学、密码技术和密码产业。我们日常生活中所说的密码,准确点儿来说应该成为口令。口令就像一把钥匙,用来开一道道锁。
《密码法》里面的密码,指的是加密的技术、产品和服务。对信息进行保护以及安全认证。
比如你现在使用的口令,一般都是比较简单的,主要为了便于记忆,但也为别人猜解提供了便利。尤其是银行卡的口令,很多人用的就是自己的生日。换个复杂点儿的吧,又怕自己记不住。怎么办?
如果你自己使用密码技术的话,可以通过加密的方式以密文来保存你的银行卡口令,通过指纹、虹膜、Ukey等来揭秘文件,这样即使你换了口令也不会担心记不住了。
2. 为什么制定《密码法》?
《密码法》是针对密码领域的法律,为什么会针对这个领域制定一部法律呢?
可能有人会说这个领域很重要,因此要制定法律。其实不是这样的!在我们社会生活的很多领域,都非常重要,但并没有出台相关的法律。比如自动驾驶、人工智能、区块链等,并没有法律,甚至都没有正式列入立法规划。
也就是说,并不是事情重要就一定要专门立法。
立法,其实是把分散于其他法律法规中的各种规则进行综合,清除其中相互冲突以及一些过时的内容。
法律,其实是已经达成的共识,并非重新创立的规则。
3. 怎么管理密码?
从法律思维来讲,一部法律无论有多少条,它们确定的规则都可以分为“行为规范”和“决策规范”。行为规范就是给所有人确定权利和义务,让大家知道什么能感,什么不难感。决策规范是说公权力机关在制定规则、做出决策的时候,应该遵循什么规则。
看一部法律,不能仅仅从普通人的角度看跟自己有啥关系,还要看它怎么给公权力机关定规则、立规矩。针对一个行业或者领域的立法,最重要的是看它怎么确立监管的职责和范围。
第四条 坚持中国共产党对密码工作的领导。中央密码工作领导机构对全国密码工作实行统一领导,制定国家密码工作重大方针政策,统筹协调国家密码重大事项和重要工作,推进国家密码法治建设。
第五条 国家密码管理部门负责管理全国的密码工作。
第四十二条 国家密码管理部门依照法律、行政法规的规定,制定密码管理规章。
第七条 核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。
核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。
《密码法》规定密码实行分类管理,并确定了密码主管部门,以及主管部门的职责和范围。
4. 《密码法》对产业的影响
第九条 国家鼓励和支持密码科学技术研究和应用,依法保护密码领域的知识产权,促进密码科学技术进步和创新。
国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。
第二十一条 国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。
各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位(以下统称商用密码从业单位)。国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。
第九条和第二十一条规定,国家鼓励和支持密码学的科研和市场应用,保护知识产权、促进创新、加强相关人才培养,鼓励外商投资这个领域,加强中外合作。
《密码法》给产业提供了发展的规则,即有限制性规则,也有鼓励性规则。画好了范围,大家就可以明确到底该怎么干了。其实法律的出台是有利于产业良性发展的。
网友评论