10月26日,十三届全国人大常委会第十四次会议表决通过《中华人民共和国密码法》,密码法将于2020年1月1日起施行。密码法的颁布实施,是密码工作历史上具有里程碑意义的大事,必将对密码事业发展产生重大而深远的影响。
一、什么是密码?
大家对密码都很熟悉,比如登录淘宝或者微信时输入的密码,用银行卡取钱时用到的密码等,但这些密码都只是向网站或系统证明账户所有权的凭证,与其说叫密码,不如称之为口令。密码法中的密码指的是一种通过加密来保护信息不被其他人识别,从而实现信息能够安全传输的技术。
二、密码立法的必要性
密码是国家重要战略资源,是保障网络与信息安全的核心技术和基础支撑。制定和实施密码法,对保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益等方面具有十分重要的意义。
作为我国密码领域的第一部法律,密码法旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升密码管理科学化、规范化、法治化水平。
三、密码法有哪些内容
密码法共五章四十四条:
第一章总则部分,规定了本法的立法目的、密码工作的基本原则、领导和管理体制,以及密码发展促进和保障措施。
第二章核心密码、普通密码部分,规定了核心密码、普通密码使用要求、安全管理制度。
第三章商用密码部分,规定了商用密码标准化制度、检测认证制度、市场准入管理制度、进出口管理制度、电子政务电子认证服务管理制度以及商用密码事中事后监管制度。
第四章法律责任部分,规定了违反本法相关规定应当承担的相应的法律后果。
第五章附则部分,规定了国家密码管理部门的规章制定权,解放军和武警部队密码立法事宜以及本法的施行日期。
既然密码立法具有这么重要的意义,那么在我们的日常生活中又存在哪些信息安全问题呢?
除了淘宝、京东这样的电商平台外,很多传统行业也开始转型或者涉及网上销售、建设自己的商城网站。此类网站往往都有登陆和交易系统,存储着大量客户的个人信息和交易信息,一旦泄漏将造成大量损失,因此,保障信息安全刻不容缓。
对于网站数据安全来说,目前HTTPS是现行网络架构下最安全的解决方案。网站部署SSL证书可以有效的避免数据丢失、泄露的情况发生。很多电商平台的交易都是建立在网上银行系统、在线支付平台的基础上,大量的信息和数据在不安全的HTTP协议下传输是非常不安全的,所以,此类网站必须要做好HTTPS加密来保护数据交流的安全。
安信证书,不仅仅是安全
安信证书专注于互联网信息安全领域,为企业、组织或政府机构提供安全可靠的HTTPS解决方案。安信证书与多家全球知名数字证书颁发机构DigiCert、Symantec、Comodo等深度合作,提供可实现身份认证和数据加密功能的服务器证书、电子邮件证书和代码签名证书等安全产品。
网友评论