密碼是我們黨和國家的“命門”“命脈”,是國家重要戰略資源,直接關系國家政治安全、經濟安全、國防安全和信息安全。“沒有密碼的保障,就相當于有人偷了家里的鑰匙,可以隨時自由進出你家,而你卻渾然不知。”
密碼工作是黨和國家的一項特殊重要事業,在黨領導我國革命、建設、改革的各個歷史時期,都發揮了不可替代的重要作用。
10月26日,十三屆全國人大常委會第十四次會議表決通過《中華人民共和國密碼法》(簡稱《密碼法》)。該法將于2020年1月1日起施行。《密碼法》是我國密碼領域的第一部法律,是黨的十九大以來出臺的維護國家安全的又一部重要法律。
為什么要針對密碼工作制定專門法律
密碼是我們黨和國家的“命門”“命脈”,是國家重要戰略資源,直接關系國家政治安全、經濟安全、國防安全和信息安全。尤其是商用密碼,廣泛應用于國民經濟發展和社會生產生活的方方面面。
在金融領域,中國人民銀行、國家密碼管理局建立商用密碼與銀行業務全面融合的技術體系和標準體系,有效遏制了銀行卡偽造、網上交易身份仿冒等違法犯罪活動;在稅收領域,增值稅防偽稅控系統采用商用密碼技術保護涉稅信息,有效遏制了通過篡改發票票面信息進行偷稅、漏稅等違法犯罪活動;在社會管理領域,公安部已累計發放使用商用密碼芯片的第二代居民身份證超過18億張,有效杜絕了偽造、變造身份證等違法犯罪行為。除此之外,商用密碼還可以用于公民個人敏感信息、隱私和企業商業秘密的保護。
可以說,密碼在維護國家安全、促進經濟社會發展、保護公民、法人和社會組織合法權益方面發揮著重要作用。密碼學家王小云將密碼比作鑰匙:“沒有密碼的保障,就相當于有人偷了家里的鑰匙,可以隨時自由進出你家,而你卻渾然不知。”
但我國密碼領域面向社會的立法只有《商用密碼管理條例》這一部行政法規,已不能適應新時代密碼事業發展的需要。對此,國家密碼管理局新聞發言人李國海說:“制定《密碼法》就是為了適應我國網絡安全的新形勢,提升密碼工作的科學化、法治化、規范化水平,保障網絡與信息安全。”
我們日常用的“密碼”竟不是密碼
現實生活中提到“密碼”一詞,人們通常以為就是每天接觸的手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”、銀行卡支付“密碼”等。實際上,生活中的這些“密碼”只是進入個人手機、電子郵箱或者個人銀行賬戶的口令、“通行證”,是一種簡單、初級的身份認證手段,是最簡易的密碼。
對此,王小云這樣說:“當你輸入一串字符,如果不經過任何處理直接送到服務器來驗證,它一定不是密碼,只是一個口令。如果輸進去的字符,通過密碼運算得出另外一個結果,那么這個結果可以驗證你是否是合法的用戶時,這個口令就變成了密碼。”
那什么是密碼?《密碼法》中的密碼,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。它的主要功能有兩個:一個是加密保護;另一個是安全認證。前者是指將原來可讀的信息變成不能識別的符號序列,后者是指確認主體和信息的真實可靠性。《密碼法》規定密碼分為核心密碼、商用密碼和普通密碼。
“怎么用密碼、誰來管密碼、怎么管密碼”
在總則部分,《密碼法》對核心密碼、普通密碼和商用密碼在發展促進和保障措施方面的共性內容進行了規定。
同時,圍繞“怎么用密碼、誰來管密碼、怎么管密碼”,《密碼法》重點規范了以下內容:
首先,在核心密碼、普通密碼部分,將密碼使用、安全保密、監督檢查、協同聯動等現行有效的基本制度、特殊管理政策及保障措施法治化,明確由密碼管理部門實行嚴格統一管理。規定了核心密碼、普通密碼的主要管理制度,包括核心密碼、普通密碼使用要求、安全管理制度以及國家加強核心密碼、普通密碼工作的一系列特殊保障制度和措施。
其次,規定了商用密碼的主要制度,充分體現職能轉變和“放管服”改革要求,以及非歧視、公開透明、自由貿易和公平競爭原則。大幅削減行政許可事項,進一步放寬市場準入,規范和加強事中事后監管。切實為商用密碼從業單位松綁減負,對國內外產品、服務以及內外資企業一視同仁、同等適用。同時,對于涉及國家安全、國計民生、社會公共利益又難以通過市場機制或者事中事后監督方式進行有效監管的少數事項,規定了必要的行政許可和管制措施,由此實現了對商用密碼管理制度的科學重塑。
最后,規定了違反本法相關規定應當承擔的相應法律后果,為處理好與《網絡安全法》《保守國家秘密法》等有關法律的關系,作出銜接性規定。首先在商用密碼管理和相應法律責任設定方面與《網絡安全法》的有關制度,如強制檢測認證、安全性評估、國家安全審查等進行了銜接;其次,鑒于核心密碼、普通密碼屬于國家秘密,在核心密碼、普通密碼的管理方面與《保守國家秘密法》進行了銜接。《密碼法》的出臺,將大大提升密碼管理科學化、規范化、法治化水平,有力促進密碼技術進步、產業發展和規范應用,切實維護國家安全、社會公共利益以及公民、法人和其他組織的合法權益。
(《南方法治報》2019.10.29等)