网路密码为什么会分成「核心密码」、「普通密码」和「商用密码」?这分别对应哪些领域?网路密码为什么会由国家统一管理?会带来哪些影响?网路安全从业者、密码学的用户怎么看待这一法律的实施?网路环境会因此变得更加安全吗?


总体来说,只是把之前的部门规章制度法律化了,并没有额外增加更多的新要求,比如原本国密局和下属的商密办就有很多针对商用密码的要求,GM/T出了一堆堆,整个密码领域10多年来都是这么执行的,所以要说出台密码法之后会有什么变化,最多就是以前是违规现在是违法。至于总体网路安全环境是否能向好,这不是密码法能管理的,而是需要配合网路安全法、等保、隐私保护等一起来实现的。


看看评论区,这墙能拆?评论区不要暴露智商了好不好

我们先看看这里的密码定义

请认真读下文中《密码法》条例,条例中所规定「密码」是何种,不要看到「密码」俩字就想到个人隐私,就高潮了

我们再认真看看法案http://www.oscca.gov.cn/sca/xxgk/2019-10/27/content_1057225.shtml

要是看不懂可以看看下面我的一些理解,大部分应该没理解错,如果有哪里理解错了还请提出

大概总结一下密码法:对密钥、加解密演算法、加解密硬体产品等的分类管理和保护——核心级(国家的)和商用级(非国家的)。

简单归纳就是,有些资料,去公开、破解、盗用就是犯罪。

科技越来越发达,被不测之心的人利用会导致严重后果,立法就变得非常有必要,避免高智商犯罪!

密码法意义在于保护隐私,财产,稳定经济保证安全。这方面可以参考瑞士。

例如保险柜财产,银行账户,网关地址,单位绝密文件资料,商业机密投资文案,软体插值演算法,资料库,设计图等

一些案例:删库跑路、源代码泄露、漏洞利用、改造模型、间谍渗透等

一般过海关出入境,主机硬碟等数据载体设备都要检查的,以防不测

为了保障人民的权益国家在不断的完善法律,未来法律将不断的完善


一、密码法意义在于保护隐私,财产,稳定经济保证安全。

二、网路密码为什么会分成「核心密码」、「普通密码」和「商用密码」?这分别对应哪些领域?

1、为什么分级:将密码分为核心密码、普通密码和商用密码,实行分类管理,是密码管理根本原则和保障密码安全的基本策略。三类密码保护的对象不同,对其进行明确划分,有利于确保密码安全保密,有利于密码管理部门根据不同信息等级和使用对象,对密码实行科学管理,充分发挥三类密码在保护网路与信息安全中的核心支撑作用。

2、对应领域:核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网路与信息安全。

三、网路密码为什么会由国家统一管理?会带来哪些影响?

1、为什么要统一管理:密码是国家重要战略资源,是保障网路与信息安全的核心技术和基础支撑。密码工作是一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。

2、带来的影响

规范密码应用和管理,促进密码事业发展,保障网路与信息安全,提升密码管理科学化、规范化、法治化水平。

四、网路安全从业者、密码学的用户怎么看待这一法律的实施?网路环境会因此变得更加安全吗?

密码法:对密钥、加解密演算法、加解密硬体产品等的分类管理和保护——核心级(国家的)和商用级(非国家的)。

简单归纳就是,有些资料,去公开、破解、盗用就是犯罪。

科技越来越发达,被不测之心的人利用会导致严重后果,所以立法就变得非常有必要,避免高智商犯罪!


第二十六条第二款:

大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。

1999年《商用密码管理条例》第十三条:

第十三条 进口密码产品以及含有密码技术的设备或者出口商用密码产品,必须报经国家密码管理机构批准。任何单位或者个人不得销售境外的密码产品。

对于消费者而言,以后可以在不冒法律风险的前提下使用任何加密手段了。


吃相太难看了


密码法实施后,个人的密码的安全能不能保障,会不会有用公权力盗取私用他人密码的问题,我们还是要拭目以待


人脸识别,人脸算密码吗?

我想知道,对整容医院有什么影响?


2020年1月1日起将要正式施行的是《中华人民共和国密码法》。该法的第二条明确指出: 

第二条 本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。

看仔细了,《密码法》第二条说得很清楚,它管的是加密解密的技术、产品和服务,与个人登录用的口令是风马牛不相及。新诞生的密码法不仅与统一管理「网路密码」毫无关系,即使对「密码技术」也不是要一统天下。《密码法》明确了密码分类管理的原则,规定核心密码、普通密码用于保护国家秘密信息,由密码管理部门实行严格统一管理。但是在商用密码管理方面,充分体现了简政放权的改革要求,大幅削减行政许可事项,进一步放宽市场准入,切实为商用密码从业单位松绑减负。详见《密码法》第二十一条[1]。

商用密码就是用来保护千万网民的口令及相关敏感信息的,根据密码法,政府对于商用密码的总的原则是「放」而不是「收」,其目的是通过有序的市场竞争,让商用密码在优胜劣汰、去芜存菁的过程中不断提升产品的质量和竞争力。所以新的密码法的宗旨就是为了更可靠、更有效地保护全体网民们的隐私和通信安全。

《密码法》 伴著新年的脚步声越走越近,衷心希望它会给互联网安全带来新气象,也祝福在新的一年里中国网民们在网上更安全、更快乐。


推荐阅读:
相关文章