《密碼法》在商用密碼使用方面提出了什么樣的管理要求?
《密碼法》規(guī)定公民和法人、其他組織可以依法使用商用密碼保護(hù)網(wǎng)絡(luò)與信息安全,對(duì)一般用戶使用商用密碼沒(méi)有提出強(qiáng)制性要求。同時(shí),為了保障關(guān)鍵信息基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,維護(hù)國(guó)家安全和社會(huì)公共利益,《密碼法》第二十七條規(guī)定了關(guān)鍵信息基礎(chǔ)設(shè)施的商用密碼使用要求。公民和法人、其他組織可以依法使用商用密碼,既是《密碼法》賦予公民、其他組織自主選擇使用商用密碼的權(quán)利,也是鼓勵(lì)公民和法人、其他組織依法使用商用密碼保護(hù)網(wǎng)絡(luò)與信息安全。
商用密碼
對(duì)密碼實(shí)行分類管理,將密碼分為密碼、普通密碼和商用密碼三大類。其中,密碼、普通密碼用于保護(hù)國(guó)家秘密信息。商用密碼是指對(duì)不屬于國(guó)家秘密內(nèi)容的信息進(jìn)行加密保護(hù)、安全認(rèn)證所使用的密碼技術(shù)、密碼產(chǎn)品和密碼服務(wù)。公民和法人、其他組織可以依法使用商用密碼保護(hù)網(wǎng)絡(luò)與信息安全。商用密碼技術(shù)是保障信息安全的技術(shù)。從功能上看,主要包括加密保護(hù)技術(shù)和安全認(rèn)證技術(shù)。加密保護(hù)是指采用特定變換的方法,將原來(lái)可讀的信息變成不能直接識(shí)別的符號(hào)序列。安全認(rèn)證是指采用特定變換的方法,確認(rèn)信息是否完整、是否被篡改、是否可靠以及行為是否真實(shí)。從內(nèi)容上看,主要包括密碼算法、密鑰和密碼協(xié)議。常用密碼技術(shù)包括對(duì)稱加密、公鑰加密、哈希、數(shù)字簽名等。
商用密碼的分類
按照“分類編用,確保重點(diǎn)”的原則,密碼劃分為密碼、普通密碼、商用密碼。三類密碼嚴(yán)格分割、統(tǒng)籌規(guī)劃、協(xié)調(diào)發(fā)展,根據(jù)不同信息等級(jí)和使用對(duì)象按類分級(jí)配用和管理。
1、密碼:嚴(yán)格控制在政軍領(lǐng)導(dǎo)機(jī)關(guān)及保密要害部門配用,重點(diǎn)保護(hù)國(guó)家絕密級(jí)信息。
2、普通密碼:在政軍領(lǐng)導(dǎo)機(jī)關(guān)及部門、國(guó)有重點(diǎn)企事業(yè)單位、科研院所、高等學(xué)校、社會(huì)團(tuán)體等單位配用,保護(hù)機(jī)密、秘密級(jí)信息及其他重要信息。普通密碼配用規(guī)劃,由國(guó)家密碼管理部門制定,或由?。ú浚┟艽a管理部門擬定后,報(bào)國(guó)家密碼管理部門審批。
3、商用密碼:商用密碼保護(hù)不屬于國(guó)家秘密的信息,單位和個(gè)人均可依法使用。
以上信息由專業(yè)從事密改服務(wù)的國(guó)泰網(wǎng)信于2025/3/28 4:16:49發(fā)布
轉(zhuǎn)載請(qǐng)注明來(lái)源:http://www.chevaliers-et-troubadours.com/qyzx/bjgtwx-2851371763.html