五月婷婷婷之激情综合-亚洲国产香蕉视频欧美-国产蜜臀av在线一区尤物-日韩精品乱码久久久久

數(shù)字經(jīng)濟的安全基石

首頁 > 關于我們 > 安恒動態(tài) > 2019 > 正文

我國首部密碼法頒布,要點解讀及實踐,來了!

閱讀量:

10月26日,我國首部密碼法獲十三屆全國人大常委會第十四次會議26日表決通過,將自2020年1月1日起施行。密碼法旨在規(guī)范密碼應用和管理,促進密碼事業(yè)發(fā)展,保障網(wǎng)絡與信息安全,提升密碼管理科學化、規(guī)范化、法治化水平,是我國密碼領域的綜合性、基礎性法律。

密碼作為保障網(wǎng)絡與信息安全的核心技術(shù)和基礎支撐,是解決安全問題最有效、最可靠、最經(jīng)

?

密碼法要點解讀

?

1、明確了密碼的定義

法案所規(guī)定的密碼,是指使用特定變換對信息等進行加密保護或者安全認證的產(chǎn)品、技術(shù)和服務。

?

2、密碼分類管理

國家對密碼實行分類管理。密碼分為核心密碼、普通密碼和商用密碼。核心密碼、普通密碼用于保護國家秘密信息,屬于國家秘密。商用密碼用于保護不屬于國家秘密的信息。公民、法人和其他組織可以依法使用商用密碼保護網(wǎng)絡與信息安全。

核心密碼、普通密碼:規(guī)定了核心密碼、普通密碼使用要求、安全管理制度以及國家加強核心密碼、普通密碼工作的一系列特殊保障制度和措施。

商用密碼:規(guī)定了商用密碼標準化制度、檢測認證制度、市場準入管理制度、使用要求、進出口管理制度、電子政務電子認證服務管理制度以及商用密碼事中事后監(jiān)管制度。國家鼓勵商用密碼技術(shù)的研究開發(fā)、學術(shù)交流、成果轉(zhuǎn)化和推廣應用,健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展。

?

3、與其他法規(guī)的銜接

《網(wǎng)絡安全法》規(guī)定,采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施維護網(wǎng)絡運行安全。等級保護2.0規(guī)定,涉及網(wǎng)絡及傳輸?shù)膰颐孛苄畔ⅲ瑧婪ú捎妹艽a保護;第三級以上網(wǎng)絡應當采用密碼保護,并使用國家密碼管理部門認可的密碼技術(shù)、產(chǎn)品和服務。此外,國家密碼管理局于2018年2月8日發(fā)布《信息系統(tǒng)密碼應用基本要求》,明確提出,等保2級及以上信息系統(tǒng)要求應采用符合《GM/T0028-2014密碼模塊安全要求》中相應等級密碼模塊或通過國家密碼管理部門核準的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理等。

?

4、法律責任與處罰辦法

密碼法作為密碼領域的基本法律,對密碼的銷售、使用、管理、保密安全、檢測認證、安全審查、進出口、電子政務電子認證等方面,均制定了詳細的法律責任。

?

5、對商用密碼產(chǎn)品實行強制性檢測認證制度?
商用密碼產(chǎn)品其質(zhì)量與安全性直接關系國家安全和社會公共利益,該制度與網(wǎng)絡安全法規(guī)定的網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品強制性檢測認證制度是銜接一致的。此外,強制性檢測認證實施范圍有限。強制性認證制度僅適用于使用網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品的商用密碼服務。商用密碼服務主要包含密碼保障系統(tǒng)集成、運營、監(jiān)理等,是一種專業(yè)技術(shù)很強的特殊服務。

?

堅持有法可依、有法必依的方針政策,在《密碼法》的指導下,全面提高全民密碼安全意識,助力密碼產(chǎn)業(yè)發(fā)展!

濟的手段。下面,我們就密碼法來給大家簡單梳理一下:

?

基于密碼學的實踐應用

?

密碼是國家重要戰(zhàn)略資源,關乎國家安全、經(jīng)濟安全、個人安全等方方面面。特別是商用密碼,廣泛應用于通信、能源、金融、交通、稅務、衛(wèi)生健康、電子政務等重要領域。
?

安恒的參股公司弗蘭科一直在探索商用密碼的研究和應用。經(jīng)過多年的實踐以及應用,發(fā)現(xiàn)第三方加密能夠有效融合密碼學,解決當下安全需求。2016 年,首次提出了第三方加密的概念,并設計出與應用場景高度融合的產(chǎn)品(密盾系列)來確保數(shù)據(jù)安全,并在多個場景得以實踐應用。

場景一:OA應用加密

數(shù)字化浪潮下政務/企業(yè)的安全首選

?
在數(shù)字化浪潮下,“上云”成為趨勢,在滿足便捷的同時,也帶來新的風險,組織/企業(yè)對數(shù)據(jù)有三重安全需求,1、企業(yè)數(shù)據(jù)本身的安全性 2、用戶與平臺之間的信任;3、企業(yè)數(shù)據(jù)的自主可控性。
?
多年實踐及應用發(fā)現(xiàn),通過加密技術(shù),能夠有效解決企業(yè)對于數(shù)據(jù)的安全需求。從交易擔保的角度來講,第三方加密,更有效解決當下上“云”安全問題,實現(xiàn)用戶數(shù)據(jù)自主可控。
?

采用國密標準算法,讓信息在傳輸、存儲過程中都是加密狀態(tài),實現(xiàn)密鑰、密文分離。除信息所有者外,任何第三方(包括平臺方)都無法查看,確保數(shù)據(jù)安全。

?

場景二:H5應用加密

端對端加密解決方案,防止數(shù)據(jù)泄密

目前,政企單位越來越傾向于依托其他平臺打造自己的業(yè)務系統(tǒng),實現(xiàn)移動化辦公。與此同時,系統(tǒng)中的重要數(shù)據(jù)將在互聯(lián)網(wǎng)中傳輸和存儲,存在著數(shù)據(jù)泄露的安全隱患。對此,可采用端到端加密-云密盾解決方案。?

場景三:視頻加密

加密視頻數(shù)據(jù),保護用戶隱私/數(shù)據(jù)

?

為保證視頻設備和控制信令的真實性,以及從信息源頭上視頻數(shù)據(jù)的真實性和保密性,國家出臺了新國標GB35114-2017 公共安全視頻監(jiān)控聯(lián)網(wǎng)信息安全技術(shù)要求,有效防止視頻數(shù)據(jù)偽造篡改、非法傳播擴散等情況的發(fā)生。

?

場景四:物聯(lián)網(wǎng)加密

從規(guī)劃建設時入手,建立多重端對端安全防御體系

?

物聯(lián)網(wǎng)時代,安全的邊界已經(jīng)擴展到以各種設備為代表的物理資產(chǎn),安全需要保護的內(nèi)容,將涉及到整個資產(chǎn)的安全。

?

場景五-存儲加密

有效降低用戶數(shù)據(jù)在存儲環(huán)節(jié)因出現(xiàn)非授權(quán)訪問而導致的信息泄露的危害性

?

數(shù)字化的存儲安全成為了信息安全領域的熱門問題。經(jīng)實踐證明,保證信息存儲安全的最有效手段是身份認證技術(shù)和加密技術(shù),身份認證技術(shù)和加密技術(shù)可以實現(xiàn)對信息的訪問控制和安全存儲。

?

國家專門為一項技術(shù)立法,其重要性可見一斑。密碼法的頒布,將對加快我國密碼產(chǎn)業(yè)科學發(fā)展產(chǎn)生積極意義。密碼在網(wǎng)絡安全體系建設中具有舉足輕重的地位,安恒信息作為新時代的網(wǎng)絡安全產(chǎn)品和服務提供商,也將進一步深入密碼技術(shù)的研究開發(fā)、加強學術(shù)交流、成果轉(zhuǎn)化和推廣應用,切實維護國家網(wǎng)絡與信息安全。同時,勇于擔責、盡己所能助力加強密碼人才培養(yǎng)和隊伍建設。

?

關閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式