作為網路安全從業者,你認為 2020 年 1 月 1 日實施的《密碼法》能從哪些方面保護使用者帳號安全?

時間 2021-05-07 02:27:57

1樓:駭極安全

1、為什麼分級:將密碼分為核心密碼、普通密碼和商用密碼,實行分類管理,是密碼管理根本原則和保障密碼安全的基本策略。三類密碼保護的物件不同,對其進行明確劃分,有利於確保密碼安全保密,有利於密碼管理部門根據不同資訊等級和使用物件,對密碼實行科學管理,充分發揮三類密碼在保護網路與資訊保安中的核心支撐作用。

2、對應領域:核心密碼、普通密碼用於保護國家秘密資訊,核心密碼保護資訊的最高密級為絕密級,普通密碼保護資訊的最高密級為機密級。核心密碼、普通密碼屬於國家秘密。

密碼管理部門依照本法和有關法律、行政法規、國家有關規定對核心密碼、普通密碼實行嚴格統一管理。商用密碼用於保護不屬於國家秘密的資訊。公民、法人和其他組織可以依法使用商用密碼保護網路與資訊保安。

1、為什麼要統一管理:密碼是國家重要戰略資源,是保障網路與資訊保安的核心技術和基礎支撐。密碼工作是一項特殊重要工作,直接關係國家政治安全、經濟安全、國防安全和資訊保安。

2、帶來的影響

規範密碼應用和管理,促進密碼事業發展,保障網路與資訊保安,提公升密碼管理科學化、規範化、法治化水平。

密碼法:對金鑰、加解密演算法、加解密硬體產品等的分類管理和保護——核心級(國家的)和商用級(非國家的)。

簡單歸納就是,有些資料,去公開、破解、盜用就是犯罪。

科技越來越發達,被不測之心的人利用會導致嚴重後果,所以立法就變得非常有必要,避免高智商犯罪!

2樓:

第二十六條第二款:

大眾消費類產品所採用的商用密碼不實行進口許可和出口管制制度。

2023年《商用密碼管理條例》第十三條:

第十三條進口密碼產品以及含有密碼技術的裝置或者出口商用密碼產品,必須報經國家密碼管理機構批准。任何單位或者個人不得銷售境外的密碼產品。

對於消費者而言,以後可以在不冒法律風險的前提下使用任何加密手段了。

3樓:Likely Lee

總體來說,只是把之前的部門規章制度法律化了,並沒有額外增加更多的新要求,比如原本國密局和下屬的商密辦就有很多針對商用密碼的要求,GM/T出了一堆堆,整個密碼領域10多年來都是這麼執行的,所以要說出台密碼法之後會有什麼變化,最多就是以前是違規現在是違法。至於總體網路安全環境是否能向好,這不是密碼法能管理的,而是需要配合網路安全法、等保、隱私保護等一起來實現的。

作為一名科技行業從業者,你認為當前行業內有哪些需要解決的問題?

不請自來 從我所在領域來看,純技術應用和研究突破都不算多難,堆時間堆人力就辦得到,核心難點是在技術應用過程中如何進行人力 資源的管理。而管理恰巧決定了推進發展的速度 質量 效率。現在的技術應用向資源分散化發展,可以預見未來的任何一項科技服務都不是由零件技術組成。而是由千萬個模組化的小型服務堆積而成,...

作為使用者體驗 互動 視覺設計從業者,你在 2015 年有哪些收穫與改變?

2015年對我來說意義重大,經歷了重新定位,踏入職場,反思再定位的乙個階段。從乙個僅對設計懷揣憧憬之心的在校學生轉變到現在對未來定位逐步清晰的設計工作者。最大的感觸就是只有行動起來,實實在在地做些事兒出來,才會有所收穫。第一階段 明確自身方向和定位。上半年考研失敗,報的是互動設計專業,與夢寐以求的最...

2018 年,作為法律從業者,你都參與過哪些難忘的案子?

乙個顧問單位的工傷案子。公司裡的乙個女工,受傷的時候才19歲,高位截癱,勞動功能障礙等級1級。父母兄弟親戚來了二十幾個人,公司好吃好喝好住的招待著,商談了一周左右,公司按照法定1級工傷的賠償額度再加了30 左右的金額賠償了。結果拿到錢的當天晚上,全家就跑了,把受傷的這個女孩遺棄在醫院裡,第二天我們去...