一、解讀《中華人民共和國密碼法》
1)立法目標
l 堅決貫徹黨管密碼根本原則,落實中央指示批示精神。
l 規(guī)范密碼應用和管理,促進密碼事業(yè)發(fā)展。
l 保障網絡與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益。
2) 立法過程
l 2014年12月,國家密碼管理局正式啟動密碼法立法工作。
l 2019年6月,十三屆全國人大常委會第十一次會議對密碼法(草案)進行了首次審議。
l 2019年7月,密碼法(草案)在中國人大網上面向社會公開征求意見。
l 2019年10月,十三屆全國人大常委會第十四次會議對密碼法(草案)進行了二次審議。
l 2019年10月26日,十三屆全國人大常委會第十四次會議通過《中華人民共和國密碼法》,習近平主席簽署主席令第35號正式頒布,自2020年1月1日起施行。
3) 密碼法的主要內容
4) 密碼法中的密碼
l 密碼:是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。
l 密碼:是保障網絡與信息安全的核心技術和基礎支撐,是解決網絡與信息安全問題最有效、最可靠、最經濟的手段,在我國革命、建設、改革各個歷史時期,都發(fā)揮了不可替代的重要作用。
5) 密碼的分類
6) 商用密碼的應用
7) 密碼管理中的角色
8) 密碼管理要求
l 密碼法要對涉及國家安全、國計民生、社會公共利益的商用密碼產品實行強制性檢測認證制度(見密碼法第二十五條)
l 密碼法要對使用網絡關鍵設備和網絡安全專用產品的商用密碼服務實行強制性認證制度(見密碼法第二十六條)
l 密碼法要求關鍵信息基礎設施使用商用密碼進行保護(見密碼法第二十七條)
l 密碼法要對采用商用密碼技術從事電子政務電子認證服務的機構進行認定(見密碼法第二十九條)
二、密碼管理現狀分析
1)密碼管理-現狀分析
三、密碼管理目標及思路
1)密碼管理-目標及思路
四、密碼深化產品、服務、技術推廣
1) 密碼管理-行業(yè)產品
2) 密碼管理-技術支持
l 密碼管理方案:基于商用密碼領域的長期探索和積累,提供專業(yè)、全面和深入的數據、信息、產品的安全解決方案(例如:一卡通、數字證書、密碼卡)。
l 國產化密碼技術支持:提供商用密碼產品國產化技術咨詢服務,包括SM1/SM2/SM3/SM4/SM7/SM9等國密算法。
五、案例分享-遼寧省居住證證卡管理系統(tǒng)
從2018年4月2日起,遼寧省范圍內制發(fā)新版居住證。以往遼寧省居住證均由各市公安局自行制發(fā),材料多以紙質為主,外觀與銀行的存折類似,不便于居住證持有人的使用、保存和攜帶。居住證持有人跨市流動后,需重新辦理。
此次發(fā)布的新版居住證,樣式全省統(tǒng)一,居民在省內任意一個地市申請辦理新版居住證后,省內跨市無需再次更換,只需到所在地公安機關進行簽注,并更改現居住地址即可。
沈陽科旭科技有限公司作為遼寧省公安廳居住證項目的供應商,為項目提供優(yōu)質的證卡管理系統(tǒng)、完善的售后服務、專業(yè)的密鑰管理手段,至運行以來共計發(fā)證30多萬張,簽注5萬多次,保障了整個項目的證卡安全、系統(tǒng)安全、數據安全。
1)遼寧省居住證證卡管理系統(tǒng)-密鑰系統(tǒng)拓撲
2)遼寧省居住證證卡管理系統(tǒng)-密鑰管理方式