你的密碼安全嗎? 安全使用密碼技術(shù)的法律規(guī)定 版權(quán)信息
- ISBN:9787568070058
- 條形碼:9787568070058 ; 978-7-5680-7005-8
- 裝幀:一般膠版紙
- 冊數(shù):暫無
- 重量:暫無
- 所屬分類:>
你的密碼安全嗎? 安全使用密碼技術(shù)的法律規(guī)定 本書特色
1,該選題為目前我國**本密碼法律與科技生活結(jié)合普法作品。具有很強的市場引導(dǎo)性。2,所有網(wǎng)民每天都需要用到密碼,本書恰好能解惑大家心中關(guān)于密碼安全的各種問題。3,簡明適用、通俗易懂,實用性強,并且能廣泛應(yīng)用所有商業(yè)生活領(lǐng)域,是本書*具競爭力之處。
你的密碼安全嗎? 安全使用密碼技術(shù)的法律規(guī)定 內(nèi)容簡介
本書從法律、科技與民眾生活的角度,采用通俗易懂,問題明確實務(wù)操作性強的內(nèi)容撰寫方式解讀密碼,從社交軟件到在線交易、從智能終端到智慧城市的無處不在。這種深度滲透中看到:其正在成為包括中國近十億網(wǎng)民在內(nèi)的信息技術(shù)和網(wǎng)絡(luò)空間活動的“基本配置”,對密碼產(chǎn)品、服務(wù)的技術(shù)關(guān)注和需求已經(jīng)超越了從普及到專業(yè)的所有方面。由此,對《密碼法》這部規(guī)范密碼活動的技術(shù)法律的普適性解讀,也不應(yīng)停留在用條文解讀條文,用規(guī)定證明規(guī)定的解釋層次,必須和網(wǎng)民日益高漲的技術(shù)能力和法律意識相匹配,讓其合理正確理解和適用密碼技術(shù)對生活帶來的改變和影響,以及更好提高民眾網(wǎng)絡(luò)安全意識,維護健康的網(wǎng)絡(luò)平臺。
你的密碼安全嗎? 安全使用密碼技術(shù)的法律規(guī)定 目錄
**章 密碼與密碼的法律監(jiān)管 001
一、密碼危機與密碼法需要考慮的那些事 002
二、密碼的技術(shù)和法律定義:哪些是密碼,哪些不算 007
三、密碼的法律監(jiān)管機構(gòu) 018
四、密碼的法律分類 022
......
第二章 密碼保護國家秘密 049
一、 涉及國家秘密保護的核心密碼、普通密碼及其基礎(chǔ)性作用 050
二、密碼工作機構(gòu)對密碼的保密管理 054
三、密碼管理部門對密碼工作機構(gòu)的監(jiān)督檢查 058
......
第三章 商用密碼 069
一、商用密碼和商用密碼市場 070
二、商用密碼標準 075
三、商用密碼檢測認證的一般規(guī)定 087
四、強制檢測認證 097
......
第四章 密碼違法行為的行政和刑事法律責任 149
一、 竊取他人保密信息或侵入他人密碼系統(tǒng)的法律后果 150
二、非法使用核心密碼、普通密碼的法律責任 156
三、與密碼檢測認證有關(guān)的法律責任 159
四、與“密評”相關(guān)的法律責任 162
......
第五章 密碼法的配套與升級 173
一、《密碼法》配套制度和密碼管理規(guī)章 174
二、修訂的《商用密碼管理條例》 178
三、下一代密碼法展望 180
你的密碼安全嗎? 安全使用密碼技術(shù)的法律規(guī)定 節(jié)選
一、密碼危機與密碼法需要考慮的那些事 隨著計算機和各種智能設(shè)備的存儲、處理能力增強和成本降低,通過加密等復(fù)雜計算方式保護數(shù)據(jù)的做法得到普及,而對個人信息和隱私保護意識的提升,也使公眾迫切需要通過加密等方式獲得安全感。有研究發(fā)現(xiàn),2019年互聯(lián)網(wǎng)(Internet)中有87%的信息使用了不同的加密方式以防止第三方訪問和獲取。 通過選擇可用的加密保護方式,企業(yè)和個人可以有效地保護商業(yè)秘密、個人隱私等敏感數(shù)據(jù)。例如,企業(yè)通過具有加密功能的存儲設(shè)備(加密硬盤、移動設(shè)備)對存儲的數(shù)據(jù)進行加密,只有經(jīng)過身份驗證的人員才能訪問該信息,即使設(shè)備失竊,也可以部分消除數(shù)據(jù)泄露的憂慮。再如,目前包括購物、郵箱,甚至車票訂購等在內(nèi)的眾多在線服務(wù)已經(jīng)開始對平臺上的通信進行加密。例如,在訪問網(wǎng)絡(luò)地址時,我們會發(fā)現(xiàn)早期默認的http開頭已經(jīng)悄然升級到了https,這個“s”即表示增加了傳輸層加密協(xié)議SSL,其中內(nèi)容僅會話參與者可用。對于智能終端,比如手機設(shè)備中的即時通信工具(或者稱之為“社交軟件”),實現(xiàn)端到端加密(E2EE)已經(jīng)成為應(yīng)用程序(APP)開發(fā)者推崇的“噱頭”。 加密技術(shù)的廣泛應(yīng)用雖然提高了個人和企業(yè)保護各類非公開信息的安全性,但同時也給執(zhí)法機構(gòu)維護社會公共安全乃至國家安全帶來挑戰(zhàn)。例如,2017年,眾所周知的勒索軟件“Wannacry”通過加密用戶計算機的特定類型數(shù)據(jù),威脅用戶在指定時間內(nèi)支付比特幣“贖回”數(shù)據(jù),眾多個人用戶和公共服務(wù)深受其害。再如,無法登錄或訪問某些設(shè)備或應(yīng)用,執(zhí)法機構(gòu)難以提取犯罪嫌疑人智能手機上的數(shù)據(jù)。甚至在20世紀90年代,美國發(fā)生了圍繞密碼進出口的所謂“**次密碼戰(zhàn)爭”。 密碼技術(shù)如此關(guān)鍵,早在1997年,發(fā)達國家“俱樂部”——經(jīng)合組織(OECD)就發(fā)布了《密碼政策指南的建議》(Recommendation Concerning Guidelines for Cryptography Policy)。該建議認為,密碼技術(shù)對于全球信息通信網(wǎng)絡(luò)技術(shù)和電子商務(wù)的發(fā)展都至關(guān)重要,應(yīng)當尊重國家密碼政策、立法的執(zhí)行,并應(yīng)當通過密碼應(yīng)用保護各方基本權(quán)利,包括通信安全和個人數(shù)據(jù)保護,應(yīng)考慮在“促進密碼使用的同時不會危害公共安全、執(zhí)法和國家安全”。建議的指南部分明確了各國在國家和國際層面確立密碼政策應(yīng)當遵循的八項基本原則,包括依法有權(quán)使用密碼技術(shù)、市場驅(qū)動密碼發(fā)展、隱私和個人數(shù)據(jù)保護、法訪問等。因此,密碼技術(shù)和應(yīng)用牽涉到包括國家、公眾、企業(yè)和個人在內(nèi)的各種主體的權(quán)利義務(wù),《密碼法》正是為安排和協(xié)調(diào)這些不同,甚至相互沖突的利益與訴求而生的。 《密碼法》的立法定位并未局限于既有的密碼技術(shù)、產(chǎn)品,而是通過對密碼活動主體、密碼服務(wù)的彈性擴充實現(xiàn)對前沿密碼問題的規(guī)范和調(diào)整。面對未來,密碼問題大概如下: (1)基于云計算的服務(wù),端到端加密的使用范圍不斷擴大,不僅可以保護傳輸中的數(shù)據(jù),即時通訊工具的端到端信息加密,或者郵件的端到端內(nèi)容加密,還可以確保存儲在云端的數(shù)據(jù)得到保護,在此情況下任何第三方[甚至云服務(wù)提供商(CSP)]都無法訪問。在這種情況下,法律所面臨的主要問題是,社交軟 件開發(fā)者、云服務(wù)提供商不持有密鑰(key),是否還具有相應(yīng)的解密能力,是否還應(yīng)當向執(zhí)法機構(gòu)履行協(xié)助解密的義務(wù)。
你的密碼安全嗎? 安全使用密碼技術(shù)的法律規(guī)定 作者簡介
原浩,律師、CISSP(2007-2010)。畢業(yè)于西安交通大學(xué)。先后承辦或主辦建設(shè)銀行、交通銀行、優(yōu)利中國 (Unisys)、征途網(wǎng)絡(luò)、英特爾、微軟、日月新等金融、科技類企業(yè)內(nèi)控或境內(nèi)外合規(guī)等專項法律事務(wù)。為中華全國律師協(xié)會網(wǎng)絡(luò)與高新技術(shù)法律專業(yè)委員會研討員、中國信息安全法律大會專家委員會副秘書長委員,江蘇省信息網(wǎng)絡(luò)安全協(xié)會法律專家。合譯有《軟件安全開發(fā)生命周期》(微軟),參編或著有《中國律師業(yè)務(wù)報告(2015)》(電子商務(wù)部分)、《網(wǎng)絡(luò)安全法適用指南》《互聯(lián)網(wǎng)內(nèi)容安全管理》《中國網(wǎng)絡(luò)安全法治研究:合規(guī)卷》等,部分論文發(fā)表或入選于《信息網(wǎng)絡(luò)與高新技術(shù)法律前沿》《涉外案例精選》等。
- >
大紅狗在馬戲團-大紅狗克里弗-助人
- >
煙與鏡
- >
【精裝繪本】畫給孩子的中國神話
- >
我與地壇
- >
有舍有得是人生
- >
朝聞道
- >
名家?guī)阕x魯迅:朝花夕拾
- >
新文學(xué)天穹兩巨星--魯迅與胡適/紅燭學(xué)術(shù)叢書(紅燭學(xué)術(shù)叢書)