《中华人民共和国密码法》由中华人民共和国第十三届全国人民代表大会常务委员会第十四次会议于2019年10月26日通过,自2020年1月1日起施行。该项法律是为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全, 维护国家安全和社会公共利益, 保护公民、法人和其他组织的合法权益, 制定的法律。
《密码法》中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。 它的主要功能有两个: 一个是加密保护,另一个是安全认证。前者是指将原来可读的信息变成不能识别的符号序列, 后者是指确认主体和信息的真实可靠性。 《密码法》明确规定,密码分为核心密码、普通密码和商用密码。国家对密码实行分类管理。
核心密码、普通密码属于国家秘密,用于保护国家秘密信息。两种密码都由密码管理部门依法实行严格统一管理。在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。
商用密码用于保护不属于国家秘密的信息,其广泛应用于国民经济和社会生产生活的方方面面,影响着老百姓的日常生活。比如, 在金融领域,使用商用密码的金融芯片卡,可以有效遏制银行卡伪造、网上交易身份仿冒等违法犯罪活动。
违反《密码法》的行为包括: 窃取他人加密保护的信息;非法侵入他人的密码保障系统; 利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动; 未按照要求使用核心密码、普通密码;发生核心密码、普通密码泄密案件;商用密码检测、认证机构未按规定开展商用密码检测认证。