我国实行密码分类管理制度,其中 用于保护不属于国家秘密的信息。(密码法管理对象是什么意思)

2023-03-23 16:22:37 听风 思思

《密码法》解读:密码的主要功能、管理对象以及密码分类

问:密码有哪些主要功能?

答:密码的主要功能有两个,一个是加密保护,另一个是安全认证。

加密保护是指采用特定变换的方法,将原来可读的信息变成不能直接识别的符号序列。简单地说,加密保护就是将明文变成密文。例如,古希腊军队使用一种叫做“斯巴达棒”的圆木棍来进行加密通信,使用方法是:把一根长带状羊皮纸缠绕在圆木棍上,然后在上面写字;解下羊皮纸后,上面只有乱序的字符,只有再次以同样的方式缠绕到同样粗细的木棍上,才能看出所写的内容。

安全认证是指采用特定变换的方法,确认信息是否完整、是否被篡改、是否可靠以及行为是否真实。简单地说,安全认证就是确认主体和信息的真实可靠性。例如,增值税防伪税控系统采用商用密码技术保护涉税信息,增值税发票信息经密码算法进行加解密处理,确定该发票的明文信息是否真实,从而遏制增值税犯罪,减少税款流失。

问:《密码法》的管理对象有哪些?

答:作为本法的管理对象,密码包括密码技术、密码产品和密码服务。

密码技术,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术,包括密码编码、实现、协议、安全防护、分析破译,以及密钥产生、分发、传送、使用、销毁等技术。分组密码算法(如SM4算法)、公钥密码算法(如SM2算法)等是典型的密码算法,密钥交换协议、密钥分发协议等是典型的密码协议。

密码产品,是指采用密码技术并以加密保护、安全认证的产品,即承载密码技术、实现密码功能的实体。典型的密码产品包括:密码机,如链路密码机、网络密码机、服务器密码机、传真密码机、电话密码机等;密码芯片和模块,如第二代居民身份证、智能电卡、社会保障卡、金融芯片卡中使用的密码芯片、可信计算密码模块等。

密码服务,是指基于密码专业技术、技能和设施,为他人提供集成、运营、监理等密码支持和保障的活动,即基于密码技术和产品,实现密码功能,提供密码保障的行为。典型的密码服务包括:密码保障系统集成(如数字证书认证系统集成),是指为他人集成建设实现密码功能的系统,保护他人网络与信息系统的安全;密码保障系统运营(如增值税发票防伪税控系统运营),是指为保证他人实现密码功能系统的正常运行提供安全管理和维护。

问:密码是如何分类的?

答:《密码法》将密码分为核心密码、普通密码和商用密码,实行分类管理。核心密码用于保护国家绝密级、机密级、秘密级信息,普通密码用于保护国家机密级、秘密级信息

密码管理部门依法对密码工作机构的什么密码什么密码工作进行指导监督和检查密

《密码法》第十六条规定:密码管理部门依法对密码工作机构的核心密码、普通密码工作进行指导、监督和检查,密码工作机构应当配合。

密码工作机构是密码管理部门的管理对象。密码管理部门按照《密码法》和其他有关法律法规的规定,对密码工作机构开展核心密码、普通密码工作的情况进行指导、监督和检查。主要内容是,密码工作机构是否严格依照法律、法规和国家有关规定开展核心密码、普通密码工作,正当行使权利和履行义务。《密码法》同时规定密码管理部门在行使上述监督检查职权时,必须以法律法规和有关政策为依据,不能随意扩大其职权。配合密码管理部门的指导、监督和检查,属于密码工作机构的法定义务,必须履行。

管理对象是指组织中的什么

管理对象也称为管理客体,是指管理者实施管理活动的对象。在一个组织中,管理对象主要是指人、财、物、信息、技术、时间、社会信用等一切资源,其中最重要的是对人的管理。

管理对象的内容

对人的管理主要涉及人员分配、工作评价、人力开发等。对资金的管理主要涉及财务管理、预算控制、成本控制、资金使用、效益分析等。

对物的管理主要涉及资源利用、物料的采购、存储与使用,设备的保养与更新、办公条件和办公设施等。

对信息的管理主要涉及组织外部、内部信息的快速收集、传递、反馈、处理与利用、发展趋势的准确预测等。

对技术的管理主要涉及新技术新方法的研发、引进与使用,各种技术标准和工作,方法的制定与执行等。

对时间的管理主要是如何合理安排工作时间并提高工作效率,在最短的时间内达到组织目标等。

对信用的管理,如通过组织的实践活动、媒体宣传和从事公益事业等手段,树立本组织良好的社会声誉和社会地位,为组织目标的实现创造良好的环境。