本书从法律、科技与民众生活的角度,采用通俗易懂,问题明确实务操作性强的内容撰写方式解读密码,从社交软件到在线交易、从智能终端到智慧城市的无处不在。这种深度渗透中看到:其正在成为包括中国近十亿网民在内的信息技术和网络空间活动的基本配置,对密码产品、服务的技术关注和需求已经超越了从普及到专业的所有方面。由此,对《密码法》这部规范密码活动的技术法律的普适性解读,也不应停留在用条文解读条文,用规定证明规定的解释层次,必须和网民日益高涨的技术能力和法律意识相匹配,让其合理正确理解和适用密码技术对生活带来的改变和影响,以及更好提高民众网络安全意识,维护健康的网络平台。
1,该选题为目前我国*本密码法律与科技生活结合普法作品。具有很强的市场引导性。2,所有网民每天都需要用到密码,本书恰好能解惑大家心中关于密码安全的各种问题。3,简明适用、通俗易懂,实用性强,并且能广泛应用所有商业生活领域,是本书*竞争力之处。
本书是一次对现代密码技术与法律进行费力不讨好的科普与普法的尝试。
书名所说的密码在网络活动的日常运用中和密码学的专业语境下具有不同的含义,你的密码通常指登录网站等各种应用的口令。这些口令可能是一些读者所心仪的数字和字母的组合,这些鲜活的组合对于读者本人具有意义,由于没有进行任何密码技术上的变换,因此只是少有人知的秘密。但是,当这些口令通过杂凑算法、对称加密算法的各种变换抽象,变成了另外一列毫无意义的冷漠组合之后,却具有了密码学和密码法所指密码的意义。从密码的概念出发进行技术、法律等不同层面的澄清与解释,本身就显得枯燥而无趣。
正如读者从本书或其他途径所知的,密码技术已经成为网络空间的默认标配,并以各种不被察觉的方式应用于生活、工作的各种场景。一方面,我国乃至全球数以亿计的网络用户无时无刻不在驾驭着高端的密码技术,对密码和其他信息技术运用娴熟;另一方面,我们却无视也无须关心这些技术是如何架设和实现的,甚至密码漏洞的披露、个人信息的泄露都体现出与个人的无关性。
因此,当本书自以为是地从《中华人民共和国密码法》(以下简称《密码法》)的结构出发,尝试对密码技术的概况和法律本质进行诠释,语重心长地试图对如何正确使用密码和不正确使用密码可能导致的法律责任进行解读时,也在一开始就背离了技术本身应当具有的透明化、便捷性和愉悦感,甚至会给读者带来些许困惑。然而《密码法》开启的密码监管2.0同样具有时代性,而未知的密码领域带来的对监管法律和实务的挑战才刚刚开始。比如,密码无法终解决信任的问题,因为信任意味着信息无须加密;再比
如,我们无法评价《密码法》对量子加密的有效性。因此,或许我们应当承认无论技术或是法律都有局限性,而这一局限性又直接源于人类自身发展的阶段性。期待读者们以密码这一信息技术之冠为视角,以包括信息技术、生物技术以及能源技术等在内的时代变革为契机,以《密码法》等技术性法律为有用之器,保持思索,迎接恢弘。
原浩,律师、CISSP(2007-2010)。毕业于西安交通大学。先后承办或主办建设银行、交通银行、优利中国 (Unisys)、征途网络、英特尔、微软、日月新等金融、科技类企业内控或境内外合规等专项法律事务。
为中华全国律师协会网络与高新技术法律专业委员会研讨员、中国信息安全法律大会专家委员会副秘书长委员,江苏省信息网络安全协会法律专家。
合译有《软件安全开发生命周期》(微软),参编或著有《中国律师业务报告(2015)》(电子商务部分)、《网络安全法适用指南》《互联网内容安全管理》《中国网络安全法治研究:合规卷》等,部分论文发表或入选于《信息网络与高新技术法律前沿》《涉外案例精选》等。
章 密码与密码的法律监管 001
一、密码危机与密码法需要考虑的那些事 002
二、密码的技术和法律定义:哪些是密码,哪些不算 007
三、密码的法律监管机构 018
四、密码的法律分类 022
......
第二章 密码保护国家秘密 049
一、 涉及国家秘密保护的核心密码、普通密码及其基础性作用 050
二、密码工作机构对密码的保密管理 054
三、密码管理部门对密码工作机构的监督检查 058
......
第三章 商用密码 069
一、商用密码和商用密码市场 070
二、商用密码标准 075
三、商用密码检测认证的一般规定 087
四、强制检测认证 097
......
第四章 密码违法行为的行政和刑事法律责任 149
一、 窃取他人保密信息或侵入他人密码系统的法律后果 150
二、非法使用核心密码、普通密码的法律责任 156
三、与密码检测认证有关的法律责任 159
四、与密评相关的法律责任 162
......
第五章 密码法的配套与升级 173
一、《密码法》配套制度和密码管理规章 174
二、修订的《商用密码管理条例》 178
三、下一代密码法展望 180