作者认为,“密码学”不是针对区块链的,而是可以用于区块链的,它将规范和促进区块链行业的发展。
对于区块链行业来说,刚刚过去的这个周末可能是今年秋季以来最令人兴奋的一个周末。
10月24日,习总书记在中央政治局第18次集体学习中强调,区块链是核心技术自主创新的重要突破,加快了区块链技术和产业创新的推进。10月26日,经过几年的起草和征求意见,《密码法》正式颁布。有人认为,此时降临的“密码学定律”诞生于区块链,将有助于区块链行业的发展。
从密码学法律的历史演变和介绍的背景来看,密码学法律并不是专门为促进和规范区块链行业的密码学而设计的。然而,由于加密技术是区块链技术的关键和核心技术,密码与区块链有着天然紧密的共生关系,因此密码学将自然地应用于区块链行业,并将促进和规范该区域。区块链技术的发展。
如果说中央对区块链技术创新的支持是一个原则性的方向和指导,那么此时选择引入“密码学”可以看作是政府对区块链产业发展的支持和规范措施之一。本文拟结合“密码学”的背景和主要内容,简要分析这种常见的“密码学”将如何应用于区块链行业,以供相关方参考和讨论。
1. “密码法”产生的背景
早在1990年代,为了满足信息化社会和经济活动的发展,保护和满足需求的信息,不涉及国家秘密使用加密技术,1999年,中国制定了商用密码管理条例》确定开发和管理。商用密码。此后,国家制定了一系列法规(包括但不限于《商业密码产品生产管理规定》、《商业密码产品销售管理规定》、《商业密码产品销售管理规定》等),对商业密码的科研、生产、销售和使用等各个方面进行了规定。利用管理条例等,建立了一套专属控制商用密码的法律制度。目前,商业密码已广泛应用于金融、通信、交通、卫生、能源、公安、税务、社会保障、电子政务等社会生产管理领域。
随着密码学在诸多领域的广泛应用,近年来,它给国家、社会和个人信息安全带来了一些新的问题和挑战。在密码学领域,制定一个全面的、基本的法律的必要性越来越明显。另外,随着政府职能的转变,为了实现中央政府“简单的政府放权、整合、优化服务”的改革和部署,密码领域传统的专项控制管理体制需要相应调整。2014年12月,国家密码管理局成立起草小组,开始密码学的起草工作;在
2016年10月,形成征求意见稿;2017年4月至5月,国家密码管理局公开征求意见稿。征集的意见;2017年6月提请国务院审议草案;2019年6月10日国务院常务会议审议通过,2019年10月26日正式发布。在此期间,国家于2017年12月先后修订并废止了部分原密码监管条例(如修订后的《商业密码产品管理条例》、《商业密码产品生产管理条例》),并废止了商业密码产品。销售管理条例、商用密码产品使用条例、境外机构和境内个人密码管理办法等)。
从密码法的立法背景和历史来看,密码法的起源、酝酿和落地与区块链本身并无直接关系。国家立法的初衷并不是为了促进和规范区块链技术的发展。相反,它是基于密码对国家、社会和个人信息安全的重要性,以及需要为密码学领域制定统一和基本的法律。但是密码学是区块链技术的核心技术,密码学的引入必然会对区块链行业的规范发展产生深远的影响。
2. “密码学”的主要内容及其对区块链行业的影响
(1)区块链企业主要涉及商用密码。
根据密码学定律,“密码”是指使用特定的转换方法对信息等进行加密和保密的技术、产品和服务。
根据这个定义和一般的理解,(a)密码是一种技术,它也可以是一种产品或服务;(b)密码的功能包括两类:一类是加密保护,即利用数学变换,将所读取的信息变成一个无法识别的符号序列。简而言之,就是把明文变成密文;二是利用数学变换来确认信息是否被篡改,是否来自可靠的信息源,确认行为是否真实。简而言之,安全认证就是确认主体和信息的真实性;(c)加密或核证所用的方法特别改变;(d)加密或认证的对象包括信息等。
根据密码法,国家遵循以往密码监管的规则和思路,99金银仍然对密码进行分类管理。密码分为核心密码、普通密码和商业密码。核心密码和普通密码用于保护国家机密信息,商业密码用于保护非国家机密信息。
笔者了解到,在很多区块链技术的应用场景中(如金融、物联网、智能制造、供应链管理、商品防伪等),密码技术的保护大多是企业的个人信息或商业秘密。非国家机密,所以在大多数情况下,区块链行业主要关注商业密码。
4455/5000
(二)国家支持商业密码业的发展
为了提高统一、开放、竞争、有序的市场体系商用密码并鼓励和促进商用密码工业的发展,密码学法律提供了一系列的支持措施,包括但不限于:(a)鼓励商业密码学的研究和开发,学术交流,转换的结果和推广和应用,知识产权保护在密码学领域;(二)加强密码人员培训和队伍建设,按照国家有关规定对密码工作做出突出贡献的组织和个人给予表彰和奖励;(三)要求县级以上人民政府将密码工作纳入本级国民经济和社会发展计划,所需经费列入本级财政预算;(四)要求各级人民政府及其有关部门实行不歧视。原则,平等对待商业密码的研究、生产、销售、服务、进出口,包括外商投资企业。
综上所述,在国家支持区块链技术开发和创新的背景下,国家将支持和鼓励国内外投资的区块链企业,不开展任何与业务相关的业务活动。——区块链企业的经营环境更加完善有序,企业开发的商业密码知识产权得到依法保护,密码人才储备和资金支持更加充足。
(3)推动商用密码标准化
根据密码法的规定,国家建立和完善商用密码标准体系,组织制定商用密码国家标准和行业标准,推动参与商用密码国际标准化活动。商业密码从业人员开展商业密码活动,应当遵守国家强制性商业密码标准和从业人员开放标准的技术要求。国家支持社会团体和企业运用自主创新技术,制定高于国家标准和行业标准的商业密码群标准和企业标准。
笔者注意到,《密码法》关于商用密码标准化的规定与2018年1月根据《密码法》精神和要求修订实施的《密码标准化法》有关。目前,国家标准由国家信息安全标准化技术委员会管理,行业标准由密码行业标准化技术委员会制定。据统计,截至2018年6月,我国已颁布密码国家标准16个,行业标准68个。
对于新兴的区块链行业,没有专门适用于该行业的国家标准和行业标准。然而,根据笔者的观察,与区块链密码相关的标准化工作已经开始。根据北京新闻发布的密码管理局今年早些时候,2019年1月,加密行业标准化技术委员会提交12加密行业标准和研究报告,如区块链密码应用技术要求,密码管理的省份和直辖市人民政府。以及所辖商业密码从业人员征求意见。在最近关于促进区块链技术和产业创新发展的讲话中,总书记还强调了加强区块链标准化研究的必要性。预计未来会有适用于区块链密码学、产品、系统和管理的国家标准和行业标准。
此外,在视图的支持社会组织和企业发展商业密码组标准和企业标准高于国家标准和行业标准,区块链企业可以抓住机遇,自主创新,并参与制定高于国家和行业标准。商业密码企业标准不仅可以为自身的发展找到更多的市场机会,也客观上促进了区块链行业的进一步发展。
(4)建立商用密码检测和认证体系
根据以往的监管规定,商业密码产品在投放市场前必须经过指定的密码测试机构的检验。密码法改变了过去以自愿测试为主的强制性测试和认证体系。然而,对于在网络关键设备和特定于网络安全的产品目录中列出的商业密码,网络安全法的规定要求强制测试。认证机构(国家认证认可监督管理委员会、工业和信息化部、公安部、国家互联网信息办公室等国家相关法规认可的合格机构)应当销售或认证。提供的。
2017年6月,上述四部门联合发布了《网络密钥设备与网络安全专项产品目录(第一批)》。2018年3月,联合发布《网络关键设备和网络安全专项产品安全认证与保障》。《检测任务清单(第一批)》明确了15类需要进行安全认证或检测的网络关键设备和网络安全专用产品,并指定了16家承担认证检测任务的机构。
为了进一步落实“网络安全法律”的要求和提供技术支持中列出的设备和产品目录,全国信息安全标准化技术委员会组织相关评估机构、制造商和相关专家研究提出“网络关键设备和网络安全专用产品”。相关国家标准要求(征求意见稿),并于2019年5月至9月公开征求意见。
对于区块链企业,如果所生产或销售的商用密码产品属于上述产品目录或未来四部门发布的其他产品目录,企业需要在认证测试任务组织目录中列出的机构中选择认证测试。组织可以在产品通过测试并满足要求后投放市场。在制定了《网络关键设备和网络安全专用产品国家标准要求》后,区块链企业生产的商用密码产品也必须符合这些国家标准。
(5)严禁非法活动
密码法在鼓励商业密码产业发展的同时,规定任何组织和个人不得窃取他人加密的信息,不得非法侵入他人的密码保护系统;不得利用密码危害国家安全、社会公共利益和他人合法权益。以及其他犯罪活动。
基于以上,对于区块链行业来说,无论企业性质如何,无论企业性质如何,商业密码都可以用来保护其网络和信息安全,并从事商业密码的生产、销售和服务。或进出口。但是,如果其中任何一个环节损害了国家安全、社会公共利益或他人的合法权益,法律是不允许的。
作者理解区块链并不等同于加密货币。国家支持的区块链技术的开发和应用并不意味着支持与加密货币相关的商业活动,例如发行外国实体的货币和令牌交易。在目前的监管环境下,由于政策尚未放开,区块链公司仍然不能使用加密技术进行首次货币发行(包括ICO、STO等)和虚拟货币兑换。即使将来有可能,这些服务的自由化也需要时间。这不仅要求区块链技术和密码技术本身的完备性,而且要求监管技术的适宜性和有效性。
总的来说,虽然密码法不是为区块链而生,但它适用于从事商业密码相关业务的区块链企业,有利于区块链行业的规范和长远发展。
但目前,无论是区块链技术本身的发展,还是我国相关立法都还处于相对初级的阶段。密码法如何适用于各类区块链企业,需要制定哪些配套的规则和标准,如何实施有效的监管等,还有进一步探索的空间。可以肯定的是,随着应用需求的增长和区块链应用场景的多样化发展,金银行情它将刺激和促进更安全、更先进的密码学;而密码学作为区块链技术的核心的进一步发展,也将推动区块链技术的全面进步和创新。在密码学和区块链技术相互促进的过程中,将同时建立和完善国内外标准和监管框架。