2019年12月26日星期四

中共密码法将上路 分析:为控制区块链而部署

1月1日起,将实施密码法。这部法律通过的前两天,总书记明确表示将加快推动和产业创新发展,有分析说,密码法正是为了控制区块链而部署。

官媒新华社稍早前报导,13届中国全国人大常委会会议10月26日通过「密码法」,将自2020年元旦开始实施。

谈到密码法,有中国民众认为,未来「在法律武器强大保障下」,目前「被病毒+木马+黑客(骇客)频繁盗号的惨历」将成为过去式;但是这部法律所指的「密码」却非日常所用的密码。

据中共人大会议通过的密码法(Cryptography Law),密码是指「采用特定变换方法对讯息进行加密保护、安全认证的技术、产品和服务」。

中媒引述专家说,一般人生活中使用的密码实际上是「口令」,而非密码法中所指的「密码」;输入的连串字符只有透过密码运算得出另个结果并藉由这个结果验证输入者是否为合法用户时,口令才变成密码。

中共制订的密码法共分5章、44条,其中将密码界定为「核心密码」、「普通密码」和「商用密码」。

核心密码和普通密码用於保护国家秘密资讯,属於国家秘密,密码管理部门依照密码法和相关法律、法规,对核心密码和普通密码严格统一管理;商用密码用於保护不属於国家秘密的资讯,公民、法人和其他组织可依法使用商用密码保护网路与资讯安全

对於中国政府制订密码法,中媒解读说,密码法规范密码应用和管理,密码技术在区块链技术中扮演身分认证、数据校验及隐私保障等功能,因此密码法的通过也被视为助力区块链发展。

不过,外媒和港媒则分析,密码法通过的前两天,习近平才在中共中央政治局集体学习中强调加快推动区块链技术和产业创新发展,显见「密码法」原本就属於官方区块链政策的一环。

密码法规定「中央密码工作领导机构对全国密码工作实行统一领导」,并且列明「任何组织或者个人不得利用密码从事危害国家安全等活动」等规范,分析说,由此可见,中共当局已预见区块链等资讯加密技术对政权的影响性,密码法正是防患於未然。

分析说,中国密码法中的「核心密码」和「普通密码」属于国家秘密级别,也就是习近平所说的「区块链+」,资料中心化程度强;「商用密码」则用於保护不属於国家秘密的资讯,中心化程度较弱,资料难以窜改,曾被用於维权

例如去年震惊中国社会的「长生生物案」,相关资料曾上传到公共区块链平台「以太坊」(Ethereum),导致中国网管无法删文,用户可随时随地浏览,无疑引起了北京当局的注意。

针对区块链的「抗审查能力」,密码法第12条列明「任何组织或者个人不得利用密码从事危害国家安全…等违法犯罪活动」;第26条明订「涉及国家安全…的商用密码产品」,要经过检测认证後才可销售或提供服务;第32条「利用密码从事危害国家安全…等违法活动的」,将被依「网络安全法」等有关法律、行政法规究责。

密码法订有罚则,若利用区块链违法所得人民币30万元以上,最高可被罚款90万元。

时事评论员唐靖远对港媒表示,北京要的区块链是资料高度集中的「伪区块链」,如此才能「操纵数据和管控被连接到中共区块链上的机构和个人」。

他认为,北京当局宣称将推出虚拟货币之际,却一直拒绝承认比特币,这意味着中国政府计划打击那些控制不了的区块链公司。在此前提下,密码法无疑是一把利剑。

全国人大会议通过密码法后,据大洋网,广东省商用密码协会已於12月23日成立。协会将推动构建以密码技术为核心、多种技术交叉融合的网路空间新安全体制,促进商用密码「产学研用测管行」各方面交流合作。

来源:中央社



via 中共密码法将上路 分析:为控制区块链而部署

没有评论:

发表评论