国家对密码实行分类管理。以下 不属于 密码法 规定的密码种类。(包含普通密码法考试题及答案的词条)

2023-03-23 17:39:22 密码用途 思思

亲,您好呀,很高兴为您解答哦。只要不属于密码法的分类,就可以选它哦。题目就是选不属于密码种类的哦。根据《密码法》规定,密码的分类

国家对于密码实行分类管理,密码分为核心密码、普通密码和商用密码,分别用来保护不同类型和等级的密码:

核心密码,保护国家秘密,保护绝密级、机密级、秘密级的国家秘密;

普通密码,保护国家秘密,保护机密级、秘密级的国家秘密;

商用密码,保护不属于国家秘密的信息。

法律依据:

密码法

第六条 国家对密码实行分类管理。

密码分为核心密码、普通密码和商用密码。

第七条 核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。

核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。

第八条 商用密码用于保护不属于国家秘密的信息。

保密知识测试题及答案

__是我们党和国家的一项重要工作,它事关党和国家的安全和利益,是维护国家统一、民族团结和社会稳定的重要保障。以下是由我整理关于保密知识测试题的内容,希望大家喜欢!

保密知识测试题

一、判断题

1、以谋取私利为目的或利用职权强制他人违反保密规定以致泄露国家秘密但又不够刑事处罚的,可以酌情给与行政处分。(×)

2、不属于国家秘密的其他秘密或者机关、单位的内部事项,可以参照适用保密法及其实施办法。(×)

3、将手机关机后就不会再发生泄密问题了。(×)

4、所谓重点涉密人员,只要是指各级党政机关县处级以上领导干部。(×)

5、销毁秘密载体,应当确保秘密信息无法还原。(√)

二、单项选择题

1.2010年4月29日,中华人民共和国主席胡锦涛签署主席令:《中华人民共和国保守国家秘密法》自(A)起施行。

A. 2010年10月1日 B. 2010年9月1日 C. 2010年4月29日

2.国家秘密是关系国家的安全和利益,依照法定程序确定,在一定时间内只限(C)知悉的事项。

A. 县处以上领导干部 B. 国家公务员

C.一定范围的人员

3.中央保密委员会下设办公室,与(A)“一个机构,两块牌子”,既是中央保密委的日常办事机构,也是主管全国__的国务院职能部门。

A. 国家保密局 B. 国家安全部

C. 国家公安部

4.中央国家机关在其职权范围内,管理或者指导(C)的__。

A. 各省市、自治区 B. 全国

C.本系统

5.机密级国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受(A)的损害。

A. 严重 B. 特别严重

C. 一般

6.机关、单位确定、变更和解除本机关、本单位的国家秘密,应当由(C )批准。

A. 上级主管部门 B. 定密责任人

C. 承办人提出具体意见,经定密责任人审核

7.机关、单位执行上级确定的国家秘密事项,需要定密的,根据(B)确定。

A. 工作需要 B. 所执行的国家秘密事项的密级

C. 领导指示

8.公安、国家安全机关在其工作范围内按照(B)确定国家秘密的密级。

A. 工作需要 B. 规定的权限

C. 领导指示

9.国家秘密的保密期限,除另有规定外,绝密级不超过(B)年,机密级不超过二十年,秘密级不超过十年。

A. 四十 B. 三十

C. 二十五

10.国家秘密的知悉范围,应当根据(B)限定在最小范围。

A. 工作性质 B. 工作需要

C. 领导要求

11.机关、单位对承载国家秘密的纸介质、光介质、电磁介质等载体以及属于国家秘密的设备、产品,应当做出(B)标志。

A. 质量合格 B. 国家秘密

C. 生产地

12.机关、单位对其制作的国家秘密载体必须标注(B),这是法定的强制性要求。

A. 密级、责任人 B. 密级、保密期限

C. 密级、知悉范围

13.机关、单位应当定期审核所确定的国家秘密。提前解密或者延长保密期限的,由(B)决定。

A. 原定密机关、单位

B. 原定密机关、单位决定,也可以由其上级机关

C.其上级机关

14.绝密级国家秘密载体,未经(A)批准,不得复制和摘抄。

A. 原定密机关、单位或者其上级机关 B. 原定密机关、单位的上级机关

C. 会议研究

15.存储、处理国家秘密的计算机信息系统按照涉密程度实行(C)保护。

A. 分类 B. 统一

C.分级

16.发现利用互联网及其他公共信息网络发布的信息涉及泄露国家秘密的,应当立即停止传输,保存有关记录,向公安机关、国家安全机关或者(A) 报告 。

A. 保密行政管理部门 B. 宣传部门

C. 电信部门

17.机关、单位任用、聘用的境外人员因工作需要知悉国家秘密的,应当报(C)批准,并与对方签订保密协议。

A. 当地保密行政管理部门 B. 当地安全部门

C.国务院有关主管部门或者省、自治区、直辖市人民政府有关主管部门

18.机关、单位应当将涉及绝密级或者较多机密级、秘密级国家秘密的机构确定为(A)。

A. 保密要害部门 B. 涉密场所

C.禁区

19.军事禁区和属于(C)不对外开放的其他场所、部位,应当采取保密 措施 ,未经有关部门批准,不得擅自决定对外开放或者扩大开放范围。

A. 重点区域 B. 重要场合

C. 国家秘密

20.在涉密岗位工作的人员,按照涉密程度分为核心涉密人员、重要涉密人员和一般涉密人员,实行(A)管理。

A. 分类 B. 区别

C. 集中

21.下列哪一个选项不能确定为保密期限(D)。

A.10年 B.2015年5月1日之前

C.外交部发言人公开宣布前 D.《大公报》的公开报道前

22.(D)专业正式列入《普通高等学校本科专业目录(2012)》,实现了保密学历 教育 的历史性突破。

A.保密技术 B.信息安全 C.保密法学 D.保密管理

23.核心涉密场所禁止带入手机,重要涉密场所禁止使用手机,一般涉密场所(B)。

A.禁止使用手机 B.限制使用手机

C.可以使用手机 D.定时使用手机

24.国有企业虽然具有一定行政级别,但不属于保密法规定的具有法定定密权的机关范畴。金融机构应向(A)申请授权。

A.银监会 B.中国银行 C.国资委 D.国家保密局

25.下列说法正确的是(A)。

A.无论机关单位是否具有相应的定密权限,都可以进行派生定密

B.派生定密需要定密授权

C.涉及绝密级国家秘密事项的派生定密需要定密授权

D.派生定密无需定密授权,但只能确定密级

26.定密的根本依据是(C)。

A.保密事项范围 B.定密目录

C.保密法 D.国家秘密定密管理暂行规定

27.国家秘密标志不正确的是(A)。

A.秘密★15年 B.机密★2015年12月31日

C.秘密★会议开始前 D.绝密★长期

28.机关单位应当每(B)对所确定的国家秘密进行审核。

A.半年 B.一年 C.两年 D.五年

29.机关单位对不明确事项,应当先行拟定密级、保密期限和知悉范围,采取相应的保密措施,并自拟定之日起(B)个工作日内报有关部门确定。

A.5 B.10 C.15 D.20

30.已经依法移交各级国家档案馆的属于国家秘密的档案,由(B) 按照国家有关规定进行解密审核。

A.移交部门 B.原定密机关、单位

C.同级保密行政管理部门 D.上级档案行政管理部门

31.机关单位延长所确定的国家秘密的保密期限,累计超过保密事项范围规定的期限,应当(C)。

A.报同级保密行政管理部门批准

B.报本单位保密委员会批准

C.报规定该保密事项范围的中央有关机关批准

D.解密

32.突出重点是保密检查的原则之一,关于突出重点,下列说法错误的是(C)。

A.把服从服务党和国家中心工作作为重点

B.把关系政治、经济、外交、国防等战略性、全局性核心国家秘密作为重点

C.把所有机关单位和涉密人员作为重点

D.把发生重大泄密事件的机关、单位,以及工作中容易发生泄密的薄弱环节作为重点

33.党政机关和涉密单位对需要维修维护的设备产品,应当认真履行( )手续,并存放在( )的专门场所。(B)

A.清点、登记 处级以上办公 B.清点、登记、审批 符合安全保密要求

C.清点、登记 符合安全保密要求 D.清点、登记、审批 处级以上办公

34.机关、单位定密工作的直接依据是(A)。

A.国家秘密及其密级的具体范围 B.国家秘密事项一览表

C.上级文件的密级、保密期限和知悉范围 D.保密法及有关规定

35.涉密人员不得在手机中存储涉及国家秘密的信息,不得在手机通话中涉及国家秘密事项,不得(C)。

A.用手机发送涉及工作秘密的信息 B.用手机发送涉及商业秘密的信息

C.用手机发送涉及国家秘密的信息 D.用手机发送涉及个人隐私的信息

36.国家统一考试保密管理工作由(C)负责。

A.教育部 B.保密行政管理部门

C.组织考试的主管部门 D.人力资源和社会保障部

37.测绘成果资料由(A)提供。

A.测绘管理部门 B.测绘队

C.借领单位 D.档案部门

38.定密工作程序为:由( )对照保密事项范围提 出国 家秘密确定、变更和解除的具体意见,再由( )审核批准并承担( )。(A)

A.承办人 定密责任人 法律责任 B.定密责任人 定密小组组长 行政责任

C.承办人 定密小组组长 法律责任 D.承办人 定密责任人 行政责任

39.《报告泄露国家秘密事件的规定》第三条规定,发生泄密事件的机关、单位,应当在发现后的(A)内,书面向有关__部门或机构报告。

A.24小时 B.12小时 C.36小时 D.48小时

40.保密法第四十八条是对十二项严重违规行为法律责任的规定,这一规定表明(A),应依法追究责任。

A.不论是否产生泄密实际后果,只要发生所列举的严重违规行为之一的

B.发生所列举的严重违规行为任何一项,且产生泄密实际后果的

C.不论是否产生泄密实际后果,发生两项以上严重违规行为的

D.产生泄密实际后果的违规行为

41.共产党员丢失秘密文件资料或者泄露党和国家秘密,情节严重的,给予(C)处分。

A.撤销党内职务 B.严重警告 C.开除党籍 D.留党察看

42.以下不属于保密违法行为的是(D)。

A.私自买卖涉密地图

B.利用连接互联网计算机存储、处理绝密信息

C.将涉密计算机连接互联网

D.按照国家有关规定对涉密载体进行销毁

43.关于国家秘密载体销毁的程序及有关规定正确的是(D)。

A.只要通过本单位主管部门审核批准,可立即进行销毁

B.确因工作需要,自行销毁少量国家秘密载体时,应严格履行清点、登记和审批手续,使用本单位具备的销毁设备和 方法 进行销毁

C.送销国家秘密载体,应当分类封装,安全运送,如无特殊情况,无需派专人现场监销

D.应将需要销毁的国家秘密载体送交保密行政管理部门设立的销毁工作机构或者保密行政管理部门指定的单位销毁

44.领导同志处、核心涉密部门和场所所选设备应符合( )标准,优先考虑( )设备。(C)

A.ISO9001 进口 B.国内信息安全认证 功能齐全

C.国家保密 国产 D.国内认证 性能好

45.国家秘密的密级分为绝密、机密、秘密三级。绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受(A)的损害。

A.特别严重 B.十分严重 C.非常严重 D.一定程度

46.非密事项需发传真、电报的,(B)。

A.可以使用密码传真、密码电报

B.不得使用密码传真、密码电报

C.有时可以使用密码传真、密码电报

D.使用密码传真、密码电报应当严格遵守规定

47.涉密打印机与涉密计算机之间(D)。

A.采用无线连接方式应当严格遵守规定 B.可以采用无线连接方式

C.有时可以采用无线连接方式 D.不能采用无线连接方式

48.保放结合,是指在开展__时,要正确处理保密与信息公开的关系,做到(C)。

A.保要害保重点 B.保中心保重点 C.保核心保重点 D.保核心保要害

49.定密授权机关在作出定密授权决定时,应当明确一定的授权期限。一般而言,定密授权期限最长不超过(C)。

A.1年 B.3年 C.5年 D.10年

50.过失泄露绝密级( )件、机密级( )件或秘密级( )件的,应予立案。(C)

下一页更多有关“保密知识测试题及答案”的内容

保密知识答题活动试题

一、判断题:

1、法律法规规定公开的事项,应当依法公开!( √ )

2、国家秘密的密级分为:绝密、机密、秘密和工作秘密。( × )

3、新修订的保密法从行政层级和密级两方面对定密权做了限定,不再授予县级机关定密权,取消了设区的市、自治州一级机关绝密级定密权。( √ )

4、国家秘密的知悉范围,应当根据工作需要限定在最大范围。( × )

5、绝密级国家秘密载体应当在符合国家保密标准的设施、设备中保存,并指定专人管理;( √ )

6、禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密。( √ )

7、办案过程中的密级鉴定由国家保密行政管理部门或省、自治区、直辖市保密行政管理部门进行鉴定。(  √ )

8、机关、单位负责人及其指定的人员为定密责任人,负责本机关、本单位的国家秘密确定、变更和解除工作。(√ )

9、根据新保密法规定,县级机关、单位拥有定密权。(  × )

10、机关、单位对在决定和处理有关事项工作过程中确定需要保密的事项,根据工作需要决定公开的,正式公布时即视为解密。(√ )

11、中央国家机关、省级机关及其授权的机关、单位可以确定绝密级、机密级和秘密级国家秘密;设区的市、自治州一级的机关及其授权的机关、单位只能确定秘密级国家秘密。( × )

12、新保密法规定国家秘密的密级分为绝密、机密、秘密、内部四级。( × )

13、军事方面的国家秘密及其密级的具体范围,由中央军事委员会规定。(√ )

14、国家秘密的保密期限已满的,经定密机构审定后方可解密。( × )

15、机关、单位对外交往与合作中需要提供国家秘密事项,或者任用、聘用的境外人员因工作需要知悉国家秘密的,应当报市级有关主管部门批准,并与对方签订保密协议。( × )

16、涉密人员离岗 离职 实行脱密期管理。(√ )

17、保密行政管理部门对存在泄密隐患的设施、设备、场所,应当要求其采取措施,限期整改。( × )

18、省、自治区、直辖市保密行政管理部门可以鉴定有关事项是否属于国家秘密以及属于何种密级。(√ )

19、不准在私人交往和通信中泄露国家秘密。(√ )

20、国家秘密事项的密级和保密期限一经确定,就不能改变。( × )

二、 单项选择题:

1、《中华人民共和国保守国家秘密法》已由中华人民共和国第十一届全国人民代表大会常务委员会第十四次会议于_______修订通过,自_______起施行。( B )

A、1999年8月5日,2010年4月29日

B、2010年4月29日,2010年10月1日

C、2010年4月30日,2010年10月1日

2、国家秘密是关系国家的安全和利益,依照法定程序确定,在一定时间内只限_______知悉的事项。( C )

A、县处以上领导干部

B、共产党员

C、一定范围的人员

3、国家机关和涉及国家秘密的单位保守国家秘密的日常工作,由_______管理。( B )

A、上级机关和上级单位

B、本机关和本单位

C、同级保密行政管理部门

4、《新保密法》共有_______。( C )

A、五章三十五条

B、六章四十条

C、六章五十三条

5、《新保密法》规定,一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守_______的义务。( A )

A、国家秘密

B、党和国家秘密

C、商业秘密、工作秘密

6、《新保密法》的立法依据是( A )。

A、宪法

B、刑法

C、党和国家领导人的指示

7、_______主管全国的__。_______主管本行政区域的__。 _______管理本机关和本单位的__。( A )

A、国家保密行政管理部门;县级以上地方各级保密行政管理部门;国家机关和涉及国家秘密的单位(简称机关、单位)

B、县级以上地方各级保密行政管理部门;国家机关和涉及国家秘密的单位(简称机关、单位);国家保密行政管理部门

C、国家保密行政管理部门;国家机关和涉及国家秘密的单位(简称机关、单位);县级以上地方各级保密行政管理部门

8、国家秘密及其密级的具体范围,由_______分别会同外交、公安、国家安全和其他中央有关机关规定。( B)

A、全国人民代表大会常务委员会

B、国家保密行政管理部门

C、全国人大法律委员会

9、机关、单位确定、变更和解除本机关、本单位的国家秘密,应当由_______提出具体意见,经_______审核批准。(B )

A、本机关、单位负责人;定密责任人

B、承办人;定密责任人

C、承办人;本机关、单位负责人

10、机关、单位应当按照_______确定密级,同时确定保密期限和知悉范围,不能确定保密期限的,应当确定解密的条件。( B)

A、重要程度

B、国家秘密及其密级的具体范围的规定

C、解密的条件

看过“保密知识测试题及答案“的人还看了:

1. 反腐倡廉知识竞赛试题

2. 保密法知识竞赛试题

3. 保密知识竞赛试题

4. 保密意识教育考试试题答案

5. 保密基础知识

中华人民共和国密码法

第一条 为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,制定本法。

第二条 本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。

第三条 密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。

第四条 坚持中国共产党对密码工作的领导。中央密码工作领导机构对全国密码工作实行统一领导,制定国家密码工作重大方针政策,统筹协调国家密码重大事项和重要工作,推进国家密码法治建设。

第五条 国家密码管理部门负责管理全国的密码工作。县级以上地方各级密码管理部门负责管理本行政区域的密码工作。

国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作。

第六条 国家对密码实行分类管理。

密码分为核心密码、普通密码和商用密码。

第七条 核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。

核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。

第八条 商用密码用于保护不属于国家秘密的信息。

公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。

第九条 国家鼓励和支持密码科学技术研究和应用,依法保护密码领域的知识产权,促进密码科学技术进步和创新。

国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。

第十条 国家采取多种形式加强密码安全教育,将密码安全教育纳入国民教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。

第十一条 县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级财政预算。

第十二条 任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的密码保障系统。

任何组织或者个人不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。

第二章 核心密码、普通密码

第十三条 国家加强核心密码、普通密码的科学规划、管理和使用,加强制度建设,完善管理措施,增强密码安全保障能力。

第十四条 在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。

第十五条 从事核心密码、普通密码科研、生产、服务、检测、装备、使用和销毁等工作的机构(以下统称密码工作机构)应当按照法律、行政法规、国家有关规定以及核心密码、普通密码标准的要求,建立健全安全管理制度,采取严格的保密措施和保密责任制,确保核心密码、普通密码的安全。

第十六条 密码管理部门依法对密码工作机构的核心密码、普通密码工作进行指导、监督和检查,密码工作机构应当配合。

第十七条 密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的安全监测预警、安全风险评估、信息通报、重大事项会商和应急处置等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。

密码工作机构发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患的,应当立即采取应对措施,并及时向保密行政管理部门、密码管理部门报告,由保密行政管理部门、密码管理部门会同有关部门组织开展调查、处置,并指导有关密码工作机构及时消除安全隐患。

第十八条 国家加强密码工作机构建设,保障其履行工作职责。

国家建立适应核心密码、普通密码工作需要的人员录用、选调、保密、考核、培训、待遇、奖惩、交流、退出等管理制度。

第十九条 密码管理部门因工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。

第二十条 密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期或者不定期组织开展安全审查。

第三章 商用密码

第二十一条 国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。

各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位(以下统称商用密码从业单位)。国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。

商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。

第二十二条 国家建立和完善商用密码标准体系。

国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定商用密码国家标准、行业标准。

国家支持社会团体、企业利用自主创新技术制定高于国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。

第二十三条 国家推动参与商用密码国际标准化活动,参与制定商用密码国际标准,推进商用密码中国标准与国外标准之间的转化运用。

国家鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准化活动。

第二十四条 商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准以及该从业单位公开标准的技术要求。

国家鼓励商用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。

第二十五条 国家推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。

商用密码检测、认证机构应当依法取得相关资质,并依照法律、行政法规的规定和商用密码检测认证技术规范、规则开展商用密码检测认证。

商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。

第二十六条 涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。商用密码产品检测认证适用《中华人民共和国网络安全法》的有关规定,避免重复检测认证。

商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。

第二十七条 法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。

关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照《中华人民共和国网络安全法》的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。

第二十八条 国务院商务主管部门、国家密码管理部门依法对涉及国家安全、社会公共利益且具有加密保护功能的商用密码实施进口许可,对涉及国家安全、社会公共利益或者中国承担国际义务的商用密码实施出口管制。商用密码进口许可清单和出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。

大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。

第二十九条 国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。

第三十条 商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务,引导和督促商用密码从业单位依法开展商用密码活动,加强行业自律,推动行业诚信建设,促进行业健康发展。

第三十一条 密码管理部门和有关部门建立日常监管和随机抽查相结合的商用密码事中事后监管制度,建立统一的商用密码监督管理信息平台,推进事中事后监管与社会信用体系相衔接,强化商用密码从业单位自律和社会监督。

密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供。

第四章 法律责任

第三十二条 违反本法第十二条规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,或者利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。

第三十三条 违反本法第十四条规定,未按照要求使用核心密码、普通密码的,由密码管理部门责令改正或者停止违法行为,给予警告;情节严重的,由密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。

第三十四条 违反本法规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。

违反本法第十七条第二款规定,发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患,未立即采取应对措施,或者未及时报告的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。

第三十五条 商用密码检测、认证机构违反本法第二十五条第二款、第三款规定开展商用密码检测认证的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款;情节严重的,依法吊销相关资质。

第三十六条 违反本法第二十六条规定,销售或者提供未经检测认证或者检测认证不合格的商用密码产品,或者提供未经认证或者认证不合格的商用密码服务的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足十万元的,可以并处三万元以上十万元以下罚款。

第三十七条 关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

关键信息基础设施的运营者违反本法第二十七条第二款规定,使用未经安全审查或者安全审查未通过的产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

第三十八条 违反本法第二十八条实施进口许可、出口管制的规定,进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。

第三十九条 违反本法第二十九条规定,未经认定从事电子政务电子认证服务的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款。

第四十条 密码管理部门和有关部门、单位的工作人员在密码工作中滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,依法给予处分。

第四十一条 违反本法规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。

第五章 附则

第四十二条 国家密码管理部门依照法律、行政法规的规定,制定密码管理规章。

第四十三条 中国人民解放军和中国人民武装警察部队的密码工作管理办法,由中央军事委员会根据本法制定。

第四十四条 本法自2020年1月1日起施行。

我国实行密码分类管理制度,其中_______用于保护不属于国家秘密的信息。

《密码法》解读:密码的主要功能、管理对象以及密码分类

问:密码有哪些主要功能?

答:密码的主要功能有两个,一个是加密保护,另一个是安全认证。

加密保护是指采用特定变换的方法,将原来可读的信息变成不能直接识别的符号序列。简单地说,加密保护就是将明文变成密文。例如,古希腊军队使用一种叫做“斯巴达棒”的圆木棍来进行加密通信,使用方法是:把一根长带状羊皮纸缠绕在圆木棍上,然后在上面写字;解下羊皮纸后,上面只有乱序的字符,只有再次以同样的方式缠绕到同样粗细的木棍上,才能看出所写的内容。

安全认证是指采用特定变换的方法,确认信息是否完整、是否被篡改、是否可靠以及行为是否真实。简单地说,安全认证就是确认主体和信息的真实可靠性。例如,增值税防伪税控系统采用商用密码技术保护涉税信息,增值税发票信息经密码算法进行加解密处理,确定该发票的明文信息是否真实,从而遏制增值税犯罪,减少税款流失。

问:《密码法》的管理对象有哪些?

答:作为本法的管理对象,密码包括密码技术、密码产品和密码服务。

密码技术,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术,包括密码编码、实现、协议、安全防护、分析破译,以及密钥产生、分发、传送、使用、销毁等技术。分组密码算法(如SM4算法)、公钥密码算法(如SM2算法)等是典型的密码算法,密钥交换协议、密钥分发协议等是典型的密码协议。

密码产品,是指采用密码技术并以加密保护、安全认证的产品,即承载密码技术、实现密码功能的实体。典型的密码产品包括:密码机,如链路密码机、网络密码机、服务器密码机、传真密码机、电话密码机等;密码芯片和模块,如第二代居民身份证、智能电卡、社会保障卡、金融芯片卡中使用的密码芯片、可信计算密码模块等。

密码服务,是指基于密码专业技术、技能和设施,为他人提供集成、运营、监理等密码支持和保障的活动,即基于密码技术和产品,实现密码功能,提供密码保障的行为。典型的密码服务包括:密码保障系统集成(如数字证书认证系统集成),是指为他人集成建设实现密码功能的系统,保护他人网络与信息系统的安全;密码保障系统运营(如增值税发票防伪税控系统运营),是指为保证他人实现密码功能系统的正常运行提供安全管理和维护。

问:密码是如何分类的?

答:《密码法》将密码分为核心密码、普通密码和商用密码,实行分类管理。核心密码用于保护国家绝密级、机密级、秘密级信息,普通密码用于保护国家机密级、秘密级信息