一文带您了解商用密码进出口最新通关指南

VSole2023-07-13 08:55:24

近年来,随着商用密码在网络与信息系统中广泛应用,其维护国家主权、安全和发展利益的作用越来越凸显。结合国务院最新修订并将于2023年7月1日起正式施行的《中华人民共和国商用密码管理条例》(以下简称“条例”),让我们一起来了解商用密码进口许可、出口管制清单管理制度及最新进出口审批和通关指南。

Q1.什么是商用密码?

商用密码,是指采用特定变换的方法对不属于国家秘密的信息等进行加密保护、安全认证的技术、产品和服务。国家密码管理部门负责管理全国的商用密码工作;县级以上地方各级密码管理部门负责管理本行政区域的商用密码工作;网信、商务、海关、市场监督管理等有关部门在各自职责范围内负责商用密码有关管理工作。

Q2.哪些商用密码列入进口许可和出口管制清单?

涉及国家安全、社会公共利益且具有加密保护功能的商用密码,列入商用密码进口许可清单,实施进口许可;涉及国家安全、社会公共利益或者中国承担国际义务的商用密码,列入商用密码出口管制清单,实施出口管制;对于大众消费类产品所采用的商用密码,由于其对国家安全、社会公共利益带来的风险较小且可控,因此不实行进口许可和出口管制制度。

商用密码进口许可清单和商用密码出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。

Q3.已列入《商用密码进口许可清单管理》的物项有哪些?

Q4.已列入《商用密码出口管制清单》的物项和技术有哪些?

1.

系统、设备和部件

1.1安全芯片

部分或全部实现了密码运算、密钥管理、随机数生成等功能的集成电路芯片,且具有以下特征之一:

(1)含有专门用于电力、税务、公安、金融等领域的64位以上密钥长度的对称密码算法、768位以上密钥长度的基于整数因子分解的非对称密码算法或128位以上密钥长度基于椭圆曲线的非对称密码算法;

(2)含有64位以上密钥长度的对称密码算法、768位以上密钥长度的基于整数因子分解的非对称密码算法或128位以上密钥长度基于椭圆曲线的非对称密码算法,且对称密码算法加解密速率10Gbps以上或非对称密码算法签名速率50000次/秒以上。

1.2密码机(密码卡)

以实现密码运算为主要功能的设备(包括密码卡),且具有以下两种特征:

(1)含有64位以上密钥长度的对称密码算法、768位以上密钥长度的基于整数因子分解的非对称密码算法或128位以上密钥长度基于椭圆曲线的非对称密码算法;

(2)对称密码算法加解密速率10Gbps以上或非对称密码算法签名速率50000次/秒以上。

1.3加密VPN设备

以IPSec/SSL VPN为主要功能的设备,且具有以下两种特征:

(1)含有64位以上密钥长度的对称密码算法、768位以上密钥长度的基于整数因子分解的非对称密码算法或128位以上密钥长度基于椭圆曲线的非对称密码算法;

(2) 加密通信速率10Gbps以上。

1.4密钥管理产品

用于对称密钥或非对称密钥的生成、分发、存储等管理功能的服务端设备,且具有以下两种特征:

(1)含有64位以上密钥长度的对称密码算法、768位以上密钥长度的基于整数因子分解的非对称密码算法或128位以上密钥长度基于椭圆曲线的非对称密码算法;

(2)支持管理对象数量10000以上。

1.5专用密码设备

含有专门用于电力、税务、公安、金融等领域的64位以上密钥长度的对称密码算法、768位以上密钥长度的基于整数因子分解的非对称密码算法或128位以上密钥长度基于椭圆曲线的非对称密码算法的设备。

1.6量子密码设备

以量子力学和密码学为基础,利用量子技术实现密码功能的设备。

1.7密码分析设备

用于破解、弱化或绕过密码技术、产品或系统的分析设备。

2.

测试、检查和生产设备

2.1密码研制生产设备

专门设计用于研制或生产上述1.1项至1.7项的设备。

2.2密码测试验证设备

专门设计用于测量、测试、评估、验证上述1.1项至1.7项的设备。

3.

软件

专门设计或改进用于研制、生产或使用上述1.1项至2.2项的软件。

4.

技术


专门设计或改进用于研制、生产或使用上述1.1项至3项的技术。

Q5.商用密码进出口如何办理审批手续?

进口商用密码进口许可清单中的商用密码或者出口商用密码出口管制清单中的商用密码,以及商用密码的过境、转运、通运、再出口,在境外与综合保税区等海关特殊监管区域之间进出,或者在境外与出口监管仓库、保税物流中心等保税监管场所之间进出的,均应当向国务院商务主管部门提出书面申请,并提交下列材料:

(1)申请人的法定代表人、主要经营管理人以及经办人的身份证明;

(2)合同或者协议的副本;

(3)商用密码的技术说明;

(4)最终用户和最终用途证明;

(5)国务院商务主管部门规定提交的其他文件。

Q6.商用密码进出口如何办理通关手续?

进口商用密码进口许可清单中的商用密码或者出口商用密码出口管制清单中的商用密码时,应当向海关交验进出口许可证,并按照国家有关规定办理报关手续。

进出口经营者未向海关交验进出口许可证,海关有证据表明进出口产品可能属于商用密码进口许可清单或者出口管制清单范围的,应当向进出口经营者提出质疑;海关可以向国务院商务主管部门提出组织鉴别,并根据国务院商务主管部门会同国家密码管理部门作出的鉴别结论依法处置。在鉴别或者质疑期间,海关对进出口产品不予放行。

违反有关规定进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。

密钥管理密码算法
本作品采用《CC 协议》,转载必须注明作者和本文链接
在当前迅猛发展的信息化时代,信息数据已经成为核心资产,个人隐私与数据安全越来越受到重视。不管是个人、企业还是国家,都高度关注个人隐私和数据安全保护工作。若要在最大程度上保障数据隐私和安全,采用安全芯片是一种行之有效的手段。
密码分为核心密码、普通密码和商用密码,商用密码用于保护不属于国家秘密的信息。经过二十多年的发展,我国商用密码从无到有、从弱到强,取得了丰硕成果。特别是党的十八大以来,商用密码工作全面推进,在依法管理、科技创新、产业发展、应用推广等方面成绩斐然,基本满足了国民经济和社会发展对商用密码的应用需求,在保障国家网络与信息安全方面发挥了重要作用。
随着信息技术的飞速发展,网络环境日益复杂、安全形势瞬息万变,网络安全威胁的范围在不断扩散,我国面临的网络安全问题也越来越严峻。商用密码是保障网络空间安全的根本性核心技术和基础支撑,因此,更加标准和规范的管理和使用密码技术就显得尤为重要。实现这一目标的唯一途径是发展先进的密码评估技术,并建立完善的密码检测和认证系统 [1] 。密码测评技术已成为信息安全测评的重要内容,它是构建国家信息安全测评认证
商用密码应用安全性评估(简称“密评”),是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。
随着信息技术日新月异的发展,网络环境日益复杂、安全形势瞬息万变,网络安全威胁的范围和内涵不断扩大和演化,我国面临的网络安全挑战日趋严峻。“没有网络安全就没有国家安全”,商用密码技术作为实现网络安全的核心技术,在网络安全防护工作中发挥着重要的基础支撑作用。聚焦我国商用密码管理现状,围绕政策法规、标准规范、技术实力、产业发展等内容进行研究,分析我国商用密码管理工作中的挑战,并提出相应的建议与举措,为商
当前,信息化管理广泛应用到生活中的各个场景,线上投保已成为保险行业的一大主流趋势。由于线上投保系统常常涉及用户的账户信息、交易信息等敏感数据,因此在系统设计阶段就应考虑如何保障用户信息安全,而密码技术正是保护系统信息安全的重要手段。针对保险投保系统的密码应用方案进行研究,结合投保系统的特点,从投保系统的密码应用需求出发,分析现行系统的密码应用现状,并根据相关法规和标准对信息系统的密码应用技术要求提
尽管“密码机制”长期以来始终是一个颇具技术性的话语表达,但如果从政策决策的角度观察,符合特定管理目标及价值诉求的“密码机制”仍然构成了整个密码规范体系的基石,其决定了密码体制的分层结构(例如我国的分类分级管理)、目的、对象和方法。“密码机制”的基本思想是对机密信息进行“伪装”,阻却未经授权的访问、篡改和披露。
这两种协议均使用明文密码进行用户登录,虽然大部分电子邮件系统已经使用SSL安全通道的SMTPS协议,但通过代理攻击和DNS劫持攻击者可获得邮件协议登录消息中的明文密码。当前,商用密码技术已经能够支持电子邮件系统满足上述安全需求。
根据《国家政务信息化项目建设管理办法》(以下简称《办法》)(国办发[2019]57号)密码应用与安全性评估要求,依据《中华人民共和国密码法》及商用密码管理规定,中国密码学会密评联委会组织编制的《政务信息系统密...
VSole
网络安全专家