2020年开始,中国将推行《中华人民共和国密码法》。北京强调,此法“坚决贯彻党管密码根本原则”,也说要“走中国特色密码发展道路”。各家媒体报导,以国家安全为名的立法,引起了侵犯基本人权的疑虑。但实情是什么?


China Symbolbild Hacker (Colourbox/B. Korber)

中国2020年上路的密码法不是用来管控个别账户,而是放眼区块链的发展。但其中国家监控的议题仍有热议。

(德国之声中文网) 中国在2020年1月1日起将施行《中华人民共和国密码法》,表示要“维护国家密码安全、促进密码事业发展”。

中国国家密码管理局局长李兆宗说:“密码法是总体国家安全观框架下,国家安全法律体系的重要组成部分,也是一部技术性、专业性较强的专门法律。”

密码法5章44条中,将密码分为核心密码、普通密码和商用密码3类。核心密码、普通密码属于国家秘密,由密码管理部门依法实行“严格统一管理”。商用密码则用于保护不属于国家秘密的信息。

最引发争议的是,此法反复强调,不得利用密码从事“危害国家安全”等犯罪活动。即便是不属于国家秘密的商用密码产品,在涉及国家安全时,还是得“由具备资格的机构检测认证合格”。乍看之下,中国政府似乎要伸手干预所有的“密码”。但这是此法设置的核心概念吗?

此“密码”非彼“密码”

根据《人民网》,密码法中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。主要功能是为了加密保护和安全认证。这与日常生活一般人用在电子邮件、社交媒体、手机上使用的“密码”不同。

对此台港科技媒体“科技新报”、“Unwire”都提到,这个法案主要是为了管理区块链,透过规范与整合加密技术,因应未来加密货币推广,和相关密码技术不会对国家安全造成影响。

报导中也提到,事实上,中国政府若要取得人民的资料,不需要密码法,直接引用2016年制定的《中华人民共和国网路安全法》,不需要密码就可以拿到。新闻中说,针对区块链中的加密商品,美澳也有相关的立法攻防。相关法案关注的是未来加密技术的管控方式。

Asien Kind spielt auf Tablet (Imago Images/Panthermedia)
有专家认为,全面监控网路讯息的中国政府无法容忍去中心化又无法控管的区块链。

还是有安全疑虑

香港《苹果日报》报导,区块链有“不能篡改、透明化、去中心化”的特性,因此曾有中国网友把敏感维权讯息放上去,使得中国政府无法删除相关讯息。报导内容中提到,中国打造高度集中的“伪区块链”,目的是“数码独裁”。

新闻引用时事评论员刘锐绍的意见,他表示可以把“区块链”想象成香港示威者常使用的Telegram,可以发挥“组织性的功能”,因此北京要加以防范。

从密码法衍伸到区块链,中国是为了发展金融工具促进经济,还是加强国家监控的一环?错纵复杂的关系还有看此法生效后施行的状况才能真正了解。

夏立民/杨威廉 (综合报导)

 

CDS档案 |  大数据监控