宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MEXC > 正文

律师观点:《密码法》将如何适用于区块链企业?

作者:

时间:1900/1/1 0:00:00

作者:张凌,瀚一律师事务所合伙人

作者按:《密码法》不是为区块链而生,却能为区块链所用,并将规范和促进区块链行业的发展。

对于区块链行业而言,刚刚过去的这一个周末,可能是今年入秋以来最激动人心的一个周末。

10月24日,习总书记在中央局第十八次集体学习时强调把区块链作为核心技术自主创新重要突破口、加快推动区块链技术和产业创新发展的话音刚落,10月26日,历经多年起草和征求意见的《密码法》正式出台,坊间有人认为《密码法》在此时间落地,本身即为区块链而生,将助力区块链行业的发展。

笔者理解,从《密码法》的历史沿革和出台背景可以看出,《密码法》并非专门为促进和规范区块链行业的密码技术而生。但是,由于加密技术是区块链技术中的关键和核心技术,密码与区块链具有天然的紧密共生关系,《密码法》因此也将自然适用于区块链行业,并将促进和规范区块链技术的发展。

如果说中央支持区块链技术革新的调子是原则性的方向和指引,选择在此时机出台《密码法》可以视作是政府表明支持和规范区块链行业发展的举措之一。在本文中,笔者拟结合《密码法》的出台背景和主要内容,简要分析这部通用的《密码法》将如何适用于区块链行业,供有兴趣的人士参考并讨论。

1.《密码法》的出台背景

支持XRP的律师抨击“美SEC赞成法律缺乏明确性和模糊性”:金色财经报道,加密货币市场受到广泛的监管攻势,并最终导致一些最大参与者提起诉讼,著名的Ripple和XRP倡导者兼法律专家John E.Deaton指责美国证券交易委员会(SEC)宁愿缺乏透明度在该领域。具体而言,Deaton指出,监管机构负责人Gary Gensler尽管承担了大部分责任,但并不是唯一受到指责的人,他认为“SEC作为一个机构已经迷失了方向,从制度上来说,它更喜欢法律缺乏明确性和模糊性”。[2023/7/5 22:19:28]

早在九十年代,为了适应社会、经济活动信息化发展的需要,满足不涉及国家秘密的信息使用密码技术进行保护的要求,1999年,我国制定了《商用密码管理条例》,决定发展和管理商用密码。此后,针对商用密码的科研、生产、销售、使用等各个环节,国家制定了一系列规定,建立了一套对商业密码进行专控管理的法律制度。目前,商用密码已经广泛应用于金融、通信、交通、卫生健康、能源、、税务、社保、电子政务等社会生产及管理的众多领域。

随着密码技术在多领域的广泛应用,近年来对国家、社会和个人信息安全带来了一些新的问题和挑战,在密码领域制定一部综合性、基础性法律的必要性愈发显现。并且,随着政府职能的转变,为贯彻中央“简政放权、放管结合、优化服务”的改革部署,之前密码领域传统的专控管理制度也需要随之调整。2014年12月,国家密码管理局成立起草小组,着手密码法的起草工作;2016年10月形成草案征求意见稿;2017年4月至5月,国家密码管理局将草案征求意见稿向社会公开征求意见;2017年6月向国务院报送草案送审稿;2019年6月10日经国务院常务会议讨论通过,并于2019年10月26日正式发布。在此期间,国家陆续修改和废止了一些密码监管的原有规定。

Binance律师:由于SEC主席Gensler曾主动提出担任Binance顾问,已要求其回避涉及Binance的任何行动:6月8日消息,Binance 及其创始人 CZ 的律师们表示,Gary Gensler 在出任美国证券交易委员会(SEC)主席之前曾于 2019 年主动提出担任 Binance 母公司的顾问。Gensler 在 2019 年 3 月与 Binance 高管和 CZ 的几次交谈中都表示愿意担任加密货币交易平台的顾问。Gensler 当月晚些时候还在日本与 CZ 共进午餐。在 3 月的会议后,CZ 继续与 Gensler 保持联系并在 Gensler 的要求下,接受了其在麻省理工学院教授的一门加密货币课程的采访。

由于 Gensler 与 CZ 的关系,Binance 的律师们表示,已要求 Gensler 在涉及该公司的任何行动中回避,目前尚未得到 SEC 员工的任何回应。SEC 的一名发言人在向 CNBC 的声明中说,主席非常熟悉并且完全遵守他的道德义务,包括任何回避义务。[2023/6/8 21:23:08]

从《密码法》的以上立法背景及历程来看,《密码法》的起源、酝酿及落地与区块链本身并无直接关系,国家立法的初衷并非是为了促进和规范区块链技术的发展,而是基于密码对国家、社会和个人信息安全的重要性,而需要制定一部针对密码领域的统一的基础性法律。但是,由于密码技术是区块链技术的核心技术,《密码法》的出台必然将对区块链行业的规范发展产生深远影响。

SBF聘请白领律师Mark Cohen作为其辩护律师:金色财经报道,SBF的发言人证实,SBF在FTX破产后聘请白领律师Mark Cohen作为其辩护律师。Cohen在Cohen and Gresser律师事务所领导白领刑事辩护和监管小组,最近她曾代理Ghislaine Maxwell的性交易案件。Cohen还在2014年赢得了针对美国证券交易委员会的内幕交易案。[2022/12/7 21:27:12]

2.《密码法》的主要内容及对区块链行业的相关影响

(1)区块链企业涉及的主要是商用密码

根据《密码法》,“密码”是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。

根据该定义和一般理解,(a)密码是一种技术,也可以是一种产品或服务;(b)密码的功能包括两大类:一是加密保护,是指使用数学变换,将原来可读的信息变成不能识别的符号序列。简言之,就是将明文变成密文;二是安全认证,是指使用数学变换,确认信息是否被篡改、是否来自可靠信息源以及确认行为是否真实。简言之,安全认证就是确认主体和信息的真实可靠性;(c)加密或认证所采用的方法是特定变化的;以及(d)加密或认证的对象包括信息等内容。

根据《密码法》,国家沿用了过去密码监管的规则和思路,仍然对密码实行分类管理。密码分为核心密码、普通密码和商用密码。核心密码、普通密码用于保护国家秘密信息,商用密码用于保护不属于国家秘密的信息。

现场 | 律师李振英:IEO具有减少创业公司开拓市场的费用等优势:金色财经现场报道,4月25日,韩国著名律师李振英(音)在由金色财经和cointime主办的金色沙龙韩国站第四期现场进行演讲时对最近比较火热的IEO进行了解读。他指出,IEO具有:减少创业公司开拓市场的费用;容易通过交易所的信用进行资金募集;增加交易所的用户;激活平台币;增加交易费用的收入;增加交易所的地位;因为有了交易所的审核,比ICO风险更小等优势。[2019/4/25]

笔者理解,在区块链技术的很多应用场景中中,由于密码技术保护的多是个人信息或企业的商业秘密,而非国家秘密,因此多数情况下区块链行业中涉及的主要是商用密码。

(2)国家支持商用密码产业的发展

为健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展,《密码法》规定了一系列支持措施,包括但不限于:(a)鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,保护密码领域的知识产权;(b)加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励;(c)要求县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级财政预算;以及(d)要求各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位。

动态 | 加拿大技术律师Addison Cameron-Huff推出加密法律事务所:据Cryptomenow消息,技术律师Addison Cameron-Huff在多伦多推出全加密法律事务所。Cameron-Huff曾为比特币核心开发者、代币公司和加密初创公司担任律师。Cameron-Huff预计,加拿大加密货币法规的持续不确定性将为其创造业务,但他也希望在全球建立业务,希望在不久的将来帮助大规模采用比特币。[2019/1/14]

基于上述,在国家支持区块链技术发展和创新的大背景下,无论是内资、还是外商投资的区块链企业,其从事商用密码相关的业务活动的,都将受到国家一视同仁的支持和鼓励——区块链企业将处于更为健全、有序的营商环境中,其开发的商用密码知识产权将依法受到保护,并可获得更为充足的密码人才储备和财政支持。

(3)推动商用密码标准化工作

根据《密码法》的规定,国家将建立和完善商用密码标准体系,组织制定商用密码国家标准、行业标准,并推动参与商用密码国际标准化活动。商用密码从业单位开展商用密码活动的,应当符合商用密码强制性国家标准以及从业单位公开标准的技术要求。此外,国家支持社会团体、企业利用自主创新技术制定高于国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。

笔者注意到,《密码法》中关于商用密码标准化工作的规定与2018年1月修订实施的《标准化法》相衔接,符合该法的精神和要求。目前,国家标准由全国信息安全标准化技术委员会归口管理,行业标准由密码行业标准化技术委员会负责制定。据统计,截至2018年6月,我国已发布的密码国家标准有16项,行业标准有68项。

对于新兴的区块链行业,目前还没有专门适用该行业的国家标准和行业标准出台,但是,根据笔者的观察,与区块链密码相关的标准化工作已经展开。根据北京市密码管理局今年年初发布的消息,2019年1月,密码行业标准化技术委员会就《区块链密码应用技术要求》等12项密码行业标准及研究报告报送了各省、直辖市密码管理局及其所辖商用密码从业单位征求意见。总书记在近日推动区块链技术和产业创新发展的讲话中也强调要加强区块链标准化研究。预计未来会有专门适用于区块链密码技术、产品、系统和管理等方面的国家标准、行业标准出台。

此外,鉴于国家支持社会团体、企业制定高于国家标准、行业标准相关技术要求的商用密码团体标准、企业标准,区块链企业如能抓住契机,自主创新,参与制定高于国家和行业标准的商用密码企业标准,不仅能为其自身的发展谋得更多的市场机会,客观上也将促进区块链行业的进一步发展。

(4)建立商用密码检测认证制度

在之前的监管规定下,商用密码产品均需经指定的密码检测机构检测合格后方可投入市场。《密码法》改变了过去的强制检测认证制度,以自愿检测为主;但对于列入网络关键设备和网络安全专用产品目录的商用密码,适用《网络安全法》的规定,要求进行强制性检测认证,由具备资格的机构检测认证合格后,方可销售或者提供。

上述四部门在2017年6月联合发布了《网络关键设备和网络安全专用产品目录》,在2018年3月联合发布了《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》,明确了应进行安全认证或检测的15类网络关键设备和网络安全专用产品,并指定了承担认证检测任务的16家机构。

为进一步落实《网络安全法》的要求,给列入目录的设备和产品提供技术支撑,全国信息安全标准化技术委员会组织相关测评机构、厂商及相关专家研究提出了《网络关键设备和网络安全专用产品相关国家标准要求》,并在2019年5月至9月间两次向社会公开征求意见。

对于区块链企业而言,如其生产、销售的商业密码产品落入上述产品目录或四部门未来发布的其他产品目录的,企业需要在列入承担认证检测任务机构目录中的机构中选择认证检测机构,并在产品通过检测符合要求后方能投放市场销售。待《网络关键设备和网络安全专用产品相关国家标准要求》制定之后,区块链企业生产商业密码产品还需符合该等国家标准。

(5)严禁非法活动

在鼓励商用密码产业发展的同时,《密码法》规定,任何组织或者个人不得窃取他人加密保护的信息、非法侵入他人的密码保障系统;不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。

基于上述,对于区块链行业而言,无论是企业还是个人,无论企业的性质,在遵守法律的前提下,均可以使用商用密码保护其网络与信息安全,从事商用密码的生产、销售、服务或进出口。但是如果其中的任一环节损害国家安全、社会公共利益或他人合法权益的,则不为法律所允许。

笔者理解,区块链不等同于加密货币,国家支持区块链技术的发展和应用,不代表支持民间主体发币、进行代币交易等与加密货币有关的经营活动。在当前的监管环境下,由于政策并未放开,区块链企业仍然不得使用密码技术从事首次代币发行、虚拟货币交易所等业务。该等业务的放开即使未来有可能,也还尚需时日,这不仅需要区块链技术和密码技术本身的完备性,也需要监管技术的适当性和有效性。

总体而言,《密码法》虽然不是为区块链而生,但其适用于从事商用密码相关业务的区块链企业,并将有利于区块链行业的规范和长远发展。

但是,目前无论是区块链技术本身的发展还是我国的相关立法,都还处于比较早期的阶段。《密码法》如何具体适用于各种类型的区块链企业,需要制定哪些配套规则和标准、如何实施有效监管等问题,还有继续探索的空间。可以肯定的是,随着应用需求的增加、区块链应用场景的多样化发展,将会刺激和催生更为安全、先进的密码技术;而作为区块链技术核心的密码技术的进一步发展,也将推动区块链技术的整体进步和创新。在密码技术与区块链技术相互促进的过程中,国内和国际的相关标准体系及监管框架也将同步建立并完善。

声明:本文仅代表作者个人观点,不代表所在机构意见。文中内容不构成法律意见和投资建议。如需转载或引用本文的任何内容,请列明作者姓名。

本文来源于巴比特

标签:区块链ENSGENSGEN区块链dapp开发框架EOS Se7ensLunaGensJigen

MEXC热门资讯
EUSDT充提及兑换教程

一、关于USDT介绍USDT是Tether公司推出的基于稳定价值货币美元的代币TetherUSD,1USDT=1美元,用户可以随时使用USDT与USD进行1:1兑换.

1900/1/1 0:00:00
鼓捣币:比特币盘整延续 能否迎来一波冲高?

目前,挖矿还属于丰水期,电费以0.35元一度计算,主流的L3系列矿机已经触达关机价,剩下的所有矿机,电费占比全部占到了70%以上,仅有三款矿机还算安全,表现最好的是芯动A6+,但其日净收益也仅有5.89元.

1900/1/1 0:00:00
Gate.io关于将永续合约交易计入VIP升级指标和开通USDT合约计划的公告

关于Gate.io永续合约服务Gate.io永续合约是全球最活跃的区块链资产合约市场之一,目前合约日交易量最高达4亿美金,拥有超过1000BTC的保险基金自动为用户提供穿仓补偿,提供BTC100倍杠杆和ETH,EOS,LTC,BCH.

1900/1/1 0:00:00
Xago CEO:XRP目前比BTC更适合零售需求

据AMBCrypto报道,南非金融科技公司Xago最近宣布推出基于RippleLedger的定制交易所和XRP网关.

1900/1/1 0:00:00
多签,让EOS的智能合约由不作恶变为不能作恶

在上次去中心化交易所中,我提到一个观点是智能合约比私人钱包的安全程度高很多,但许多读者表示不以为然,因为他们认为EOS上的智能合约私钥在项目开发者手里,因此EOS的智能合约是可以被开发者进行篡改的.

1900/1/1 0:00:00
冯楚昊:比特币接连大涨能否重启多头 日内市场趋势分析

比特币迎来上涨令大家感到兴奋,比特币之后的看跌趋势现在被抛在后面,而预计价格将在年底持稳在1万美元以上;被称为中国的原因是采用了区块链,此前发表声明说中国现在将采用区块链技术,在过去十年中禁止使用比特币后.

1900/1/1 0:00:00