毛片网站在线观看-毛片网站在线-毛片网站有哪些-毛片网站视频-女生脱衣服app-女色综合

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

王小云院士:深入貫徹落實密碼法 推動商用密碼標準制定與產業(yè)發(fā)展
  • 點擊數(shù):1808     發(fā)布時間:2019-11-24 09:40:00
  • 分享到:
頒布實施密碼法,是為了進一步提升我國密碼法制化管理和保障水平,促進我國密碼事業(yè)的發(fā)展,保障網(wǎng)絡與信息安全,維護國家安全,維護公民、法人和其他組織的合法權益。
關鍵詞:

頒布實施密碼法,是為了進一步提升我國密碼法制化管理和保障水平,促進我國密碼事業(yè)的發(fā)展,保障網(wǎng)絡與信息安全,維護國家安全,維護公民、法人和其他組織的合法權益。

微信圖片_20191124094120.jpg

密碼法共五章四十四條,明確了密碼工作的領導和管理體制,即中央密碼工作領導機構對全國密碼工作實行統(tǒng)一領導,國家密碼管理部門負責管理全國的密碼工作,各級密碼管理部門負責管理本行政區(qū)域的密碼工作;明確密碼按核心密碼、普通密碼和商用密碼三類進行管理,核心密碼、普通密碼用于保護國家秘密信息,商用密碼用于保護不屬于國家秘密的信息。

密碼法是一部專業(yè)性、技術性很強的國家法律。作為一名長期從事密碼理論與密碼技術研究的科技工作者,筆者對密碼法的出臺表示由衷的高興和堅決的擁護。這里,筆者想談談對密碼法的學習體會,并對深入貫徹落實密碼法,推動商用密碼標準制定與產業(yè)發(fā)展談幾點認識。

其一,密碼法準確界定了密碼的定義與內涵。

密碼作為保障網(wǎng)絡與信息安全的核心技術與基礎支撐,密碼法給出了密碼的定義與內涵,明確規(guī)定“密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務”。加密保護指的是使用加密技術(即加密算法)與相關技術保障敏感信息的機密性,實現(xiàn)的是保密功能,保證信息不被竊取與獲得。安全認證不僅包含信息本身的可認證性與不可抵賴性,也包含信息來源特別是信息發(fā)送方或者生成方身份的可認證性、不可抵賴性,還要強調的是,安全認證也包括信息的完整性檢測與認證,保障信息是沒有被篡改過的原始信息。安全認證主要涉及數(shù)字簽名與密碼雜湊函數(shù)兩種密碼技術(算法)。

值得說明的是,由于高安全的密碼技術的攻擊難度基于數(shù)學難題的破解難度,使用現(xiàn)有的計算資源通常需要億萬年以上的計算算力,破解難度很大。而基于簡單口令、指紋和人臉識別等生物特征密碼的網(wǎng)絡安全身份認證手段由于缺乏數(shù)學難題的支撐,不能完全滿足商用密碼對身份認證的應用需求。

其二,加快推進商用密碼產業(yè)發(fā)展、頂層設計并完善商用密碼檢測認證體系。

密碼法充分考慮了政府職能轉變和“放管服”改革的要求,規(guī)定國家鼓勵商用密碼技術的研究開發(fā)、學術交流、成果轉化和推廣應用,健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產業(yè)發(fā)展。規(guī)定依法平等對待包括外商投資企業(yè)在內的商用密碼科研、生產、銷售、服務、進出口等單位。

目前,我國加大力度發(fā)展在數(shù)字金融、公共通信和信息服務、交通、能源、水利、電力、信息惠民、工業(yè)制造、電子政務、智慧城市、基礎軟硬件保障等領域的密碼產業(yè),亟須頂層梳理不同行業(yè)的業(yè)務系統(tǒng)和安全需求,加大密碼系統(tǒng)設計與創(chuàng)新力度,建設不同密碼行業(yè)的密碼應用技術研究和測評認證體系,發(fā)展密碼測評行業(yè)。

建議基于人工智能深度學習、自動化搜索技術以及高性能計算,提高密碼分析自主創(chuàng)新能力,加大密碼系統(tǒng)安全測評能力建設;發(fā)展密碼軟件與硬件基礎設施的安全測評技術,提高密碼系統(tǒng)分析與測評能力,為密碼產業(yè)提供技術支撐平臺;采取學歷教育和在職教育相結合的模式,加大商用密碼測評行業(yè)從業(yè)人才的培養(yǎng)力度;重點發(fā)展密碼軟件防護能力和密碼芯片測評能力建設,集中密碼高水平人才加大密碼軟件安全防護研究,解決密碼軟件安全防護的短板與技術難點;設計抗側信道攻擊的芯片架構,解決密碼芯片的“卡脖子”技術。

其三,加大密碼核心關鍵技術的自主創(chuàng)新能力與標準制定,貢獻中國密碼的智慧與方案。

近年來,在全國信息安全標準化技術委員會和密碼行業(yè)標準技術委員會的大力推動下,我國成功將密碼算法標準SM2/3/9推動成為國際ISO/IEC密碼標準,這是我國密碼領域在國際標準制定方面零的突破,貢獻了中國智慧。

隨著新一代信息技術產業(yè)的蓬勃發(fā)展,適用新產業(yè)新業(yè)態(tài)的新一代密碼通用標準和資源受限,云環(huán)境以及人工智能環(huán)境下的新型密碼算法的研究及其標準制定仍需要加強,通過密碼標準的制定,帶動提升我國密碼理論研究整體水平。

建議借鑒3G/4G/5G手機密碼通信標準的設計,以及計算機網(wǎng)絡密碼安全通信系統(tǒng)SSL、TLS、IPsec等密碼協(xié)議設計的成功經(jīng)驗,及早部署針對物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、工控系統(tǒng)、人工智能等環(huán)境密碼安全通信系統(tǒng)的設計并推動標準制定修訂,大力發(fā)展密碼產業(yè),護航我國數(shù)字經(jīng)濟高質量發(fā)展。

其四,加快雄安新區(qū)同步規(guī)劃與建設密碼防護體系。

國家發(fā)展改革委、工業(yè)和信息化部、人民銀行、交通運輸部、國家衛(wèi)生健康委員會、公安部、科技部和國家密碼管理局等相關部門,分析雄安新區(qū)信息產業(yè)集群、關鍵信息基礎設施以及智慧城市建設的架構、頂層設計,在新區(qū)建設之初,就以系統(tǒng)思維同步規(guī)劃,切實保障以密碼安全防護技術為支撐的網(wǎng)絡與信息安全防護體系的建設。針對人工智能、物聯(lián)網(wǎng)、智能制造、大數(shù)據(jù)、云計算等領域特點,加大研制與之匹配并完美融合的密碼防護體系,并制定相關行業(yè)密碼標準和規(guī)范,加大密碼技術在不同行業(yè)領域中的推廣力度。以“全球領先的數(shù)字智能城市”建設為目標,將雄安新區(qū)打造成全球安全智慧城市建設的新標桿。建議盡快形成可在全國范圍內可復制、可推廣的密碼應用產業(yè)集群,搶先制定針對重點信息領域的密碼算法與密碼信息系統(tǒng)國際標準,形成一批引領世界的商用密碼行業(yè)標準,推動中國密碼技術的國際化進程,為擴大對外開放、中國特色大國外交、“一帶一路”建設等提供密碼服務保障。

其五,加快推進以密碼技術為支撐的區(qū)塊鏈技術研發(fā)以及試點工程,加快區(qū)塊鏈行業(yè)標準、國家標準以及國際標準制定進程。

密碼哈希函數(shù)是區(qū)塊鏈的起源性技術。區(qū)塊鏈的發(fā)展起始于比特幣,即區(qū)塊鏈1.0。比特幣作為密碼哈希函數(shù)的一個簡單應用,在一定時期內引起業(yè)界以及投資人的高度重視及青睞。目前區(qū)塊鏈技術的發(fā)展遠遠超出了比特幣的范疇,發(fā)展起多技術、多平臺的區(qū)塊鏈業(yè)務形態(tài)。各類技術各有特色,與密碼哈希函數(shù)交匯融合,結合了數(shù)字簽名、加密算法等其他密碼技術,形成了目前區(qū)塊鏈多樣化發(fā)展態(tài)勢。區(qū)塊鏈技術充分利用了密碼哈希函數(shù)防交易信息被篡改,可以解決眾多領域數(shù)據(jù)篡改的痛點問題,并根據(jù)鏈上信息進行快速認證,大大提高傳統(tǒng)產業(yè)的效率。筆者于2005年給出了國際兩大通用哈希函數(shù)標準MD5和SHA-1的碰撞攻擊,研究水平居于國際領先,具備利用研究優(yōu)勢繼續(xù)加大區(qū)塊鏈自主創(chuàng)新能力的基礎。

目前區(qū)塊鏈技術的標準還未形成,行業(yè)發(fā)展受到一定制約。由于缺少高水平的密碼設計人員,區(qū)塊鏈的各種應用也存在不少安全隱患,有些具備貨幣與支付功能的區(qū)塊鏈應用更容易引發(fā)一定程度的金融風險。加大金融風險管控,確保數(shù)字貨幣安全可控,也是區(qū)塊鏈研究的重要內容。為規(guī)范區(qū)塊鏈產業(yè)發(fā)展,建議提高區(qū)塊鏈領域自主創(chuàng)新能力,部署標準制定,盡快支撐行業(yè)健康快速有序發(fā)展。

其六,推動密碼專業(yè)建設與學科發(fā)展,加大規(guī)模化密碼人才培養(yǎng)力度。

密碼法的頒布實施,將從密碼管理、密碼安全保障、科技創(chuàng)新、標準推動與制定、產業(yè)發(fā)展等各個層面推動我國密碼事業(yè)發(fā)展。密碼事業(yè)發(fā)展,歸根結底靠人才。2015年,教育部批準設置網(wǎng)絡空間安全一級學科,加大了包括密碼學、網(wǎng)絡安全、系統(tǒng)安全、網(wǎng)絡空間安全基礎理論以及應用安全在內的五個二級學科碩士生、博士生培養(yǎng)。2016年,中央網(wǎng)信辦、國家發(fā)改委、教育部、科技部、工業(yè)和信息化部聯(lián)合推動高校網(wǎng)絡空間安全學院建設,形成了本、碩、博一體化培養(yǎng)模式,對于推動我國密碼人才培養(yǎng)具有重要作用。密碼法的頒布實施,將進一步擴大密碼專業(yè)人才需求,呈現(xiàn)更加供不應求的態(tài)勢。建議盡快推動密碼一級學科或在網(wǎng)絡空間安全一級學科下設密碼方向,全力建設一流密碼專業(yè),加強密碼專業(yè)人才培養(yǎng)規(guī)模和水平,同時加大社會培訓的力度,滿足不同層次、不同行業(yè)的密碼專業(yè)人才需求。

來源:經(jīng)濟參考報

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件: