2019年7月4日,“第二届商用密码高性能技术与产业论坛”在北京成功举办,论坛由信息安全与通信保密杂志社主办,北京炼石网络技术有限公司和北京三未信安科技发展有限公司联合承办,由中国网络安全产业联盟、中国网络安全与信息化产业联盟、数字中国产业发展联盟、北京众享比特科技有限公司共同支持。国家密码管理局商用密码管理办公室霍炜副主任、国家科技部高新司李宏刚处长、以及业界专家、企业家和行业精英近400人出席了会议。

努力实现关键核心技术从跟跑到并跑,再到领跑—— 创新密码技术 护航信息安全
本报记者 常 理

图片 1

当前,密码已成为网络空间的“内在”基因,与网络安全深度融合。随着网络安全发展的趋势不断变化,对密码技术也提出了“自主先进”的发展要求。不过,目前商用密码产业面临不少难题,如何在简单易用的基础上,创新技术提升算法效率、升级业务性能,最大限度地保护信息安全,成为行业发展的挑战

本论坛旨在帮助在各个行业领域希望采用商用密码的用户了解最新的落地实现与应用,逾越密码性能的门槛,既享受到数字化带来的高效率、低成本,同时又能将密码用对、用好,基于国产商用密码技术构建有效数据安全防线。

7月17日,由中国网络安全产业联盟指导,信息安全与通信保密杂志社主办的商用密码高性能技术创新发展论坛在北京举行。

图片 2

信息安全与通信保密杂志社副总编辑唐莉表示,密码因其解决网络安全问题的经济性、便捷性、有效性,以及在处理海量数据机密性保护、复杂网络实体认证等方面具有的独特优势,已成为网络空间的“内在”基因。同时,密码技术将不断与网络安全深度融合,在数据加密、身份鉴别、访问控制、取证溯源等方面发挥着重要作用,并随着网络安全发展的新趋势不断创新和变革。

信息安全与通信保密杂志社副总编辑、执行副社长唐莉致辞

“近些年,大数据、物联网、云计算、移动互联网的快速发展,对密码技术提出了很多新的要求。”国家密码管理局商用密码管理办公室市场准入处处长谢永泉表示,传统意义上卡的形态、key的形态、单纯的密码设备的形态,已经显得过时,越来越不适应现代社会的发展,对产业的技术突破,以及应用的密切结合、融合发展提出了更高的要求。

主办方信息安全与通信保密杂志社副总编辑、执行副社长唐莉在致辞时表示,《信息安全与通信保密》创刊40年以来,见证了网信产业发展的全过程,近几年聚焦网络空间安全综合治理的综合性研究,而且还在不断创新中,希望与业界加强交流,共同推动网信产业发展。

“‘十三五’国家信息化规划中明确指出,要打造‘自主先进’的技术体系,实现关键核心技术从跟跑到并跑,再到领跑。”炼石网络CEO白小勇表示,商用密码要实现自主先进必须经过这两个阶段。“首先是从跟跑到并跑,要优先使用自主创新成果,将商用密码算法‘等效替换’国外算法,确保实现平滑过渡;而后在用的过程中继续改进,达到领跑,最终实现密码技术的‘先进替换’。”

图片 3

白小勇认为,从商用密码产业链上下游情况来看,商用密码应用普及目前仍面临三个挑战:首先是高性能需求与低效算法之间的矛盾;其次是应用软件中集成密码能力的高门槛;再次是已有应用软件升级为商用密码算法后如何确保应用软件可靠稳定。“也就是说要实现商用密码推广普及,‘等效替换’是必由之路,其中‘等效’是前提,要求密码算法实现必须要高效,算法升级后不影响业务处理性能,不给客户增加成本。同时还要简单易用,只有让应用软件开发者轻松用起来,才能真正实现替换。”白小勇说。

国家密码管理局、商用密码管理办公室副主任霍炜致辞

“当前,信息安全问题暴露的问题日益增多,主动安全成为刚需。”渔翁信息总裁郭刚表示,密码技术是解决主动安全的基础和核心,密码技术实现数据加密、消息认证和数字签名等方式,能在不安全的环境下对通信和存储数据施加保护,以防止未经授权的访问、篡改、伪造、抵赖等行为,因此高性能密码产品的刚性需求将大大提升。

国家密码管理局、商用密码管理办公室副主任霍炜在致辞时表示,密码是网络安全的核心和支撑,应用是密码发展的源动力和驱动力,创新是密码高质量供给的核心和灵魂,在国际网络空间争夺日益严峻的形势下,必须坚决推进密码全面应用,必须加快密码全方位创新。

在如何实现硬件核心技术突破的问题上,郭刚认为业务发展将倒逼密码性能提升,密码技术的创新迫在眉睫。比如在硬件架构上,要紧跟硬件接口技术,按照国密标准和规范,重点研究国密标准在最新硬件接口的最优实现路径。在功能实现方面,要从两个方向入手:一是接口多样性,包括软件、硬件以及混合接口的多样性;二是实现易用性,创造良好的用户体验和方便易用的操作感受。

霍炜表示,党的十八大以来,在以习近平同志为核心的党中央领导下,金融等重要领域密码应用持续推进。2018年7月15日,中央办公厅、国务院办公厅就密码应用与创新发展做出规划部署,坚定不移地推进密码应用和创新发展。

常 理

霍炜认为,网络空间包括信息网络、电磁空间、人的空间等要素,计算机网络、政务网络、电网控制等都是其中一个子系统。网络空间争夺的本质在对抗,密码的作用已从传统的通信加密,发展为网络安全防控的核心技术和可信可控的基础支撑,是世界大国网络空间控制与反控制,网络攻击与反攻击的关键。在大国竞争不断加剧的背景下,,必须以符合国家规定要求的密码技术筑牢网络空间的坚强防线。

常 理

霍炜还表示,密码应用倒逼密码高质量供给,核心在于密码创新,包括以应用驱动创新、以生态支撑创新、以机制保障创新、以担当激励创新。大家要以时不我待、只争朝夕的精神状态,坚定不移地推进密码应用和创新发展,坚强有力地保障国家网络空间安全,让我们的国家、社会和人民,都能够有更多的幸福感、获得感和安全感。

图片 4

国家科技部高新司处长李宏刚致辞

国家科技部高新司处长李宏刚在致辞中表示,党的十九大为国家科技创新进一步指明了方向,强调创新是引领发展的第一动力,是建设现代经济体系的战略支撑。“十三五”期间科技部立项了国家重点研发计划,国家网络空间安全重点专项,从密码基础性技术研究、关键核心应用技术,以及金融等相关重点领域的示范应用三个层次部署了十几个项目。从技术研发、应用、到支撑国家网络空间安全建设进行了系统的部署和考虑,其中密码是一个重点工作方向。

李宏刚强调,我们要以习近平新时代中国特色社会主义重要思想为指引,牢记初心,不忘使命,瞄准国际前沿技术和世界领先水平,以科技创新为驱动,大力推进国产密码技术发展和应用,积极培育产业发展新动能,让国产密码更好的服务网络强国、科技强国的建设。

图片 5

北京炼石网络技术有限公司CEO白小勇演讲

北京炼石网络技术有限公司CEO白小勇在会上跟大家分享了“基于高性能国密的有效数据防护”。白小勇指出,美国的产业生态决定了其应用加密采用了集成密码SDK模式,而我国过去十几年信息系统建设过程缺失内建密码安全能力,但是通过改造应用增强安全的方式成本极高、风险很大。国内的产业生态决定了我们不得不采取运行阶段补丁增强密码模式。炼石开创性的将CASB云访问安全代理技术改进并融入企业私有场景,实现免改造应用增强细粒度数据防护。其中,炼石CASB插件版不仅能够对大量已有应用提供免开发改造的数据安全增强,同时也能够为各种新建系统提供敏捷的数据安全能力集成。此外,白小勇还总结了炼石CASB产品的三大优势:“主体到应用内用户、客体到字段”的“防绕过”安全能力;免开发改造应用,实现敏捷交付;业界最快国密SM4加解密实现保障业务不影响。

相关文章