】 【打 印】 
【 第1页 第2页 】 
深入贯彻落实密码法 推动商用密码标准制定与产业发展
http://www.CRNTT.com   2019-11-24 08:50:54


  中评社北京11月24日电/颁布实施密码法,是为了进一步提升中国密码法制化管理和保障水平,促进中国密码事业的发展,保障网络与信息安全,维护国家安全,维护公民、法人和其他组织的合法权益。

  经济参考报发表清华大学教授、中国科学院院士王小云文章介绍,密码法共五章四十四条,明确了密码工作的领导和管理体制,即中央密码工作领导机构对全国密码工作实行统一领导,国家密码管理部门负责管理全国的密码工作,各级密码管理部门负责管理本行政区域的密码工作;明确密码按核心密码、普通密码和商用密码三类进行管理,核心密码、普通密码用于保护国家秘密信息,商用密码用于保护不属于国家秘密的信息。

  文章分析,密码法是一部专业性、技术性很强的国家法律。

  其一,密码法准确界定了密码的定义与内涵。

  密码作为保障网络与信息安全的核心技术与基础支撑,密码法给出了密码的定义与内涵,明确规定“密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务”。加密保护指的是使用加密技术(即加密算法)与相关技术保障敏感信息的机密性,实现的是保密功能,保证信息不被窃取与获得。安全认证不仅包含信息本身的可认证性与不可抵赖性,也包含信息来源特别是信息发送方或者生成方身份的可认证性、不可抵赖性,还要强调的是,安全认证也包括信息的完整性检测与认证,保障信息是没有被篡改过的原始信息。安全认证主要涉及数字签名与密码杂凑函数两种密码技术(算法)。

  值得说明的是,由于高安全的密码技术的攻击难度基于数学难题的破解难度,使用现有的计算资源通常需要亿万年以上的计算算力,破解难度很大。而基于简单口令、指纹和人脸识别等生物特征密码的网络安全身份认证手段由于缺乏数学难题的支撑,不能完全满足商用密码对身份认证的应用需求。

  其二,加快推进商用密码产业发展、顶层设计并完善商用密码检测认证体系。

  密码法充分考虑了政府职能转变和“放管服”改革的要求,规定国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。规定依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位。

  目前,中国加大力度发展在数字金融、公共通信和信息服务、交通、能源、水利、电力、信息惠民、工业制造、电子政务、智慧城市、基础软硬件保障等领域的密码产业,亟须顶层梳理不同行业的业务系统和安全需求,加大密码系统设计与创新力度,建设不同密码行业的密码应用技术研究和测评认证体系,发展密码测评行业。

  建议基于人工智能深度学习、自动化搜索技术以及高性能计算,提高密码分析自主创新能力,加大密码系统安全测评能力建设;发展密码软件与硬件基础设施的安全测评技术,提高密码系统分析与测评能力,为密码产业提供技术支撑平台;采取学历教育和在职教育相结合的模式,加大商用密码测评行业从业人才的培养力度;重点发展密码软件防护能力和密码芯片测评能力建设,集中密码高水平人才加大密码软件安全防护研究,解决密码软件安全防护的短板与技术难点;设计抗侧信道攻击的芯片架构,解决密码芯片的“卡脖子”技术。

  其三,加大密码核心关键技术的自主创新能力与标准制定,贡献中国密码的智慧与方案。

  近年来,在全国信息安全标准化技术委员会和密码行业标准技术委员会的大力推动下,中国成功将密码算法标准SM2/3/9推动成为国际ISO/IEC密码标准,这是中国密码领域在国际标准制定方面零的突破,贡献了中国智慧。

  随着新一代信息技术产业的蓬勃发展,适用新产业新业态的新一代密码通用标准和资源受限,云环境以及人工智能环境下的新型密码算法的研究及其标准制定仍需要加强,通过密码标准的制定,带动提升中国密码理论研究整体水平。

  建议借鉴3G/4G/5G手机密码通信标准的设计,以及计算机网络密码安全通信系统SSL、TLS、IPsec等密码协议设计的成功经验,及早部署针对物联网、车联网、工控系统、人工智能等环境密码安全通信系统的设计并推动标准制定修订,大力发展密码产业,护航中国数字经济高质量发展。
 


【 第1页 第2页 】 


扫描二维码访问中评网移动版 】 【打 印扫描二维码访问中评社微信  

 相关新闻: