
數字化時代,密碼產業發展如何護航網絡安全?
編(bian)輯:2023-04-28 15:47:42
密碼作為網絡安全的核心技術和基礎支撐,在很長一段時間受限于管制要求和技術特質,難以被人所知。因此國內密碼產業,尤其是商密產業的發展,在2018年之前發展速度和趨勢并不快,整體概況就是:門檻高、規模小、生存難、認知低。
但從2019年至今,內外部(bu)環境的變(bian)化、政(zheng)策的引導、產業(ye)成(cheng)熟度的提升,為密(mi)碼(ma)產業(ye)的發(fa)展(zhan)注入(ru)了新的活力,受到了政(zheng)府、社會(hui)、資本和(he)公(gong)眾的關注,尤(you)其是(shi)《密(mi)碼(ma)法》頒布之后,密(mi)碼(ma)逐步走進(jin)大眾視(shi)野,并持續夯實了其在(zai)網絡(luo)信息安全產業(ye)中流砥柱的作(zuo)用。
國內密(mi)碼產(chan)業(ye)發展的 四個階段
國內密碼產(chan)業相較于(yu)歐美發達國家起步較晚,經歷了從(cong)技術(shu)跟(gen)隨,局部自主,完整(zheng)自主到能力創新(xin)四個階段。 國內(nei)密碼產業的(de)發(fa)展沒有(you)明顯標志性(xing)的(de)起(qi)點(dian),但在(zai)20世紀(ji)90年代初期,其產品(pin)在(zai)國內(nei)金融等核心信息領(ling)域已開始應用(yong)。早期的(de)應用(yong)模式多采用(yong)國際(ji)通用(yong)算(suan)法RSA、DES/TDES、AES、SHA-1,以數字信號處理(li)(li)(DSP)內(nei)部軟實(shi)(shi)現為主。應對特殊場景應用(yong),則采(cai)用(yong)部分非(fei)標(biao)的算法實(shi)(shi)現。1999年《商(shang)密(mi)管(guan)理(li)(li)條例》正式發布,明確了商(shang)用(yong)密(mi)碼的使用(yong)要求,商(shang)密(mi)產業在國內(nei)開(kai)始逐(zhu)步形成(cheng)。 進入2000年后(hou),國內(nei)密碼應(ying)用的需(xu)求日漸廣泛(fan),為(wei)進一(yi)步(bu)保障密碼使用安全,2005年國家密碼管理局(ju)成立,牽頭推出了 SSF33、SM1(SCB2)、SM2、SM3、SM4、SM7、祖沖(chong)之等密碼算(suan)法(fa),在應用中逐步替(ti)代國(guo)外算(suan)法(fa),尤其AES 256位加密標準被破解后(hou),國(guo)密算(suan)法(fa)已(yi)成為國(guo)家主要推動的國(guo)標算(suan)法(fa)。這一時期,國(guo)內密碼產(chan)(chan)品(pin)也逐步出(chu)現,為之后(hou)的全(quan)面自(zi)主替(ti)代打下了產(chan)(chan)品(pin)基礎。 2010年之后(hou),密碼技術作(zuo)為(wei)保護信息安(an)全的重要手段和主動性的防御技術,得到(dao)了越來越廣泛的認(ren)可和應用,基于國密算法的國產化(hua)產品也相繼問世(shi)。 2011年密(mi)標(biao)委成立(li),隨之(zhi)而來的(de)系列密(mi)碼行業標(biao)準為密(mi)碼產(chan)(chan)品(pin)的(de)設計、研(yan)制(zhi)、檢測等(deng)提供了強力支(zhi)撐,有效推動(dong)我國(guo)(guo)密(mi)碼產(chan)(chan)業健康發展。以國(guo)(guo)密(mi)算法+國(guo)(guo)產(chan)(chan)化(hua)軟硬件的(de)加密(mi)產(chan)(chan)品(pin)相(xiang)繼問世并加快應用,在(zai)技(ji)術和產(chan)(chan)品(pin)側實現了基本的(de)安全可控。 近年來,隨著國內外網(wang)安環境(jing)的(de)(de)(de)劇烈變(bian)化,信創(chuang)自主(zhu)成為(wei)信息產(chan)業(ye)(ye)最重要的(de)(de)(de)課題(ti),密(mi)碼產(chan)業(ye)(ye)的(de)(de)(de)發展(zhan)也隨之(zhi)迎來了新(xin)的(de)(de)(de)機遇期。密(mi)碼產(chan)品應用從單點應用,向系統化改造貼近,產(chan)品逐步應用于高(gao)性能網(wang)絡(luo)加密(mi)處理、數據存儲加密(mi)和云服務等場(chang)景。 同(tong)時,為解(jie)決密碼應用(yong)中的(de)突(tu)出問題,國家(jia)頒布實施(shi)了《網(wang)絡安(an)全(quan)法(fa)》《密碼法(fa)》《網(wang)絡安(an)全(quan)審查辦法(fa)》《國家(jia)政務信息(xi)化項目建(jian)設管理辦法(fa)》等一系列法(fa)律法(fa)規,規范(fan)相關密碼應用(yong)。密碼產(chan)業建(jian)設和應用(yong)進(jin)入了新(xin)的(de)歷史(shi)時期(qi),并在物聯網(wang)、工業互聯網(wang)、大數據(ju)的(de)交(jiao)互下,產(chan)生了新(xin)的(de)創新(xin)。 密碼在網絡(luo)信息安全中的 重(zhong)要作用 密碼被公認為是網絡信(xin)息安全的核心技術和基礎支撐(cheng),國家寄予厚望(wang),視為國之(zhi)重器。雖(sui)然密碼(ma)技(ji)術因為(wei)本身的(de)(de)基礎性、技(ji)術性、顯現性、弱體驗的(de)(de)特質(zhi),難(nan)以(yi)被(bei)大眾所直觀(guan)認(ren)知,但隨著信息技(ji)術的(de)(de)發展,當今網(wang)絡安全和信(xin)息(xi)(xi)安全交(jiao)融互補,密碼(ma)技(ji)術的(de)應用也從傳(chuan)統信(xin)息(xi)(xi)領域(yu)向更(geng)廣(guang)闊(kuo)的(de)網(wang)絡信(xin)息(xi)(xi)安全領域(yu)擴展延伸,發揮著越來越重要(yao)的(de)作(zuo)用。 伴隨信息(xi)技術和互聯網(wang)(wang)的(de)(de)(de)高(gao)速發展,密碼早已經進入千家(jia)萬戶(hu),與人(ren)們的(de)(de)(de)生活息(xi)息(xi)相(xiang)關,事關每個(ge)人(ren)的(de)(de)(de)切身利益。例如,在(zai)信息(xi)網(wang)(wang)絡領(ling)域(yu)(yu)(yu),有線(xian)局(ju)域(yu)(yu)(yu)網(wang)(wang)安(an)(an)全的(de)(de)(de)三(san)元對等架構的(de)(de)(de)局(ju)域(yu)(yu)(yu)網(wang)(wang)媒體訪問控制(zhi)安(an)(an)全(TLSec)技術、無線(xian)局(ju)域(yu)(yu)(yu)網(wang)(wang)安(an)(an)全的(de)(de)(de)無線(xian)局(ju)域(yu)(yu)(yu)網(wang)(wang)鑒別和保(bao)(bao)密基(ji)礎(chu)(chu)結構(WAPI)技術、IP安(an)(an)全可信(TISec)技術;在(zai)電(dian)子政務領(ling)域(yu)(yu)(yu),基(ji)于(yu)公(gong)鑰基(ji)礎(chu)(chu)設施(PKI)技術的(de)(de)(de)電(dian)子認(ren)證(zheng)、數據加解密;在(zai)電(dian)力(li)領(ling)域(yu)(yu)(yu),發電(dian)環節確保(bao)(bao)調(diao)控指令可靠執行;在(zai)金(jin)融領(ling)域(yu)(yu)(yu),基(ji)于(yu)金(jin)融IC卡、智(zhi)能密碼鑰匙(chi)的(de)(de)(de)身份認(ren)證(zheng)等。 同(tong)時(shi),伴隨“互(hu)聯網+”、智能制造、云(yun)計算、區塊(kuai)鏈和(he)物聯網等新興業(ye)態的快速發展,人們(men)對(dui)信(xin)息(xi)和(he)網絡的依賴更甚,密(mi)碼(ma)技(ji)(ji)術在推進其(qi)核心技(ji)(ji)術進步和(he)創新中也起到重要作用。 密碼是網絡信息安全中 數據保護的核心手段 基于密(mi)碼的(de)保密(mi)性(xing)(xing)、完整性(xing)(xing)、認證性(xing)(xing)、不(bu)可否認性(xing)(xing)和可用性(xing)(xing)的(de)基本(ben)功能,密碼(ma)成為網絡(luo)信息(xi)安全中數據(ju)(ju)保護(hu)經(jing)濟、可(ke)靠、有(you)效(xiao)的手段,對消(xiao)除數據(ju)(ju)孤(gu)島、發揮(hui)數據(ju)(ju)價(jia)值有(you)著不可(ke)替代的重要作用。 密碼能夠實現數據(ju)所有(you)權、使(shi)用權、管理(li)權的(de)有(you)效分離和保(bao)護,可(ke)以讓數據(ju)安全可(ke)靠地跑起來、用起來、活起來。 密碼可承擔網絡信任體系的 構建基礎 密碼算(suan)法(fa)和密碼協(xie)議可(ke)有效解(jie)決人、機、物的身(shen)(shen)份標識、身(shen)(shen)份鑒別、統一管理(li)、信(xin)(xin)任(ren)(ren)傳(chuan)遞和行為審計問題,是實(shi)現安全、可(ke)信(xin)(xin)、可(ke)控的互聯互通(tong)的核心技(ji)術(shu)手(shou)段(duan),是網絡空間(jian)傳(chuan)遞價值和信(xin)(xin)任(ren)(ren)的重要媒介及手(shou)段(duan)。包(bao)括美、俄、中(zhong)、歐等國家(jia)和地區的政策和標準,都已要求在關鍵(jian)信(xin)息(xi)系統建(jian)設中(zhong)須采用(yong)密碼(ma)技術來(lai)進行(xing)安(an)全保(bao)障(zhang)。 美國(guo)防部(bu)主導的(de)“密(mi)(mi)(mi)碼現代(dai)化計(ji)劃”中(zhong)要求,要在10-15年內(nei)升(sheng)級全部(bu)國(guo)防密(mi)(mi)(mi)碼庫,應用于現有(you)加密(mi)(mi)(mi)設備中(zhong);2019年我(wo)國(guo)網(wang)絡安全等級保護(hu)2.0標(biao)準,對三(san)級及以(yi)上(shang)信(xin)息系統建設明確要求通過密(mi)(mi)(mi)碼測評。 近年來,我(wo)國密(mi)碼算法設(she)(she)計(ji)分析能力達到國際先進水平,我(wo)國自主設(she)(she)計(ji)的SM系列算(suan)法、ZUC序列密碼已申請成為(wei)國(guo)際標準,實現了(le)與世界一流密(mi)(mi)碼(ma)的(de)同臺競技。但(dan)作為(wei)保障國(guo)家安(an)全的(de)核心技術(shu)之(zhi)一,密(mi)(mi)碼(ma)早(zao)已成為(wei)各大國(guo)的(de)重要戰略資源,高性能密(mi)(mi)碼(ma)設備、密(mi)(mi)碼(ma)算法長(chang)期被(bei)納(na)入出(chu)口管制名單(dan)中(zhong),美(mei)國(guo)2018年通過(guo)的(de)《出(chu)口管制改革(ge)法案》更是將前(qian)沿的(de)量子加密(mi)(mi)列(lie)入了(le)限制出(chu)口的(de)名單(dan)。 2020年,我國(guo)商務部、國(guo)家密碼管理局、海關(guan)總署聯(lian)合發布的出口管制清(qing)單中也包括安全芯片、密(mi)(mi)碼(ma)機/卡、加(jia)密(mi)(mi)VPN設(she)備(bei)、密(mi)(mi)鑰管(guan)理產品、專(zhuan)用密(mi)(mi)碼(ma)設(she)備(bei)、量子(zi)密(mi)(mi)碼(ma)設(she)備(bei)以及(ji)相關(guan)軟件和技(ji)術(shu)等。密碼(ma)由于(yu)在網絡信(xin)息安(an)全中的核心作(zuo)用,已成為各個(ge)國家(jia)的重要戰略資源。
密碼產(chan)業的發展現狀和趨勢
在(zai)2019年之前密(mi)碼產(chan)業主要以政(zheng)策驅動為主,隨(sui)著《密碼法》《數據安全法》《個人隱(yin)私(si)保護法》在陸續(xu)發布,我國安全法律(lv)制度(du)體(ti)系已(yi)基本形成;同時(shi)基于近年產(chan)業對(dui)用戶的持續(xu)普及,用密碼(ma)技術保(bao)障信(xin)息系統安全逐(zhu)步成為(wei)共識。 2019年等保2.0政策的發(fa)布,增(zeng)大了等保的保護范圍,提(ti)高了測評(ping)及格線,引領等級保護市場高速增(zeng)長,存量信息(xi)系統(tong)的改造,疊(die)加新(xin)建(jian)信息(xi)系統(tong)的建(jian)設(she),均逐(zhu)步接受密碼應用安全性評(ping)估(gu),產(chan)業發(fa)展從(cong)政策驅動走向需求釋放(fang),逐(zhu)步形成了“應(ying)用-反(fan)饋-迭代調優-再應(ying)用”正向循(xun)環(huan)。 產(chan)業的(de)快速發展,也使(shi)得諸多(duo)網安(an)企(qi)業進(jin)入,對原中小型企(qi)業為(wei)主體的(de)密碼產(chan)業形成了一定沖擊,但真正(zheng)具(ju)(ju)備上(shang)下游全產(chan)業鏈開(kai)發能(neng)力的(de)商密企(qi)業仍較為(wei)稀(xi)缺,多(duo)數密碼企(qi)業僅(jin)有2-3款(kuan)產(chan)品(pin),不(bu)具(ju)(ju)備系統服務能(neng)力和(he)全線(xian)解(jie)決能(neng)力。 密碼算法(fa)和(he)產品(pin)的(de)自主可控一直都是我國信息安全的(de)重中(zhong)之重。在信創戰(zhan)略(lve)的(de)持續牽引(yin)下,我國(guo)密(mi)碼算(suan)法、技(ji)術應用已(yi)逐步擺(bai)脫對外部的(de)依賴,實現了(le)自主可控。目前信創產(chan)業頂層(ceng)規(gui)劃及產(chan)業環(huan)境已(yi)經趨于(yu)成熟,正在進入高(gao)速發展(zhan)期,密(mi)碼作為網絡信息安(an)全(quan)的(de)核心技(ji)術和基礎支撐,在信創體系中的(de)地位(wei)也是舉(ju)足(zu)輕重的(de)。 在算法方(fang)面,我國自主設計的SM系列算法,已經覆蓋了從對稱密(mi)碼算(suan)法(fa)、公鑰密(mi)碼算(suan)法(fa)、雜湊算(suan)法(fa)、標識密(mi)碼算(suan)法(fa)等密(mi)碼技(ji)術體系,在(zai)有關部門的推動下,密(mi)碼標準(zhun)、協議規范(fan)已逐步成(cheng)熟和完善。 在技術(shu)(shu)應(ying)用(yong)(yong)方面,我國在密碼芯片、密碼模塊(kuai)以及密碼板卡等產業鏈上(shang)游,已基(ji)本實(shi)現自主可控,完成了從(cong)基(ji)本可用(yong)(yong)到(dao)基(ji)本好用(yong)(yong)的(de)跨(kua)越,但在應(ying)用(yong)(yong)技術(shu)(shu)領域的(de)投入仍顯不足,還需(xu)加強牽引(yin)作用(yong)(yong)。 在(zai)(zai)(zai)工(gong)業互聯網、云(yun)計算、大數(shu)據(ju)、區塊(kuai)鏈(lian)、人工(gong)智能等新(xin)技(ji)術、新(xin)業態(tai)的融(rong)合下,密碼(ma)的存在(zai)(zai)(zai)形式、產品(pin)形態(tai)、服(fu)務方式發生(sheng)著快速變(bian)化(hua),同時伴隨著數(shu)據(ju)安全需求的泛在(zai)(zai)(zai)化(hua),密碼(ma)應用(yong)泛在(zai)(zai)(zai)化(hua)趨(qu)勢(shi)明顯(xian)。與此對應,商用(yong)密碼(ma)行業規(gui)模(mo)也(ye)在(zai)(zai)(zai)持續增長(chang),產業規(gui)模(mo)整體呈上升趨(qu)勢(shi)。 近(jin)兩年在新(xin)冠(guan)疫情的(de)客觀環境(jing)下(xia),我國商用(yong)(yong)密(mi)碼產業仍取得(de)了(le)(le)高速發展,產業在政策環境(jing)與市場需求的(de)共同作用(yong)(yong)下(xia),保持(chi)了(le)(le)高速增長(chang),2021年更是達到(dao)了(le)(le)585億元,預計2025年商用(yong)(yong)密(mi)碼行(xing)業規模有望達到(dao)937.5億元,從(cong)行(xing)業分(fen)布來看,黨政、金(jin)融、電信仍是三大市場,并且保持(chi)25%左右的(de)增速。 隨著產(chan)(chan)業支(zhi)撐要求的(de)不(bu)斷提(ti)升,我們商用密(mi)碼產(chan)(chan)品(pin)自主創新能力持續加強,部(bu)分產(chan)(chan)品(pin)性能已達到(dao)國際先(xian)進(jin)水平,截至目前,我國商密(mi)產(chan)(chan)品(pin)已有3000余(yu)款(kuan),其中2200余(yu)款(kuan)產(chan)(chan)品(pin)取得了產(chan)(chan)品(pin)認證,覆蓋了芯(xin)片、板卡(ka)、模(mo)塊(kuai)、軟件、系統(tong)、整機全產(chan)(chan)業鏈。 此外隨著5G、物聯網等新(xin)技(ji)術為代表(biao)的(de)新(xin)興(xing)技(ji)術基礎設施建(jian)設,重新(xin)定義了數(shu)字(zi)化(hua)(hua)(hua)的(de)生(sheng)產、生(sheng)活場景(jing)。新(xin)基建(jian)呈(cheng)現(xian)出的(de)設備多樣化(hua)(hua)(hua)、通信(xin)IP化(hua)(hua)(hua)、數(shu)據(ju)開放化(hua)(hua)(hua)、算力(li)平臺化(hua)(hua)(hua)、運行(xing)智能化(hua)(hua)(hua)、生(sheng)產要(yao)素數(shu)字(zi)化(hua)(hua)(hua)、生(sheng)產主體泛在化(hua)(hua)(hua)、生(sheng)產關(guan)系透(tou)明化(hua)(hua)(hua)、對抗復雜化(hua)(hua)(hua)等一系列(lie)特點(dian),都要(yao)求密碼服(fu)務(wu)實現(xian)模塊化(hua)、層次化(hua)、差異(yi)化(hua)、動態(tai)化(hua)、多(duo)元(yuan)化(hua)的發展,進而(er)要求密碼(ma)產品由“外掛式”密碼(ma)服務向“內生性”密碼(ma)服務轉(zhuan)型。 國內商(shang)用密碼(ma)(ma)產業(ye)在經歷漫長(chang)蟄伏期(qi)(qi)后,已然迎來(lai)發(fa)展的(de)機遇(yu)期(qi)(qi)。隨著科(ke)創(chuang)板(ban)、京交所的(de)落地,密碼(ma)(ma)企業(ye)或(huo)將(jiang)迎來(lai)一波上(shang)市潮。資本的(de)涌(yong)入使行(xing)業(ye)投融資活(huo)動逐步(bu)活(huo)躍,據不完全統(tong)計,在2019-2022年(nian)間(jian),先(xian)后有十余家(jia)商(shang)密企業(ye)進行(xing)了(le)IPO。 此外國資也在近年紛(fen)紛(fen)入場(chang),其(qi)在促進產業下游客戶資源的獲取的同(tong)時,也使得市場(chang)競爭格局(ju)進一步向頭部廠(chang)商集中。
密碼產業的發展建議(yi) 密(mi)碼產業的應(ying)用技(ji)術(shu)(shu)(shu)是漸變型技(ji)術(shu)(shu)(shu),而密(mi)碼的理論技(ji)術(shu)(shu)(shu)是突變性技(ji)術(shu)(shu)(shu)。突變(bian)(bian)性(xing)技(ji)術(shu)具(ju)備時代的(de)隨機性(xing),比如我國算法方向的(de)突破,可以不需(xu)(xu)要太多技(ji)術(shu)積(ji)累短期實現(xian)趕超,而漸變(bian)(bian)型(xing)技(ji)術(shu)則需(xu)(xu)要建(jian)立(li)在原有(you)技(ji)術(shu)積(ji)累上才(cai)能實現(xian)創新突破,如密碼硬件(jian)產品的(de)發(fa)展(zhan),需(xu)(xu)要上下游供需(xu)(xu)兩側的(de)長(chang)期積(ji)淀。 借用華為任正非的觀(guan)點:應用理論的研究也(ye)是研究。因(yin)此(ci),在(zai)保證對密碼產業基(ji)礎(chu)研究、基(ji)礎(chu)教育上高(gao)強度投(tou)入的同時,在(zai)應用領域(yu)高(gao)風險、高(gao)成本的實(shi)驗性項目中(zhong),國家也可以作為主導,匹(pi)配相(xiang)應政策(ce)、技術、環境、資(zi)金(jin),而非單純依靠市場和高(gao)校主導。 我國密碼人(ren)才(cai)需(xu)求旺盛(sheng),呈現快速增長的態勢。2020年3月1日,“密(mi)碼科學與技術”專業被列入普(pu)通高等學校本科專業目錄(lu);2021年,人(ren)社(she)部(bu)發布“密(mi)碼技術應用(yong)員”新職業,這些舉措為(wei)培養密(mi)碼專業人(ren)才起到了重要促進作用(yong)。但根(gen)據媒體公開(kai)報道顯示,現階段(duan)我國密(mi)碼人(ren)才需(xu)求人(ren)數(shu)約為(wei)30萬,實際缺口達(da)20萬,隨(sui)著5G、新基(ji)建、東數(shu)西算(suan)等數(shu)據工程的建設提速,到2025年我國密(mi)碼人(ren)需(xu)求將達(da)110萬左右(you)。 密碼(ma)管理部門和商(shang)用密碼(ma)企業(ye)對密碼(ma)從業(ye)人(ren)員狀況的(de)調研結果表明:未來3-5年內商(shang)用密碼(ma)人(ren)才需求(qiu)平均增長率(lv)為30%-60%。因此,在做(zuo)好(hao)密碼(ma)人(ren)才培(pei)養的(de)頂層(ceng)設(she)計的(de)同時,應(ying)加(jia)(jia)強(qiang)推進校企合作培(pei)育,加(jia)(jia)強(qiang)多(duo)(duo)層次(ci)、多(duo)(duo)場(chang)景的密(mi)碼應(ying)用人才培(pei)養,推動產(chan)業的建(jian)設(she)發展,這也(ye)是(shi)中國(guo)密(mi)碼事業的百年大計(ji)。 目前,很多密(mi)碼應(ying)用方案是基(ji)于單(dan)點(dian)(dian)合(he)規設計的,最常見的是在應(ying)用層(ceng)(ceng)(ceng)加(jia)密(mi)認證(zheng),對(dui)網絡層(ceng)(ceng)(ceng)、鏈(lian)路(lu)層(ceng)(ceng)(ceng)等基(ji)本沒有關(guan)注(zhu)。即使在應(ying)用層(ceng)(ceng)(ceng),通常也只關(guan)注(zhu)傳輸加(jia)密(mi),少數(shu)對(dui)數(shu)據存儲過程(cheng)提供加(jia)密(mi),但(dan)離實(shi)際密(mi)評要求的全庫加(jia)密(mi)相去(qu)甚(shen)遠,對(dui)應(ying)用的體(ti)系性合(he)規關(guan)注(zhu)不足(zu),注(zhu)重單(dan)點(dian)(dian)合(he)規,忽視(shi)體(ti)系合(he)規。 在實際(ji)應用中,要真正實現密(mi)碼(ma)應用合規(gui),不僅是單點(dian)產(chan)品的增設(she),更需(xu)結合應用場景及(ji)應用的特(te)殊性(xing),進行系統化方案的構(gou)建,讓密碼不僅能(neng)用,更要真用和好用。 在目前(qian)頒(ban)布的(de)國(guo)家密碼相關(guan)標(biao)準(zhun)(zhun)中(zhong),絕(jue)大(da)部分都(dou)是關(guan)于單個產(chan)品(pin)的(de)實(shi)現標(biao)準(zhun)(zhun),對應用(yong)有關(guan)的(de)方案類標(biao)準(zhun)(zhun)比較(jiao)缺乏,密評中(zhong)很多(duo)判(pan)斷(duan)都(dou)是基于單點的(de)產(chan)品(pin)標(biao)準(zhun)(zhun),即(ji)便(bian)有GB/T39786-2021《信息(xi)安全技術 信息(xi)系統密碼應用(yong)基本(ben)要(yao)求》作為指導、規(gui)范(fan)信息(xi)系統密碼應用(yong),但(dan)對應用(yong)的(de)體系化(hua)合規(gui)規(gui)范(fan)性仍顯不足。 建議出(chu)臺(tai)行業應(ying)(ying)用類標準以規范(fan)密碼應(ying)(ying)用過程中(zhong)的(de)整(zheng)體架構和應(ying)(ying)用方(fang)向,對(dui)相關部(bu)門和密評(ping)機構形成(cheng)指導(dao)意見,構建(jian)更完(wan)整的密碼應(ying)用方(fang)案和測評(ping)方(fang)案,降低在商密應(ying)用過(guo)程中的漏洞和短板(ban)。
結束語
黨的二十大提出,我國要加快建設制造強國、網絡(luo)強國、數(shu)字(zi)(zi)中國。國家層(ceng)面積極推動數(shu)字(zi)(zi)經濟發(fa)展,促進密(mi)碼與數(shu)字(zi)(zi)經濟、數(shu)字(zi)(zi)政府(fu)、數(shu)字(zi)(zi)社會的融合應用。不斷筑牢密(mi)碼安全防線,保障(zhang)國家經濟發(fa)展,成為時代賦予密(mi)碼從業(ye)人(ren)員的新使命(ming)。
2021年10月(yue)26日,在《密(mi)(mi)碼(ma)法(fa)(fa)》頒布2周年之際,人民日報發(fa)表《密(mi)(mi)碼(ma),讓百姓生活更(geng)安(an)全》文章,提出要深入踐行(xing)“密(mi)(mi)碼(ma)安(an)全為人民”的(de)理念(nian),全面(mian)推(tui)進《中華人民共(gong)和國密(mi)(mi)碼(ma)法(fa)(fa)》的(de)貫徹實施,積極促進密(mi)(mi)碼(ma)與數(shu)字經濟、數(shu)字政府、數(shu)字社會的(de)融合應用,不(bu)斷筑牢密(mi)(mi)碼(ma)安(an)全防線,讓百姓的(de)生活更(geng)安(an)全、更(geng)便捷。
面對百年未有之大變局,密(mi)碼已然煥發出(chu)了勃勃生機(ji),我國(guo)(guo)的(de)(de)(de)密(mi)碼產(chan)業將在這樣(yang)的(de)(de)(de)機(ji)遇中凌云(yun)而生,必將為(wei)實現(xian)我國(guo)(guo)網(wang)絡強國(guo)(guo)、數字中國(guo)(guo)的(de)(de)(de)戰略目標踔(chuo)厲奮發,勇擔(dan)使命,做出(chu)更(geng)大貢獻。
文章來源:中國(guo)信息安(an)全(quan)


咨詢(xun)熱線:0351-4073466?
地址:(北區)山西省太原市迎澤(ze)區新(xin)建(jian)南路文源巷24號文源公務中心5層
? ? ? ? ? ?(南區(qu))太(tai)原市(shi)小店區(qu)南中(zhong)環街529 號(hao)清(qing)控創新基地A座4層
