Image
全國統一服務熱線
0351-4073466

未來密碼產業發展如何護航網絡安全?


編輯:2023-06-30 14:17:28

黨的二十(shi)大提(ti)出,我國要加快(kuai)建設制造強國、網絡強國、數(shu)字中國。國家層面積極推動數(shu)字經濟發展,促(cu)進密碼(ma)與數字(zi)經濟、數字(zi)政府、數字(zi)社會的融合應用。不斷筑牢密(mi)碼(ma)安全防線,保障國家經濟(ji)發展,成為(wei)時代賦予(yu)密(mi)碼(ma)從業人員(yuan)的新使(shi)命。





密碼產業的發展現狀和趨勢


01
政策驅動向政策+市場多層轉變





在2019年(nian)之(zhi)前(qian)密碼(ma)產(chan)業主要以政策驅動為(wei)主,隨著《密碼(ma)法》《數據安全(quan)法》《個人隱(yin)私(si)保(bao)(bao)護法》在陸續(xu)發布,我國安全(quan)法律制度體系(xi)已基本形(xing)成;同時基于(yu)近年(nian)產(chan)業對用戶的持續(xu)普及,用密碼(ma)技術保(bao)(bao)障信息系(xi)統安全(quan)逐步(bu)成為(wei)共識。


2019年等(deng)(deng)保(bao)2.0政策的發(fa)布,增大了等(deng)(deng)保(bao)的保(bao)護范圍,提高了測評(ping)及格線,引領(ling)等(deng)(deng)級保(bao)護市場高速增長,存量信(xin)(xin)息(xi)系(xi)統的改造,疊加(jia)新(xin)建信(xin)(xin)息(xi)系(xi)統的建設,均逐步接受密碼應(ying)用(yong)安全性(xing)評(ping)估,產(chan)業(ye)發(fa)展從政策驅(qu)動走向(xiang)需求釋放,逐步形(xing)成了“應(ying)用(yong)-反饋-迭代(dai)調優-再應(ying)用(yong)”正向(xiang)循(xun)環。


產(chan)業(ye)的(de)(de)快速(su)發展,也使得諸多(duo)網安(an)企業(ye)進入,對(dui)原中(zhong)小(xiao)型企業(ye)為(wei)主體的(de)(de)密(mi)碼產(chan)業(ye)形成了一定(ding)沖擊,但真正具備上下(xia)游全(quan)產(chan)業(ye)鏈開發能(neng)力的(de)(de)商密(mi)企業(ye)仍較為(wei)稀缺,多數密碼企業僅(jin)有2-3款(kuan)產品,不(bu)具(ju)備系統服務能(neng)力和全(quan)線解決能(neng)力。


02

信創成牽引產業發展重要引擎





密(mi)碼算(suan)(suan)法和產(chan)品(pin)的(de)自(zi)主可控一直(zhi)都是我國信息(xi)安全(quan)的(de)重中之(zhi)重。在信創戰(zhan)略的(de)持續牽引下,我國密(mi)碼算(suan)(suan)法、技(ji)術應用(yong)已逐步擺脫對外部的(de)依賴,實(shi)現了自(zi)主可控。


目前(qian)信(xin)(xin)創產(chan)(chan)業(ye)頂層(ceng)規劃(hua)及(ji)產(chan)(chan)業(ye)環境(jing)已經趨于成(cheng)熟,正在進入高速發展期,密(mi)碼(ma)作(zuo)為網絡信(xin)(xin)息安(an)全的核心技術和(he)基礎支撐,在信(xin)(xin)創體系中的地位也是舉足輕重的。


在算法(fa)(fa)方(fang)面,我國自主設計的SM系列算法(fa)(fa),已經(jing)覆蓋了從對稱密(mi)(mi)碼算法(fa)(fa)、公鑰(yao)密(mi)(mi)碼算法(fa)(fa)、雜湊算法(fa)(fa)、標(biao)識密(mi)(mi)碼算法(fa)(fa)等密(mi)(mi)碼技(ji)術體(ti)系,在有(you)關部門(men)的推動下,密(mi)(mi)碼標(biao)準(zhun)、協議(yi)規范已逐步成熟(shu)和完善。


在技術應用方面,我國在密碼芯片、密碼模塊以及密碼板卡等產業鏈上游,已基本實現自主可控,完成了從基本可用到基本好用的跨越,但在應用技術領域的投入仍顯(xian)不(bu)足,還(huan)需(xu)加強(qiang)牽(qian)引作用。


03

商密產業應用領域和市場規模不斷擴大





在(zai)工業互聯網(wang)、云計算、大數(shu)據、區塊(kuai)鏈、人工智能(neng)等新(xin)技(ji)術、新(xin)業態(tai)的(de)融合下,密(mi)(mi)碼(ma)(ma)(ma)的(de)存在(zai)形(xing)式(shi)、產品形(xing)態(tai)、服務方式(shi)發生著快速(su)變化(hua),同時伴隨著數(shu)據安(an)全需求的(de)泛在(zai)化(hua),密(mi)(mi)碼(ma)(ma)(ma)應用(yong)(yong)泛在(zai)化(hua)趨勢明顯。與此(ci)對應,商(shang)用(yong)(yong)密(mi)(mi)碼(ma)(ma)(ma)行業規模也(ye)在(zai)持續增長,產業規模整體呈上升趨勢。


近兩年(nian)在(zai)新冠(guan)疫情的客觀環境下,我國商(shang)用密碼產業(ye)(ye)仍(reng)取得(de)了高速發展,產業(ye)(ye)在(zai)政策(ce)環境與市(shi)場需求的共同作用下,保持了高速增長,2021年(nian)更是達到了585億元(yuan),預(yu)計2025年(nian)商(shang)用密碼行(xing)業(ye)(ye)規模有望達到937.5億元(yuan),從行(xing)業(ye)(ye)分布來看,黨政、金融、電(dian)信仍(reng)是三大市(shi)場,并且保持25%左右的增速。


04

產品快速升級,服務內生性要求提升






隨(sui)著產(chan)(chan)(chan)業支(zhi)撐(cheng)要求(qiu)的(de)不斷提升,我們商用密碼產(chan)(chan)(chan)品自主創新能力持(chi)續加強,部分產(chan)(chan)(chan)品性(xing)能已達到國際先進(jin)水平,截(jie)至目前(qian),我國商密產(chan)(chan)(chan)品已有3000余款,其中2200余款產(chan)(chan)(chan)品取得了產(chan)(chan)(chan)品認證,覆蓋了芯片(pian)、板卡、模塊、軟件(jian)、系統、整機全產(chan)(chan)(chan)業鏈(lian)。


圖片


此外隨著5G、物聯網等(deng)新(xin)(xin)技術(shu)為代表(biao)的(de)(de)(de)新(xin)(xin)興(xing)技術(shu)基礎設(she)施建設(she),重新(xin)(xin)定義了(le)數(shu)字化(hua)的(de)(de)(de)生產、生活場景。新(xin)(xin)基建呈現出的(de)(de)(de)設(she)備多樣化(hua)、通(tong)信IP化(hua)、數(shu)據開放化(hua)、算力平臺化(hua)、運行(xing)智(zhi)能(neng)化(hua)、生產要素數(shu)字化(hua)、生產主體(ti)泛在化(hua)、生產關系透明化(hua)、對(dui)抗復雜(za)化(hua)等(deng)一系列特(te)點,都要求(qiu)(qiu)密碼(ma)(ma)(ma)服務(wu)(wu)實現模塊(kuai)化(hua)、層次化(hua)、差異(yi)化(hua)、動態化(hua)、多元化(hua)的(de)(de)(de)發展,進而要求(qiu)(qiu)密碼(ma)(ma)(ma)產品由“外掛式”密碼(ma)(ma)(ma)服務(wu)(wu)向“內生性(xing)”密碼(ma)(ma)(ma)服務(wu)(wu)轉(zhuan)型。


05

商密產業受到資本市場關注





國內商用密碼(ma)產(chan)業在經歷漫長蟄伏期(qi)后,已(yi)然迎來發展的機(ji)遇(yu)期(qi)。隨著科(ke)創板、京交所的落地(di),密碼企業或(huo)將迎來(lai)一波(bo)上市潮。資(zi)本的涌入使行業投融資(zi)活動逐步活躍(yue),據不完全統計,在2019-2022年間,先后有十余家商密(mi)企業進行了IPO。


此(ci)外國資(zi)也在近年紛紛入(ru)場,其(qi)在促進產業(ye)下游客戶資(zi)源的(de)獲(huo)取的(de)同時,也使(shi)得市場競爭格(ge)局進一步向頭部廠商集中。





密碼產業的發展建議


01

理論和應用并舉






密碼產業的(de)(de)應用技(ji)術是漸(jian)變(bian)型技(ji)術,而密碼的(de)(de)理論技(ji)術是突(tu)(tu)變(bian)性技(ji)術。突(tu)(tu)變(bian)性技(ji)術具備(bei)時(shi)代的(de)(de)隨(sui)機性,比如我(wo)國算法方向的(de)(de)突(tu)(tu)破(po)(po),可以不需要(yao)太多技(ji)術積(ji)累短期實(shi)現(xian)趕超,而漸(jian)變(bian)型技(ji)術則需要(yao)建立在原有技(ji)術積(ji)累上(shang)才(cai)能實(shi)現(xian)創新突(tu)(tu)破(po)(po),如密碼硬件產品的(de)(de)發(fa)展,需要(yao)上(shang)下游供需兩側的(de)(de)長期積(ji)淀(dian)。


借用華(hua)為任正非的觀點:應用(yong)理論的研究也是研究。因(yin)此,在(zai)保(bao)證(zheng)對(dui)密(mi)碼(ma)產(chan)業基礎(chu)研究、基礎(chu)教育上高(gao)(gao)強度投(tou)入(ru)的同(tong)時,在(zai)應用領域高(gao)(gao)風險、高(gao)(gao)成(cheng)本的實驗性(xing)項(xiang)目中(zhong),國(guo)家也可以作為(wei)主導,匹配相應政策、技術、環境、資金,而非單純依靠市場和高(gao)(gao)校主導。


02

加強密碼人才的培養






我國(guo)(guo)密碼人才需求(qiu)旺(wang)盛,呈(cheng)現(xian)快速增(zeng)長的態勢。2020年3月(yue)1日,“密碼科學(xue)與技術(shu)”專(zhuan)業被(bei)列入普通高等學(xue)校本科專(zhuan)業目錄;2021年,人社部發布(bu)“密碼技術(shu)應用員(yuan)”新職業,這些舉措為培養密碼專(zhuan)業人才起到了重要促進作(zuo)用。但根(gen)據(ju)媒(mei)體(ti)公開報道顯示,現(xian)階段(duan)我國(guo)(guo)密碼人才需求(qiu)人數(shu)約為30萬(wan),實(shi)際缺(que)口達20萬(wan),隨著(zhu)5G、新基建(jian)、東數(shu)西算等數(shu)據(ju)工程的建(jian)設提速,到2025年我國(guo)(guo)密碼人需求(qiu)將達110萬(wan)左右。


密碼管理部(bu)門(men)和商(shang)用(yong)密碼企業(ye)(ye)對密碼從(cong)業(ye)(ye)人員狀況(kuang)的(de)調研結果(guo)表明:未(wei)來3-5年內商用(yong)密碼(ma)人(ren)才需求平均(jun)增長率(lv)為30%-60%。


因此,在(zai)做(zuo)好密碼人才(cai)培(pei)養的(de)頂(ding)層(ceng)設計的(de)同時,應加(jia)強(qiang)推進(jin)校企合作培(pei)育,加(jia)強(qiang)多層(ceng)次、多場(chang)景的(de)密碼應用(yong)人才(cai)培(pei)養,推動產業的(de)建設發展,這(zhe)也是中國密碼事業的(de)百年大計。


03

重視應用的體系性合規






目前,很(hen)多密(mi)(mi)(mi)碼應用方案是基于(yu)單點(dian)合(he)(he)規(gui)設計的,最常見的是在應用層(ceng)加(jia)密(mi)(mi)(mi)認證(zheng),對網絡(luo)層(ceng)、鏈路層(ceng)等基本沒有關(guan)注。即使在應用層(ceng),通常也只關(guan)注傳輸加(jia)密(mi)(mi)(mi),少數對數據存(cun)儲(chu)過程提供(gong)加(jia)密(mi)(mi)(mi),但離實際密(mi)(mi)(mi)評要求的全庫加(jia)密(mi)(mi)(mi)相去甚遠,對應用的體(ti)系(xi)性合(he)(he)規(gui)關(guan)注不足(zu),注重(zhong)單點(dian)合(he)(he)規(gui),忽視體(ti)系(xi)合(he)(he)規(gui)。


在實(shi)際應(ying)用中,要真(zhen)正實(shi)現密碼(ma)應(ying)用合規(gui),不僅是單點產品的增(zeng)設(she),更需(xu)結(jie)合應用(yong)(yong)場景(jing)及應用(yong)(yong)的特殊(shu)性,進行系統化方案的構建,讓密碼不僅能用(yong),更要(yao)真用(yong)和好用(yong)。


04

行業標準缺乏應用層面的標準






在目前頒布(bu)的(de)國家密(mi)(mi)碼相(xiang)關(guan)標(biao)準(zhun)中(zhong),絕(jue)大部分都是關(guan)于(yu)單(dan)個(ge)產品(pin)的(de)實現標(biao)準(zhun),對應用(yong)(yong)有關(guan)的(de)方(fang)案(an)類標(biao)準(zhun)比較缺(que)乏(fa),密(mi)(mi)評中(zhong)很多判斷都是基(ji)于(yu)單(dan)點的(de)產品(pin)標(biao)準(zhun),即便(bian)有GB/T39786-2021《信(xin)息安全技術 信(xin)息系統密(mi)(mi)碼應用(yong)(yong)基(ji)本要求》作(zuo)為指(zhi)導、規范(fan)信(xin)息系統密(mi)(mi)碼應用(yong)(yong),但對應用(yong)(yong)的(de)體系化合規規范(fan)性仍顯不足。


建議出臺行(xing)業(ye)應(ying)用類標準以規范(fan)密(mi)(mi)碼應用過程中的(de)整體架構和(he)應用方向,對相(xiang)關(guan)部門和(he)密(mi)(mi)評(ping)機構形(xing)成指導意見,構建更(geng)完整的密碼應用方案(an)和測(ce)評(ping)方案(an),降低在商密應用過程中的漏洞和短板。




END


來源:中(zhong)國信(xin)息安(an)全(節選)

作者:郭(guo)剛(gang)

Image
Image
版權所有:山西科信源科技股份有限公司
咨(zi)詢熱線:0351-4073466?
地(di)址:(北(bei)區)山西省(sheng)太(tai)原(yuan)市迎(ying)澤(ze)區新(xin)建(jian)南路文源(yuan)巷24號文源(yuan)公務中心5層
? ? ? ? ? ?(南區(qu))太原市小店(dian)區(qu)南中(zhong)環街529 號清(qing)控創新基地A座4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術支持 - 資海科技集團