萬物智(zhi)聯的數字時代(dai),物聯網(wang)、云(yun)計算、大數據、人工(gong)智(zhi)能等多種信息技(ji)術融合(he)應用,以上技(ji)術在已(yi)有網(wang)絡產品和系統內的應用部署條件(jian)日(ri)益成(cheng)熟,隨著諸多新業(ye)態的持(chi)續(xu)涌現,網(wang)絡空間安全隱患日(ri)益加劇。密碼是安全的基因,是保障網絡(luo)空間(jian)安全的根(gen)本性技(ji)(ji)術(shu)(shu),也(ye)是賦能數字經(jing)濟發展的核心技(ji)(ji)術(shu)(shu)和(he)基礎(chu)支撐。
自(zi)2020年1月1日《密碼法》正(zheng)式實施(shi)以來,業界對商用密碼的(de)關注(zhu)度日益提升,也呈現(xian)出諸多新(xin)的(de)變化。
一(yi)方面,商用密(mi)碼制度(du)管理進一(yi)步細(xi)化規(gui)范。為適應《密(mi)碼法》的要求,國(guo)家(jia)密(mi)碼管理部(bu)門對1999年頒布的《商用密碼管理條例》進行了全(quan)面修(xiu)訂(ding),于2020年8月20日發布《商用密碼管理條例(修訂草案征求意見稿)》,條例強調(diao)對(dui)國(guo)家安全和社(she)會公共利益的保護(hu),明確我國(guo)商(shang)用密(mi)碼的四級(ji)管(guan)理(li)與(yu)專項管(guan)理(li)機制,細化了(le)檢(jian)(jian)測認證(zheng)制度(du),設(she)專章規定科技(ji)創新與(yu)標準(zhun)化、應(ying)用促進等(deng)內容。同時,為了(le)持(chi)續強化商(shang)用密(mi)碼檢(jian)(jian)測認證(zheng)體(ti)系,今年管(guan)理(li)部門先后(hou)發布了(le)《商用密碼產品認證目錄(第一批)》《商用密碼產品認證規則》《商用密碼應用安全性評估試點機構目錄》《政務信息系統密碼應用與安全性評估工作指南》等。另一方(fang)面(mian),各界對商用密(mi)碼的(de)關注度(du)不斷(duan)攀升。2020年,業內對商用密(mi)碼的(de)交流探討更(geng)加(jia)頻繁,對其(qi)認識(shi)深度(du)、使用廣度(du)不斷(duan)提升,各地結合當(dang)前行業重點、熱點,陸續舉辦了“護航新基建密碼技術論壇”、國家網(wang)絡(luo)安全宣傳周“密碼攻防與網絡空間安全主題論壇”、湖北網(wang)絡安(an)全宣(xuan)傳周(zhou)“密碼創新與應用論壇”、中國金(jin)融(rong)科(ke)技產業峰會“密碼與區塊鏈技術應用論壇”等,從政(zheng)策詳解、技術前瞻、應用(yong)進(jin)展與方向等方面展開深入溝通。中國人民銀(yin)行(xing)數(shu)字貨幣研(yan)究所與清華大學密碼理論(lun)與技術研(yan)究中心聯合密碼相關(guan)單位、專(zhuan)家共同舉辦“金融密碼杯”2020全國密碼應用和技術創新大賽,這(zhe)是金融(rong)行業(ye)首次(ci)舉辦全國密(mi)碼(ma)應用(yong)與創(chuang)新大賽,旨(zhi)在促進密(mi)碼(ma)在金融(rong)領域的實(shi)際(ji)應用(yong)并挖掘儲備密(mi)碼(ma)專業(ye)人才與優秀算法。我國商用(yong)密碼行(xing)業(ye)管理日益規(gui)范,然而市場(chang)整體發展依然面臨諸多(duo)問題,發展水平還需進一步提升(sheng)。
一是我國商用密碼產業規模依然不高。我國(guo)商用密(mi)碼產(chan)業(ye)收入規模僅為數(shu)百億(yi)元(yuan)(yuan),與(yu)網絡安全(quan)產(chan)業(ye)(規模為1563.59億(yi)元(yuan)(yuan))與(yu)規上互聯網和(he)相關服務企(qi)業(ye)(業(ye)務收入達12061億(yi)元(yuan)(yuan))相比,仍有較大的(de)發(fa)展(zhan)(zhan)潛力。盡管密(mi)碼在政務、金融等領域應用較早較成(cheng)熟,但實際應用范圍依(yi)然有待(dai)拓展(zhan)(zhan)。同時,尚(shang)未(wei)形成(cheng)密(mi)碼企(qi)業(ye)集群發(fa)展(zhan)(zhan)之勢,產(chan)值過億(yi)元(yuan)(yuan)的(de)企(qi)業(ye)數(shu)量偏少。二是國內密碼市場產品結構有待均衡。當前,我國(guo)密碼產(chan)品(pin)(pin)種類齊全(quan),具備(bei)商用(yong)密碼產(chan)品(pin)(pin)型號(hao)證書的(de)產(chan)品(pin)(pin)近兩千(qian)件(jian),形成了(le)從(cong)芯片(pian)、板卡、整機到(dao)系統和服務的(de)完整產(chan)業鏈。然而,我國(guo)密碼市(shi)場硬件(jian)產(chan)品(pin)(pin)占(zhan)比超九(jiu)成,多數為特(te)定(ding)領(ling)域(yu)專用(yong)產(chan)品(pin)(pin),軟件(jian)產(chan)品(pin)(pin)占(zhan)比偏(pian)低,與國(guo)外軟硬產(chan)品(pin)(pin)各半(ban)、產(chan)品(pin)(pin)通用(yong)性(xing)較強等特(te)征(zheng)形成鮮明對(dui)比。三是多樣的應用訴求急需密碼科技創新。商用密(mi)(mi)(mi)碼(ma)(ma)的(de)(de)應用正在向(xiang)5G、云、物(wu)聯(lian)網(wang)、大(da)數據、區塊鏈等(deng)新(xin)技(ji)(ji)術(shu)(shu)(shu)場(chang)(chang)景滲透,向(xiang)工業互(hu)聯(lian)網(wang)、車(che)聯(lian)網(wang)、智慧城市(shi)等(deng)新(xin)興領(ling)域融入,不(bu)同(tong)領(ling)域的(de)(de)應用訴(su)求對密(mi)(mi)(mi)碼(ma)(ma)技(ji)(ji)術(shu)(shu)(shu)和(he)(he)相關(guan)適(shi)配設備提出(chu)差異化要求,如面向(xiang)云和(he)(he)大(da)數據場(chang)(chang)景的(de)(de)同(tong)態加密(mi)(mi)(mi)技(ji)(ji)術(shu)(shu)(shu)、高性能密(mi)(mi)(mi)碼(ma)(ma)技(ji)(ji)術(shu)(shu)(shu),面向(xiang)智慧城市(shi)等(deng)場(chang)(chang)景的(de)(de)輕量級加密(mi)(mi)(mi)技(ji)(ji)術(shu)(shu)(shu)。四是商用密碼檢測評估體系仍需完善。商(shang)用(yong)密碼產(chan)品(pin)檢測和應(ying)用(yong)安全(quan)性(xing)(xing)評估(gu)(gu)是密碼檢測評估(gu)(gu)體系(xi)的重要組成(cheng)部(bu)分,隨(sui)著(zhu)多年實(shi)踐與(yu)一(yi)系(xi)列密碼產(chan)品(pin)技術和檢測標準(zhun)規(gui)范的出臺,產(chan)品(pin)檢測工(gong)作(zuo)科學化(hua)(hua)、規(gui)范化(hua)(hua)水(shui)平(ping)不(bu)斷提升。然而,商(shang)用(yong)密碼應(ying)用(yong)安全(quan)性(xing)(xing)評估(gu)(gu)仍(reng)處于試點(dian)階段(duan),也是測評機(ji)構培育階段(duan),機(ji)構制度(du)建(jian)設、實(shi)戰經驗等(deng)整體能力有待提升。同(tong)時,各(ge)應(ying)用(yong)領(ling)域信息化(hua)(hua)發展水(shui)平(ping)不(bu)一(yi),如(ru)何形成(cheng)適應(ying)不(bu)同(tong)垂直領(ling)域的密碼應(ying)用(yong)評估(gu)(gu)體系(xi)也是當下較為緊(jin)迫的需(xu)求。五是密碼人才供需失衡且整體性規劃不足。各界對密(mi)碼技術、產品(pin)與(yu)服(fu)務的需(xu)求(qiu)日益增(zeng)長(chang),對密(mi)碼人(ren)才的需(xu)求(qiu)也隨之增(zeng)長(chang)。而部分密(mi)碼從業(ye)人(ren)員(yuan)專業(ye)性不足、知識(shi)深(shen)度不夠且系(xi)統性不強,高端技術人(ren)才和管理人(ren)才極為(wei)緊缺。當前,我國(guo)密(mi)碼人(ren)才培養缺少(shao)整體性頂層(ceng)規劃和設計,密(mi)碼人(ren)才培養與(yu)用人(ren)單位實際需(xu)求(qiu)存(cun)在差距。上述(shu)密碼行業發展面臨的問題長期普遍存在,未(wei)來需要(yao)政產學研用各界共同努(nu)力(li),有望從如下幾(ji)方(fang)面予(yu)以突(tu)破。
規范密碼制度宣貫與執行管理。年(nian)內商用(yong)密(mi)碼(ma)政策(ce)紅利頻出,對未(wei)(wei)來推(tui)動密(mi)碼(ma)產業做(zuo)強做(zuo)優意義重(zhong)大,也體現(xian)出密(mi)碼(ma)立法(fa)時(shi)期我國從根本上保(bao)障國家(jia)安全和(he)社會、公(gong)民利益的決心。未(wei)(wei)來在更廣范圍內開展政策(ce)制度的解讀與(yu)(yu)宣貫,將讓更多組織與(yu)(yu)個人認識并使(shi)用(yong)密(mi)碼(ma),同時(shi)也有利于落實好密(mi)碼(ma)在科(ke)研、產業、應用(yong)、檢測等(deng)環節的執行工(gong)作。提升商用密碼基礎支撐能力。密(mi)碼(ma)(ma)基礎支撐能力包(bao)括(kuo)密(mi)碼(ma)(ma)理(li)論研究(jiu)(jiu)、密(mi)碼(ma)(ma)算法(fa)(fa)研究(jiu)(jiu)、密(mi)碼(ma)(ma)技術研究(jiu)(jiu)、密(mi)碼(ma)(ma)產品研究(jiu)(jiu)等,多措并舉(ju)可切(qie)實(shi)推(tui)動(dong)密(mi)碼(ma)(ma)多層級(ji)的創新(xin)發展,如持續(xu)推(tui)動(dong)SM系列算法(fa)(fa)的研究(jiu)(jiu)突(tu)破(po),加大對(dui)同(tong)態密(mi)碼(ma)(ma)、量子密(mi)碼(ma)(ma)、云密(mi)碼(ma)(ma)等關(guan)鍵技術的投入,研究(jiu)(jiu)新(xin)型密(mi)碼(ma)(ma)對(dui)抗相關(guan)的理(li)論、算法(fa)(fa)、技術產品和(he)工具。強化對密碼應用的統籌協調。根(gen)據(ju)最新商(shang)(shang)用(yong)(yong)密碼(ma)(ma)管理條例,我國將建(jian)(jian)立(li)商(shang)(shang)用(yong)(yong)密碼(ma)(ma)應(ying)用(yong)(yong)促進(jin)協(xie)調機制,加強(qiang)對商(shang)(shang)用(yong)(yong)密碼(ma)(ma)應(ying)用(yong)(yong)的(de)統(tong)籌指導,有望系統(tong)性地建(jian)(jian)立(li)面(mian)向各垂直(zhi)領域、各行(xing)業的(de)密碼(ma)(ma)應(ying)用(yong)(yong)服務體系,以(yi)應(ying)用(yong)(yong)需求為牽引,推動金融等重要領域持續(xu)加強(qiang)密碼(ma)(ma)應(ying)用(yong)(yong)。推動集群發展與生態建設。密(mi)(mi)碼(ma)行業亟須依托基地、園(yuan)區建設,通(tong)過技術(shu)研發、標準驗證、成果(guo)轉化等手段推動(dong)密(mi)(mi)碼(ma)從業單位集群發展(zhan),搭建產業發展(zhan)與科技創新間的(de)橋梁紐帶(dai),驅動(dong)產業良性發展(zhan)。同時要以密(mi)(mi)碼(ma)供給能力(li)提升(sheng)為目(mu)標,建立共(gong)建、共(gong)享、開放的(de)密(mi)(mi)碼(ma)產業生態體(ti)系,推動(dong)產業各環(huan)節優(you)勢互補、融通(tong)發展(zhan)。關注人才隊伍的培養與建設。行(xing)業亟須通過(guo)(guo)深化(hua)產教融合、產學(xue)合作、協(xie)同育人(ren)等(deng)方式,培養一(yi)批實(shi)踐能力強的(de)密碼(ma)工程人(ren)才。可通過(guo)(guo)強化(hua)高校密碼(ma)學(xue)科建設、建立(li)密碼(ma)人(ren)才評價體系,培養密碼(ma)人(ren)才隊伍,為建設世界一(yi)流(liu)密碼(ma)強國提供堅實(shi)的(de)學(xue)科和人(ren)才支(zhi)撐。(作者/中國信(xin)息通信(xin)研(yan)究院云計算(suan)與大(da)數(shu)據研(yan)究所 馬聰 徐秀 何陽)