手机看中经经济日报微信中经网微信

推动密码技术实现自主先进安全可控

2018年07月18日 13:12   来源:经济日报-中国经济网   

  经济日报-中国经济网北京7月18日讯(记者常理)7月17日,商用密码高性能技术创新发展论坛在京举行。作为一次密码行业的技术盛会,本次论坛贯穿了“密码技术作为保障网络与信息安全的核心技术,必须实现自主先进、安全可控”的主题。本次论坛由中国网络安全产业联盟指导,信息安全与通信保密杂志社主办,北京炼石网络技术有限公司、山东渔翁信息技术股份有限公司联合承办。

  信息安全与通信保密杂志社副总编辑、执行副社长唐莉在致辞时表示,密码因其解决网络安全问题的经济性、便捷性、有效性,以及在处理海量数据机密性保护、复杂网络实体认证等方面具有的独特优势,已成为网络空间的“内在”基因。而且,密码技术将不断与网络空间安全深度融合,在数据加密、身份鉴别、访问控制、取证溯源等方面发挥着难以替代的重要作用,随着网络空间安全发展的新趋势,不断创新、不断变革。希望本次论坛的举办能够为密码技术的交流和产业发展提供良好的契机。

  国家密码管理局商用密码管理办公室市场准入处处长谢永泉表示,近些年随着大数据、物联网、云计算、移动互联网的快速发展,对密码提出了很多新的要求。传统意义上卡的形态,key的形态,单纯的密码设备的形态,已经显得捉襟见肘,越来越不适应现代的发展,对产业的技术突破,对跟应用的密切结合、融合发展提出了很高的要求。本次商用密码高性能技术创新论坛的召开,给产业界各位同仁提供了交流探讨的机会,大家可以凝心聚力,基于现在的密码技术抓住商机,加速发展。

  炼石网络CEO白小勇在主题演讲中说:“‘十三五’国家信息化规划中明确指出,要打造‘自主先进’的技术体系,实现关键核心技术从跟跑到并跑,再到领跑。商用密码要实现‘自主先进’也要经过这两个阶段。”

  白小勇表示,首先是从跟跑到并跑,要优先使用自主创新成果,将商用密码算法“等效替换”掉国外算法,确保实现平滑过渡,在用的过程中继续改进,然后达到领跑,最终实现密码技术的“先进替换”。

  通过分析商用密码产业链上下游情况,白小勇指出商用密码应用普及目前面临三个挑战:首先是高性能需求与低效的算法实现性能之间的矛盾;其次是在应用软件中集成密码能力的高门槛;第三是已有应用软件升级为商用密码算法后如何确保应用软件可靠稳定的风险。也就是说要实现商用密码推广普及,“等效替换”是必由之路,其中“等效”是前提,要求密码算法实现必须要高效,算法升级后不影响业务处理性能,不给客户增加成本;进而还要对开发人员简单易用,只有让应用软件开发者轻松用起来,才能真正实现“替换”。

  渔翁信息总裁郭刚在演讲中说到:“信息安全问题暴露的问题日益增多,主动安全成为刚需。”郭刚表示,密码技术是解决主动安全的基础和核心,密码技术实现数据加密、消息认证和数字签名等方式,能在不安全的环境下对通信和存储的数据施加保护,以防止未经授权的访问、篡改、伪造、抵赖等行为;因此高性能密码产品的需求刚需大大提升。

  在如何实现硬件完全自主可控,不再被核心技术“卡脖子”问题上,郭刚在创新发展论坛上表示:“业务发展倒逼密码性能,自主可控也让我们别无选择,我们的道路只有一条!那就是创新!在创新上寻找突破口,只有创新才能置之死地而后生,国密硬件创新的意义和必要性大概就在这里!”

  在高性能密码产品方面,渔翁信息一直走在自主技术创新的前沿。在创新论坛上,作为一个在密码领域20年的老密码人,郭刚就硬件架构、算法优化、功能三方面重点进行了阐述。在硬件架构上,郭刚认为“主要是紧紧跟踪硬件接口技术,按照国密标准和规范,重点研究国密标准在最新硬件接口的最优实现路径。”在功能实现方面,据郭刚介绍,主要从两个方向实现:一是接口多样性,在接口方面主要分软件接口、硬件接口、混合接口;二是易用性方面,在应用体验方面主要是提高用户的易用性。

(责任编辑:张雪)