專(zhuān)家解讀|張岳公:加強密碼科技自主創(chuàng )新
護航數字經(jīng)濟發(fā)展
三未信安科技股份有限公司董事長(cháng)兼總經(jīng)理 張岳公
自2020年1月1日以來(lái),《密碼法》已經(jīng)實(shí)施三年多,密碼工作開(kāi)啟了跨越式發(fā)展的新征程。為了貫徹落實(shí)新時(shí)代黨和國家商用密碼工作要求和《密碼法》精神,《商用密碼管理條例》(以下簡(jiǎn)稱(chēng)《條例》)進(jìn)行了全面修訂,標志著(zhù)我國密碼法律體系建設日趨完善,這是我國商用密碼事業(yè)發(fā)展的又一個(gè)重要里程碑。
新修訂的《條例》把促進(jìn)商用密碼科技創(chuàng )新作為重要內容,明確要建立健全商用密碼科技創(chuàng )新促進(jìn)機制、支持商用密碼科學(xué)技術(shù)自主創(chuàng )新,為我國密碼科技創(chuàng )新奠定了堅實(shí)的法律支撐和制度保障。作為商用密碼產(chǎn)業(yè)從業(yè)人員,我們感到非常振奮和喜悅,形成幾點(diǎn)感受和認識,與大家分享。
一、《條例》出臺對商用密碼科技創(chuàng )新具有重大意義
習近平總書(shū)記強調,要堅持科技創(chuàng )新和體制機制創(chuàng )新“雙輪驅動(dòng)”?!稐l例》作為《密碼法》的重要配套法規,將促進(jìn)商用密碼科技創(chuàng )新、保護商用密碼知識產(chǎn)權、鼓勵商用密碼科技成果轉化作為重要內容,為商用密碼科技創(chuàng )新提供了工作指引和發(fā)展方向。
《條例》為商用密碼科技創(chuàng )新發(fā)揮法治引領(lǐng)和推動(dòng)作用。新修訂的《條例》將建立健全商用密碼科技創(chuàng )新促進(jìn)機制作為重要內容,支持商用密碼科技自主創(chuàng )新,對做出突出貢獻的組織和個(gè)人按規定予以表彰和獎勵,為我國商用密碼科技跨越式發(fā)展和核心技術(shù)突破注入強勁的發(fā)展動(dòng)力。
《條例》出臺有利于進(jìn)一步保護商用密碼知識產(chǎn)權,激發(fā)密碼科技創(chuàng )新活力。當今世界新一代信息科技發(fā)展迅猛,密碼科技正處于技術(shù)變革和產(chǎn)業(yè)變革的關(guān)鍵節點(diǎn)?!稐l例》強調保護商用密碼知識產(chǎn)權,強調提高運用、保護和管理知識產(chǎn)權的能力,有利于保護商用密碼創(chuàng )新成果、激發(fā)企業(yè)的科技創(chuàng )新活力,推動(dòng)商用密碼科技創(chuàng )新體系完善。
《條例》有利于促進(jìn)密碼科技成果轉化和產(chǎn)業(yè)化。《條例》鼓勵和支持商用密碼科技成果轉化,從密碼科技成果信息匯交、發(fā)布和應用機制等方面完善制度體系,有利于促進(jìn)企業(yè)、高校和科研院所之間的產(chǎn)學(xué)研深度融合和科技成果轉化,實(shí)現商用密碼科技創(chuàng )新和產(chǎn)業(yè)化的協(xié)調發(fā)展。
二、商用密碼科技創(chuàng )新能力不斷增強、產(chǎn)業(yè)應用繁榮壯大
近年來(lái),我國商用密碼算法、核心技術(shù)、關(guān)鍵產(chǎn)品和產(chǎn)業(yè)應用等方面取得了累累碩果,密碼科技創(chuàng )新成果顯著(zhù),密碼應用領(lǐng)域不斷拓展,取得了令人矚目的成績(jì)。
密碼算法和基礎理論研究水平不斷加強。2021年10月,SM9密鑰交換協(xié)議正式納入國際標準ISO/IEC 11770-3:2021,我國自主設計的ZUC密碼算法、SM2橢圓曲線(xiàn)密碼算法、SM3密碼雜湊算法、SM4分組密碼算法、SM9標識密碼算法已經(jīng)全部被納入ISO/IEC國際標準,標志著(zhù)我國商用密碼算法和協(xié)議的研究水平邁上了新臺階。為了加快密碼科技人才培養,全國15所高校設置了“密碼科學(xué)與技術(shù)”本科專(zhuān)業(yè),為我國密碼科技人才培養提供了搖籃。為了繁榮我國密碼基礎理論和應用研究,近年來(lái)有關(guān)單位組織開(kāi)展了全國密碼算法設計競賽、全國密碼技術(shù)競賽、全國高校密碼數學(xué)挑戰賽等競賽活動(dòng),對促進(jìn)我國商用密碼算法和基礎理論研究具有重要意義。
密碼核心技術(shù)和關(guān)鍵產(chǎn)品不斷突破創(chuàng )新。以密碼芯片、密碼板卡、密碼整機等為代表的密碼核心技術(shù)和關(guān)鍵產(chǎn)品,在功能強化、性能提升、架構變革等方面不斷突破創(chuàng )新,形成了完整的商用密碼產(chǎn)品體系和較為完善的產(chǎn)業(yè)鏈條。在密碼芯片方面,我國密碼企業(yè)不但具備了智能卡、智能密碼鑰匙、SIM卡等終端密碼芯片的研發(fā)能力,而且能夠成功研制出SM2簽名速度達到幾十萬(wàn)次/秒、SM4加解密速率幾十Gbps、SR-IOV硬件虛擬化的高性能密碼芯片,達到國際領(lǐng)先水平;在密碼板卡和整機方面,我國密碼企業(yè)能夠研制達到密碼模塊安全三級要求的關(guān)鍵密碼產(chǎn)品,能夠為關(guān)鍵信息基礎設施各領(lǐng)域提供堅實(shí)安全保障。
密碼科技應用和產(chǎn)業(yè)生態(tài)不斷繁榮壯大。以云計算、大數據、人工智能、區塊鏈、物聯(lián)網(wǎng)為代表的新興技術(shù)蓬勃發(fā)展,為密碼在數據安全、隱私保護、數字支付等方面的科技創(chuàng )新和產(chǎn)業(yè)應用提供了廣闊的舞臺。根據賽迪研究院網(wǎng)絡(luò )安全研究所公布的數據來(lái)看,我國商用密碼行業(yè)市場(chǎng)規??焖僭鲩L(cháng),2012-2020年的市場(chǎng)規模從88.6億元增至466億元,2016年-2020年年均增長(cháng)率達30.39%。采用商用密碼的金融IC卡發(fā)卡量超過(guò)24億張,智能電表超過(guò)5億只、用戶(hù)卡發(fā)放超1億張。從個(gè)人身份證件、社會(huì )保障卡、數字電視、交通一卡通等民生基本領(lǐng)域,到金融、稅務(wù)、教育、電信、電子政務(wù)等關(guān)鍵領(lǐng)域,密碼應用領(lǐng)域全面拓寬,產(chǎn)業(yè)生態(tài)不斷繁榮壯大,產(chǎn)生了巨大的社會(huì )效益和經(jīng)濟效益。
三、積極把握《條例》頒布機遇,努力提升密碼科技創(chuàng )新能力
習近平總書(shū)記提出,深化科技體制改革,建立以企業(yè)為主體、市場(chǎng)為導向、產(chǎn)學(xué)研深度融合的技術(shù)創(chuàng )新體系,加強對中小企業(yè)創(chuàng )新的支持,促進(jìn)科技成果轉化。以《條例》修訂發(fā)布為契機,應發(fā)揮密碼企業(yè)的科技創(chuàng )新主體作用,推動(dòng)密碼企業(yè)在密碼算法、關(guān)鍵密碼產(chǎn)品等方向大力提升科技創(chuàng )新能力,尤其是加強面向數據安全和個(gè)人信息保護的密碼核心技術(shù)創(chuàng )新,為數字經(jīng)濟發(fā)展保駕護航。
加強抗量子密碼等新型密碼算法設計與創(chuàng )新。在密碼基礎理論和算法設計方面,應鼓勵自由探索和問(wèn)題導向有機結合的模式,推動(dòng)創(chuàng )造更多“從0到1”的科技成果,不斷提升我國密碼基礎理論和算法設計能力,為數字經(jīng)濟時(shí)代的新場(chǎng)景提供新型密碼算法和密碼協(xié)議支撐。隨著(zhù)量子技術(shù)的不斷發(fā)展,美國NIST已于2022年7月正式公布抗量子密碼算法標準,我國應加強抗量子密碼算法研究,制定我國的抗量子密碼算法標準;在數字經(jīng)濟時(shí)代,數據資源安全保護與開(kāi)放共享是密碼應用的主戰場(chǎng),應加強對數據安全與隱私保護中新型密碼技術(shù)的研究,設計安全多方計算、同態(tài)加密、可搜索加密等密碼算法和協(xié)議,為建設密碼科技強國、保障數字經(jīng)濟奠定堅實(shí)基礎。
加強以芯片為核心的密碼產(chǎn)品研發(fā),構建自主創(chuàng )新密碼產(chǎn)品體系。芯片是我國信息領(lǐng)域的核心部件,是密碼產(chǎn)品的關(guān)鍵元器件。未來(lái)是密碼產(chǎn)品高度芯片化、集成化的時(shí)代,突破商用密碼芯片等核心技術(shù),是一項關(guān)系國家密碼發(fā)展和國家安全的關(guān)鍵任務(wù)。當前,必須加強密碼企業(yè)自主創(chuàng )新能力,突破密碼芯片核心技術(shù),保證密碼產(chǎn)品的關(guān)鍵元器件的供應鏈安全。針對數字經(jīng)濟領(lǐng)域的海量數據、云虛擬化等應用場(chǎng)景,應加強支持高速密碼運算、云虛擬化能力的密碼產(chǎn)品的研發(fā),以適應數字經(jīng)濟時(shí)代對海量數據加密、云端高速處理的實(shí)際需求。應強化密碼企業(yè)尤其是中小企業(yè)的重要作用,通過(guò)重點(diǎn)扶持密碼企業(yè)上市融資、設立密碼科技重大項目、完善密碼科技獎勵機制等科技創(chuàng )新激勵政策,營(yíng)造良好的密碼科技創(chuàng )新和產(chǎn)業(yè)生態(tài),支持具有科技創(chuàng )新競爭力的密碼企業(yè)做大做強,充分發(fā)揮密碼支撐保障能力。
持續推進(jìn)密碼科技創(chuàng )新,護航數字經(jīng)濟發(fā)展。數字經(jīng)濟是當前世界科技革命和產(chǎn)業(yè)變革的新一輪競爭領(lǐng)域,發(fā)展數字經(jīng)濟是把握新一輪科技革命和產(chǎn)業(yè)變革新機遇的戰略選擇。2021年,《數據安全法》、《個(gè)人信息保護法》先后頒布實(shí)施,為數字經(jīng)濟的數據安全保障提供了有力的法律支撐。在數字經(jīng)濟時(shí)代,數據資源是數字經(jīng)濟的關(guān)鍵要素,數據安全不僅包括可用性、機密性、真實(shí)性、完整性、抗抵賴(lài)性、訪(fǎng)問(wèn)控制等方面,還包括數據確權、可追溯性、隱私性、安全共享、安全多方計算等方面。密碼技術(shù)是保障數字經(jīng)濟時(shí)代數據安全的核心技術(shù)和基礎支撐,數字經(jīng)濟是密碼科技創(chuàng )新和產(chǎn)業(yè)應用的主要領(lǐng)域。應重點(diǎn)加強研究以全同態(tài)加密、可搜索加密等為代表的密文檢索和計算技術(shù),以秘密分享、廣播加密、屬性加密、代理重加密等代表的數據共享與訪(fǎng)問(wèn)控制技術(shù),以安全多方計算、隱私計算、聯(lián)邦學(xué)習為代表的多方數據聯(lián)合計算技術(shù),以區塊鏈、零信任等為代表的數據溯源與信任機制,并將這些技術(shù)和應用場(chǎng)景結合,形成易用、易部署的創(chuàng )新產(chǎn)品或系統。
在數字經(jīng)濟時(shí)代,應充分發(fā)揮密碼在保障數據安全中的關(guān)鍵作用,以密碼核心技術(shù)支撐數據安全共享、構建數據安全邊界,將密碼技術(shù)應用于數據采集、傳輸、存儲、處理、共享等全生命周期保護,以一種獨特的隔離方式構建新的安全邊界。從數據分級分類(lèi)保護的角度,針對結構化、非結構化、半結構化等各種類(lèi)型數據,進(jìn)行密碼算法優(yōu)化、密碼硬件加速、密碼協(xié)同計算等技術(shù)創(chuàng )新,建立統一的密鑰管理系統和高性能密碼運算平臺,充分利用密碼技術(shù)促進(jìn)數據開(kāi)放共享、提升數據價(jià)值、加強數據整合和安全保護。新時(shí)代的密碼科技創(chuàng )新,應與大數據、物聯(lián)網(wǎng)、人工智能、數字貨幣等數字經(jīng)濟領(lǐng)域深度融合、協(xié)調發(fā)展,為數字經(jīng)濟健康有序發(fā)展提供安全保障。