徐漢良:依法推動商用密碼管理 開創(chuàng)商用密碼工作新局面
《中華人民共和國密碼法》是我國密碼領(lǐng)域的綜合性、基礎(chǔ)性法律,是黨的密碼工作90年寶貴經(jīng)驗的提煉總結(jié)和制度創(chuàng)新,對全面貫徹落實習(xí)近平總書記關(guān)于密碼工作的系列重要指示精神、理順國家安全領(lǐng)域相關(guān)法律法規(guī)關(guān)系、完善國家安全法律制度體系具有重大意義。商用密碼作為密碼工作的重要組成部分,在維護(hù)國家安全、推動經(jīng)濟(jì)社會發(fā)展、保護(hù)人民群眾利益方面發(fā)揮著不可替代的重要作用。伴隨密碼法的出臺和施行,商用密碼發(fā)展將迎來寶貴的戰(zhàn)略機遇期和跨越發(fā)展期。
一、商用密碼發(fā)展的積淀與基礎(chǔ)
經(jīng)過20多年的快速發(fā)展,我國商用密碼在管理制度、科技創(chuàng)新、產(chǎn)業(yè)發(fā)展、應(yīng)用推進(jìn)等方面取得系列成果,實現(xiàn)了跨越式發(fā)展。
(一)商用密碼管理體制與時俱進(jìn)
1996年7月,黨中央印發(fā)《關(guān)于發(fā)展商用密碼和加強對商用密碼管理工作的通知》,確立商用密碼發(fā)展和管理方針。1999年,國務(wù)院頒布施行《商用密碼管理條例》,明確商用密碼管理和工作內(nèi)容,國家密碼管理局陸續(xù)制定商用密碼科研、生產(chǎn)、銷售等系列規(guī)章制度。2012年以來,落實“放管服”改革要求,取消一批商用密碼行政許可事項,強化事中事后監(jiān)管,優(yōu)化市場服務(wù)。2019年10月26日,十三屆全國人大常委會第十四次會議表決通過密碼法,為做好新時期的商用密碼工作提供堅強的法律保障。
(二)商用密碼科技創(chuàng)新成果不斷涌現(xiàn)
商用密碼科研取得142項國家或省部級科技成果,其中10余項達(dá)到國際先進(jìn)水平。自主設(shè)計了ZUC和SM系列密碼算法,形成了比較完備的商用密碼算法體系,其中ZUC和SM2/SM3/SM9算法已成為國際標(biāo)準(zhǔn)。密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會先后發(fā)布密碼行業(yè)標(biāo)準(zhǔn)91項、國家標(biāo)準(zhǔn)29項,覆蓋密碼算法、協(xié)議、產(chǎn)品、檢測、應(yīng)用、管理等各方面。新一代密碼算法征集工作正扎實有序開展,已初步遴選出一批優(yōu)秀研究成果。
(三)商用密碼產(chǎn)業(yè)生態(tài)健康蓬勃發(fā)展
密碼產(chǎn)業(yè)從業(yè)單位超過2000家,商用密碼累計產(chǎn)值超千億元,呈快速發(fā)展趨勢。截至2019年11月,取得產(chǎn)品型號證書商用密碼產(chǎn)品達(dá)2000余款,51家電子認(rèn)證服務(wù)機構(gòu)完成基于SM2的公鑰基礎(chǔ)設(shè)施升級改造并接入國家根CA。商用密碼檢測認(rèn)證體系不斷健全,已形成商用密碼產(chǎn)品全品類、全要素檢測能力;商用密碼檢測中心取得認(rèn)證機構(gòu)資質(zhì),2家商用密碼產(chǎn)品檢測機構(gòu)通過試點培育;初步建立商用密碼應(yīng)用安全性評估體系,培育認(rèn)定27家機構(gòu)。
(四)商用密碼應(yīng)用推進(jìn)持續(xù)發(fā)力
從開創(chuàng)金融領(lǐng)域密碼應(yīng)用,到加強重要領(lǐng)域密碼應(yīng)用,再到實施密碼應(yīng)用與創(chuàng)新發(fā)展工作規(guī)劃,商用密碼應(yīng)用工作示范引領(lǐng)、成效顯著。
二、商用密碼發(fā)展面臨的歷史使命與挑戰(zhàn)
縱觀人類歷史,世界發(fā)展從來都是各種矛盾相互交織、相互作用的綜合結(jié)果。在新一輪信息技術(shù)變革大潮下,必須從矛盾、對抗的角度認(rèn)識商用密碼所處的時代背景和承載的歷史使命,以及面臨的機遇和挑戰(zhàn),才能為未來贏得主動權(quán)。
(一)密碼發(fā)展正處于百年未有之大變局
當(dāng)今世界,新一輪科技革命和產(chǎn)業(yè)革命正在加速全球化進(jìn)程的演進(jìn),世界處于形成新的政治、經(jīng)濟(jì)、文化、社會生態(tài)期。密碼經(jīng)歷了從藝術(shù)到科學(xué)、從黑屋走向公眾的歷史進(jìn)程。當(dāng)今的密碼,已經(jīng)從傳統(tǒng)的通信密碼保障拓展到了信息化密碼保障,正在逐步拓展到網(wǎng)絡(luò)空間密碼保障;已經(jīng)從最初的戰(zhàn)爭工具,拓展為生產(chǎn)、生活的工具;已經(jīng)從維護(hù)國家安全,延伸到了推動經(jīng)濟(jì)社會發(fā)展、保護(hù)人民群眾利益。與傳統(tǒng)密碼發(fā)展不同,在百年未有之大變局中,在以網(wǎng)絡(luò)化、數(shù)字化、智能化為主要特征的新一輪技術(shù)革命浪潮推動下,密碼必將以前所未有的廣泛影響力,深度融入大國博弈的各個主戰(zhàn)場。誰在密碼發(fā)展上領(lǐng)先一步,技高一籌,誰就掌握了密碼及其相關(guān)科技發(fā)展的主動權(quán)。密碼法的頒布實施標(biāo)志著我國密碼事業(yè)進(jìn)入一個新的發(fā)展階段,標(biāo)志著密碼技術(shù)作為網(wǎng)絡(luò)空間安全的核心技術(shù)和基礎(chǔ)支撐必將發(fā)揮更大作用,密碼事業(yè)在百年未有之大變局中必將迎來重大歷史發(fā)展機遇。
(二)密碼肩負(fù)著重構(gòu)網(wǎng)絡(luò)空間新格局的歷史使命
密碼與人類文明發(fā)展密不可分,在歷史變革中發(fā)揮著至關(guān)重要的作用。甲午海戰(zhàn)清軍密碼被日本破譯,是戰(zhàn)敗的重要原因之一,慘痛的歷史教訓(xùn)證明“密破導(dǎo)致國破,國破導(dǎo)致家亡”;二戰(zhàn)中盟軍研制專用計算設(shè)備破譯德軍Enigma密碼,加速了二戰(zhàn)勝利進(jìn)程,并催生了現(xiàn)代計算機,證明世界賦予密碼的歷史使命是“伸張正義、捍衛(wèi)和平、推動人類進(jìn)步”。當(dāng)今人類社會已由農(nóng)業(yè)文明、工業(yè)文明向信息文明、數(shù)字文明的變革階段,數(shù)字世界尚處于“衣不遮體、弱肉強食”的原始社會。密碼作為保障網(wǎng)絡(luò)空間安全的核心技術(shù)和基礎(chǔ)支撐,應(yīng)加強與物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等新興信息技術(shù)的融合發(fā)展,肩負(fù)起助力我國在新興信息技術(shù)領(lǐng)域?qū)崿F(xiàn)“換道超車”,改變網(wǎng)絡(luò)空間爭奪格局,構(gòu)建可信可管可控數(shù)字世界的歷史使命,助力數(shù)字經(jīng)濟(jì)安全和發(fā)展,推動國家治理體系和治理能力現(xiàn)代化。
(三)密碼發(fā)展面臨的挑戰(zhàn)嚴(yán)峻復(fù)雜
當(dāng)前,密碼在管理、產(chǎn)業(yè)、應(yīng)用、創(chuàng)新等方面雖然取得了一些成績,但與其所承載的歷史使命相比,尚面臨很大挑戰(zhàn),突出表現(xiàn)在:一是總體國家安全戰(zhàn)略與密碼保障銜接不緊,密碼工作存在“上熱中溫下冷”的現(xiàn)象,政策落實尚未充分到位;二是一些重要信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施密碼防護(hù)薄弱,系統(tǒng)“裸奔”,數(shù)據(jù)“裸跑”,密碼應(yīng)用局部化、碎片化、外掛化的現(xiàn)象比較普遍;三是我國企業(yè)網(wǎng)絡(luò)安全環(huán)境堪憂,普遍不重視對數(shù)字資產(chǎn)的保護(hù),在認(rèn)識上存在不屬于國家秘密就無需密碼保護(hù)的誤區(qū),導(dǎo)致企業(yè)成為攻擊竊密的重災(zāi)區(qū);四是密碼高質(zhì)量供給不足,新應(yīng)用新模式密碼供給能力欠缺,與新興信息技術(shù)體系的融合不夠,基礎(chǔ)軟硬件支持密碼的生態(tài)尚未形成;五是密碼服務(wù)“一帶一路”作用發(fā)揮不夠,國際影響力與我國大國地位不相稱;六是密碼學(xué)科建設(shè)和人才培養(yǎng)與密碼的時代發(fā)展要求不相適應(yīng),制約著密碼的廣泛應(yīng)用和科學(xué)發(fā)展。
三、商用密碼發(fā)展的新起點與新征程
密碼法的頒布實施將極大提升密碼工作的科學(xué)化、規(guī)范化、法治化水平,有力促進(jìn)密碼技術(shù)進(jìn)步、產(chǎn)業(yè)發(fā)展和規(guī)范應(yīng)用,切實維護(hù)國家安全和社會公眾利益。全體商用密碼管理和從業(yè)人員應(yīng)以密碼法實施為契機,不斷開拓創(chuàng)新,推動商用密碼事業(yè)再創(chuàng)新輝煌。
(一)切實提升密碼保障與管理水平,服務(wù)國家治理體系和治理能力現(xiàn)代化重大部署
一是重塑商用密碼管理制度與體系。堅持以總體國家安全觀為指導(dǎo),以黨管密碼為根本原則,加快構(gòu)建適應(yīng)現(xiàn)代密碼應(yīng)用和發(fā)展的管理體系,跳出密碼看密碼,跳出密碼研究密碼,重塑管理職能、管理方式和機構(gòu)設(shè)置。明確管理職責(zé)劃分,健全國家、省、市、縣四級分級負(fù)責(zé)的商用密碼工作管理體制。二是加強商用密碼宣傳與動員。做好與各方面的常態(tài)化溝通聯(lián)系,確保商用密碼應(yīng)用要求落實到各行業(yè)領(lǐng)域信息化發(fā)展政策之中;動員社會各方力量,加強商用密碼知識普及與社會化培訓(xùn),促進(jìn)全社會形成“學(xué)密、知密、用密”的良好氛圍,提升全民密碼意識。三是完善商用密碼監(jiān)督檢查工作機制。建立商用密碼檢測認(rèn)證體系,嚴(yán)控商用密碼產(chǎn)品入市、信息系統(tǒng)密碼應(yīng)用兩大關(guān)口;規(guī)范執(zhí)法方式,落實“雙隨機,一公開”監(jiān)管工作,做到全程留痕、責(zé)任可追溯,為全社會創(chuàng)造良好的營商環(huán)境。
(二)持續(xù)增強密碼創(chuàng)新與支撐能力,助力國家經(jīng)濟(jì)和社會高質(zhì)量發(fā)展
一是推動商用密碼護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展。推動密碼與云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈、5G等數(shù)字經(jīng)濟(jì)新技術(shù)、新業(yè)態(tài)的融合,引領(lǐng)數(shù)字化、網(wǎng)絡(luò)化、智能化安全發(fā)展,充分發(fā)揮密碼的驅(qū)動作用;發(fā)揮密碼在促進(jìn)傳統(tǒng)產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型、保障數(shù)字資產(chǎn)安全等方面的作用,實現(xiàn)數(shù)據(jù)資源按需共享、安全交互。二是推動商用密碼服務(wù)智慧社會建設(shè)。構(gòu)建以密碼為基礎(chǔ)的網(wǎng)絡(luò)空間信任體系,確保網(wǎng)絡(luò)空間秩序的“可信、可管、可控”,助力智慧交通、智慧醫(yī)療、智慧安防、智慧社區(qū)等建設(shè),使智慧社會更安全、民眾使用更便捷。三是強化商用密碼高質(zhì)量供給。大力推進(jìn)商用密碼嵌入通用處理器、操作系統(tǒng)等基礎(chǔ)軟硬件的技術(shù)攻關(guān),打通產(chǎn)業(yè)鏈上下游環(huán)節(jié);面向新興技術(shù)領(lǐng)域加緊突破一批密碼應(yīng)用關(guān)鍵技術(shù),組織開展適應(yīng)高性能要求、覆蓋完整場景的各類密碼產(chǎn)品研制,形成支持密碼應(yīng)用的良好產(chǎn)業(yè)生態(tài);加強密碼學(xué)科體系建設(shè),推動設(shè)立密碼院系和特色專業(yè),積極開展密碼人才培養(yǎng)和社會化培訓(xùn)。
(三)積極推動密碼服務(wù)“一帶一路”建設(shè),共建網(wǎng)絡(luò)空間命運共同體
一是加快商用密碼標(biāo)準(zhǔn)國際化進(jìn)程。加強商用密碼的國際交流與合作,促進(jìn)我國密碼基礎(chǔ)理論和工程技術(shù)研究全面達(dá)到國際領(lǐng)先水平;推動一批商用密碼算法、協(xié)議等成為國際標(biāo)準(zhǔn),擴(kuò)大我國密碼技術(shù)的國際影響力。二是鼓勵商用密碼產(chǎn)業(yè)“走出去”。開展企業(yè)海外數(shù)據(jù)保護(hù)與安全通信密碼保障技術(shù)研究和相關(guān)系統(tǒng)建設(shè),為我國企業(yè)服務(wù)“一帶一路”建設(shè)提供密碼保障;組織國內(nèi)密碼企業(yè)“抱團(tuán)出?!?,面向“一帶一路”沿線國家和地區(qū)推廣我國密碼解決方案。三是積極參與國際網(wǎng)絡(luò)空間安全治理。充分利用我國近年來在移動支付、信息裝備等領(lǐng)域的巨大成就,“借船出?!狈?wù)“一帶一路”沿線國家和地區(qū)信息化建設(shè);積極參與國際網(wǎng)絡(luò)空間安全治理規(guī)則設(shè)計與制定,為構(gòu)建人類命運共同體貢獻(xiàn)中國智慧、中國方案。
法律既記載了人類文明的成果,也推動著人類文明的演進(jìn)。密碼法傳承了黨的密碼事業(yè)90年發(fā)展積淀的文明成果,必將助力人類打造更加文明的數(shù)字世界。各級密碼管理部門要切實增強使命和責(zé)任意識,不斷開拓進(jìn)取,為新時代黨的密碼事業(yè)繁榮發(fā)展,為人類文明進(jìn)步作出新的更大貢獻(xiàn)。
(作者徐漢良系國家密碼管理局副局長)