專家解讀|張?jiān)拦杭訌?qiáng)密碼科技自主創(chuàng)新
護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展
三未信安科技股份有限公司董事長(zhǎng)兼總經(jīng)理 張?jiān)拦?/span>
自2020年1月1日以來(lái),《密碼法》已經(jīng)實(shí)施三年多,密碼工作開(kāi)啟了跨越式發(fā)展的新征程。為了貫徹落實(shí)新時(shí)代黨和國(guó)家商用密碼工作要求和《密碼法》精神,《商用密碼管理?xiàng)l例》(以下簡(jiǎn)稱《條例》)進(jìn)行了全面修訂,標(biāo)志著我國(guó)密碼法律體系建設(shè)日趨完善,這是我國(guó)商用密碼事業(yè)發(fā)展的又一個(gè)重要里程碑。
新修訂的《條例》把促進(jìn)商用密碼科技創(chuàng)新作為重要內(nèi)容,明確要建立健全商用密碼科技創(chuàng)新促進(jìn)機(jī)制、支持商用密碼科學(xué)技術(shù)自主創(chuàng)新,為我國(guó)密碼科技創(chuàng)新奠定了堅(jiān)實(shí)的法律支撐和制度保障。作為商用密碼產(chǎn)業(yè)從業(yè)人員,我們感到非常振奮和喜悅,形成幾點(diǎn)感受和認(rèn)識(shí),與大家分享。
一、《條例》出臺(tái)對(duì)商用密碼科技創(chuàng)新具有重大意義
習(xí)近平總書記強(qiáng)調(diào),要堅(jiān)持科技創(chuàng)新和體制機(jī)制創(chuàng)新“雙輪驅(qū)動(dòng)”?!稐l例》作為《密碼法》的重要配套法規(guī),將促進(jìn)商用密碼科技創(chuàng)新、保護(hù)商用密碼知識(shí)產(chǎn)權(quán)、鼓勵(lì)商用密碼科技成果轉(zhuǎn)化作為重要內(nèi)容,為商用密碼科技創(chuàng)新提供了工作指引和發(fā)展方向。
《條例》為商用密碼科技創(chuàng)新發(fā)揮法治引領(lǐng)和推動(dòng)作用。新修訂的《條例》將建立健全商用密碼科技創(chuàng)新促進(jìn)機(jī)制作為重要內(nèi)容,支持商用密碼科技自主創(chuàng)新,對(duì)做出突出貢獻(xiàn)的組織和個(gè)人按規(guī)定予以表彰和獎(jiǎng)勵(lì),為我國(guó)商用密碼科技跨越式發(fā)展和核心技術(shù)突破注入強(qiáng)勁的發(fā)展動(dòng)力。
《條例》出臺(tái)有利于進(jìn)一步保護(hù)商用密碼知識(shí)產(chǎn)權(quán),激發(fā)密碼科技創(chuàng)新活力。當(dāng)今世界新一代信息科技發(fā)展迅猛,密碼科技正處于技術(shù)變革和產(chǎn)業(yè)變革的關(guān)鍵節(jié)點(diǎn)?!稐l例》強(qiáng)調(diào)保護(hù)商用密碼知識(shí)產(chǎn)權(quán),強(qiáng)調(diào)提高運(yùn)用、保護(hù)和管理知識(shí)產(chǎn)權(quán)的能力,有利于保護(hù)商用密碼創(chuàng)新成果、激發(fā)企業(yè)的科技創(chuàng)新活力,推動(dòng)商用密碼科技創(chuàng)新體系完善。
《條例》有利于促進(jìn)密碼科技成果轉(zhuǎn)化和產(chǎn)業(yè)化。《條例》鼓勵(lì)和支持商用密碼科技成果轉(zhuǎn)化,從密碼科技成果信息匯交、發(fā)布和應(yīng)用機(jī)制等方面完善制度體系,有利于促進(jìn)企業(yè)、高校和科研院所之間的產(chǎn)學(xué)研深度融合和科技成果轉(zhuǎn)化,實(shí)現(xiàn)商用密碼科技創(chuàng)新和產(chǎn)業(yè)化的協(xié)調(diào)發(fā)展。
二、商用密碼科技創(chuàng)新能力不斷增強(qiáng)、產(chǎn)業(yè)應(yīng)用繁榮壯大
近年來(lái),我國(guó)商用密碼算法、核心技術(shù)、關(guān)鍵產(chǎn)品和產(chǎn)業(yè)應(yīng)用等方面取得了累累碩果,密碼科技創(chuàng)新成果顯著,密碼應(yīng)用領(lǐng)域不斷拓展,取得了令人矚目的成績(jī)。
密碼算法和基礎(chǔ)理論研究水平不斷加強(qiáng)。2021年10月,SM9密鑰交換協(xié)議正式納入國(guó)際標(biāo)準(zhǔn)ISO/IEC 11770-3:2021,我國(guó)自主設(shè)計(jì)的ZUC密碼算法、SM2橢圓曲線密碼算法、SM3密碼雜湊算法、SM4分組密碼算法、SM9標(biāo)識(shí)密碼算法已經(jīng)全部被納入ISO/IEC國(guó)際標(biāo)準(zhǔn),標(biāo)志著我國(guó)商用密碼算法和協(xié)議的研究水平邁上了新臺(tái)階。為了加快密碼科技人才培養(yǎng),全國(guó)15所高校設(shè)置了“密碼科學(xué)與技術(shù)”本科專業(yè),為我國(guó)密碼科技人才培養(yǎng)提供了搖籃。為了繁榮我國(guó)密碼基礎(chǔ)理論和應(yīng)用研究,近年來(lái)有關(guān)單位組織開(kāi)展了全國(guó)密碼算法設(shè)計(jì)競(jìng)賽、全國(guó)密碼技術(shù)競(jìng)賽、全國(guó)高校密碼數(shù)學(xué)挑戰(zhàn)賽等競(jìng)賽活動(dòng),對(duì)促進(jìn)我國(guó)商用密碼算法和基礎(chǔ)理論研究具有重要意義。
密碼核心技術(shù)和關(guān)鍵產(chǎn)品不斷突破創(chuàng)新。以密碼芯片、密碼板卡、密碼整機(jī)等為代表的密碼核心技術(shù)和關(guān)鍵產(chǎn)品,在功能強(qiáng)化、性能提升、架構(gòu)變革等方面不斷突破創(chuàng)新,形成了完整的商用密碼產(chǎn)品體系和較為完善的產(chǎn)業(yè)鏈條。在密碼芯片方面,我國(guó)密碼企業(yè)不但具備了智能卡、智能密碼鑰匙、SIM卡等終端密碼芯片的研發(fā)能力,而且能夠成功研制出SM2簽名速度達(dá)到幾十萬(wàn)次/秒、SM4加解密速率幾十Gbps、SR-IOV硬件虛擬化的高性能密碼芯片,達(dá)到國(guó)際領(lǐng)先水平;在密碼板卡和整機(jī)方面,我國(guó)密碼企業(yè)能夠研制達(dá)到密碼模塊安全三級(jí)要求的關(guān)鍵密碼產(chǎn)品,能夠?yàn)殛P(guān)鍵信息基礎(chǔ)設(shè)施各領(lǐng)域提供堅(jiān)實(shí)安全保障。
密碼科技應(yīng)用和產(chǎn)業(yè)生態(tài)不斷繁榮壯大。以云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)為代表的新興技術(shù)蓬勃發(fā)展,為密碼在數(shù)據(jù)安全、隱私保護(hù)、數(shù)字支付等方面的科技創(chuàng)新和產(chǎn)業(yè)應(yīng)用提供了廣闊的舞臺(tái)。根據(jù)賽迪研究院網(wǎng)絡(luò)安全研究所公布的數(shù)據(jù)來(lái)看,我國(guó)商用密碼行業(yè)市場(chǎng)規(guī)模快速增長(zhǎng),2012-2020年的市場(chǎng)規(guī)模從88.6億元增至466億元,2016年-2020年年均增長(zhǎng)率達(dá)30.39%。采用商用密碼的金融IC卡發(fā)卡量超過(guò)24億張,智能電表超過(guò)5億只、用戶卡發(fā)放超1億張。從個(gè)人身份證件、社會(huì)保障卡、數(shù)字電視、交通一卡通等民生基本領(lǐng)域,到金融、稅務(wù)、教育、電信、電子政務(wù)等關(guān)鍵領(lǐng)域,密碼應(yīng)用領(lǐng)域全面拓寬,產(chǎn)業(yè)生態(tài)不斷繁榮壯大,產(chǎn)生了巨大的社會(huì)效益和經(jīng)濟(jì)效益。
三、積極把握《條例》頒布機(jī)遇,努力提升密碼科技創(chuàng)新能力
習(xí)近平總書記提出,深化科技體制改革,建立以企業(yè)為主體、市場(chǎng)為導(dǎo)向、產(chǎn)學(xué)研深度融合的技術(shù)創(chuàng)新體系,加強(qiáng)對(duì)中小企業(yè)創(chuàng)新的支持,促進(jìn)科技成果轉(zhuǎn)化。以《條例》修訂發(fā)布為契機(jī),應(yīng)發(fā)揮密碼企業(yè)的科技創(chuàng)新主體作用,推動(dòng)密碼企業(yè)在密碼算法、關(guān)鍵密碼產(chǎn)品等方向大力提升科技創(chuàng)新能力,尤其是加強(qiáng)面向數(shù)據(jù)安全和個(gè)人信息保護(hù)的密碼核心技術(shù)創(chuàng)新,為數(shù)字經(jīng)濟(jì)發(fā)展保駕護(hù)航。
加強(qiáng)抗量子密碼等新型密碼算法設(shè)計(jì)與創(chuàng)新。在密碼基礎(chǔ)理論和算法設(shè)計(jì)方面,應(yīng)鼓勵(lì)自由探索和問(wèn)題導(dǎo)向有機(jī)結(jié)合的模式,推動(dòng)創(chuàng)造更多“從0到1”的科技成果,不斷提升我國(guó)密碼基礎(chǔ)理論和算法設(shè)計(jì)能力,為數(shù)字經(jīng)濟(jì)時(shí)代的新場(chǎng)景提供新型密碼算法和密碼協(xié)議支撐。隨著量子技術(shù)的不斷發(fā)展,美國(guó)NIST已于2022年7月正式公布抗量子密碼算法標(biāo)準(zhǔn),我國(guó)應(yīng)加強(qiáng)抗量子密碼算法研究,制定我國(guó)的抗量子密碼算法標(biāo)準(zhǔn);在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)資源安全保護(hù)與開(kāi)放共享是密碼應(yīng)用的主戰(zhàn)場(chǎng),應(yīng)加強(qiáng)對(duì)數(shù)據(jù)安全與隱私保護(hù)中新型密碼技術(shù)的研究,設(shè)計(jì)安全多方計(jì)算、同態(tài)加密、可搜索加密等密碼算法和協(xié)議,為建設(shè)密碼科技強(qiáng)國(guó)、保障數(shù)字經(jīng)濟(jì)奠定堅(jiān)實(shí)基礎(chǔ)。
加強(qiáng)以芯片為核心的密碼產(chǎn)品研發(fā),構(gòu)建自主創(chuàng)新密碼產(chǎn)品體系。芯片是我國(guó)信息領(lǐng)域的核心部件,是密碼產(chǎn)品的關(guān)鍵元器件。未來(lái)是密碼產(chǎn)品高度芯片化、集成化的時(shí)代,突破商用密碼芯片等核心技術(shù),是一項(xiàng)關(guān)系國(guó)家密碼發(fā)展和國(guó)家安全的關(guān)鍵任務(wù)。當(dāng)前,必須加強(qiáng)密碼企業(yè)自主創(chuàng)新能力,突破密碼芯片核心技術(shù),保證密碼產(chǎn)品的關(guān)鍵元器件的供應(yīng)鏈安全。針對(duì)數(shù)字經(jīng)濟(jì)領(lǐng)域的海量數(shù)據(jù)、云虛擬化等應(yīng)用場(chǎng)景,應(yīng)加強(qiáng)支持高速密碼運(yùn)算、云虛擬化能力的密碼產(chǎn)品的研發(fā),以適應(yīng)數(shù)字經(jīng)濟(jì)時(shí)代對(duì)海量數(shù)據(jù)加密、云端高速處理的實(shí)際需求。應(yīng)強(qiáng)化密碼企業(yè)尤其是中小企業(yè)的重要作用,通過(guò)重點(diǎn)扶持密碼企業(yè)上市融資、設(shè)立密碼科技重大項(xiàng)目、完善密碼科技獎(jiǎng)勵(lì)機(jī)制等科技創(chuàng)新激勵(lì)政策,營(yíng)造良好的密碼科技創(chuàng)新和產(chǎn)業(yè)生態(tài),支持具有科技創(chuàng)新競(jìng)爭(zhēng)力的密碼企業(yè)做大做強(qiáng),充分發(fā)揮密碼支撐保障能力。
持續(xù)推進(jìn)密碼科技創(chuàng)新,護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展。數(shù)字經(jīng)濟(jì)是當(dāng)前世界科技革命和產(chǎn)業(yè)變革的新一輪競(jìng)爭(zhēng)領(lǐng)域,發(fā)展數(shù)字經(jīng)濟(jì)是把握新一輪科技革命和產(chǎn)業(yè)變革新機(jī)遇的戰(zhàn)略選擇。2021年,《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》先后頒布實(shí)施,為數(shù)字經(jīng)濟(jì)的數(shù)據(jù)安全保障提供了有力的法律支撐。在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)資源是數(shù)字經(jīng)濟(jì)的關(guān)鍵要素,數(shù)據(jù)安全不僅包括可用性、機(jī)密性、真實(shí)性、完整性、抗抵賴性、訪問(wèn)控制等方面,還包括數(shù)據(jù)確權(quán)、可追溯性、隱私性、安全共享、安全多方計(jì)算等方面。密碼技術(shù)是保障數(shù)字經(jīng)濟(jì)時(shí)代數(shù)據(jù)安全的核心技術(shù)和基礎(chǔ)支撐,數(shù)字經(jīng)濟(jì)是密碼科技創(chuàng)新和產(chǎn)業(yè)應(yīng)用的主要領(lǐng)域。應(yīng)重點(diǎn)加強(qiáng)研究以全同態(tài)加密、可搜索加密等為代表的密文檢索和計(jì)算技術(shù),以秘密分享、廣播加密、屬性加密、代理重加密等代表的數(shù)據(jù)共享與訪問(wèn)控制技術(shù),以安全多方計(jì)算、隱私計(jì)算、聯(lián)邦學(xué)習(xí)為代表的多方數(shù)據(jù)聯(lián)合計(jì)算技術(shù),以區(qū)塊鏈、零信任等為代表的數(shù)據(jù)溯源與信任機(jī)制,并將這些技術(shù)和應(yīng)用場(chǎng)景結(jié)合,形成易用、易部署的創(chuàng)新產(chǎn)品或系統(tǒng)。
在數(shù)字經(jīng)濟(jì)時(shí)代,應(yīng)充分發(fā)揮密碼在保障數(shù)據(jù)安全中的關(guān)鍵作用,以密碼核心技術(shù)支撐數(shù)據(jù)安全共享、構(gòu)建數(shù)據(jù)安全邊界,將密碼技術(shù)應(yīng)用于數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、共享等全生命周期保護(hù),以一種獨(dú)特的隔離方式構(gòu)建新的安全邊界。從數(shù)據(jù)分級(jí)分類保護(hù)的角度,針對(duì)結(jié)構(gòu)化、非結(jié)構(gòu)化、半結(jié)構(gòu)化等各種類型數(shù)據(jù),進(jìn)行密碼算法優(yōu)化、密碼硬件加速、密碼協(xié)同計(jì)算等技術(shù)創(chuàng)新,建立統(tǒng)一的密鑰管理系統(tǒng)和高性能密碼運(yùn)算平臺(tái),充分利用密碼技術(shù)促進(jìn)數(shù)據(jù)開(kāi)放共享、提升數(shù)據(jù)價(jià)值、加強(qiáng)數(shù)據(jù)整合和安全保護(hù)。新時(shí)代的密碼科技創(chuàng)新,應(yīng)與大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、數(shù)字貨幣等數(shù)字經(jīng)濟(jì)領(lǐng)域深度融合、協(xié)調(diào)發(fā)展,為數(shù)字經(jīng)濟(jì)健康有序發(fā)展提供安全保障。