專家解讀|郭沛宇:規(guī)范密碼合規(guī)正確有效應用
筑牢廣播電視行業(yè)安全防線
國家廣播電視總局廣播電視科學研究院安全所所長 郭沛宇
隨著社會信息化的高速發(fā)展,網(wǎng)絡空間已成為國家繼陸、海、空、天之外的第五疆域,沒有網(wǎng)絡安全就沒有國家安全。近幾年,網(wǎng)絡安全威脅持續(xù)增大,網(wǎng)絡安全事件層出不窮,密碼技術作為保障網(wǎng)絡空間安全的核心技術,其作用日益凸顯,密碼已成為保障網(wǎng)絡空間安全、構建網(wǎng)絡信任體系的基石。
2023年5月24日,國務院發(fā)布新修訂的《商用密碼管理條例》(以下簡稱《條例》)?!稐l例》的修訂實施,是落實《中華人民共和國密碼法》要求,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展,強化商用密碼應用,保障國家安全和社會公共利益,保護公民、法人和其他組織合法權益的重要舉措,對于我國商用密碼發(fā)展具有十分重要的意義。
一、加強商用密碼應用,維護廣電行業(yè)網(wǎng)絡與信息安全
商用密碼被廣泛應用于廣播電視和網(wǎng)絡視聽領域,為節(jié)目安全播出和網(wǎng)絡安全保障提供重要技術支撐。國家廣播電視總局批準廣播電視科學研究院(以下簡稱廣科院)成立廣播電視密碼應用研究國家廣播電視總局重點實驗室,建立廣播電視行業(yè)密碼應用研究中心,開展商用密碼應用研究、標準制定、證書發(fā)放、商用密碼應用安全性評估工作。
在數(shù)字版權保護方面,廣科院自主創(chuàng)新了密鑰與密鑰使用規(guī)則核心技術,自主研發(fā)了適用于廣播電視和網(wǎng)絡視聽智能終端、移動終端等的數(shù)字版權管理客戶端軟件開發(fā)包,降低了產(chǎn)業(yè)化成本,填補國內(nèi)空白,在技術和標準層面實現(xiàn)了安全的數(shù)字版權保護體系。截至目前,廣科院已為相關廠商移動終端提供了1億余套商用密碼DRM客戶端密鑰和數(shù)字證書,有效解決了國內(nèi)企業(yè)面臨的安全需求和技術問題。
在直播衛(wèi)星服務方面,廣科院自主創(chuàng)新了基于商用密碼的可下載條件接收技術,支持適配不同終端的條件接收系統(tǒng)前端,為我國衛(wèi)星直播廣播電視平臺向密碼安全自主條件接收系統(tǒng)的遷移提供了解決方案。目前,衛(wèi)星直播累計部署商用密碼終端超過360萬臺,有力支撐了新一代衛(wèi)星直播廣播電視系統(tǒng)的建設。
二、推進自主技術標準化,為國際標準體系貢獻“中國方案”
《密碼法》明確規(guī)定“國家建立和完善商用密碼標準體系”。《條例》中除明確國務院標準化行政主管部門和國家密碼管理部門對密碼國家標準和行業(yè)標準的制定職責外,增加了全球化視角,鼓勵企業(yè)、社會團體和教育、科研機構等參與商用密碼國際標準化活動,進一步推動我國商用密碼的全球化應用。國家廣播電視總局充分發(fā)揮技術標準的引領創(chuàng)新作用,發(fā)布多項基于商用密碼技術的廣電行業(yè)標準,推進商用密碼應用技術標準國際化。通過一系列標準的實施,應急廣播、數(shù)字版權保護、可下載條件接收的商用密碼應用效果凸顯,商用密碼在網(wǎng)絡安全防護中的作用顯著增強。
應急廣播方面,國家廣播電視總局已發(fā)布基于商用密碼的GD/J 081-2018《應急廣播安全保護技術規(guī)范 數(shù)字簽名》標準,應用在應急廣播系統(tǒng)類、傳輸通道類、測量測試類一系列標準中。目前,基于商用密碼的應急廣播設備已覆蓋30余個省、1000多個縣、6萬多個行政村,實現(xiàn)了規(guī)?;瘧茫行е瘟巳珖鴳睆V播體系建設。
數(shù)字版權保護方面,發(fā)布了基于商用密碼的GY/T 277-2019《視音頻內(nèi)容分發(fā)數(shù)字版權管理技術規(guī)范》、GY/T 333-2020《視音頻內(nèi)容分發(fā)數(shù)字版權管理 有線數(shù)字電視數(shù)字版權管理系統(tǒng)集成》等一系列行業(yè)標準,其中《視音頻內(nèi)容分發(fā)數(shù)字版權管理技術規(guī)范》正在報批升級為國家標準。
可下載條件接收方面,發(fā)布了基于商用密碼的GY/T 308-2017《單向可下載條件接收系統(tǒng)技術規(guī)范》標準,同時,積極推動商用密碼應用技術標準國際化,截至目前,國際電聯(lián)已發(fā)布多項基于商用密碼的可下載條件接收系統(tǒng)系列標準,有效促進商用密碼技術在國內(nèi)和國外的標準化應用。
三、落實商用密碼應用安全性評估要求,保障關鍵信息基礎設施安全
《條例》對關鍵信息基礎設施、網(wǎng)絡安全等級保護第三級以上網(wǎng)絡、國家政務信息系統(tǒng)等網(wǎng)絡與信息系統(tǒng)使用商用密碼進行保護和開展商用密碼應用安全性評估提出了相關要求,并強調(diào)使用的商用密碼產(chǎn)品、服務應當經(jīng)檢測認證合格,使用的密碼算法、密碼協(xié)議、密鑰管理機制等商用密碼技術應當通過國家密碼管理部門審查鑒定。同時,明確地闡述了商用密碼應用安全性評估和關鍵信息基礎設施安全檢測評估以及網(wǎng)絡安全等級測評之間相互銜接、相互補充的關系。
商用密碼應用安全性評估可在網(wǎng)絡與信息系統(tǒng)的規(guī)劃階段保障密碼應用方案的合理性,在網(wǎng)絡與信息系統(tǒng)的建設和運行階段保障密碼應用系統(tǒng)建設的合規(guī)性、正確性和有效性。通過評估,可切實保障密碼保障系統(tǒng)發(fā)揮有效作用,避免密碼技術被棄用、誤用和亂用,提升網(wǎng)絡與信息系統(tǒng)的安全防護能力。
廣科院在國家廣播電視總局科技司指導下,于2017年啟動密評試點機構申請工作,目前,廣科院是48家商用密碼應用安全性評估試點機構之一,面向行業(yè)內(nèi)外提供密評服務。廣科院入選密評試點機構目錄是國家廣播電視總局有效落實《密碼法》,落實密碼重點工作的重要舉措。目前,按照黨中央關于廣播電視行業(yè)密碼應用的批示精神,以及國家廣播電視總局相關任務安排,廣科院進一步完善廣播電視行業(yè)密碼應用安全性評估能力,研究密碼應用安全性評估技術,推動廣播電視行業(yè)按照同步規(guī)劃、同步建設、同步運行的原則建設密碼保障系統(tǒng),促進廣播電視行業(yè)全領域合規(guī)、正確、有效使用密碼,筑牢行業(yè)安全防線。
在《條例》頒布實施后,廣科院將在國家密碼管理局和國家廣播電視總局的指導下,持續(xù)聯(lián)合產(chǎn)學研用各方扎實推進應急廣播、數(shù)字版權保護、可下載條件接收的商用密碼應用工作;持續(xù)開展商用密碼應用技術研究,滿足廣播電視行業(yè)媒體融合、5G、人工智能等領域應用推進帶來的新的安全需求;持續(xù)開展商用密碼應用標準編制工作,構建廣播電視行業(yè)商用密碼應用標準體系,支撐行業(yè)密碼保障系統(tǒng)建設;持續(xù)開展商用密碼應用安全性評估,保障廣播電視行業(yè)密碼應用的合規(guī)性、正確性、有效性,提升安全保障能力,為廣播電視高質(zhì)量發(fā)展保駕護航。