專家解讀|張岳公:加強密碼科技自主創(chuàng)新
護(hù)航數(shù)字經(jīng)濟發(fā)展
三未信安科技股份有限公司董事長兼總經(jīng)理 張岳公
自2020年1月1日以來,《密碼法》已經(jīng)實施三年多,密碼工作開啟了跨越式發(fā)展的新征程。為了貫徹落實新時代黨和國家商用密碼工作要求和《密碼法》精神,《商用密碼管理條例》(以下簡稱《條例》)進(jìn)行了全面修訂,標(biāo)志著我國密碼法律體系建設(shè)日趨完善,這是我國商用密碼事業(yè)發(fā)展的又一個重要里程碑。
新修訂的《條例》把促進(jìn)商用密碼科技創(chuàng)新作為重要內(nèi)容,明確要建立健全商用密碼科技創(chuàng)新促進(jìn)機制、支持商用密碼科學(xué)技術(shù)自主創(chuàng)新,為我國密碼科技創(chuàng)新奠定了堅實的法律支撐和制度保障。作為商用密碼產(chǎn)業(yè)從業(yè)人員,我們感到非常振奮和喜悅,形成幾點感受和認(rèn)識,與大家分享。
一、《條例》出臺對商用密碼科技創(chuàng)新具有重大意義
習(xí)近平總書記強調(diào),要堅持科技創(chuàng)新和體制機制創(chuàng)新“雙輪驅(qū)動”?!稐l例》作為《密碼法》的重要配套法規(guī),將促進(jìn)商用密碼科技創(chuàng)新、保護(hù)商用密碼知識產(chǎn)權(quán)、鼓勵商用密碼科技成果轉(zhuǎn)化作為重要內(nèi)容,為商用密碼科技創(chuàng)新提供了工作指引和發(fā)展方向。
《條例》為商用密碼科技創(chuàng)新發(fā)揮法治引領(lǐng)和推動作用。新修訂的《條例》將建立健全商用密碼科技創(chuàng)新促進(jìn)機制作為重要內(nèi)容,支持商用密碼科技自主創(chuàng)新,對做出突出貢獻(xiàn)的組織和個人按規(guī)定予以表彰和獎勵,為我國商用密碼科技跨越式發(fā)展和核心技術(shù)突破注入強勁的發(fā)展動力。
《條例》出臺有利于進(jìn)一步保護(hù)商用密碼知識產(chǎn)權(quán),激發(fā)密碼科技創(chuàng)新活力。當(dāng)今世界新一代信息科技發(fā)展迅猛,密碼科技正處于技術(shù)變革和產(chǎn)業(yè)變革的關(guān)鍵節(jié)點?!稐l例》強調(diào)保護(hù)商用密碼知識產(chǎn)權(quán),強調(diào)提高運用、保護(hù)和管理知識產(chǎn)權(quán)的能力,有利于保護(hù)商用密碼創(chuàng)新成果、激發(fā)企業(yè)的科技創(chuàng)新活力,推動商用密碼科技創(chuàng)新體系完善。
《條例》有利于促進(jìn)密碼科技成果轉(zhuǎn)化和產(chǎn)業(yè)化。《條例》鼓勵和支持商用密碼科技成果轉(zhuǎn)化,從密碼科技成果信息匯交、發(fā)布和應(yīng)用機制等方面完善制度體系,有利于促進(jìn)企業(yè)、高校和科研院所之間的產(chǎn)學(xué)研深度融合和科技成果轉(zhuǎn)化,實現(xiàn)商用密碼科技創(chuàng)新和產(chǎn)業(yè)化的協(xié)調(diào)發(fā)展。
二、商用密碼科技創(chuàng)新能力不斷增強、產(chǎn)業(yè)應(yīng)用繁榮壯大
近年來,我國商用密碼算法、核心技術(shù)、關(guān)鍵產(chǎn)品和產(chǎn)業(yè)應(yīng)用等方面取得了累累碩果,密碼科技創(chuàng)新成果顯著,密碼應(yīng)用領(lǐng)域不斷拓展,取得了令人矚目的成績。
密碼算法和基礎(chǔ)理論研究水平不斷加強。2021年10月,SM9密鑰交換協(xié)議正式納入國際標(biāo)準(zhǔn)ISO/IEC 11770-3:2021,我國自主設(shè)計的ZUC密碼算法、SM2橢圓曲線密碼算法、SM3密碼雜湊算法、SM4分組密碼算法、SM9標(biāo)識密碼算法已經(jīng)全部被納入ISO/IEC國際標(biāo)準(zhǔn),標(biāo)志著我國商用密碼算法和協(xié)議的研究水平邁上了新臺階。為了加快密碼科技人才培養(yǎng),全國15所高校設(shè)置了“密碼科學(xué)與技術(shù)”本科專業(yè),為我國密碼科技人才培養(yǎng)提供了搖籃。為了繁榮我國密碼基礎(chǔ)理論和應(yīng)用研究,近年來有關(guān)單位組織開展了全國密碼算法設(shè)計競賽、全國密碼技術(shù)競賽、全國高校密碼數(shù)學(xué)挑戰(zhàn)賽等競賽活動,對促進(jìn)我國商用密碼算法和基礎(chǔ)理論研究具有重要意義。
密碼核心技術(shù)和關(guān)鍵產(chǎn)品不斷突破創(chuàng)新。以密碼芯片、密碼板卡、密碼整機等為代表的密碼核心技術(shù)和關(guān)鍵產(chǎn)品,在功能強化、性能提升、架構(gòu)變革等方面不斷突破創(chuàng)新,形成了完整的商用密碼產(chǎn)品體系和較為完善的產(chǎn)業(yè)鏈條。在密碼芯片方面,我國密碼企業(yè)不但具備了智能卡、智能密碼鑰匙、SIM卡等終端密碼芯片的研發(fā)能力,而且能夠成功研制出SM2簽名速度達(dá)到幾十萬次/秒、SM4加解密速率幾十Gbps、SR-IOV硬件虛擬化的高性能密碼芯片,達(dá)到國際領(lǐng)先水平;在密碼板卡和整機方面,我國密碼企業(yè)能夠研制達(dá)到密碼模塊安全三級要求的關(guān)鍵密碼產(chǎn)品,能夠為關(guān)鍵信息基礎(chǔ)設(shè)施各領(lǐng)域提供堅實安全保障。
密碼科技應(yīng)用和產(chǎn)業(yè)生態(tài)不斷繁榮壯大。以云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)為代表的新興技術(shù)蓬勃發(fā)展,為密碼在數(shù)據(jù)安全、隱私保護(hù)、數(shù)字支付等方面的科技創(chuàng)新和產(chǎn)業(yè)應(yīng)用提供了廣闊的舞臺。根據(jù)賽迪研究院網(wǎng)絡(luò)安全研究所公布的數(shù)據(jù)來看,我國商用密碼行業(yè)市場規(guī)??焖僭鲩L,2012-2020年的市場規(guī)模從88.6億元增至466億元,2016年-2020年年均增長率達(dá)30.39%。采用商用密碼的金融IC卡發(fā)卡量超過24億張,智能電表超過5億只、用戶卡發(fā)放超1億張。從個人身份證件、社會保障卡、數(shù)字電視、交通一卡通等民生基本領(lǐng)域,到金融、稅務(wù)、教育、電信、電子政務(wù)等關(guān)鍵領(lǐng)域,密碼應(yīng)用領(lǐng)域全面拓寬,產(chǎn)業(yè)生態(tài)不斷繁榮壯大,產(chǎn)生了巨大的社會效益和經(jīng)濟效益。
三、積極把握《條例》頒布機遇,努力提升密碼科技創(chuàng)新能力
習(xí)近平總書記提出,深化科技體制改革,建立以企業(yè)為主體、市場為導(dǎo)向、產(chǎn)學(xué)研深度融合的技術(shù)創(chuàng)新體系,加強對中小企業(yè)創(chuàng)新的支持,促進(jìn)科技成果轉(zhuǎn)化。以《條例》修訂發(fā)布為契機,應(yīng)發(fā)揮密碼企業(yè)的科技創(chuàng)新主體作用,推動密碼企業(yè)在密碼算法、關(guān)鍵密碼產(chǎn)品等方向大力提升科技創(chuàng)新能力,尤其是加強面向數(shù)據(jù)安全和個人信息保護(hù)的密碼核心技術(shù)創(chuàng)新,為數(shù)字經(jīng)濟發(fā)展保駕護(hù)航。
加強抗量子密碼等新型密碼算法設(shè)計與創(chuàng)新。在密碼基礎(chǔ)理論和算法設(shè)計方面,應(yīng)鼓勵自由探索和問題導(dǎo)向有機結(jié)合的模式,推動創(chuàng)造更多“從0到1”的科技成果,不斷提升我國密碼基礎(chǔ)理論和算法設(shè)計能力,為數(shù)字經(jīng)濟時代的新場景提供新型密碼算法和密碼協(xié)議支撐。隨著量子技術(shù)的不斷發(fā)展,美國NIST已于2022年7月正式公布抗量子密碼算法標(biāo)準(zhǔn),我國應(yīng)加強抗量子密碼算法研究,制定我國的抗量子密碼算法標(biāo)準(zhǔn);在數(shù)字經(jīng)濟時代,數(shù)據(jù)資源安全保護(hù)與開放共享是密碼應(yīng)用的主戰(zhàn)場,應(yīng)加強對數(shù)據(jù)安全與隱私保護(hù)中新型密碼技術(shù)的研究,設(shè)計安全多方計算、同態(tài)加密、可搜索加密等密碼算法和協(xié)議,為建設(shè)密碼科技強國、保障數(shù)字經(jīng)濟奠定堅實基礎(chǔ)。
加強以芯片為核心的密碼產(chǎn)品研發(fā),構(gòu)建自主創(chuàng)新密碼產(chǎn)品體系。芯片是我國信息領(lǐng)域的核心部件,是密碼產(chǎn)品的關(guān)鍵元器件。未來是密碼產(chǎn)品高度芯片化、集成化的時代,突破商用密碼芯片等核心技術(shù),是一項關(guān)系國家密碼發(fā)展和國家安全的關(guān)鍵任務(wù)。當(dāng)前,必須加強密碼企業(yè)自主創(chuàng)新能力,突破密碼芯片核心技術(shù),保證密碼產(chǎn)品的關(guān)鍵元器件的供應(yīng)鏈安全。針對數(shù)字經(jīng)濟領(lǐng)域的海量數(shù)據(jù)、云虛擬化等應(yīng)用場景,應(yīng)加強支持高速密碼運算、云虛擬化能力的密碼產(chǎn)品的研發(fā),以適應(yīng)數(shù)字經(jīng)濟時代對海量數(shù)據(jù)加密、云端高速處理的實際需求。應(yīng)強化密碼企業(yè)尤其是中小企業(yè)的重要作用,通過重點扶持密碼企業(yè)上市融資、設(shè)立密碼科技重大項目、完善密碼科技獎勵機制等科技創(chuàng)新激勵政策,營造良好的密碼科技創(chuàng)新和產(chǎn)業(yè)生態(tài),支持具有科技創(chuàng)新競爭力的密碼企業(yè)做大做強,充分發(fā)揮密碼支撐保障能力。
持續(xù)推進(jìn)密碼科技創(chuàng)新,護(hù)航數(shù)字經(jīng)濟發(fā)展。數(shù)字經(jīng)濟是當(dāng)前世界科技革命和產(chǎn)業(yè)變革的新一輪競爭領(lǐng)域,發(fā)展數(shù)字經(jīng)濟是把握新一輪科技革命和產(chǎn)業(yè)變革新機遇的戰(zhàn)略選擇。2021年,《數(shù)據(jù)安全法》、《個人信息保護(hù)法》先后頒布實施,為數(shù)字經(jīng)濟的數(shù)據(jù)安全保障提供了有力的法律支撐。在數(shù)字經(jīng)濟時代,數(shù)據(jù)資源是數(shù)字經(jīng)濟的關(guān)鍵要素,數(shù)據(jù)安全不僅包括可用性、機密性、真實性、完整性、抗抵賴性、訪問控制等方面,還包括數(shù)據(jù)確權(quán)、可追溯性、隱私性、安全共享、安全多方計算等方面。密碼技術(shù)是保障數(shù)字經(jīng)濟時代數(shù)據(jù)安全的核心技術(shù)和基礎(chǔ)支撐,數(shù)字經(jīng)濟是密碼科技創(chuàng)新和產(chǎn)業(yè)應(yīng)用的主要領(lǐng)域。應(yīng)重點加強研究以全同態(tài)加密、可搜索加密等為代表的密文檢索和計算技術(shù),以秘密分享、廣播加密、屬性加密、代理重加密等代表的數(shù)據(jù)共享與訪問控制技術(shù),以安全多方計算、隱私計算、聯(lián)邦學(xué)習(xí)為代表的多方數(shù)據(jù)聯(lián)合計算技術(shù),以區(qū)塊鏈、零信任等為代表的數(shù)據(jù)溯源與信任機制,并將這些技術(shù)和應(yīng)用場景結(jié)合,形成易用、易部署的創(chuàng)新產(chǎn)品或系統(tǒng)。
在數(shù)字經(jīng)濟時代,應(yīng)充分發(fā)揮密碼在保障數(shù)據(jù)安全中的關(guān)鍵作用,以密碼核心技術(shù)支撐數(shù)據(jù)安全共享、構(gòu)建數(shù)據(jù)安全邊界,將密碼技術(shù)應(yīng)用于數(shù)據(jù)采集、傳輸、存儲、處理、共享等全生命周期保護(hù),以一種獨特的隔離方式構(gòu)建新的安全邊界。從數(shù)據(jù)分級分類保護(hù)的角度,針對結(jié)構(gòu)化、非結(jié)構(gòu)化、半結(jié)構(gòu)化等各種類型數(shù)據(jù),進(jìn)行密碼算法優(yōu)化、密碼硬件加速、密碼協(xié)同計算等技術(shù)創(chuàng)新,建立統(tǒng)一的密鑰管理系統(tǒng)和高性能密碼運算平臺,充分利用密碼技術(shù)促進(jìn)數(shù)據(jù)開放共享、提升數(shù)據(jù)價值、加強數(shù)據(jù)整合和安全保護(hù)。新時代的密碼科技創(chuàng)新,應(yīng)與大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、數(shù)字貨幣等數(shù)字經(jīng)濟領(lǐng)域深度融合、協(xié)調(diào)發(fā)展,為數(shù)字經(jīng)濟健康有序發(fā)展提供安全保障。