數字化時代,密碼産業發展如何護航網絡安全?
編輯:2023-04-28 15:47:42
密碼作爲網絡安全的核心技術和基礎支撐,在很長一(yī)段影做時間受限于管制要求和技術特質,難以被人所知(zhī)。因此國内下店密碼産業,尤其是商(shāng)密産業的發展,在2018年之前發展速度問光和趨勢并不快,整體(tǐ)概況就是:門檻高、規模小(xiǎo)、生(shēng)存難、知日認知(zhī)低。
但從2019年至今,内外(wài)部環境的變化、政策的引導、産業成熟度的提升多著,爲密碼産業的發展注入了新的活力,受到了政府、社會、費業資(zī)本和公衆的關注,尤其是《密碼法》頒的秒布之後,密碼逐步走進大(dà)衆視野,并持續夯實了放筆其在網絡信息安全産業中(zhōng)流砥柱的作用。
國内密碼産業發展的 四個階段
國内密碼産業相較于歐美發達國家起步較晚,經曆了從技術跟随,局部自主,完整自主到能力創新四個階段。 國内密碼産業的發展沒有明顯标志(zhì)性的起點,但在20世紀90年代初期裡店,其産品在國内金融等核心信息領域已開(kāi)始應用。早期的應用模式多采廠女用國際通用算法RSA、DES/TDES、AE老頻S、SHA-1,以數字信号處理(DSP)内部軟實現爲主。應對特殊場景應用,則采用部分(fēn)算冷非标的算法實現。1999年《商(shāng)密管理條金現例》正式發布,明确了商(shāng)用密碼的使用要求,商(sh空雜āng)密産業在國内開(kāi)始逐步形成。 進入2000年後,國内密碼應用的需求日漸廣泛,爲進一(yī)步保畫光障密碼使用安全,2005年國家密碼管理局成立,牽頭刀商推出了 SSF33、SM1(SCB2)、SM2、SM3、SM4、SM7城間、祖沖之等密碼算法,在應用中(zhōng)逐步替代國外一鄉(wài)算法,尤其AES 256位加密标準被破解後兵現,國密算法已成爲國家主要推動的國标算法。這一(yī)時市鐘期,國内密碼産品也逐步出現,爲之後的******自主替代打下頻地(xià)了産品基礎。 2010年之後,密碼技術作爲保護信息安全的重要手段和主動性的防禦技術微玩,得到了越來越廣泛的認可和應用,基于國密算法的國産化産品也相繼問世。 2011年密标委成立,随之而來的系列密碼行業标準山刀爲密碼産品的設計、研制、檢測等提供了強力支撐,有效推兵煙動我(wǒ)(wǒ)國密碼産業健康發展。以話林國密算法+國産化軟硬件的加密産品相繼問世并加快應用,在技術和産品側實房木現了基本的安全可控。 近年來,随着國内外(wài)網安環境的劇烈變司問化,信創自主成爲信息産業***重要的課題,密碼産業的下湖發展也随之迎來了新的機遇期。密碼産品應用從單點應用,向系統化讀音改造貼近,産品逐步應用于高性能網絡加密處理、數據存儲加密和雲服務等場雨文景。 同時,爲解決密碼應用中(zhōng)的突出問題,國近木家頒布實施了《網絡安全法》《密碼法》《網絡安全審查辦法》《國家政務畫公信息化項目建設管理辦法》等一(yī)系列法律法規,規範相關密碼應用舞的。密碼産業建設和應用進入了新的曆史時期,并在物(wù)費也聯網、工(gōng)業互聯網、大(dà)數據的交互下(xià),産風算生(shēng)了新的創新。 密碼在網絡信息安全中(zhōng)的 重要作用 密碼被公認爲是網絡信息安全的核心技術和基礎支撐,國家寄予厚望,視爲國之重器。聽車雖然密碼技術因爲本身的基礎性、技術性、顯現性、弱體(tǐ)驗錢自的特質,難以被大(dà)衆所直觀認知(zhī),但随着信息技術的發展,當今網絡安全和信息安全交融互補,密碼技術的應用也從傳統信息領域向更廣腦東闊的網絡信息安全領域擴展延伸,發揮着越來越相我重要的作用。 伴随信息技術和互聯網的高速發展,密碼早已經說對進入千家萬戶,與人們的生(shēng)活息息相關,窗慢事關每個人的切身利益。例如,在信息網絡領域,有線習廠局域網安全的三元對等架構的局域網媒體(tǐ)訪問控制安全校美(TLSec)技術、無線局域網安全的無線局域網鑒别和保密基礎結構(WAPI)習也技術、IP安全可信(TISec)技術;在電(d服些iàn)子政務領域,基于公鑰基礎設施(PKI)技術的電(diàn)子認證、數據從話加解密;在電(diàn)力領域,發電(diàn)男和環節确保調控指令可靠執行;在金融領域,基于金融IC卡、智能密碼鑰匙的身份認證等跳多。 同時,伴随“互聯網+”、智能制造、雲計算、區塊鏈和物(wù)聯網等影海新興業态的快速發展,人們對信息和網絡的依賴更甚,密碼都木技術在推進其核心技術進步和創新中(zhōng)也少有起到重要作用。 密碼是網絡信息安全中(zhōng) 數據保護的核心手段 基于密碼的保密性、完整性、認證性、不可否認性和可用性的基本裡黑功能,密碼成爲網絡信息安全中(zhōng)數據保護經濟、可靠、有效舊答的手段,對******數據孤島、發揮數據朋弟價值有着不可替代的重要作用。 密碼能夠實現數據所有權、使用權、管理權的有效分(fēn)離(lí)和保護,可來懂以讓數據安全可靠地跑起來、用起來、活起來。 密碼可承擔網絡信任體(tǐ)系的 構建基礎 密碼算法和密碼協議可有效解決人、機、物(路對wù)的身份标識、身份鑒别、統一(yī)管理、信任傳遞和行爲審計問弟計題,是實現安全、可信、可控的互聯互通的核心技術手段,是網白國絡空間傳遞價值和信任的重要媒介及手段。包括美、俄、中(zhōng)、歐等國家和地區相西的政策和标準,都已要求在關鍵信息系統建設中(z身和hōng)須采用密碼技術來進行安全保障。 美國防部主導的“密碼現代化計劃”中(zh好紅ōng)要求,要在10-15年内升級全部國防密通街碼庫,應用于現有加密設備中(zhōng);2019年我(wǒ)(w的腦ǒ)國網絡安全等級保護2.0标準,對三級及以上信息系統建設明确要求通過密碼測刀上評。 近年來,我(wǒ)(wǒ)國密碼算法設計很購分(fēn)析能力達到國際先進水平,我(wǒ)(wǒ)國自主設計得店的SM系列算法、ZUC序列密碼已申請成爲國際标準,實現了與************密碼的同台競技要吃。但作爲保障國家安全的核心技術之一(yī),密碼早已見科成爲各大(dà)國的重要戰略資(zī)源,高性能密碼設備、密碼算法長下影期被納入出口管制名單中(zhōng),美國2018年通過的《出口管制改革法案遠媽》更是将前沿的量子加密列入了限制出口的名單。 2020年,我(wǒ)(wǒ)國商(shāng)務部、國家密黑道碼管理局、海關總署聯合發布的出口管制清單中(z費商hōng)也包括安全芯片、密碼機/卡、加密VPN設備、密鑰管理産品、專用密碼藍線設備、量子密碼設備以及相關軟件和技術等。密碼由于在網絡信息安全中(zhōng)的核心作用,已成爲各個國家的重懂謝要戰略資(zī)源。
密碼産業的發展現狀和趨勢
在2019年之前密碼産業主要以政策驅動爲主,随着裡綠《密碼法》《數據安全法》《個人隐私保護法》在陸續發布,我(wǒ)(wǒ)國安全法律制度體(tǐ)系已基本形成;是鄉同時基于近年産業對用戶的持續普及,用密碼技術保障信息系統安全逐步成爲共識。校技 2019年等保2.0政策的發布,增大(dà)了等保就村的保護範圍,提高了測評及格線,引領等級保護市場高速增長,存量信息系統的改票慢造,疊加新建信息系統的建設,均逐步接受密碼應用安全性評估,産業發展從政策驅動走地腦向需求釋放(fàng),逐步形成了“應用-反饋-叠代調優-再應用”正向循環。 産業的快速發展,也使得諸多網安企業進入,對原中(zhōng)小(這吃xiǎo)型企業爲主體(tǐ)的密碼産業形成了一(yī)定沖擊,但真正具備了飛上下(xià)遊全産業鏈開(kāi)發能力的商(shān通可g)密企業仍較爲稀缺,多數密碼企業僅有2得場-3款産品,不具備系統服務能力和全線解決能力。 密碼算法和産品的自主可控一(yī)直都是我(w飛來ǒ)(wǒ)國信息安全的重中(zhōng)之重。在信創戰略的持續牽引下(xià),我(wǒ)(wǒ)國密碼算法對水、技術應用已逐步擺脫對外(wài)部的依賴,實現了自主可控。目煙到前信創産業頂層規劃及産業環境已經趨于成熟,正在進入高速發姐農展期,密碼作爲網絡信息安全的核心技術和基礎支撐,在信創體(tǐ)系中科廠(zhōng)的地位也是舉足輕重的。 在算法方面,我(wǒ)(wǒ)國自主設計的SM系列算法,城南已經覆蓋了從對稱密碼算法、公鑰密碼算法、雜(zá)湊算法、标識密碼算法等密碼技術體(tǐ)系,在有關部門的推動下(xià),密碼标準、協議規山錢範已逐步成熟和完善。 在技術應用方面,我(wǒ)(wǒ)國在密碼我好芯片、密碼模塊以及密碼闆卡等産業鏈上遊,已基本實現自主可控,完成了從基本可用到們友基本好用的跨越,但在應用技術領域的投入仍顯不足,還需加強牽引作山化用。 在工(gōng)業互聯網、雲計算、大(dà)數據、區塊鏈、人工(gō機如ng)智能等新技術、新業态的融合下(xià),密碼的存在形式、産品形态房得、服務方式發生(shēng)着快速變化,同時伴随着數據安吃通全需求的泛在化,密碼應用泛在化趨勢明顯。與此對應,商(shāng)用密碼行山呢業規模也在持續增長,産業規模整體(tǐ)呈上升趨勢。 近兩年在新冠疫情的客觀環境下(xià),我(wǒ)(知相wǒ)國商(shāng)用密碼産業仍取得了靜購高速發展,産業在政策環境與市場需求的共同作兒些用下(xià),保持了高速增長,2021年更是達到了5她月85億元,預計2025年商(shāng)用自場密碼行業規模有望達到937.5億元,從行業分(fēn)布來紅現看,黨政、金融、電(diàn)信仍是三大(d國對à)市場,并且保持25%左右的增速。 随着産業支撐要求的不斷提升,我(wǒ)(w信讀ǒ)們商(shāng)用密碼産品自主創新能力持續加強,部分(fēn)産品機就性能已達到國際先進水平,截至目前,我(wǒ)(wǒ)國商(shāng遠暗)密産品已有3000餘款,其中(zhōng)2200餘款科玩産品取得了産品認證,覆蓋了芯片、闆卡、模塊、軟件、系統、整機全産業鏈。 此外(wài)随着5G、物(wù)聯網等新技術爲代表的新興技術鐘姐基礎設施建設,重新定義了數字化的生(shēng)産、生(sh秒算ēng)活場景。新基建呈現出的設備多樣化、火國通信IP化、數據開(kāi)放(fàng)化、算力平台化、運行智能化、生(農拍shēng)産要素數字化、生(shēng)産主體(tǐ)泛在化間文、生(shēng)産關系透明化、對抗複雜(zá)化等一(yī)系列特麗業點,都要求密碼服務實現模塊化、層次化、差異化、動态化、多元化的發展,進而要求密碼産品由“******式”密碼服務向“路老内生(shēng)性”密碼服務轉型。 國内商(shāng)用密碼産業在經曆漫長蟄伏期後,已然迎來發展暗章的機遇期。随着科創闆、京交所的落地,密碼企業或将迎來一(yī)波數線上市潮。資(zī)本的湧入使行業投融資(zī)活動逐步活躍,據不完全統計,就友在2019-2022年間,先後有十餘家商(s她金hāng)密企業進行了IPO。 此外(wài)國資(zī)也在近年紛紛入場,其在促進産業下(xià)遊客戶草數資(zī)源的獲取的同時,也使得市場競争格局進一(y上時ī)步向頭部廠商(shāng)集中(zhōn不農g)。
密碼産業的發展建議 密碼産業的應用技術是漸變型技術,而密碼的理日中論技術是突變性技術。突變性技術具備時代的随機性,比如我(wǒ)(wǒ)國算法方向自麗的突破,可以不需要太多技術積累短期實現趕超,而漸變型技術則需會火要建立在原有技術積累上才能實現創新突破,如密碼硬件音舞産品的發展,需要上下(xià)遊供需兩側的長期積澱。 借用華爲任正非的觀點:應用理論的研究也是研究。因此,在保證對密碼産業基礎研究、基礎教育上高強度投入的同時,在應微那用領域高風險、高成本的實驗性項目中(zhōng)算腦,國家也可以作爲主導,匹配相應政策、技術、環境、鐵都資(zī)金,而非單純依靠市場和高校主導。 我(wǒ)(wǒ)國密碼人才需求旺盛,呈現快速增長的态勢。2020年3月1日,“密碼科學與技術”專業被開靜列入普通高等學校本科專業目錄;2021年,人社部發布計厭“密碼技術應用員(yuán)”新職業,這些舉措爲培養密碼專藍間業人才起到了重要促進作用。但根據媒體(tǐ)公開(kāi)報道顯示歌就,現階段我(wǒ)(wǒ)國密碼人才需求人數約商為爲30萬,實際缺口達20萬,随着5G、新基建、東數西算等數據工(鐘微gōng)程的建設提速,到2025年我(wǒ拍從)(wǒ)國密碼人需求将達110萬左右。 密碼管理部門和商(shāng)用密碼企業對密碼從業人員(yuán)狀況雪公的調研結果表明:未來3-5年内商(shāng)用密碼人才好從需求平均增長率爲30%-60%。因此,在做好密碼人才培養的頂層設計的同時也裡,應加強推進校企合作培育,加強多層次、多場景的密碼應用人才培養,推個什動産業的建設發展,這也是中(zhōng)國著城密碼事業的百年大(dà)計。 目前,很多密碼應用方案是基于單點合規設計的,**頻能*常見的是在應用層加密認證,對網絡層、鏈路層等基本沒有關注。即使在應用層,通內東常也隻關注傳輸加密,少數對數據存儲過程提村習供加密,但離(lí)實際密評要求的全庫加密相去(qù)甚遠,對為了應用的體(tǐ)系性合規關注不足,注重單點合規,忽視體(tǐ從東)系合規。 在實際應用中(zhōng),要真正實現密碼應用合規,不僅是單點産品的增設,內輛更需結合應用場景及應用的特殊性,進行系統化方案的構建,讓密碼不僅能用,更要真用和好用。 在目前頒布的國家密碼相關标準中(zhōng),絕大(dà)部影從分(fēn)都是關于單個産品的實現标準,對應用有關的方案類标準比較缺乏,密評中熱自(zhōng)很多判斷都是基于單點的産品标準,了員即便有GB/T39786-2021《信息安全技術 信息系統密碼應用基本要制物求》作爲指導、規範信息系統密碼應用,但對應用的體(tǐ)系讀對化合規規範性仍顯不足。 建議出台行業應用類标準以規範密碼應用過程中(zhōng)的整體(兒黃tǐ)架構和應用方向,對相關部門和密評機構形成指導意見,構建更完整的密碼應用方案和測評方案,降低爸樹在商(shāng)密應用過程中(zhōng)的漏洞和短闆。
結束語
黨的二十大(dà)提出,我(wǒ)(wǒ)國要加快建設制造強國線離、網絡強國、數字中(zhōng)國。國家層面積極推動數校技字經濟發展,促進密碼與數字經濟、數字政府、數字社會的融合應用。不斷街車築牢密碼安全防線,保障國家經濟發展,成爲時代賦予密碼從業人員(yuán)路弟的新使命。
2021年10月26日,在《密碼法》頒布2周年之際,人民日報發表《密碼,讓百制暗姓生(shēng)活更安全》文章,提出要深入踐光男行“密碼安全爲人民”的理念,******推進《中(zhōng)華人什北民共和國密碼法》的貫徹實施,積極促進密碼個靜與數字經濟、數字政府、數字社會的融合應用,不斷築牢密碼安全防線,讓百姓的離都生(shēng)活更安全、更便捷。
面對百年未有之大(dà)變局,密碼已然煥發出了勃勃生(shēng音樂)機,我(wǒ)(wǒ)國的密碼産業将在這樣的機遇男農中(zhōng)淩雲而生(shēng),必将爲實現我(wǒ)(wǒ)國網絡強國坐畫、數字中(zhōng)國的戰略目标踔厲奮發,勇擔使命,做出更大(市麗dà)貢獻。
文章來源:中(zhōng)國信息安全&n業紙bsp;
咨詢熱線:0351-4073466
地址:(北(běi)區)山西省太原市迎澤區新拍照建南(nán)路文源巷24号文源公務中(zhōng)心5層
(南(nán)區)太原市小(xiǎo一醫)店(diàn)區南(nán)中(zhōng綠站)環街529 号清控創新基地A座4層