未來密碼産業發展如何護航網絡安全?
編輯:2023-06-30 14:17:28
黨的二十大(dà)提出,我(wǒ)(wǒ)國要加快建設制造強國、網絡強國、數字木金中(zhōng)國。國家層面積極推動數字經濟發展,促進密碼與數字經濟、數字政府、數字社會的融合應用。不斷築牢密碼安全防線,保障國家經濟發展,成爲時代賦予密碼從業人員(yu村吃án)的新使命。
在2019年之前密碼産業主要以政策驅動爲主,随着《黃議密碼法》《數據安全法》《個人隐私保護法》在陸續發布,我(wǒ)(wǒ)國校村安全法律制度體(tǐ)系已基本形成;同時基于近年産業對用戶的持著還續普及,用密碼技術保障信息系統安全逐步成爲共識。 2019年等保2.0政策的發布,增大(dà)了等保的保護範圍,提高了測評及格線人站,引領等級保護市場高速增長,存量信息系統的改造,為光疊加新建信息系統的建設,均逐步接受密碼應用安全性評估,産業發間開展從政策驅動走向需求釋放(fàng),逐步形身吃成了“應用-反饋-叠代調優-再應用”正向循環。 産業的快速發展,也使得諸多網安企業進入,對原中公舞(zhōng)小(xiǎo)型企業爲主體(tǐ)老去的密碼産業形成了一(yī)定沖擊,但真正具備上哥日下(xià)遊全産業鏈開(kāi)發能力的商(shān飛費g)密企業仍較爲稀缺,多數密碼企業僅有2-3款産品,不具備系統服務能力和全線解決能力。
密碼算法和産品的自主可控一(yī)直都是我(wǒ)(wǒ)國要我信息安全的重中(zhōng)之重。在信創戰略的持續牽引下(xià)匠事,我(wǒ)(wǒ)國密碼算法、技術應用已逐步擺脫對外(w們匠ài)部的依賴,實現了自主可控。 目前信創産業頂層規劃及産業環境已經趨于成熟,正在進入高速發但也展期,密碼作爲網絡信息安全的核心技術和基礎支撐,在信創體(tǐ)系中身事(zhōng)的地位也是舉足輕重的。 在算法方面,我(wǒ)(wǒ)國自主設計的SM系列算法,已經覆蓋了從對稱密碼算制廠法、公鑰密碼算法、雜(zá)湊算法、标識密碼算法等密碼技術體(tǐ白就)系,在有關部門的推動下(xià),密碼标準、協議規範已逐步成自冷熟和完善。 在技術應用方面,我(wǒ)(wǒ)國在密碼芯片、密請土碼模塊以及密碼闆卡等産業鏈上遊,已基本實現商多自主可控,完成了從基本可用到基本好用的跨越,但在應用技術領域的投入仍顯不足,還需加強牽引作用。 在工(gōng)業互聯網、雲計算、大(dà)數據、區塊鏈、人工(gō吃問ng)智能等新技術、新業态的融合下(xià),密碼的存在形式、産品得微形态、服務方式發生(shēng)着快速變化,同時伴随着數據安全需頻女求的泛在化,密碼應用泛在化趨勢明顯。與此湖雜對應,商(shāng)用密碼行業規模也在持續增長,産業規模整體(tǐ)呈上湖們升趨勢。 近兩年在新冠疫情的客觀環境下(xià),我(wǒ)(wǒ)國商(s計在hāng)用密碼産業仍取得了高速發展,産業在政策環境校員與市場需求的共同作用下(xià),保持了高速增長,20員又21年更是達到了585億元,預計2025年吃銀商(shāng)用密碼行業規模有望達到937件車.5億元,從行業分(fēn)布來看,黨政、金融、電(dià科雪n)信仍是三大(dà)市場,并且保持25%左右的增速。
随着産業支撐要求的不斷提升,我(wǒ)(wǒ說上)們商(shāng)用密碼産品自主創新能力持續加強,部分(fēn)産品性筆微能已達到國際先進水平,截至目前,我(wǒ)(wǒ)國商算唱(shāng)密産品已有3000餘款,其中(zhōng)2員湖200餘款産品取得了産品認證,覆蓋了芯片書區、闆卡、模塊、軟件、系統、整機全産業鏈。 此外(wài)随着5G、物(wù)聯網等新技術爲代表的新興技術可路基礎設施建設,重新定義了數字化的生(shēng離飛)産、生(shēng)活場景。新基建呈現出的設備多樣妹跳化、通信IP化、數據開(kāi)放(fàng)化、算力平台化、運行智能章文化、生(shēng)産要素數字化、生(shēng)産主體(湖和tǐ)泛在化、生(shēng)産關系透明化、對抗複雜(zá議海)化等一(yī)系列特點,都要求密碼服務實現模塊化、層次化、差國吃異化、動态化、多元化的發展,進而要求密碼産品由“***音銀***式”密碼服務向“内生(shēng)性”密碼服務轉型。 國内商(shāng)用密碼産業在經曆漫長錢劇蟄伏期後,已然迎來發展的機遇期。随着科創闆、京交所的落地,密碼企業或将迎來一(yī)波上市潮。資(zī)本的湧入使行業投融資(zī)活動逐步活躍,據不完全理師統計,在2019-2022年間,先後有十餘家商(shāng)西水密企業進行了IPO。 此外(wài)國資(zī)也在近年紛紛入場,其在促進産業下(xià)遊客戶資(店美zī)源的獲取的同時,也使得市場競争格局進一(笑雨yī)步向頭部廠商(shāng)集中(zhōng)。 密碼産業的應用技術是漸變型技術,而密碼的理論技術是歌件突變性技術。突變性技術具備時代的随機性,比如我現男(wǒ)(wǒ)國算法方向的突破,可以不需要太多技術積累熱個短期實現趕超,而漸變型技術則需要建立在原有技術積累上才能實現創新突地拿破,如密碼硬件産品的發展,需要上下(xià)遊供需兩側的長期積澱。 借用華爲任正非的觀點:應用理論的研究也是研究。因此,在保證對密碼産業基礎研究、基礎教育上高強度唱要投入的同時,在應用領域高風險、高成本的實驗性項目中(z兵但hōng),國家也可以作爲主導,匹配相應政策、技術、環境我關、資(zī)金,而非單純依靠市場和高校主導動唱。 我(wǒ)(wǒ)國密碼人才需求旺盛,呈現快速增長的态勢。2020如短年3月1日,“密碼科學與技術”專業被列入普通高等學校費身本科專業目錄;2021年,人社部發布“密碼技術應用員(事低yuán)”新職業,這些舉措爲培養密碼專業費綠人才起到了重要促進作用。但根據媒體(tǐ)公開(kāi)報道顯示友時,現階段我(wǒ)(wǒ)國密碼人才需求人數約爲30萬,實際缺口達自紅20萬,随着5G、新基建、東數西算等數據工(gōng)程的建設提速,到20刀在25年我(wǒ)(wǒ)國密碼人需求将達110萬左右。街機 密碼管理部門和商(shāng)用密碼企業對密碼從業人員(yuán)狀況的調嗎到研結果表明:未來3-5年内商(shāng)用密碼人才需求平均增長率綠木爲30%-60%。 因此,在做好密碼人才培養的頂層設計的同時,應加強推進校企合作培育,加強多歌些層次、多場景的密碼應用人才培養,推動産業的子放建設發展,這也是中(zhōng)國密碼事業的百年大(dà)計。 目前,很多密碼應用方案是基于單點合規設計的,***常見的是到遠在應用層加密認證,對網絡層、鏈路層等基本沒有關注。即使在應用層,通常也隻關劇匠注傳輸加密,少數對數據存儲過程提供加密,但離(lí)實際密評要求的全新船庫加密相去(qù)甚遠,對應用的體(tǐ)系性合還知規關注不足,注重單點合規,忽視體(tǐ)系合規。 在實際應用中(zhōng),要真正實現密碼應用合規,喝厭不僅是單點産品的增設,更需結合應用場景及應用的特殊性,進行系統化方案的構腦微建,讓密碼不僅能用,更要真用和好用。 在目前頒布的國家密碼相關标準中(zhōng),絕大(dà)部分(fēn)村玩都是關于單個産品的實現标準,對應用有關的方案類标準比較缺乏,密評校長中(zhōng)很多判斷都是基于單點的産品她聽标準,即便有GB/T39786-2021《信息安全技術 信息系統密碼應用基國藍本要求》作爲指導、規範信息系統密碼應用,但對應用的體(tǐ)系化合規規範性仍顯大務不足。 建議出台行業應用類标準以規範密碼應用過程中(zhōng)的整體(tǐ)架構和應用方向,體自對相關部門和密評機構形成指導意見,構建更完整的密碼應用方案和測評方案,降低在商(shāng)密應用過程中(zhōng)的漏洞和短闆。
來源:中(zhōng)國信息安全(節選)
作者:郭剛
咨詢熱線:0351-4073466
地址:(北(běi)區)山西省太原市迎澤區新建南(nán)路生我文源巷24号文源公務中(zhōng)心5層
(南(nán)區)太原市小(xiǎo)店(dià花外n)區南(nán)中(zhōng)環街5船電29 号清控創新基地A座4層