2024服贸会|数字经济时代下,商用密码如何护航千行百业
密码技术越来越成为维护网络安全的核心支撑,商用密码更是技术贸易的前沿阵地。9月12日,2024年服贸会开幕首日,记者从“千行百业创新商密应用”专题论坛上获悉,2024年北京商用密码产业规模预计达到315亿元,呈现出良好的发展势头。
数字经济时代,从电子支付到数据治理,再到网购、出行,各行各业都离不开信息,信息安全也格外重要。“密码作为国家重要战略资源,是保障网络空间安全的关键基础技术。”北京商用密码行业协会会长张知恒表示,在网络空间、新基建以及金融、交通、能源、医疗等关系国计民生的重要行业,商用密码都提供着基础安全支撑作用。
“密码标准是密码应用的准则。”密码科技国家工程研究中心总工程师秦小龙表示,我国已形成较为完善的密码标准体系,支撑我国的商用密码产品研制、应用和管理各个环节。截至2023年12月,已有商用密码国家标准40余项,商用密码行业标准150余项。
密码产品则是密码应用的载体,截至2024年8月31日,有4784款产品获得了密码模块验证计划FIPS140不同安全级别的认证,有效状态960件。据统计,我国累计有4000多款密码产品获得商用密码产品认证证书,涉及密码芯片、密码板卡、密码整机、密码系统等。
目前,商用密码已经应用在金融、政务、能源、交通、教育等各个行业,比如现在常用的移动支付、电子政务等都使用了商用密码技术,以确保数据安全,随着需求不断增多,其应用范围也在逐步扩大。同时,秦小龙提到,目前我国商用密码应用水平还需提升,还存在“密码应用改造困难”“密码应用方案同质化”“密码应用不充分”等问题,未来将以车联网、工业物联网、智慧城市等新场景密码应用为牵引,面向轻量化、低延迟、高可靠、隐私保护等密码应用新需求,开展功能型密码技术攻关。
北京理工大学网络空间安全学院/密码学院研究员王安则从全球视野分析,无论是从商用密码的学科专业建设、人才培养,还是技术应用上,我国与世界领先国家还有不小差距,行业创新发展任重而道远。
王安提到,由于国际顶尖密码人才的稀缺以及地域分布不均,国际间的合作越来越紧密。以我国学者为例,有近半数顶会论文都是和其他国家学者合作完成。在国家人才梯队建设上,北京理工大学在2022年5月开设了“统计学-密码科学与技术”双学士学位,2023年9月申请全国首批密码硕士学位授权点,并通过专家评审会。目前,北京理工大学密码科学与技术专业不断完善培养方案与课程建设,在现有密码课程基础上新开设密码协议设计与分析、密码工程、后量子密码、密码分析理论、密码侧信道分析、可证明安全、隐私计算理论与实践等课程。
从行业竞争态势来看,目前国内几家主要的商用密码相关上市公司均有着不同的业务布局和重点。格尔软件作为国内PKI领域的头部企业,在抗量子密码前沿领域进行了深度布局,发布了国内全套量子安全解决方案和系列产品;航天信息、深南电路、深信服在商用密码安全领域的投入和规模处于行业较高水准;中孚信息则通过自主研发的密码服务管理平台,展示了其在商用密码产品方面的技术实力和服务能力;此外,信安世纪在工业互联网+商用密码专题论坛上的参与,表明了商用密码技术在工业数字化转型中的重要角色。
随着量子信息的发展,已经对经典密码技术形成了挑战,商用密码行业也在构建能够抵御量子计算攻击的密码体系,开展“量子安全”技术储备和产业筹备。作为北京的一家上市公司,三未信安一直保持对密码前沿技术的敏感,将抗量子密码算法与硬件芯片作为重要的研究方向。今年上半年,三未信安的营业总收入同比增长63.48%,归母净利润同比增长35.21%,其毛利率处于历年中较高水平。
北京市密码管理局副局长许新文表示,“北京商用密码产业结构齐全,产品数量和产业规模大,创新力强,在全国发挥着示范引领作用。北京也将持续优化北京商用密码产业发展环境,推动商用密码在千行百业的深度融合应用”。
记者 孔文燮
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。