人民網
人民網>>IT

創新密碼技術 護航信息安全

常 理
2018年07月19日08:01 | 來源:中國經濟網
小字號
原標題:創新密碼技術 護航信息安全

  當前,密碼已成為網絡空間的“內在”基因,與網絡安全深度融合。隨著網絡安全發展的趨勢不斷變化,對密碼技術也提出了“自主先進”的發展要求。不過,目前商用密碼產業面臨不少難題,如何在簡單易用的基礎上,創新技術提升算法效率、升級業務性能,最大限度地保護信息安全,成為行業發展的挑戰

  7月17日,由中國網絡安全產業聯盟指導,信息安全與通信保密雜志社主辦的商用密碼高性能技術創新發展論壇在北京舉行。

  信息安全與通信保密雜志社副總編輯唐莉表示,密碼因其解決網絡安全問題的經濟性、便捷性、有效性,以及在處理海量數據機密性保護、復雜網絡實體認証等方面具有的獨特優勢,已成為網絡空間的“內在”基因。同時,密碼技術將不斷與網絡安全深度融合,在數據加密、身份鑒別、訪問控制、取証溯源等方面發揮著重要作用,並隨著網絡安全發展的新趨勢不斷創新和變革。

  “近些年,大數據、物聯網、雲計算、移動互聯網的快速發展,對密碼技術提出了很多新的要求。”國家密碼管理局商用密碼管理辦公室市場准入處處長謝永泉表示,傳統意義上卡的形態、key的形態、單純的密碼設備的形態,已經顯得過時,越來越不適應現代社會的發展,對產業的技術突破,以及應用的密切結合、融合發展提出了更高的要求。

  “‘十三五’國家信息化規劃中明確指出,要打造‘自主先進’的技術體系,實現關鍵核心技術從跟跑到並跑,再到領跑。”煉石網絡CEO白小勇表示,商用密碼要實現自主先進必須經過這兩個階段。“首先是從跟跑到並跑,要優先使用自主創新成果,將商用密碼算法‘等效替換’國外算法,確保實現平滑過渡﹔而后在用的過程中繼續改進,達到領跑,最終實現密碼技術的‘先進替換’。”

  白小勇認為,從商用密碼產業鏈上下游情況來看,商用密碼應用普及目前仍面臨三個挑戰:首先是高性能需求與低效算法之間的矛盾﹔其次是應用軟件中集成密碼能力的高門檻﹔再次是已有應用軟件升級為商用密碼算法后如何確保應用軟件可靠穩定。“也就是說要實現商用密碼推廣普及,‘等效替換’是必由之路,其中‘等效’是前提,要求密碼算法實現必須要高效,算法升級后不影響業務處理性能,不給客戶增加成本。同時還要簡單易用,隻有讓應用軟件開發者輕鬆用起來,才能真正實現替換。”白小勇說。

  “當前,信息安全問題暴露的問題日益增多,主動安全成為剛需。”漁翁信息總裁郭剛表示,密碼技術是解決主動安全的基礎和核心,密碼技術實現數據加密、消息認証和數字簽名等方式,能在不安全的環境下對通信和存儲數據施加保護,以防止未經授權的訪問、篡改、偽造、抵賴等行為,因此高性能密碼產品的剛性需求將大大提升。

  在如何實現硬件核心技術突破的問題上,郭剛認為業務發展將倒逼密碼性能提升,密碼技術的創新迫在眉睫。比如在硬件架構上,要緊跟硬件接口技術,按照國密標准和規范,重點研究國密標准在最新硬件接口的最優實現路徑。在功能實現方面,要從兩個方向入手:一是接口多樣性,包括軟件、硬件以及混合接口的多樣性﹔二是實現易用性,創造良好的用戶體驗和方便易用的操作感受。

(責編:趙超、楊波)

分享讓更多人看到

返回頂部