
未來(lái)密碼產(chǎn)業(yè)發(fā)展如何護航網(wǎng)絡(luò )安全?
編輯:2023-06-30 14:17:28
黨的二十大提出,我國要加快建設制造強國、網(wǎng)絡(luò )強國、數字中國。國家層面積極推動(dòng)數字經(jīng)濟發(fā)展,促進(jìn)密碼與數字經(jīng)濟、數字政府、數字社會(huì )的融合應用。不斷筑牢密碼安全防線(xiàn),保障國家經(jīng)濟發(fā)展,成為時(shí)代賦予密碼從業(yè)人員的新使命。
在2019年之前密碼產(chǎn)業(yè)主要以政策驅動(dòng)為主,隨著(zhù)《密碼法》《數據安全法》《個(gè)人隱私保護法》在陸續發(fā)布,我國安全法律制度體系已基本形成;同時(shí)基于近年產(chǎn)業(yè)對用戶(hù)的持續普及,用密碼技術(shù)保障信息系統安全逐步成為共識。 2019年等保2.0政策的發(fā)布,增大了等保的保護范圍,提高了測評及格線(xiàn),引領(lǐng)等級保護市場(chǎng)高速增長(cháng),存量信息系統的改造,疊加新建信息系統的建設,均逐步接受密碼應用安全性評估,產(chǎn)業(yè)發(fā)展從政策驅動(dòng)走向需求釋放,逐步形成了“應用-反饋-迭代調優(yōu)-再應用”正向循環(huán)。 產(chǎn)業(yè)的快速發(fā)展,也使得諸多網(wǎng)安企業(yè)進(jìn)入,對原中小型企業(yè)為主體的密碼產(chǎn)業(yè)形成了一定沖擊,但真正具備上下游全產(chǎn)業(yè)鏈開(kāi)發(fā)能力的商密企業(yè)仍較為稀缺,多數密碼企業(yè)僅有2-3款產(chǎn)品,不具備系統服務(wù)能力和全線(xiàn)解決能力。
密碼算法和產(chǎn)品的自主可控一直都是我國信息安全的重中之重。在信創(chuàng )戰略的持續牽引下,我國密碼算法、技術(shù)應用已逐步擺脫對外部的依賴(lài),實(shí)現了自主可控。 目前信創(chuàng )產(chǎn)業(yè)頂層規劃及產(chǎn)業(yè)環(huán)境已經(jīng)趨于成熟,正在進(jìn)入高速發(fā)展期,密碼作為網(wǎng)絡(luò )信息安全的核心技術(shù)和基礎支撐,在信創(chuàng )體系中的地位也是舉足輕重的。 在算法方面,我國自主設計的SM系列算法,已經(jīng)覆蓋了從對稱(chēng)密碼算法、公鑰密碼算法、雜湊算法、標識密碼算法等密碼技術(shù)體系,在有關(guān)部門(mén)的推動(dòng)下,密碼標準、協(xié)議規范已逐步成熟和完善。 在技術(shù)應用方面,我國在密碼芯片、密碼模塊以及密碼板卡等產(chǎn)業(yè)鏈上游,已基本實(shí)現自主可控,完成了從基本可用到基本好用的跨越,但在應用技術(shù)領(lǐng)域的投入仍顯不足,還需加強牽引作用。 在工業(yè)互聯(lián)網(wǎng)、云計算、大數據、區塊鏈、人工智能等新技術(shù)、新業(yè)態(tài)的融合下,密碼的存在形式、產(chǎn)品形態(tài)、服務(wù)方式發(fā)生著(zhù)快速變化,同時(shí)伴隨著(zhù)數據安全需求的泛在化,密碼應用泛在化趨勢明顯。與此對應,商用密碼行業(yè)規模也在持續增長(cháng),產(chǎn)業(yè)規模整體呈上升趨勢。 近兩年在新冠疫情的客觀(guān)環(huán)境下,我國商用密碼產(chǎn)業(yè)仍取得了高速發(fā)展,產(chǎn)業(yè)在政策環(huán)境與市場(chǎng)需求的共同作用下,保持了高速增長(cháng),2021年更是達到了585億元,預計2025年商用密碼行業(yè)規模有望達到937.5億元,從行業(yè)分布來(lái)看,黨政、金融、電信仍是三大市場(chǎng),并且保持25%左右的增速。
隨著(zhù)產(chǎn)業(yè)支撐要求的不斷提升,我們商用密碼產(chǎn)品自主創(chuàng )新能力持續加強,部分產(chǎn)品性能已達到國際先進(jìn)水平,截至目前,我國商密產(chǎn)品已有3000余款,其中2200余款產(chǎn)品取得了產(chǎn)品認證,覆蓋了芯片、板卡、模塊、軟件、系統、整機全產(chǎn)業(yè)鏈。 此外隨著(zhù)5G、物聯(lián)網(wǎng)等新技術(shù)為代表的新興技術(shù)基礎設施建設,重新定義了數字化的生產(chǎn)、生活場(chǎng)景。新基建呈現出的設備多樣化、通信IP化、數據開(kāi)放化、算力平臺化、運行智能化、生產(chǎn)要素數字化、生產(chǎn)主體泛在化、生產(chǎn)關(guān)系透明化、對抗復雜化等一系列特點(diǎn),都要求密碼服務(wù)實(shí)現模塊化、層次化、差異化、動(dòng)態(tài)化、多元化的發(fā)展,進(jìn)而要求密碼產(chǎn)品由“外掛式”密碼服務(wù)向“內生性”密碼服務(wù)轉型。 國內商用密碼產(chǎn)業(yè)在經(jīng)歷漫長(cháng)蟄伏期后,已然迎來(lái)發(fā)展的機遇期。隨著(zhù)科創(chuàng )板、京交所的落地,密碼企業(yè)或將迎來(lái)一波上市潮。資本的涌入使行業(yè)投融資活動(dòng)逐步活躍,據不完全統計,在2019-2022年間,先后有十余家商密企業(yè)進(jìn)行了IPO。 此外國資也在近年紛紛入場(chǎng),其在促進(jìn)產(chǎn)業(yè)下游客戶(hù)資源的獲取的同時(shí),也使得市場(chǎng)競爭格局進(jìn)一步向頭部廠(chǎng)商集中。 密碼產(chǎn)業(yè)的應用技術(shù)是漸變型技術(shù),而密碼的理論技術(shù)是突變性技術(shù)。突變性技術(shù)具備時(shí)代的隨機性,比如我國算法方向的突破,可以不需要太多技術(shù)積累短期實(shí)現趕超,而漸變型技術(shù)則需要建立在原有技術(shù)積累上才能實(shí)現創(chuàng )新突破,如密碼硬件產(chǎn)品的發(fā)展,需要上下游供需兩側的長(cháng)期積淀。 借用華為任正非的觀(guān)點(diǎn):應用理論的研究也是研究。因此,在保證對密碼產(chǎn)業(yè)基礎研究、基礎教育上高強度投入的同時(shí),在應用領(lǐng)域高風(fēng)險、高成本的實(shí)驗性項目中,國家也可以作為主導,匹配相應政策、技術(shù)、環(huán)境、資金,而非單純依靠市場(chǎng)和高校主導。 我國密碼人才需求旺盛,呈現快速增長(cháng)的態(tài)勢。2020年3月1日,“密碼科學(xué)與技術(shù)”專(zhuān)業(yè)被列入普通高等學(xué)校本科專(zhuān)業(yè)目錄;2021年,人社部發(fā)布“密碼技術(shù)應用員”新職業(yè),這些舉措為培養密碼專(zhuān)業(yè)人才起到了重要促進(jìn)作用。但根據媒體公開(kāi)報道顯示,現階段我國密碼人才需求人數約為30萬(wàn),實(shí)際缺口達20萬(wàn),隨著(zhù)5G、新基建、東數西算等數據工程的建設提速,到2025年我國密碼人需求將達110萬(wàn)左右。 密碼管理部門(mén)和商用密碼企業(yè)對密碼從業(yè)人員狀況的調研結果表明:未來(lái)3-5年內商用密碼人才需求平均增長(cháng)率為30%-60%。 因此,在做好密碼人才培養的頂層設計的同時(shí),應加強推進(jìn)校企合作培育,加強多層次、多場(chǎng)景的密碼應用人才培養,推動(dòng)產(chǎn)業(yè)的建設發(fā)展,這也是中國密碼事業(yè)的百年大計。 目前,很多密碼應用方案是基于單點(diǎn)合規設計的,最常見(jiàn)的是在應用層加密認證,對網(wǎng)絡(luò )層、鏈路層等基本沒(méi)有關(guān)注。即使在應用層,通常也只關(guān)注傳輸加密,少數對數據存儲過(guò)程提供加密,但離實(shí)際密評要求的全庫加密相去甚遠,對應用的體系性合規關(guān)注不足,注重單點(diǎn)合規,忽視體系合規。 在實(shí)際應用中,要真正實(shí)現密碼應用合規,不僅是單點(diǎn)產(chǎn)品的增設,更需結合應用場(chǎng)景及應用的特殊性,進(jìn)行系統化方案的構建,讓密碼不僅能用,更要真用和好用。 在目前頒布的國家密碼相關(guān)標準中,絕大部分都是關(guān)于單個(gè)產(chǎn)品的實(shí)現標準,對應用有關(guān)的方案類(lèi)標準比較缺乏,密評中很多判斷都是基于單點(diǎn)的產(chǎn)品標準,即便有GB/T39786-2021《信息安全技術(shù) 信息系統密碼應用基本要求》作為指導、規范信息系統密碼應用,但對應用的體系化合規規范性仍顯不足。 建議出臺行業(yè)應用類(lèi)標準以規范密碼應用過(guò)程中的整體架構和應用方向,對相關(guān)部門(mén)和密評機構形成指導意見(jiàn),構建更完整的密碼應用方案和測評方案,降低在商密應用過(guò)程中的漏洞和短板。
來(lái)源:中國信息安全(節選)
作者:郭剛


咨詢(xún)熱線(xiàn):0351-4073466?
地址:(北區)山西省太原市迎澤區新建南路文源巷24號文源公務(wù)中心5層
? ? ? ? ? ?(南區)太原市小店區南中環(huán)街529 號清控創(chuàng )新基地A座4層
