公司新闻
9月11日,2020“黄鹤杯”网络安全人才与创新峰会之“密码创新与应用论坛”在武汉成功举办。本次高峰论坛是“产、学、研、用”四位一体多层次的技术交流平台,国家密码管理局副局长何良生、中国科学院院士冯登国、空军研究院研究员王建华、中国科学院大学教授荆继武等领导和专家出席会议。北京黄金城股份有限公司(简称:黄金城)作为论坛主办方,与行业优秀企业、各界专家一起,围绕学术、产业、应用等全面深入探讨了密码技术与应用的研究动态、发展趋势。
本届高峰论坛由湖北省委机要和保密局、湖北省商用密码协会、中国密码学会区块链专业委员会、中国网络安全产业联盟、中国信息通信研究院、武汉市临空港经济技术开发区管委会指导,国家网络安全人才与创新基地、北京黄金城股份有限公司主办,黄金城(武汉)有限责任公司等承办。
产学研用
推动密码应用攻坚
何良生副局长在致辞中表示,2020年《密码法》正式实施,《密码法》的出台对于全面提升我国密码工作的规范化、科学化、法制化水平,维护我国网络空间安全,促进信息化发展具有里程碑的意义。
何良生副局长结合贯彻《密码法》就推动网络空间密码应用创新发展与大家分享了“安全、创新、管理、应用”四个关键词:一是把握密码安全这个根本点,立足密码理论和基础研究自主创新,谋划布局下一代密码算法和密码理论前沿技术,实现关键核心技术自主可控;二是把握创新发展这个着力点,包括着力培育密码创新技术,大力推进密码与新技术、新应用深度融合发展,加强密码学科建设和密码人才培养;三是把握密码管理这个关键点,加快转变政府职能、创新管理方式,提升服务效能,提升规范化、标准化、精准化水平;四是把握密码应用这个基本点,坚定不移推进密码广泛应用。
密码技术发展
迎来新的机遇与挑战
冯登国院士从《密码法》与科技创新的角度分享了密码创新发展趋势。密码技术中最核心的技术是密码算法,是密码发展的主线,密码算法的最新研究进展和发展趋势主要有5个方面:一是量子计算技术促使抗量子计算密码算法快速发展,二是移动通黄金城物联网等技术激发了高性能轻量级密码算法的发展,三是大数据和云计算等技术推进了新形态密码算法的实用化进程,四是侧信道等物理攻击技术促进了抗泄露密码算法的发展,五是区块链和人工智能技术推进了密码算法的深度发展。冯院士表示,希望以密码为抓手,发挥其核心和基因作用,打造核心技术产品、完善密码技术体系、提高密码技术能力,最终实现与国际同步发展的网络空间密码保障能力和密码技术创新能力。
王建华研究员从实战视角看密码技术的发展。首先,合规与实战辩证推动密码技术的发展。《密码法》明确要求贯彻落实密评合规,而合规之外的实战防护需求也日趋强烈,合规与实战是推进密码产业快速发展的“双引擎”。其次,数据安全是密码实战的核心战场。数据安全是当前最蓬勃的安全增量市场,通过统一的数据安全防护策略,将加密、脱敏、检测响应等技术相结合,可作用到数据流转各环节以增强防护。再次,信创是密码实战化发展的历史契机。密码既是信创的重要组成部分,又为信创提供安全保障,当下迎来做强信创密码生态的历史契机,要增强信创的生态覆盖,全面打造密码实战化,合规与实战并举,做大做强密码生态。
荆继武教授从四个方面分享了密码在网络安全中的作用和地位:网络软件化的时代,密码决定网络与系统安全;信息协作化的时代,密码推动网络工业化发展;经济数字化的时代,密码成为数字经济发展的核心技术;命运共同体的时代,密码保护网络与系统主权。最后他表示,《密码法》的实施,是新的开放,也是新的挑战。
“密码云”应用
为新时代提供密码支撑
新基建提速,云计算、大数据、5G、车联网、工业互联网等发展迎来新机遇,密码技术成为支撑新基建发挥作用的关键所在。黄金城首席科学家、研究院院长夏鲁宁认为,在云化趋势和《密码法》的推动下,密码技术需要向云密码服务方向转变,云上使用密码是一种必然趋势,也是一大技术挑战。
夏鲁宁介绍了黄金城的密码上云策略。首先是 “融合”,以云的思想、架构统筹管理密码资源,做到密码资源在合规安全的前提下,按需扩展、可灵活配置。其次是“分层”,根据云计算IaaS、PaaS、SaaS三个层面的不同密码要求,为用户分别提供密码资源服务(CRaaS)、密码功能服务(CFaaS)、密码业务服务(CBaaS)。最后是“解耦”,上下层服务在同一标准下,能够对具体平台、具体业务进行解耦。
基于密码上云策略,黄金城推出了业界领先的“全栈、敏捷、安全”的密码云服务。其中:
全栈:黄金城能够在云密码服务的IaaS、PaaS、SaaS三个层面上提供密码云解决方案,为用户构建一站式泛密码服务平台,提供公有云、专属云、私有云多种交付形式。
敏捷:黄金城的密码云产品提供统一、标准的服务接口,屏蔽密码资源的硬件差异,通过柔性重组随需接入,把密码资源变成可管可控的云资源,实时扩展和敏捷管理。
安全:黄金城依照国家、行业的密码安全要求,为用户提供最安全可靠的密码云服务,包括运维安全、技术安全、数据存储安全、传输安全、数据安全隔离、数据所有权清晰、身份安全以及安全审计等。
此次论坛充分搭建起了“产、学、研、用”相互沟通和交流的平台,对进一步推进《密码法》贯彻实施,促进网安事业的发展发挥了积极作用。相信在产学研用各界的大力协同下,密码技术、产品、服务、应用必将快速发展。