首页>政声·政情>观察 观察
隐藏复杂技术 让密码“轻松落地”
“全球约6300个平台提供勒索软件交易,2016—2017年期间勒索软件销售增长25倍。”《2017年度网络空间安全报告》日前发布,勒索病毒的出现和黑市传播,使得网络空间安全暴露出“危如累卵”的局面。
继2017年《网络安全法》实施以来,《中华人民共和国密码法(草案征求意见稿)》也开启立法程序,旨在通过制度建设应对外有病毒“觊觎”、内有加密“隐忧”的状况?!拔蠢?,关键信息基础设施应依规使用中国自己的密码算法,”北京炼石网络技术有限公司CEO白小勇说,以境外密码体系为基础的行业应用均需要升级。
面对法规的即将落地,有人在等“事到临头”,而有人却已先人一步。“做拉动者,而不是被推着走,”1月29日,炼石网络首席营销官岑义涛对科技日报记者说,创新者就是要顺势而为走在前面。
网路“裸奔”危险重重 加密研究必须领先
新华网此前报道,中国的银行业核心领域长期以来都是沿用SHA-1(美国国家安全局设计)、RSA(美国公司设计)等密码算法体系。尽管政府部门一直在积极推动试点示范,效果却并不明显,“长且阻”“难推进”的局面一直存在。
而早在《中华人民共和国密码法(草案征求意见稿)》出台的之前两年,炼石网络的密码团队就开始对我国的商用密码(SM)体系进行研究。既然要在中国做云计算安全的“守门员”,就要用中国自己的密码算法体系做加密,从2015年开始,团队除了研究应用很多的境外密码体系,也对国家密码管理局公布的SM2、SM3、SM4等一系列密码算法深度钻研、进行技术储备。
当时,中国大量的行业企业,包括金融、医疗、电力等,均使用境外密码技术,炼石网络的研发团队仍然坚定要做服务于中国密码算法产业化的技术储备。团队中有一位数学博士,他始终相信“在中国搞加密,不做SM是不行的”。这位博士正是主持设计了SM3的中国科学院院士王小云的学生。
“当时数据上‘云’很火,但是数据的拥有者并不放心直接放在云上,因为根本掌控不了云服务商会对这些数据做什么,”岑义涛回忆,“因此我们想让信息在传输到云的路上就被加密,用户自己拥有解密的钥匙,那就不怕泄密了?!?/p>
直到2017年4月,《密码法》(征求意见稿)发布,团队的选择遇上了政府制度的东风?!耙坏┓赏ü?,我国关键信息基础设施中的相关信息,在网路上不加密的‘裸奔’是不被允许的,也不应继续以境外密码体系为基础进行加密,”白小勇说,而应当依照法律、法规的规定和密码相关国家标准的强制性要求使用密码进行保护,同步规划、同步建设、同步运行密码保障系统。
编辑:李敏杰
关键词:密码 技术 中国 算法



中国制造助力孟加拉国首条河底隧道项目
澳大利亚猪肉产业协会官员看好进博会机遇
联合国官员说叙利亚约1170万人需要人道主义援助
伊朗外长扎里夫宣布辞职
中国南极中山站迎来建站30周年
联合国特使赴也门斡旋荷台达撤军事宜
以色列前能源部长因从事间谍活动被判11年监禁
故宫博物院建院94年来首开夜场举办“灯会”
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


