以区块链等创新场景牵引助力密码科技高水平自立自强

VSole2023-06-14 09:31:36

近日,新修订的《商用密码管理条例》(以下简称《条例》)正式发布,提出支持商用密码科学技术自主创新,推动在信息领域新技术、新业态、新模式中创新使用商用密码。以区块链为代表的新场景要求具有新特征的高质量密码,牵引商用密码在与其他学科交叉融合中创新跨越。

一、《条例》修订出台对商用密码科技创新的重大意义和促进作用

商用密码科技创新经历了引进消化、自主化、标准化、规模化应用等不同特征的发展时期,保障了金融、政务、关键信息基础设施等重要网络与信息系统安全。《条例》修订出台,对新时代商用密码科技创新具有重大意义和促进作用。

(一)《条例》有力保障商用密码科技自主创新发展

《条例》要求国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定商用密码国家标准、行业标准。商用密码标准制定是商用密码产品推广应用的前提,以商用密码算法和产品标准规范为基础,积极研制IPSec VPN、SSL VPN、服务器密码机、智能密码钥匙等典型产品,逐步得到认可和广泛应用。随着网络与信息系统的演进,密码产品在性能、功能、适配性等方面不断进步,推动产品平台化、体系结构、关键技术等方面不断创新。

商用密码检测评估为规模化用好密码科技创新成果提供有力保障。根据《条例》要求,国家鼓励和支持商用密码科学技术成果转化和产业化应用,关键信息基础设施应当使用商用密码进行保护,同步规划、同步建设、同步运行商用密码保障系统,自行或委托商用密码检测机构开展商用密码应用安全性评估。近年来,随着网络安全等级保护制度、国家和行业规划等发挥重要牵引作用,通过系统适配、整体解决方案提供等方式,商用密码更加广泛应用于能源、交通、卫生等国计民生领域,在服务不断涌现的新场景中守正创新、深化发展。

(二)《条例》从供需视角激发具有时代特征的商用密码创新

根据《条例》要求,相关领域的标准涉及商用密码的,应当与商用密码国家标准、行业标准保持协调。由区块链、5G、人工智能等新技术、新业态、新模式牵引的商用密码应用新场景层出不穷。《条例》支持新场景提出的供给具有新特征的高质量密码创新应用模式,为新型密码技术的安全合规应用提供安全保障基线。为“用好”商用密码,创造新的密码产品,满足新的重大需求,以基础理论创新或集成应用创新为支撑,逐渐成为引领商用密码高质量发展的新引擎,并推动商用密码进入跨越发展的新阶段。

二、以区块链为代表的新场景,折射密码科技创新的时代新特征

密码是信息系统安全基石。以区块链为代表的新场景,通过场景驱动,以成熟密码为基础,在构建新的信任体系、支付方式等需求下推动密码科技创新。这些新场景的应用,折射出密码科技创新“高安全、智能化、轻量化”的时代新特征,引领我国密码科技和产业进入新的发展阶段。

(一)高安全是新场景应用密码技术的基本要求

密码技术是区块链、5G、人工智能等新场景应用的必备技术。如在区块链中,杂凑算法是链接区块的最根本基础,非对称算法是区块链账户建立、共识机制和交易可信的基石;在云计算、大数据等应用中,同态算法实现数据隐私安全的“可用不可见”,分布式密钥管理是虚拟化密码应用的关键。无论是成熟的密码技术,还是新型的密码算法设计分析,都需要具备高安全的新特征,以抵抗量子计算、网络攻击等带来的威胁。

(二)智能化是新场景应用密码技术的新型方法

人工智能已在各种新场景中得到广泛应用。如在区块链应用中,智能合约取代传统人工合约,使得区块链能自动、安全执行计算机代码程序;在密码算法分析中,采用人工智能技术构建新型的密码算法分析手段,成为传统密码分析的有效补充;在密码基础设施运行中,通过终端数据采集、智能分析判断等技术,使系统操作变得更智能、更好用。

(三)轻量化是新场景应用密码技术的典型需求

资源受限等新场景应用要求轻量化的密码技术支撑。如在区块链方面,受到资源受限的应用场景影响,要求有轻量化的区块链支撑系统,包括轻量化的数据存储技术、共识技术、智能合约技术等,这对密码技术的轻量化提出了新的需求;在5G、物联网等方面,受到通信信道带宽、传输速率、终端功耗等制约,要求有配套的轻量化密码算法和密码协议。

三、面向区块链等应用新场景,高水平商用密码科技创新是关键

如何推动商用密码与新场景融合发展,是商用密码守正创新的关键。普林斯顿大学斯托克斯教授提出的科学活动研究二维象限模型(如图1),可为商用密码在新时代新需求下的科技创新发展提供一些参考。

图1 科研活动研究牵引类型

(一)强化商用密码基础理论创新

构建新场景和多学科交融,对推动密码科技进步作用非凡。上世纪电子货币的研究,推动了盲签名、同态算法、零知识证明等新型密码的研究;应对量子计算挑战,推动了格等密码基础理论的研究探索。在新场景应用中,人工合约如何安全可信地转换为智能合约,如何利用网络空间中信息传输速率远远大于物质运动速度的特性等,启发人们对合约语言基本特征和要求的深入思考,推动对密码算法和协议等方面形式化证明理论的深入研究,启迪我们用波尔象限不断深入揭示新的科学奥秘。

(二)牵引商用密码应用基础研究

巴斯德象限寻求对科学问题基本理解和追求为社会创造新的应用价值,对于密码及其应用创新,支撑了区块链等突破性场景的诞生。区块链当前采用杂凑密码算法、椭圆曲线密码算法等成熟密码技术,应用过程提出了51%攻击、挖矿功耗等问题和挑战。这些源自新场景提出的新挑战,大力推动符合公平、可信原则的密码算法、密码协议的基础研究,以及CPU、GPU、ASIC等不同特点而设计实现的应用实践,一方面满足应用的需求,另一方面推动密码基础学科的研究深入和进步。

(三)推动商用密码应用技术进步

从近二、三百年来的科技发展看,科学对推动技术革命、推动产业和社会发展的作用越来越大,对高质量可持续发展越来越不可或缺。近年来的区块链应用实践中,出现了The DAO、Beauty Coin等不同影响的攻击事件,推动密码工程的安全实现;为提高区块链共识效率,实现更加节能低碳的目的,推动密码设备架构设计、技术路线选择及应用架构设计的不断创新。这些新的科技成果,是科学思想和关键技术突破的直接结果,在推动社会大步伐前进的同时,带动密码从量变到质变,实现跨越发展。

科技区块链
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年2月28日,中关村区块产业联盟(以下简称“联盟”)第二届第一次会员大会在北京召开。大会同期举办了
中关村区块产业联盟相PT展,展示了联盟会员单位在区块ICT领域的风采及区块技术在各行各业的创新应用。工业和信息化部信息技术发展司副司长王建伟,辽宁省通信管理局党组书记、局长付旋,中国信通院总工程师魏然出席大会并致辞 。在各界的共同努力下,我国区块产业取得积极进展。他表示,区块技术需要我们围绕共同的标准、协议和软件来提振全球经济,应对全球挑战。
7月25日,2021安全创客汇首场明星赛(上半场)在北京举行,共有16家网络安全初创项目带着具有创新性以及特
​本场软件供应链安全分会以“护航数字生态,安全从源头做起”为主题,邀请了高校、研究院所、安全机构等业界专家,共同研讨软件供应链安全行业发展趋势及产业生态建设,赋能数字经济产业转型升级。
区块技术是信任的引擎,是数字经济时代的信任新基建。我国区块相关指导政策向好,金融科技企业的区块技术投入日渐增多,应用场景愈发广泛。我们通过对区块技术在交易信息信任、底层资产信任、流动资产信任、外贸距离信任等多场景应用的比较,对金融机构和金融科技企业的区块应用案例进行了分析。区块应用的开放性不仅对金融科技企业互联互通、传递信任价值有着现实意义,更对推动依托金融科技的信任环境构建有着深远影
加强Web3.0前瞻研究和战略预判,对未来互联网基础设施建设具有重要意义。点3:可信区块标准体系2.0发布标准对于产业而言具有共识、总结和引领等作用。点5:第七批可信区块测试观察发布“可信区块系列评测”作为行业领先的区块评测体系,由中国信通院组织评测工作。本次大会将发布第七批“可信区块”评测结果,并对行业发展最新动向进行深度分析。
区块在我国已有5年的发展历程,从隐藏金融风险的加密数字代币,到各行业持续探索的行业应用,再到不断丰富的基础技术产品,区块从热点技术概念延伸到产业应用概念。
ABI将继续在中国信通院的委托授权下,组织开展骨干节点供应商遴选评审工作,不断完善遴选流程、凝聚业界共识,加速打造区域网公共服务体系,推进数字经济生态体系建设。
ABI将继续在中国信通院的委托授权下组织开展骨干节点建设方案的评审评估工作,促进工业互联网等广泛典型应用场景的全要素、全产业链、全价值链互联互通,加速培育数字经济的新生态体系。
ABI将继续在中国信通院的委托授权下组织开展骨干节点建设方案的评审评估工作,围绕“星火·网”建设与产业化应用实践,不断凝聚共识、扩大共识,促进工业互联网等广泛典型应用场景的全要素、全产业链、全价值链互联互通,加速培育数字经济的新生态体系。
VSole
网络安全专家