密码技术是网络安全的核心技术,但国内应用并不广泛
“密码技术是网络安全的核心技术,是信息保护和网络信息体系建设的基础,是保障网络空间安全的关键技术,但是,国内密码技术应用并不广泛。”
近日,由中国(中关村)网络安全与信息化产业联盟、北京网络信息安全技术创新产业联盟、中国保密协会产业分会共同主办,北京安华金和科技有限公司承办的第三届中国数据安全治理高峰论坛举行。北京市电子产品质量检测中心软件与信息安全测评部副部长李恒宇在以《商用密码技术在数据安全上的应用》为主题的演讲中表达上述观点。
北京市电子产品质量检测中心软件与信息安全测评部副部长李恒宇。图自主办方。
云平台将推出针对租户的商用密码服务
关于国内密码技术应用不广泛,李恒宇分享了一组数据。2018年,国家密码管理局联合公安部对部分等级保护系统进行信息统计,在7728个系统中,仅38个系统使用了国产密码,966个系统使用了国际密码,6724个系统未使用密码技术。
之所以出现上述现象,李恒宇对隐私护卫队解释说,主要是企业的意识不到位。信息化工作是一个不断推进的过程,企业起初是保证业务能够使用,可能没考虑到安全。等到国家开始重视网络安全、信息安全时,企业才开始使用密码技术来保护系统安全,但还没落实到使用国产密码或商用密码技术。
同时,李恒宇表示,中小企业短期内应用密码保护的时机还不成熟,但是需要有安全意识、明白相关要求,在适当时机应用(或购买)密码技术。
他透露说,某云平台企业配合国家要求,建立了一套针对租户的商用密码服务,中小企业在使用云平台建设系统时,可以调用现成的密码技术。“很多厂商都在跟进该服务。”
此外,“我国密码技术还存在关键技术、关键产品受制于人的情况。”李恒宇表示,我国使用的很多密码产品的标准、算法都由西方国家牵头制定,“我们只是使用者和实施者。”并且,如果算法中存在漏洞和后门,制定算法之外的国家并不知晓,也无法控制。
他表示,建设自主可控、安全领先的网络空间密码防线是十分必要、势在必行的。
等保2.0中明确提出通信领域等使用密码技术
2018年,中共中央办公厅、国务院办公厅下发《金融和重要领域密码应用与新发展工作规划》(2018-2022年)的文件,要求到2022年,全社会应用密码技术保护网络安全的意识普遍增强,密码与国家重大战略和新技术新应用深度融合,高质量密码供给体系和测评认证体系基本建立,密码保障金融和重要领域的网络安全的作用得到充分发挥。其中,金融行业、基础设施行业、数字经济、信息惠民等领域要着力开展密码应用工作。
还有,“等保1.0中对密码要求并不明显,但2.0中明确提出某些层面需要使用密码技术。”李恒宇解读说,首先是通信领域。通信传输过程中要求使用密码技术,保障通信数据的完整性、保密性;还有管理方面。安全设计方案必须包含密码相关技术、(密码)产品的采购和使用必须经过国家密码局的认可等。
文/南都个人信息保护研究中心研究员 尤一炜
相关文章
-
阿里入股大润发母公司后,第一张成绩单来了
-
网易2021Q2财报:包含门户在内的创新及其他业务同比增加26.0%
-
电商“火拼” 双十一:喊口号,发现金,拜马云
-
乡村教师:陪伴,是对故乡的告白
-
盘盘中国互联网的闹市文化
-
中标|数智城市指标系统助力磐安县数字化改革
-
三星或很快启动第二家内存芯片工厂
-
除了iPhone 苹果Mac电脑的出货量也在下滑
-
算力利用率超90%!地平线推二代边缘芯片,详解AIoT落地综合打法
-
微信灰度上线交通卡,QQ音乐遭反垄断调查,中国电信将推5G手机卡
-
押金换金币、严查贪腐、推广代理新模式……欠款数十亿的ofo还能翻盘吗?
-
腾讯正努力成为一台后驱车
-
OA系统设计(2):表单
-
亚马逊宣布退出中国,亚马逊电商该如何抉择
-
“乡镇中年”的互联网生活:网购、社交、做生意
-
为什么说马桶MT、聊天宝、多闪,这三款社交产品既滑稽又没有意义
-
微信7.0:张小龙的未完待续
-
通过一场VR产品体验会,我却看到了戴尔成铭助力中国企业数字化的无限未来
-
直播的没有销量,这些你都做了吗
-
互联网的春节大偷袭
-
猫眼娱乐IPO定价14.8港元;亚马逊第四季度营收724亿;苹果恢复Facebook企业证书权限
-
原优酷总裁接受调查背后:守住红线方得始终
-
「刷新」R标,这家车企为5G「迭代再造」
-
营销观察|游戏业务承压之下,腾讯广告的快与慢
-
无代码将死,低代码长存
-
百度输入法2021年度流行语出炉,年轻人们在用什么完成表达?
-
AI正在努力识别阴茎图片,使女性免受互联网的性骚扰
-
憋了三年大招!谷歌新操作系统FuchsiaOS开发者网站上线
-
2019年度盘点六丨社交电商群雄混战,红利耗尽后未来何期