• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. 20240703
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      工業(yè)智能邊緣計算2024年會(huì )
      2024
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      我國商用密碼管理現狀與發(fā)展對策建議
      • 點(diǎn)擊數:1592     發(fā)布時(shí)間:2020-04-07 15:13:00
      • 分享到:
      隨著(zhù)信息技術(shù)日新月異的發(fā)展,網(wǎng)絡(luò )環(huán)境日益復雜、安全形勢瞬息萬(wàn)變,網(wǎng)絡(luò )安全威脅的范圍和內涵不斷擴大和演化,我國面臨的網(wǎng)絡(luò )安全挑戰日趨嚴峻?!皼](méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全”,商用密碼技術(shù)作為實(shí)現網(wǎng)絡(luò )安全的核心技術(shù),在網(wǎng)絡(luò )安全防護工作中發(fā)揮著(zhù)重要的基礎支撐作用。聚焦我國商用密碼管理現狀,圍繞政策法規、標準規范、技術(shù)實(shí)力、產(chǎn)業(yè)發(fā)展等內容進(jìn)行研究,分析我國商用密碼管理工作中的挑戰,并提出相應的建議與舉措,為商用密碼管理工作提供了有益參考。
      關(guān)鍵詞:

      隨著(zhù)信息技術(shù)日新月異的發(fā)展,網(wǎng)絡(luò )環(huán)境日益復雜、安全形勢瞬息萬(wàn)變,網(wǎng)絡(luò )安全威脅的范圍和內涵不斷擴大和演化,我國面臨的網(wǎng)絡(luò )安全挑戰日趨嚴峻?!皼](méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全”,商用密碼技術(shù)作為實(shí)現網(wǎng)絡(luò )安全的核心技術(shù),在網(wǎng)絡(luò )安全防護工作中發(fā)揮著(zhù)重要的基礎支撐作用。聚焦我國商用密碼管理現狀,圍繞政策法規、標準規范、技術(shù)實(shí)力、產(chǎn)業(yè)發(fā)展等內容進(jìn)行研究,分析我國商用密碼管理工作中的挑戰,并提出相應的建議與舉措,為商用密碼管理工作提供了有益參考。

      0 引言

      近年來(lái),網(wǎng)絡(luò )空間作為國家發(fā)展的重要戰略資源,已成為影響國家間競合關(guān)系的重要領(lǐng)域以及大國博弈的重要戰場(chǎng)。部分國家將網(wǎng)絡(luò )安全作為謀求國家戰略?xún)?yōu)勢的重要抓手,對內不斷加強頂層設計和能力手段建設,對外搶抓網(wǎng)絡(luò )空間制空權、規則制定話(huà)語(yǔ)權,國家間網(wǎng)絡(luò )空間博弈日益激烈,網(wǎng)絡(luò )安全問(wèn)題已經(jīng)成為影響國家間戰略合作關(guān)系走向的焦點(diǎn)之一。

      而密碼技術(shù)作為黨和國家的“命門(mén)”是實(shí)現網(wǎng)絡(luò )安全的“基因”,是實(shí)現可信互聯(lián)、安全互通的必要前提,是保障網(wǎng)絡(luò )空間安全的核心技術(shù)和基礎支撐。作為實(shí)現網(wǎng)絡(luò )安全最有效、最經(jīng)濟的手段,互聯(lián)網(wǎng)的安全發(fā)展需要充分發(fā)揮密碼的核心保障能力。商用密碼管理工作作為我國密碼工作的重要組成部分,是構建國家安全法律制度體系、維護國家網(wǎng)絡(luò )空間主權安全、推動(dòng)密碼事業(yè)高質(zhì)量發(fā)展的重要舉措。

      1 商用密碼管理現狀

      國家高度重視商用密碼工作。1999 年國務(wù)院頒布施行《商用密碼管理條例》,明確對商用密碼的科研、生產(chǎn)、銷(xiāo)售和使用等實(shí)施管理。2002 年國家商用密碼辦公室成立,統籌負責全國商用密碼管理工作,主要包括商用密碼法規體系建設、商用密碼標準化體系建設、商用密碼科技創(chuàng )新、商用密碼產(chǎn)業(yè)發(fā)展和商用密碼應用推進(jìn)等內容。近年來(lái),在習近平總書(shū)記網(wǎng)絡(luò )強國戰略思想的指引下,商用密碼實(shí)現了跨越式發(fā)展,管理體制逐漸建立健全、標準體系逐步完善、科技創(chuàng )新成果不斷涌現、商用密碼產(chǎn)業(yè)蓬勃發(fā)展。

      1.1 政策法規體系不斷完善,密碼管理體制建立健全

      我國自1996年確立商用密碼發(fā)展戰略以來(lái),堅持以黨管密碼為根本原則,不斷強化商用密碼管理工作規范化,持續完善商用密碼管理政策法規體系,加快構建與商用密碼應用發(fā)展相適應的密碼管理體系。目前已初步確立了以《商用密碼管理條例》為核心,《商用密碼科研管理規定》《商用密碼產(chǎn)品生產(chǎn)管理規定》《商用密碼產(chǎn)品使用管理規定》等多部專(zhuān)項管理規定為主要內容的“1+N”商用密碼管理體制,有效保障了商用密碼的健康有序發(fā)展。作為我國首部密碼領(lǐng)域的行政法規,《商用密碼管理條例》的頒布施行,極大地推動(dòng)了我國商用密碼在網(wǎng)絡(luò )安全領(lǐng)域從無(wú)到有、從初創(chuàng )到規范管理的發(fā)展,在黨和國家密碼工作史上具有重大里程碑意義。

      2019年10月26日,十三屆全國人大常委會(huì )第十四次會(huì )議通過(guò)《中華人民共和國密碼法》(以下簡(jiǎn)稱(chēng)《密碼法》),習近平主席簽署主席令予以公布,并將于2020年1月1日起正式施行?!睹艽a法》作為我國密碼領(lǐng)域首部國家層面的綜合性、基礎性法律,把密碼工作各領(lǐng)域、各環(huán)節、各要素納入法治軌道,大大提升了商用密碼管理科學(xué)化、規范化、法制化水平,積極促進(jìn)了商用密碼事業(yè)發(fā)展,有力保障了國家網(wǎng)絡(luò )和信息安全?!睹艽a法》的頒布實(shí)施, 不僅是完善國家安全法律制度體系、維護國家網(wǎng)絡(luò )空間主權的重要舉措,更是黨對密碼工作集中領(lǐng)導的主張上升為國家意志、全面提升密碼工作法治化和現代化建設水平的重要體現。制定和實(shí)施密碼法,就是要把密碼應用和管理的基本制度及時(shí)上升為法律規范,推動(dòng)構建以密碼技術(shù)為核心、多種技術(shù)交叉融合的網(wǎng)絡(luò )空間新安全體制。

      為落實(shí)《密碼法》確立的商用密碼工作新舉措,國家密碼管理局正在組織制修訂包含《商用密碼管理條例》在內的配套法律法規,持續完善商用密碼管理法規體系,以應對商用密碼發(fā)展過(guò)程中面臨的新挑戰。

      1.2 標準體系逐步建立,推動(dòng)商用密碼規范化管理

      經(jīng)過(guò)多方面的努力,我國已形成較為完善的商用密碼標準體系,包括國家標準、行業(yè)標準、地方標準、企業(yè)標準和團體標準等。其中,商用密碼行業(yè)標準體系由基礎類(lèi)標準、應用類(lèi)標準、檢測類(lèi)標準和管理類(lèi)標準四類(lèi)標準組成,支撐我國的商用密碼產(chǎn)品研制、應用和管理各個(gè)環(huán)節。

      當前,我國已發(fā)布商用密碼相關(guān)國家標準29項,行業(yè)標準90余項,其中11項已上升為國家標準,覆蓋密碼算法、協(xié)議、產(chǎn)品、檢測、應用、管理等各方面,為規范商用密碼管理發(fā)揮了重要作用。在密碼應用與安全性評估方面,國家密碼管理局發(fā)布了GM/T 0054-2018《信息安全技術(shù) 信息系統密碼應用基本要求》,該標準對各級信息系統中密碼的應用提出了具體的要求,是我國當前指導、規范和評估各級信息系統商用密碼應用的標準依據,確保商用密碼合規、正確和有效應用。

      此外,為進(jìn)一步擴大我國密碼技術(shù)、產(chǎn)品的影響力,增強我國密碼技術(shù)國際競爭力,提升國際話(huà)語(yǔ)權,在全國信息安全標準化技術(shù)委員會(huì )和密碼行業(yè)標準技術(shù)委員會(huì )等相關(guān)單位的大力推動(dòng)下,我國在密碼算法標準國際化進(jìn)程中也取得重要進(jìn)展,ZUC算法已經(jīng)成為3GPP LTE 國際標準,ZUC-256 有望成為5G標準,含有我國SM2、SM9 數字簽名算法的ISO/IEC14888-3/AMD1正式成為ISO/IEC國際標準,SM4算法以補篇形式納入 ISO/IEC18033-3 標準中。

      1.3 商用密碼技術(shù)實(shí)力不斷提升,科技創(chuàng )新成果豐碩

      自主創(chuàng )新是我國一貫的基本策略,是商用密碼事業(yè)發(fā)展的源動(dòng)力。密碼技術(shù)作為保障網(wǎng)絡(luò )與信息安全的核心技術(shù),必須實(shí)現自主可靠、安全可控。在國家密碼發(fā)展基金等國家級科技項目的引導和支持下,我國在序列密碼設計、分組密碼算法設計與分析、密碼雜湊算法分析、密碼協(xié)議基礎理論與分析、量子密鑰分配等密碼基礎理論研究方面取得了一系列的創(chuàng )新科研成果。

      同時(shí),由我國自主設計的橢圓曲線(xiàn)公鑰密碼算法 SM2、雜湊算法 SM3、分組密碼算法SM4、序列密碼算法ZUC、標識密碼算法 SM9 等已經(jīng)成為國家標準或密碼行業(yè)標準,標志著(zhù)我國商用密碼算法體系已經(jīng)基本形成。

      1.4 商用密碼產(chǎn)業(yè)蓬勃發(fā)展,密碼應用初見(jiàn)成效

      為滿(mǎn)足網(wǎng)絡(luò )空間密碼多樣化應用的實(shí)際需求,我國商用密碼產(chǎn)業(yè)已取得長(cháng)足的發(fā)展。截至2019年5月,已有1395項商用密碼產(chǎn)品取得了國家密碼管理局審批型號,密碼產(chǎn)品不斷豐富,已形成涵蓋密碼芯片、密碼板卡、密碼系統等較為完整的商用密碼產(chǎn)品供給體系,商用密碼供給質(zhì)量和服務(wù)水平不斷提升,產(chǎn)業(yè)支撐能力不斷增強。

      隨著(zhù)我國在金融和重要領(lǐng)域商用密碼應用工作的推進(jìn),商用密碼產(chǎn)品應用程度不斷加深,商用密碼產(chǎn)品已廣泛應用到金融和通信、公安、稅務(wù)、交通、能源、電子政務(wù)等重要領(lǐng)域, 在維護國家網(wǎng)絡(luò )與信息安全、保護公民權益等方面發(fā)揮了不可替代的作用。如我國商用密碼技術(shù)發(fā)放的數字證書(shū)超過(guò)20億張,累計發(fā)行支持商用密碼算法的標準金融 IC卡1.2億張,成功換發(fā)融合商用密碼技術(shù)的二代身份證15億張,部署支持商用密碼算法的智能電表4.47億只,有效發(fā)揮了商用密碼的安全保障作用。

      1.5 商用密碼檢測認證制度逐步建立,有效支撐商用密碼應用推進(jìn)工作

      為充分落實(shí)《密碼法》立法精神,不斷深化商用密碼行政審批制度改革,我國正在積極構建“1+M+N”的商用密碼檢測認證體系,即1家商用密碼認證機構、M 家商用密碼產(chǎn)品檢測機構和 N 家商用密碼應用安全性測評機構。以商用密碼檢測認證體系為抓手,堅持商用密碼應用支撐側雙軌發(fā)展,一手抓產(chǎn)品測的質(zhì)量檢測,一手抓應用測的安全評估,為商用密碼的應用提供科學(xué)有效支撐。

      在商用密碼檢測認證方面,為充分激發(fā)市場(chǎng)活力,有序推進(jìn)密碼產(chǎn)業(yè)的健康發(fā)展,《密碼法》通過(guò)建設實(shí)施商用密碼檢測認證體系重塑密碼產(chǎn)品管理體系,鼓勵商用密碼產(chǎn)品和服務(wù)自愿檢測認證,同時(shí)對特定范圍的密碼產(chǎn)品進(jìn)行強制檢測認證,注重“放管服”與保障國家安全的平衡。2020年2月20日,市場(chǎng)監管總局、國家密碼管理局聯(lián)合起草了《關(guān)于開(kāi)展商用密碼檢測認證工作的實(shí)施意見(jiàn)(征求意見(jiàn)稿)》(以下簡(jiǎn)稱(chēng)《實(shí)施意見(jiàn)》)?!秾?shí)施意見(jiàn)》從工作原則與機制、認證實(shí)施和監督管理三方面對商用密碼檢測認證工作提出了具體的實(shí)施意見(jiàn)。

      在商用密碼應用安全性評估方面,為充分發(fā)揮商用密碼在網(wǎng)絡(luò )安全中的核心支撐作用,規范重要領(lǐng)域網(wǎng)絡(luò )和信息系統商用密碼的應用,《密碼法》規定“法律、行政法規和國家有關(guān)規定要求使用商用密碼進(jìn)行保護的關(guān)鍵信息基礎設施,其運營(yíng)者應當使用商用密碼進(jìn)行保護,自行或者委托商用密碼檢測機構開(kāi)展商用密碼應用安全性評估?!?/p>

      此外,相關(guān)部門(mén)正在制定《網(wǎng)絡(luò )安全等級保護條例》和《關(guān)鍵信息基礎設施保護條例》等政策法規都對商用面應用安全性評估提出了明確的要求,依法合規對網(wǎng)絡(luò )和信息系統密碼應用的合規性、正確性和有效性開(kāi)展安全評估工作,不僅是網(wǎng)絡(luò )運營(yíng)者和主管部門(mén)必須履行的責任,還是維護網(wǎng)絡(luò )和信息系統面應用安全的客觀(guān)要求。目前,國家密碼管理部門(mén)已經(jīng)制定了商用密碼應用安全性評估管理辦法、商用密碼應用安全性測評機構管理辦法等相關(guān)規定,對安全評估程序、評估方法、監督管理等進(jìn)行了明確。

      2 商用密碼管理工作所面臨的挑戰

      雖然我國商用密碼發(fā)展已取得很大成績(jì),但整體仍處于初期發(fā)展階段,仍然存在商用密碼管理體制尚不健全、標準體系不完善、安全可控基礎薄弱、產(chǎn)業(yè)鏈支撐不足、密碼人才匱乏等突出問(wèn)題。

      在商用密碼管理體制方面,雖然我國已經(jīng)在《網(wǎng)絡(luò )安全法》《密碼法》《網(wǎng)絡(luò )安全等級保護條例(征求意見(jiàn)稿)》多部政策法規中明確了商用密碼應用的要求,但是在政策法規的落地實(shí)施上仍有待完善,仍然缺乏面向不同行業(yè)的商用密碼應用工作開(kāi)展的指導性文件。根據 2018 年商用密碼應用安全性評估聯(lián)合委員會(huì )對1萬(wàn)余個(gè)等保三級及以上的信息系統進(jìn)行普查結果顯示,未使用密碼進(jìn)行安全防護的信息系統占比高達 75.23%。多數企業(yè)不知道密碼技術(shù)需要在哪里用、用什么、怎么用。

      同時(shí),由于不同行業(yè)信息系統的差異化,商用密碼技術(shù)的應用場(chǎng)景、應用范圍和管理手段等都不盡相同,對于具體行業(yè)來(lái)說(shuō),缺乏可操作性強的指導性文件,一定程度上制約了商用密碼應用的推廣。在標準規范體系方面,我國在標準領(lǐng)域已取得積極進(jìn)展,但與國際先進(jìn)水平相比,標準體系仍不完善。根據2018年商用密碼應用安全性評估聯(lián)合委員會(huì )對118個(gè)大部分已使用密碼技術(shù)的重要系統進(jìn)行抽查,發(fā)現85%的系統不符合密碼應用要求,MD5、RSA1024、SHA1 等具有重大安全隱患的算法也仍在大量使用。

      我國雖已發(fā)布系列密碼算法,但仍然缺少密碼應用方面的相關(guān)標準,跨行業(yè)制定密碼應用標準難度較大,適用于具體行業(yè)的密碼應用標準缺失,較難對商用密碼的應用發(fā)展起到積極的促進(jìn)作用。此外,已發(fā)布的相關(guān)密標缺少與不斷更新的國際規范對接兼容。例如在 TLS1.2、TLS1.3等常用的主流安全協(xié)議中,對于如何使用商用密碼的問(wèn)題仍不明確,密碼應用不廣泛、不規范等問(wèn)題突出。

      在商用密碼技術(shù)自主可控方面,從多邊組織框架下的《瓦森納協(xié)議》(The Wassenaar Arrangement,WA )將密碼技術(shù)和產(chǎn)品作為軍民兩用物項對待,對其出口進(jìn)行嚴格限制,美國《出口管理條例》(Export Administration Regulations, EAR)中規定對高強度密碼出口進(jìn)行嚴格限制,以及美國《出口管制改革法案》(Export Control Reform Act,ECRA)將量子加密技術(shù)和產(chǎn)品納入出口管制目錄等政策法規中可見(jiàn),先進(jìn)的密碼技術(shù)不僅是出口管制立法的重要支撐因素,還是支撐國家網(wǎng)絡(luò )安全自主可控的核心和關(guān)鍵。

      在密碼算法基礎研究方面,我國密碼技術(shù)的研究起步晚、密碼算法基礎薄弱,仍處于“跟跑” 發(fā)達國家的階段。在密碼算法實(shí)現方面,仍存在密碼芯片等硬件產(chǎn)品被國外廠(chǎng)商壟斷的情況,對國外密碼技術(shù)和產(chǎn)品的過(guò)度依賴(lài)現象嚴重, 商用密碼技術(shù)的實(shí)現仍存在高性能需求與低效的算法實(shí)現之間的矛盾、應用軟件密碼集成門(mén)檻高等挑戰,國家網(wǎng)絡(luò )安全建設的迫切需求正倒逼密碼技術(shù)的發(fā)展。

      在產(chǎn)業(yè)鏈支撐方面,雖然我國已初步建成較為完整的商用密碼產(chǎn)品供給體系,但多數以較為獨立的模塊或產(chǎn)品銷(xiāo)售,存在與具體應用的主流設備和系統融合度不足的問(wèn)題。當前,密碼算法多以?xún)惹兜男问焦袒谥髁鞯脑O備和系統中,算法的選擇和產(chǎn)品實(shí)現方式完全依賴(lài)于設備生產(chǎn)商,密碼算法與設備和系統的深度耦合不僅制約了密碼算法的選擇,同時(shí)增加系統維護難度和成本。

      此外,在產(chǎn)業(yè)環(huán)境角度,我國產(chǎn)業(yè)生態(tài)環(huán)境雖呈現優(yōu)化趨勢,但仍然缺少具有影響力的權威行業(yè)協(xié)會(huì )或產(chǎn)業(yè)聯(lián)盟等組織對商用密碼產(chǎn)業(yè)發(fā)展進(jìn)行引領(lǐng),形成企業(yè)參與聯(lián)盟和協(xié)會(huì )的熱情雖高,但缺乏一致性目標的“兩張皮”怪圈,導致產(chǎn)業(yè)鏈上下游資源凝聚力不足,產(chǎn)業(yè)缺乏協(xié)同。

      在密碼人才方面,密碼人才匱乏已成為制約密碼合規、正確、有效應用的瓶頸。根據數據統計顯示,未來(lái)十年我國信息安全人才總需求量為140萬(wàn)人,而當前僅僅有3萬(wàn)畢業(yè)生,人才缺口高達 98%,而每年培養的密碼學(xué)專(zhuān)業(yè)人才僅上千人,人才數量與質(zhì)量、結構比例與市場(chǎng)需求不匹配。通過(guò)梳理相關(guān)政策法規可見(jiàn),商用密碼應用指標雖不多,但是與實(shí)際業(yè)務(wù)系統或平臺緊密耦合,不僅涵蓋數據流轉的各個(gè)環(huán)節,還覆蓋密碼對設備和網(wǎng)絡(luò )資產(chǎn)的安全防護,涵蓋密碼算法、密鑰管理、密碼產(chǎn)品、密碼標準等內容,牽涉背景知識較多,對密碼相關(guān)網(wǎng)絡(luò )安全從業(yè)人員的背景知識要求較高。

      3 對我國商用密碼管理的建議

      為充分發(fā)揮商用密碼技術(shù)的核心支撐作用,貫徹落實(shí)網(wǎng)絡(luò )安全保護工作,有力保障我國關(guān)鍵信息基礎設施安全,仍需加強以下幾方面的工作。

      3.1 建立健全密碼管理體制

      在國家網(wǎng)絡(luò )安全法制建設的總體框架下,建議國家相關(guān)密碼管理部門(mén)以《密碼法》的出臺為契機,加快密碼領(lǐng)域法律制度的整體規劃和頂層設計,持續推進(jìn)《商用密碼管理條例》等配套政策法規的制修訂工作,做好《密碼法》與《網(wǎng)絡(luò )安全法》《關(guān)鍵信息基礎設施安全保護條例(征求意見(jiàn)稿)》《網(wǎng)絡(luò )安全等級保護條例(征求意見(jiàn)稿)》的相互銜接,加快構建以《密碼法》為核心的密碼管理法律制度體系,理順體制機制,明確職責任務(wù),狠抓落實(shí),確保各行業(yè)密碼管理工作有法可依,有規可循。此外, 為確?!睹艽a法》的落地實(shí)施,有效推進(jìn)商用密碼的廣泛應用,重要行業(yè)應加快行業(yè)內商用密碼應用規范及商用密碼應用測評等相關(guān)管理要求的制修訂工作。

      3.2 持續完善標準化體系建設

      在標準化體系建設方面,首先應加快編制并發(fā)布面向等保2.0的等級保護對象的商用密碼應用標準,發(fā)揮標準化對技術(shù)引領(lǐng)、產(chǎn)業(yè)發(fā)展的重要支撐作用。加快推進(jìn)行標 GM/T 0054- 2018《信息系統密碼應用基本要求》升國標《信息安全技術(shù)信息系統密碼應用基本要求》的進(jìn)程,做好與網(wǎng)絡(luò )安全等級保護、關(guān)鍵信息基礎設施安全保護的銜接,為網(wǎng)絡(luò )運營(yíng)者、系統承建者開(kāi)展系統規劃、系統建設、系統運營(yíng)中的密碼應用提供重要工作依據。

      其次,為更好地適應各行業(yè)差異化的安全需求,應聚焦重要行業(yè),明確行業(yè)內密碼應用的安全需求,完善密碼應用標準化工作,有效指導各行業(yè)開(kāi)展商用密碼應用工作,充分發(fā)揮標準化的基礎性和引領(lǐng)性作用。

      最后,持續推進(jìn)我國自主研發(fā)的商用密碼算法標準的國際化進(jìn)程,擴大我國商用密碼產(chǎn)品和服務(wù)的影響力,有效解決商用密碼算法與國際密碼算法的互聯(lián)互通問(wèn)題,增強我國密碼產(chǎn)業(yè)國際競爭力,提升我國在密碼標準方面的國際話(huà)語(yǔ)權。

      3.3 強化密碼技術(shù)自主創(chuàng )新

      “有備則制人,無(wú)備則制于人?!焙诵募夹g(shù)是國之重器,而在我國部分關(guān)鍵領(lǐng)域核心技術(shù)受制于人的局面仍未得到根本改變。為盡快扭轉核心技術(shù)受制于人的被動(dòng)局面,需牢牢牽住核心技術(shù)自主創(chuàng )新這個(gè)“牛鼻子”,加強密碼技術(shù)基礎研究,積極開(kāi)展商用密碼技術(shù)創(chuàng )新、加強關(guān)鍵核心技術(shù)攻關(guān),提升產(chǎn)品性能,促進(jìn)密碼技術(shù)的成果轉化,縮小商用密碼技術(shù)與國際主流密碼技術(shù)之間的技術(shù)差距,切實(shí)提升密碼產(chǎn)品服務(wù)質(zhì)量,夯實(shí)密碼基礎支撐能力,為貫徹落實(shí)等級保護制度提供重要保障和基礎支撐??芍攸c(diǎn)布局加強面向政務(wù)云、面向工業(yè)互聯(lián)網(wǎng) / 物聯(lián)網(wǎng)等領(lǐng)域的平臺化、開(kāi)放化密碼管理服務(wù)能力建設,以不斷適應網(wǎng)絡(luò )信息技術(shù)萬(wàn)物互聯(lián)、智能化的趨勢。

      3.4 優(yōu)化商用密碼產(chǎn)業(yè)生態(tài)環(huán)境

      商用密碼產(chǎn)業(yè)發(fā)展是商用密碼服務(wù)國家安全戰略的內在需求,是實(shí)現商用密碼自主創(chuàng )新成果轉化運用的必由之路。建議以重大工程、重大專(zhuān)項等為牽引,搭建商用密碼協(xié)同創(chuàng )新大平臺,統籌利用政、產(chǎn)、學(xué)、研、用等各類(lèi)資源,促進(jìn)政府、企業(yè)、高校、科研院所、商用密碼產(chǎn)品生產(chǎn)商等不同社會(huì )分工部門(mén)圍繞密碼學(xué)術(shù)研究、商用密碼產(chǎn)品研發(fā)、商用密碼應用推進(jìn)等內容突破原有的界限壁壘,實(shí)現人才、知識、技術(shù)、資本等各類(lèi)創(chuàng )新要素的優(yōu)勢互補和深度耦合,統籌推動(dòng)商用密碼基礎理論研究、標準化推進(jìn)、產(chǎn)業(yè)鏈融合、檢測認證同步實(shí)施,促進(jìn)商用密碼產(chǎn)業(yè)多樣化、全覆蓋發(fā)展,打造商用密碼發(fā)展新業(yè)態(tài)。

      此外,可選擇密碼應用基礎牢固、產(chǎn)業(yè)鏈條成熟、聚集效應明顯的地區建設商用密碼應用示范基地和平臺,圍繞密碼應用技術(shù)研發(fā)、應用示范、產(chǎn)融合作、人才培養等關(guān)鍵環(huán)節,探索產(chǎn)業(yè)發(fā)展創(chuàng )新路徑,促進(jìn)產(chǎn)業(yè)聚集發(fā)展,發(fā)揮先行先試和示范帶動(dòng)作用。

      3.5 著(zhù)力完善人才培養機制

      學(xué)科是知識體系的載體,專(zhuān)業(yè)是人才培養的平臺。為解決密碼人才的巨大缺口,需盡快完善密碼人才培養的頂層設計和戰略規劃,確立以實(shí)現國家安全戰略為密碼人才培養目標,建立政治素養過(guò)硬、專(zhuān)業(yè)基礎扎實(shí)、實(shí)踐能力強的密碼人才隊伍。同時(shí),強化密碼專(zhuān)業(yè)學(xué)科和師資隊伍建設,強化密碼學(xué)科建設。

      此外,積極探索產(chǎn)學(xué)研協(xié)作創(chuàng )新培養模式,鼓勵通過(guò)校企合作構建創(chuàng )新基地合作提升網(wǎng)絡(luò )安全教育培養質(zhì)量,夯實(shí)網(wǎng)絡(luò )安全工作的基礎。加快網(wǎng)絡(luò )安全人才與創(chuàng )新基地建設,盡快形成校企合作的持續培養機制,推動(dòng)網(wǎng)絡(luò )安全高層次人才隊伍不斷壯大。

      4 結語(yǔ)

      當前,我們正處在百年不遇之大變局中,隨著(zhù)新一輪科技革命和產(chǎn)業(yè)革命全球化進(jìn)程加速演進(jìn)過(guò)程中,密碼必將以前所未有的廣泛影響力,深度融入大國博弈的各個(gè)主戰場(chǎng),商用密碼管理工作任重道遠。作為黨的密碼事業(yè)90年發(fā)展的成果積淀,《密碼法》的出臺,實(shí)現了密碼工作管理的改革重塑。我們應以《密碼法》的實(shí)施為契機,不斷進(jìn)取、開(kāi)拓創(chuàng )新,推動(dòng)實(shí)現商用密碼管理工作新作為,創(chuàng )建網(wǎng)絡(luò )安全新環(huán)境,構建以密碼為核心技術(shù)和基礎支撐的網(wǎng)絡(luò )安全保障體系。

      作者簡(jiǎn)介

      王榕(1986—),女,博士,工程師,主要研究方向為網(wǎng)絡(luò )安全等級保護、關(guān)鍵信息基礎設施保護、商用密碼應用推進(jìn)等;

      謝瑋(1971—),女,學(xué)士,高級工程師,主要研究方向為網(wǎng)絡(luò )信息安全、工業(yè)互聯(lián)網(wǎng)安全、數據安全等;

      曹珩(1976—),男,學(xué)士,工程師,主要研究方向為網(wǎng)絡(luò )安全國際合作,“一帶一路”國際合作,數字經(jīng)濟等;

      路鵬(1982—),男,學(xué)士,工程師,主要研究方向為網(wǎng)絡(luò )安全等級保護、關(guān)鍵信息基礎設施安全等。

      來(lái)源:信息安全與通信保密雜志社

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>