8月12日,有著網(wǎng)絡安全行業(yè)“達沃斯”之稱的北京網(wǎng)絡安全大會(以下簡稱BCS 2020)繼續(xù)在進行。上午,由北京商用密碼行業(yè)協(xié)會指導,“網(wǎng)安一哥”奇安信集團主辦,信息安全與通訊保密雜志社,北京創(chuàng)原天地科技有限公司協(xié)辦,中國通信標準化協(xié)會網(wǎng)絡與信息安全技術委員會,深圳市商用密碼行業(yè)協(xié)會支持的商用密碼應用分論壇也同步舉行。

眾所周知,當前已經(jīng)進入萬物互聯(lián)的時代,信息安全變得越來越重要,網(wǎng)絡安全與信息安全向全域安全發(fā)展,強信任、強安全、強可控、強防護成為必然要求,而密碼是解決網(wǎng)絡安全與信息安全最可靠、最有效的核心手段。隨著2020年1月1日《密碼法》的正式實施,推動國產(chǎn)密碼的快速發(fā)展,對密碼應用提出很多新的要求。密碼也是實現(xiàn)內生安全最重要的手段。
基于此,本次論壇將主題設為“《密碼法》落地實施,行業(yè)密碼應用與實踐”,并邀請了包括北京商用密碼行業(yè)協(xié)會會長、密碼行業(yè)標準化技術委員會委員詹榜華,中國科學院大學教授、密碼行業(yè)標準化技術委員會委員、全國信息安全標準化技術委員會WG4組長荊繼武教授,密碼行業(yè)標準化技術委員會委員、全國信息安全標準化技術委員會委員、北京創(chuàng)原天地科技有限公司董事長劉辛越,中國移動研究院安全所所長何申,一汽研發(fā)總院信息安全設計主管李木犀,和利時集團信息安全研究院有限公司總經(jīng)理樂翔,鼎鉉商用密碼測評技術(深圳)有限公司董事副總經(jīng)理李振,信息安全與通信保密理事會副會長郭守祥,奇安信集團副總裁陳華平等在內的業(yè)界知名密碼領域專家、行業(yè)領域專家以及企業(yè)代表,分別從政策解讀、行業(yè)應用及測評標準三個維度來深度剖析新時代,密碼領域落地行業(yè)應用的新標準和新要求。
論壇上,北京商用密碼行業(yè)協(xié)會會長、密碼行業(yè)標準化技術委員會委員詹榜華表示,疫情的出現(xiàn)全面推動了網(wǎng)絡化、數(shù)字化、智能化的浪潮,在這個浪潮下,網(wǎng)絡安全變得越來越重要,做好網(wǎng)絡安全保障工作成為當前最迫切的任務。他還對奇安信集團旗下的藍信遠程辦公系統(tǒng)表示了肯定。

圖:北京商用密碼行業(yè)協(xié)會會長、密碼行業(yè)標準化技術委員會委員詹榜華
在談到商用密碼發(fā)展空間的時候,詹榜華提到了它的三個特點:第一是政策先行;第二是自主可控;第三是創(chuàng)新的應用給密碼帶來更好的市場空間。詹榜華還強調,隨著密碼的不斷發(fā)展和深入,萬物互聯(lián)帶來了巨大的網(wǎng)絡安全威脅和挑戰(zhàn),這就要求網(wǎng)絡安全密碼先行,充分發(fā)揮密碼技術的基礎核心作用,建立新的網(wǎng)絡安全體系,營造新的網(wǎng)絡安全環(huán)境,培育新的網(wǎng)絡安全文明,推動經(jīng)濟社會的發(fā)展。
隨后,中國科學院大學教授荊繼武發(fā)表了名為“密碼在網(wǎng)絡安全中的重要地位和《密碼法》的實施”的主題演講,主要涵蓋了三個方面的內容:第一、密碼與網(wǎng)絡安全的關系;第二、密碼的作用;第三、《密碼法》實施的影響與意義。

圖:中國科學院大學教授荊繼武
荊繼武認為,網(wǎng)絡安全發(fā)展未來的核心就是密碼。在網(wǎng)絡命運共同體下,密碼是保護網(wǎng)絡共同體時代主權最為重要的基礎技術。而《密碼法》的實施,則是吹響進軍新時代的號角。在網(wǎng)絡軟件化的時代,密碼決定著網(wǎng)絡與系統(tǒng)的安全;在信息協(xié)作化的時代,密碼推動著網(wǎng)絡工業(yè)化發(fā)展;而在數(shù)字經(jīng)濟化的時代,密碼則成為了數(shù)字經(jīng)濟發(fā)展的核心技術;到了現(xiàn)在的命運共同體的時代,密碼則能夠起到保護網(wǎng)絡與系統(tǒng)主權的作用。
密碼行業(yè)標準化技術委員會委員、全國信息安全標準化技術委員會委員、北京創(chuàng)原天地科技有限公司董事長劉辛越發(fā)表了題為“商用密碼應用技術體系、標準和典型方案”的主題演講,全面地解讀了商用密碼的“今生前世”以及應用領域等信息。他認為,密碼技術的應用需要從系統(tǒng)開始規(guī)劃和設計開始,盡量滿足各個層次的要求。密碼嵌入式安全技術幾乎無處不在,如果在規(guī)劃和設計時候沒有進行密碼應用設計,后面的遷移、改造成本將會非常大。因此密碼的設計要實現(xiàn)“三同步”,從信息化的規(guī)劃設計就要同步規(guī)劃、同步建設和同步運營。

圖:密碼行業(yè)標準化技術委員會委員、全國信息安全標準化技術委員會委員劉辛越
中國移動研究院安全所所長何申則重點分享了商用密碼在通信領域的應用,以5G和6G通訊,以及中國移動內生SD—WAN應用案例來,詳細闡述基于內生安全的密碼規(guī)劃與設計。何申介紹,由于物聯(lián)網(wǎng)設備資源相對受限、品牌眾多的特點,傳統(tǒng)的嵌入式密碼設計變得很難實現(xiàn),因此創(chuàng)新地提出,在物聯(lián)網(wǎng)邊界入口,設計物聯(lián)網(wǎng)邊界網(wǎng)關,再與物聯(lián)網(wǎng)設備組成一個系統(tǒng),接入到互聯(lián)網(wǎng)中。

圖:中國移動研究院安全所所長何申
在接下來的環(huán)節(jié)中,一汽研發(fā)總院信息安全設計主管李木犀分享了聯(lián)網(wǎng)汽車信息安全防護體系設計的內容。關于商用密碼層面,她表示密鑰證書管理非常重要,包括如何給車輛發(fā)一個合法的身份,唯一的身份,密鑰的分發(fā),證書分發(fā)地管理與更新,這對于汽車廠商而言是很大的挑戰(zhàn)。

圖:一汽研發(fā)總院信息安全設計主管李木犀
隨后,和利時集團信息安全研究院有限公司總經(jīng)理樂翔、鼎鉉商用密碼測評技術(深圳)有限公司副總經(jīng)理李振也分別介紹了商用密碼在各自領域發(fā)揮的作用,以及信息系統(tǒng)密碼應用安全性評估要點等內容。

圖:鼎鉉商用密碼測評技術(深圳)有限公司副總經(jīng)理李振

圖:和利時集團信息安全研究院有限公司總經(jīng)理樂翔
論壇的最后,本屆北京網(wǎng)絡安全大會的主辦方、奇安信集團副總裁陳華平發(fā)表了題為“面向新基建的密碼應用框架與創(chuàng)新”的演講。
陳華平表示,密碼作為保護網(wǎng)絡與信息安全重要手段,在身份識別、安全隔離、信息加密、管理性保護和抗抵抗這些方面都發(fā)揮著不可替代的作用,應用在金融、政務各個方面,國家開展信息基礎設施建設,以及像國家網(wǎng)絡安全法、密碼法頒布實施,在這些推動下極大地推動了密碼創(chuàng)新。在新基建背景下,隨著網(wǎng)絡安全和密碼技術的不斷演進,基于內生安全的框架的密碼和網(wǎng)絡安全融合發(fā)展成為新的趨勢。

圖:奇安信集團副總裁陳華平
陳華平認為,新一代網(wǎng)絡安全框架的建設,安全是由內而外,需要一個新的抓手,密碼應用會嵌入信息系統(tǒng)內核,是建設內生安全框架的理想抓手,對應于內生安全中心。密碼管理是內生安全重要認證,是安全由內而外的橋梁。
陳華平還強調,新基建對密碼來說是一個龐大的增量市場,既包括對現(xiàn)有密碼、基礎設施和應用的改造,也包括密碼體系的建設,無論是改造還是新建,密碼技術在新的網(wǎng)絡安全框架下應用于5G,像大數(shù)據(jù)、云、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等,它加密的同時,從身份、網(wǎng)絡、應用以及管理各方面,推行新的數(shù)字化基礎設施安全的內生和融合。
在談到密碼應用生態(tài)的時候,陳華平表示,長期以來密碼應用是一個相對獨立的生態(tài),密碼與網(wǎng)絡安全沒有非常好的融合,但是在新基建大背景下,密碼應用建設應該融入到網(wǎng)絡安全整體框架。
得益于奇安信集團舉辦的本屆北京網(wǎng)絡安全,來自世界各地的知名行業(yè)領域專家、學者們以及企業(yè)代表得以齊聚一堂,共同探討網(wǎng)絡安全的話題,的確不負網(wǎng)絡安全行業(yè)“達沃斯”的稱號。目前,大會議程已經(jīng)過半,但是關于新基建、網(wǎng)絡安全等話題遠遠沒有結束。大會為期10天,精彩還在繼續(xù)!
特別提醒:本網(wǎng)內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。