编辑 | 宋慧
出品 | CSDN云计算
头图 | 付费下载于东方IC

2021年4月22日,由安全牛举办的2021商用密码技术创新研讨会暨《2021商用密码创新应用指南》(以下简称《商密报告》)发布会在北京举行。

北京谷安天下科技有限公司副总裁贺晓辉在研讨会上作致辞演讲,安全牛特聘行业技术专家、中国科学院密码学博士高翔,《商密报告》主笔分析师陈发明,以及三未信安、深圳奥联、信安世纪、天威诚信、东进技术、安御道合、吉大正元、格尔软件等8家行业代表性企业代表,齐聚一堂共同研讨商用密码企业在建设密码体系方面的知识与经验,共谋业内密码事业发展方向,共寻企业安全发展秘诀。

专家畅谈:商用密码技术与应用创新

中国科学院密码学博士高翔

高翔博士在会上展开了以“商用密码创新应用场景”为主题的演讲。揭示了商用密码的新挑战和新机会都是为建设行业的美好愿景而出现的,同时愿景会推动密码技术创新和应用的发展,二者相辅相成,共同促进。目前已经出现的自组织物联网、软件供应链管理、监管科技RegTech、工业互联网、云密码、车联网、区块链、隐私交换等其中的密码技术应用直至未来3到5年将继续发展将继续不断创新和发展。高博士表达了信息安全领域需要创新,密码技术领域更是需要不断创新的观点:“没有不变的安全方案,只有万变的安全场景。没有永远的安全师傅,只有学习的安全弟子”。

三未信安科技股份有限公司副总经理鹿淑煜

三未信安副总经理鹿淑煜对近两年国家颁发的密码行业相关要求和政策做出了详细解读。近年来行业政策推动密码落地,随着信创的推动,各地方省、市相继发布密码要求,政务密码需求随之也发生变化。密码技术是政务安全保障的共性需求,同时密码系统不仅要做到密码能用,还要做好密码好用。密码建设的关键是:需要转变思维角度,站在甲方的角度,通过密码服务解决用好密码的问题。站在甲方视角,需要打造一套可持续发展的密码系统,它要具备一定的开放性、生态化、要具备可持续发展的能力,做到最大效率的调度与使用密码。这就要求统一建设密码系统,在包括密码服务、应用联动、数据安全、应用指挥这四个方面做到统一管理。鹿淑煜最后还介绍了三未信安“融合”的密码服务平台的特点和体系优势。

深圳奥联产品总监白顺东

奥联产品总监白顺东以“公钥密码技术发展”为主题,详细介绍了3种公钥密码技术,基于数字证书,基于标识的密码技术和隐式证书机制。重点分享了标识密码技术(IBC)的技术特点,我国基于IBC技术的SM9算法15年的研发历程,同时介绍了标识算法在电子邮件和物联网应用中的技术优势。介绍了隐式证书国外发展情况,我国基于SM2隐式证书目前工作进展,及其在车联网V2X、工业互联网标识解析的典型应用与未来前景。他表示,希望与更多同仁携手,贡献智慧,共建创新领域密码技术应用生态,共同推动ECS-SM2隐式证书标准制定。

北京信安世纪政企技术服务部副总监闫利军

北京信安世纪政企技术服务部副总监闫利军逐一解读了视频安全密码应用相关标准(GB35114、GB/T39786)的密码功能要求,提出了适用于大型视频监控管理平台改造及多视频监控平台对接、数据互通、多层级架构等大型监控平台安全建设的整体解决方案,在满足等级保护、密码应用安全评估等政策规范要求的同时,实现了对视频数据的真实性、完整性和机密性安全保护。

北京天威诚信产品中心副总监余意

北京天威诚信产品中心副总监余意分析了企业智能化转型中存在的安全运营风险,并分享了通过统一密服平台构建企业智能化安全体系的经验。

近年来,天威诚信按照国家“核心技术自主创新”要求,以实现密码技术自主可控为目标,基于国产密码算法建设的密码应用服务平台,打造统一的密码服务体系,为应用行业提供标准化密码服务,满足全场景、全业务的密码应用需求。

东进技术解决方案总监吕冰

东进技术解决方案总监吕冰为与会嘉宾分享了证券行业信息系统国密改造方案。吕冰指出,面对近年来证券行业推进国产密码应用的需求,东进推出的针对证券行业的信息系统国密改造方案,由数字证书系统、协同签名系统、SSL VPN网关、签名验签服务器、加密机共同组成,通过SM系列密码算法、密钥分散、协同签名、SSL/TLS协议等技术,同时结合人员管理、操作规范管理和制度管理等手段,实现“防抵赖”+“防伪造”+“安全通信”+“数据加密”的一整套密码安全体系。

北京安御道合副总经理李永明

北京安御道合副总经理李永明介绍了以密码技术为核心,解决智能物联设备身份认证和数据保护问题。通过“一型一密、一机一密、一次一密”,结合金融业务流程管理,提供海量的密钥管理和轻量化通讯保密安全服务。他表示物联网与金融科技融合创新,为其他行业提供了示范案例。

北京吉大正元总经理张宝欣

北京吉大正元公司总经理张宝欣从《网络安全法》、《密码法》、《等保2.0》、《密评》中对密码技术的相关要求,介绍了密码服务平台建设的意义和紧迫性。吉大正元统一密码服务平台具有标准化、开放性、可弹性扩展的技术特点,可以在高效整合用户已有密码系统和设备的基础上,快速建立并扩展统一全面的密码服务能力,为业务应用、关键基础设施提供合规、安全、有效的国产密码应用支持服务,切实提升密码治理水平。

格尔软件研究院副院长陈红梅

格尔软件研究院副院长陈红梅以“商用密码态势感知 监管侧用户侧创新服务”为演讲主题,聚焦信息系统生命周期中最长阶段、日常使用阶段中用户侧和监管侧的管理需求,结合GB/T3978.-2021和信创的着眼点,展示了格尔一体化密码管理平台对用户,安全态势感知平台对监管者的支撑能力。特别提出密码应用指数,以创新的视角将密码应用服务融入国计民生。

《2021商用密码创新应用指南》报告重磅发布

发布会上,主笔分析师陈发明介绍了《商密报告》的编写背景及研究方法,报告的编写背景主要来自三个方面,一个是新基建重点建设的5G、电子支付、大数据中心、物联网、工业互联网等项目有广泛的密码应用需求;其次是《密码法》的实施,大大促进了密码产业的发展,密码检测中心的领导透露,截止到2021年4月1日,我国发放的密码产品认证证书已达2447张。第三是来自安全牛了解到的大量甲方会员企业密码应用建设、密码测评的需求。

安全牛团队通过一对一访谈和调研问卷的方式,调研了包括大型医疗企业、保险公司、运营商、汽车制造、软件开发、市政管理、家电企业、跨国公司等50家企业用户,聘请了11位相关领域专家,总结企业在开展商用密码建设时存在的问题与挑战,联合三未信安、深圳奥联、信安世纪、天威诚信、东进技术、安御道合、吉大正元、格尔软件等8家密码企业,历时3个多月撰写了《2021商用密码创新应用指南》报告。

《商密报告》主笔分析师陈发明

密码工作直接关系国家政治安全、经济安全、国防安全和信息安全。本次《商密报告》对推动密码技术创新应用及产业发展具有重大意义,调研的关键发现有:

密码技术是保护国家利益的战略性资源,是网络安全的核心技术和基础支撑,能够有效提升我国网络安全建设的自主创新能力,突破网络安全关键核心技术长期受制于人的被动局面。

合规需求仍然是目前企业对商用密码技术应用的主要驱动力,统一密管、统一认证、海量数据加密、云端数据保护、移动安全认证等是企业用户重点关注的商用密码应用诉求。

大数据、物联网、移动办公、云计算等新兴技术快速发展将催生更多的商用密码技术研究和创新应用,工业互联网或将成为商用密码应用发展的重要推手之一

企业用户对商用密码技术了解不够,专业密码技术人才仍然大量缺失,这在很大程度上阻碍了企业了解密码应用需求、规划密码实施方案。

密码应用体系繁杂,密码产品数量、种类繁多,企业自身难以对密码应用体系的合规性和安全性进行评估,多系统密码应用整合、统一管理是密码应用升级改造的挑战。

越来越多的企业将自己的业务及相关数据迁移到云端,云端数据的加密保护成为影响企业云端业务完整性的决定因素,基于云的商用密码应用有望快速发展。

随着信息技术的快速发展和变革,密码作为目前世界上公认的,保障网络与信息安全最有效、最可靠、最经济的关键核心技术,也面临着新的机遇和挑战。密码算法需要有所创新发展,同时密码技术创新也需要应用到更广阔的商业空间中。商用密码产品的普及是顺应信息技术革命的必然结果,保障安全成为信息产品和信息服务的基本需求,密码技术作为不可或缺的重要手段将不断深入和拓展。

商用密码技术与应用创新的方向是什么?安全牛发布《商密报告》全面揭晓相关推荐

  1. 2022年商用密码行业市场规模前景调研分析预测及投资建议可行性研究预测

    2022年商用密码行业市场规模前景调研分析预测及投资建议可行性研究预测 (1)中国商用密码行业发展情况:中国商用密码发展起步较晚,历程始于近现代密码时代.整体来看,我国商用密码经历了起步形成.快速发展 ...

  2. 杭州市商用密码应用协会领导一行莅临世平信息参观交流

    11月3日,杭州市密码管理局总工程师皮新廉,以及杭州市商用密码应用协会理事长单位杭师大科技园.副理事长单位东安检测.信雅达科技等企业代表一行莅临世平信息总部进行参观指导.世平信息总裁吴志刚.高级副总裁 ...

  3. 自主可控时代,国产商用密码将何去何从?

    密码相信大家一直都有接触和使用,对于信息安全来讲密码有着十分重要的作用.尤其对于企业来讲,商用密码的重要性更是不言而喻的.而随着近年来网络安全技术的快速发展,商用密码技术也进行了一次次的迭代更新,国家 ...

  4. 腾讯云商用密码合规解决方案,亮相2021商用密码应用创新高端研讨会

    随着全球大数据.云计算.互联网.物联网等信息技术的发展,数字化产业已经成为社会经济核心发展动力.影响数字化产业应用的最普遍.最核心的制约因素是数据安全性和数据私密性保护,持续深化商用密码技术应用,保障 ...

  5. 密码学读书笔记系列(三):《商用密码应用与安全性评估》

    密码学读书笔记系列(三):<商用密码应用与安全性评估> 思考/前言 第1章 密码基础知识 1.1 密码应用概述 1.2 密码应用安全性评估(密评)的基本原理 1.3 密码技术发展 1.4 ...

  6. 商用密码应用与安全性评估之(二)商用密码管理法律法规

    商用密码应用与安全性评估之(二)商用密码管理法律法规 <密码法>实施前商用密码法律法规体系 <密码法>立法情况和商用密码法律法规体系建设展望 (1)<密码法>立法情 ...

  7. 《商用密码应用与安全性评估》第二章政策法规2.2法律法规

    <密码法>实施前商用密码法律法规体系 总体原则:党管密码,依法行政 1999年颁布行政法规<商用密码管理条例> <电子签名法>:一部涉及规范多项密码管理工作的法律 ...

  8. 商用密码20200720

    0背景介绍 2020年1月1日生效的<中华人民共和国密码法>,第六条规定,"国家对密码实行分类管理",密码分为:核心密码.普通密码和商用密码. 其中, 核心密码(最高密 ...

  9. 免改造密码方案入选工信部“首届全国商用密码应用优秀案例”

    2022年8月18日,"首届全国商用密码应用优秀案例"评选结果重磅揭晓,炼石网络与陕西移动联合打造的"面向重要数据与个人信息保护的商用密码解决方案",凭借创新性 ...

最新文章

  1. ant引入html页面,antd引入普通html使用,将ant Design本地化
  2. 从0搭建一个Springboot+vue前后端分离项目(一)安装工具,创建项目
  3. Vue实现仿音乐播放器14-实现搜索页面以及功能
  4. Flask项目--预防csrf攻击原理
  5. c jni 调用java_如何使用JNI从C调用JAVA方法
  6. 米斯特白帽培训讲义 漏洞篇 逻辑漏洞
  7. C. Molly's Chemicals
  8. mongoddb常用增删改查命令--推荐查询命令:
  9. ISIS 7 Professional运行报错解决方案
  10. java 字符转换为字符串_java中将字符(Char)转换为字符串的四种方式
  11. XueTr(PC Hunter) pro 注册分析
  12. android json 转map,json字符串转map
  13. 印象笔记的插件在chrome使用问题
  14. com词根词缀_词根词缀记忆大全---经典详细的总结
  15. 吃瓜 || 一文看懂BCH分叉事件始末
  16. mand-mobile实现md-selector多选加搜索
  17. Log4j 日志配置及初始化
  18. 微信小程序如何设置跳转企业微信
  19. KGC的衡量指标(MR、MRR、Hits@n)
  20. 计算机搜索栏无法搜索怎么办,电脑桌面搜索框无法使用失效怎么办?

热门文章

  1. python doc_2019-2020年Python3中文教程完整版.doc
  2. ue4中在物体上加ui_UE4 物体位置同步相关源码分析浅谈
  3. 引用另一模板的宏_生信人值得拥有的编程模板Shell
  4. “两弹一星”元勋年轻时的考卷,连标点符号都找不到错
  5. 多所高校通知,新学期延期开学!做好线上教学准备
  6. 经验分享 | 二本直博浙大?我只是写了篇论文而已
  7. 因为瘟疫,英国诞生了一个又一个的科学家
  8. 14岁考入北大少年班,如今节衣缩食上课穿胶鞋,却慷慨资助贫困生
  9. 《北大学科》第一季:数学篇
  10. 科技强,必须应用数学强