8月10日,由奇安信集团承办的2023商用密码大会“商用密码与网络安全技术融合创新发展论坛”在郑州举行。论坛围绕“技术融合 创新应用”主题,来自主管部门、高校、科研机构、网络安全企业、商密企业、应用单位的专家学者,就密码相关政策法规、应用实践以及产业发展方向进行了深入交流和研讨。
奇安信集团副总裁张聪在致辞时表示,商用密码不仅是维护网络空间安全的基础性技术,也是数据安全保障的关键技术和基础支撑。期待通过本次论坛,进一步研究商用密码技术与网络安全技术的融合发展,探讨商用密码技术融入网络安全的应用场景,推动我国数字经济的持续健康发展。
来自北京电子科技学院和中国传媒大学的两位专家围绕全同态加密的技术发展和应用场景进行了深入分析。
北京电子科技学院教授杨亚涛认为,全同态加密技术可实现隐私数据协同计算中的数据密文可计算、明文不可见的效果,在生物身份鉴别、隐私保护机器学习、金融等领域可充分发挥特长。
中国传媒大学郑中翔深度分享了基于密码技术的隐私计算方案发展历程,以及在大模型人工智能产品广泛落地的过程中,基于全同态加密技术实现我们与人工智能交互过程中的隐私保护的研究成果。他表示,全同态加密技术在隐私保护机器学习中的应用,可实现成本、效率、安全性之间的平衡。
中国科学院信息工程研究所研究员路献辉分享了物理层密码在移动通信领域的优势。他认为,现有密码体系难以满足6G新需求和新架构带来的安全性需求,而物理层密码利用合法信道和窃听信道容量差异实现安全性,建立形式化安全度量指标体系和物理层密码基础原语体系,实现通信安全一体化体征整体性能、信号机防御扩展安全维度。
苏州市国家密码管理局副局长王安方从主管部门视角出发,分享了苏州商用密码应用的实践与思考。一是政策引领需要协同推进,强化重点领域和行业在落实密码应用政策上同步跟进;二是密码应用市场需要培育。他指出,密码应用内生需求很大,但支撑的密码产品、服务单位、氛围还处于供应不足、供需紧张的初级阶段,建议制定切实可行的密码产业发展鼓励政策,推动密码研究创新,从供给需求上与密码应用需求加速融合推进。
商用密码厂商九维数安、江南信安、新疆CA的嘉宾,从产品技术和服务经验出发,分享了各自在密码领域的思考和成果。
九维数安总经理张伟分享了基于软硬件协同设计的商用密码系列产品关键技术,一个是可重构密码MCU,具备可重构、安全加固的特点,另一个就是基于软硬件协同的数据传输优化技术和缓冲区优化设计,可大幅提高数据传输效率。
江南信安首席科学家顾健提出,将信创产品融入密码技术,才能在各个层面形成体系化的安全能力,将基础设施、密码技术和安全技术相结合,构建整体安全新体系,全面抵御各类安全风险。在这个过程中,需要做好密码与信息基础产品、信息安全应用、信息化系统、业务应用的统合,以及密码服务于规划运营管理的融合。
新疆CA总工程师瓦里别克介绍了“456战略规划”:新疆CA坚持“四个创造”、实现“五个一”单品,践行“六个一”工程,围绕数字新疆产业集团战略定位和业务布局,在数字经济、数字政务、数字社会领域共建丝绸之路数字经济安全屏障,共同打造数字丝绸之路的“数盾”、“网盾”工程。开创商用密码应用与产业融合创新的新模式、新业态,打造互促共进的新格局。
奇安信科技集团股份有限公司密码业务部总经理王爱兵分享了密码内生的技术思维。他表示,将密码内生与业务开发框架、数据库存储协议,实现业务免开发改造的数据保护目标,北京冬奥会网络安全服务密码专项正是密码内生安全应用实践的典范。
其中,密码应用中间件作为冬奥密码专项起到了上层业务系统及数据与下层业务密码算力的“桥梁”,是密码体系中的重要环节。本次活动上,奇安信对“密码应用中间件”的数据加密保护能力进行了升级发布。升级通过将密码技术内生于业务开发框架及数据流转协议中,覆盖常见的各类数据库与大数据平台,满足本地和云上业务系统重要数据的机密性、完整性保护需求。借助密码内生的数据加密保护能力,让数据安全的流动起来,释放数据价值。
为进一步促进商密生态发展、商密产业链产学研深入合作,会上进行了商密生态企业与产学合作签约仪式,奇安信、新疆CA、数字认证、信安世纪、格尔软件等企业与北京交通大学、中国传媒大学共同签约,各方将共同携手,打造种类更加丰富、链条更加完整、安全适用更好的商用密码产品体系。