记者 王雅洁
在三未信安科技股份有限公司董事长兼CEO、中国通信学会数据安全专委会委员张岳公看来。当下,数据是数字经济时代极为关键的生产要素。伴随大数据、人工智能等应用兴起,数据的经济价值日益增大。然而,随之产生的安全性问题愈发严重。
据公开资料表明 三未信安是一家国家级高新技术企业 专注于密码技术 还是国家级专精特新重点“小巨人”企业
张岳公向经济观察报记者表明,密码技术于数字经济时代起到的安全保障作用,其一体现于对数据开展加密保护、防止篡改以及授权访问,其二体现于保障数据在流通交易、开放共享里的数据确权、溯源以及隐私保护计算等方面的安全性
多年来 张岳公主从事密码技术研发工作 还从事密码产品研发工作 张岳公曾参与多项密码行业标准制修订工作 张岳公也参与过多项国家级项目开发
张岳公觉得,数据要素流通利用的各个场景都急需密码技术来保护。不管是云计算、大数据、人工智能、物联网等应用场景,还是各大行业领域,密码技术的需求到处都有。其目的是保护数据全生命周期里的安全。商用密码的应用要融入千行百业的数字化系统之中。
他提醒道 下一步 为应对量子计算攻击的威胁 密码算法需要更新换代 要制定抗量子密码算法标准 要研发抗量子密码产品 还要进行部署
经济观察报:伴随数字经济蓬勃兴起,商用密码在保障信息安全上的作用越发关键。怎样看待商用密码行业于数字经济时代的定位与价值?它怎样和数字经济的其他领域协同发展?
张岳公表示:密码技术是数字经济时代保障数据安全的基础设施,且不可替代。借助传统密码技术,像身份认证、数据加密、数据完整性鉴别、数字签名等。还有各种新型密码技术,如同态加密、多方安全计算、属性加密、可搜索加密等。能保证各个领域信息系统里数据全生命周期的安全商用密码用于保护非国家秘密的数据信息。这是密码应用最广泛的领域。随着《“十四五”数字经济发展规划》深入推进。商用密码将成为重构数字生产关系的关键变量。它肩负着保障数字经济健康发展的重任。其重要性会日益凸显。
经济观察报:在数据要素开放共享过程里的安全性问题上 你所在团队有哪些既有的专业经验 在数据要素流通交易过程中的安全性问题方面呢 在数据要素开发利用过程中的安全性问题上又如何
张岳公指出:数据要素在开放共享、流通交易、开发利用时存在安全性问题。这些问题涵盖数据存储安全、传输安全、使用安全。此外,还包括交易中的确权、溯源等方面。
三未信安针对数据存储安全,拥有针对各种数据格式的加密中间件以及大容量密钥管理系统;针对传输中的数据安全,具备高速加密网关或软件套件;针对使用中的安全,有数据脱敏、机密计算、安全多方计算等隐私保护安全解决方案;对于数据的交易流通,有安全数字水印、数据溯源、区块链等产品和方案;针对AI大模型应用,三未信安发布了针对大模型安全的密码解决方案。
经济观察报:商用密码推广应用时,最大阻碍是什么?是技术认知不足?是成本问题?还是其他因素?怎样克服这些阻碍,推动商用密码在更多领域普及?
张岳公表示,存在技术认知不足的情况,也有成本方面的问题。其中,最大的阻碍是认知不足。因为密码技术属于底层的安全支撑技术,其实施所带来的安全价值在业务层面难以体现出来。所以,有些企业缺乏主动运用密码技术的动力。然而,他们没有意识到,一旦出现数据安全问题,所造成的经济损失以及社会问题将会极其巨大
另外 密码技术部署实施存在复杂性 这会成为阻碍 特别是对已建好的信息系统进行密码改造时 改造工作量较大 还可能降低系统运行效率 引入故障节点 存在风险 这些问题 使用户在决定使用时比较谨慎
对于认知不足的情况。国家持续完善密码政策法律法规。社会对密码重要性的认识大幅提升。随着密码应用安全性评估逐步开展。对密码重要性的认知将逐步提高。
密码应用或改造存在复杂性问题。这是商用密码行业企业面临的挑战与机遇。专业厂商应提供方便易用的产品。要让密码应用尽可能简单。以便于原有信息系统进行改造。
满足数字经济发展需求
经济观察报:伴随人工智能、大数据等新兴技术同商用密码融合程度加深,数据安全与隐私保护成关键问题。商用密码行业应对这些挑战时,需从哪些方面着手,来确保数据安全性与合规性?
张岳公指出 人工智能 大数据存在数据安全与隐私保护问题 在此情况下 商用密码行业需持续开展技术创新 也要不断进行应用创新数据形态各异,存在于不同应用场景。这种复杂性致使密码应用复杂。商密企业须认真探索研究。要将数据安全场景条理化。针对不同场景提供定制化、产品化解决方案。如此才能形成可高效部署的、涵盖数据全生命周期的安全解决方案。
其次 当前有一些针对隐私保护的新型密码技术 像多方安全计算 联邦学习 机密计算 同态加密等 都处于探索应用期 存在效率低的问题 还存在应用场景对接难等问题 需要商密企业持续探索 以形成成熟解决方案另外 要依据数据要素管理的相关政策与标准 借助实行数据分类分级 建立可信数据空间等数据治理举措 构建完善的安全体系 以此确保数据的安全性与合规性
经济观察报:在政策方面,国家对商用密码行业的发展予以了极大支持。怎样看待政策环境对商用密码行业未来发展的促进作用?企业该如何更有效地利用政策红利,在实现自身发展之际推动行业进步?
张岳公:随着《网络安全法》《数据安全法》《个人信息保护法》《密码法》《商用密码管理条例》《商用密码应用安全性评估管理办法》等法律法规颁布施行,我国密码法律体系日益完善。这些法律法规提出要建立健全商用密码科技创新促进机制。还要支持商用密码科技自主创新。要在关键信息基础设施和重要网络信息系统开展密码应用的安全性评估。
这些政策环境为商用密码行业发展提供了法律支撑和制度保障。
在数字经济与密码战略共振的时代背景下。商用密码企业要抢抓机遇。要实现跨越式发展。企业应响应政策指引。要深度融入重点项目。要深度融入重大应用示范。要全力攻克核心技术难题。要补强产业生态短板。与此同时 借助技术创新 实现模式升级 以此加速成长 培育出有国际竞争力的密码领军企业 提高行业整体技术与服务水平 为我国数字经济高质量发展筑牢安全防线
经济观察报:伴随全球数字化进程加快,商用密码行业国际化趋势更显著。我国商用密码行业在全球市场竞争力怎样?未来在国际市场上,我国商用密码企业该如何提高自身竞争力?
张岳公:我国商用密码起步相对较晚。不过发展速度很快。已构建起完善的标准体系。也构建起完善的产品检测认证体系。众多自主设计的密码算法成为国际标准。在国家政策支持下。国内商用密码行业发展迅猛。产业链完备。国产密码芯片与国际同类产品相比差距不明显。国产密码设备与国际同类产品相比差距不明显。国产密码软件与国际同类产品相比差距不明显。同时国产密码芯片、设备、软件具备高性价比优势。而且中国企业能提供更优质的售后服务
不过,中国商用密码企业走向国际市场时,会面临挑战。客户对现有国际检测认证体系认可度高。产品需适配国际检测认证标准。这会给企业出海带来一定阻碍。
当下,出海企业要深入研究目标市场的密码应用政策。还要深入研究目标市场的需求。要对产品进行国际化适配改造。要力求通过各类检测认证。要聚焦培养国际化专业人才。
经济观察报:人工智能与商用密码相融合被视作未来行业关键发展方向。这般融合会怎样重塑信息安全架构?又会怎样重塑信息安全模式?它会给信息安全带来哪些新机遇?会给信息安全带来哪些新挑战?
张岳公:人工智能和商用密码深度融合,推动信息安全领域进入新阶段。此阶段双向赋能、交叉创新,全面重塑行业技术架构与应用模式。在技术创新方面,人工智能给商用密码注入全新动力。
借助人工智能技术。能够更高效地分析密码接口存在的漏洞。也能更高效地分析程序代码存在的漏洞。可以更准确地识别密码系统的侧信道攻击风险。能大幅提升信息安全产品研发效率。还能大幅提升信息安全产品安全性。进而加速推动产品迭代升级
与此同时人工智能广泛应用对密码技术提出更高要求。大模型时代信息安全防护范畴拓展。从传统的数据传输加密存储等环节拓展至人工智能模型训练推理应用全流程。
密码技术要全面保障模型参数安全。还要保障知识库安全。也要保障交互数据安全。以及个人隐私安全。以此抵御对抗样本攻击。抵御数据投毒。抵御模型窃取等新型威胁。
这一趋势给密码企业带来了广阔的发展空间。同时也提出了全新的挑战。企业要立足人工智能应用场景的新需求。创新安全架构设计。研发适配新技术、新产品。并且深度融入人工智能训练、推理等核心环节。用更创新的解决方案应对不断涌现的安全挑战。
本文采摘于网络,不代表本站立场,转载联系作者并注明出处:http://mjgaz.cn/fenxiang/275700.html