近日,以“聚合應(yīng)變,內(nèi)生安全”為主題的2019北京網(wǎng)絡(luò)安全大會(BCS2019)舉行。在此期間,備受矚目的首個(gè)國家密碼技術(shù)團(tuán)體標(biāo)準(zhǔn)——移動智能終端密碼應(yīng)用團(tuán)體標(biāo)準(zhǔn)正式發(fā)布,成為大會的亮點(diǎn)之一。
據(jù)了解,該項(xiàng)團(tuán)體標(biāo)準(zhǔn)填補(bǔ)了移動終端軟件密碼模塊技術(shù)標(biāo)準(zhǔn)的空白,標(biāo)志著我國密碼技術(shù)研究又向前邁出了重要一步。
隨著移動互聯(lián)網(wǎng)應(yīng)用的普及,密碼技術(shù)在通信保密、數(shù)據(jù)保密存儲、數(shù)據(jù)簽名、軟件簽名、身份認(rèn)證等網(wǎng)絡(luò)安全領(lǐng)域發(fā)揮著核心作用。傳統(tǒng)PC網(wǎng)絡(luò)使用密碼技術(shù)的方式在移動互聯(lián)網(wǎng)中面臨許多新問題。
為探索符合我國國情的移動互聯(lián)網(wǎng)密碼應(yīng)用新模式、新技術(shù),促進(jìn)國產(chǎn)密碼技術(shù)和相關(guān)產(chǎn)業(yè)健康發(fā)展,從2017年起,中關(guān)村網(wǎng)絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟EMCG工作組根據(jù)《中華人民共和國標(biāo)準(zhǔn)化法》、《團(tuán)體標(biāo)準(zhǔn)管理規(guī)定》,開始了移動智能終端密碼應(yīng)用團(tuán)體標(biāo)準(zhǔn)的研究工作。此次發(fā)布的標(biāo)準(zhǔn),在密碼模塊新形態(tài)、密鑰保護(hù)新模式、高安全級密碼模塊實(shí)施方案等方面取得了多項(xiàng)突破,對國產(chǎn)密碼的應(yīng)用將起到示范與引領(lǐng)作用。
中關(guān)村網(wǎng)絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟EMCG工作組組長王克介紹了標(biāo)準(zhǔn)制定情況。他表示,標(biāo)準(zhǔn)的制定秉持“安全性、實(shí)用性、自主性、前瞻性、迭代性”等原則。該標(biāo)準(zhǔn)體系主要包括4個(gè)標(biāo)準(zhǔn):《移動智能終端密碼模塊技術(shù)框架》《移動智能終端密碼企業(yè)安全應(yīng)用指南》《移動智能終端密碼金融安全應(yīng)用指南》和《移動智能終端密碼應(yīng)用技術(shù)檢測規(guī)范》。
王克說:“密碼技術(shù)是目前為止從理論到實(shí)踐證明最有效的網(wǎng)絡(luò)安全技術(shù)。只有密碼技術(shù)是‘魔高一尺,道高一丈’的網(wǎng)絡(luò)安全技術(shù)。”
王克認(rèn)為,要規(guī)范移動智能終端密碼模塊的技術(shù)實(shí)現(xiàn),為國產(chǎn)密碼在移動智能終端上應(yīng)用提供合規(guī)的技術(shù)解決方案,同時(shí)規(guī)范名詞術(shù)語,建立產(chǎn)品研制和測評、交流和推廣的有序環(huán)境,為衡量國產(chǎn)密碼產(chǎn)品功能提供規(guī)范,為開源項(xiàng)目和定制化開發(fā)項(xiàng)目提供技術(shù)指南,促進(jìn)密碼應(yīng)用技術(shù)產(chǎn)業(yè)鏈合作。
在發(fā)布會上,參與該標(biāo)準(zhǔn)制定的企業(yè)也展示了他們的成果,充分體現(xiàn)了企業(yè)在技術(shù)標(biāo)準(zhǔn)推廣使用中的主體作用。
奇安信移動安全事業(yè)部資深安全專家張凡表示,標(biāo)準(zhǔn)的延伸是產(chǎn)品,產(chǎn)品的延伸是標(biāo)準(zhǔn),二者相互促進(jìn),擁有標(biāo)準(zhǔn)和概念的產(chǎn)品才有生命力。在標(biāo)準(zhǔn)的制定過程中,通過與其他標(biāo)準(zhǔn)制定單位專家的討論,澄清了很多安全產(chǎn)品的設(shè)計(jì)概念,對公司自身的產(chǎn)品設(shè)計(jì)、開發(fā)有了很大幫助。
鼎橋通信技術(shù)有限公司產(chǎn)品總監(jiān)李向榮認(rèn)為,標(biāo)準(zhǔn)是整個(gè)行業(yè)發(fā)展的方向和規(guī)范。通過參加標(biāo)準(zhǔn)工作,可以與業(yè)界領(lǐng)先的專家和同行交流,掌握行業(yè)發(fā)展趨勢,確定產(chǎn)品采用正確的技術(shù)路線,同時(shí)也是對業(yè)界的回饋和貢獻(xiàn)。
江南通付盾科技有限公司高級項(xiàng)目經(jīng)理傅文斌稱,作為企業(yè),在參與團(tuán)體標(biāo)準(zhǔn)編制工作的過程中收獲多多:其一,參與團(tuán)體標(biāo)準(zhǔn)編制顯著提升了公司在業(yè)內(nèi)的影響力,從客戶數(shù)量、客戶評價(jià)到客戶口碑都有較大提升;其二,團(tuán)體標(biāo)準(zhǔn)編制工作,促進(jìn)公司重新梳理了持有的專利和資質(zhì),加強(qiáng)產(chǎn)品資質(zhì)申請,形成了一批必要專利,大大提升了公司的競爭力;其三,團(tuán)體標(biāo)準(zhǔn)工作也會反向幫助企業(yè)團(tuán)隊(duì)總結(jié)之前的技術(shù)開發(fā)過程,對團(tuán)隊(duì)和企業(yè)產(chǎn)品技術(shù)提升有很大的促進(jìn)作用。
業(yè)內(nèi)人士表示,此次公布的移動智能終端密碼應(yīng)用團(tuán)體標(biāo)準(zhǔn)有很多創(chuàng)新點(diǎn),填補(bǔ)了移動終端軟件密碼模塊技術(shù)標(biāo)準(zhǔn)的空白,規(guī)范了密鑰多端協(xié)同計(jì)算保護(hù)技術(shù)實(shí)現(xiàn)方法及安全保障措施,建立了一種網(wǎng)絡(luò)環(huán)境下密碼模塊的新類型,同時(shí)也拓展了密碼模塊敏感安全參數(shù)保護(hù)方法。
值得注意的是,業(yè)內(nèi)專家也指出,當(dāng)前我國開展密碼標(biāo)準(zhǔn)制定的數(shù)量和范圍還很不夠,標(biāo)準(zhǔn)研究工作與國際水平還有差距,存在著資源浪費(fèi)、檢測方法落后、應(yīng)用普及率不高等諸多問題。希望更多的機(jī)構(gòu)、企業(yè)和個(gè)人參與進(jìn)來,讓產(chǎn)業(yè)各界攜手而行,為科學(xué)發(fā)展我國的密碼產(chǎn)業(yè)標(biāo)準(zhǔn)化營造良好的環(huán)境。(記者 張漢青)
轉(zhuǎn)自:經(jīng)濟(jì)參考報(bào)
【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場。版權(quán)事宜請聯(lián)系:010-65367254。
延伸閱讀
版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502035964