關于瑞術
黨建活動
|
國家密碼管理局:開創(chuàng)商用密碼工作新局面 二維碼
發(fā)表時間:2020-06-05 10:00作者:徐漢良 國家密碼管理局副局長來源:國家密碼管理局學習強國號 《中華人民共和國密碼法》是我國密碼領域的綜合性、基礎性法律,是黨的密碼工作90年寶貴經(jīng)驗的提煉總結(jié)和制度創(chuàng)新,對全面貫徹落實習近平總書記關于密碼工作的系列重要指示精神、理順國家安全領域相關法律法規(guī)關系、完善國家安全法律制度體系具有重大意義。商用密碼作為密碼工作的重要組成部分,在維護國家安全、推動經(jīng)濟社會發(fā)展、保護人民群眾利益方面發(fā)揮著不可替代的重要作用。伴隨密碼法的出臺和施行,商用密碼發(fā)展將迎來寶貴的戰(zhàn)略機遇期和跨越發(fā)展期。 一、商用密碼發(fā)展的積淀與基礎 經(jīng)過20多年的快速發(fā)展,我國商用密碼在管理制度、科技創(chuàng)新、產(chǎn)業(yè)發(fā)展、應用推進等方面取得系列成果,實現(xiàn)了跨越式發(fā)展。 (一)商用密碼管理體制與時俱進 1996年7月,黨中央印發(fā)《關于發(fā)展商用密碼和加強對商用密碼管理工作的通知》,確立商用密碼發(fā)展和管理方針。1999年,國務院頒布施行《商用密碼管理條例》,明確商用密碼管理和工作內(nèi)容,國家密碼管理局陸續(xù)制定商用密碼科研、生產(chǎn)、銷售等系列規(guī)章制度。2012年以來,落實“放管服”改革要求,取消一批商用密碼行政許可事項,強化事中事后監(jiān)管,優(yōu)化市場服務。2019年10月26日,十三屆全國人大常委會第十四次會議表決通過密碼法,為做好新時期的商用密碼工作提供堅強的法律保障。 (二)商用密碼科技創(chuàng)新成果不斷涌現(xiàn) 商用密碼科研取得142項國家或省部級科技成果,其中10余項達到國際先進水平。自主設計了ZUC和SM系列密碼算法,形成了比較完備的商用密碼算法體系,其中ZUC和SM2/SM3/SM9算法已成為國際標準。密碼行業(yè)標準化技術委員會先后發(fā)布密碼行業(yè)標準91項、國家標準29項,覆蓋密碼算法、協(xié)議、產(chǎn)品、檢測、應用、管理等各方面。新一代密碼算法征集工作正扎實有序開展,已初步遴選出一批優(yōu)秀研究成果。 (三)商用密碼產(chǎn)業(yè)生態(tài)健康蓬勃發(fā)展 密碼產(chǎn)業(yè)從業(yè)單位超過2000家,商用密碼累計產(chǎn)值超千億元,呈快速發(fā)展趨勢。截至2019年11月,取得產(chǎn)品型號證書商用密碼產(chǎn)品達2000余款,51家電子認證服務機構(gòu)完成基于SM2的公鑰基礎設施升級改造并接入國家根CA。商用密碼檢測認證體系不斷健全,已形成商用密碼產(chǎn)品全品類、全要素檢測能力;商用密碼檢測中心取得認證機構(gòu)資質(zhì),2家商用密碼產(chǎn)品檢測機構(gòu)通過試點培育;初步建立商用密碼應用安全性評估體系,培育認定27家機構(gòu)。 (四)商用密碼應用推進持續(xù)發(fā)力 從開創(chuàng)金融領域密碼應用,到加強重要領域密碼應用,再到實施密碼應用與創(chuàng)新發(fā)展工作規(guī)劃,商用密碼應用工作示范引領、成效顯著。 二、商用密碼發(fā)展面臨的歷史使命與挑戰(zhàn) 縱觀人類歷史,世界發(fā)展從來都是各種矛盾相互交織、相互作用的綜合結(jié)果。在新一輪信息技術變革大潮下,必須從矛盾、對抗的角度認識商用密碼所處的時代背景和承載的歷史使命,以及面臨的機遇和挑戰(zhàn),才能為未來贏得主動權(quán)。 (一)密碼發(fā)展正處于百年未有之大變局 當今世界,新一輪科技革命和產(chǎn)業(yè)革命正在加速全球化進程的演進,世界處于形成新的政治、經(jīng)濟、文化、社會生態(tài)期。密碼經(jīng)歷了從藝術到科學、從黑屋走向公眾的歷史進程。當今的密碼,已經(jīng)從傳統(tǒng)的通信密碼保障拓展到了信息化密碼保障,正在逐步拓展到網(wǎng)絡空間密碼保障;已經(jīng)從最初的戰(zhàn)爭工具,拓展為生產(chǎn)、生活的工具;已經(jīng)從維護國家安全,延伸到了推動經(jīng)濟社會發(fā)展、保護人民群眾利益。與傳統(tǒng)密碼發(fā)展不同,在百年未有之大變局中,在以網(wǎng)絡化、數(shù)字化、智能化為主要特征的新一輪技術革命浪潮推動下,密碼必將以前所未有的廣泛影響力,深度融入大國博弈的各個主戰(zhàn)場。誰在密碼發(fā)展上領先一步,技高一籌,誰就掌握了密碼及其相關科技發(fā)展的主動權(quán)。密碼法的頒布實施標志著我國密碼事業(yè)進入一個新的發(fā)展階段,標志著密碼技術作為網(wǎng)絡空間安全的核心技術和基礎支撐必將發(fā)揮更大作用,密碼事業(yè)在百年未有之大變局中必將迎來重大歷史發(fā)展機遇。 (二)密碼肩負著重構(gòu)網(wǎng)絡空間新格局的歷史使命 密碼與人類文明發(fā)展密不可分,在歷史變革中發(fā)揮著至關重要的作用。甲午海戰(zhàn)清軍密碼被日本破譯,是戰(zhàn)敗的重要原因之一,慘痛的歷史教訓證明“密破導致國破,國破導致家亡”;二戰(zhàn)中盟軍研制專用計算設備破譯德軍Enigma密碼,加速了二戰(zhàn)勝利進程,并催生了現(xiàn)代計算機,證明世界賦予密碼的歷史使命是“伸張正義、捍衛(wèi)和平、推動人類進步”。當今人類社會已由農(nóng)業(yè)文明、工業(yè)文明向信息文明、數(shù)字文明的變革階段,數(shù)字世界尚處于“衣不遮體、弱肉強食”的原始社會。密碼作為保障網(wǎng)絡空間安全的核心技術和基礎支撐,應加強與物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等新興信息技術的融合發(fā)展,肩負起助力我國在新興信息技術領域?qū)崿F(xiàn)“換道超車”,改變網(wǎng)絡空間爭奪格局,構(gòu)建可信可管可控數(shù)字世界的歷史使命,助力數(shù)字經(jīng)濟安全和發(fā)展,推動國家治理體系和治理能力現(xiàn)代化。 (三)密碼發(fā)展面臨的挑戰(zhàn)嚴峻復雜 當前,密碼在管理、產(chǎn)業(yè)、應用、創(chuàng)新等方面雖然取得了一些成績,但與其所承載的歷史使命相比,尚面臨很大挑戰(zhàn),突出表現(xiàn)在:一是總體國家安全戰(zhàn)略與密碼保障銜接不緊,密碼工作存在“上熱中溫下冷”的現(xiàn)象,政策落實尚未充分到位;二是一些重要信息系統(tǒng)和關鍵信息基礎設施密碼防護薄弱,系統(tǒng)“裸奔”,數(shù)據(jù)“裸跑”,密碼應用局部化、碎片化、外掛化的現(xiàn)象比較普遍;三是我國企業(yè)網(wǎng)絡安全環(huán)境堪憂,普遍不重視對數(shù)字資產(chǎn)的保護,在認識上存在不屬于國家秘密就無需密碼保護的誤區(qū),導致企業(yè)成為攻擊竊密的重災區(qū);四是密碼高質(zhì)量供給不足,新應用新模式密碼供給能力欠缺,與新興信息技術體系的融合不夠,基礎軟硬件支持密碼的生態(tài)尚未形成;五是密碼服務“一帶一路”作用發(fā)揮不夠,國際影響力與我國大國地位不相稱;六是密碼學科建設和人才培養(yǎng)與密碼的時代發(fā)展要求不相適應,制約著密碼的廣泛應用和科學發(fā)展。 三、商用密碼發(fā)展的新起點與新征程 密碼法的頒布實施將極大提升密碼工作的科學化、規(guī)范化、法治化水平,有力促進密碼技術進步、產(chǎn)業(yè)發(fā)展和規(guī)范應用,切實維護國家安全和社會公眾利益。全體商用密碼管理和從業(yè)人員應以密碼法實施為契機,不斷開拓創(chuàng)新,推動商用密碼事業(yè)再創(chuàng)新輝煌。 (一)切實提升密碼保障與管理水平,服務國家治理體系和治理能力現(xiàn)代化重大部署 一是重塑商用密碼管理制度與體系。堅持以總體國家安全觀為指導,以黨管密碼為根本原則,加快構(gòu)建適應現(xiàn)代密碼應用和發(fā)展的管理體系,跳出密碼看密碼,跳出密碼研究密碼,重塑管理職能、管理方式和機構(gòu)設置。明確管理職責劃分,健全國家、省、市、縣四級分級負責的商用密碼工作管理體制。二是加強商用密碼宣傳與動員。做好與各方面的常態(tài)化溝通聯(lián)系,確保商用密碼應用要求落實到各行業(yè)領域信息化發(fā)展政策之中;動員社會各方力量,加強商用密碼知識普及與社會化培訓,促進全社會形成“學密、知密、用密”的良好氛圍,提升全民密碼意識。三是完善商用密碼監(jiān)督檢查工作機制。建立商用密碼檢測認證體系,嚴控商用密碼產(chǎn)品入市、信息系統(tǒng)密碼應用兩大關口;規(guī)范執(zhí)法方式,落實“雙隨機,一公開”監(jiān)管工作,做到全程留痕、責任可追溯,為全社會創(chuàng)造良好的營商環(huán)境。 (二)持續(xù)增強密碼創(chuàng)新與支撐能力,助力國家經(jīng)濟和社會高質(zhì)量發(fā)展 一是推動商用密碼護航數(shù)字經(jīng)濟發(fā)展。推動密碼與云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈、5G等數(shù)字經(jīng)濟新技術、新業(yè)態(tài)的融合,引領數(shù)字化、網(wǎng)絡化、智能化安全發(fā)展,充分發(fā)揮密碼的驅(qū)動作用;發(fā)揮密碼在促進傳統(tǒng)產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型、保障數(shù)字資產(chǎn)安全等方面的作用,實現(xiàn)數(shù)據(jù)資源按需共享、安全交互。二是推動商用密碼服務智慧社會建設。構(gòu)建以密碼為基礎的網(wǎng)絡空間信任體系,確保網(wǎng)絡空間秩序的“可信、可管、可控”,助力智慧交通、智慧醫(yī)療、智慧安防、智慧社區(qū)等建設,使智慧社會更安全、民眾使用更便捷。三是強化商用密碼高質(zhì)量供給。大力推進商用密碼嵌入通用處理器、操作系統(tǒng)等基礎軟硬件的技術攻關,打通產(chǎn)業(yè)鏈上下游環(huán)節(jié);面向新興技術領域加緊突破一批密碼應用關鍵技術,組織開展適應高性能要求、覆蓋完整場景的各類密碼產(chǎn)品研制,形成支持密碼應用的良好產(chǎn)業(yè)生態(tài);加強密碼學科體系建設,推動設立密碼院系和特色專業(yè),積極開展密碼人才培養(yǎng)和社會化培訓。 (三)積極推動密碼服務“一帶一路”建設,共建網(wǎng)絡空間命運共同體 一是加快商用密碼標準國際化進程。加強商用密碼的國際交流與合作,促進我國密碼基礎理論和工程技術研究全面達到國際領先水平;推動一批商用密碼算法、協(xié)議等成為國際標準,擴大我國密碼技術的國際影響力。二是鼓勵商用密碼產(chǎn)業(yè)“走出去”。開展企業(yè)海外數(shù)據(jù)保護與安全通信密碼保障技術研究和相關系統(tǒng)建設,為我國企業(yè)服務“一帶一路”建設提供密碼保障;組織國內(nèi)密碼企業(yè)“抱團出海”,面向“一帶一路”沿線國家和地區(qū)推廣我國密碼解決方案。三是積極參與國際網(wǎng)絡空間安全治理。充分利用我國近年來在移動支付、信息裝備等領域的巨大成就,“借船出?!狈铡耙粠б宦贰毖鼐€國家和地區(qū)信息化建設;積極參與國際網(wǎng)絡空間安全治理規(guī)則設計與制定,為構(gòu)建人類命運共同體貢獻中國智慧、中國方案。 法律既記載了人類文明的成果,也推動著人類文明的演進。密碼法傳承了黨的密碼事業(yè)90年發(fā)展積淀的文明成果,必將助力人類打造更加文明的數(shù)字世界。各級密碼管理部門要切實增強使命和責任意識,不斷開拓進取,為新時代黨的密碼事業(yè)繁榮發(fā)展,為人類文明進步作出新的更大貢獻。 |