◎江蘇信源久安信息科技有限公司 顧峻
“我們都在努力奔跑,我們都是追夢人?!痹?019年新年賀詞中,習(xí)近平主席深情回望過去。改革開放的40年,我國科學(xué)技術(shù)水平呈現(xiàn)出飛速發(fā)展的蓬勃景象。神舟飛船的上天、遼寧號航母的入編、“太湖之光”超算的研制成功、嫦娥四號成功登陸月球背面,社會GDP和人民幸福指數(shù)的提升……,無不透露出我國在中國共產(chǎn)黨的領(lǐng)導(dǎo)下,歷經(jīng)各種挫折和磨難,成就了我國在世界上引以自豪的地位和中華民族的自信。
在科學(xué)技術(shù)和互聯(lián)網(wǎng)、物聯(lián)網(wǎng)應(yīng)用的飛速發(fā)展時期,信息給社會經(jīng)濟(jì)和人們生活帶來巨大便利的同時,互聯(lián)網(wǎng)信息安全也成為巨大的安全課題。當(dāng)前,網(wǎng)絡(luò)威脅形式復(fù)雜多樣,未知威脅漸成主流,網(wǎng)絡(luò)安全威脅被許多國家列為第一層級的安全威脅,上升為國家戰(zhàn)略并付諸行動。谷歌公司使用高性能計算機找到SHA-1算法的碰撞,揭示了高性能計算對密碼和網(wǎng)絡(luò)安全的新挑戰(zhàn),OpenSSL“心臟出血”漏洞證明了密碼安全對網(wǎng)絡(luò)空間的致命威脅,勒索軟件攻擊事件體現(xiàn)了密碼攻防角色互換的新趨勢,密碼安全已成為網(wǎng)絡(luò)安全的焦點。
為了應(yīng)對網(wǎng)絡(luò)安全威脅,我國成立了網(wǎng)信辦領(lǐng)導(dǎo)網(wǎng)絡(luò)信息安全發(fā)展。2017年6月1日,國家開始實施《中華人民共和國網(wǎng)絡(luò)安全法》,2018年9月7日,全國人大頒布《中華人民共和國密碼法草案》,這些都充分說明國家從政策法規(guī)方面及其重視信息的安全保護(hù),尤其是采用核心保護(hù)技術(shù)—密碼的應(yīng)用立法。
顧峻
密碼是互聯(lián)網(wǎng)安全的核心支撐。因為密碼是互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施,是安全互聯(lián)互通的前提,人、機、物的可信互認(rèn)、安全互通均依賴于密碼??梢哉f,互聯(lián)網(wǎng)安全發(fā)展,客觀需要密碼技術(shù),來實現(xiàn)可用、且可控的互聯(lián)互通。維護(hù)互聯(lián)網(wǎng)空間安全需要發(fā)揮密碼的核心保障作用。網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)恐怖主義已成當(dāng)今各國公害。習(xí)近平主席指出,“安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)?!被ヂ?lián)網(wǎng)發(fā)展不能成為沙漠之上的“海市蜃樓”。傳統(tǒng)信息安全中用密碼實現(xiàn)的真實性、機密性、完整性、可用性、抗抵賴等需求,仍然是互聯(lián)網(wǎng)應(yīng)用的安全需求。
密碼技術(shù)方案不是網(wǎng)絡(luò)攻防的防漏堵疏,而是空間、面、線、點綜合一體的提前預(yù)防保護(hù)機制。密碼算法應(yīng)用也不僅僅是使用某個、某類算法,就可以高枕無憂,而是貫穿信息采集、加工、處理、傳輸、接收、保存這一全部過程的完整解決方案。因此,密碼安全的核心是將信息從源頭保護(hù)、過程保護(hù)、終端識別與認(rèn)證、直至存儲的保護(hù),確保信息在任何節(jié)點、流轉(zhuǎn)環(huán)節(jié)都受到有效保護(hù),只要有一個疏漏點,其他保護(hù)工作則前功盡棄。
作為從事密碼研究數(shù)十年的行業(yè)人員,我們深知身上肩負(fù)的使命。密碼技術(shù)的應(yīng)用,是根據(jù)不同的場景、要求、條件,設(shè)計出符合該場景的安全密碼應(yīng)用整體方案。密碼技術(shù)并非獨立存在,而是服務(wù)于各種應(yīng)用,成為各類應(yīng)用的安全基石,這就需要我們不但精通密碼技術(shù),更需要熟稔乃至精通行業(yè)專業(yè)知識和體系,這既是對我們的知識的挑戰(zhàn),也是我們專業(yè)人員的機遇和施展才華的場所。
心懷夢想、奮力追夢,才能砥礪堅韌意志,激發(fā)接續(xù)奮斗的責(zé)任擔(dān)當(dāng)。