經濟觀察報 記者 王雅潔
在三未信安科技股份有限公司(下稱“三未信安”)董事長兼CEO、中國通信學會數據安全專委會委員張岳公看來,目前,數據是數字經濟時代中最關鍵的生產要素,隨著大數據、人工智能等應用的興起,數據的經濟價值越來越大,但隨之而來的安全性問題越來越嚴重。
公開資料顯示,三未信安是一家專注于密碼技術的國家級高新技術企業、國家級專精特新重點“小巨人”企業。
張岳公對經濟觀察報記者表示,密碼技術在數字經濟時代發揮的安全保障作用,不僅表現在對數據的加密保護、防止篡改、授權訪問,還表現在保障數據的流通交易、開放共享中的數據確權、溯源、隱私保護計算等安全性。
多年來,張岳公主要從事密碼技術和產品的研發、應用工作,曾參與多項密碼行業標準的制修訂工作,也參與過多項國家級項目開發。
張岳公認為,數據要素流通利用的各個場景都亟需密碼技術的保護,無論是云計算、大數據、人工智能、物聯網等應用場景還是各大行業領域,密碼技術需求無處不在,保護數據全生命周期中的安全。商用密碼的應用要融合進千行百業的數字化系統中。
他提醒道,下一步,為應對量子計算攻擊的威脅,密碼算法需要更新換代,需要制定抗量子密碼算法標準,研發抗量子密碼產品并進行部署。
經濟觀察報:隨著數字經濟的蓬勃發展,商用密碼在保障信息安全方面的作用愈發重要。如何看待商用密碼行業在數字經濟時代的定位和價值?它如何與數字經濟的其他領域協同發展?
張岳公:密碼技術是數字經濟時代保障數據安全不可替代的基礎設施,通過身份認證、數據加密、數據完整性鑒別、數字簽名等傳統密碼技術,以及同態加密、多方安全計算、屬性加密、可搜索加密等各種新型密碼技術,能夠保證各個領域信息系統中數據全生命周期的安全。商用密碼用于保護屬于非國家秘密的數據信息,這是密碼應用最廣泛的領域,隨著《"十四五"數字經濟發展規劃》的深入推進,商用密碼將成為重構數字生產關系的關鍵變量,肩負著保障數字經濟健康發展的重任,其重要性會日益凸顯。
經濟觀察報:對于數據要素開放共享、流通交易、開發利用等過程中的安全性問題,你所在的團隊,有哪些既有的專業經驗?
張岳公:數據要素開放共享、流通交易、開發利用過程中的安全性問題涉及數據存儲中的安全、傳輸中的安全、使用中的安全,以及交易中的確權、溯源等。
例如,針對數據存儲中的安全,三未信安有針對各種數據格式的加密中間件和大容量密鑰管理系統;針對傳輸中的數據安全有高速加密網關或軟件套件;針對使用中的安全有數據脫敏、機密計算、安全多方計算等隱私保護安全解決方案;對于數據的交易流通有安全數字水印、數據溯源、區塊鏈等產品和方案;針對AI大模型應用,三未信安發布了針對大模型安全的密碼解決方案。
經濟觀察報:在商用密碼的推廣和應用過程中,最大的阻礙是什么?是技術認知不足、成本問題,還是其他方面的因素?如何克服這些阻礙,推動商用密碼在更多領域的普及?
張岳公:技術認知不足、成本問題都有,最大的阻礙還是認知不足,由于密碼技術是底層的安全支撐技術,其實施帶來的安全價值在業務層面不容易體現出來,因此有些企業缺乏主動使用密碼技術的動力,殊不知一旦出現數據安全問題,帶來的經濟損失和社會問題將非常巨大。
另外,密碼技術部署實施的復雜性也會成為阻礙,特別是對已建好的信息系統進行密碼改造時,不但有較大的改造工作量,還可能引起系統運行效率降低、引入故障節點的風險,這些問題使得用戶決定使用時比較謹慎。
對于認知不足問題,隨著國家對密碼政策法律法規的不斷完善,社會對密碼重要性的認識已經有了很大的提升,相信隨著密碼應用安全性評估的逐步展開,對密碼重要性的認知會逐步提高。
密碼應用或改造的復雜性問題,是商用密碼行業企業面對的挑戰和機遇,專業廠商應該提供盡可能方便易用的產品,讓密碼的應用盡量簡單,方便原有的信息系統的改造。
在云計算、大數據、物聯網、人工智能、隱私保護計算、可信數據空間等新興領域,商用密碼企業必須不斷創新,滿足數字經濟發展的需求。
經濟觀察報:隨著人工智能、大數據等新興技術與商用密碼的融合加深,數據安全和隱私保護成為關鍵問題。商用密碼行業在應對這些挑戰時,需要從哪些方面入手,以確保數據的安全性和合規性?
張岳公:針對人工智能、大數據面臨的數據安全與隱私保護問題,商用密碼行業要不斷進行技術和應用創新。數據具有不同的形態、存在于不同的應用場景,這種復雜性帶來了密碼應用的復雜性,商密企業只有認真探索研究,把數據安全場景條理化,針對不同場景提供定制化、產品化的解決方案,才能形成可以高效部署的、涵蓋數據全生命周期的安全解決方案。
其次,當前的一些針對隱私保護的新型密碼技術,如多方安全計算、聯邦學習、機密計算、同態加密等,都在探索應用期,存在效率低、應用場景對接難等問題,需要商密企業持續探索,形成成熟解決方案。另外,要根據數據要素管理的相關政策和標準,通過實行數據分類分級、建立可信數據空間等數據治理措施,形成完善的安全體系保證數據的安全性和合規性。
經濟觀察報:在政策層面,國家對商用密碼行業的發展給予了大力支持。如何看待政策環境對商用密碼行業未來發展的推動作用?企業應如何更好地利用政策紅利,實現自身發展的同時推動行業進步?
張岳公:伴隨著《網絡安全法》、《數據安全法》、《個人信息保護法》、《密碼法》、《商用密碼管理條例》、《商用密碼應用安全性評估管理辦法》等法律法規的發布實施,我國密碼法律體系日趨完善,這些法律法規指出要建立健全商用密碼科技創新促進機制、支持商用密碼科技自主創新,在關鍵信息基礎設施和重要網絡信息系統進行密碼應用的安全性評估。
這些政策環境為商用密碼行業發展提供了法律支撐和制度保障。
在數字經濟與密碼戰略共振的時代背景下,商用密碼企業需搶抓機遇、實現跨越式發展。企業應響應政策指引,深度融入重點項目與重大應用示范,全力攻克核心技術難題,補強產業生態短板。同時,通過技術創新與模式升級加速成長,培育具備國際競爭力的密碼領軍企業,提升行業整體技術與服務水平,為我國數字經濟高質量發展筑牢安全防線。
經濟觀察報:隨著全球數字化進程的加速,商用密碼行業的國際化趨勢愈發明顯。我國商用密碼行業在全球市場中的競爭力如何?未來在國際市場上,我國商用密碼企業應該如何提升自身的競爭力?
張岳公: 我國商用密碼雖起步較晚,但發展迅速,已構建起完善的標準與產品檢測認證體系,眾多自主設計的密碼算法已成為國際標準。在國家政策支持下,國內商用密碼行業發展迅猛,產業鏈完備。國產密碼芯片、設備、軟件與國際同類產品相比,差距并不明顯,同時還具備高性價比優勢,且中國企業能提供更優質的售后服務。
不過,中國商用密碼企業走向國際市場時,一定程度上會面臨客戶對現有國際檢測認證體系認可度高的挑戰,產品需適配國際檢測認證標準,會給企業出海帶來一定阻礙。
當下,出海企業應深入研究目標市場的密碼應用政策與需求,對產品進行國際化適配改造,力求通過各類檢測認證,聚焦培養國際化專業人才。
經濟觀察報:人工智能與商用密碼的融合被認為是未來行業的重要發展方向。這種融合將如何重塑信息安全的架構和模式?它將為信息安全帶來哪些新的機遇和挑戰?
張岳公:人工智能與商用密碼的深度融合,正驅動信息安全領域進入雙向賦能、交叉創新的新階段,全面重塑行業技術架構與應用模式。在技術創新層面,人工智能為商用密碼注入全新動能。
借助人工智能技術,可以更高效地分析密碼接口及程序代碼中存在的漏洞,更準確地識別密碼系統的側信道攻擊風險,大幅提升信息安全產品研發效率與安全性,加速推動產品迭代升級。
與此同時,人工智能的廣泛應用也對密碼技術提出更高要求。在大模型時代,信息安全防護范疇從傳統的數據傳輸、加密存儲等環節,拓展至人工智能模型訓練、推理、應用全流程。
密碼技術需全方位保障模型參數、知識庫、交互數據及個人隱私安全,抵御對抗樣本攻擊、數據投毒、模型竊取等新型威脅。
這一趨勢既為密碼企業帶來廣闊發展空間,也提出了全新挑戰。企業需立足人工智能應用場景的新需求,創新安全架構設計,研發適配新技術、新產品,并深度融入人工智能訓練、推理等核心環節,以更創新的解決方案應對不斷涌現的安全挑戰。
王雅潔
經濟觀察報高級記者兼國資新聞部主任 長期關注宏觀經濟、國企國資等領域。擅長于深度分析報道、調查報道、以及行業資訊。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.