2023年6月15-17日,由商务部、科技部、国家知识产权局和上海市人民政府共同主办的第九届中国(上海)国际技术进出口交易会于上海世博展览馆举行。
作为第九届上交会最大亮点之一,大会首次设立商用密码板块,汇聚了国内众多知名密码技术企业,共同展示当前商密产业主流的商用密码产品、新兴场景密码应用解决方案和应用案例,为数字经济的发展提供安全保障。
作为行业头部企业的格尔软件股份有限公司(以下简称:格尔软件),在展会重磅亮相,吸引了众多眼球,受到了行业专业人士的高度关注。
作为我国信息安全数字信任领域的先行者和领导者,格尔软件将在本届峰会上集中展示此前入选工业和信息化部和国家密码管理局联合发布的5个“工信领域商用密码典型应用方案”,展现格尔软件近年来在基于国产密码技术和可信身份管理方面所做的应用创新和技术突破,特别是在构建云密码服务体系、零信任安全架构以及数据安全解决方案方面的思路、经验及做法。
安全419作为第九届上交会商密板块战略合作媒体,在展会期间我们邀请到了格尔软件副总经理董明富,就格尔软件眼中的商密价值、赛道发展特点及未来工作做出如下解读:
密码技术是网络安全基石 商密厂商责任重大
“密码技术是网络安全基石,可以说没有密码技术,就没有网络安全,密码技术对于整个国家的安全来讲是非常重要。”董明富具有20余年密码产业从业经验,是密码技术和产品市场化专家,是信息安全行业老兵,在接受专访时他首先强调了密码本身的重要性。
董明富结合第九届上交会商密展主题延伸指出,当前国家正在大力发展数字经济,密码技术也将是保持数字经济能够健康发展的一个重要基础和核心技术,这也显示了密码技术的重要性对于整个国家来讲正在不断提高。
董明富解读国家近年来一系列法律法规和相关政策认为,从最早的《网络安全法》,到后来发布的《密码法》,还有《商用密码管理条例》,还包括《数据安全法》,《个人信息保护法》,所有这些法律都会涉及到密码,还有一系列条例,包括等保条例,密评要求等等。一系列法律法规的颁布实施对于商用密码的应用跟推广起到基础保障作用,密码厂商需要把政策落实到位,这将有助于提升我们国家的整体网络安全水平。
“对于商密企业来讲,国家已经给我们创造了一个非常好的政策环境,我们有责任扛起网络安全大旗,去加大我们的投入,去做产品的持续创新,持续为市场提供高质量有竞争力的密码产品和服务,来切实提升我国的网络安全防护水平。”
多场景推动创新 商密应用前景深远广阔
谈及商密发展需要持续创新,董明富也以格尔软件为例,进行了全面的说明,且我们也能够理解并看到的是,进入数字时代新技术新场景应用带给商密企业的市场前景上的广阔程度。
董明富表示,格尔软件非常重视创新,受政策和市场双重驱动,格尔这几年推出了一系列的新产品,包括现在的云密码服务平台,也包括密码技术在多领域内的技术融合和应用场景上的落地,比如零信任、数据安全、车联网,还有区块链等等技术,同时格尔也在做抗量子密码算法和产业化应用方面工作的研究,这些创新对于格尔未来的业绩增长将提供强劲的动力。
以云密码服务平台为例,其强调的是密码技术需时刻与应用场景保持同步。“云已经成为数字化基础设施,云上业务系统具备的特点是多租户、弹性资源等一系列新的特性。应用系统具备这些特性,为应用系统去提供保障服务的密码,必然要具备同样的一些特性。”
据董明富介绍,格尔软件采用云原生技术构建其密码服务体系,体系采用分层解耦设计思想,底层用云密码机构建底层密码算力,在云密码基础之上再利用密码虚拟化技术构建中间密码服务层,实现密码资源虚拟化,再加上动态编排技术,具备原生的密码服务能力,从而能够配套客户去支撑云上业务系统的业务应用。
解读云密码服务下一步发展的重点方向时董明富认为,首先云密码服务可能会有两个比较明显的走向,一个是需要强调密码产品和服务的用户体验,这要求我们要把密码服务要能够跟应用系统有机地融合在一起;其次云密码服务本身也需要持续兼顾新兴技术应用场景,比如当前阶段市场上火热应用的生成式人工智能,需要弹性提供相应场景上的应用,来保障生成内容的安全合规。
董明富延伸指出,以ChatGPT等预训练大模型人工智能应用为例,其在训练时需要大量的数据来做运算,模型的准确性越高,需要的数据量也就越大,但是没有人会想把真实的数据提供给第三方,密码技术就可以应用在其中,来保护多方数据共享运算时的隐私保护问题。同时大模型在生成内容时,可能会涉嫌欺诈、伪证等,这些都需要用到密码技术来做根本保障。
总结而言,董明富认为这就是为什么说数字时代密码技术的应用前景更为广阔,因为在数字世界当中需要的是一套全新的数字社会信用体系的建立,如果说有哪些技术更为适合,那一定是密码技术。
在谈到未来的量子计算威胁时,董明富也分享了对应的“解题思路”,即从密码学本向去解决,基于计算的复杂度来抗量子特性。在这方面格尔软件正联合复旦大学相关团队共同研究抗量子密码算法。作为商密产业领先企业联合高校研究团队,将具备产业化推广优势。
尾声.商密市场是增量市场
在专访尾声环节,董明富再次表示了对商密产业充满信心。其信心来自于政策,如密评工作对商用密码的应用广度和深度带来的促进作用,密码需求得以充分释放,同时数字时代各种新业态、新场景、新应用不断涌现,这些领域都需要密码技术来做支撑,即商用密码在合规市场需求充分释放之余,数字时代推动商密市场空间正在持续扩大。
董明富也强调称,技术的快速发展,密码技术也需要迭代,从RSA到国密算法的全面替代,未来肉眼可见的比如后量子时代的抗量子算法密码替代,商密市场多因素叠加,不仅存量市场不会变小,且每年都还会有更大的增量的市场。