來源:中國電商物流網 發布時間:2020-8-17 8:56
8月12日,有著網絡安全行業“達沃斯”之稱的北京網絡安全大會(以下簡稱BCS 2020)繼續在進行。上午,由北京商用密碼行業協會指導,“網安一哥”奇安信集團主辦,信息安全與通訊保密雜志社,北京創原天地科技有限公司協辦,中國通信標準化協會網絡與信息安全技術委員會,深圳市商用密碼行業協會支持的商用密碼應用分論壇也同步舉行。
眾所周知,當前已經進入萬物互聯的時代,信息安全變得越來越重要,網絡安全與信息安全向全域安全發展,強信任、強安全、強可控、強防護成為必然要求,而密碼是解決網絡安全與信息安全最可靠、最有效的核心手段。隨著2020年1月1日《密碼法》的正式實施,推動國產密碼的快速發展,對密碼應用提出很多新的要求。密碼也是實現內生安全最重要的手段。
基于此,本次論壇將主題設為“《密碼法》落地實施,行業密碼應用與實踐”,并邀請了包括北京商用密碼行業協會會長、密碼行業標準化技術委員會委員詹榜華,中國科學院大學教授、密碼行業標準化技術委員會委員、全國信息安全標準化技術委員會WG4組長荊繼武教授,密碼行業標準化技術委員會委員、全國信息安全標準化技術委員會委員、北京創原天地科技有限公司董事長劉辛越,中國移動研究院安全所所長何申,一汽研發總院信息安全設計主管李木犀,和利時集團信息安全研究院有限公司總經理樂翔,鼎鉉商用密碼測評技術(深圳)有限公司董事副總經理李振,信息安全與通信保密理事會副會長郭守祥,奇安信集團副總裁陳華平等在內的業界知名密碼領域專家、行業領域專家以及企業代表,分別從政策解讀、行業應用及測評標準三個維度來深度剖析新時代,密碼領域落地行業應用的新標準和新要求。
論壇上,北京商用密碼行業協會會長、密碼行業標準化技術委員會委員詹榜華表示,疫情的出現全面推動了網絡化、數字化、智能化的浪潮,在這個浪潮下,網絡安全變得越來越重要,做好網絡安全保障工作成為當前最迫切的任務。他還對奇安信集團旗下的藍信遠程辦公系統表示了肯定。
圖:北京商用密碼行業協會會長、密碼行業標準化技術委員會委員詹榜華
在談到商用密碼發展空間的時候,詹榜華提到了它的三個特點:第一是政策先行;第二是自主可控;第三是創新的應用給密碼帶來更好的市場空間。詹榜華還強調,隨著密碼的不斷發展和深入,萬物互聯帶來了巨大的網絡安全威脅和挑戰,這就要求網絡安全密碼先行,充分發揮密碼技術的基礎核心作用,建立新的網絡安全體系,營造新的網絡安全環境,培育新的網絡安全文明,推動經濟社會的發展。
隨后,中國科學院大學教授荊繼武發表了名為“密碼在網絡安全中的重要地位和《密碼法》的實施”的主題演講,主要涵蓋了三個方面的內容:第一、密碼與網絡安全的關系;第二、密碼的作用;第三、《密碼法》實施的影響與意義。
圖:中國科學院大學教授荊繼武
荊繼武認為,網絡安全發展未來的核心就是密碼。在網絡命運共同體下,密碼是保護網絡共同體時代主權最為重要的基礎技術。而《密碼法》的實施,則是吹響進軍新時代的號角。在網絡軟件化的時代,密碼決定著網絡與系統的安全;在信息協作化的時代,密碼推動著網絡工業化發展;而在數字經濟化的時代,密碼則成為了數字經濟發展的核心技術;到了現在的命運共同體的時代,密碼則能夠起到保護網絡與系統主權的作用。
密碼行業標準化技術委員會委員、全國信息安全標準化技術委員會委員、北京創原天地科技有限公司董事長劉辛越發表了題為“商用密碼應用技術體系、標準和典型方案”的主題演講,全面地解讀了商用密碼的“今生前世”以及應用領域等信息。他認為,密碼技術的應用需要從系統開始規劃和設計開始,盡量滿足各個層次的要求。密碼嵌入式安全技術幾乎無處不在,如果在規劃和設計時候沒有進行密碼應用設計,后面的遷移、改造成本將會非常大。因此密碼的設計要實現“三同步”,從信息化的規劃設計就要同步規劃、同步建設和同步運營。
圖:密碼行業標準化技術委員會委員、全國信息安全標準化技術委員會委員劉辛越
中國移動研究院安全所所長何申則重點分享了商用密碼在通信領域的應用,以5G和6G通訊,以及中國移動內生SD—WAN應用案例來,詳細闡述基于內生安全的密碼規劃與設計。何申介紹,由于物聯網設備資源相對受限、品牌眾多的特點,傳統的嵌入式密碼設計變得很難實現,因此創新地提出,在物聯網邊界入口,設計物聯網邊界網關,再與物聯網設備組成一個系統,接入到互聯網中。
圖:中國移動研究院安全所所長何申
在接下來的環節中,一汽研發總院信息安全設計主管李木犀分享了聯網汽車信息安全防護體系設計的內容。關于商用密碼層面,她表示密鑰證書管理非常重要,包括如何給車輛發一個合法的身份,唯一的身份,密鑰的分發,證書分發地管理與更新,這對于汽車廠商而言是很大的挑戰。
圖:一汽研發總院信息安全設計主管李木犀
隨后,和利時集團信息安全研究院有限公司總經理樂翔、鼎鉉商用密碼測評技術(深圳)有限公司副總經理李振也分別介紹了商用密碼在各自領域發揮的作用,以及信息系統密碼應用安全性評估要點等內容。
圖:鼎鉉商用密碼測評技術(深圳)有限公司副總經理李振
圖:和利時集團信息安全研究院有限公司總經理樂翔
論壇的最后,本屆北京網絡安全大會的主辦方、奇安信集團副總裁陳華平發表了題為“面向新基建的密碼應用框架與創新”的演講。
陳華平表示,密碼作為保護網絡與信息安全重要手段,在身份識別、安全隔離、信息加密、管理性保護和抗抵抗這些方面都發揮著不可替代的作用,應用在金融、政務各個方面,國家開展信息基礎設施建設,以及像國家網絡安全法、密碼法頒布實施,在這些推動下極大地推動了密碼創新。在新基建背景下,隨著網絡安全和密碼技術的不斷演進,基于內生安全的框架的密碼和網絡安全融合發展成為新的趨勢。
圖:奇安信集團副總裁陳華平
陳華平認為,新一代網絡安全框架的建設,安全是由內而外,需要一個新的抓手,密碼應用會嵌入信息系統內核,是建設內生安全框架的理想抓手,對應于內生安全中心。密碼管理是內生安全重要認證,是安全由內而外的橋梁。
陳華平還強調,新基建對密碼來說是一個龐大的增量市場,既包括對現有密碼、基礎設施和應用的改造,也包括密碼體系的建設,無論是改造還是新建,密碼技術在新的網絡安全框架下應用于5G,像大數據、云、車聯網、工業互聯網等,它加密的同時,從身份、網絡、應用以及管理各方面,推行新的數字化基礎設施安全的內生和融合。
在談到密碼應用生態的時候,陳華平表示,長期以來密碼應用是一個相對獨立的生態,密碼與網絡安全沒有非常好的融合,但是在新基建大背景下,密碼應用建設應該融入到網絡安全整體框架。
得益于奇安信集團舉辦的本屆北京網絡安全,來自世界各地的知名行業領域專家、學者們以及企業代表得以齊聚一堂,共同探討網絡安全的話題,的確不負網絡安全行業“達沃斯”的稱號。目前,大會議程已經過半,但是關于新基建、網絡安全等話題遠遠沒有結束。大會為期10天,精彩還在繼續!
特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。