严明同志,公安部一所/三所原所长、资深研究员,一级警监,中国计算机学会计算机安全专业委员会主任。作为中国信息安全法律大会的开拓者与见证者,严明同志十多年来始终不渝地为大会提供支持与指导,已连续十四届担任大会的顾问委员,在第十届大会上荣获“中国信息安全法律大会元勋”称号。
11月23日,第十四届中国信息安全法律大会《密码法》施行五周年高端论坛在北京成功举办,严明同志担任开幕式环节的主持人,他以稳健的台风引领了论坛顺利举行,在主持过程中他就密码法治领域前沿问题提出了诸多深刻见解。现将严明同志主持发言中的亮点内容整理分享如下,以飨读者:
当今世界进入了第三次科技革命浪潮,信息化时代背景下,密码技术在实现“一体之两翼、驱动之双轮”的网络安全中具有至关重要的作用。密码是国家重要战略资源,密码工作是党和国家的一项特殊重要工作,直接关系国家安全。在保护账户安全、防止数据篡改和盗用、维护社会正常运转和日常生活应用中,密码技术都是不可缺少的重要技术保障。
2020年1月1日,我国《密码法》正式施行。这是我国密码领域的第一部综合性、基础性法律。五年以来,《密码法》的科学性、合理性得到广泛验证。在党中央的高度重视和坚强领导下,我国商用密码更是展现出了强劲的市场活力和发展潜力。随着新修订的《商用密码管理条例》的颁布,我国商用密码法律法规及相关的政策体系日臻完善,形成了商用密码应用有力的制度保障。
今年论坛的主题是“密码赋能,法治保障”。我们曾经考虑过将“密码觉醒 法治保障”设置为论坛的主题。细细品味,这两个提法各有深意,都是密码法治事业发展的重要表达。“密码觉醒”侧重让更多人认识密码的战略地位和关键作用;“密码赋能”则表明密码要成为推动社会发展、产业升级的强大动力。今天的论坛也邀请了很多产业界同仁,我们希望通过密码法治的力量,为产业应用与发展注入新的活力,让密码作为“网络安全的防线”,同时成为“驱动发展的引擎”。
密码在不断发展,破解密码的技术也在不断提高,当前量子计算机发展非常迅速。国产量子计算机“悟空”即将问世,它将搭载72个量子芯片。目前公认的看法是,“悟空”和世界上最先进的量子计算机还有3至4年的差距。这意味着,我们的对手可能会用比我们的量子计算机先进3至4年的技术手段来对付我们的密码。
作为破解数字密码的强大利器,量子计算机和量子芯片正在加速向我们走来。在人工智能和云计算的加持下,面对量子计算技术的快速发展,传统密码技术面临着强大挑战。因为量子计算机的出现,现有的绝大多数公钥密码算法能被足够强大和稳定的量子计算机轻易攻破,而可以抵抗这种攻击的密码算法,将能够在量子计算和其后的时代存活下来,即“抗量子密码”或者“后量子密码”,(英文Post-quantum Cryptography (PQC))。作为够抵抗量子计算机对现有密码算法攻击的新一代密码算法,抗量子密码能抵抗量子计算机带来的攻击。
现在,抗量子密码也已经成为密码和信息安全领域的重要研究方向。有专家认为,量子技术在十年之内还不会造成太大影响,现在看起来却并非如此。我们自己的量子计算机即将问世,却仍然比一些国家落后几年(虽然这个差距正在快速缩小),但已经没有太多时间让我们能够从容地进行后量子密码的研发了。对于量子计算机而言,破解我们当前常用的的传统密码是轻而易举的,这也就对使用传统的密码技术进行加密造成了重大的威胁。密码法治实践创新基地发起了《面向量子时代的抗量子密码倡议》,旨在呼吁各方关注量子计算对现有密码体系的挑战,推动抗量子密码技术的研发与应用,共同构筑更为坚实的安全屏障,这是一个非常好的倡议。但是归根结底,打铁还需自身硬,对威胁的对抗有赖于我们自己量子计算机的发展,和我们自己的抗量子密码技术的发展。作为重要的国之重器,希望量子计算机技术和抗量子密码研究领域尽快取得决定性的成果。
声明:本文来自苏州信息安全法学所,版权归作者所有。文章内容仅代表作者独立观点,不代表沃通CA立场,转载目的在于传递更多信息。如有侵权,请联系删除。