2017年5月11日,“新应用•新密码”密码前沿技术论坛暨北京商密大讲堂第10期在航天信息园顺利召开,本次论坛由北京商用密码行业协会(以下简称协会)主办,《信息安全与通信保密》杂志社协办,北京三未信安科技发展有限公司承办。协会的会员单位代表、企业用户等200余名嘉宾参加了本次论坛。会上,多位专家介绍了密码领域的新技术发展状况,共同探索密码技术如何应对云计算、大数据时代的新挑战。
协会会长郭宝安在致辞中表示:此次论坛主要围绕格密码、区块链、全同态加密、云计算及大数据密码应用安全等前沿技术展开,协会希望论坛以新技术研讨和标准规范制定相结合,形成创新研讨机制,并把论坛持续开展下去,通过思想碰撞推动前沿密码技术的应用。
北京市商用密码产业十几年来实现了又好又快的发展,其生产定点单位和商用密码产品的数量均在全国占有很大比重,北京市商用密码企业生产的产品已经在金融、电力、通信、公安、税务、交通、社保等方方面面获得了广泛应用。会上,北京市密码管理局商密处副处长冯育晖特别指出,取得这些成绩的重要原因是北京市商密企业在发展过程中不断创新、推陈出新、积极研发新型商用密码产品,而北京市商密企业是否能继续保持领先优势的关键则在于技术创新的力度和产品创新的速度。未来,北京市密码管理局将继续邀请密码领域专家为商密企业和密码从业者授课,提升企业信息安全支撑能力,为我国信息安全保驾护航。
在随后的议题中,多位密码行业专家针对前沿密码技术进行了主题发言和讨论:
国家密码管理局特聘专家、高级工程师刘平谈到了新应用给密码技术带来的挑战,尤其是云计算的不断发展,带来了资源虚拟化、云上密码管理分配等问题。刘主任指出,当前的主要问题是如何为云计算提供硬件密码方案和软证书等密码服务,他建议密码生产企业站在密码的角度为云提供安全服务,而不是试图解决所有的安全问题。
山东大学计算机科学与技术学院徐秋亮教授从学术研究的角度分享了格密码与抗量子密码算法的研究进展。他谈到,量子计算对经典密码的威胁客观存在且相当严峻,抗量子密码进入产业界已经是确定无疑的事情,因而商密企业必须未雨绸缪,迎接量子计算时代或早或迟的到来,当前抗量子密码有多种选择,而其中基于格的密码是最有前途的抗量子密码体制。
中科院信息工程研究所研究员张锐阐述了全同态密码技术发展概况:全同态加密从2009年首次给出构造以来,从理论与实现方面都取得了实质性的进展,基于RLWE的软件与硬件实现为全同态密码的应用提供了巨大的信心支持。全同态加密的主要任务是提高方案效率,理论上主要从控制密文误差、扩展明文空间、优化自举算法三个方面入手;而实现方面,则主要考虑并行计算,以期望使用GPU、FPGA进行加速实现。
山东师范大学副教授王皓对区块链进行了技术及应用分析,他谈到,区块链的诞生对密码学研究是一个重大利好,它使得密码学的研究成果从幕后走向台前,这必将加快推动密码学新成果从理论研究到工程实践的进程。
吉大正元副总经理田景成对PKI如何与云融合为应用提供安全服务分享了他的思考,在他看来,云平台和云消弭了密码应用安全供应商和应用之间的鸿沟,因为密码技术可以以基础服务的形式提供密码应用安全服务,密码应用安全供应商以SaaS的方式提供安全服务,这也给了密码产业更大的机会。
云计算、大数据的应用给安全带来的挑战被专家多次提及,三未信安总经理张岳公指出,安全技术的发展严重滞后于网络容量技术、平台操作系统技术的发展。云安全需要新思想、新思维,密码技术是主动的安全技术,它可以在网络协议各个层面实施,密码技术和数据的处理紧密结合,符合纵深保护策略。
此外,论坛还进行了两场圆桌论坛:KMIP应用技术规范项目启动会、区块链密码应用研究项目启动会。通过一系列研讨和多位专家的主题授课,与会代表们享受了一场密码技术知识的饕餮盛宴。