央廣網(wǎng)上海12月20日消息(記者馮麗)人民城市人民建,人民城市為人民。在打造韌性城市的過程中,如何兼顧看得見的“面子”建設(shè)和不易被看見的“里子”建設(shè)?近日,格爾軟件股份有限公司(以下簡(jiǎn)稱“格爾軟件”)總經(jīng)理葉楓在接受專訪時(shí)表示,無論個(gè)人還是企業(yè)都應(yīng)為人民城市建設(shè)貢獻(xiàn)一份力量。如果說現(xiàn)代密碼學(xué)是網(wǎng)絡(luò)空間安全保障的基石,那么抗量子密碼就是未來數(shù)字經(jīng)濟(jì)的安全基石,確保在數(shù)字化轉(zhuǎn)型過程中城市信息資產(chǎn)的安全。
葉楓接受專訪(央廣網(wǎng)記者 馮麗 攝)
2024年是“人民城市人民建,人民城市為人民”重要理念提出5周年。5年來,這一理念深刻地重塑了城市發(fā)展的價(jià)值導(dǎo)向與實(shí)踐路徑,強(qiáng)調(diào)人民群眾在城市規(guī)劃、建設(shè)、治理等全生命周期中的核心主體地位。在此背景下,抗量子密碼技術(shù)作為網(wǎng)絡(luò)信息安全領(lǐng)域的前沿性創(chuàng)新成果,猶如網(wǎng)絡(luò)空間的安全堡壘,為人民城市建設(shè)的安全穩(wěn)定與可持續(xù)發(fā)展提供了強(qiáng)有力的技術(shù)支撐和服務(wù)保障。
作為我國(guó)信息安全數(shù)字信任領(lǐng)域的先行者和領(lǐng)導(dǎo)者,格爾軟件自2021年起,就致力于推動(dòng)抗量子密碼的戰(zhàn)略部署,通過校企合作深入開展抗量子領(lǐng)域算法研制、標(biāo)準(zhǔn)制定和產(chǎn)業(yè)化推廣工作。
2024年,格爾軟件在美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)正式發(fā)布全球首批抗量子密碼算法標(biāo)準(zhǔn)的同時(shí),初步形成了基于國(guó)際標(biāo)準(zhǔn)算法和國(guó)密標(biāo)準(zhǔn)候選算法的面向身份安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、智能物聯(lián)的抗量子解決方案,有效填補(bǔ)了量子計(jì)算時(shí)代城市網(wǎng)絡(luò)信息安全防護(hù)的空白。
人民城市數(shù)字化轉(zhuǎn)型的忠誠(chéng)守衛(wèi)
人民城市建設(shè)在數(shù)字化進(jìn)程中展現(xiàn)出無限的創(chuàng)新活力與發(fā)展?jié)摿,但同時(shí)也不可避免地面臨諸多來自網(wǎng)絡(luò)信息安全的挑戰(zhàn)。隨著城市數(shù)字化程度不斷加深,政務(wù)數(shù)據(jù)、企業(yè)商業(yè)機(jī)密、市民個(gè)人隱私等海量信息在城市信息網(wǎng)絡(luò)中高速流轉(zhuǎn)、頻繁交互與深度融合。
格爾軟件攜抗量子密碼技術(shù)解決方案亮相第十屆上交會(huì)(央廣網(wǎng)記者 馮麗 攝)
在量子計(jì)算技術(shù)尚未成熟之前,傳統(tǒng)密碼技術(shù)憑借其基于特定數(shù)學(xué)難題的加密算法,在很大程度上保障了信息的機(jī)密性、完整性與可用性。然而,量子計(jì)算技術(shù)以其指數(shù)級(jí)增長(zhǎng)的計(jì)算能力,在理論上能夠以遠(yuǎn)超傳統(tǒng)計(jì)算機(jī)的速度破解傳統(tǒng)密碼算法所依賴的數(shù)學(xué)難題,這使得傳統(tǒng)密碼技術(shù)的安全性根基遭受了顛覆式?jīng)_擊。
葉楓表示,格爾軟件始終緊跟國(guó)家戰(zhàn)略,先后參與了我國(guó)政務(wù)外網(wǎng)電子認(rèn)證體系、國(guó)家金融IC卡根密鑰及根CA系統(tǒng)、外交部公務(wù)電子護(hù)照和公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)體系等四大國(guó)家級(jí)信任體系建設(shè)。
2021年,格爾軟件啟動(dòng)抗量子密碼的戰(zhàn)略部署,與高校合作開展抗量子領(lǐng)域算法研制、標(biāo)準(zhǔn)制定和產(chǎn)業(yè)化推廣工作,目前已初步形成了基于國(guó)際標(biāo)準(zhǔn)算法和國(guó)密標(biāo)準(zhǔn)候選算法的面向身份安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、智能物聯(lián)的抗量子解決方案。
葉楓表示,在城市數(shù)字化轉(zhuǎn)型過程中,一旦量子計(jì)算技術(shù)被惡意利用,城市信息網(wǎng)絡(luò)將陷入“無密可!钡奈kU(xiǎn)境地,可能導(dǎo)致政務(wù)決策信息泄露、金融交易數(shù)據(jù)被竊取或篡改、城市關(guān)鍵基礎(chǔ)設(shè)施(智能交通、能源供應(yīng)、水務(wù)管理等系統(tǒng))的控制指令被惡意篡改或偽造等,可能干擾政府正常的行政管理秩序與公共服務(wù)職能履行,威脅市民的生命財(cái)產(chǎn)安全與城市的穩(wěn)定有序運(yùn)行。
抗量子密碼技術(shù)作為應(yīng)對(duì)量子計(jì)算威脅的戰(zhàn)略性新興技術(shù),主要基于一系列在量子計(jì)算環(huán)境下仍然具備計(jì)算復(fù)雜性和安全性的數(shù)學(xué)原理與算法體系,如基于格的密碼體制、基于多變量的密碼體制、基于哈希的密碼體制等。
葉楓表示,抗量子密碼技術(shù)通過創(chuàng)新的算法設(shè)計(jì)和嚴(yán)謹(jǐn)?shù)臄?shù)學(xué)理論支撐,可為城市網(wǎng)絡(luò)信息安全提供一種具有前瞻性、高可靠性的戰(zhàn)略解決方案,能夠有效填補(bǔ)量子計(jì)算時(shí)代城市網(wǎng)絡(luò)信息安全防護(hù)的空白,以確保在數(shù)字化轉(zhuǎn)型過程中的城市信息資產(chǎn)安全。
政務(wù)信息化與治理現(xiàn)代化的安全基石
在人民城市的政務(wù)治理體系中,抗量子密碼技術(shù)扮演著不可或缺的關(guān)鍵角色。政務(wù)數(shù)據(jù)作為城市治理決策的重要依據(jù)和公共服務(wù)優(yōu)化的核心資源,其安全性與完整性直接關(guān)系到政府的公信力、行政效率以及市民對(duì)城市治理的滿意度與信任度。
格爾量子安全解決方案(央廣網(wǎng)發(fā) 受訪者供圖)
葉楓表示,通過將抗量子密碼技術(shù)深度融入政務(wù)信息系統(tǒng)的各個(gè)層級(jí)和業(yè)務(wù)流程,從數(shù)據(jù)采集、存儲(chǔ)、傳輸?shù)教幚砼c共享,可實(shí)現(xiàn)全生命周期的網(wǎng)絡(luò)信息安全防護(hù)。例如,在政務(wù)數(shù)據(jù)采集環(huán)節(jié),利用抗量子密碼技術(shù)對(duì)數(shù)據(jù)采集設(shè)備進(jìn)行身份認(rèn)證和通信加密,確保采集到的數(shù)據(jù)來源合法、真實(shí)可靠;在政務(wù)數(shù)據(jù)存儲(chǔ)環(huán)節(jié),采用基于抗量子密碼算法的加密存儲(chǔ)技術(shù),將政務(wù)數(shù)據(jù)轉(zhuǎn)化為密文形式存儲(chǔ)在數(shù)據(jù)庫(kù)中;在政務(wù)數(shù)據(jù)傳輸環(huán)節(jié),基于抗量子密碼技術(shù)構(gòu)建安全的網(wǎng)絡(luò)通信通道,實(shí)現(xiàn)政府部門之間、上下級(jí)之間以及政府與市民之間的網(wǎng)絡(luò)數(shù)據(jù)安全交互,保障政務(wù)公文流轉(zhuǎn)、行政審批、電子證照共享等業(yè)務(wù)場(chǎng)景的網(wǎng)絡(luò)信息安全。
此外,抗量子密碼技術(shù)還能夠?yàn)檎⻊?wù)云平臺(tái)提供強(qiáng)大的安全防護(hù)能力,通過在云平臺(tái)的基礎(chǔ)設(shè)施層、平臺(tái)層和應(yīng)用層分別采取抗量子密碼安全機(jī)制,實(shí)現(xiàn)多租戶環(huán)境下的政務(wù)數(shù)據(jù)隔離與安全共享,能夠有效提升政務(wù)云平臺(tái)的整體安全性和可靠性。
葉楓透露,2020年,格爾軟件參與了上海市政務(wù)云密碼項(xiàng)目建設(shè),完成了國(guó)內(nèi)首個(gè)基于自主知識(shí)產(chǎn)權(quán)的云環(huán)境并且大規(guī)模應(yīng)用的密碼基礎(chǔ)設(shè)施。上線運(yùn)行以來,已為全市近100家政府和企事業(yè)單位、2000多個(gè)應(yīng)用系統(tǒng)、20多萬公職人員、500多萬上海市民提供密碼服務(wù),累計(jì)為上海市信息化建設(shè)節(jié)約近億元的建設(shè)經(jīng)費(fèi)。截至目前,相關(guān)經(jīng)驗(yàn)?zāi)J揭言谌珖?guó)10多個(gè)省市以及電信、煙草等行業(yè)推廣應(yīng)用,并獲得了國(guó)家密碼科技進(jìn)步三等獎(jiǎng)。
借助政務(wù)云平臺(tái)和抗量子密碼技術(shù)的賦能,政務(wù)信息化建設(shè)可以在高度安全的環(huán)境下加速推進(jìn),政府部門之間的信息壁壘將得以打破,政務(wù)數(shù)據(jù)資源有機(jī)會(huì)借此實(shí)現(xiàn)高效整合與共享,從而顯著提升政府的科學(xué)決策能力、精準(zhǔn)治理能力和協(xié)同服務(wù)能力,助力推動(dòng)人民城市治理體系和治理能力現(xiàn)代化進(jìn)程邁向新的臺(tái)階。
金融科技創(chuàng)新與城市經(jīng)濟(jì)穩(wěn)定的安全護(hù)盾
隨著金融科技的快速發(fā)展,城市金融領(lǐng)域的數(shù)字化創(chuàng)新浪潮風(fēng)起云涌,移動(dòng)支付、網(wǎng)絡(luò)借貸、數(shù)字貨幣、智能投顧等新興金融業(yè)態(tài)如雨后春筍般涌現(xiàn),金融交易的頻率和規(guī)模呈現(xiàn)出爆發(fā)式增長(zhǎng)態(tài)勢(shì)。然而,金融交易的高度數(shù)字化和全面網(wǎng)絡(luò)化也使其面臨著前所未有的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。
格爾軟件總部(央廣網(wǎng)發(fā) 受訪者供圖)
葉楓表示,抗量子密碼技術(shù)的應(yīng)用落地將為金融科技創(chuàng)新與城市經(jīng)濟(jì)穩(wěn)定提供堅(jiān)實(shí)可靠的安全護(hù)盾。
在金融交易場(chǎng)景中,無論是線上銀行轉(zhuǎn)賬匯款、證券股票交易下單,還是數(shù)字貨幣的發(fā)行與流通交易環(huán)節(jié),抗量子密碼技術(shù)都能夠?yàn)榻灰讛?shù)據(jù)提供高強(qiáng)度的加密保護(hù),確保交易雙方的身份信息、交易金額、交易時(shí)間等關(guān)鍵信息在傳輸和存儲(chǔ)過程中不被泄露、篡改或偽造。
例如,在數(shù)字貨幣體系中,抗量子密碼技術(shù)可用于構(gòu)建數(shù)字貨幣錢包的私鑰管理機(jī)制,通過基于抗量子密碼算法生成的高強(qiáng)度私鑰對(duì)數(shù)字貨幣進(jìn)行加密存儲(chǔ)和簽名交易,能夠有效防止數(shù)字貨幣被盜取或雙重支付攻擊。同時(shí),金融機(jī)構(gòu)也可借助抗量子密碼技術(shù)建立更加安全可靠的客戶身份認(rèn)證體系,通過多因素身份認(rèn)證和生物識(shí)別技術(shù)與抗量子密碼技術(shù)的有機(jī)結(jié)合,實(shí)現(xiàn)對(duì)客戶身份的精準(zhǔn)識(shí)別和授權(quán)管理,能夠有效防范身份冒用和欺詐風(fēng)險(xiǎn)。2024年2月,格爾軟件牽頭編寫的《抗量子密碼技術(shù)在證券業(yè)的創(chuàng)新研究與應(yīng)用》入選中國(guó)證券業(yè)協(xié)會(huì)2023年重點(diǎn)課題研究?jī)?yōu)秀課題報(bào)告。
此外,抗量子密碼技術(shù)還能夠?yàn)榻鹑诒O(jiān)管部門提供有力的監(jiān)管工具,通過對(duì)金融交易數(shù)據(jù)的加密監(jiān)管和審計(jì)追蹤,可確保金融市場(chǎng)的交易行為合法合規(guī)、透明公正,還能夠及時(shí)發(fā)現(xiàn)和預(yù)警金融風(fēng)險(xiǎn),維護(hù)城市金融市場(chǎng)的穩(wěn)定秩序和健康發(fā)展。在抗量子密碼技術(shù)的保駕護(hù)航下,金融科技創(chuàng)新能夠在安全的軌道上加速前行,為城市經(jīng)濟(jì)發(fā)展注入源源不斷的創(chuàng)新活力,同時(shí)也為廣大市民提供更加便捷、高效、安全的金融服務(wù)體驗(yàn),促進(jìn)城市經(jīng)濟(jì)的繁榮穩(wěn)定與人民生活水平的持續(xù)提升。
公共服務(wù)數(shù)字化與社會(huì)公平正義的安全助手
在數(shù)字化時(shí)代,城市公共服務(wù)領(lǐng)域正加速向數(shù)字化轉(zhuǎn)型,教育資源共享平臺(tái)、醫(yī)療健康服務(wù)平臺(tái)、社會(huì)保障服務(wù)平臺(tái)等各類公共服務(wù)數(shù)字化平臺(tái)如繁星般涌現(xiàn),這些平臺(tái)通過整合公共服務(wù)資源、優(yōu)化服務(wù)流程,為市民提供了更加便捷、高效、個(gè)性化的公共服務(wù)體驗(yàn)。然而,公共服務(wù)數(shù)字化平臺(tái)在運(yùn)行過程中也涉及大量市民的個(gè)人信息和隱私數(shù)據(jù),如學(xué)生的學(xué)習(xí)成績(jī)、個(gè)人身份信息、健康檔案信息、社保待遇信息等,這些信息的安全性和保密性直接關(guān)系到市民的合法權(quán)益和社會(huì)的公平公正。
在葉楓看來,抗量子密碼技術(shù)作為公共服務(wù)數(shù)字化平臺(tái)網(wǎng)絡(luò)信息安全的堅(jiān)強(qiáng)后盾,能夠?yàn)楣卜⻊?wù)的公平、公正、安全供給提供有力的安全護(hù)航。在教育資源共享平臺(tái)中,抗量子密碼技術(shù)可用于保護(hù)學(xué)生的個(gè)人信息和學(xué)習(xí)數(shù)據(jù)不被泄露或篡改,確保教育資源的公平分配和合法使用;在醫(yī)療健康服務(wù)平臺(tái)中,抗量子密碼技術(shù)可對(duì)患者的醫(yī)療數(shù)據(jù)進(jìn)行加密存儲(chǔ)和傳輸,只有經(jīng)過授權(quán)的醫(yī)護(hù)人員才能訪問和解密患者的醫(yī)療信息,有效保護(hù)患者隱私,促進(jìn)醫(yī)療數(shù)據(jù)的安全共享與合理利用,提高醫(yī)療服務(wù)質(zhì)量和效率,保障市民的健康權(quán)益;在社會(huì)保障服務(wù)平臺(tái)中,抗量子密碼技術(shù)可用于保障社保待遇發(fā)放信息的安全準(zhǔn)確,防止社保資金被冒領(lǐng)或挪用,確保社會(huì)保障制度的公平公正實(shí)施。
通過抗量子密碼技術(shù)的廣泛應(yīng)用,公共服務(wù)數(shù)字化平臺(tái)能夠在高度安全的環(huán)境下運(yùn)行,為市民提供更加優(yōu)質(zhì)、公平、可及的公共服務(wù),促進(jìn)社會(huì)公平正義的實(shí)現(xiàn),讓人民群眾在城市建設(shè)和發(fā)展過程中共享更多的發(fā)展成果,切實(shí)增強(qiáng)市人民的獲得感、幸福感和安全感。
2024年11月,格爾抗量子安全認(rèn)證網(wǎng)關(guān)首家通過中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所PQC驗(yàn)證測(cè)試,標(biāo)志著國(guó)內(nèi)抗量子密碼安全認(rèn)證網(wǎng)關(guān)已經(jīng)具備實(shí)用化的基礎(chǔ)。
未來,隨著抗量子密碼技術(shù)在人民城市建設(shè)中不斷推廣應(yīng)用,城市的網(wǎng)絡(luò)信息安全保障能力將得到極大提升,各行業(yè)的數(shù)字化轉(zhuǎn)型進(jìn)程將更加穩(wěn)健高效。格爾軟件將基于抗量子密碼技術(shù),為人民城市安全發(fā)展貢獻(xiàn)“格爾力量”。
關(guān)注精彩內(nèi)容