央廣網(wǎng)上海12月20日消息(記者馮麗)人民城市人民建,人民城市為人民。在打造韌性城市的過程中,如何兼顧看得見的“面子”建設和不易被看見的“里子”建設?近日,格爾軟件股份有限公司(以下簡稱“格爾軟件”)總經(jīng)理葉楓在接受專訪時表示,無論個人還是企業(yè)都應為人民城市建設貢獻一份力量。如果說現(xiàn)代密碼學是網(wǎng)絡空間安全保障的基石,那么抗量子密碼就是未來數(shù)字經(jīng)濟的安全基石,確保在數(shù)字化轉型過程中城市信息資產(chǎn)的安全。
葉楓接受專訪(央廣網(wǎng)記者 馮麗 攝)
2024年是“人民城市人民建,人民城市為人民”重要理念提出5周年。5年來,這一理念深刻地重塑了城市發(fā)展的價值導向與實踐路徑,強調(diào)人民群眾在城市規(guī)劃、建設、治理等全生命周期中的核心主體地位。在此背景下,抗量子密碼技術作為網(wǎng)絡信息安全領域的前沿性創(chuàng)新成果,猶如網(wǎng)絡空間的安全堡壘,為人民城市建設的安全穩(wěn)定與可持續(xù)發(fā)展提供了強有力的技術支撐和服務保障。
作為我國信息安全數(shù)字信任領域的先行者和領導者,格爾軟件自2021年起,就致力于推動抗量子密碼的戰(zhàn)略部署,通過校企合作深入開展抗量子領域算法研制、標準制定和產(chǎn)業(yè)化推廣工作。
2024年,格爾軟件在美國國家標準與技術研究院(NIST)正式發(fā)布全球首批抗量子密碼算法標準的同時,初步形成了基于國際標準算法和國密標準候選算法的面向身份安全、數(shù)據(jù)安全、網(wǎng)絡安全、智能物聯(lián)的抗量子解決方案,有效填補了量子計算時代城市網(wǎng)絡信息安全防護的空白。
人民城市數(shù)字化轉型的忠誠守衛(wèi)
人民城市建設在數(shù)字化進程中展現(xiàn)出無限的創(chuàng)新活力與發(fā)展?jié)摿Γ瑫r也不可避免地面臨諸多來自網(wǎng)絡信息安全的挑戰(zhàn)。隨著城市數(shù)字化程度不斷加深,政務數(shù)據(jù)、企業(yè)商業(yè)機密、市民個人隱私等海量信息在城市信息網(wǎng)絡中高速流轉、頻繁交互與深度融合。
格爾軟件攜抗量子密碼技術解決方案亮相第十屆上交會(央廣網(wǎng)記者 馮麗 攝)
在量子計算技術尚未成熟之前,傳統(tǒng)密碼技術憑借其基于特定數(shù)學難題的加密算法,在很大程度上保障了信息的機密性、完整性與可用性。然而,量子計算技術以其指數(shù)級增長的計算能力,在理論上能夠以遠超傳統(tǒng)計算機的速度破解傳統(tǒng)密碼算法所依賴的數(shù)學難題,這使得傳統(tǒng)密碼技術的安全性根基遭受了顛覆式?jīng)_擊。
葉楓表示,格爾軟件始終緊跟國家戰(zhàn)略,先后參與了我國政務外網(wǎng)電子認證體系、國家金融IC卡根密鑰及根CA系統(tǒng)、外交部公務電子護照和公民網(wǎng)絡電子身份標識體系等四大國家級信任體系建設。
2021年,格爾軟件啟動抗量子密碼的戰(zhàn)略部署,與高校合作開展抗量子領域算法研制、標準制定和產(chǎn)業(yè)化推廣工作,目前已初步形成了基于國際標準算法和國密標準候選算法的面向身份安全、數(shù)據(jù)安全、網(wǎng)絡安全、智能物聯(lián)的抗量子解決方案。
葉楓表示,在城市數(shù)字化轉型過程中,一旦量子計算技術被惡意利用,城市信息網(wǎng)絡將陷入“無密可!钡奈kU境地,可能導致政務決策信息泄露、金融交易數(shù)據(jù)被竊取或篡改、城市關鍵基礎設施(智能交通、能源供應、水務管理等系統(tǒng))的控制指令被惡意篡改或偽造等,可能干擾政府正常的行政管理秩序與公共服務職能履行,威脅市民的生命財產(chǎn)安全與城市的穩(wěn)定有序運行。
抗量子密碼技術作為應對量子計算威脅的戰(zhàn)略性新興技術,主要基于一系列在量子計算環(huán)境下仍然具備計算復雜性和安全性的數(shù)學原理與算法體系,如基于格的密碼體制、基于多變量的密碼體制、基于哈希的密碼體制等。
葉楓表示,抗量子密碼技術通過創(chuàng)新的算法設計和嚴謹?shù)臄?shù)學理論支撐,可為城市網(wǎng)絡信息安全提供一種具有前瞻性、高可靠性的戰(zhàn)略解決方案,能夠有效填補量子計算時代城市網(wǎng)絡信息安全防護的空白,以確保在數(shù)字化轉型過程中的城市信息資產(chǎn)安全。
政務信息化與治理現(xiàn)代化的安全基石
在人民城市的政務治理體系中,抗量子密碼技術扮演著不可或缺的關鍵角色。政務數(shù)據(jù)作為城市治理決策的重要依據(jù)和公共服務優(yōu)化的核心資源,其安全性與完整性直接關系到政府的公信力、行政效率以及市民對城市治理的滿意度與信任度。
格爾量子安全解決方案(央廣網(wǎng)發(fā) 受訪者供圖)
葉楓表示,通過將抗量子密碼技術深度融入政務信息系統(tǒng)的各個層級和業(yè)務流程,從數(shù)據(jù)采集、存儲、傳輸?shù)教幚砼c共享,可實現(xiàn)全生命周期的網(wǎng)絡信息安全防護。例如,在政務數(shù)據(jù)采集環(huán)節(jié),利用抗量子密碼技術對數(shù)據(jù)采集設備進行身份認證和通信加密,確保采集到的數(shù)據(jù)來源合法、真實可靠;在政務數(shù)據(jù)存儲環(huán)節(jié),采用基于抗量子密碼算法的加密存儲技術,將政務數(shù)據(jù)轉化為密文形式存儲在數(shù)據(jù)庫中;在政務數(shù)據(jù)傳輸環(huán)節(jié),基于抗量子密碼技術構建安全的網(wǎng)絡通信通道,實現(xiàn)政府部門之間、上下級之間以及政府與市民之間的網(wǎng)絡數(shù)據(jù)安全交互,保障政務公文流轉、行政審批、電子證照共享等業(yè)務場景的網(wǎng)絡信息安全。
此外,抗量子密碼技術還能夠為政務云平臺提供強大的安全防護能力,通過在云平臺的基礎設施層、平臺層和應用層分別采取抗量子密碼安全機制,實現(xiàn)多租戶環(huán)境下的政務數(shù)據(jù)隔離與安全共享,能夠有效提升政務云平臺的整體安全性和可靠性。
葉楓透露,2020年,格爾軟件參與了上海市政務云密碼項目建設,完成了國內(nèi)首個基于自主知識產(chǎn)權的云環(huán)境并且大規(guī)模應用的密碼基礎設施。上線運行以來,已為全市近100家政府和企事業(yè)單位、2000多個應用系統(tǒng)、20多萬公職人員、500多萬上海市民提供密碼服務,累計為上海市信息化建設節(jié)約近億元的建設經(jīng)費。截至目前,相關經(jīng)驗模式已在全國10多個省市以及電信、煙草等行業(yè)推廣應用,并獲得了國家密碼科技進步三等獎。
借助政務云平臺和抗量子密碼技術的賦能,政務信息化建設可以在高度安全的環(huán)境下加速推進,政府部門之間的信息壁壘將得以打破,政務數(shù)據(jù)資源有機會借此實現(xiàn)高效整合與共享,從而顯著提升政府的科學決策能力、精準治理能力和協(xié)同服務能力,助力推動人民城市治理體系和治理能力現(xiàn)代化進程邁向新的臺階。
金融科技創(chuàng)新與城市經(jīng)濟穩(wěn)定的安全護盾
隨著金融科技的快速發(fā)展,城市金融領域的數(shù)字化創(chuàng)新浪潮風起云涌,移動支付、網(wǎng)絡借貸、數(shù)字貨幣、智能投顧等新興金融業(yè)態(tài)如雨后春筍般涌現(xiàn),金融交易的頻率和規(guī)模呈現(xiàn)出爆發(fā)式增長態(tài)勢。然而,金融交易的高度數(shù)字化和全面網(wǎng)絡化也使其面臨著前所未有的網(wǎng)絡信息安全風險。
格爾軟件總部(央廣網(wǎng)發(fā) 受訪者供圖)
葉楓表示,抗量子密碼技術的應用落地將為金融科技創(chuàng)新與城市經(jīng)濟穩(wěn)定提供堅實可靠的安全護盾。
在金融交易場景中,無論是線上銀行轉賬匯款、證券股票交易下單,還是數(shù)字貨幣的發(fā)行與流通交易環(huán)節(jié),抗量子密碼技術都能夠為交易數(shù)據(jù)提供高強度的加密保護,確保交易雙方的身份信息、交易金額、交易時間等關鍵信息在傳輸和存儲過程中不被泄露、篡改或偽造。
例如,在數(shù)字貨幣體系中,抗量子密碼技術可用于構建數(shù)字貨幣錢包的私鑰管理機制,通過基于抗量子密碼算法生成的高強度私鑰對數(shù)字貨幣進行加密存儲和簽名交易,能夠有效防止數(shù)字貨幣被盜取或雙重支付攻擊。同時,金融機構也可借助抗量子密碼技術建立更加安全可靠的客戶身份認證體系,通過多因素身份認證和生物識別技術與抗量子密碼技術的有機結合,實現(xiàn)對客戶身份的精準識別和授權管理,能夠有效防范身份冒用和欺詐風險。2024年2月,格爾軟件牽頭編寫的《抗量子密碼技術在證券業(yè)的創(chuàng)新研究與應用》入選中國證券業(yè)協(xié)會2023年重點課題研究優(yōu)秀課題報告。
此外,抗量子密碼技術還能夠為金融監(jiān)管部門提供有力的監(jiān)管工具,通過對金融交易數(shù)據(jù)的加密監(jiān)管和審計追蹤,可確保金融市場的交易行為合法合規(guī)、透明公正,還能夠及時發(fā)現(xiàn)和預警金融風險,維護城市金融市場的穩(wěn)定秩序和健康發(fā)展。在抗量子密碼技術的保駕護航下,金融科技創(chuàng)新能夠在安全的軌道上加速前行,為城市經(jīng)濟發(fā)展注入源源不斷的創(chuàng)新活力,同時也為廣大市民提供更加便捷、高效、安全的金融服務體驗,促進城市經(jīng)濟的繁榮穩(wěn)定與人民生活水平的持續(xù)提升。
公共服務數(shù)字化與社會公平正義的安全助手
在數(shù)字化時代,城市公共服務領域正加速向數(shù)字化轉型,教育資源共享平臺、醫(yī)療健康服務平臺、社會保障服務平臺等各類公共服務數(shù)字化平臺如繁星般涌現(xiàn),這些平臺通過整合公共服務資源、優(yōu)化服務流程,為市民提供了更加便捷、高效、個性化的公共服務體驗。然而,公共服務數(shù)字化平臺在運行過程中也涉及大量市民的個人信息和隱私數(shù)據(jù),如學生的學習成績、個人身份信息、健康檔案信息、社保待遇信息等,這些信息的安全性和保密性直接關系到市民的合法權益和社會的公平公正。
在葉楓看來,抗量子密碼技術作為公共服務數(shù)字化平臺網(wǎng)絡信息安全的堅強后盾,能夠為公共服務的公平、公正、安全供給提供有力的安全護航。在教育資源共享平臺中,抗量子密碼技術可用于保護學生的個人信息和學習數(shù)據(jù)不被泄露或篡改,確保教育資源的公平分配和合法使用;在醫(yī)療健康服務平臺中,抗量子密碼技術可對患者的醫(yī)療數(shù)據(jù)進行加密存儲和傳輸,只有經(jīng)過授權的醫(yī)護人員才能訪問和解密患者的醫(yī)療信息,有效保護患者隱私,促進醫(yī)療數(shù)據(jù)的安全共享與合理利用,提高醫(yī)療服務質量和效率,保障市民的健康權益;在社會保障服務平臺中,抗量子密碼技術可用于保障社保待遇發(fā)放信息的安全準確,防止社保資金被冒領或挪用,確保社會保障制度的公平公正實施。
通過抗量子密碼技術的廣泛應用,公共服務數(shù)字化平臺能夠在高度安全的環(huán)境下運行,為市民提供更加優(yōu)質、公平、可及的公共服務,促進社會公平正義的實現(xiàn),讓人民群眾在城市建設和發(fā)展過程中共享更多的發(fā)展成果,切實增強市人民的獲得感、幸福感和安全感。
2024年11月,格爾抗量子安全認證網(wǎng)關首家通過中國信息通信研究院技術與標準研究所PQC驗證測試,標志著國內(nèi)抗量子密碼安全認證網(wǎng)關已經(jīng)具備實用化的基礎。
未來,隨著抗量子密碼技術在人民城市建設中不斷推廣應用,城市的網(wǎng)絡信息安全保障能力將得到極大提升,各行業(yè)的數(shù)字化轉型進程將更加穩(wěn)健高效。格爾軟件將基于抗量子密碼技術,為人民城市安全發(fā)展貢獻“格爾力量”。
關注精彩內(nèi)容