央廣網上海12月20日消息(記者馮麗)人民城市人民建,人民城市為人民。在打造韌性城市的過程中,如何兼顧看得見的“面子”建設和不易被看見的“里子”建設?近日,格爾軟件股份有限公司(以下簡稱“格爾軟件”)總經理葉楓在接受專訪時表示,無論個人還是企業都應為人民城市建設貢獻一份力量。如果說現代密碼學是網絡空間安全保障的基石,那么抗量子密碼就是未來數字經濟的安全基石,確保在數字化轉型過程中城市信息資產的安全。
葉楓接受專訪(央廣網記者 馮麗 攝)
2024年是“人民城市人民建,人民城市為人民”重要理念提出5周年。5年來,這一理念深刻地重塑了城市發展的價值導向與實踐路徑,強調人民群眾在城市規劃、建設、治理等全生命周期中的核心主體地位。在此背景下,抗量子密碼技術作為網絡信息安全領域的前沿性創新成果,猶如網絡空間的安全堡壘,為人民城市建設的安全穩定與可持續發展提供了強有力的技術支撐和服務保障。
作為我國信息安全數字信任領域的先行者和領導者,格爾軟件自2021年起,就致力于推動抗量子密碼的戰略部署,通過校企合作深入開展抗量子領域算法研制、標準制定和產業化推廣工作。
2024年,格爾軟件在美國國家標準與技術研究院(NIST)正式發布全球首批抗量子密碼算法標準的同時,初步形成了基于國際標準算法和國密標準候選算法的面向身份安全、數據安全、網絡安全、智能物聯的抗量子解決方案,有效填補了量子計算時代城市網絡信息安全防護的空白。
人民城市數字化轉型的忠誠守衛
人民城市建設在數字化進程中展現出無限的創新活力與發展潛力,但同時也不可避免地面臨諸多來自網絡信息安全的挑戰。隨著城市數字化程度不斷加深,政務數據、企業商業機密、市民個人隱私等海量信息在城市信息網絡中高速流轉、頻繁交互與深度融合。
格爾軟件攜抗量子密碼技術解決方案亮相第十屆上交會(央廣網記者 馮麗 攝)
在量子計算技術尚未成熟之前,傳統密碼技術憑借其基于特定數學難題的加密算法,在很大程度上保障了信息的機密性、完整性與可用性。然而,量子計算技術以其指數級增長的計算能力,在理論上能夠以遠超傳統計算機的速度破解傳統密碼算法所依賴的數學難題,這使得傳統密碼技術的安全性根基遭受了顛覆式沖擊。
葉楓表示,格爾軟件始終緊跟國家戰略,先后參與了我國政務外網電子認證體系、國家金融IC卡根密鑰及根CA系統、外交部公務電子護照和公民網絡電子身份標識體系等四大國家級信任體系建設。
2021年,格爾軟件啟動抗量子密碼的戰略部署,與高校合作開展抗量子領域算法研制、標準制定和產業化推廣工作,目前已初步形成了基于國際標準算法和國密標準候選算法的面向身份安全、數據安全、網絡安全、智能物聯的抗量子解決方案。
葉楓表示,在城市數字化轉型過程中,一旦量子計算技術被惡意利用,城市信息網絡將陷入“無密可保”的危險境地,可能導致政務決策信息泄露、金融交易數據被竊取或篡改、城市關鍵基礎設施(智能交通、能源供應、水務管理等系統)的控制指令被惡意篡改或偽造等,可能干擾政府正常的行政管理秩序與公共服務職能履行,威脅市民的生命財產安全與城市的穩定有序運行。
抗量子密碼技術作為應對量子計算威脅的戰略性新興技術,主要基于一系列在量子計算環境下仍然具備計算復雜性和安全性的數學原理與算法體系,如基于格的密碼體制、基于多變量的密碼體制、基于哈希的密碼體制等。
葉楓表示,抗量子密碼技術通過創新的算法設計和嚴謹的數學理論支撐,可為城市網絡信息安全提供一種具有前瞻性、高可靠性的戰略解決方案,能夠有效填補量子計算時代城市網絡信息安全防護的空白,以確保在數字化轉型過程中的城市信息資產安全。
政務信息化與治理現代化的安全基石
在人民城市的政務治理體系中,抗量子密碼技術扮演著不可或缺的關鍵角色。政務數據作為城市治理決策的重要依據和公共服務優化的核心資源,其安全性與完整性直接關系到政府的公信力、行政效率以及市民對城市治理的滿意度與信任度。
格爾量子安全解決方案(央廣網發 受訪者供圖)
葉楓表示,通過將抗量子密碼技術深度融入政務信息系統的各個層級和業務流程,從數據采集、存儲、傳輸到處理與共享,可實現全生命周期的網絡信息安全防護。例如,在政務數據采集環節,利用抗量子密碼技術對數據采集設備進行身份認證和通信加密,確保采集到的數據來源合法、真實可靠;在政務數據存儲環節,采用基于抗量子密碼算法的加密存儲技術,將政務數據轉化為密文形式存儲在數據庫中;在政務數據傳輸環節,基于抗量子密碼技術構建安全的網絡通信通道,實現政府部門之間、上下級之間以及政府與市民之間的網絡數據安全交互,保障政務公文流轉、行政審批、電子證照共享等業務場景的網絡信息安全。
此外,抗量子密碼技術還能夠為政務云平臺提供強大的安全防護能力,通過在云平臺的基礎設施層、平臺層和應用層分別采取抗量子密碼安全機制,實現多租戶環境下的政務數據隔離與安全共享,能夠有效提升政務云平臺的整體安全性和可靠性。
葉楓透露,2020年,格爾軟件參與了上海市政務云密碼項目建設,完成了國內首個基于自主知識產權的云環境并且大規模應用的密碼基礎設施。上線運行以來,已為全市近100家政府和企事業單位、2000多個應用系統、20多萬公職人員、500多萬上海市民提供密碼服務,累計為上海市信息化建設節約近億元的建設經費。截至目前,相關經驗模式已在全國10多個省市以及電信、煙草等行業推廣應用,并獲得了國家密碼科技進步三等獎。
借助政務云平臺和抗量子密碼技術的賦能,政務信息化建設可以在高度安全的環境下加速推進,政府部門之間的信息壁壘將得以打破,政務數據資源有機會借此實現高效整合與共享,從而顯著提升政府的科學決策能力、精準治理能力和協同服務能力,助力推動人民城市治理體系和治理能力現代化進程邁向新的臺階。
金融科技創新與城市經濟穩定的安全護盾
隨著金融科技的快速發展,城市金融領域的數字化創新浪潮風起云涌,移動支付、網絡借貸、數字貨幣、智能投顧等新興金融業態如雨后春筍般涌現,金融交易的頻率和規模呈現出爆發式增長態勢。然而,金融交易的高度數字化和全面網絡化也使其面臨著前所未有的網絡信息安全風險。
格爾軟件總部(央廣網發 受訪者供圖)
葉楓表示,抗量子密碼技術的應用落地將為金融科技創新與城市經濟穩定提供堅實可靠的安全護盾。
在金融交易場景中,無論是線上銀行轉賬匯款、證券股票交易下單,還是數字貨幣的發行與流通交易環節,抗量子密碼技術都能夠為交易數據提供高強度的加密保護,確保交易雙方的身份信息、交易金額、交易時間等關鍵信息在傳輸和存儲過程中不被泄露、篡改或偽造。
例如,在數字貨幣體系中,抗量子密碼技術可用于構建數字貨幣錢包的私鑰管理機制,通過基于抗量子密碼算法生成的高強度私鑰對數字貨幣進行加密存儲和簽名交易,能夠有效防止數字貨幣被盜取或雙重支付攻擊。同時,金融機構也可借助抗量子密碼技術建立更加安全可靠的客戶身份認證體系,通過多因素身份認證和生物識別技術與抗量子密碼技術的有機結合,實現對客戶身份的精準識別和授權管理,能夠有效防范身份冒用和欺詐風險。2024年2月,格爾軟件牽頭編寫的《抗量子密碼技術在證券業的創新研究與應用》入選中國證券業協會2023年重點課題研究優秀課題報告。
此外,抗量子密碼技術還能夠為金融監管部門提供有力的監管工具,通過對金融交易數據的加密監管和審計追蹤,可確保金融市場的交易行為合法合規、透明公正,還能夠及時發現和預警金融風險,維護城市金融市場的穩定秩序和健康發展。在抗量子密碼技術的保駕護航下,金融科技創新能夠在安全的軌道上加速前行,為城市經濟發展注入源源不斷的創新活力,同時也為廣大市民提供更加便捷、高效、安全的金融服務體驗,促進城市經濟的繁榮穩定與人民生活水平的持續提升。
公共服務數字化與社會公平正義的安全助手
在數字化時代,城市公共服務領域正加速向數字化轉型,教育資源共享平臺、醫療健康服務平臺、社會保障服務平臺等各類公共服務數字化平臺如繁星般涌現,這些平臺通過整合公共服務資源、優化服務流程,為市民提供了更加便捷、高效、個性化的公共服務體驗。然而,公共服務數字化平臺在運行過程中也涉及大量市民的個人信息和隱私數據,如學生的學習成績、個人身份信息、健康檔案信息、社保待遇信息等,這些信息的安全性和保密性直接關系到市民的合法權益和社會的公平公正。
在葉楓看來,抗量子密碼技術作為公共服務數字化平臺網絡信息安全的堅強后盾,能夠為公共服務的公平、公正、安全供給提供有力的安全護航。在教育資源共享平臺中,抗量子密碼技術可用于保護學生的個人信息和學習數據不被泄露或篡改,確保教育資源的公平分配和合法使用;在醫療健康服務平臺中,抗量子密碼技術可對患者的醫療數據進行加密存儲和傳輸,只有經過授權的醫護人員才能訪問和解密患者的醫療信息,有效保護患者隱私,促進醫療數據的安全共享與合理利用,提高醫療服務質量和效率,保障市民的健康權益;在社會保障服務平臺中,抗量子密碼技術可用于保障社保待遇發放信息的安全準確,防止社保資金被冒領或挪用,確保社會保障制度的公平公正實施。
通過抗量子密碼技術的廣泛應用,公共服務數字化平臺能夠在高度安全的環境下運行,為市民提供更加優質、公平、可及的公共服務,促進社會公平正義的實現,讓人民群眾在城市建設和發展過程中共享更多的發展成果,切實增強市人民的獲得感、幸福感和安全感。
2024年11月,格爾抗量子安全認證網關首家通過中國信息通信研究院技術與標準研究所PQC驗證測試,標志著國內抗量子密碼安全認證網關已經具備實用化的基礎。
未來,隨著抗量子密碼技術在人民城市建設中不斷推廣應用,城市的網絡信息安全保障能力將得到極大提升,各行業的數字化轉型進程將更加穩健高效。格爾軟件將基于抗量子密碼技術,為人民城市安全發展貢獻“格爾力量”。
關注精彩內容