作者:王小云
來源:經濟參考
密碼法共五章四十四條,明確了密碼工作的領導和管理體制,即中央密碼工作領導機構對全國密碼工作實行統一領導,國家密碼管理部門負責管理全國的密碼工作,各級密碼管理部門負責管理本行政區域的密碼工作;明確密碼按核心密碼、普通密碼和商用密碼三類進行管理,核心密碼、普通密碼用于保護國家秘密信息,商用密碼用于保護不屬于國家秘密的信息。
密碼法是一部專業性、技術性很強的國家法律。作為一名長期從事密碼理論與密碼技術研究的科技工作者,筆者對密碼法的出臺表示由衷的高興和堅決的擁護。這里,筆者想談談對密碼法的學習體會,并對深入貫徹落實密碼法,推動商用密碼標準制定與產業發展談幾點認識。
其一,密碼法準確界定了密碼的定義與內涵。
密碼作為保障網絡與信息安全的核心技術與基礎支撐,密碼法給出了密碼的定義與內涵,明確規定“密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務”。加密保護指的是使用加密技術與相關技術保障敏感信息的機密性,實現的是保密功能,保證信息不被竊取與獲得。安全認證不僅包含信息本身的可認證性與不可抵賴性,也包含信息來源特別是信息發送方或者生成方身份的可認證性、不可抵賴性,還要強調的是,安全認證也包括信息的完整性檢測與認證,保障信息是沒有被篡改過的原始信息。安全認證主要涉及數字簽名與密碼雜湊函數兩種密碼技術。
王小川談元宇宙:它并非郁金香泡沫,更像《紅樓夢》里的太虛幻境:金色財經報道,近日,賣掉搜狗公司的王小川與其好友梁冬進行了一次對話,話題談及了他怎么看待區塊鏈和元宇宙。王小川說元宇宙并非像郁金香泡沫那樣,因為畢竟郁金香泡沫至少還有郁金香這個實體的載體,而元宇宙在他心中不是現實世界的郁金香,而是抽象世界的游戲、電影的某種升級。就像我們之前聊到的一個詞,(元宇宙)就叫‘太虛幻境’。我更愿意用這個詞來表達我對元宇宙的一種理解。至少這個詞在《紅樓夢》里是有一個定義和理解的。就是一種你的更精神化的世界。(騰訊網)[2022/1/18 8:55:17]
值得說明的是,由于高安全的密碼技術的攻擊難度基于數學難題的破解難度,使用現有的計算資源通常需要億萬年以上的計算算力,破解難度很大。而基于簡單口令、指紋和人臉識別等生物特征密碼的網絡安全身份認證手段由于缺乏數學難題的支撐,不能完全滿足商用密碼對身份認證的應用需求。
BXH孵化投資人王小彬:從長遠角度出發 BXH為用戶創造更大的價值:由Gate.io主辦的直播專訪節目《酒局幣赴》邀請到BXH孵化投資人王小彬直播分享近期最新發展。直播期間王小彬與Gate.io立春就BXH的相關發展事項進行了探討與交流。
王小彬表示,真正要干成大事,采用的都是笨辦法。幣圈里有很多可以通過小聰明賺快錢的方法,但是都很難成就大事業,很多人在利益面前就會失去自己的愿景和目標,關注的只是短期的自我利益,而有可能會放棄去推動行業的發展以及開拓自身項目的前景。
但BXH愿意做一個笨小孩,放棄掉眼前的利益,為我們的用戶去創造更大的價值,為行業去做出典范,同時能成就自己更遠期的未來。由于這個出發點,BXH作為一個HECO上的DEX去中心化交易平臺,設計了一個非常長效的經濟模型,從而促進更長遠的平臺價值穩定,也同時能夠為HECO生態添磚加瓦。[2021/4/19 20:37:08]
其二,加快推進商用密碼產業發展、頂層設計并完善商用密碼檢測認證體系。
王小彬:所有BSS持有者將參與BICC今年第一次的分紅:據官方消息,Bicc 2.0發布會——“為交易而來”線上發布會直播群內,王小彬正式宣布平臺幣即將回饋分紅,即所有BSS持有者將根據持倉比例,參與BICC今年第一次的分紅,均分去年第四季度Bicc上線第一個季度的盈利的50%,一共10個BTC。[2020/4/30]
密碼法充分考慮了政府職能轉變和“放管服”改革的要求,規定國家鼓勵商用密碼技術的研究開發、學術交流、成果轉化和推廣應用,健全統一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產業發展。規定依法平等對待包括外商投資企業在內的商用密碼科研、生產、銷售、服務、進出口等單位。
目前,我國加大力度發展在數字金融、公共通信和信息服務、交通、能源、水利、電力、信息惠民、工業制造、電子政務、智慧城市、基礎軟硬件保障等領域的密碼產業,亟須頂層梳理不同行業的業務系統和安全需求,加大密碼系統設計與創新力度,建設不同密碼行業的密碼應用技術研究和測評認證體系,發展密碼測評行業。
聲音 | 搜狗CEO王小川:面對數字央行的挑戰,一定是大企業之間形成聯盟來推動:據騰訊科技消息,7月9日,2019(第十八屆)中國互聯網大會在北京舉行,搜狗首席執行官王小川在演講中表示,“今天區塊鏈走到現在最簡單的用法是做支付或者做交易,在上面去做其他更多的確權認證的東西,其實離這個時代還是蠻遠的事情。”他還指出,“現在國家也都非常的急迫關注這個事,更多需要民間的力量來參與。所以不是每個公司為自己的商業目的在做這個事兒,而是在中國在全球里面扮演自己的角色。全球未來能夠看到大的博弈機會是美國、中國,美國臉書牽頭做了這么一個支付系統,甚至叫數字央行,中國怎么應對?我會提到一些中國的現象和預言的機會。還有一個角色不可錯過叫孫正義,推演的時候他控制全球的資源非常多。因為在這樣的時代里面,在面對數字央行挑戰的時候,今天的做法不是一個國家的能力獨立發展這件事情,一定是大企業之間形成聯盟來推動,這也是形成新的碰撞。”[2019/7/9]
建議基于人工智能深度學習、自動化搜索技術以及高性能計算,提高密碼分析自主創新能力,加大密碼系統安全測評能力建設;發展密碼軟件與硬件基礎設施的安全測評技術,提高密碼系統分析與測評能力,為密碼產業提供技術支撐平臺;采取學歷教育和在職教育相結合的模式,加大商用密碼測評行業從業人才的培養力度;重點發展密碼軟件防護能力和密碼芯片測評能力建設,集中密碼高水平人才加大密碼軟件安全防護研究,解決密碼軟件安全防護的短板與技術難點;設計抗側信道攻擊的芯片架構,解決密碼芯片的“卡脖子”技術。
搜狗CEO王小川:區塊鏈的生存空間在公司信用之上,國家信用之下:金色財經現場播報 在2018“中國區塊鏈第一辯”暨行業領袖峰會上,搜狗CEO王小川發表以《區塊鏈與舊世界》為主題的的演講,王小川表示,應該從底層技術,商業應用,社會治理,這三個維度來看區塊鏈。在這三個維度中,中心化的弊端較為明顯,在底層技術方面中心化并無底層技術;在商業應用方面,中心化有隱私泄露、數據篡改等弊端;在社會治理中,中心化有對規則控制的弊端。而區塊鏈的去中心同樣面臨著賬本維護成本、機制如何升級、線上數據下鏈三個問題。最后王小川認為,區塊鏈的生存空間是在公司信用之上,國家信用之下。[2018/3/28]
其三,加大密碼核心關鍵技術的自主創新能力與標準制定,貢獻中國密碼的智慧與方案。
近年來,在全國信息安全標準化技術委員會和密碼行業標準技術委員會的大力推動下,我國成功將密碼算法標準SM2/3/9推動成為國際ISO/IEC密碼標準,這是我國密碼領域在國際標準制定方面零的突破,貢獻了中國智慧。
隨著新一代信息技術產業的蓬勃發展,適用新產業新業態的新一代密碼通用標準和資源受限,云環境以及人工智能環境下的新型密碼算法的研究及其標準制定仍需要加強,通過密碼標準的制定,帶動提升我國密碼理論研究整體水平。
建議借鑒3G/4G/5G手機密碼通信標準的設計,以及計算機網絡密碼安全通信系統SSL、TLS、IPsec等密碼協議設計的成功經驗,及早部署針對物聯網、車聯網、工控系統、人工智能等環境密碼安全通信系統的設計并推動標準制定修訂,大力發展密碼產業,護航我國數字經濟高質量發展。
其四,加快雄安新區同步規劃與建設密碼防護體系。
國家發展改革委、工業和信息化部、人民銀行、交通運輸部、國家衛生健康委員會、部、科技部和國家密碼管理局等相關部門,分析雄安新區信息產業集群、關鍵信息基礎設施以及智慧城市建設的架構、頂層設計,在新區建設之初,就以系統思維同步規劃,切實保障以密碼安全防護技術為支撐的網絡與信息安全防護體系的建設。針對人工智能、物聯網、智能制造、大數據、云計算等領域特點,加大研制與之匹配并完美融合的密碼防護體系,并制定相關行業密碼標準和規范,加大密碼技術在不同行業領域中的推廣力度。以“全球領先的數字智能城市”建設為目標,將雄安新區打造成全球安全智慧城市建設的新標桿。建議盡快形成可在全國范圍內可復制、可推廣的密碼應用產業集群,搶先制定針對重點信息領域的密碼算法與密碼信息系統國際標準,形成一批引領世界的商用密碼行業標準,推動中國密碼技術的國際化進程,為擴大對外開放、中國特色大國外交、“一帶一路”建設等提供密碼服務保障。
其五,加快推進以密碼技術為支撐的區塊鏈技術研發以及試點工程,加快區塊鏈行業標準、國家標準以及國際標準制定進程。
密碼哈希函數是區塊鏈的起源性技術。區塊鏈的發展起始于比特幣,即區塊鏈1.0。比特幣作為密碼哈希函數的一個簡單應用,在一定時期內引起業界以及投資人的高度重視及青睞。目前區塊鏈技術的發展遠遠超出了比特幣的范疇,發展起多技術、多平臺的區塊鏈業務形態。各類技術各有特色,與密碼哈希函數交匯融合,結合了數字簽名、加密算法等其他密碼技術,形成了目前區塊鏈多樣化發展態勢。區塊鏈技術充分利用了密碼哈希函數防交易信息被篡改,可以解決眾多領域數據篡改的痛點問題,并根據鏈上信息進行快速認證,大大提高傳統產業的效率。筆者于2005年給出了國際兩大通用哈希函數標準MD5和SHA-1的碰撞攻擊,研究水平居于國際領先,具備利用研究優勢繼續加大區塊鏈自主創新能力的基礎。
目前區塊鏈技術的標準還未形成,行業發展受到一定制約。由于缺少高水平的密碼設計人員,區塊鏈的各種應用也存在不少安全隱患,有些具備貨幣與支付功能的區塊鏈應用更容易引發一定程度的金融風險。加大金融風險管控,確保數字貨幣安全可控,也是區塊鏈研究的重要內容。為規范區塊鏈產業發展,建議提高區塊鏈領域自主創新能力,部署標準制定,盡快支撐行業健康快速有序發展。
其六,推動密碼專業建設與學科發展,加大規模化密碼人才培養力度。
密碼法的頒布實施,將從密碼管理、密碼安全保障、科技創新、標準推動與制定、產業發展等各個層面推動我國密碼事業發展。密碼事業發展,歸根結底靠人才。2015年,教育部批準設置網絡空間安全一級學科,加大了包括密碼學、網絡安全、系統安全、網絡空間安全基礎理論以及應用安全在內的五個二級學科碩士生、博士生培養。2016年,中央網信辦、國家發改委、教育部、科技部、工業和信息化部聯合推動高校網絡空間安全學院建設,形成了本、碩、博一體化培養模式,對于推動我國密碼人才培養具有重要作用。密碼法的頒布實施,將進一步擴大密碼專業人才需求,呈現更加供不應求的態勢。建議盡快推動密碼一級學科或在網絡空間安全一級學科下設密碼方向,全力建設一流密碼專業,加強密碼專業人才培養規模和水平,同時加大社會培訓的力度,滿足不同層次、不同行業的密碼專業人才需求。
圖片來源:Medium “第四次工業革命” 人工智能,機器學習,物聯網,區塊鏈—隨著這些技術的問世,當今人類正在經歷一場繼互聯網之后的重大科技變革.
1900/1/1 0:00:00?中國正在迅速成為全球數字貨幣大國。?億萬富翁邁克爾·諾沃格拉茨警告說,中國央行數字貨幣可能會削弱美國儲備地位。?一些美國政客對采用加密貨幣網絡持謹慎態度.
1900/1/1 0:00:00作者:王劍 來源:?王劍的角度 本文內容來自舊有研究成果的重新匯編,原文請見文中引用。本文對數字貨幣的信息來自央行現有表態,與最終方案可能有差異.
1900/1/1 0:00:00作者|哈希派分析團隊 比特幣全網未確認交易36,183筆:金色財經報道,據btc.com數據顯示,目前比特幣全網未確認交易數為36,183筆,24小時交易速率為3.88 txs/s.
1900/1/1 0:00:00作者:C叔 來源:IPO早知道 比特大陸已于10月下旬向美國證券交易委員會秘密提交招股說明書,計劃于2020年年初完成上市,至多募資5億美元。比特大陸的上市之路頗為坎坷.
1900/1/1 0:00:00瑞士證券交易所SIX周四宣布上線一種基于tezos代幣的交易所交易產品,該產品允許投資者獲得標的資產XTZ代幣在staking過程中產生的收益.
1900/1/1 0:00:00