当前,网络安全威胁日益增多,数据泄露事件层出不穷,网络诈骗案件屡禁不止,关键基础设施频遭攻击,数字经济安全面临严峻挑战。密码是网络空间安全的核心技术,是护航数字经济发展的基础支撑。在数字经济与网络空间交织并存的新形势下,必须全面推进密码应用,护航数字经济发展。
一、准确把握数字经济发展规律与内涵
数字经济是国家战略和时代命题,准确把握数字经济发展规律与内涵,是商用密码支撑数字经济发展,需要研究弄通的基本问题。
第一,从数字经济发展历史看,数字经济是继农业经济、工业经济之后一种新的经济社会发展形态。现在通常讲的“数字经济”源于互联网的商业化、规模化应用。1995年,加拿大学者泰普斯科特在《数字经济》一书中描述了互联网对商品流通交易等经济活动的深刻影响,最早提出数字经济概念。此后,美国、日本、德国、英国等国家陆续制定数字经济发展计划,将数字经济作为重塑本国经济格局的一项战略选择。我国最近几年提出的发展信息技术和“互联网+”行动等,都与数字经济密不可分。2017年,数字经济正式写入《政府工作报告》,我国数字经济发展开启了新篇章。
第二,从数字经济发展共识看,数字经济被广泛认为是推动经济变革、提振经济动能的重要力量。2016年,我国作为G20主席国,在杭州峰会上倡导并共同签署《二十国集团数字经济发展与合作倡议》,与会各国对发展数字经济达成共识:数字经济是指以使用数字化的知识和信息作为关键生产要素、以现代信息网络作为重要载体、以信息通信技术的有效使用作为效率提升和经济结构优化的重要推动力的一系列经济活动。这是目前对数字经济内涵和外延最为准确的概括。
第三,从数字经济发展阶段看,世界正在进入以信息产业和数字经济为主导的经济发展周期。据有关方面测算,当前美国数字经济占其GDP比重接近60%,有不少专家分析,这也是美国从1991年3月到现在329个月来经济持续增长的主要原因,就是网络和信息技术对经济增长的贡献。英国、日本等国数字经济所占比重超过45%。2017年我国数字经济总量约27万亿元,占GDP比重达32%,预计到2030年将超过50%,数字经济推动我国经济质量变革、效率变革、动力变革的新动能作用日益凸显。多年来从事数字经济研究的外国学者凯文·凯利认为,数字经济尚处在起步阶段,真正的变化还没有到来,真正伟大的数字经济产品还没有出现,“今天才是第一天”。
第四,从数字经济发展方向看,构建现代化经济体系、实现高质量发展,是我国数字经济发展的战略目标。从国家有关部门公开发布的发展报告看,未来数字经济发展主要涉及新旧动能转换两大方向。一是加快推动数字产业化,以信息化培育新动能。构建新一代信息基础设施,完善数据资源建设,形成自主可控、安全可信的产业链、价值链和生态系统,不断催生新产业、新业态、新模式。二是加快推动产业数字化,改造提升传统产业。推动互联网、大数据、人工智能和实体经济在多个领域的深度融合,释放数字对经济发展的放大、叠加和倍增作用。
第五,从数字经济发展特征看,数字经济与网络空间交织并存,呈现出四个典型特征。一是以数字设施为重要载体。网络平台成为新的资源配置和组织方式,传统基础设施数字化为提升经济效率赋能,数字基础设施日益成为生产创造新的基础环境。二是以数据资源为核心要素。根据大数据摩尔定律,全球数据量大约每两年翻一番。有专家认为,数据是“未来的新石油”、数字经济中的“货币”,是“陆权、海权、空权之外的另一种国家核心资产”。三是以信息技术为变革动力。技术进步往往催生数字经济模式创新和产业变革。比如移动互联网的发展带动了移动支付和线上服务的广泛应用;物联网、云计算、人工智能带来数据处理能力的飞跃,极大促进了大数据产业的发展。四是以数据融合为主要方式。将信息流通和数据共享作为联系各经济体的桥梁纽带,使得跨层级、跨地域、跨系统、跨部门、跨业务的大范围融合成为可能,催生了协同制造、供应链融资等许多新型生产关系。
密码是网络空间安全的第一道防线,发挥保底作用。构建网络空间安全保障体系,重点是为重要信息系统关键基础设施构建密码保障系统,定期实施密码安全测评,这是实现国家网络空间安全自主可控的基础,也是支撑数字经济发展、护航数字经济发展的基础。数据就是财富,安全才有价值;融合就是机遇,信任才有基础。密码将在数字经济发展中发挥核心保障作用,概括为四个方面。
第一,保数字经济安全。利用基于密码技术的身份鉴别、信任管理、访问控制、数据加密、可信计算、密文计算、数据脱敏等措施,可以有效解决数据产生、传输、存储、处理、分析、使用等全生命周期安全,解决网络基础资源、信息设施、计算分析、应用服务、网络通道、接入终端等全体系平台安全,解决技术融合、产业融合中全产业链条安全,为数字经济提供系统性、全方位的安全防护。
第二,助数字经济融通。数字经济时代,一方面,密码助力打通数据融通的信任瓶颈,实现信息资源开放共享。利用基于密码的数据标识、数字签名、数字内容和产权保护等技术,构建起真实不可抵赖的“数字契约”,为数据资源确权、开放、流通、交易提供信任基础。另一方面,密码助力疏通资金融通的信任梗阻,促进融资便利化。例如,在供应链融资中,通过以密码为基础的区块链技术,利用多重签名、不可篡改等特点,实现信息和资金流向的可追溯、可审计;在数字货币中,利用密码技术解决数字货币的表达和防伪、资产确权、安全支付、敏感数据保护等问题。
第三,促数字经济创新。新型计算、网络攻防和密码技术的交替演变、融合发展,成为推动社会科技进步的强大动力。一方面,密码与信息技术的融合催生信息科技创新。二战时期用于破译恩尼格玛密码机的专用计算设备图灵机的研制,推动了电子计算机和现代密码学的出现;20世纪90年代破解RSA密码算法的量子大整数分解算法的提出,加速了量子计算机研制的进程;近年来基于密码的区块链技术的广泛应用,为电子商务、数字金融等带来新的机遇。另一方面,信息科技创新推动密码创新。量子计算的快速发展,使得抗量子密码算法设计成为新的发展方向;云计算推动密码理论研究进入同态时代;物联网技术对终端环境实现密码计算安全提出新挑战。数字经济本质是一种创新经济,核心动力是信息技术创新,在数字经济发展过程中,始终存在着密码与信息技术的协同创新。
第四,强数字经济监管。利用密码技术和数据标识、数字签名、网络身份的结合,在确保数据安全有序流动的同时,为数据溯源、行为追踪、隐私保护提供有效支撑,为数字经济领域的监管提供司法证据,为部门监管和打击犯罪提供有力武器,为提升国家治理体系和治理能力现代化水平、完善监督保障体系建设提供技术手段。
数字经济是新兴产业,在数字经济发展之初,就要以系统性、整体性和协同性为原则,同步规划建设以密码保障系统为核心的信息安全保护系统,推动商用密码与数字经济的融合发展,切实提升数字经济的安全防护能力。与国外密码技术相比,我国商用密码基础理论研究取得了一系列原创性科研成果,SM2和SM9等商用密码算法已经成为ISO/IEC国际标准,密码产品种类齐全,供给质量不断提升,能够满足现有各类信息系统的安全需求,这为支撑和护航数字经济发展提供了坚实基础和可靠保障。
第一,要立足基础设施这个“根本点”。在银行、证券、保险、外汇等金融业信息基础设施,电信、广电、下一代互联网、物联网、天地一体化信息网等基础信息网络,铁路、公路、水运、航空以及城市轨道等交通运输网络,电力、石油石化、核设施等能源基础设施,水利、海洋、地理空间、自然资源等资源信息化网络,以及城市基础设施网络、政务网络、政务云、政务大数据中心、国家基础信息资源库中构建密码支撑体系。加强密码在网络信任、网络治理、互联网应用、云服务、移动终端、公民隐私和数字资产保护中的应用。
第二,要抓住前沿技术这个“增长极”。围绕数字经济发展和需求,及早布局量子技术、云计算、大数据、物联网、人工智能、区块链等新兴技术,布局电子交易、电子支付、数字货币、互联网金融等新兴金融服务业态,布局数字农业、工业互联网、智能制造、服务业智能化、电子商务、智慧物流、分享经济、平台经济、网络化协同创新等产业数字化重点方向,布局教育、卫生健康、社会保障、就业服务等信息惠民新方式。通过自主密码技术与前沿技术的深度融合和协同创新,引领数字经济领域关键核心技术的创新和突破。
第三,要激发创新发展这个“源动力”。激发创新发展这个“源动力”,有两个着力点:一是加强密码技术创新,支撑数字经济建设。包括:面向数字经济发展需要和安全需求的密码基础理论、关键技术、交叉技术和应用技术研究,完善通用基础和行业领域相结合的密码标准体系,建立国家密码科技创新基地、行业密码应用研究中心,培养具有数字素养和密码专业水平的优秀人才等。二是加强密码生态建设。支撑数字经济基础设施的软硬件产品,包括通用处理器、操作系统、数据库、中间件以及工业互联网和智能制造相关的装备和控制系统等,在研制之初就要强化安全体系设计特别是密码设计,解决底层器件不支持自主密码这一梗阻,形成完善的密码实现能力和安全支撑能力。此外,要积极利用数字经济发展的机遇带动密码产业发展壮大,丰富产品种类,提升供给质量,夯实产业供给支撑。
第四,要筑牢密码防护这个“综合体”。要有效保障数字经济安全,护航数字经济发展,就要特别注重密码防护的系统性、整体性、动态性,注重密码应用的合规性、正确性、有效性,落实“三个新安全”的要求。一是在数字经济信息基础设施建设之初,就要同步规划、建设、运行密码保障系统,定期开展密码应用安全性评估,构建以密码技术为核心、多种技术相互融合的新网络安全体系。二是要建设完善密码基础设施、态势感知平台,压实网络运营者和信息技术产品提供者密码应用的主体责任,建设以密码基础设施为支撑的新网络安全环境。三是要加强密码知识和政策的科学普及,提升数字经济从业者的密码意识,实现安全互信、开放共享的新网络安全文明。
信息化为我国经济社会发展带来了巨大机遇,网络强国、数字中国、智慧社会战略为数字经济发展提供了广阔空间。数字经济安全离不开密码保护,数字经济发展更需密码支撑。密码就像空气一样,无所不在,滋润着数字经济健康发展;密码就像卫士一样,无所不至,保护着数字经济安全发展;密码就像信使一样,无所不通,推动着数字经济快速发展。密码强则网络强,网络强则国家强。要坚定不移全面推动密码应用,保障网络空间安全,护航数字经济发展,让人们从网络空间和数字经济发展中,有更多获得感、幸福感和安全感!
(本文刊登于《中国信息安全》杂志2018年第8期)
声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。