中國開啟國產密碼自主開放之路

2016-10-26 11:13:20     來源:     編輯:bj001    

2016年10月23日,ISO/IEC SC27會議于阿布扎比召開,來自世界各國的專家代表團出席了會議。深圳奧聯信息安全技術有限公司的程朝輝博士與中國代表團其他成員一起參加了此次會議。

程朝輝博士作為英國ISO/IEC標準委員會SC27 WG2小組專家成員,從2005年便開始參與了多個ISO標準的制定。他與另外兩位世界著名的密碼學家一起設計的兩個密碼算法也分別被ISO/IEC 11770-3, 18033-5采納為標準算法,對于ISO/IEC標準化工作具有豐富的經驗。此次行程,程博士與中國專家組其他成員一起帶著國產密碼算法SM2與SM9的草案前去參會。專家組在行前做了細致的工作,特別是針對英國專家組的多個技術意見進行了充分準備。在聽取報告后,參會專家一致同意中國密碼算法標準草案SM2、SM9進入ISO 14888-3正式文本階段。SM2和SM9被ISO接納為標準將是中國首次實現重要國產密碼算法被ISO接納為標準的突破。另外在對SM4進行報告后,專家組也一致同意啟動將SM4納入ISO標準的學習期,標志著我國自主設計的對稱密碼算法開啟了進入ISO的歷程。

根據我國《國家安全法》第24、25條規定,“國家加強自主創新能力建設,加快發展自主可控的戰略高新技術和重要領域核心關鍵技術”;“實現網絡和信息核心技術、關鍵基礎設施和重要領域信息系統及數據的安全可控”。可見,強調自主可控有法可依。 專家組的工作將寓意著中國國產密碼算法正式走上國際舞臺。

會后,程博士分享此次會議感受:

1. 后量子密碼算法研究和標準化工作持續火熱。會議上歐洲及美國多名專家均作出相關報告。

2.標識密碼算法的應用日漸多樣,影響日益深遠。除了已有的數據保護應用外,在其他場景應用也愈來愈多。2015年韓國移動支付、智能家居等領域制定了標識密碼相關算法的標準,三星等廠家的產品已經廣泛商用,并在今年ISO會議上正式提議啟動相關國際標準的制定工作。3GPP也在今年3月采納標識密碼算法作為Push To Talk的密鑰管理標準。歐洲組在后量子密碼算法研究項目中要同步出后量子時代的標識密碼算法。

3.歐洲多名專家對美國NSA推出的兩個對稱加密算法提案的安全性報有強烈的質疑,在會議上與美國代表發生了激烈的爭論。許多歐洲的專家都想將美國提案阻擊在草案階段,而不能進入正式文本階段。顯然斯諾登事件的影響是深遠的。一般情況下一個提案是否能夠進入正式文本階段需要專家組成員達成一致的共識,而這次會議各國專家在經過接近一個小時的爭論后也無法形成一致意見,最終只好決定通過專家現場投票的方式形成決議。經過投票,美國的兩個算法還是進入了下一個階段,但是支持和反對的票數相差不多,接近一半的專家通過投棄權票表達了自己的看法。因為正式文本階段,每輪都需進行投票而且需要大多數成員國贊成,較量還會繼續下去。這也從側面反映了中國國產密碼算法進入ISO標準的歷程并不輕松。

附奧聯簡介及程博士簡歷

深圳奧聯信息安全技術有限公司是國家高新技術企業,專注于標識密碼技術應用研發,在標識密碼技術研究和應用上處于國際領先地位,參與了國家密碼管理局SM9標識密碼算法標準、安全電子郵件標準、IPSec VPN標準、SSL VPN標準等國家信息安全標準的制定,其設計的標識密碼算法被ISO、IEEE和IETF等國際組織納為標準,所有產品均擁有自主知識產權。

程朝輝博士復旦大學學士、碩士,英國MIDDLESEX UNIVERSITY博士。

自2002年起一直致力于標識密碼技術的研究與應用工作,在多個國際期刊和學術會議上發表了一系列有影響力的學術成果。

2005-2009期間,程朝輝博士作為英國ISO/IEC標準委員會SC27小組成員,參與了多個ISO標準的制定。聯合英國、比利時等國科研人員向IEEE和ISO提交多個標準草案,其中兩個算法分別被IEEE P1363.3、ISO/IEC 11770-3、ISO/IEC 18033-5、IETF RFC 6508標準化。著名信息安全公司趨勢科技采用其算法作為郵件加密和安全云產品的核心加密技術,英國情報機構CESG也在英國政府部門中推廣其算法在3G/4G多媒體分系統的應用。

做為起草人之一,程博士制定了中國標識密碼算法標準,該標準于2008年正式成為中國標準商密算法SM9。

作為奧聯的研發帶頭人,程朝輝博士帶領團隊堅持走自主創新道路,專注于標識密碼技術的產業化,培養了一批信息安全的技術專業人才。

分享到:
更多

增值電信業務經營許可證    互聯網新聞信息服務許可證    國際聯網備案

   視聽節目制作許可證  互聯網藥品信息服務資格證書   互聯網出版機構 閩ICP備160236913號-1

海峽風網 版權 所有©1997-2017

未經書面授權禁止復制或建立鏡像    舉報郵箱:jubao@123777.net.cn