“没有网络安全,就没有国家安全”,无独有偶,在5月25日召开的第二届中国大数据产业峰会暨中国电子商务创新发展峰会(以下简称“2016数博会”)上,李克强总理也明确提到“发展大数据产业要保护商业秘密和个人隐私”。随着大数据发展上升为国家战略,作为国家战略资源的密码算法,比历史上任何时候都显得更为关键。
3月28日,国家密码管理局正式对外公布中国标准商密算法SM9,作为SM9原创单位之一的深圳奥联信息安全技术有限公司携旗下多款产品亮相“2016数博会”5号展馆。向公众展示基于国密SM9算法的云安全应用,包括基于策略的云数据加密和云应用增强身份认证应用,吸引了对大数据安全感兴趣的不少与会者参观咨询。
说到商密算法和数据安全的关系,可能绝大多数网民理解不多,但由此而引发的安全事故却无一不令受害者损失严重,大到新闻媒体披露的由泄密引发的国家安全,小到网民私密信息泄漏引发的财产和声誉损失。如果这些敏感信息的收集、管理机构如果采用了更安全的加密算法,一定程度上能最大限度的规避泄密事件发生。 而国家密码管理局颁布的SM9算法,在安全性上无疑经得起考验。据了解,SM9算法可达到相当于RSA3072位加密强度,破解需要大约2500亿台高性能电脑计算10亿年。如按当前的云主机价格,需要投入约16亿亿亿美元的计算资源,世界上绝对没有任何国家或者个人能承担起这个费用。这也意味着,采用SM9算法加密就意味着在更安全。目前,SM9算法已应用在智能终端安全、物联网安全、云存储安全等领域。如用手机号码作为公钥,可快速实现各种智能终端之间的短信、邮件、VOIP、文件等数据加密传输。 记者获悉,奥联首席技术官程朝辉博士还将于5月26日,在第二届中国大数据安全高层论坛上发表题为《国密SM9算法的云安全应用》,向与会者介绍基于SM9算法的大数据加密以及云安全身份认证的实现原理,展示SM9算法在云计算、大数据安全上的应用。 附:奥联信息安全及程朝辉博士个人履历 深圳奥联信息安全技术有限公司是国家高新技术企业、国家密码管理局认定的商用密码产品定点生产单位和销售单位。公司专注于密码技术的研究与应用,在标识密码体系(IBC)研发领域处于世界领先地位,是中国标识密码算法SM9标准重要制定单位之一,参与多项国家密码应用标准的研制工作(包括安全电子邮件、IPSec VPN、SSL VPN、电子支付等国家及行业标准),参与提交的两项标识密码算法被IEEE、ISO组织采纳为标准算法。 公司拥有多项核心专利,并形成了全系列的标识密码安全产品,包括:标识密钥管理中心、标识密码机、双密码体系USB KEY、安全中间件、安全电子邮件系统、安全移动终端管理、工业安全远程终端、云应用增强身份认证系统、云数据加密系统等产品和技术,为用户提供全方位的安全保护。 程朝辉博士,1976年1月出生于四川,1998年获复旦大学计算机系学士学位, 2002年获复旦大学计算机系硕士学位,2002-2007年赴英国密德萨斯大学工作学习,于2007年获教育学硕士(PGCHE)、哲学博士学位。博士论文“Pairing-Based Cryptosystems and Key Agreement Protocols”。 他在2002-2007期间任英国密德萨斯大学计算机科学院讲师,2008年回国任深圳市奥联信息安全技术有限公司首席技术官。他与合作者设计的标识密码算法被IEEE、ISO/IEC、IETF三大标准化组织采纳为标准,被趋势科技、CESG等公司和机构作为数据安全产品的核心密码技术。他同时是 中国商密九号算法(简称:SM9密码算法)标准发起人,标准编制组专家成员。 中文名 :程朝辉 国籍 :中国 民族 : 汉 出生地:四川 出生日期: 1976年1月 职业: 深圳奥联信息安全技术有限公司首席技术官 毕业院校:复旦大学、英国密德萨斯大学 主要成就: 程朝辉博士在密码算法领域作出了一系列有影响力的研究工作。他在国际上发表了20余篇论文,其中关于标识密码技术(IBC)的论文12篇,被引用超过800篇次。他与惠普欧洲实验室的陈立群研究员、布里斯托大学Nigel Smart教授共同设计证明的两个IBC算法被三大标准化组织:IEEE、ISO、IETF都采纳为标准算法。著名信息安全公司趋势科技采用其算法作为邮件加密、云数据加密产品的核心加密技术。英国负责政府通信安全的CESG采用其算法制定了在4G多媒体系统的安全标准,在2014年正式推荐英国政府机构采用该算法实现多媒体安全系统,并于2016年2月与三星、沃达丰、BAE等形成安全联盟进行推广应用。在2006-2007年间,作为发起人程朝辉参与制定了中国标识密码体系标准,于2008年正式成为中国商业密码标准算法SM9,并于2016年3月正式对外发布,成为继祖冲之、SM2/3/4后第五个公开的国密算法。作为英国ISO/IEC标准委员会SC27组专家成员,他参与了多个ISO标准的制定。 程朝辉博士回国后致力于在中国实现标识密码技术从理论到产业应用的跨越。他领导研发了多款创新性的安全产品,包括标识密码基础支撑系统(SM9密码机、SM9标识管理平台)、支持PKI和IBC双密码体系的USB Key、跨平台安全中间件、安全RF-SIM卡,支持海量用户的多协议安全接入网关、加密邮件网关等。其中标识密码(IBC)体系及应用获得深圳市科技创新奖,标识密码邮件系统被认定为“深圳市自主创新产品”。在任职期间程朝辉已经获得发明专利7项,另有4项专利申请正在实审中。 在2012年程朝辉博士被评定为“深圳市海外高层次人才”。 作为奥联的研发带头人,程朝辉博士带领团队坚持走自主创新道路,专注于标识密码技术的产业化,培养了一批信息安全的技术专业人才。 代表论文作品: [1] Liqun Chen, Zhaohui Cheng and Nigel Smart. Identity-based Key Agreement Protocols from Pairings. International Journal of Information Security, Vol. 6, No. 4, pp. 213-241, 2007. [2] Liqun Chen, Zhaohui Cheng, John Malone--Lee and Nigel P. Smart. An Efficient ID-KEM Based on the Sakai--Kasahara Key Construction. IEE Proc. Information Security, Vol 153(1): pp. 19-26, 2006. [3] Zhaohui Cheng, Liqun Chen, Li Ling and Richard Comley. General and Efficient Certificateless Public Key Encryption Constructions. In Proc. of Pairing 2007, LNCS 4575, pp. 83-107. [4] Zhaohui Cheng, Liqun Chen, Richard Comley and Qiang Tang. Identity-Based Key Agreement with Unilateral Identity Privacy Using Pairings. In Proc. of ISPEC 2006, LNCS 3903, pp. 202-213. [5] Liqun Chen and Zhaohui Cheng. Security Proof of Sakai-Kasahara's Identity-Based Encryption Scheme. In Proc. of 10th IMA International Conference on Cryptography and Coding, LNCS Vol.3796, pp. 442-459. |