当前位置: 首页  >  专题专栏  >  深入贯彻商用密码管理条例  >  专家解读 > 正文

专家解读|祝烈煌:推动商用密码与区块链深度融合助力数字经济安全发展

北京理工大学教授 祝烈煌

来源:国家密码管理局 发布时间:2023-05-30

习近平总书记指出,区块链技术的集成应用在新的技术革新和产业变革中起着重要作用。区块链作为战略前瞻性领域,已成为数字经济中增长势头最强劲、科技创新最活跃、影响范围最广泛的产业领域之一。商用密码是保障我国区块链安全自主的重要基础,《密码法》的颁布和《商用密码管理条例》(以下简称《条例》)的修订,对推动商用密码与区块链深度融合,助力数字经济安全发展,营造良好数字生态,加快数字中国建设起着至关重要的作用。

一、区块链赋能数字经济创新发展

习近平总书记在十九届中央政治局第三十四次集体学习中强调,数字经济正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量,发展数字经济是把握新一轮科技革命和产业变革新机遇的战略选择。

区块链技术作为数字经济的底层支撑技术,在引领我国数字经济发展中发挥了重要作用。通过融合包括密码技术在内的多种信息技术,区块链为数字经济发展提供高效、稳定、安全的系统架构,成为数字经济体系急需的“新基建”。《国民经济和社会发展第十四个五年规划和2035年远景目标纲要》将区块链列为七大数字经济重点产业之一,并指出要推动智能合约、共识算法、加密算法、分布式系统等区块链技术创新。《中央网信办等十六部门联合公布国家区块链创新应用试点名单》进一步提出,积极引导区块链应用向价值化、规模化、产业化方向发展。政策叠加效应深度释放,充分说明了区块链对推动企业数字化转型,促进产业数字化和数字产业化发挥着强大支撑作用,区块链技术已经成为驱动数字经济发展的重要引擎。

二、密码构建区块链安全信任底座

密码是网络空间安全的核心技术与基础支撑,是区块链在促进数据共享、优化业务流程、降低运营成本、提升协同效率、建设可信体系等方面发挥作用的核心技术,在构建安全可信区块链底层平台和保障区块链应用数据安全两个方面,都发挥着极其重要的作用。

密码作为构建区块链去中心化基础架构与分布式计算范式的核心,是实现区块链底层平台基本功能、保障区块链安全可信运行的关键。杂凑算法、数字签名、身份认证等密码算法与协议,共同为缺乏信任基础的区块链实体之间建立了分布式信任共识,为块链式账本分布式存储提供了不可篡改和可溯源的密码基因,为跨域分布式实体构建了可信身份体系,为区块数据在开放网络上传输建立了安全通道。

区块链与实体经济深度融合,推动区块链在智能制造、智慧物流、智慧交通等领域的广泛应用。但是,在区块链底层平台上还应该加强密码与区块链应用的融合,基于密码技术实现区块链业务层面的数据安全与行为监管。例如,基于区块链的工业大数据共享交换系统,利用非对称加密等密码技术实现隐私计算,可有效解决数据共享过程中的隐私泄露问题;基于区块链的冷链追溯平台,利用数字签名等密码技术实现产品公开溯源,可有效解决供应链上的资产确权问题;基于区块链的物联应用系统,利用零知识证明等密码技术实现设备的身份认证,可有效解决设备互联中存在的可信连接问题。推动密码与区块链的深度融合和协同创新,能够为支撑和护航数字经济发展提供坚实基础和可靠保障,助力数字经济安全发展。

三、区块链快速发展为商用密码管理带来了机遇和挑战

区块链作为新型信息基础设施,广泛服务于金融、通信、交通等重要行业和领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益。当前,我国高度重视自主区块链底层平台的研制。在开源区块链平台基础上研制我国的区块链平台是当前的主要途径之一,而其中最基础性的工作就是用我国商用密码替换相应的国外密码。虽然已经取得了阶段性成效,但也面临诸多挑战,一方面缺乏完善的手段评估商用密码在区块链平台中使用的合规性、正确性和有效性。另一方面密码技术在区块链底层平台及区块链应用中的使用缺乏相应的标准规范,致使各区块链系统自成体系,难以互联互通,形成了新的数据孤岛。与此同时,区块链作为不断发展完善的新技术新业态,势必对密码技术应用创新不断提出更高要求,不会仅仅停留在密码算法的简单替代。

四、《条例》保障区块链健康有序快速发展

习近平总书记在十九届中央政治局第十八次集体学习中强调,要把区块链作为核心技术自主创新的重要突破口,明确主攻方向,加大投入力度,着力攻克一批关键核心技术,加快推动区块链技术和产业创新发展。密码是实现区块链安全自主的主攻方向和关键核心技术,是推动区块链技术和产业创新发展的基础保障。在当今错综复杂的国际环境下,构建以我国标准商用密码算法为基础的安全体系,是实现区块链安全自主的根本。《条例》的审议通过,促进了商用密码与区块链的规范化融合,提高了运用和管理区块链技术的能力,加速了商用密码在区块链基础设施中的融合发展,为商用密码与区块链的融合发展与应用指明了道路。《条例》第四条、第十条、第十二条、第三十八条分别对密码人才培养、商用密码标准体系建设、商用密码检测认证体系建设、商用密码在关键信息基础设施的应用作出了规定,每一项均与区块链发展息息相关。在《条例》的支撑下,必将不断深化商用密码与区块链技术的深度融合和创新发展。

当前,我国正处于商用密码蓬勃发展的历史机遇期,随着区块链带来的技术革新和产业变革,商用密码与区块链融合产业必将以前所未有的影响力,为数字经济健康快速发展提供坚实的安全基础与创新之源。以《条例》的修订施行为契机,不断进取、开拓创新,推动商用密码与区块链的深度融合,服务《国民经济和社会发展第十四个五年规划和2035年远景目标纲要》提出的“加快数字化发展、建设数字中国”部署,必将为数字经济发展注入新动力。

分享到: