贯彻落实密码法 面向全社会积极开展多层次的密码科普教育工作

来源:国家密码管理局 发布时间:2019-12-30

20191026日,十三届全国人大常委会第十四次会议通过《中华人民共和国密码法》(以下简称密码法),将于202011日起正式施行。密码法的颁布实施,是密码工作历史上具有里程碑意义的大事,必将对我国密码事业发展产生重大而深远的影响。

一、密码的定义和作用

提到密码,大家都会很熟悉。电脑、手机开机需要密码,电商平台登录、微信登录需要密码,银行转账、电子支付需要密码等等,但日常生活中的这些密码实际上是口令,它是一种简单、初级的身份认证手段。

密码法对密码有明确的法律定义,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。这也是信息安全业界公认的对密码一词的技术定义,这里有两个关键点,一个是密码采用特定的变换,一个是密码用于加密保护安全认证

密码是保障网络与信息安全最有效、最可靠也是最经济的手段,网络通信与信息交换的基本安全需求是信息的真实性、信息的机密性、数据的完整性和行为的不可否认性。信息的真实性是指信息的来源可靠,信息的机密性是指信息不被非授权的实体访问,数据的完整性是指数据没有被非法伪造和篡改,行为的不可否认性是指对已经发生的操作行为无法否认。

二、面向全社会积极开展密码安全教育

长期以来,密码对于社会公众来说是比较陌生的,社会大众通过战争、间谍类题材的小说和影视剧知道了密码,但是社会大众总体上认为密码是十分神秘的。

随着上世纪七十年代公钥密码理论的出现以及九十年代以来互联网应用的迅猛发展,目前,密码技术已经和老百姓日常生活息息相关,密码技术已经在税务、社保、金融、交通、能源等重要行业领域得到了广泛的应用,密码技术在网络支付、网络银行等行业中的应用充分保障了公民和法人的合法利益。但是,全社会的密码意识还需要进一步加强,从业人员的密码素质还需要进一步提高,密码技术专业人才数量缺口还很大。

由中国密码学会主办的全国密码技术竞赛已成功举办五届,连续五届竞赛共计吸引了近百所高校3000多名师生参加,对于在高校提高密码意识、普及密码知识、实践密码技术、发现密码人才发挥了重要的作用。全国密码技术竞赛目前主要面向高校举办,今后类似的密码普及教育应更多的面向全社会。密码法第十条规定:国家采取多种形式加强密码安全教育,将密码安全教育纳入国民教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。密码法用法律条文强调了将密码安全教育纳入国民教育体系增强公民、法人和其他组织的密码安全意识,要求我们面向全社会积极开展密码安全教育。

(一)提高全社会的密码意识。当前,我国已有超过8亿网民和庞大的网络系统,随着物联网、大数据、云计算等互联网新技术、新应用的迅猛发展,海量的公民个人隐私信息和法人敏感信息数据通过网络存储、传播和扩散,其中绝大部分数据信息处于裸奔状态,使不法者有了可乘之机,公民和法人利益也受到严重威胁。因此,需要深入开展密码法宣传普及活动,推动密码进社会、进网络,努力在全社会营造知密码、懂密码、用密码和尊法、学法、守法、用法的浓厚氛围,进一步提高全社会的密码意识。

(2)面向全社会普及密码知识。密码法的颁布与实施,已在全社会引发全民热议和关注,虽然密码完整的理论体系对社会公众来说显得深奥难懂,但是基本的密码知识和技术可以通过各种手段(例如密码知识宣传、密码产品展览、密码知识和密码技术网络平台学习与实践)在全社会进行普及教育,只有社会公众认识密码、了解密码和使用密码,才能更好的推动密码事业的进一步发展。

三、加快密码专业学科建设与人才培养

世界发达国家普遍对信息安全和密码人才问题高度重视,并把密码人才发展作为国家关键基础设施安全保障的基础和先决条件;一些走在前列的网络强国还制订了专门的国家级信息安全与密码人才培养战略计划。随着国家对信息安全重视程度的增加,社会各界对密码技术、密码专业人才的需求愈发迫切。

目前,我国密码人才培养依托网络空间安全学科,主要由高校和科研院所承担,多年来为密码行业输送了大量密码人才。2015年,为实施国家安全战略,加快网络空间安全高层次人才培养,国务院学位委员会批准,决定在工学门类下增设网络空间安全一级学科。2016年,国务院学位委员会在29所高校增列网络空间安全一级学科博士学位授权点。2017年,中央网信办、教育部在7所高校建设首批一流网络安全学院。截至目前,全国共有11所高校成为一流网络安全学院建设示范项目高校,33所高校获准建立该学科的一级学科博士点,53所高校获准建立该学科的一级学科硕士点,109所高校设立了信息安全本科专业,53所高校设立了网络空间信息安全本科专业。信息安全网络空间安全信息对抗保密管理等网络空间安全类本科专业,每年招收本科生人数在9000名左右,密码基础理论与应用技术是本科专业核心必修课程;从事密码学相关专业教学科研人员约3000人;每年密码学相关本、硕、博毕业生近2万人,而我国各行业对密码人才的需求在百万左右。

目前对于密码人才培养存在的主要问题有如下几个方面:

(1)在学科设置中还没有把密码学科提升到应有位置。目前,密码学是由各高校在网络空间安全下自行设置的一个研究方向。

(2)教育部本科、专科的专业目录中,还没有设置密码学本科专业和密码应用技术专科专业。

(3)密码学基础理论与应用技术的理论教学与实践教学不规范,教材不统一。

(4)大中专学校中密码学还属于冷门方向,国家层面缺少鼓励和激励政策。

(5)实践教学体系不完善,密码教学实验平台欠缺,造成培养的密码人才动手能力普遍较弱。

建议在学科建设方面重点做好以下工作:

(1)推动在普通高等学校本科专业目录中设立密码学专业,制定培养方案;推动成立普通高等学校本科密码学专业教学指导委员会。

(2)推动在普通高等学校高等职业教育(专科)专业目录中设立密码技术专业,制定培养方案;推动成立普通高等学校高等职业教育(专科)密码技术专业教学指导委员会。

四、总结

以密码法的颁布和实施为契机,以制定密码学科研究方向、研究内容和密码学专业培养方案为切入点,构建我国密码学学历教育体系,全面推进我国商用密码体系进校园、进教材、进课堂、进网络,推动密码学科、密码专业跨越式大发展;面向全社会构建密码基础理论的学习、密码基础知识的普及、密码技术的实践和密码技能的培训平台和体系,并在重要行业领域积极开展密码技术培训,形成全社会理解密码、重视密码的良好氛围,为密码学基础理论的教学与科研、密码技术的应用与发展、密码基础知识的教育与普及,为我国密码多层次人才培养提供强有力的支撑,推动我国密码事业的大发展。

(作者李忠献系北京邮电大学副教授,杨义先系北京邮电大学教授)


分享到: