深研二十年,谱写密码算法新篇章-访深圳奥联信息安全技术有限公司首席科学家程朝辉论文

高端访谈

在传统初中语文教学中,教师在课堂教学期间通常使用灌输式的教学方法,形成“一言堂”的局面,学生只能被动学习,并且没有任何自主学习的时间,导致学生丧失学习兴趣,缺乏学习的主动性。而在新课改的背景下,初中语文教师必须要转变这种课堂现象,及时更新自己的教育观念,配合着科学有效的教学手段来提升学生学习的主动性。学生学习的主动性对提升教师的课堂教学质量和效率有着至关重要的作用。因此,教师应尊重学生的主体地位,通过引导教学的方式让学生主动参与到学习之中。

深研二十年,谱写密码算法新篇章
——访深圳奥联信息安全技术有限公司首席科学家程朝辉

本刊记者 唐莉 贺鑫

程朝辉, 深圳奥联信息安全技术有限公司首席科学家、英国密德萨斯大学密码学博士, 国家SM9算法标准的重要发起人和编制人。 现任密码行业标准化技术委员会委员、中国ISO/IEC标准委员会JCT1/SC27专家成员等。

程朝辉博士在密码算法领域做出了一系列有影响的工作。 他与合作者设计的标识算法被多个标准化组织机构(包括IEEE、ISO、 IETF 、 3GPP等)采纳为标准算法。作为标准发起人,他参与制定了中国标识密码算法SM9, 并在推动国密算法的国际化进程中做出了贡献。

分水岭脑梗死进展的危险因素分析 … ………………………………………… 耿延磊,陈洪静,韩笑峰,等 15

在密码行业,近年来,程朝辉博士做出的不俗成就,越来越令业界瞩目,我们早就想近距离跟他做一次深入的交流和探讨,彼此的忙碌中,这个计划终于在初夏的这个上午得以实现。

开启密码算法探索之路

程朝辉告诉我们,其实他进入这个行业是很偶然的。学计算机专业的程朝辉,2002年硕士毕业之后就去了英国工作学习,在英国密德萨斯大学计算机学院当讲师。英国的密码技术研究非常先进,CESG的密码学家做出了很多重要的算法,但是出于保密的原因,他们没有公开。程朝辉看了很多与密码算法相关的优秀资料,特别是看到Clifford Cocks的一些优秀的研究工作,他觉得密码算法研究是一件很有意思的事情,对此产生了浓厚的兴趣,开启了他的密码探索之路。

2017年11月,SM2和SM9数字签名算法成功纳入ISO/IEC 14888-3标准,现已正式发布,这是中国密码算法首次纳入ISO/IEC标准,是历史性的突破;

程朝辉虽是在国外密码领域取得了成绩,但他并没有忘记积极推动中国密码算法的发展。2006年,在相关部门的大力支持下,他发起并参与了中国标识密码体系标准的制定,2008年正式成为中国商业密码标准算法SM9,经过近十年的应用优化和试点示范,于2016年3月正式对外发布,成为继祖冲之、SM2/3/4后第五个公开的国密算法。

《信息安全技术 SM9标识密码算法 第1部分:总则》;

现在的信息化系统的复杂程度越来越高,脆弱点和漏洞也越来越多,单凭传统的防火墙、入侵检测等安全技术已经不能充分保障信息的安全性。使用密码技术对敏感数据进行加密保护是一种非常经济高效的保护手段,SM9算法具有安全易用的特点,因此程朝辉认为SM9算法会具有非常好的发展前景。

推动标识密码技术发展

回国后的程朝辉在推动国密算法的国际化进程中也做了大量工作,并致力于在中国实现标识密码技术从理论到产业应用的跨越。

2018年3月,作为主要贡献单位联合中国电信和华为公司,就《电信网络物联网标识密码安全标准》在ITU成功立项;

《信息安全技术 SM9标识密码算法 第2部分:算法》;

Cite this article as: LIU Wen, WU Tian-Cong, HONG Dong-Mei, HU Yue, FAN Ting, GUO Wen-Jie, XU Qiang. Carnosic Acid enhances the anti-lung cancer effect of cisplatin by inhibiting myeloid-derived suppressor cells [J]. Chin J Nat Med, 2018, 16(12): 907-915.

让我们来数数这些标准吧。

七项国际标准:

2012年,研制的两个密码算法纳入IEEE 1363.3标准,在国外得到广泛应用;

五项国家标准:

2015年,研制的两个密码算法分别纳入ISO 18033-5和ISO 11770-3标准;

2016年,研制的一个密码算法被3GPP组织作为4G LTE MCPTT的标准算法;

实现校地共建可以使“周恩来研究专题数据库”在经费和资源建设上获得突破,特别是本土特色资源收集渠道的扩展将使“周恩来研究专题数据库”的价值得到快速提升。这一方面有助于其远期目标的实现,从而带动提升淮阴师范学院在全国周恩来研究领域的影响力;另一方面通过共享数据库可以有效满足淮安市社会各界对周恩来相关资源的需求,并且可以通过数据库平台将淮安市周恩来相关的本土特色资源向外推介,提升以周恩来总理为核心的旅游资源品牌,吸引游客来访,促进淮安市旅游经济发展,同时也有助于宣传展示淮安市以周恩来精神建市的城市形像。

在英国期间,程朝辉成为了英国ISO/IEC标准委员会JCT1 SC27专家组成员,参与了多个ISO/IEC标准的制定。他与合作者设计的两个IBC标识算法被多个标准化组织机构,包括IEEE、ISO、3GPP等采纳为标准算法。著名信息安全公司趋势科技采用其算法作为邮件加密、云数据加密产品的核心加密技术;英国负责政府通信安全的CESG采用其算法制定了在4G多媒体系统的安全标准,在2014年正式推荐英国政府机构采用该算法实现多媒体安全通讯,并于2016年2月与三星、沃达丰、BAE等形成安全联盟进行推广应用。除此之外,程朝辉在国际上还发表了20余篇论文,被引用近千次。

当地目前市场处于淡季,只有油菜有部分用肥。今年受粮价低影响,农民用肥积极性普遍不高,很少囤肥,所以市场供过于求现象严重。受化肥零增长政策影响,农业用肥量减少,经销商普遍对目前市场走势不看好,期待市场好转后再做打算。此外,目前尿素价格已触底,当地价格已跌破1800元/吨。预计后期肥价将逐渐趋于稳定,并有上涨趋势,预计涨幅在100-150元/吨。

2019年4月,ISO/IEC正式开展将SM9标识加密算法、SM9密钥交换协议分别纳入ISO 18033-5和ISO 11770-3的标准工作。

1.2.1对照组 对照组行常规防护,手术前对患者的身体进行全面检查,纠正患者异常生命体征,了解患者的手术耐受性情况,患者未接受专门的放射防护,对患者进行常规射频导管消融治疗,治疗过程中注意合理调整输出能量,并注意观察和控制患者术后并发症情况[2]。

GB/T 37002-2018《信息安全技术 电子邮件系统安全技术要求》;

程朝辉告诉我们,SM9算法是一种基于标识的密码算法。标识密码算法系统以实体的有效标识(如邮件地址、手机号码、QQ号、身份证码等)作为公钥,用户无需申请和交换证书,从而大大降低安全系统的复杂性。相比于传统密码体系,SM9密码系统最大的优势就是易于使用、易于管理。系统中用户不需要事先申请数字证书,也不需要在线查询和验证数字证书,大大简化了安全通讯中密码管理的环节。另外,系统天然的密钥恢复机制,使其在数据加密应用中具有突出的优势。SM9算法的应用非常广泛,可以实现各类数据加密、身份认证等安全服务。由于其技术原理,SM9算法更加适合应用系统的数据加密应用,例如:电子邮件加密应用、智能终端加密应用、物联网安全通讯、云存储加密、医疗健康数据保护、安全电子公文等。

传统的课程考核方法主要是通过考试考核学生对理论知识的掌握程度,这种一次性的考核方法不能真正地反映出学生对所学知识的掌握程度及其专业应用能力,而一个良好的评价体系能够激起学生的学习兴趣和积极性。

在程朝辉的带领下,奥联长期参与国际、国内信息安全标准化工作,为中国信息安全技术国际化做出贡献,形成一系列的国际、国家标准。

GB/T 36968-2018《信息安全技术 IPSec VPN技术规范》;

《信息安全技术 政务信息共享 数据安全技术要求》目前处于送审稿阶段;

除了密码算法的研究制定,程朝辉带领奥联团队研发了多款创新性的安全产品,包括标识密码基础支撑系统(标识密码机、标识管理平台)、支持PKI和IBC双密码体系的USB Key、跨平台安全中间件、安全RF-SIM卡,支持海量用户的多协议安全接入网关、加密邮件网关、支持SM2/SM9算法的协同签名系统、无证书的物联网安全管理系统等。其中标识密码(IBC)体系及应用获得“深圳市科技创新奖”,标识密码邮件系统被认定为"深圳市自主创新产品"。奥联各种安全解决方案,已经为上万家客户提供服务,涵盖政府、教育、能源、交通等多个领域。

打造密码生态融合产业圈

作为奥联的研发带头人,程朝辉带领团队坚持走自主创新道路,专注于标识密码技术的产业化,培养了一批信息安全的技术专业人才。

程朝辉告诉我们,奥联团队成员的稳定性很高,很多人跟随团队多年。程朝辉坦言,对技术人员的管理还是比较有挑战性的。每个技术人员都有自己处理事情的思维方式,有时候很难统一,这个时候就需要领导者有足够的实力来征服他们。程朝辉在密码领域近二十年积累的丰富经历和深厚阅历以及技术实力,让团队成员深深折服。不仅如此,程朝辉还经常亲力亲为,除了自己写代码之外,还经常与技术人员配合,指导他们如何站在客户角度思考交互。虽然奥联本身是个偏技术型的公司,除了满足客户的技术需求,更是非常重视用户体验。

程朝辉表示,人才梯度也是人才建设的一个共性问题。近年来奥联的快速发展,吸收的密码人才相对较多,但是随着信息安全产业的不断壮大,人才的需求将不断增加,密码人才的成本包括培养成本很高。基于企业长远发展的考虑,以及对产学研一体创新体系建设的推动,奥联与西安电子科技大学联合成立了西电密码研究中心,希望西电密码研究中心成为一个集政、产、学、研、用的融合密码研究和交流的平台,进而满足国家出台的一系列鼓励密码创新应用的工作要求,提升我国的密码实力。奥联希望通过与高校一起成立非经营性的研究院、设立专项密码行业基金、引进密码创新人才、孵化密码创新创业项目,同时感召更多从事密码机构和团体打造密码生态融合的产业圈。

在密码技术普及及实践应用上,奥联一直没有停下脚步。2017年,奥联在中国信息安全测评中心指导下,联合西安邮电大学、西安电子科技大学、西北工业大学等30余位专家、教授前后历时两年编制CISP-CTE(密码技术专家)教材,为从事信息化建设、信息安全产品与服务、密码相关工作人员提供专业的培训和认证服务,目前已在北京、陕西、广东等地开课,并已接到多个省市的培训邀约。

在制定发展目标的过程中,首先要考虑到实施成本的科学定位,要充分考虑风险因素和其他不可预测的因素,并留出空间,对风险评估进行全面分析,以确定目标的实现。不言而喻,投资成本与预定目标之间的偏差是由于缺乏科学的分析和判断,前期准备工作的投入,导致了成本管理的失败。因此,防止成本偏离目标发生的第一步就是从成本管理做起。成本管理最重要的措施之一是提高管理者的质量和风险识别能力。为了防止目标成本的情况,需要提前对成本进行有效预测,制定相应的成本控制。

本刊执行副社长唐莉一行与深圳奥联信息安全技术有限公司首席科学家程朝辉就密码算法相关问题进行深入交流

“奥者,外洞先机,握权变之枢要;内省微兆,塑健捷之体魄。联者,任材使能,聚四海之英豪;尚德守义,合十方之嘉朋。”奥联人带着这样的认知,在程朝辉这样的领导者的带领下,一定会越加发展壮大,成为推动中国密码技术应用研究、发展民族信息安全产业的重要先驱!

标签:;  ;  ;  ;  ;  ;  

深研二十年,谱写密码算法新篇章-访深圳奥联信息安全技术有限公司首席科学家程朝辉论文
下载Doc文档

猜你喜欢