機(jī)密信息的加密保護(hù)始終是重中之重,從未有過絲毫懈怠。這不僅關(guān)乎個(gè)人隱私、企業(yè)核心競爭力,更與國家安全緊密相連。因而從古至今,無論是國內(nèi)還是國外,對(duì)機(jī)密信息的加密保護(hù)工作從未間斷。隨著時(shí)代的變遷和科技的進(jìn)步,人們對(duì)機(jī)密信息的加密手段和方法也在同步演變升級(jí),以應(yīng)對(duì)日益復(fù)雜的安全挑戰(zhàn)。
01 古代的保密“神操作”
古時(shí),盡管技術(shù)條件有限,但機(jī)密信息的加密方式多種多樣。
虎符驗(yàn)合法:古代中國君王常以虎符作為調(diào)用軍隊(duì)的憑證?;⒎譃閮砂?,一半放在朝廷,另一半由在外的將帥保管。如需調(diào)兵遣將,必須憑虎符驗(yàn)合。
如同現(xiàn)代密碼學(xué)中,公鑰-私鑰體系進(jìn)行身份認(rèn)證的方法。
隱藏法:顧名思義,就是將機(jī)密信息隱藏起來。例如將密信寫在特殊的、不引人注意的載體上,如服飾、人體;或用特殊的藥水書寫,干后消失,再次涂抹顯現(xiàn);又或使用特殊的上鎖匣具封裝密信。
商末周初的陰符、陰書,秦漢以后的暗號(hào)“隱語”,南宋的“以礬書為詔”等,明朝密疏制度,清朝奏折制度等。
用明礬書寫密信
移位替換法:將所需要加密的信息,在一定規(guī)律的加密規(guī)則下,發(fā)生位置的移動(dòng)或者替換,只要?jiǎng)e人不知道加密規(guī)則,加密后的信息別人是看不懂的。
古希臘時(shí)期的“大棍子加密法”、古羅馬時(shí)期的“凱撒位移法”、中國古代的“不成字加密”等。
凱撒位移法
多套符號(hào)加密法:即“維吉尼亞”密碼法。是從簡單移位替換法的基礎(chǔ)上發(fā)展而來,用多套加密規(guī)則來對(duì)信息進(jìn)行加密,使用的加密規(guī)則越多,密文越復(fù)雜,信息就越不容易被破解。
在手工計(jì)算的年代里,“維吉尼亞”密碼法確實(shí)提高了機(jī)密信息的安全性。
02 加密技術(shù)的“爆發(fā)升級(jí)”
到了近現(xiàn)代,工業(yè)的力量讓計(jì)算能力不斷更新迭代:通信電報(bào)機(jī)、英格爾碼密碼機(jī)、圖靈機(jī)、超級(jí)計(jì)算機(jī),以及現(xiàn)今還處于發(fā)展初期的量子計(jì)算機(jī)。
新的方法、新的概念、新的工具,可以設(shè)計(jì)出更加復(fù)雜的密碼體系,但同時(shí)也為破譯者提供有力的“破譯武器”。
二戰(zhàn)時(shí)期,德國先進(jìn)的密碼設(shè)備
近現(xiàn)代以來,密碼的發(fā)展更是與計(jì)算機(jī)技術(shù)、電子通信技術(shù)密切相關(guān)。尤其是計(jì)算機(jī)實(shí)現(xiàn)普及,互聯(lián)網(wǎng)全球覆蓋,密碼算法的設(shè)計(jì)與破譯在持續(xù)地博弈中不斷進(jìn)化升級(jí)。隨著各行各業(yè)紛紛接入互聯(lián)網(wǎng),信息系統(tǒng)的安全加密成為了至關(guān)重要的環(huán)節(jié)。
就像魯迅先生說的:“科技是一把雙刃劍,一面是光明,一面是黑暗?!泵艽a技術(shù)的發(fā)展也是如此。
在如今四通八達(dá)的網(wǎng)絡(luò)世界里,總有一幫人無孔不入,他們對(duì)于從全世界的信息系統(tǒng)中竊取“機(jī)密”,樂此不疲。
某國發(fā)生傳呼機(jī)爆炸事件;
知名科技公司一周發(fā)生兩次數(shù)據(jù)泄露事件;
國外某檔案網(wǎng)站連續(xù)遭遇DDoS攻擊,數(shù)據(jù)庫被盜;
某國遭遇最大規(guī)模網(wǎng)絡(luò)攻擊,銀行系統(tǒng)癱瘓;
國外某知名背調(diào)公司近30億條公共數(shù)據(jù)遭泄露;
……
當(dāng)前,各行各業(yè)的信息系統(tǒng)安全雖面臨諸多威脅,但還可抵擋防御。量子計(jì)算機(jī)作為超越經(jīng)典計(jì)算機(jī)的存在,其驚人的算力對(duì)現(xiàn)有的所有加密算法構(gòu)成前所未有的嚴(yán)峻挑戰(zhàn)。
隨著量子計(jì)算能力的加速成熟,各行各業(yè)的信息系統(tǒng)面臨著被輕易攻破的風(fēng)險(xiǎn),為信息系統(tǒng)進(jìn)行量子安全升級(jí)迫在眉睫。
為應(yīng)對(duì)量子計(jì)算機(jī)未來可能對(duì)信息系統(tǒng)造成的安全威脅,必須將量子技術(shù)融入現(xiàn)行的密碼體系,構(gòu)建全新的量子加密機(jī)制,以確保在量子時(shí)代中信息系統(tǒng)的安全無憂。由此中電信量子集團(tuán)“密碼改造服務(wù)”應(yīng)運(yùn)而生。
03 信息系統(tǒng)的加密“新神器”
中電信量子集團(tuán)作為國務(wù)院國資委確定的首批啟航企業(yè),秉承自主創(chuàng)新發(fā)展理念,攻堅(jiān)關(guān)鍵核心技術(shù),以量子賦能高質(zhì)量發(fā)展。
密碼改造服務(wù)
結(jié)合“密碼應(yīng)用安全服務(wù)能力”以及“密碼應(yīng)用咨詢服務(wù)能力”打造的一體化服務(wù)產(chǎn)品,滿足國家對(duì)于商用密碼應(yīng)用安全性改造過程的正確性、有效性、合規(guī)性要求,為用戶提供全套安全可靠的商用密碼服務(wù)。
新的計(jì)算技術(shù),能催生新的加密技術(shù)。中電信量子集團(tuán)推出的密碼改造服務(wù)就是這個(gè)量子算力時(shí)代信息系統(tǒng)的加密“新神器”。
那么,哪些場景需要用到這個(gè)加密“新神器”呢?
密碼改造服務(wù)的應(yīng)用場景
01 獨(dú)立信息系統(tǒng)密碼應(yīng)用建設(shè)改造
針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施、等保三級(jí)以上獨(dú)立部署的信息系統(tǒng)或者重要信息系統(tǒng)且同時(shí)具有密碼應(yīng)用建設(shè)及密碼應(yīng)用安全性評(píng)估工作需求的信息系統(tǒng),可使用“密碼改造服務(wù)”進(jìn)行商用密碼應(yīng)用改造。
02 云平臺(tái)密碼應(yīng)用建設(shè)改造
云平臺(tái)建設(shè)單位和運(yùn)營單位基于自身云管系統(tǒng)以及對(duì)外提供服務(wù)的安全性、合規(guī)性要求,可使用“密碼改造服務(wù)”為云平臺(tái)管理系統(tǒng)自身以及對(duì)云上租戶信息系統(tǒng)提供的密碼服務(wù)能力進(jìn)行商用密碼應(yīng)用改造。
03 云上租戶密碼應(yīng)用建設(shè)改造
對(duì)于部署在云平臺(tái)上的關(guān)鍵信息基礎(chǔ)設(shè)施、等保三級(jí)以上信息系統(tǒng)或者重要信息系統(tǒng)且同時(shí)具有密碼應(yīng)用建設(shè)及密碼應(yīng)用安全性評(píng)估工作需求的信息系統(tǒng),可使用“密碼改造服務(wù)”為信息系統(tǒng)進(jìn)行商用密碼應(yīng)用改造。
密碼改造服務(wù)的優(yōu)勢:
· 遵循國家標(biāo)準(zhǔn)、符合密評(píng)要求
自研符合國家標(biāo)準(zhǔn)的全系列密碼產(chǎn)品,滿足應(yīng)用系統(tǒng)物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全四個(gè)層面的密碼應(yīng)用安全性需求。
· 服務(wù)接口統(tǒng)一、多云密鑰共享
通過密碼服務(wù)管理平臺(tái)便捷調(diào)用各種密碼服務(wù)資源,并提供密鑰安全分發(fā)機(jī)制,可以實(shí)現(xiàn)密鑰以及業(yè)務(wù)數(shù)據(jù)在多個(gè)云上的安全共享。
· 支持原生融合、實(shí)現(xiàn)云上安全
提供容器化部署密碼服務(wù)能力,云平臺(tái)無需投入額外的服務(wù)器資源,降低建設(shè)成本,提升運(yùn)維效率。
· 多種商務(wù)模式、交付方式靈活
具備靈活的商務(wù)交付模式,提供一次性項(xiàng)目交付制和服務(wù)訂閱制兩種方式。前者客戶一次性投入成本,適用于獨(dú)立信息系統(tǒng)、云平臺(tái);后者用戶以租代建,按需訂閱,更適用于云上租戶。
當(dāng)前,密碼改造服務(wù)已經(jīng)廣泛應(yīng)用于電信IT系統(tǒng)、客戶業(yè)務(wù)系統(tǒng)、云平臺(tái)、云上業(yè)務(wù)系統(tǒng)等,通過部署一體化密碼服務(wù)平臺(tái),服務(wù)密碼機(jī)、云服務(wù)密碼機(jī)等一系列基礎(chǔ)設(shè)施搭建,為信息系統(tǒng)提供物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全、管理制度安全等的全方位安全能力升級(jí)。
中電信量子集團(tuán)推出的密碼改造服務(wù),可應(yīng)用于政務(wù)、政法、金融、能源等行業(yè)的專線加密、移動(dòng)安全辦公、網(wǎng)絡(luò)安全接入、數(shù)據(jù)庫加密等場景,為社會(huì)提供先進(jìn)的、安全可靠的密碼保護(hù)服務(wù),助力我國在量子安全技術(shù)領(lǐng)域的持續(xù)領(lǐng)先地位。