• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      新加密技術(shù)賦能下涉密載體的監(jiān)管挑戰(zhàn)與應(yīng)對(duì)*

      2023-09-17 01:55:21趙麗莉
      信息安全與通信保密 2023年6期
      關(guān)鍵詞:加密算法加密技術(shù)密碼

      趙麗莉,王 鵬

      (山東科技大學(xué) 知識(shí)產(chǎn)權(quán)學(xué)院,山東 青島 266590)

      0 引 言

      量子加密技術(shù)、后量子加密算法、區(qū)塊鏈技術(shù)作為新興技術(shù),在各領(lǐng)域極具應(yīng)用價(jià)值。涉密載體是指以文字、數(shù)據(jù)、符號(hào)、圖形、圖像、聲音等方式記載國(guó)家秘密信息的紙介質(zhì)、光介質(zhì)、電磁介質(zhì)等各類物品[1]。新加密技術(shù)的發(fā)展并未對(duì)涉密載體的介質(zhì)產(chǎn)生影響,而是對(duì)涉密載體使用的原有技術(shù)產(chǎn)生不同程度的沖擊,具體表現(xiàn)為紙介質(zhì)和光介質(zhì)的涉密載體,主要運(yùn)用人工抄寫(xiě)和刻錄的方式,再交由保密工作部門(mén)統(tǒng)一保存和監(jiān)管;電磁介質(zhì)的涉密載體主要運(yùn)用各種算法對(duì)要保存信息進(jìn)行加密,主要有經(jīng)典加密算法、后量子加密算法兩類??梢钥闯觯埥橘|(zhì)和光介質(zhì)的涉密載體安全性更高,但無(wú)法滿足海量信息保存的要求,電磁介質(zhì)的涉密載體可以保存大量信息,但需要安全加密算法的支持,經(jīng)典加密算法易被量子計(jì)算破譯,導(dǎo)致運(yùn)用此種技術(shù)的涉密載體不再安全,運(yùn)用后量子加密算法的涉密載體目前尚屬安全。涉密載體關(guān)乎國(guó)家安全,本文聚焦涉密載體安全監(jiān)管領(lǐng)域,探究涉密載體在應(yīng)用量子加密技術(shù)、后量子加密算法、區(qū)塊鏈技術(shù)中展現(xiàn)出哪些新特點(diǎn),這些特點(diǎn)給涉密載體的監(jiān)管制度帶來(lái)哪些挑戰(zhàn),怎樣化解這些挑戰(zhàn)以保護(hù)涉密載體的安全,以期對(duì)我國(guó)涉密載體的持續(xù)安全提供參考。

      1 新加密技術(shù)賦能下涉密載體的轉(zhuǎn)變

      1.1 量子加密技術(shù)更新涉密載體信息傳輸技術(shù)

      以往對(duì)涉密信息進(jìn)行處理、存儲(chǔ)、傳輸主要運(yùn)用經(jīng)典加密算法技術(shù)(對(duì)稱加密、非對(duì)稱加密、散列函數(shù)、數(shù)字簽名)和傳統(tǒng)通信信道,隨著量子加密技術(shù)的興起,涉密載體應(yīng)用量子加密技術(shù)后,處理和記錄數(shù)據(jù)的方式發(fā)生了改變。將涉密信息通過(guò)量子加密技術(shù)(量子密鑰分發(fā)、量子加密算法、量子秘密共享、量子認(rèn)證)[2]進(jìn)行加密,然后將加密后的信息儲(chǔ)存在涉密載體中,更甚者,結(jié)合目前研發(fā)的云端存儲(chǔ)技術(shù),可以將處理后的數(shù)據(jù)進(jìn)行云端存儲(chǔ)[3]。在涉密信息傳輸方面,涉密載體間運(yùn)用量子通信技術(shù),在進(jìn)行信息處理、存儲(chǔ)、傳輸?shù)倪^(guò)程中,相較于以往的涉密載體處理和記錄數(shù)據(jù)的方式,具有以下4個(gè)方面的特點(diǎn)。

      (1)可以抗量子計(jì)算。與后量子加密算法通過(guò)增強(qiáng)密鑰破解難度保證信息安全不同,量子加密算法主要是通過(guò)量子的隨機(jī)性和不可復(fù)制性對(duì)信息進(jìn)行加密,并在傳輸過(guò)程中運(yùn)用“海森堡不確定性原理”保證量子密鑰傳輸安全,以此保證信息安全。相較于傳統(tǒng)密鑰和通信信道,量子計(jì)算機(jī)強(qiáng)大的計(jì)算力在量子密鑰生成的隨機(jī)性和不可復(fù)制性面前沒(méi)有施展空間,量子計(jì)算機(jī)對(duì)密鑰的竊取行為會(huì)被精準(zhǔn)監(jiān)控,不會(huì)對(duì)密文的安全產(chǎn)生沖擊。

      (2)涉密載體間信息傳輸安全性更高。在涉密信息傳輸過(guò)程中,通過(guò)對(duì)通信中量子狀態(tài)的監(jiān)管,可以分析出其是否遭受攻擊,進(jìn)而判斷信息是否發(fā)生泄露,以此降低信息安全風(fēng)險(xiǎn),而傳統(tǒng)信道的密鑰傳輸無(wú)法檢測(cè)在傳輸途徑中是否出現(xiàn)了竊取行為。

      (3)信息處理過(guò)程中錯(cuò)誤率高。受制于量子計(jì)算低溫運(yùn)行的限制,在處理數(shù)據(jù)之初,對(duì)數(shù)據(jù)的加密容易出現(xiàn)計(jì)算錯(cuò)誤,傳統(tǒng)加密技術(shù)沒(méi)有此溫度限制。

      (4)量子通信需要專門(mén)的光纖信道,且傳輸距離有限。在長(zhǎng)距離量子通信過(guò)程中,不僅需要架設(shè)專門(mén)傳輸量子密鑰的光纖信道,而且只能通過(guò)物理方式進(jìn)行跳接[4],并且伴隨距離的延長(zhǎng),通信中光纖損耗率升高,信息準(zhǔn)確度會(huì)降低[5]。

      1.2 后量子加密算法對(duì)涉密載體數(shù)據(jù)保護(hù)要求更高

      為應(yīng)對(duì)量子計(jì)算機(jī)強(qiáng)大的破譯能力,經(jīng)由經(jīng)典加密算法演變而來(lái)的后量子加密算法,與量子加密技術(shù)對(duì)數(shù)據(jù)的保護(hù)不同,前者是在原有經(jīng)典加密算法的基礎(chǔ)上建立一套新的密碼標(biāo)準(zhǔn),這無(wú)關(guān)量子力學(xué)原理,是在數(shù)學(xué)算法方面的新突破[6];而后者是利用量子力學(xué)原理對(duì)數(shù)據(jù)進(jìn)行保護(hù)。后量子加密算法的興起,變動(dòng)了經(jīng)典加密算法賦能下涉密載體的數(shù)據(jù)保護(hù)難度,對(duì)載體數(shù)據(jù)保護(hù)提出了更高要求,主要具有以下兩個(gè)特征。

      (1)涉密載體數(shù)據(jù)處理過(guò)程中計(jì)算量增大。經(jīng)典加密算法中非對(duì)稱加密算法已經(jīng)可以被量子計(jì)算輕易攻破,而后量子加密算法主要是在散列函數(shù)和對(duì)稱算法方面通過(guò)增加密鑰長(zhǎng)度來(lái)建立防御[7],對(duì)于數(shù)據(jù)的加密和破譯需要更加龐大的計(jì)算量,導(dǎo)致對(duì)涉密載體的硬件和軟件計(jì)算性能提出更高的要求,因此對(duì)涉密載體計(jì)算錯(cuò)誤的風(fēng)險(xiǎn)把控和應(yīng)急機(jī)制也有更高的要求。

      (2)涉密載體暫時(shí)安全。后量子加密算法在量子計(jì)算的快速發(fā)展下,隨時(shí)可能被新的量子計(jì)算技術(shù)突破。例如,目前相對(duì)安全的對(duì)稱算法可能會(huì)在量子計(jì)算從二次因子突破到指數(shù)因子后被破譯[8],所以為補(bǔ)充經(jīng)典加密算法短板的后量子加密算法[9]仍未實(shí)現(xiàn)長(zhǎng)久安全,涉密載體處在不確定安全之中,面臨信息泄露的風(fēng)險(xiǎn),涉密載體監(jiān)管制度調(diào)整的敏捷性需要提高。

      鑒于上述涉密載體體系形象的變化可知,后量子加密算法監(jiān)管體制的建立與后續(xù)調(diào)整和量子計(jì)算新技術(shù)的研發(fā)聯(lián)系密切。最近,巴西最高法院就后量子加密發(fā)展中的加密權(quán)問(wèn)題,探究了量子計(jì)算對(duì)密碼學(xué)的沖擊,并研究討論了后量子密碼學(xué)標(biāo)準(zhǔn)下政策和監(jiān)管制度的調(diào)整[10]。在我國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)方面,已有學(xué)者探討后量子密碼時(shí)期信息安全等級(jí)保護(hù)應(yīng)做出哪些調(diào)整[11]。由此可見(jiàn),由于量子計(jì)算新技術(shù)的不斷發(fā)展,需要不斷研發(fā)新的后量子加密算法,與之匹配的監(jiān)管制度亦需不斷調(diào)整。

      1.3 區(qū)塊鏈技術(shù)改變涉密載體監(jiān)管模式

      區(qū)塊鏈技術(shù)改變了原有中央統(tǒng)一監(jiān)管涉密載體的模式,使得每一個(gè)涉密載體均成為信息儲(chǔ)存的一個(gè)節(jié)點(diǎn),且各節(jié)點(diǎn)之間權(quán)限對(duì)等[12]。區(qū)塊鏈技術(shù)雖然具有去中心化、公開(kāi)透明、數(shù)據(jù)不易篡改等優(yōu)點(diǎn),但現(xiàn)有涉密載體監(jiān)管制度發(fā)生了以下4個(gè)變化。

      (1)監(jiān)管重心發(fā)生變化。運(yùn)用區(qū)塊鏈技術(shù)后,對(duì)于涉密載體的監(jiān)管由原來(lái)的中央統(tǒng)一監(jiān)管,變?yōu)閷?duì)各區(qū)塊鏈條的監(jiān)管。根據(jù)這一變化可以看出,原先由中心控制下的統(tǒng)一、封閉環(huán)境被打破,轉(zhuǎn)變?yōu)閷?duì)各分散鏈條的監(jiān)管,如何對(duì)各鏈條展開(kāi)監(jiān)管,需要監(jiān)管政策及時(shí)做出改變。

      (2)監(jiān)管難度增加。區(qū)塊鏈技術(shù)在增強(qiáng)涉密載體安全程度的同時(shí),也成為醞釀犯罪的溫床。尤其在金融領(lǐng)域和跨國(guó)犯罪行為中[13],利用區(qū)塊鏈技術(shù)進(jìn)行犯罪的數(shù)量隨著技術(shù)的發(fā)展逐漸增多,犯罪技術(shù)手段愈加難以破解[14],給我國(guó)涉密載體的監(jiān)管帶來(lái)了新挑戰(zhàn)。

      (3)區(qū)塊鏈技術(shù)成為偵破針對(duì)涉密載體犯罪的新方法。通過(guò)有關(guān)文獻(xiàn)計(jì)量分析,區(qū)塊鏈技術(shù)在打擊經(jīng)濟(jì)犯罪方面可以形成良好模式[15],區(qū)塊鏈技術(shù)的透明性、可追溯性、數(shù)據(jù)不易篡改性對(duì)于打擊犯罪行為具有重要偵察優(yōu)勢(shì),為打擊犯罪提供了新的技術(shù)手段。

      (4)區(qū)塊鏈技術(shù)弱化了中央政府的監(jiān)控權(quán)。區(qū)塊鏈技術(shù)去中心化的特點(diǎn)導(dǎo)致中央政府對(duì)涉密載體的統(tǒng)一命令轉(zhuǎn)變?yōu)閷?duì)各區(qū)塊鏈的命令,弱化了中央政府對(duì)涉密載體的直接監(jiān)管,這一點(diǎn)可以通過(guò)在美國(guó)區(qū)塊鏈技術(shù)經(jīng)濟(jì)領(lǐng)域的應(yīng)用明顯看出[16]。

      2 新加密技術(shù)賦能下涉密載體的監(jiān)管挑戰(zhàn)

      2.1 量子加密技術(shù)監(jiān)管標(biāo)準(zhǔn)尚未統(tǒng)一

      涉密載體中運(yùn)用的量子加密技術(shù)雖然具有通信安全(可以抵抗量子計(jì)算機(jī)的沖擊)、存儲(chǔ)安全等優(yōu)點(diǎn),但目前量子加密技術(shù)基礎(chǔ)設(shè)施各地方建設(shè)進(jìn)度不一,尚未形成統(tǒng)一的國(guó)家監(jiān)管標(biāo)準(zhǔn)。造成這一現(xiàn)象的原因主要有以下兩點(diǎn)。

      (1)建立統(tǒng)一完整的量子通信系統(tǒng)耗費(fèi)資源巨大,且僅停留在地方建設(shè)層面。量子通信系統(tǒng)在傳遞涉密信息時(shí),量子信號(hào)強(qiáng)度較弱,通信信道易受干擾,建立量子通信基站需要相隔較短距離,且需要與傳統(tǒng)通信基礎(chǔ)設(shè)施進(jìn)行整合,整合時(shí)間較長(zhǎng)。以愛(ài)爾蘭量子通信基礎(chǔ)設(shè)施(Ireland QCI)為例[17],需要30個(gè)月的建設(shè)期。故目前我國(guó)僅形成了區(qū)域性的量子通信系統(tǒng)[18],尚未形成完整統(tǒng)一的量子通信系統(tǒng),量子通信基礎(chǔ)設(shè)施的不完善直接影響量子加密技術(shù)在通信領(lǐng)域的廣泛普及,加之量子加密通信系統(tǒng)基站需要對(duì)現(xiàn)有的監(jiān)管人員進(jìn)行擴(kuò)招,這無(wú)疑會(huì)增加建設(shè)成本,因此建成統(tǒng)一完整的量子基礎(chǔ)設(shè)施難度較大。

      (2)量子加密技術(shù)的性價(jià)比不高,市場(chǎng)競(jìng)爭(zhēng)不足,民營(yíng)企業(yè)研發(fā)緩慢,大部分地方政府不具備相應(yīng)的研發(fā)能力。量子加密技術(shù)雖然可以有效保證涉密載體安全,但傳輸過(guò)程需要耗費(fèi)大量的資源,成本較高[4],加之量子光纖損耗導(dǎo)致的錯(cuò)誤較多,使得量子加密技術(shù)應(yīng)用性價(jià)比不高。由于缺乏商業(yè)應(yīng)用所需的高性價(jià)比,量子加密技術(shù)的研發(fā)又需要大量資金投入,加之研發(fā)成果難以迅速轉(zhuǎn)化為生產(chǎn)力[19],故技術(shù)的研發(fā)大多由實(shí)力較強(qiáng)的大型數(shù)據(jù)計(jì)算公司承擔(dān),存在市場(chǎng)競(jìng)爭(zhēng)尚欠充盈現(xiàn)象。如果僅僅依靠政府推進(jìn)技術(shù)研發(fā)工作,大部分地方政府無(wú)力承擔(dān),這將導(dǎo)致量子技術(shù)研發(fā)緩慢。因此,目前制定國(guó)家統(tǒng)一監(jiān)管標(biāo)準(zhǔn)的各種要素尚未成熟。

      2.2 后量子密碼遷移監(jiān)管制度尚未成熟

      基于經(jīng)典算法的加密系統(tǒng)在扶持政策方面、監(jiān)管制度方面較為成熟,但后量子密碼加密算法因?yàn)槠涫苤朴诹孔佑?jì)算發(fā)展的影響而具有被動(dòng)性,現(xiàn)有監(jiān)管制度針對(duì)后量子加密算法發(fā)展中出現(xiàn)的新情況主要包括以下5個(gè)問(wèn)題。

      (1)后量子密碼遷移前,對(duì)后量子密碼監(jiān)管機(jī)制調(diào)整預(yù)判有限。目前,我國(guó)后量子密碼遷移和標(biāo)準(zhǔn)化工作尚未完成,后量子密碼監(jiān)管機(jī)制存在的不足需要及時(shí)進(jìn)行預(yù)判,以化解標(biāo)準(zhǔn)化過(guò)程中可能存在的安全風(fēng)險(xiǎn)。

      (2)后量子密碼遷移完成后,配套監(jiān)管機(jī)制無(wú)法及時(shí)調(diào)整。目前,我國(guó)后量子密碼加密算法針對(duì)量子計(jì)算的沖擊多為被動(dòng)發(fā)展的狀態(tài),對(duì)后量子密碼的監(jiān)管也處于滯后狀態(tài)。雖然散列函數(shù)和對(duì)稱加密在后量子沖擊中相對(duì)安全[20],但仍有隨時(shí)被新量子計(jì)算技術(shù)破譯的風(fēng)險(xiǎn),這將直接威脅涉密載體的安全,因此后量子密碼監(jiān)管機(jī)制需要針對(duì)量子計(jì)算發(fā)展進(jìn)行及時(shí)調(diào)整。

      (3)我國(guó)后量子加密算法標(biāo)準(zhǔn)化制度尚未完全建立。一個(gè)顯著的問(wèn)題是各類后量子加密算法到底發(fā)展到何種程度,才足以作為成熟的標(biāo)準(zhǔn)化加密算法在各類涉密載體上進(jìn)行廣泛應(yīng)用。2022年9月7日,美國(guó)國(guó)家安全局發(fā)布《商業(yè)國(guó)家安全算法套件2.0和量子計(jì)算問(wèn)答》(The Commercial National Security Algorithm Suite2.0and Quantum Computing FAQ),明確了用于國(guó)家安全系統(tǒng)的抗量子算法。我國(guó)目前尚未出臺(tái)可用于保障國(guó)家安全的算法文件。2022年12月21日,美國(guó)總統(tǒng)簽署了《量子計(jì)算網(wǎng)絡(luò)安全防范法》(Quantum Computing Cybersecurity Preparedness Act),以鞏固其后量子密碼領(lǐng)域的領(lǐng)先地位,該法明確了后量子標(biāo)準(zhǔn)化的具體計(jì)劃、進(jìn)程及有關(guān)風(fēng)險(xiǎn)。我國(guó)第六屆量子安全國(guó)際會(huì)議指出,中國(guó)將在2022年左右開(kāi)展后量子密碼標(biāo)準(zhǔn)化工作,截至目前,我國(guó)尚未出臺(tái)明確的標(biāo)準(zhǔn)化進(jìn)程文件,可見(jiàn),我國(guó)在后量子密碼領(lǐng)域的標(biāo)準(zhǔn)化進(jìn)程與美國(guó)仍有差距,亟須加快后量子加密算法標(biāo)準(zhǔn)化制度制定步伐。

      (4)后量子密碼加密算法應(yīng)用情形在密碼法中尚未明確。后量子密碼加密算法作為經(jīng)典加密算法技術(shù)的新發(fā)展,《中華人民共和國(guó)密碼法》需要對(duì)后量子密碼加密算法的不同應(yīng)用情形加以考慮,尤其應(yīng)當(dāng)考慮后量子密碼技術(shù)在商業(yè)加密中的適用條件[21]。

      (5)作為涉密載體技術(shù)理論基礎(chǔ)的后量子密碼學(xué),其學(xué)科研學(xué)制度尚處于探索階段,無(wú)法及時(shí)形成技術(shù)標(biāo)準(zhǔn),進(jìn)而無(wú)法確立監(jiān)管標(biāo)準(zhǔn)。目前,在我國(guó)已經(jīng)建立了密碼學(xué)各級(jí)學(xué)科制度[22],考慮到后量子密碼學(xué)的發(fā)展對(duì)于涉密載體技術(shù)更新的重要意義,將后量子密碼學(xué)作為新晉學(xué)科,將其并入已有的教育制度體系中,但各高校的后量子密碼學(xué)科建設(shè)剛剛起步,正處于試點(diǎn)期內(nèi),課程教學(xué)、師資隊(duì)伍建設(shè)等方面尚需完善。

      2.3 區(qū)塊鏈技術(shù)監(jiān)管力度尚待加強(qiáng)

      區(qū)塊鏈技術(shù)節(jié)點(diǎn)的分散具有去中心化、數(shù)據(jù)儲(chǔ)存安全的優(yōu)點(diǎn),同時(shí)其分散也導(dǎo)致了監(jiān)管重點(diǎn)的遷移,對(duì)技術(shù)發(fā)展的監(jiān)管難度提出了新挑戰(zhàn)。再者,利用區(qū)塊鏈進(jìn)行犯罪的概率呈現(xiàn)從無(wú)到有、從少到多的上升趨勢(shì),這些特征都對(duì)現(xiàn)有的監(jiān)管制度提出了新的變革要求,具體體現(xiàn)在以下兩個(gè)方面。

      (1)弱化了中央監(jiān)管機(jī)構(gòu)的監(jiān)控權(quán)。區(qū)塊鏈技術(shù)的去中心化必然影響中央監(jiān)管機(jī)構(gòu)對(duì)各涉密載體的監(jiān)控力度,主要體現(xiàn)在金融領(lǐng)域和區(qū)塊鏈先進(jìn)技術(shù)研發(fā)領(lǐng)域。

      在金融領(lǐng)域,利用區(qū)塊鏈技術(shù)中的智能合約短時(shí)間內(nèi)可以進(jìn)行大量交易[23],但將區(qū)塊鏈技術(shù)運(yùn)用到我國(guó)的金融領(lǐng)域交易中,對(duì)比以前的中國(guó)人民銀行對(duì)全國(guó)金融交易進(jìn)行中心監(jiān)控的模式[24],涉密載體中的金融保密信息一旦遭到泄露,在區(qū)塊鏈大量便捷交易的影響下會(huì)廣泛傳播。無(wú)論是對(duì)新興的區(qū)塊鏈央行是否可以及時(shí)進(jìn)行介入監(jiān)管,還是對(duì)可能出現(xiàn)在區(qū)塊鏈交易中的金融風(fēng)險(xiǎn)能否及時(shí)應(yīng)對(duì),這都對(duì)我國(guó)金融領(lǐng)域內(nèi)涉密載體的安全帶來(lái)挑戰(zhàn)。

      在區(qū)塊鏈先進(jìn)技術(shù)研發(fā)領(lǐng)域,區(qū)塊鏈的運(yùn)行需要大量的數(shù)據(jù)計(jì)算,因此,越來(lái)越多的大數(shù)據(jù)計(jì)算公司在區(qū)塊鏈的交易和研發(fā)中的話語(yǔ)權(quán)逐漸增大[25],企業(yè)為追求自身利益極有可能排除或者遏制小微數(shù)據(jù)計(jì)算公司的入市競(jìng)爭(zhēng),這無(wú)疑對(duì)我國(guó)區(qū)塊鏈行業(yè)正常的競(jìng)爭(zhēng)秩序產(chǎn)生沖擊。另外,各大數(shù)據(jù)計(jì)算公司聯(lián)合規(guī)避監(jiān)管,極有可能導(dǎo)致中央監(jiān)管機(jī)構(gòu)對(duì)區(qū)塊鏈技術(shù)的新樣態(tài)無(wú)法及時(shí)做出監(jiān)管回應(yīng),各數(shù)據(jù)計(jì)算公司利用區(qū)塊鏈新的先進(jìn)技術(shù)攻擊涉密載體,將對(duì)我國(guó)的社會(huì)安全造成新的挑戰(zhàn)。

      (2)區(qū)塊鏈領(lǐng)域犯罪行為欠缺刑法規(guī)制方案。在刑事犯罪方面,區(qū)塊鏈技術(shù)作為新的犯罪手段,在犯罪認(rèn)定上,準(zhǔn)確確定罪名以及明確界定犯罪情節(jié)存在難度[26]。此外,該領(lǐng)域犯罪取證難度較大,如何進(jìn)行科學(xué)規(guī)范取證需要出臺(tái)相關(guān)制度予以明確。

      3 應(yīng)對(duì)新加密技術(shù)賦能下的涉密載體監(jiān)管挑戰(zhàn)的對(duì)策

      3.1 推動(dòng)國(guó)家統(tǒng)一監(jiān)管標(biāo)準(zhǔn)的確立

      維護(hù)國(guó)家安全是政府的一項(xiàng)重要職能,應(yīng)對(duì)新加密技術(shù)賦能下的涉密載體監(jiān)管挑戰(zhàn)應(yīng)重視國(guó)家監(jiān)管標(biāo)準(zhǔn)的統(tǒng)一建設(shè),規(guī)范量子加密技術(shù)的發(fā)展和基礎(chǔ)設(shè)施建設(shè)。

      (1)促進(jìn)多元主體參與建設(shè)統(tǒng)一的量子通信基礎(chǔ)設(shè)施。建設(shè)全國(guó)統(tǒng)一的量子通信基礎(chǔ)設(shè)施耗費(fèi)資源較多,可以借鑒歐洲國(guó)家建立歐洲統(tǒng)一量子通信網(wǎng)絡(luò)的經(jīng)驗(yàn),即鼓勵(lì)歐洲各國(guó)自主建立本國(guó)量子通信基礎(chǔ)設(shè)施,最后串聯(lián)各國(guó)家量子通信網(wǎng)絡(luò)[27]。我國(guó)各省政府已經(jīng)陸續(xù)開(kāi)展本省量子通信網(wǎng)絡(luò)建設(shè)工作,為更好地結(jié)合各省情況建立量子通信設(shè)施,可以給予省政府自主規(guī)劃建設(shè)權(quán)。另外,為節(jié)省資源,可以利用民營(yíng)企業(yè)逐利的特性,放手發(fā)動(dòng)民營(yíng)企業(yè)參與基建、技術(shù)研發(fā)建設(shè),共享技術(shù)紅利,由此分擔(dān)地方政府的壓力,在此過(guò)程中,由中央人民政府協(xié)調(diào)、監(jiān)管、串聯(lián)各區(qū)域量子通信基礎(chǔ)設(shè)施建設(shè)工作。

      (2)建立專門(mén)政府辦公室規(guī)范量子加密技術(shù)發(fā)展。政府的政策扶持對(duì)于量子加密技術(shù)的研發(fā)具有顯著作用,但目前僅將量子加密技術(shù)的研發(fā)扶持作為政府的一項(xiàng)政策文件或政務(wù)工作開(kāi)展落實(shí),缺乏專門(mén)的領(lǐng)導(dǎo)辦公室。美國(guó)政府在此方面成立了白宮國(guó)家量子協(xié)調(diào)辦公室(National Quantum Coordination Office,NQCO)和國(guó)家科學(xué)技術(shù)委員會(huì)量子信息科學(xué)分委會(huì)(NSTC Subcommittee on Quantum Information Science,SCQIS)作為量子發(fā)展領(lǐng)導(dǎo)辦公室。為促進(jìn)監(jiān)管標(biāo)準(zhǔn)的統(tǒng)一,針對(duì)我國(guó)政府機(jī)構(gòu)加密監(jiān)管實(shí)際,應(yīng)在各級(jí)政府中規(guī)劃構(gòu)建專門(mén)量子加密技術(shù)領(lǐng)導(dǎo)辦公室,以對(duì)量子加密技術(shù)的發(fā)展提供長(zhǎng)久的政策扶持和方向引領(lǐng)。

      3.2 健全向后量子遷移監(jiān)管預(yù)判和跟進(jìn)機(jī)制

      目前,向后量子密碼遷移的各項(xiàng)工作正處于探索階段,遷移過(guò)程中相應(yīng)的監(jiān)管機(jī)制尚未成熟,為使遷移過(guò)程安全有序推進(jìn),應(yīng)從遷移的各個(gè)階段入手。

      (1)確立應(yīng)對(duì)后量子密碼遷移風(fēng)險(xiǎn)的預(yù)判和長(zhǎng)期應(yīng)變機(jī)制。后量子密碼遷移前,對(duì)后量子密碼監(jiān)管機(jī)制調(diào)整預(yù)判有限,及時(shí)掌握量子計(jì)算的發(fā)展新態(tài),促使量子計(jì)算和后量子加密算法兩個(gè)領(lǐng)域的溝通尤為必要,例如建立量子計(jì)算、后量子加密算法一體化研發(fā)實(shí)驗(yàn)室和定期開(kāi)展兩個(gè)領(lǐng)域的學(xué)術(shù)交流研討會(huì)。再者,有學(xué)者指出,在現(xiàn)有經(jīng)典密碼系統(tǒng)基礎(chǔ)設(shè)施的基礎(chǔ)上盡快轉(zhuǎn)型建立后量子密碼加密算法基礎(chǔ)設(shè)施,為可能出現(xiàn)的量子沖擊做好建筑屏障[28]。借鑒我國(guó)立法備案制度,在量子計(jì)算研發(fā)過(guò)程中,可以建立量子計(jì)算實(shí)驗(yàn)室向后量子加密算法實(shí)驗(yàn)室的新技術(shù)備案制度和問(wèn)題報(bào)告制度,以求在后量子密碼標(biāo)準(zhǔn)化開(kāi)始前,對(duì)監(jiān)管制度可能存在的不足進(jìn)行專業(yè)預(yù)判,在完成向后量子遷移后,監(jiān)管制度可以長(zhǎng)期針對(duì)量子計(jì)算發(fā)展進(jìn)行及時(shí)調(diào)整。

      (2)推進(jìn)后量子密碼標(biāo)準(zhǔn)化進(jìn)程。鑒于美國(guó)已經(jīng)成立專門(mén)領(lǐng)導(dǎo)機(jī)構(gòu)領(lǐng)導(dǎo)量子領(lǐng)域和后量子加密算法標(biāo)準(zhǔn)化進(jìn)程的工作,在我國(guó)應(yīng)當(dāng)聯(lián)合國(guó)家安全各部委成立專門(mén)領(lǐng)導(dǎo)小組,邀請(qǐng)學(xué)術(shù)界和各密碼應(yīng)用領(lǐng)域代表共同研究探討。及時(shí)在現(xiàn)有密碼法框架下對(duì)各種后量子加密算法的施用標(biāo)準(zhǔn)和情形予以明確,關(guān)注借鑒美國(guó)2023年即將頒布的后量子密碼標(biāo)準(zhǔn)算法,縮短與美國(guó)后量子密碼標(biāo)準(zhǔn)化進(jìn)程的差距。

      (3)規(guī)范后量子密碼學(xué)的研學(xué)制度,輔助后量子密碼監(jiān)管制度及時(shí)調(diào)整。受量子計(jì)算被動(dòng)發(fā)展的影響,后量子密碼學(xué)需要與量子計(jì)算的研發(fā)狀態(tài)形成良好的學(xué)科交叉互動(dòng),或與量子計(jì)算學(xué)科組成新的學(xué)科教育體系,由此可以對(duì)后量子密碼監(jiān)管制度的及時(shí)調(diào)整起到輔助作用。為及時(shí)將學(xué)科理論知識(shí)轉(zhuǎn)化為實(shí)際應(yīng)用技術(shù),可以將后量子加密算法、量子計(jì)算研發(fā)實(shí)務(wù)編寫(xiě)入教材,由實(shí)務(wù)科研工作者任教,便于高科技人才在實(shí)踐中及時(shí)銜接最新研發(fā)進(jìn)程,鼓勵(lì)各高校建立各學(xué)科交叉的后量子研究院。

      3.3 加強(qiáng)區(qū)塊鏈領(lǐng)域中央技術(shù)監(jiān)管與刑法規(guī)制力度

      突破如何使中央監(jiān)管機(jī)構(gòu)介入各大區(qū)塊鏈進(jìn)行監(jiān)管的難題,將有助于解決區(qū)塊鏈技術(shù)在交易層面的金融風(fēng)險(xiǎn)問(wèn)題和可能出現(xiàn)的大數(shù)據(jù)計(jì)算公司技術(shù)壟斷的問(wèn)題。另外,考慮到區(qū)塊鏈犯罪的刑法適用問(wèn)題,提出以下3個(gè)方面的對(duì)策。

      (1)對(duì)區(qū)塊鏈實(shí)行備案和審批并行監(jiān)管。目前,我國(guó)對(duì)于區(qū)塊鏈的監(jiān)管制度主要是依據(jù)《區(qū)塊鏈平臺(tái)服務(wù)管理規(guī)定》,對(duì)于區(qū)塊鏈的建立實(shí)行備案制,此舉忽略了不同服務(wù)類別的區(qū)塊鏈應(yīng)當(dāng)區(qū)別監(jiān)管,例如我國(guó)對(duì)于投資體制的改革,針對(duì)不同投資主體和不同投資項(xiàng)目類別,分別實(shí)行審批制、核準(zhǔn)制、備案制,區(qū)塊鏈交易同樣需要中央監(jiān)管機(jī)構(gòu)進(jìn)行監(jiān)管,不同行業(yè)的交易內(nèi)容對(duì)國(guó)家安全的影響不同,所以針對(duì)不同交易種類,中央監(jiān)管機(jī)構(gòu)的監(jiān)管力度理應(yīng)不同。借鑒我國(guó)投資體制改革的經(jīng)驗(yàn),可以對(duì)不同風(fēng)險(xiǎn)區(qū)塊鏈的建立采取審批制和備案制兩種類型,將提供的服務(wù)與國(guó)家安全、社會(huì)穩(wěn)定密切相關(guān)的區(qū)塊鏈調(diào)整為審批制,其余區(qū)塊鏈的建立實(shí)行備案制。

      (2)以政策扶持和高額處罰預(yù)防技術(shù)壟斷。針對(duì)大數(shù)據(jù)計(jì)算公司在區(qū)塊鏈技術(shù)發(fā)展中可能出現(xiàn)的技術(shù)壟斷,考慮以下兩種措施:①出臺(tái)小微數(shù)據(jù)計(jì)算公司的全產(chǎn)業(yè)鏈扶持政策,增加行業(yè)發(fā)展競(jìng)爭(zhēng)力。參考有關(guān)學(xué)者對(duì)我國(guó)中小微企業(yè)扶持發(fā)展的建議[29],建立全產(chǎn)業(yè)鏈的政策扶持。②反不正當(dāng)競(jìng)爭(zhēng)法中增加高額不正當(dāng)競(jìng)爭(zhēng)處罰金條款。對(duì)于大數(shù)據(jù)計(jì)算公司對(duì)區(qū)塊鏈技術(shù)可能形成的壟斷行為,將其在反不正當(dāng)競(jìng)爭(zhēng)法框架下予以規(guī)制,用高額處罰的方法預(yù)防壟斷行為。

      (3)出臺(tái)區(qū)塊鏈技術(shù)犯罪刑法適用法律規(guī)范。區(qū)塊鏈技術(shù)在刑事犯罪構(gòu)成方面,其數(shù)據(jù)公開(kāi)性有利于犯罪偵查行為的開(kāi)展,但區(qū)塊鏈在犯罪形態(tài)認(rèn)定、取證規(guī)范上尚需制度指導(dǎo)。對(duì)此,在犯罪認(rèn)定和取證標(biāo)準(zhǔn)方面,應(yīng)當(dāng)由最高人民檢察院和最高人民法院聯(lián)合,根據(jù)司法實(shí)踐狀況及時(shí)出臺(tái)司法解釋予以明確,特別是在共同犯罪方面,由于區(qū)塊鏈技術(shù)犯罪人員界定困難和犯罪節(jié)點(diǎn)眾多的問(wèn)題,可以重點(diǎn)利用罰金這一刑罰措施打擊違法犯罪。

      4 結(jié) 語(yǔ)

      新的加密技術(shù)仍在不斷向前發(fā)展,從量子加密技術(shù)改變涉密載體量子加密技術(shù)更新涉密載體信息傳輸技術(shù)、后量子密碼加密算法對(duì)涉密載體數(shù)據(jù)保護(hù)提出更高要求、區(qū)塊鏈技術(shù)改變了涉密載體的監(jiān)管模式3個(gè)方面把握涉密載體應(yīng)用新加密技術(shù)呈現(xiàn)的特點(diǎn)。結(jié)合這些特點(diǎn),分析了存在的量子加密技術(shù)監(jiān)管標(biāo)準(zhǔn)尚未完全統(tǒng)一、向后量子遷移的監(jiān)管制度尚未完全成熟、區(qū)塊鏈技術(shù)的監(jiān)管力度尚須加強(qiáng)3個(gè)方面的問(wèn)題。從發(fā)揮政府、企業(yè)促進(jìn)監(jiān)管標(biāo)準(zhǔn)統(tǒng)一的能動(dòng)性、建立健全向后量子遷移的監(jiān)管預(yù)判、跟進(jìn)機(jī)制、加強(qiáng)區(qū)塊鏈領(lǐng)域中央技術(shù)監(jiān)管與刑法規(guī)制力度等方面提出對(duì)策,以解決上述問(wèn)題。

      由于量子計(jì)算技術(shù)和區(qū)塊鏈技術(shù)仍處于發(fā)展過(guò)程中,在此次研究中針對(duì)目前階段所存在的新加密技術(shù)賦能下涉密載體存在的監(jiān)管問(wèn)題展開(kāi)研究,后續(xù)仍然需要根據(jù)技術(shù)發(fā)展的新情況跟進(jìn)相關(guān)研究。

      涉密載體的安全關(guān)系國(guó)家安全,探究新加密技術(shù)賦能下涉密載體監(jiān)管存在的挑戰(zhàn),有助于及時(shí)發(fā)現(xiàn)和化解安全風(fēng)險(xiǎn),對(duì)維護(hù)國(guó)家安全具有極為重要的研究?jī)r(jià)值和實(shí)踐意義。

      猜你喜歡
      加密算法加密技術(shù)密碼
      海洋水文信息加密技術(shù)方案設(shè)計(jì)與測(cè)試
      密碼里的愛(ài)
      密碼疲勞
      數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用
      電子制作(2018年16期)2018-09-26 03:27:10
      密碼藏在何處
      在計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
      基于小波變換和混沌映射的圖像加密算法
      奪命密碼
      Hill加密算法的改進(jìn)
      基于四叉樹(shù)網(wǎng)格加密技術(shù)的混凝土細(xì)觀模型
      靖边县| 三门峡市| 苏尼特左旗| 江川县| 襄汾县| 湖南省| 仁布县| 丁青县| 张北县| 崇义县| 黑龙江省| 城口县| 江西省| 永清县| 宁蒗| 潮安县| 浏阳市| 西平县| 潍坊市| 育儿| 陵川县| 吉隆县| 高唐县| 西充县| 茌平县| 富民县| 阿拉善左旗| 中西区| 昌黎县| 天等县| 江津市| 宿松县| 云和县| 固始县| 蚌埠市| 枣强县| 宜春市| 三亚市| 绥江县| 三门峡市| 冀州市|