專家解讀|王芹生 :商用密碼護航智能卡應用
條例修訂支撐智能卡產業健康發展
中國半導體行業協會多應用智能卡(AOS)產業促進聯盟 理事長 王芹生
密碼技術作為保障網絡與信息安全的核心技術,是實現信息安全保密、認證認可,以及數據完整性、不可抵賴性的根本手段。在商用密碼的有力支撐下,我國智能卡在垂直領域應用得到蓬勃發展。《商用密碼管理條例》(以下簡稱《條例》)的修訂實施,將為智能卡產業健康發展提供更為堅實的法治保障。
一、商用密碼技術是智能卡應用的安全基礎
智能卡是典型的商用密碼產品,IC卡的身份認證、信息加密、消息鑒別等核心安全功能均需要依賴密碼技術實現。正確有效使用密碼技術對于保障IC卡業務正常運轉至關重要。當前,我國商用密碼已形成“公鑰、分組、雜湊、序列”等多種算法的完整密碼算法體系,已作為國家標準發布,并推進成為了ISO/IEC國際標準,能夠滿足多行業、多場景的應用需求。以使用最為廣泛的金融安全IC卡業務為例,其系統由安全IC卡、收單行金融終端和銀行業務網絡節點組成,卡與終端之間數據交互,卡與發卡行業務主機之間的數據交互,終端到銀行業務網絡到發卡行之間的交易報文傳遞等環節,均離不開商用密碼提供基本的安全支撐。中國人民銀行發布的PBOC3.0即《中國金融集成電路(IC)卡規范(版本3.0)》中設置了專章即“借記/貸記應用安全增強規范”,專門對密碼應用進行規范,明確了認證中心、發卡行和IC卡使用SM2算法進行數字簽名、使用SM3算法計算哈希值、使用SM4算法進行數據加密機安全報文計算的實現方法。
在關乎民生的金融行業和社會保障卡等重要國民領域推行普及商用密碼算法,是保障國家重要網絡與信息系統安全的重要舉措。其應用檢驗了我國商用密碼標準和商用密碼算法的嚴謹安全,為國家安全提供重要支撐。
二、基于商用密碼的智能卡產業鏈供應鏈已日趨完善
2011年,中國人民銀行啟動銀行卡由磁條卡向安全IC卡遷移工作。2012年,中國半導體行業協會成立金融安全IC卡芯片遷移產業促進聯盟。在工業和信息化部、中國人民銀行、國家密碼管理局的指導支持下,聯盟組織相關企業,推動建成了由標準制定、芯片開發、算法開發、芯片檢測、模塊制造、卡片封裝、卡片發行等各環節構成的金融安全IC卡產業鏈和供應鏈。截至2023年3月,聯盟成員企業已累計提供符合GM/T0028-2014、GM/T0039-2015的產品達到了40億張,實現了商用密碼算法在金融IC卡、社會保障卡等多個智能卡行業的大規模商用,提升和保障了多行業應用的安全自主,并有效帶動了產業鏈企業從技術產品到管理的整體能力大幅提升。近年來,芯片設計企業在商用密碼實現技術、商用密碼防攻擊設計技術、商用密碼產品開發管理體系和供應鏈管理體系建設等方面實現了更好更快發展,為智能卡的行業應用推廣奠定了堅實的技術支撐和產業基礎。
當前,商用密碼技術在社會保障、金融等領域已相繼形成行業應用標準,為智能卡在多個涉及國計民生領域的規模化應用提供了準確全面的技術指導。加載商用密碼算法的智能卡芯片全面滿足了銀行金融業務和社會保障、交通、能源等重大應用領域需求。
三、《條例》修訂實施將為智能卡應用提供更為廣闊的空間
隨著數字中國、網絡強國等國家重大戰略的全面推進,我國信息技術和芯片產業快速發展,對于網絡和信息安全的要求日益提升,密碼技術的核心、關鍵地位將更為凸顯,商用密碼技術應用也將進入新的發展階段。
《條例》的修訂施行,凸顯了促進商用密碼應用與保障安全相統一的價值導向,其中對商用密碼的管理、認證和檢測等方面都進行了較為具體的規定,更加突出了促進商用密碼發展的立法原意。基于《密碼法》精神依法推進和落實行政審批制度改革的要求,此次修訂的《商用密碼管理條例》細化了相關制度,商用密碼管理法律法規體系更加系統、完善和合理。
新修訂的《條例》在促進商用密碼創新和科技成果轉化的同時,對涉及國家安全、國計民生、社會公共利益的商用密碼產品、服務以及關鍵信息基礎設施商用密碼的應用,明確嚴格管理措施,為商用密碼管理的規范化和科學化提供依據,為產業發展提供了良好的法制和監管環境,必將進一步引導智能卡企業在市場上滿足應用需求,在管理上符合法律法規要求,推動智能卡應用市場健康發展、良性競爭。
新修訂的《條例》進一步放寬準入,同時將重事前審批調整為加強全過程監管,有利于更好地激發市場活力和社會創造力。密碼應用需求來源于市場,《條例》修訂在管理方式上為產業創新和發展提供了充分發揮的肥沃土壤,智能卡企業將以密碼應用為牽引,積極推動商用密碼與新技術、新業態、新模式的深度融合,在5G、人工智能、云計算、區塊鏈、工業互聯網、車聯網、金融支付等領域構建以商用密碼為核心的新網絡安全體系,充分發揮商用密碼的核心技術和基礎支撐作用。
我們要以高度的責任心、使命感,堅定不移推進密碼應用與推廣,更好順應數字經濟快速發展趨勢,建立健全商用密碼科技創新促進機制,推動商用密碼科技成果轉化和產業化應用,促進商用密碼市場持續健康發展。




京公網安備11040102700137號
