查看原文
其他

以密码技术创新推动安全数字未来 | 观源科技钱铮·大咖访谈

喵酱 安全喵喵站 2023-11-04


钱铮

观源(上海)科技有限公司CEO

毕业于帝国理工大学,曾任世界百强企业信息安全负责人,国内知名安全企业合伙人,微软加速器3期毕业学员,中国网络安全课题组成员,参与网络安全相关标准、法律起草及提议。



观源科技是一家什么样的企业?


钱铮密码创新的高科技企业。


观源科技是一家以密码技术为核心的信息安全产品及解决方案提供商,是密码领域的创新企业。我们以观源研究院为技术基石,在密码算法、安全协议、软硬件安全、移动智能终端安全、加密通信协议分析、嵌入式设备分析、云安全方面拥有雄厚的研究基础。


公司聚焦商用密码、隐私计算、区块链等技术在芯片安全、移动安全、数据安全、关键信息基础设施保护等方面的创新应用,致力于以“密码创新,推动安全数字未来”。




商用密码行业的现状如何?


钱铮行业参与者众多,均以中小型企业为主,行业创新和发展空间巨大。


当前,我国商用密码行业正处于快速发展阶段,形成了涵盖密码芯片、密码板卡、密码机、密码系统、密码模块等全产业链条的完整商用密码产品供给体系。在商用密码产业生态中,现有从业单位达2000余家,使用中的认证产品超2000余款,累计市值超千亿元。但我国商用密码产业仍然存在许多不足。


首先,在已有的从业单位中,有商用密码认证产品的单位仅500来家,头部企业主要集中在少量的以密码硬件为主的企业,大量的中小型企业主要是从事商密相关销售业务;

其次,我国密码市场硬件产品占比超九成,多数为特定领域专用产品,且同质化较严重,软件形态产品占比不超过5%,距离国外的39.4%依然有较大差距;

第三,目前我国商用密码应用的主要客户为政府、金融等领域,在工业、教育、交通等领域重要信息系统的应用仍然相对薄弱。

但随着信息技术产业的持续发展和不断完善,更新迭代的速率不断提升,商用密码行业的技术和产品也将呈现出“发展空间得到极大提升,产业前景不容置疑”的态势。




观源科技为何锁定密码行业?


钱铮历史基因+市场需求,数字安全是未来方向。


观源科技依托上海交通大学密码与计算机安全实验室(LoCCS),从成立之初,就着力打造产学研为一体的经营模式,和LoCCS联合打造了密码前沿研究基地。在2014年,推出首款针对芯片安全检测的侧信道产品,也是国内首个对针对商用密码进行芯片安全检测的公司。在随后的发展过程中,我们通过在密码技术领域的深根,持续推出多个密码创新产品,目前已经形成涵盖芯片安全、国密建设改造、区块链应用、数据共享运营等一系列密码应用。


当前,以数字设施为重要载体、以数据资源为核心要素、以信息技术为变革动力、以数据融合为主要方式的数字经济正在蓬勃发展。在以数据为关键要素的数字经济时代,密码是网络空间安全的核心技术,在安全认证、加密保护、消除或控制潜在网络安全危机等方面发挥着重要作用。


聚焦密码技术,构建以密码技术为核心的安全体系,推动安全数字未来,是护航数字经济发展的基础支撑,,也是我们公司的使命。




观源科技如何看待数字时代下的网络安全?


钱铮:数据+密码技术=数字安全未来


数字时代的核心是数据,信息系统的数据从分库存储转向云端集中汇集,数据访问、共享和重复使用是数字时代的典型特征。


在传统的网络安全理念中,往往采取边界防护、物理隔离等手段来确保信息系统自身安全。而在数字时代,网络安全关注的核心应是数据,因此安全手段需要打破原有边界防御模式,将安全融于数据的全生命周期之中。


密码技术是实现内生安全的核心和基础,整体贯穿硬件(芯片)平台、操作系统、应用服务器(中间件平台)、业务应用系统各个层次。密码在正确鉴别用户身份和权限、保证关键数据的真实性和完整性、保证关键数据的机密性、实现关键操作的不可否认性等方面有着不可替代的重要作用。比如可通过身份密钥防止身份的假冒和重用、对关键数据进行完整性保护防止数据的篡改或删除、对敏感数据的加密来保护数据交换安全、对网上交易或账务查询等重要操作应用密码技术保证数据原发证据和接收证据等。


同时,密码技术可在确保数据全生命周期安全的同时,通过安全多方计算、联邦学习、混淆电路等隐私计算技术来满足数据的协同应用。未来,密码技术必将成为数字时代网络安全的核心基石。




观源科技如何抓住商用密码发展的机遇?


钱铮以政策法律为准绳,以技术为依据,形成国密基础设施、密码创新应用和数据安全的多层级、梯队式的密码产品服务体系。


首先,观源科技紧紧抓住《中华人民共和国密码法》出台所带来商用密码发展黄金窗口期,围绕关键信息基础设施的网络和信息系统国密建设或改造的需求,为其提供商用密码建设及整改的咨询、检测、认证和培训等服务。


其次,观源科技围绕云计算、物联网、大数据、5G 等信息技术的应用,抓住云环境下密码应用平台化、软件化、服务化的趋势,创新密码基础设施,开发出了商用密码云服务管理平台,满足云计算时代密码应用按需使用、灵活扩展的要求,并通过商用密码应用安全评估系统、商用密码态势感知平台等产品确保密码应用的合规。


此外,观源科技创新密码技术与隐私计算、区块链的融合应用,在数据加密、数据共享流通等方面的产品创新,开发了源链联盟链平台、重要数据保护与监控平台、数据库透明加密等创新产品,满足数据流通应用中的安全需求。




观源科技如何参与网安生态?


钱铮:以技术促生态,共创共享、合作共赢


网络安全行业涉及领域众多,密码安全既作为其中的一个细分领域,又是一个未来数据安全的主要领域,唯有保持开放、合作的原则,才能从一家初创型的科技公司成长为密码科技行业的领导企业。


1.在产业上,观源科技一开始就积极拥抱网络安全产业生态,先后与渔翁、得安、CA、宁盾、飞天诚信、安恒等密码设备生产企业和信息安全企业达成合作,在商用密码技术研究、密码应用创新、信息安全、身份认证、密码安全等领域展开全方位的技术、业务和市场合作。


2.在技术上,观源科技通过与Zstack、华为、阿里等云平台,飞腾、麒麟等国产化平台完成兼容性适配,推动商用密码云服务管理平台在政务、金融、公安、教育、汽车、医疗等行业的落地应用。


3.在市场上,观源科技还先后加入了中国商用密码学会、上海市商用密码行业协会、密码行业标准化技术委员会等专业组织,加强与行业专家学者、密码行业参与者的交流与合作,积极参与地方标准、行业标准、国家标准的制修订工作,为密码行业的发展贡献力量。









公司简介


观源科技是一家以密码技术为核心的信息安全产品及解决方案提供商,是密码领域的创新企业。我们以观源研究院为技术基石,在密码算法、安全协议、软硬件安全、移动智能终端安全、加密通信协议分析、嵌入式设备分析、云安全方面拥有雄厚的研究基础。

公司聚焦商用密码、隐私计算、区块链等技术在芯片安全、移动安全、数据安全、关键信息基础设施保护等方面的创新应用,致力于以“密码创新,推动安全数字未来”。

官网:www.viewsources.com
电话:13816659520
邮箱:tianxiang.wang@viewsources.com


往期回顾



威胁检测与响应赛道竞争激烈,华清信安追求创新发展| 华清信安田新远·大咖访谈
让网络安全仿真及应用的核心技术掌握在国人手中 | 丈八网安王珩·大咖访谈
物联网安全是乘“政策东风”飞起来的 | 信长城罗燕京·大咖访谈
5年,产品服务超1万家政企客户,这家安全厂商做对了什么?| 聚铭网络唐开达·大咖访谈
以可视化的网络资产管理助力关键信息基础设施保护 | 画方科技田磊·大咖访谈


话题讨论,内容投稿,商务合作等请联系喵喵 hella@z1-sec.com


继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存