密话大咖|智巡密码检测郭筝:把创新融入业务,护航产业发展

在第十一届上交会商用密码展暨密码应用与创新发展大会上,数观天下作为独家战略合作媒体,联合上海市商密协会一起推出特别访谈栏目——《数观密话》。

本期《数观密话》,我们对话智巡密码(上海)检测技术有限公司(以下简称“智巡密码检测”)总经理 郭筝先生,深入了解这家商用密码检测领域的领航者,看看他们的研究成果。

20250625155451559-image

商密企业:智巡检测

上海交通大学(密码与计算机安全实验室)负责筹建国家商用密码检测(上海)中心即智巡密码(上海)检测技术有限公司,于2018年8月在上海市松江区泗泾镇创办,是拥有商用密码产品检测和密码应用安全性评估双资质的第三方检测机构,是G60商用密码产业和应用示范基地的核心功能平台,也是上海市商用密码行业协会和长三角G60科创走廊智慧安防产业联盟的发起单位。

 

Q:您好郭总,感谢您作为《数观密话》的对话嘉宾,请您跟我们的粉丝朋友们打个招呼吧

大家好,我是智巡密码(上海)检测技术有限公司的总经理郭筝。公司创立于2018年,主要人员来自上海交通大学,目前已获得国家商用密码产品检测资质和商用密码应用安全性评估资质,并基于这两个资质开展相应业务。目前已完成密评项目2000多个,产品检测项目600多个。

 

Q:郭总,智巡密码检测作为一家创新型的检测机构,这个“创新”体现在哪些方面?

我们的目标是花10年时间打造一个世界一流的创新型检测机构,其中创新主要体现在两方面。

在密码产品检测方面,大家都知道目前密码产品种类越来越复杂,包含了云计算、人工智能、区块链和量子产品等,我们会紧跟技术,特别是高校、研究所的潮流,共同研发创新的检测技术。当下,我们也在借助AI技术不断打磨智巡商用密码检测综合服务平台,比如大规模数据分类。

我们一直在深入研究密码产品和系统的信息泄露问题,通过采集和分析,找到现有实现方式存在的安全隐患。去年,我们联合上海交大申报的项目“面向密码模块的新型信息泄漏分析和防护技术研究”,获上海市技术发明一等奖。

在密评方面,更多地引入人工智能,包括智能检测分析、报告智能生成和审核,提高检测效率。

 

Q:贵公司目前针对商用密码产品的检测范围有哪些?

目前国家共推出三批商用密码产品检测目录,第三批3月份才发布,三批目录总共有32项分类产品。

智巡密码检测产品涉及26类分项资质,第一批目录22类,我们已全部获得资质,第二批目录6类中已获得其中的4类,目前也正在积极申请第三批目录资质。

 

Q:在商用密码产品检测中,智巡密码检测最核心的检测优势是什么?

商用密码产品有很多类别,其核心是芯片。从2009年开始,在上海交通大学时我们就关注芯片侧信道攻击这个方向,因此在这方面一直处于国内领先地位。

近几年,我们利用侧信道技术成功分析了3G、4G、5G的SIM卡,这在国内外都引起了较大反响。

我们对国内主要安全芯片进行了侧信道分析,这已成为产品检测中的必备检测项目。在今天的上交会上,我看到很多芯片厂商,包括北京智芯、兆芯、海光等都在智巡完成相应的侧信道检测分析工作。

 

Q:在前沿密码算法方向,智巡密码检测有哪些前瞻性布局?

今年年初,我国已开始征集新一代密码算法,其中算法抗量子是一个重要的特性和组成部分。

智巡聚焦检测领域,我们会关注抗量子迁移。大家了解在后量子算法出现后,许多设备系统会受到影响,涉及到算法迁移、新的产品和系统的检测。智巡目前正在投入大量人力开发相应的检测工具,应对这种变化。

引申阅读:新一代商用密码算法全球征集启动

 

Q:我们注意到贵公司另一块业务:商用密码应用安全性评估,目前该业务主要覆盖了哪些行业?

智巡密码检测是国内第一批获得密评试点资质的企业。去年,我们正式获得了国家密码管理局授予的商用密码应用安全性评估的检测机构资质。目前覆盖的行业最主要的包括政务、金融、卫生、教育、能源等行业。

目前在政务领域,上海市有“非信创不立项、无密码不验收”的要求。许多信息系统,特别是政务信息系统,都有相应的密码应用方案,包括密码应用方案的建设实施和测评。在这个测评过程中,我们会尽早介入,帮助用户发现存在的安全隐患。

 

Q:这样看来郭总您在密评领域有着丰富的实践经验,那么您认为在企业密评密改的过程中,有哪些地方还需要不断完善?

目前,除了密评,还包括等保要求和数据分类分级要求。这要求企业需具备综合能力来完成一个非常全面的方案,即能满足等保、密评和数据安全的需求。建议企业与测评机构多交流,以便提前介入。大家根据各自特长,早期规避可能发生的安全隐患,制定一个适合企业系统的方案,达到真正落实。

 

Q:本次展出中,还有一个G60商用密码产业基地,方便为大家介绍一下吗?

G60商用密码产业基地与智巡密码检测同步成长,从2017年开始规划。

目前基地一期是39亩地的建设规模,有6幢楼,已有30多家企业入驻,入驻企业包含上海乃至国内的头部密码企业,例如格尔、中孚、麒麟软件、观源信息等公司。

智巡密码检测作为连接器,将厂商与产业链中的企业连接起来,形成生态产业基地。目前,这个G60商用密码产业基地也正在争创国内首个密码应用与创新发展基地。

 

Q:智巡密码检测联合上海交大等高校,产出了很多创新性密码研究成果。郭总,您可以分享校企合作、人才培养方向的一些宝贵经验吗?

我认为创新非常重要,创新主要依托人才,人才源自高校。

智巡密码检测在成立之初就与上海交通大学共同成立了联合实验室,聚焦产学研深化推进。并且我们与东华大学、上海大学、上海理工大学等高校联合组成专家团队,运营上海市专家服务中心,为企业提供服务。对内管理上,我们也鼓励员工继续深造,通过校企合作模式进一步提升学历,获得更好的成长。

20250508141523866-image

© 版权声明
THE END
喜欢就支持一下吧
点赞1 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容