林雪焰,北京數(shù)字認(rèn)證股份有限公司總經(jīng)理,曾參加工信部、國(guó)家密碼局多項(xiàng)行業(yè)相關(guān)政策規(guī)范的起草工作,參與多項(xiàng)PKI相關(guān)的國(guó)家標(biāo)準(zhǔn)制訂工作;承擔(dān)“十三五重點(diǎn)研發(fā)計(jì)劃”“863”“科技支撐計(jì)劃”等多項(xiàng)國(guó)家課題的研究工作。擔(dān)任密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)委員、中國(guó)密碼學(xué)會(huì)電子認(rèn)證專委會(huì)和密碼測(cè)評(píng)專委會(huì)委員。
《中國(guó)信息技術(shù)教育》:近年來(lái),《教育信息化2.0行動(dòng)計(jì)劃》《中國(guó)教育現(xiàn)代化2035》等文件相繼出臺(tái),教育部加強(qiáng)對(duì)新時(shí)代教育管理信息化的要求,明確了教育行業(yè)密碼應(yīng)用與創(chuàng)新發(fā)展的實(shí)施方案。在您看來(lái),教育行業(yè)為何如此關(guān)注密碼應(yīng)用?密碼在教育信息化中發(fā)揮了怎樣的作用?
林雪焰:黨的十九大作出“加強(qiáng)國(guó)家安全能力建設(shè)”“建設(shè)科技強(qiáng)國(guó)、網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)”等重大決策部署,對(duì)密碼發(fā)展提出了新的更高要求,需加快推進(jìn)密碼科技創(chuàng)新,著力推進(jìn)密碼全面應(yīng)用。
教育行業(yè)網(wǎng)絡(luò)安全是國(guó)家網(wǎng)絡(luò)安全的重要組成部分,是教育信息化的有力保障和建設(shè)內(nèi)容。密碼是網(wǎng)絡(luò)安全的殺手锏技術(shù)和核心支撐,是保護(hù)網(wǎng)絡(luò)與信息安全的重要手段,在身份識(shí)別、安全隔離、信息加密、完整性保護(hù)和抗抵賴等方面發(fā)揮著不可替代的作用。
從2019年至今,教育部相繼推出《教育行業(yè)密碼應(yīng)用與創(chuàng)新發(fā)展實(shí)施方案》《關(guān)于加強(qiáng)新時(shí)代教育管理信息化工作的通知》《教育部教育管理信息中心2022年工作要點(diǎn)》等教育信息化發(fā)展規(guī)劃,全面推進(jìn)密碼在教育現(xiàn)代化建設(shè)中的應(yīng)用,為教育數(shù)字資產(chǎn)提供可信化、數(shù)字化、安全化的保障,推進(jìn)密碼應(yīng)用是保障教育行業(yè)信息安全的必然要求,對(duì)提高行業(yè)的安全防護(hù)能力、促進(jìn)教育現(xiàn)代化的可持續(xù)發(fā)展具有重要意義。
《中國(guó)信息技術(shù)教育》:數(shù)字認(rèn)證作為一家科技企業(yè),在教育信息化領(lǐng)域都進(jìn)行了哪些方面的布局和探索?
林雪焰:以密碼技術(shù)為教育行業(yè)信息化提供安全保障,數(shù)字認(rèn)證進(jìn)行了多年的探索與實(shí)踐,主要包括:
第一,改善教育行業(yè)信息系統(tǒng)密碼應(yīng)用,促進(jìn)可信教育數(shù)字身份應(yīng)用。公司承擔(dān)了“國(guó)家教育管理信息系統(tǒng)安全認(rèn)證體系建設(shè)”總體咨詢,參與“教育安全認(rèn)證體系”標(biāo)準(zhǔn)規(guī)范制定、“教育密碼應(yīng)用體系建設(shè)規(guī)劃”的編制工作;助力教育部“電子簽章平臺(tái)”及全國(guó)各省教育系統(tǒng)的網(wǎng)絡(luò)安全建設(shè)工作,為北京、浙江等十多個(gè)省級(jí)教育行政部門搭建了密碼應(yīng)用支撐服務(wù)體系,實(shí)現(xiàn)四大類國(guó)家級(jí)教育管理信息系統(tǒng)的安全性保障;為教育部學(xué)生服務(wù)與素質(zhì)發(fā)展中心(學(xué)信網(wǎng))、國(guó)家開放大學(xué)、國(guó)家留學(xué)基金委員會(huì)等部直屬單位構(gòu)筑了密碼服務(wù)體系,有力保障各項(xiàng)基礎(chǔ)設(shè)施可靠運(yùn)行,確保業(yè)務(wù)安全、規(guī)范、高效開展。
第二,搭建密碼技術(shù)為底座的安全防護(hù)體系,助力校園數(shù)字化發(fā)展。面向教育一線,公司通過(guò)深入調(diào)研、積極探索行業(yè)信息化應(yīng)用,將密碼技術(shù)推廣到高校,助力清華大學(xué)、北京大學(xué)、重慶大學(xué)、華中科技大學(xué)等上百所高校構(gòu)建安全信任體系。例如,清華大學(xué)通過(guò)我們提供的“高校可信電子成績(jī)單解決方案”實(shí)現(xiàn)對(duì)電子成績(jī)單的可信管理,通過(guò)在PDF版式的電子成績(jī)單上加蓋可靠電子簽名及可信時(shí)間戳實(shí)現(xiàn)防偽,這也是全國(guó)首家實(shí)現(xiàn)可信電子成績(jī)單應(yīng)用的學(xué)校。北京大學(xué)基于我們的“可信電子憑證服務(wù)平臺(tái)解決方案”開展了涵蓋學(xué)歷學(xué)位證、資格資質(zhì)證等電子證照應(yīng)用安全建設(shè),實(shí)現(xiàn)學(xué)校電子憑證從生成到歸檔的全生命周期安全管理。
第三,推進(jìn)密碼在教育行業(yè)的融合應(yīng)用與創(chuàng)新研究。密碼技術(shù)在智慧教學(xué)、師生服務(wù)、校園管理等方面彰顯了自己的價(jià)值,在守護(hù)教育行業(yè)數(shù)字化安全建設(shè)中發(fā)揮著不可替代的重要作用。例如,針對(duì)校園業(yè)務(wù)系統(tǒng)中各類應(yīng)用線上辦事流程難管理、難統(tǒng)一的痛點(diǎn),數(shù)字認(rèn)證通過(guò)智慧校園安全底座,有效保障校園數(shù)字空間的各類身份的真實(shí)性、數(shù)據(jù)的機(jī)密性和完整性、網(wǎng)上操作行為的不可抵賴性,協(xié)助高校構(gòu)建出安全可信的智慧校園密碼服務(wù)平臺(tái)方案,實(shí)現(xiàn)校園各業(yè)務(wù)系統(tǒng)中關(guān)鍵節(jié)點(diǎn)信息留存、校內(nèi)外信息安全傳遞,保障校園各系統(tǒng)資源安全共享,有效提升校園管理水平。目前,方案已在清華大學(xué)、重慶大學(xué)落地應(yīng)用,實(shí)現(xiàn)了以師生為核心,覆蓋全校園、多場(chǎng)景的安全生態(tài)建設(shè),在為業(yè)務(wù)賦能的同時(shí),也為智慧校園建設(shè)打下安全基石。
《中國(guó)信息技術(shù)教育》:您認(rèn)為,如何推動(dòng)密碼技術(shù)在教育行業(yè)中的廣泛應(yīng)用?
林雪焰:教育行業(yè)信息系統(tǒng)多,承載業(yè)務(wù)重要,數(shù)據(jù)量大,涉及諸多敏感信息,密碼技術(shù)作為網(wǎng)絡(luò)安全的核心基礎(chǔ)支撐,是最有效、最可靠、最經(jīng)濟(jì)的保障網(wǎng)絡(luò)與信息安全的手段。基于密碼技術(shù)構(gòu)建可信的教育網(wǎng)絡(luò)安全空間,加強(qiáng)智慧校園的網(wǎng)絡(luò)保障體系建設(shè),實(shí)現(xiàn)了信息化和教育業(yè)務(wù)的深度融合,數(shù)字認(rèn)證積極探索教育行業(yè)商用密碼技術(shù)的創(chuàng)新應(yīng)用,并形成了強(qiáng)密碼應(yīng)用需求的建設(shè)思路,主要包括:
第一,推進(jìn)密碼在數(shù)字校園建設(shè)中的應(yīng)用。隨著教育行業(yè)云計(jì)算、大數(shù)據(jù)、人工智能等技術(shù)的加速發(fā)展,我們以網(wǎng)絡(luò)實(shí)名管理、重要信息的數(shù)據(jù)加密、個(gè)人隱私保護(hù)、責(zé)任追溯認(rèn)定為應(yīng)用目標(biāo),通過(guò)密碼技術(shù)在教學(xué)管理、綜合辦公、信息查詢等各類校園系統(tǒng)的應(yīng)用,實(shí)現(xiàn)系統(tǒng)的身份認(rèn)證、數(shù)字簽名、電子簽章、數(shù)據(jù)加密等功能,為智慧校園的數(shù)字化轉(zhuǎn)型提供安全保障。
第二,推進(jìn)密碼在教育管理信息化中的應(yīng)用。推動(dòng)新一代以信息技術(shù)為核心的新型基礎(chǔ)設(shè)施建設(shè),已成為教育實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型和高質(zhì)量發(fā)展的必然選擇。在校園業(yè)務(wù)全面“上網(wǎng)”的同時(shí),數(shù)據(jù)是學(xué)校最為重要的無(wú)形資產(chǎn),電子數(shù)據(jù)的準(zhǔn)確性、流動(dòng)的安全性尤為重要。高校線上數(shù)據(jù)主要包括電子公文、電子成績(jī)單等電子憑證類數(shù)據(jù)、師生校園卡相關(guān)的電子證件類數(shù)據(jù),以及涉及教務(wù)、人事、科研等方面的校園數(shù)據(jù),通過(guò)引入基于密碼技術(shù)的數(shù)字簽名技術(shù)和數(shù)字證書應(yīng)用,可以完成各類數(shù)據(jù)的信任傳遞,防止線上數(shù)據(jù)被篡改、抵賴,保障數(shù)據(jù)信息的真實(shí)可信、安全合規(guī),全面實(shí)現(xiàn)“數(shù)據(jù)多跑路、學(xué)生少跑腿、老師少操心”。
未來(lái),數(shù)字認(rèn)證公司將繼續(xù)以賦能教育信息化安全建設(shè)為目標(biāo),推進(jìn)教育新型基礎(chǔ)設(shè)施建設(shè),研究構(gòu)建高質(zhì)量教育支撐體系,為教育行業(yè)提供高質(zhì)量、更優(yōu)質(zhì)、高標(biāo)準(zhǔn)的信息安全服務(wù),將守護(hù)教育行業(yè)網(wǎng)絡(luò)安全作為我們的使命與責(zé)任。