首个国家密码技术团体标准正式亮相( 二 )

中关村网络安全与信息化产业联盟EMCG工作组组长王克介绍了标准制定情况。他表示,标准的制定秉持“安全性、实用性、自主性、前瞻性、迭代性”等原则。该标准体系主要包括4个标准:《移动智能终端密码模块技术框架》《移动智能终端密码企业安全应用指南》《移动智能终端密码金融安全应用指南》和《移动智能终端密码应用技术检测规范》。

王克说:“密码技术是目前为止从理论到实践证明最有效的网络安全技术。只有密码技术是‘魔高一尺,道高一丈’的网络安全技术。”

王克认为,要规范移动智能终端密码模块的技术实现,为国产密码在移动智能终端上应用提供合规的技术解决方案,同时规范名词术语,建立产品研制和测评、交流和推广的有序环境,为衡量国产密码产品功能提供规范,为开源项目和定制化开发项目提供技术指南,促进密码应用技术产业链合作。

在发布会上,参与该标准制定的企业也展示了他们的成果,充分体现了企业在技术标准推广使用中的主体作用。

奇安信移动安全事业部资深安全专家张凡表示,标准的延伸是产品,产品的延伸是标准,二者相互促进,拥有标准和概念的产品才有生命力。在标准的制定过程中,通过与其他标准制定单位专家的讨论,澄清了很多安全产品的设计概念,对公司自身的产品设计、开发有了很大帮助。

推荐阅读