電(dian)(dian)子認(ren)證是以數(shu)字(zi)證書為核(he)心技(ji)(ji)術(shu)的(de)(de)(de)加密(mi)技(ji)(ji)術(shu),它以PKI技(ji)(ji)術(shu)為基礎(chu),對網(wang)絡(luo)上傳(chuan)輸的(de)(de)(de)信(xin)(xin)息(xi)進行(xing)(xing)加密(mi)、解密(mi)、數(shu)字(zi)簽名和(he)數(shu)字(zi)驗證。電(dian)(dian)子認(ren)證是互聯網(wang)信(xin)(xin)息(xi)交互中(zhong)的(de)(de)(de)核(he)心環節,可以確保(bao)網(wang)上傳(chuan)遞信(xin)(xin)息(xi)的(de)(de)(de)保(bao)密(mi)性、完整性和(he)不可否認(ren)性,確保(bao)網(wang)絡(luo)應用的(de)(de)(de)安(an)全。目前,我國(guo)(guo)電(dian)(dian)力(li)(li)系統日(ri)益顯示(shi)出“互聯網(wang)”“物(wu)(wu)聯網(wang)”等數(shu)字(zi)化(hua)、智能(neng)化(hua)屬(shu)性,在網(wang)絡(luo)信(xin)(xin)息(xi)技(ji)(ji)術(shu)支持下,發(fa)揮分布式能(neng)源(yuan)和(he)用戶側能(neng)力(li)(li),實(shi)現(xian)安(an)全經(jing)濟的(de)(de)(de)能(neng)源(yuan)生產(chan)消費。9月(yue)6日(ri),由中(zhong)國(guo)(guo)電(dian)(dian)力(li)(li)發(fa)展促進會主辦的(de)(de)(de)2019中(zhong)國(guo)(guo)電(dian)(dian)力(li)(li)規劃發(fa)展論壇上,業內(nei)電(dian)(dian)子認(ren)證代(dai)表性企業之一的(de)(de)(de)北(bei)京天威誠信(xin)(xin)電(dian)(dian)子商務(wu)公司總裁(cai)助(zhu)理宋北(bei)辰對我國(guo)(guo)電(dian)(dian)子認(ren)證在電(dian)(dian)力(li)(li)物(wu)(wu)聯網(wang)中(zhong)發(fa)揮的(de)(de)(de)作用進行(xing)(xing)了深度分析(xi),指(zhi)出了其應用前景和(he)方向。
四大特征應對五大問題
2019年國(guo)家電(dian)(dian)(dian)網(wang)(wang)公司做出全(quan)面推(tui)進“三型兩網(wang)(wang)”建(jian)設,加快打造具(ju)有全(quan)球競爭(zheng)力(li)(li)的(de)世(shi)界一(yi)流能源互(hu)聯(lian)網(wang)(wang)企(qi)業的(de)戰略部署(shu),是網(wang)(wang)絡強國(guo)戰略在電(dian)(dian)(dian)力(li)(li)公司的(de)具(ju)體實踐,也(ye)是適應內外部形勢和挑(tiao)戰的(de)必然要求。建(jian)設泛在電(dian)(dian)(dian)力(li)(li)物(wu)聯(lian)網(wang)(wang)為電(dian)(dian)(dian)網(wang)(wang)運行更安(an)全(quan)、管理(li)更精益、投資更精準(zhun)、服(fu)務更優質開(kai)辟了一(yi)條新路(lu),同(tong)時也(ye)可以充分發揮電(dian)(dian)(dian)網(wang)(wang)獨特優勢,開(kai)拓數字(zi)經濟這一(yi)巨大藍海市場(chang)。泛在電(dian)(dian)(dian)力(li)(li)物(wu)聯(lian)網(wang)(wang),是圍繞電(dian)(dian)(dian)力(li)(li)系統各(ge)環節(jie),充分應用移動(dong)互(hu)聯(lian)、人工智能等現代(dai)信息技(ji)術、先進通(tong)信技(ji)術,實現電(dian)(dian)(dian)力(li)(li)系統各(ge)環節(jie)萬物(wu)互(hu)聯(lian)、人機交互(hu),具(ju)有狀態全(quan)面感知、信息高效處理(li)、應用便(bian)捷靈活特征(zheng)的(de)智慧服(fu)務系統。
電(dian)子認(ren)證之所以能(neng)在泛在電(dian)力(li)物聯網中發(fa)揮出(chu)基礎性(xing)(xing)、關鍵性(xing)(xing)的作用,在于其具備的四大(da)特征。一(yi)為(wei)(wei)(wei)(wei)真實性(xing)(xing),確(que)保交(jiao)(jiao)(jiao)(jiao)易(yi)雙方(fang)的真實身份、信(xin)(xin)息內(nei)容真實以及交(jiao)(jiao)(jiao)(jiao)易(yi)發(fa)生時間的真實性(xing)(xing)。二為(wei)(wei)(wei)(wei)完整(zheng)性(xing)(xing),確(que)保雙方(fang)交(jiao)(jiao)(jiao)(jiao)易(yi)的信(xin)(xin)息是完整(zheng)的、沒(mei)有被(bei)篡改過(guo)和偽造過(guo)。三(san)為(wei)(wei)(wei)(wei)機密性(xing)(xing),確(que)保電(dian)子交(jiao)(jiao)(jiao)(jiao)易(yi)中數據(ju)電(dian)文、交(jiao)(jiao)(jiao)(jiao)換數據(ju)、信(xin)(xin)息的保密性(xing)(xing),使(shi)之不被(bei)交(jiao)(jiao)(jiao)(jiao)易(yi)雙方(fang)以外(wai)的交(jiao)(jiao)(jiao)(jiao)易(yi)無關個(ge)體獲(huo)知。四為(wei)(wei)(wei)(wei)不可否認(ren)性(xing)(xing),確(que)保了(le)交(jiao)(jiao)(jiao)(jiao)易(yi)雙方(fang)不能(neng)對(dui)其參與過(guo)交(jiao)(jiao)(jiao)(jiao)易(yi)的事實進(jin)行抵賴,它為(wei)(wei)(wei)(wei)日后(hou)可能(neng)存(cun)在的交(jiao)(jiao)(jiao)(jiao)易(yi)糾紛(fen)提供了(le)一(yi)個(ge)可信(xin)(xin)的證據(ju)。
目前,在電(dian)(dian)力(li)物聯網中,電(dian)(dian)子(zi)(zi)認證(zheng)解決(jue)的應用(yong)(yong)(yong)(yong)安(an)全合(he)規(gui)問(wen)(wen)(wen)(wen)題(ti)主(zhu)(zhu)要(yao)(yao)包(bao)括(kuo)用(yong)(yong)(yong)(yong)戶(hu)身份、傳輸(shu)安(an)全、合(he)規(gui)合(he)法(fa)、電(dian)(dian)子(zi)(zi)化簽署(shu)以及數據(ju)(ju)(ju)安(an)全等五大問(wen)(wen)(wen)(wen)題(ti)。其中,用(yong)(yong)(yong)(yong)戶(hu)身份需要(yao)(yao)解決(jue)如(ru)(ru)何(he)(he)確(que)定彼此的真實身份,如(ru)(ru)何(he)(he)進行(xing)用(yong)(yong)(yong)(yong)戶(hu)身份鑒證(zheng)這兩大問(wen)(wen)(wen)(wen)題(ti)。傳輸(shu)安(an)全需要(yao)(yao)解決(jue)如(ru)(ru)何(he)(he)防(fang)(fang)(fang)止(zhi)信息泄露、篡改數據(ju)(ju)(ju),如(ru)(ru)何(he)(he)確(que)保數據(ju)(ju)(ju)完(wan)整性,如(ru)(ru)何(he)(he)防(fang)(fang)(fang)止(zhi)用(yong)(yong)(yong)(yong)戶(hu)對發送的信息抵賴,有(you)沒有(you)抗抵賴的依據(ju)(ju)(ju)等問(wen)(wen)(wen)(wen)題(ti)。合(he)規(gui)合(he)法(fa)主(zhu)(zhu)要(yao)(yao)包(bao)括(kuo)如(ru)(ru)何(he)(he)保障電(dian)(dian)子(zi)(zi)數據(ju)(ju)(ju)、電(dian)(dian)子(zi)(zi)簽名或蓋章具有(you)法(fa)律效(xiao)(xiao)力(li)。可信時間主(zhu)(zhu)要(yao)(yao)包(bao)括(kuo)虛擬世界中公正時間由誰決(jue)定的問(wen)(wen)(wen)(wen)題(ti)。電(dian)(dian)子(zi)(zi)化簽署(shu)主(zhu)(zhu)要(yao)(yao)包(bao)括(kuo)如(ru)(ru)何(he)(he)防(fang)(fang)(fang)止(zhi)私(si)用(yong)(yong)(yong)(yong)、盜(dao)用(yong)(yong)(yong)(yong)、冒用(yong)(yong)(yong)(yong),如(ru)(ru)何(he)(he)防(fang)(fang)(fang)止(zhi)假簽名,如(ru)(ru)何(he)(he)解決(jue)印(yin)章外帶、異地用(yong)(yong)(yong)(yong)章、高(gao)效(xiao)(xiao)用(yong)(yong)(yong)(yong)章,以及如(ru)(ru)何(he)(he)提高(gao)簽批(pi)、用(yong)(yong)(yong)(yong)印(yin)效(xiao)(xiao)率等問(wen)(wen)(wen)(wen)題(ti)。
契合特點構建安全防線
物(wu)聯(lian)網具有(you)(you)規模大、應(ying)用廣、形(xing)(xing)態復雜(za)多變、打破(po)既有(you)(you)邊界(jie)等(deng)特點,業內專家(jia)預(yu)測,到2045年,將會有(you)(you)上千(qian)億(yi)臺物(wu)聯(lian)網設備。物(wu)聯(lian)網催生豐富的(de)(de)(de)社會形(xing)(xing)態、應(ying)用形(xing)(xing)式和(he)程序方法,安(an)全性需(xu)求更加(jia)多元。原本邊界(jie)清晰的(de)(de)(de)各種數據在網絡中匯聚融合,要解(jie)決保密性、完整性、可用性的(de)(de)(de)安(an)全問題,同(tong)時又(you)要解(jie)決歸屬、使用、控制等(deng)問題。電力物(wu)聯(lian)網泛在部(bu)署,導致數字世界(jie)與物(wu)理(li)的(de)(de)(de)邊界(jie)在逐漸消融,跨域交互、跨域控制打破(po)了傳統網絡邊界(jie)。由(you)此帶來(lai)的(de)(de)(de)最大挑戰是,如(ru)何在突破(po)既有(you)(you)邊界(jie)的(de)(de)(de)情況下靈活高效地解(jie)決“誰(shui)(shui)是誰(shui)(shui)、誰(shui)(shui)擁有(you)(you)誰(shui)(shui)、誰(shui)(shui)能訪問誰(shui)(shui)”等(deng)問題。
電子認(ren)證的(de)(de)核心(xin)是密(mi)碼(ma)技(ji)術,密(mi)碼(ma)是物聯(lian)網安(an)全的(de)(de)核心(xin)技(ji)術,是整個網絡信任體(ti)系的(de)(de)基礎支(zhi)撐。電子認(ren)證利用(yong)密(mi)碼(ma)在(zai)身(shen)份鑒(jian)別(bie)、數據(ju)加密(mi)、信任傳遞等方面的(de)(de)重要(yao)作用(yong),來(lai)維(wei)護包括電力物聯(lian)網在(zai)內的(de)(de)物聯(lian)網體(ti)系的(de)(de)安(an)全秩序,構(gou)建(jian)其彈性邊(bian)界(jie),并(bing)與其他多種安(an)全技(ji)術一道共同(tong)構(gou)建(jian)堅實的(de)(de)電力物聯(lian)網安(an)全防線。
具體(ti)來看,電子認證構建(jian)電力物(wu)聯網安(an)全防線,主要(yao)體(ti)現在以(yi)下幾個方面。定(ding)制(zhi)規(gui)則。物(wu)聯網的可信,其(qi)本質是大規(gui)模異(yi)構主、客體(ti)的可信標識,所屬(shu)關(guan)系及其(qi)交互、控(kong)制(zhi)過程中的保護問(wen)題(ti)。依托密碼(ma)(ma)技術,以(yi)及基于密碼(ma)(ma)的信任根和信任鏈等技術,可以(yi)建(jian)立這樣(yang)一套秩序(xu)。
重(zhong)構(gou)邊(bian)界。物(wu)聯網中的(de)數據共享難以用經典(dian)網絡邊(bian)界施加防(fang)護,利(li)用密(mi)(mi)碼技術(shu)與數據的(de)緊密(mi)(mi)結合(he),通過密(mi)(mi)鑰(yao)的(de)管控(kong),采取(qu)集中解(jie)密(mi)(mi)處理(li)或密(mi)(mi)鑰(yao)協商分布式處理(li)方式,能夠實(shi)現(xian)靈活多樣的(de)控(kong)制(zhi)邊(bian)界。
構(gou)建(jian)體系(xi)(xi)。構(gou)建(jian)以(yi)電子認(ren)證技(ji)(ji)術為核心、多種安全(quan)技(ji)(ji)術相(xiang)互(hu)融合的新網絡安全(quan)體系(xi)(xi),實現電力物聯網綜合安全(quan)防護。
據宋北辰介紹,目前(qian),密(mi)碼(ma)技(ji)(ji)術(shu)(電(dian)(dian)(dian)子認(ren)證(zheng)(zheng))正在(zai)為泛(fan)在(zai)電(dian)(dian)(dian)力(li)物(wu)聯(lian)網提供核心支撐。在(zai)電(dian)(dian)(dian)力(li)行(xing)業重要信息(xi)(xi)(xi)系統(tong)中,密(mi)碼(ma)技(ji)(ji)術(shu)已得到體系化(hua)、規(gui)模化(hua)的(de)(de)應(ying)用(yong)(yong)。在(zai)發電(dian)(dian)(dian)廠(chang)內部重要系統(tong)和(he)智(zhi)能設備中,應(ying)用(yong)(yong)基(ji)于商用(yong)(yong)密(mi)碼(ma)算法的(de)(de)數(shu)(shu)字證(zheng)(zheng)書(shu)(shu)體系和(he)電(dian)(dian)(dian)力(li)專用(yong)(yong)安全(quan)防(fang)護裝置,實現調(diao)控指令的(de)(de)安全(quan)可(ke)靠執行(xing),保(bao)障了(le)電(dian)(dian)(dian)力(li)監(jian)控終端的(de)(de)安全(quan)接入及終端與(yu)系統(tong)間數(shu)(shu)據交互的(de)(de)安全(quan)可(ke)控,提升了(le)系統(tong)信息(xi)(xi)(xi)防(fang)篡改和(he)防(fang)攻(gong)擊能力(li)。目前(qian),以國家電(dian)(dian)(dian)網公司(si)為代表的(de)(de)電(dian)(dian)(dian)力(li)公司(si)正開展(zhan)電(dian)(dian)(dian)力(li)行(xing)業統(tong)一信息(xi)(xi)(xi)安全(quan)防(fang)護體系頂層(ceng)設計,積極實現國產密(mi)碼(ma)技(ji)(ji)術(shu)與(yu)電(dian)(dian)(dian)力(li)深度融(rong)合(he),同時結合(he)電(dian)(dian)(dian)力(li)信息(xi)(xi)(xi)化(hua)的(de)(de)特點,建(jian)設了(le)服務生產的(de)(de)調(diao)度數(shu)(shu)字證(zheng)(zheng)書(shu)(shu)系統(tong)、服務用(yong)(yong)戶的(de)(de)統(tong)一數(shu)(shu)字證(zheng)(zheng)書(shu)(shu)系統(tong)和(he)服務管理的(de)(de)用(yong)(yong)電(dian)(dian)(dian)信息(xi)(xi)(xi)密(mi)碼(ma)管理系統(tong)三大信息(xi)(xi)(xi)安全(quan)基(ji)礎(chu)設施。