前沿 | 推進新時代密碼法治創(chuàng)新智庫建設(shè),助力中國式現(xiàn)代化發(fā)展
黨的十八大以來,我國黨和政府高度重視智庫建設(shè)工作,習(xí)近平總書記于 2013 年首次提出建設(shè)“中國特色新型智庫”的愿景目標后,我國智庫建設(shè)開始邁入高質(zhì)量發(fā)展的新階段。2015 年中辦、國辦印發(fā)的《關(guān)于加強中國特色新型智庫建設(shè)的意見》中,就已經(jīng)“勘定”了建設(shè)中國特色新型智庫的明確戰(zhàn)略定位,指出“中國特色新型智庫是黨和政府科學(xué)民主依法決策的重要支撐,是國家治理體系和治理能力現(xiàn)代化的重要內(nèi)容,是國家軟實力的重要組成部分”。在建黨百年、向第二個百年奮斗目標邁進的關(guān)鍵歷史節(jié)點上,黨的二十大報告提出“以中國式現(xiàn)代化全面推進中華民族偉大復(fù)興”的時代任務(wù),中國特色新型智庫本就強調(diào)“國情為本”,充分體現(xiàn)中國特色、中國風(fēng)格和中國氣派,應(yīng)當密切貼合黨的二十大報告中關(guān)于新時代科教興國戰(zhàn)略、人才強國戰(zhàn)略、創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略、法治中國戰(zhàn)略的具體要求,充分發(fā)揮咨政建言、理論創(chuàng)新、輿論引導(dǎo)、社會服務(wù)、公共外交等重要功能,為解決人類面臨的共同問題提供更多更好的中國智慧和中國方案。
為實現(xiàn)上述目標,我國的智庫建設(shè)就必然朝向?qū)W科化的方向發(fā)展,在更為精細化和體系化的維度提供決策支持,全面適應(yīng)并支撐時代和國家的重大創(chuàng)新需求。同其他學(xué)科相比,密碼法治領(lǐng)域的智庫建設(shè)相對滯后,以智庫評價報告《2021全球智庫影響力評價報告》為例,其統(tǒng)計的中國智庫前 20 名榜單中,并沒有專門研究密碼法治或?qū)⒚艽a法治作為常態(tài)化研究的智庫,這與當前數(shù)字時代日益凸顯的“工具化博弈”趨勢、國家安全與公民福祉訴求形成了巨大反差,需要在戰(zhàn)略高度考慮推進密碼法治創(chuàng)新智庫建設(shè),切實助力中國式現(xiàn)代化發(fā)展。
一、密碼法治創(chuàng)新智庫建設(shè)的現(xiàn)實因應(yīng)
密碼是國之重器,是保障網(wǎng)絡(luò)空間安全和構(gòu)建社會信任的基石。密碼法治能夠支撐密碼事業(yè)健康持續(xù)發(fā)展,為密碼產(chǎn)業(yè)發(fā)展創(chuàng)造良好的生態(tài)環(huán)境。當前,國際形勢日趨復(fù)雜,博弈與妥協(xié)、沖突與和諧、猜疑與合作無處不在,網(wǎng)絡(luò)空間與密碼問題的復(fù)雜性、艱巨性前所未有;國內(nèi)環(huán)境也深刻變化,數(shù)字經(jīng)濟發(fā)展、新技術(shù)創(chuàng)新應(yīng)用與新冠肺炎疫情交織疊加,安全風(fēng)險更加泛在化。新時代,國際社會的密碼法治不斷發(fā)展,密碼法治創(chuàng)新智庫的建設(shè)任務(wù)變得較為緊迫。
(一)重要國家和地區(qū)密碼政策法律加速迭代
百年變局和世紀疫情疊加影響下,網(wǎng)絡(luò)安全威脅、數(shù)字不平等和地緣政治資源爭奪、經(jīng)濟對抗等風(fēng)險成倍放大,全球網(wǎng)絡(luò)安全遭受嚴重沖擊,國際形勢的不穩(wěn)定性、不確定性更加凸顯。出于維護公民權(quán)益、促進產(chǎn)業(yè)發(fā)展、保障國家安全等方面的考量,世界重要國家和地區(qū)紛紛通過有關(guān)密碼的政策法律和區(qū)域協(xié)定,涵蓋密碼分類、密碼使用、進出口管控、協(xié)助解密、檢測認證等多個制度,以期創(chuàng)造更安全的數(shù)據(jù)流動環(huán)境和更有利的貿(mào)易促進措施賦能數(shù)字經(jīng)濟發(fā)展,獲取國際競爭優(yōu)勢。
典型如美國通過《出口管理條例》(EAR)、2018 年《出口管制改革法》等對密碼出口進行管控;2012 年俄羅斯總統(tǒng)普京簽署 N313 號法令,構(gòu)建俄羅斯現(xiàn)行主要密碼管理法律框架;2019 年澳大利亞頒布《政府信息安全手冊》鼓勵使用密碼技術(shù)強化政府的信息安全水平,滲透了強制加密、密鑰恢復(fù)、密碼安全管理等內(nèi)容;法國 2021 年生效的新版《2004 年數(shù)字經(jīng)濟信心法》(2004-575 號法令),在第三編“數(shù)字經(jīng)濟安全”中專章對“密碼方法和服務(wù)”進行規(guī)定。
區(qū)域協(xié)定方面,美國、英國、日本、法國、德國、俄羅斯等 33 個工業(yè)化國家共同制定的《瓦森納協(xié)定》,目前已發(fā)展到 40 多個成員國,密碼技術(shù)因具有“雙重用途”而被納入規(guī)制范圍,協(xié)定的最新管制清單于 2019 年公布,延伸到加密涉及的硬件和軟件,深刻影響密碼產(chǎn)品和服務(wù)所涉及的上下游技術(shù)和產(chǎn)業(yè)。2015 年亞歐經(jīng)濟聯(lián)盟(俄羅斯、哈薩克斯坦、白俄羅斯、吉爾吉斯斯坦、亞美尼亞)共同簽署《關(guān)于密碼產(chǎn)品進出亞歐經(jīng)濟聯(lián)盟關(guān)稅區(qū)的規(guī)定》,對密碼產(chǎn)品的進出口進行規(guī)定。
重要國家和地區(qū)對密碼政策法律日益重視且加速迭代,其中不乏我國能夠參考的先進經(jīng)驗,也不乏出于維護國家安全和利益考量,利用密碼技術(shù)優(yōu)勢對我國進行遏制、打壓或者歧視性的限制措施,需要我國根據(jù)實際情況及時提出同等或者反制措施,也需要新時代密碼法治創(chuàng)新智庫予以仔細甄別、篩選,而后決定吸收或者摒棄。這將更加考驗密碼法治創(chuàng)新智庫的辨別能力、資料跟蹤速度和深度分析能力。
(二)國際數(shù)字貿(mào)易協(xié)定通過密碼制度構(gòu)建區(qū)域性話語共識
鑒于國家之間的信息技術(shù)鴻溝、經(jīng)濟發(fā)展水平、利益訴求、風(fēng)險認知等存在差異,在可預(yù)見的未來,全球難以形成統(tǒng)一的數(shù)字貿(mào)易規(guī)則,但區(qū)域性的貿(mào)易規(guī)則已取得積極進展。鑒于密碼技術(shù)對于構(gòu)建可信數(shù)字經(jīng)濟環(huán)境的重要作用愈發(fā)明顯,影響力較大且我國關(guān)注的數(shù)字貿(mào)易協(xié)定中基本都將密碼相關(guān)制度納入其中。例如,在 2018 年 12 月 30 日正式生效的《全面與進步跨太平洋伙伴關(guān)系協(xié)定》(CPTPP)中,密碼產(chǎn)品與技術(shù)的貿(mào)易問題被作為重要事項出現(xiàn)在第 2 章“貨物的國民待遇和市場準入”、第 8 章“技術(shù)性貿(mào)易壁壘”和第 14 章“電子商務(wù)”等多個章節(jié),涉及商用密碼進口、密碼相關(guān)概念、電子認證等規(guī)定。
2020 年新加坡、智利、新西蘭在線簽署的全球首個專門關(guān)注數(shù)字經(jīng)濟國際合作的協(xié)定《數(shù)字經(jīng)濟伙伴關(guān)系協(xié)定》(DEPA),對數(shù)字經(jīng)濟發(fā)展中的密碼技術(shù)利用問題進行明確。2022 年新加坡與亞洲國家簽訂的第一個數(shù)字經(jīng)濟協(xié)定—《數(shù)字伙伴關(guān)系協(xié)定》(DPA),也同樣關(guān)注密碼問題,且核心內(nèi)容與 DEPA 保持一致。
我國高度重視數(shù)字經(jīng)濟發(fā)展的國際合作,目前已明確申請加入 CPTPP 和 DEPA,這意味著我國境內(nèi)的密碼政策法律法規(guī)需要與其相適應(yīng),以便于密碼制度與國際慣例相符合,在破除貿(mào)易障礙的同時更好與國際社會接軌,這就對新時代密碼法治創(chuàng)新智庫的協(xié)調(diào)能力、綜合研判和戰(zhàn)略謀劃能力提出新考驗。
(三)各國技術(shù)創(chuàng)新和密碼攻防博弈復(fù)雜激烈
量子計算、后量子密碼等顛覆性技術(shù)日新月異,成為大國在網(wǎng)絡(luò)安全、經(jīng)濟安全、技術(shù)安全領(lǐng)域競爭的重要因素。美歐高度重視后量子密碼的超前部署,強化專項立法保障,加快后量子密碼政策法律制定及算法的標準化,多角度、多層次、多方位支撐美國向后量子密碼轉(zhuǎn)型發(fā)展。僅 2022 年,美國總統(tǒng)就接連簽署《關(guān)于加強國家量子倡議咨詢委員會的行政令》《關(guān)于促進美國在量子計算領(lǐng)域的領(lǐng)導(dǎo)地位同時降低易受攻擊的密碼系統(tǒng)風(fēng)險的國家安全備忘錄》以及《量子計算網(wǎng)絡(luò)安全防范法》,國家安全局(NSA)發(fā)布《商業(yè)性國家安全算法組件 2.0》、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布《為關(guān)鍵基礎(chǔ)設(shè)施做好后量子密碼準備》等政策法律和標準;歐盟網(wǎng)絡(luò)安全局(ENISA)發(fā)布《后量子密碼:預(yù)測威脅和準備未來》文件,高度關(guān)注量子密碼帶給國家安全的風(fēng)險并倡議盡快向后量子密碼遷移。
眾所周知,密碼誕生初期主要被用于保障軍事通信的安全,密碼的安全性能在一定程度上直接決定生死存亡。從遠古的伯羅奔尼撒戰(zhàn)爭、到第二次世界大戰(zhàn)、再到甲午戰(zhàn)爭,密碼在戰(zhàn)爭勝敗中均起到關(guān)鍵性的扭轉(zhuǎn)作用。在網(wǎng)絡(luò)空間成為大國博弈主戰(zhàn)場的當下,密碼攻防對抗仍然是最無形、最激烈的戰(zhàn)線。21 世紀“最好的”情報行動“美國 CIA 在 Crypto 公司銷售的產(chǎn)品中植入加密漏洞,借此竊聽全球 120 多個國家的最高機密”,俄烏沖突中支持烏克蘭的美西方國家吊銷 CA 證書,使得其在線支付服務(wù)中斷、基礎(chǔ)設(shè)施“斷供”嚴重擾亂公民正常生活,以及俄軍使用低端加密通訊設(shè)備使得美西方國家能夠輕易攔截情報等事件,無不說明密碼安全在網(wǎng)絡(luò)攻防對抗中“舉重若輕”的關(guān)鍵作用。
復(fù)雜多變的國際形勢為網(wǎng)絡(luò)空間的發(fā)展帶來諸多不確定性,密碼法治斗爭也將更為嚴峻。同時,我國已進入全面建設(shè)社會主義現(xiàn)代化國家開局起步的關(guān)鍵時期,密碼法治的創(chuàng)新方向值得思考,對密碼法治創(chuàng)新智庫的敏銳性、應(yīng)變思維、超越意識提出更高要求。
(四)安全事件和產(chǎn)業(yè)變革沖擊密碼管理秩序
安全與發(fā)展的相互依存和相互制約關(guān)系,意味著發(fā)展必然將會面臨安全問題。我國數(shù)字經(jīng)濟發(fā)展進入快車道,同時也進入各種風(fēng)險不斷積累甚至集中顯露的時期。一方面,智慧中國和數(shù)字社會建設(shè)步伐加快,人工智能、云計算、元宇宙、區(qū)塊鏈、數(shù)字人民幣等新技術(shù)、新業(yè)態(tài)蓬勃興起,部分已實質(zhì)性地進入商業(yè)化和產(chǎn)業(yè)化發(fā)展階段,生物技術(shù)、神經(jīng)科學(xué)、高性能計算等跨學(xué)科技術(shù)不斷涌現(xiàn),為傳統(tǒng)行業(yè)和產(chǎn)業(yè)帶來重大技術(shù)變革,密碼融合場景更加多樣化,給密碼管理帶來前所未有的挑戰(zhàn);另一方面,加密貨幣濫用、數(shù)字證書盜用、勒索攻擊事件頻發(fā),商用密碼不合規(guī)、不合法以及錯誤使用現(xiàn)象大量存在,破壞商用密碼市場秩序,嚴重沖擊我國密碼監(jiān)管體制。
同時,我國密碼發(fā)展本身也存在諸多亟待解決的問題,包括全社會的商用密碼安全意識有待加強,密碼政策法規(guī)制度體系尤其是行業(yè)層面的規(guī)范文件不完善,執(zhí)法機制體制不健全導(dǎo)致密碼行政執(zhí)法尤其是行政處罰類執(zhí)法未作為常規(guī)行政活動在社會面開展,法律的貫徹力度有待加強;商用密碼技術(shù)和產(chǎn)品亟須創(chuàng)新,同態(tài)加密技術(shù)、輕量級加密技術(shù)、高性能密碼技術(shù)、后量子密碼技術(shù)以及能夠高度適應(yīng)大數(shù)據(jù)、人工智能、區(qū)塊鏈等新技術(shù)、新業(yè)態(tài)的密碼產(chǎn)品還存在嚴重缺口。
密碼法治創(chuàng)新面臨著如何更進一步促進密碼技術(shù)創(chuàng)新、如何更有效防范規(guī)制密碼濫用行為、如何快速助力密碼產(chǎn)業(yè)轉(zhuǎn)型的多重思考,對密碼法治創(chuàng)新智庫的問題意識、責(zé)任意識、立法文件制定和復(fù)合型人才培養(yǎng)能力提出要求。同時,把握我國密碼管理體制的歷史沿革和內(nèi)在因素,才能對我國密碼政策法律的研究更加透徹和深刻,這需要智庫的長期積累,需要其保持持續(xù)性、穩(wěn)定性和靈活性。
二、新時代密碼法治創(chuàng)新智庫建設(shè)的基本原則
數(shù)字經(jīng)濟時代,發(fā)展和變革風(fēng)起云涌,需要強化法治智庫建設(shè)的支撐體系,以科學(xué)、有效決策引領(lǐng)法治發(fā)展。對于新時代密碼法治創(chuàng)新智庫自身發(fā)展而言,必須以“服務(wù)國家科學(xué)民主依法決策”為宗旨,以“國家密碼戰(zhàn)略、公共政策和法治建設(shè)”為主要研究對象,堅持黨管智庫、密碼法治自信、全球視野、中國立場等基本原則,創(chuàng)造并形成具有中國特色的創(chuàng)新智庫。
(一)堅持黨管智庫
《關(guān)于加強中國特色新型智庫建設(shè)的意見》中明確的首個基本原則即是“堅持黨的領(lǐng)導(dǎo),把握正確導(dǎo)向”,要求中國特色新型智庫要“堅持黨管智庫”。2019年我國發(fā)布密碼領(lǐng)域的綜合性、基礎(chǔ)性立法—《密碼法》,其中第四條明確規(guī)定,“堅持中國共產(chǎn)黨對密碼工作的領(lǐng)導(dǎo)”。黨管密碼是我國多年來密碼工作的實踐總結(jié)和歷史經(jīng)驗,是密碼法治創(chuàng)新發(fā)展的根本原則。新時代密碼法治創(chuàng)新智庫是研究密碼政策法律的專業(yè)型智庫,理應(yīng)堅決貫徹落實我國智庫建設(shè)文件和《密碼法》確立的原則和要求,旗幟鮮明、毫不動搖地堅持黨的領(lǐng)導(dǎo),把黨管智庫貫穿密碼政策法律研究的全過程。
(二)堅持密碼法治自信
《密碼法》設(shè)計了諸多回應(yīng)“時代命題”的密碼管理制度,全面重塑了具有中國特色的密碼管理體系,開啟中國密碼法治新紀元?!睹艽a法》的頒布實施是中國乃至世界密碼發(fā)展史上具有里程碑意義的大事,為世界各國密碼立法的制定提供了中國智慧和中國方案。《密碼法》頒布之后,商用密碼、檢測認證、應(yīng)用安全性評估、進出口管制等重要制度及時細化完善,構(gòu)建起更加完備、科學(xué)、體系化的密碼法治體系。
密碼對國家安全和網(wǎng)絡(luò)安全有重要的意義,但鑒于密碼技術(shù)發(fā)展階段、網(wǎng)絡(luò)發(fā)展水平等因素的差異,各國對于密碼法治的回應(yīng)力度和關(guān)注側(cè)重也不盡相同,我國世界范圍內(nèi)為數(shù)不多的具有專門、統(tǒng)一密碼立法的國家,且各項具體制度規(guī)定已經(jīng)走在世界前列。新時代密碼法治創(chuàng)新智庫應(yīng)乘著《密碼法》全面實施的東風(fēng)而上,緊跟時代脈搏,始終秉持“密碼法治自信”理念開展各項研究工作。
(三)堅持全球視野
網(wǎng)絡(luò)空間安全不是一地一域、一國一城之事,需要全球各國人民的共同維護。密碼作為保障網(wǎng)絡(luò)空間安全最有效、最重要的手段,必然與各國尤其是網(wǎng)絡(luò)強國和網(wǎng)絡(luò)大國緊密相連。習(xí)近平總書記曾經(jīng)強調(diào)“要最大限度用好全球創(chuàng)新資源,全面提升我國在全球創(chuàng)新格局中的位勢,提高我國在全球科技治理中的影響力和規(guī)則制定能力。”新時代密碼法治創(chuàng)新智庫必須堅持國際視野、對標國際標準,深刻了解國際形勢變化和國際關(guān)切,抓住密碼政策法律發(fā)展大趨勢,才能開展有針對性的分析研判從而提供切實管用的對策方針,在日益激烈的國際博弈中助力國家爭奪密碼制度和網(wǎng)絡(luò)空間規(guī)則制定權(quán)。
(四)堅持中國立場
密碼工作是我們黨對敵斗爭的重要戰(zhàn)場,是保證國家安全和根本利益的重要防線,是黨中央、國務(wù)院、中央軍委實施領(lǐng)導(dǎo)指揮的重要渠道,直接關(guān)系國家政治安全、經(jīng)濟安全、國防安全和信息安全。踐行“總體國家安全觀”是《密碼法》明確提出的密碼工作的指導(dǎo)思想,新時代密碼法治創(chuàng)新智庫直接為國家及各級密碼管理部門輸入智力支撐,應(yīng)秉持中國立場,堅持總體國家安全觀,擔(dān)負國家使命、維護國家利益。新時代密碼法治創(chuàng)新智庫提出的一切解決方案和咨詢服務(wù)都應(yīng)立足我國國情、體現(xiàn)中國時代特色、適應(yīng)網(wǎng)絡(luò)安全強國建設(shè)和密碼強國戰(zhàn)略環(huán)境。
三、新時代密碼法治創(chuàng)新智庫的核心任務(wù)
近兩年,國家密碼管理部門積極落實習(xí)近平總書記就建設(shè)中國特色新型智庫、建立健全決策咨詢制度的一系列重要論述和指示,指導(dǎo)、推動建設(shè)全國首個國家級密碼法治研究高端智庫和服務(wù)平臺“密碼法治實踐創(chuàng)新基地”,充分發(fā)揮智庫在促進密碼法治研究方面的智力支撐作用。面對國家網(wǎng)絡(luò)強國、數(shù)字中國和智慧社會建設(shè)的總體戰(zhàn)略需求,新時代密碼法治創(chuàng)新智庫應(yīng)在現(xiàn)代化國家建設(shè)中發(fā)揮積極作用,應(yīng)致力于深入挖掘密碼在國家經(jīng)濟數(shù)字化發(fā)展、密碼可持續(xù)技術(shù)創(chuàng)新,以及網(wǎng)絡(luò)空間安全之間的關(guān)系,并將其落實于支撐國家密碼法治創(chuàng)新的進程;應(yīng)堅持從長周期、大局觀視角觀察密碼法治演進,以更高的站位、更寬的視野理清并思考數(shù)字經(jīng)濟發(fā)展、網(wǎng)絡(luò)空間安全和密碼實踐創(chuàng)新等問題,謀劃推進、調(diào)整優(yōu)化網(wǎng)絡(luò)安全法律制度結(jié)構(gòu)和規(guī)范體系。
(一)及時掌握國際社會重要主體密碼政策法律發(fā)展動態(tài)
掌握境外政府機構(gòu)、國際組織、專業(yè)智庫與高等院校等組織的密碼政策法律發(fā)展動態(tài),形成全球化的密碼態(tài)勢圖譜,是新時代密碼法治智庫堅持全球視野的內(nèi)在要求。最近幾年,越來越多的國家政府機構(gòu)關(guān)注密碼政策法律,從機構(gòu)層面積極推動本國密碼政策法律進展。典型如美國國土安全部、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局、國家標準與技術(shù)研究院(主要關(guān)注密碼標準制定)、國家量子倡議咨詢委員會等,英國政府通信總部,法國國家網(wǎng)絡(luò)安全局,越南政府密碼委員會,俄羅斯特別通信局、海關(guān)總署等。
國際組織是制定國際密碼相關(guān)指南、協(xié)定、條約,推動密碼國際合作的主要倡導(dǎo)者,在協(xié)調(diào)國家間的密碼使用原則、促進密碼技術(shù)創(chuàng)新發(fā)展等方面起著重要作用。鑒于國際組織成員國之間的高利益相關(guān)性,其制定的規(guī)則能夠較容易直接推動形成區(qū)域間統(tǒng)一的密碼治理機制和具體方案,有利于協(xié)調(diào)和緩解摩擦。歐盟、經(jīng)合組織、G20、亞歐經(jīng)濟聯(lián)盟等是密碼研究方面比較活躍的國際組織,對加密與執(zhí)法、密碼使用原則、密碼進出口問題予以高度重視。
專業(yè)智庫與高等院校是研究密碼政策法律的關(guān)鍵力量,對國家密碼戰(zhàn)略和密碼政策法律制定具有滲透性作用,是協(xié)調(diào)政府部門、私營主體、密碼從業(yè)單位合作交流的橋梁紐帶。典型如美國信息技術(shù)和創(chuàng)新基金會(ITIF)、卡內(nèi)基梅隆大學(xué)、馬里蘭州米德堡—國家安全局國家密碼大學(xué)、荷蘭蒂爾堡大學(xué)等,都將密碼政策法律作為其重要研究內(nèi)容,為政府部門研判密碼發(fā)展趨勢和動態(tài)、制定重大方針政策提供支撐。在《2021 全球智庫影響力評價報告》中世界排名第 2 的卡內(nèi)基國際和平研究院(原稱為卡內(nèi)基國際和平基金會),有專門針對中國問題的研究計劃,包括關(guān)注我國密碼政策法律進程。
新時代密碼法治創(chuàng)新智庫應(yīng)密切關(guān)注、及時跟蹤這些國際社會重要主體的密碼政策法律發(fā)展動態(tài),立足中國立場,聚焦密碼重大決策和熱點問題,開展前瞻性、時效性、儲備性研究,及時為國家密碼管理部門制定密碼政策法律提供對策建議,為密碼產(chǎn)業(yè)發(fā)展勘定方向。
(二)密切跟蹤國際會議有關(guān)密碼政策法律的焦點議題
國際會議往往聚焦當下國際社會關(guān)注的熱點焦點問題,是緊跟時代發(fā)展、匯聚尖端人才、瞄定未來技術(shù)的主要陣地。國際社會上,影響力最大的密碼盛會莫過于 RSA。RSA 始于 1991 年,召開初始便以“密碼,標準和公共政策”為主題,1995 年發(fā)展為年度會議。RSA 已經(jīng)成為當下全球網(wǎng)絡(luò)空間安全領(lǐng)域的權(quán)威大會,是安全趨勢的“風(fēng)向標”。密碼領(lǐng)域的基礎(chǔ)理論和前沿問題一直是 RSA 的重要研討內(nèi)容。例如,1995 年 RSA 就引發(fā)了關(guān)于美國政府希望在加密電話中植入 Clipper 芯片的激烈爭論,即延續(xù)至今依舊被熱議的加密與執(zhí)法的沖突問題;2022 年 RSA 設(shè)置了 24 個一級主題,一半以上都涉及密碼方向,且高度關(guān)注前沿密碼技術(shù),其中的主題詞之一便是“過渡”,即推動向后量子密碼過渡。
此外,國際密碼研究協(xié)會(IACR)主辦的系列會議,包括三個密碼年度會議—美密會、歐密會、亞密會,四個地區(qū)會議—CHES、FSE、PKC、理論密碼學(xué)會議和一個研討會 RWC,也是頗具影響力的密碼國際性會議,不僅關(guān)注密碼技術(shù)的研發(fā),也關(guān)注后量子密碼遷移等政策性問題。
新時代密碼法治創(chuàng)新智庫應(yīng)密切跟蹤國際性密碼會議的研究方向和核心關(guān)注,保持對密碼政策法律研究機遇、風(fēng)險的清醒認知和高度警覺,并提前做出合理應(yīng)對和科學(xué)決策。
(三)深度關(guān)切前沿技術(shù)與密碼融合應(yīng)用的趨勢
我國密碼法治不斷創(chuàng)新的同時,密碼與區(qū)塊鏈、人工智能、數(shù)字貨幣、可信服務(wù)、元宇宙等新技術(shù)、新業(yè)態(tài)的結(jié)合產(chǎn)生了諸多有待規(guī)范的新問題。同時,量子密碼、后量子密碼等更具前沿性、引領(lǐng)性的密碼技術(shù)成為全球科技大國集中發(fā)力的新一輪科技革命的戰(zhàn)略高地,對各國經(jīng)濟發(fā)展、政治博弈、國際網(wǎng)絡(luò)空間格局重塑產(chǎn)生重大而深遠的影響。我國密碼法治面臨更為嚴峻的內(nèi)外部挑戰(zhàn)。
與網(wǎng)絡(luò)空間的其他立法相比,不同于一般純粹法學(xué)類智庫的學(xué)科自限性,密碼政策法律體現(xiàn)出鮮明的專業(yè)性和技術(shù)性等跨學(xué)科、系統(tǒng)性特征。新時代密碼法治創(chuàng)新智庫應(yīng)時刻保持危機感和使命感,深度關(guān)切國際社會新技術(shù)發(fā)展和博弈態(tài)勢,立足于密碼技術(shù)、密碼產(chǎn)品的發(fā)展進程,從法治工程視角下系統(tǒng)性推進、整體性謀劃,將新技術(shù)與密碼的融合應(yīng)用、向后量子密碼過渡等前瞻性議題納入考量。
(四)多措并舉推動我國密碼政策法律創(chuàng)新發(fā)展
新時代密碼法治創(chuàng)新智庫的研究既要“頂天”,準確理解我國密碼戰(zhàn)略和密碼法治的涵義,又要“立地”,注重對策建議的應(yīng)用性和實效性。概言之,新時代密碼法治創(chuàng)新智庫掌握國際密碼政策法律動態(tài)、關(guān)切密碼融合發(fā)展等前瞻性問題的落腳點應(yīng)始終是推動我國密碼政策法律發(fā)展。站在新的歷史階段,新時代密碼法治創(chuàng)新智庫應(yīng)持續(xù)發(fā)力,將推動我國密碼政策法律創(chuàng)新發(fā)展作為一項重大而緊迫的任務(wù)切實抓好,至少從以下方面展開工作:
一是繼續(xù)做好普法宣傳教育。深入研究密碼法基本理論和學(xué)術(shù)體系,重視安全與發(fā)展方針的指引作用。通過自主研究或者交流溝通做好法律法規(guī)解讀工作,普及密碼法律知識從而提升大眾密碼安全意識,促進實現(xiàn)密碼的社會化應(yīng)用和有效、合規(guī)、正確使用,推動法治在密碼生態(tài)發(fā)展和密碼護航安全方面的積極作用。
二是積極發(fā)揮交流平臺作用。充分發(fā)揮法治研究的支撐作用和學(xué)術(shù)平臺的交流作用,通過打造學(xué)術(shù)品牌會議、舉辦高端論壇和專項會議等,匯聚政府機構(gòu)、科研機構(gòu)、高等院校等密碼專家和尖端人才交流研討,推動密碼管理部門需求與智庫研究方向的協(xié)調(diào)一致,為密碼產(chǎn)業(yè)創(chuàng)新創(chuàng)造良好的法治環(huán)境,為密碼強國建設(shè)提供堅實法治支撐。
三是加快培養(yǎng)復(fù)合型密碼人才。培養(yǎng)既懂理論知識又深刻掌握技術(shù)原理、既全面跟蹤國際密碼態(tài)勢又充分理解國內(nèi)密碼政策法律的復(fù)合型、全面型人才,培養(yǎng)能夠研發(fā)后量子密碼算法又有高度危機意識,致力于推動我國關(guān)鍵信息基礎(chǔ)設(shè)施、企業(yè)等分層向后量子密碼過渡的“高精尖”人才。
四是定期輸出建設(shè)性思想和成果。輸出思想和成果尤其是建設(shè)性思想和成果是智庫的核心功能之一。新時代密碼法治創(chuàng)新智庫應(yīng)將輸出建設(shè)性的密碼法治思想和成果作為目標,包括起草立法文件、撰寫藍皮書及專項研究報告等。例如,可在動態(tài)觀察和深度研判國際密碼政策法律制度基礎(chǔ)上,提出我國密碼法治發(fā)展方向和重要任務(wù);可在及時跟蹤密碼攻防博弈熱點事件后,迅速分析相似場景下我國密碼管理的挑戰(zhàn)和風(fēng)險;可立足于我國目前行政執(zhí)法尚未全面鋪開的現(xiàn)實,規(guī)劃行政執(zhí)法裁量基準、權(quán)責(zé)清單等,為密碼管理部門行政執(zhí)法規(guī)范化提供依據(jù)。
(本文刊登于《中國信息安全》雜志2023年第3期)