前沿 | 推進(jìn)新時(shí)代密碼法治創(chuàng )新智庫建設,助力中國式現代化發(fā)展
黨的十八大以來(lái),我國黨和政府高度重視智庫建設工作,習近平總書(shū)記于 2013 年首次提出建設“中國特色新型智庫”的愿景目標后,我國智庫建設開(kāi)始邁入高質(zhì)量發(fā)展的新階段。2015 年中辦、國辦印發(fā)的《關(guān)于加強中國特色新型智庫建設的意見(jiàn)》中,就已經(jīng)“勘定”了建設中國特色新型智庫的明確戰略定位,指出“中國特色新型智庫是黨和政府科學(xué)民主依法決策的重要支撐,是國家治理體系和治理能力現代化的重要內容,是國家軟實(shí)力的重要組成部分”。在建黨百年、向第二個(gè)百年奮斗目標邁進(jìn)的關(guān)鍵歷史節點(diǎn)上,黨的二十大報告提出“以中國式現代化全面推進(jìn)中華民族偉大復興”的時(shí)代任務(wù),中國特色新型智庫本就強調“國情為本”,充分體現中國特色、中國風(fēng)格和中國氣派,應當密切貼合黨的二十大報告中關(guān)于新時(shí)代科教興國戰略、人才強國戰略、創(chuàng )新驅動(dòng)發(fā)展戰略、法治中國戰略的具體要求,充分發(fā)揮咨政建言、理論創(chuàng )新、輿論引導、社會(huì )服務(wù)、公共外交等重要功能,為解決人類(lèi)面臨的共同問(wèn)題提供更多更好的中國智慧和中國方案。
為實(shí)現上述目標,我國的智庫建設就必然朝向學(xué)科化的方向發(fā)展,在更為精細化和體系化的維度提供決策支持,全面適應并支撐時(shí)代和國家的重大創(chuàng )新需求。同其他學(xué)科相比,密碼法治領(lǐng)域的智庫建設相對滯后,以智庫評價(jià)報告《2021全球智庫影響力評價(jià)報告》為例,其統計的中國智庫前 20 名榜單中,并沒(méi)有專(zhuān)門(mén)研究密碼法治或將密碼法治作為常態(tài)化研究的智庫,這與當前數字時(shí)代日益凸顯的“工具化博弈”趨勢、國家安全與公民福祉訴求形成了巨大反差,需要在戰略高度考慮推進(jìn)密碼法治創(chuàng )新智庫建設,切實(shí)助力中國式現代化發(fā)展。
一、密碼法治創(chuàng )新智庫建設的現實(shí)因應
密碼是國之重器,是保障網(wǎng)絡(luò )空間安全和構建社會(huì )信任的基石。密碼法治能夠支撐密碼事業(yè)健康持續發(fā)展,為密碼產(chǎn)業(yè)發(fā)展創(chuàng )造良好的生態(tài)環(huán)境。當前,國際形勢日趨復雜,博弈與妥協(xié)、沖突與和諧、猜疑與合作無(wú)處不在,網(wǎng)絡(luò )空間與密碼問(wèn)題的復雜性、艱巨性前所未有;國內環(huán)境也深刻變化,數字經(jīng)濟發(fā)展、新技術(shù)創(chuàng )新應用與新冠肺炎疫情交織疊加,安全風(fēng)險更加泛在化。新時(shí)代,國際社會(huì )的密碼法治不斷發(fā)展,密碼法治創(chuàng )新智庫的建設任務(wù)變得較為緊迫。
(一)重要國家和地區密碼政策法律加速迭代
百年變局和世紀疫情疊加影響下,網(wǎng)絡(luò )安全威脅、數字不平等和地緣政治資源爭奪、經(jīng)濟對抗等風(fēng)險成倍放大,全球網(wǎng)絡(luò )安全遭受?chē)乐貨_擊,國際形勢的不穩定性、不確定性更加凸顯。出于維護公民權益、促進(jìn)產(chǎn)業(yè)發(fā)展、保障國家安全等方面的考量,世界重要國家和地區紛紛通過(guò)有關(guān)密碼的政策法律和區域協(xié)定,涵蓋密碼分類(lèi)、密碼使用、進(jìn)出口管控、協(xié)助解密、檢測認證等多個(gè)制度,以期創(chuàng )造更安全的數據流動(dòng)環(huán)境和更有利的貿易促進(jìn)措施賦能數字經(jīng)濟發(fā)展,獲取國際競爭優(yōu)勢。
典型如美國通過(guò)《出口管理條例》(EAR)、2018 年《出口管制改革法》等對密碼出口進(jìn)行管控;2012 年俄羅斯總統普京簽署 N313 號法令,構建俄羅斯現行主要密碼管理法律框架;2019 年澳大利亞頒布《政府信息安全手冊》鼓勵使用密碼技術(shù)強化政府的信息安全水平,滲透了強制加密、密鑰恢復、密碼安全管理等內容;法國 2021 年生效的新版《2004 年數字經(jīng)濟信心法》(2004-575 號法令),在第三編“數字經(jīng)濟安全”中專(zhuān)章對“密碼方法和服務(wù)”進(jìn)行規定。
區域協(xié)定方面,美國、英國、日本、法國、德國、俄羅斯等 33 個(gè)工業(yè)化國家共同制定的《瓦森納協(xié)定》,目前已發(fā)展到 40 多個(gè)成員國,密碼技術(shù)因具有“雙重用途”而被納入規制范圍,協(xié)定的最新管制清單于 2019 年公布,延伸到加密涉及的硬件和軟件,深刻影響密碼產(chǎn)品和服務(wù)所涉及的上下游技術(shù)和產(chǎn)業(yè)。2015 年亞歐經(jīng)濟聯(lián)盟(俄羅斯、哈薩克斯坦、白俄羅斯、吉爾吉斯斯坦、亞美尼亞)共同簽署《關(guān)于密碼產(chǎn)品進(jìn)出亞歐經(jīng)濟聯(lián)盟關(guān)稅區的規定》,對密碼產(chǎn)品的進(jìn)出口進(jìn)行規定。
重要國家和地區對密碼政策法律日益重視且加速迭代,其中不乏我國能夠參考的先進(jìn)經(jīng)驗,也不乏出于維護國家安全和利益考量,利用密碼技術(shù)優(yōu)勢對我國進(jìn)行遏制、打壓或者歧視性的限制措施,需要我國根據實(shí)際情況及時(shí)提出同等或者反制措施,也需要新時(shí)代密碼法治創(chuàng )新智庫予以仔細甄別、篩選,而后決定吸收或者摒棄。這將更加考驗密碼法治創(chuàng )新智庫的辨別能力、資料跟蹤速度和深度分析能力。
(二)國際數字貿易協(xié)定通過(guò)密碼制度構建區域性話(huà)語(yǔ)共識
鑒于國家之間的信息技術(shù)鴻溝、經(jīng)濟發(fā)展水平、利益訴求、風(fēng)險認知等存在差異,在可預見(jiàn)的未來(lái),全球難以形成統一的數字貿易規則,但區域性的貿易規則已取得積極進(jìn)展。鑒于密碼技術(shù)對于構建可信數字經(jīng)濟環(huán)境的重要作用愈發(fā)明顯,影響力較大且我國關(guān)注的數字貿易協(xié)定中基本都將密碼相關(guān)制度納入其中。例如,在 2018 年 12 月 30 日正式生效的《全面與進(jìn)步跨太平洋伙伴關(guān)系協(xié)定》(CPTPP)中,密碼產(chǎn)品與技術(shù)的貿易問(wèn)題被作為重要事項出現在第 2 章“貨物的國民待遇和市場(chǎng)準入”、第 8 章“技術(shù)性貿易壁壘”和第 14 章“電子商務(wù)”等多個(gè)章節,涉及商用密碼進(jìn)口、密碼相關(guān)概念、電子認證等規定。
2020 年新加坡、智利、新西蘭在線(xiàn)簽署的全球首個(gè)專(zhuān)門(mén)關(guān)注數字經(jīng)濟國際合作的協(xié)定《數字經(jīng)濟伙伴關(guān)系協(xié)定》(DEPA),對數字經(jīng)濟發(fā)展中的密碼技術(shù)利用問(wèn)題進(jìn)行明確。2022 年新加坡與亞洲國家簽訂的第一個(gè)數字經(jīng)濟協(xié)定—《數字伙伴關(guān)系協(xié)定》(DPA),也同樣關(guān)注密碼問(wèn)題,且核心內容與 DEPA 保持一致。
我國高度重視數字經(jīng)濟發(fā)展的國際合作,目前已明確申請加入 CPTPP 和 DEPA,這意味著(zhù)我國境內的密碼政策法律法規需要與其相適應,以便于密碼制度與國際慣例相符合,在破除貿易障礙的同時(shí)更好與國際社會(huì )接軌,這就對新時(shí)代密碼法治創(chuàng )新智庫的協(xié)調能力、綜合研判和戰略謀劃能力提出新考驗。
(三)各國技術(shù)創(chuàng )新和密碼攻防博弈復雜激烈
量子計算、后量子密碼等顛覆性技術(shù)日新月異,成為大國在網(wǎng)絡(luò )安全、經(jīng)濟安全、技術(shù)安全領(lǐng)域競爭的重要因素。美歐高度重視后量子密碼的超前部署,強化專(zhuān)項立法保障,加快后量子密碼政策法律制定及算法的標準化,多角度、多層次、多方位支撐美國向后量子密碼轉型發(fā)展。僅 2022 年,美國總統就接連簽署《關(guān)于加強國家量子倡議咨詢(xún)委員會(huì )的行政令》《關(guān)于促進(jìn)美國在量子計算領(lǐng)域的領(lǐng)導地位同時(shí)降低易受攻擊的密碼系統風(fēng)險的國家安全備忘錄》以及《量子計算網(wǎng)絡(luò )安全防范法》,國家安全局(NSA)發(fā)布《商業(yè)性國家安全算法組件 2.0》、網(wǎng)絡(luò )安全和基礎設施安全局(CISA)發(fā)布《為關(guān)鍵基礎設施做好后量子密碼準備》等政策法律和標準;歐盟網(wǎng)絡(luò )安全局(ENISA)發(fā)布《后量子密碼:預測威脅和準備未來(lái)》文件,高度關(guān)注量子密碼帶給國家安全的風(fēng)險并倡議盡快向后量子密碼遷移。
眾所周知,密碼誕生初期主要被用于保障軍事通信的安全,密碼的安全性能在一定程度上直接決定生死存亡。從遠古的伯羅奔尼撒戰爭、到第二次世界大戰、再到甲午戰爭,密碼在戰爭勝敗中均起到關(guān)鍵性的扭轉作用。在網(wǎng)絡(luò )空間成為大國博弈主戰場(chǎng)的當下,密碼攻防對抗仍然是最無(wú)形、最激烈的戰線(xiàn)。21 世紀“最好的”情報行動(dòng)“美國 CIA 在 Crypto 公司銷(xiāo)售的產(chǎn)品中植入加密漏洞,借此竊聽(tīng)全球 120 多個(gè)國家的最高機密”,俄烏沖突中支持烏克蘭的美西方國家吊銷(xiāo) CA 證書(shū),使得其在線(xiàn)支付服務(wù)中斷、基礎設施“斷供”嚴重擾亂公民正常生活,以及俄軍使用低端加密通訊設備使得美西方國家能夠輕易攔截情報等事件,無(wú)不說(shuō)明密碼安全在網(wǎng)絡(luò )攻防對抗中“舉重若輕”的關(guān)鍵作用。
復雜多變的國際形勢為網(wǎng)絡(luò )空間的發(fā)展帶來(lái)諸多不確定性,密碼法治斗爭也將更為嚴峻。同時(shí),我國已進(jìn)入全面建設社會(huì )主義現代化國家開(kāi)局起步的關(guān)鍵時(shí)期,密碼法治的創(chuàng )新方向值得思考,對密碼法治創(chuàng )新智庫的敏銳性、應變思維、超越意識提出更高要求。
(四)安全事件和產(chǎn)業(yè)變革沖擊密碼管理秩序
安全與發(fā)展的相互依存和相互制約關(guān)系,意味著(zhù)發(fā)展必然將會(huì )面臨安全問(wèn)題。我國數字經(jīng)濟發(fā)展進(jìn)入快車(chē)道,同時(shí)也進(jìn)入各種風(fēng)險不斷積累甚至集中顯露的時(shí)期。一方面,智慧中國和數字社會(huì )建設步伐加快,人工智能、云計算、元宇宙、區塊鏈、數字人民幣等新技術(shù)、新業(yè)態(tài)蓬勃興起,部分已實(shí)質(zhì)性地進(jìn)入商業(yè)化和產(chǎn)業(yè)化發(fā)展階段,生物技術(shù)、神經(jīng)科學(xué)、高性能計算等跨學(xué)科技術(shù)不斷涌現,為傳統行業(yè)和產(chǎn)業(yè)帶來(lái)重大技術(shù)變革,密碼融合場(chǎng)景更加多樣化,給密碼管理帶來(lái)前所未有的挑戰;另一方面,加密貨幣濫用、數字證書(shū)盜用、勒索攻擊事件頻發(fā),商用密碼不合規、不合法以及錯誤使用現象大量存在,破壞商用密碼市場(chǎng)秩序,嚴重沖擊我國密碼監管體制。
同時(shí),我國密碼發(fā)展本身也存在諸多亟待解決的問(wèn)題,包括全社會(huì )的商用密碼安全意識有待加強,密碼政策法規制度體系尤其是行業(yè)層面的規范文件不完善,執法機制體制不健全導致密碼行政執法尤其是行政處罰類(lèi)執法未作為常規行政活動(dòng)在社會(huì )面開(kāi)展,法律的貫徹力度有待加強;商用密碼技術(shù)和產(chǎn)品亟須創(chuàng )新,同態(tài)加密技術(shù)、輕量級加密技術(shù)、高性能密碼技術(shù)、后量子密碼技術(shù)以及能夠高度適應大數據、人工智能、區塊鏈等新技術(shù)、新業(yè)態(tài)的密碼產(chǎn)品還存在嚴重缺口。
密碼法治創(chuàng )新面臨著(zhù)如何更進(jìn)一步促進(jìn)密碼技術(shù)創(chuàng )新、如何更有效防范規制密碼濫用行為、如何快速助力密碼產(chǎn)業(yè)轉型的多重思考,對密碼法治創(chuàng )新智庫的問(wèn)題意識、責任意識、立法文件制定和復合型人才培養能力提出要求。同時(shí),把握我國密碼管理體制的歷史沿革和內在因素,才能對我國密碼政策法律的研究更加透徹和深刻,這需要智庫的長(cháng)期積累,需要其保持持續性、穩定性和靈活性。
二、新時(shí)代密碼法治創(chuàng )新智庫建設的基本原則
數字經(jīng)濟時(shí)代,發(fā)展和變革風(fēng)起云涌,需要強化法治智庫建設的支撐體系,以科學(xué)、有效決策引領(lǐng)法治發(fā)展。對于新時(shí)代密碼法治創(chuàng )新智庫自身發(fā)展而言,必須以“服務(wù)國家科學(xué)民主依法決策”為宗旨,以“國家密碼戰略、公共政策和法治建設”為主要研究對象,堅持黨管智庫、密碼法治自信、全球視野、中國立場(chǎng)等基本原則,創(chuàng )造并形成具有中國特色的創(chuàng )新智庫。
(一)堅持黨管智庫
《關(guān)于加強中國特色新型智庫建設的意見(jiàn)》中明確的首個(gè)基本原則即是“堅持黨的領(lǐng)導,把握正確導向”,要求中國特色新型智庫要“堅持黨管智庫”。2019年我國發(fā)布密碼領(lǐng)域的綜合性、基礎性立法—《密碼法》,其中第四條明確規定,“堅持中國共產(chǎn)黨對密碼工作的領(lǐng)導”。黨管密碼是我國多年來(lái)密碼工作的實(shí)踐總結和歷史經(jīng)驗,是密碼法治創(chuàng )新發(fā)展的根本原則。新時(shí)代密碼法治創(chuàng )新智庫是研究密碼政策法律的專(zhuān)業(yè)型智庫,理應堅決貫徹落實(shí)我國智庫建設文件和《密碼法》確立的原則和要求,旗幟鮮明、毫不動(dòng)搖地堅持黨的領(lǐng)導,把黨管智庫貫穿密碼政策法律研究的全過(guò)程。
(二)堅持密碼法治自信
《密碼法》設計了諸多回應“時(shí)代命題”的密碼管理制度,全面重塑了具有中國特色的密碼管理體系,開(kāi)啟中國密碼法治新紀元?!睹艽a法》的頒布實(shí)施是中國乃至世界密碼發(fā)展史上具有里程碑意義的大事,為世界各國密碼立法的制定提供了中國智慧和中國方案?!睹艽a法》頒布之后,商用密碼、檢測認證、應用安全性評估、進(jìn)出口管制等重要制度及時(shí)細化完善,構建起更加完備、科學(xué)、體系化的密碼法治體系。
密碼對國家安全和網(wǎng)絡(luò )安全有重要的意義,但鑒于密碼技術(shù)發(fā)展階段、網(wǎng)絡(luò )發(fā)展水平等因素的差異,各國對于密碼法治的回應力度和關(guān)注側重也不盡相同,我國世界范圍內為數不多的具有專(zhuān)門(mén)、統一密碼立法的國家,且各項具體制度規定已經(jīng)走在世界前列。新時(shí)代密碼法治創(chuàng )新智庫應乘著(zhù)《密碼法》全面實(shí)施的東風(fēng)而上,緊跟時(shí)代脈搏,始終秉持“密碼法治自信”理念開(kāi)展各項研究工作。
(三)堅持全球視野
網(wǎng)絡(luò )空間安全不是一地一域、一國一城之事,需要全球各國人民的共同維護。密碼作為保障網(wǎng)絡(luò )空間安全最有效、最重要的手段,必然與各國尤其是網(wǎng)絡(luò )強國和網(wǎng)絡(luò )大國緊密相連。習近平總書(shū)記曾經(jīng)強調“要最大限度用好全球創(chuàng )新資源,全面提升我國在全球創(chuàng )新格局中的位勢,提高我國在全球科技治理中的影響力和規則制定能力。”新時(shí)代密碼法治創(chuàng )新智庫必須堅持國際視野、對標國際標準,深刻了解國際形勢變化和國際關(guān)切,抓住密碼政策法律發(fā)展大趨勢,才能開(kāi)展有針對性的分析研判從而提供切實(shí)管用的對策方針,在日益激烈的國際博弈中助力國家爭奪密碼制度和網(wǎng)絡(luò )空間規則制定權。
(四)堅持中國立場(chǎng)
密碼工作是我們黨對敵斗爭的重要戰場(chǎng),是保證國家安全和根本利益的重要防線(xiàn),是黨中央、國務(wù)院、中央軍委實(shí)施領(lǐng)導指揮的重要渠道,直接關(guān)系國家政治安全、經(jīng)濟安全、國防安全和信息安全。踐行“總體國家安全觀(guān)”是《密碼法》明確提出的密碼工作的指導思想,新時(shí)代密碼法治創(chuàng )新智庫直接為國家及各級密碼管理部門(mén)輸入智力支撐,應秉持中國立場(chǎng),堅持總體國家安全觀(guān),擔負國家使命、維護國家利益。新時(shí)代密碼法治創(chuàng )新智庫提出的一切解決方案和咨詢(xún)服務(wù)都應立足我國國情、體現中國時(shí)代特色、適應網(wǎng)絡(luò )安全強國建設和密碼強國戰略環(huán)境。
三、新時(shí)代密碼法治創(chuàng )新智庫的核心任務(wù)
近兩年,國家密碼管理部門(mén)積極落實(shí)習近平總書(shū)記就建設中國特色新型智庫、建立健全決策咨詢(xún)制度的一系列重要論述和指示,指導、推動(dòng)建設全國首個(gè)國家級密碼法治研究高端智庫和服務(wù)平臺“密碼法治實(shí)踐創(chuàng )新基地”,充分發(fā)揮智庫在促進(jìn)密碼法治研究方面的智力支撐作用。面對國家網(wǎng)絡(luò )強國、數字中國和智慧社會(huì )建設的總體戰略需求,新時(shí)代密碼法治創(chuàng )新智庫應在現代化國家建設中發(fā)揮積極作用,應致力于深入挖掘密碼在國家經(jīng)濟數字化發(fā)展、密碼可持續技術(shù)創(chuàng )新,以及網(wǎng)絡(luò )空間安全之間的關(guān)系,并將其落實(shí)于支撐國家密碼法治創(chuàng )新的進(jìn)程;應堅持從長(cháng)周期、大局觀(guān)視角觀(guān)察密碼法治演進(jìn),以更高的站位、更寬的視野理清并思考數字經(jīng)濟發(fā)展、網(wǎng)絡(luò )空間安全和密碼實(shí)踐創(chuàng )新等問(wèn)題,謀劃推進(jìn)、調整優(yōu)化網(wǎng)絡(luò )安全法律制度結構和規范體系。
(一)及時(shí)掌握國際社會(huì )重要主體密碼政策法律發(fā)展動(dòng)態(tài)
掌握境外政府機構、國際組織、專(zhuān)業(yè)智庫與高等院校等組織的密碼政策法律發(fā)展動(dòng)態(tài),形成全球化的密碼態(tài)勢圖譜,是新時(shí)代密碼法治智庫堅持全球視野的內在要求。最近幾年,越來(lái)越多的國家政府機構關(guān)注密碼政策法律,從機構層面積極推動(dòng)本國密碼政策法律進(jìn)展。典型如美國國土安全部、網(wǎng)絡(luò )安全和基礎設施安全局、國家標準與技術(shù)研究院(主要關(guān)注密碼標準制定)、國家量子倡議咨詢(xún)委員會(huì )等,英國政府通信總部,法國國家網(wǎng)絡(luò )安全局,越南政府密碼委員會(huì ),俄羅斯特別通信局、海關(guān)總署等。
國際組織是制定國際密碼相關(guān)指南、協(xié)定、條約,推動(dòng)密碼國際合作的主要倡導者,在協(xié)調國家間的密碼使用原則、促進(jìn)密碼技術(shù)創(chuàng )新發(fā)展等方面起著(zhù)重要作用。鑒于國際組織成員國之間的高利益相關(guān)性,其制定的規則能夠較容易直接推動(dòng)形成區域間統一的密碼治理機制和具體方案,有利于協(xié)調和緩解摩擦。歐盟、經(jīng)合組織、G20、亞歐經(jīng)濟聯(lián)盟等是密碼研究方面比較活躍的國際組織,對加密與執法、密碼使用原則、密碼進(jìn)出口問(wèn)題予以高度重視。
專(zhuān)業(yè)智庫與高等院校是研究密碼政策法律的關(guān)鍵力量,對國家密碼戰略和密碼政策法律制定具有滲透性作用,是協(xié)調政府部門(mén)、私營(yíng)主體、密碼從業(yè)單位合作交流的橋梁紐帶。典型如美國信息技術(shù)和創(chuàng )新基金會(huì )(ITIF)、卡內基梅隆大學(xué)、馬里蘭州米德堡—國家安全局國家密碼大學(xué)、荷蘭蒂爾堡大學(xué)等,都將密碼政策法律作為其重要研究?jì)热?,為政府部門(mén)研判密碼發(fā)展趨勢和動(dòng)態(tài)、制定重大方針政策提供支撐。在《2021 全球智庫影響力評價(jià)報告》中世界排名第 2 的卡內基國際和平研究院(原稱(chēng)為卡內基國際和平基金會(huì )),有專(zhuān)門(mén)針對中國問(wèn)題的研究計劃,包括關(guān)注我國密碼政策法律進(jìn)程。
新時(shí)代密碼法治創(chuàng )新智庫應密切關(guān)注、及時(shí)跟蹤這些國際社會(huì )重要主體的密碼政策法律發(fā)展動(dòng)態(tài),立足中國立場(chǎng),聚焦密碼重大決策和熱點(diǎn)問(wèn)題,開(kāi)展前瞻性、時(shí)效性、儲備性研究,及時(shí)為國家密碼管理部門(mén)制定密碼政策法律提供對策建議,為密碼產(chǎn)業(yè)發(fā)展勘定方向。
(二)密切跟蹤國際會(huì )議有關(guān)密碼政策法律的焦點(diǎn)議題
國際會(huì )議往往聚焦當下國際社會(huì )關(guān)注的熱點(diǎn)焦點(diǎn)問(wèn)題,是緊跟時(shí)代發(fā)展、匯聚尖端人才、瞄定未來(lái)技術(shù)的主要陣地。國際社會(huì )上,影響力最大的密碼盛會(huì )莫過(guò)于 RSA。RSA 始于 1991 年,召開(kāi)初始便以“密碼,標準和公共政策”為主題,1995 年發(fā)展為年度會(huì )議。RSA 已經(jīng)成為當下全球網(wǎng)絡(luò )空間安全領(lǐng)域的權威大會(huì ),是安全趨勢的“風(fēng)向標”。密碼領(lǐng)域的基礎理論和前沿問(wèn)題一直是 RSA 的重要研討內容。例如,1995 年 RSA 就引發(fā)了關(guān)于美國政府希望在加密電話(huà)中植入 Clipper 芯片的激烈爭論,即延續至今依舊被熱議的加密與執法的沖突問(wèn)題;2022 年 RSA 設置了 24 個(gè)一級主題,一半以上都涉及密碼方向,且高度關(guān)注前沿密碼技術(shù),其中的主題詞之一便是“過(guò)渡”,即推動(dòng)向后量子密碼過(guò)渡。
此外,國際密碼研究協(xié)會(huì )(IACR)主辦的系列會(huì )議,包括三個(gè)密碼年度會(huì )議—美密會(huì )、歐密會(huì )、亞密會(huì ),四個(gè)地區會(huì )議—CHES、FSE、PKC、理論密碼學(xué)會(huì )議和一個(gè)研討會(huì ) RWC,也是頗具影響力的密碼國際性會(huì )議,不僅關(guān)注密碼技術(shù)的研發(fā),也關(guān)注后量子密碼遷移等政策性問(wèn)題。
新時(shí)代密碼法治創(chuàng )新智庫應密切跟蹤國際性密碼會(huì )議的研究方向和核心關(guān)注,保持對密碼政策法律研究機遇、風(fēng)險的清醒認知和高度警覺(jué),并提前做出合理應對和科學(xué)決策。
(三)深度關(guān)切前沿技術(shù)與密碼融合應用的趨勢
我國密碼法治不斷創(chuàng )新的同時(shí),密碼與區塊鏈、人工智能、數字貨幣、可信服務(wù)、元宇宙等新技術(shù)、新業(yè)態(tài)的結合產(chǎn)生了諸多有待規范的新問(wèn)題。同時(shí),量子密碼、后量子密碼等更具前沿性、引領(lǐng)性的密碼技術(shù)成為全球科技大國集中發(fā)力的新一輪科技革命的戰略高地,對各國經(jīng)濟發(fā)展、政治博弈、國際網(wǎng)絡(luò )空間格局重塑產(chǎn)生重大而深遠的影響。我國密碼法治面臨更為嚴峻的內外部挑戰。
與網(wǎng)絡(luò )空間的其他立法相比,不同于一般純粹法學(xué)類(lèi)智庫的學(xué)科自限性,密碼政策法律體現出鮮明的專(zhuān)業(yè)性和技術(shù)性等跨學(xué)科、系統性特征。新時(shí)代密碼法治創(chuàng )新智庫應時(shí)刻保持危機感和使命感,深度關(guān)切國際社會(huì )新技術(shù)發(fā)展和博弈態(tài)勢,立足于密碼技術(shù)、密碼產(chǎn)品的發(fā)展進(jìn)程,從法治工程視角下系統性推進(jìn)、整體性謀劃,將新技術(shù)與密碼的融合應用、向后量子密碼過(guò)渡等前瞻性議題納入考量。
(四)多措并舉推動(dòng)我國密碼政策法律創(chuàng )新發(fā)展
新時(shí)代密碼法治創(chuàng )新智庫的研究既要“頂天”,準確理解我國密碼戰略和密碼法治的涵義,又要“立地”,注重對策建議的應用性和實(shí)效性。概言之,新時(shí)代密碼法治創(chuàng )新智庫掌握國際密碼政策法律動(dòng)態(tài)、關(guān)切密碼融合發(fā)展等前瞻性問(wèn)題的落腳點(diǎn)應始終是推動(dòng)我國密碼政策法律發(fā)展。站在新的歷史階段,新時(shí)代密碼法治創(chuàng )新智庫應持續發(fā)力,將推動(dòng)我國密碼政策法律創(chuàng )新發(fā)展作為一項重大而緊迫的任務(wù)切實(shí)抓好,至少從以下方面展開(kāi)工作:
一是繼續做好普法宣傳教育。深入研究密碼法基本理論和學(xué)術(shù)體系,重視安全與發(fā)展方針的指引作用。通過(guò)自主研究或者交流溝通做好法律法規解讀工作,普及密碼法律知識從而提升大眾密碼安全意識,促進(jìn)實(shí)現密碼的社會(huì )化應用和有效、合規、正確使用,推動(dòng)法治在密碼生態(tài)發(fā)展和密碼護航安全方面的積極作用。
二是積極發(fā)揮交流平臺作用。充分發(fā)揮法治研究的支撐作用和學(xué)術(shù)平臺的交流作用,通過(guò)打造學(xué)術(shù)品牌會(huì )議、舉辦高端論壇和專(zhuān)項會(huì )議等,匯聚政府機構、科研機構、高等院校等密碼專(zhuān)家和尖端人才交流研討,推動(dòng)密碼管理部門(mén)需求與智庫研究方向的協(xié)調一致,為密碼產(chǎn)業(yè)創(chuàng )新創(chuàng )造良好的法治環(huán)境,為密碼強國建設提供堅實(shí)法治支撐。
三是加快培養復合型密碼人才。培養既懂理論知識又深刻掌握技術(shù)原理、既全面跟蹤國際密碼態(tài)勢又充分理解國內密碼政策法律的復合型、全面型人才,培養能夠研發(fā)后量子密碼算法又有高度危機意識,致力于推動(dòng)我國關(guān)鍵信息基礎設施、企業(yè)等分層向后量子密碼過(guò)渡的“高精尖”人才。
四是定期輸出建設性思想和成果。輸出思想和成果尤其是建設性思想和成果是智庫的核心功能之一。新時(shí)代密碼法治創(chuàng )新智庫應將輸出建設性的密碼法治思想和成果作為目標,包括起草立法文件、撰寫(xiě)藍皮書(shū)及專(zhuān)項研究報告等。例如,可在動(dòng)態(tài)觀(guān)察和深度研判國際密碼政策法律制度基礎上,提出我國密碼法治發(fā)展方向和重要任務(wù);可在及時(shí)跟蹤密碼攻防博弈熱點(diǎn)事件后,迅速分析相似場(chǎng)景下我國密碼管理的挑戰和風(fēng)險;可立足于我國目前行政執法尚未全面鋪開(kāi)的現實(shí),規劃行政執法裁量基準、權責清單等,為密碼管理部門(mén)行政執法規范化提供依據。
(本文刊登于《中國信息安全》雜志2023年第3期)