密码技术助力教育信息化发展
2022-05-23
林雪焰,北京数字认证股份有限公司总经理,曾参加工信部、国家密码局多项行业相关政策规范的起草工作,参与多项PKI相关的国家标准制订工作;承担“十三五重点研发计划”“863”“科技支撑计划”等多项国家课题的研究工作。担任密码行业标准化技术委员会委员、中国密码学会电子认证专委会和密码测评专委会委员。
《中国信息技术教育》:近年来,《教育信息化2.0行动计划》《中国教育现代化2035》等文件相继出台,教育部加强对新时代教育管理信息化的要求,明确了教育行业密码应用与创新发展的实施方案。在您看来,教育行业为何如此关注密码应用?密码在教育信息化中发挥了怎样的作用?
林雪焰:党的十九大作出“加强国家安全能力建设”“建设科技强国、网络强国、数字中国”等重大决策部署,对密码发展提出了新的更高要求,需加快推进密码科技创新,着力推进密码全面应用。
教育行业网络安全是国家网络安全的重要组成部分,是教育信息化的有力保障和建设内容。密码是网络安全的杀手锏技术和核心支撑,是保护网络与信息安全的重要手段,在身份识别、安全隔离、信息加密、完整性保护和抗抵赖等方面发挥着不可替代的作用。
从2019年至今,教育部相继推出《教育行业密码应用与创新发展实施方案》《关于加强新时代教育管理信息化工作的通知》《教育部教育管理信息中心2022年工作要点》等教育信息化发展规划,全面推进密码在教育现代化建设中的应用,为教育数字资产提供可信化、数字化、安全化的保障,推进密码应用是保障教育行业信息安全的必然要求,对提高行业的安全防护能力、促进教育现代化的可持续发展具有重要意义。
《中国信息技术教育》:数字认证作为一家科技企业,在教育信息化领域都进行了哪些方面的布局和探索?
林雪焰:以密码技术为教育行业信息化提供安全保障,数字认证进行了多年的探索与实践,主要包括:
第一,改善教育行业信息系统密码应用,促进可信教育数字身份应用。公司承担了“国家教育管理信息系统安全认证体系建设”总体咨询,参与“教育安全认证体系”标准规范制定、“教育密码应用体系建设规划”的编制工作;助力教育部“电子签章平台”及全国各省教育系统的网络安全建设工作,为北京、浙江等十多个省级教育行政部门搭建了密码应用支撑服务体系,实现四大类国家级教育管理信息系统的安全性保障;为教育部学生服务与素质发展中心(学信网)、国家开放大学、国家留学基金委员会等部直属单位构筑了密码服务体系,有力保障各项基础设施可靠运行,确保业务安全、规范、高效开展。
第二,搭建密码技术为底座的安全防护体系,助力校园数字化发展。面向教育一线,公司通过深入调研、积极探索行业信息化应用,将密码技术推广到高校,助力清华大学、北京大学、重庆大学、华中科技大学等上百所高校构建安全信任体系。例如,清华大学通过我们提供的“高校可信电子成绩单解决方案”实现对电子成绩单的可信管理,通过在PDF版式的电子成绩单上加盖可靠电子签名及可信时间戳实现防伪,这也是全国首家实现可信电子成绩单应用的学校。北京大学基于我们的“可信电子凭证服务平台解决方案”开展了涵盖学历学位证、资格资质证等电子证照应用安全建设,实现学校电子凭证从生成到归档的全生命周期安全管理。
第三,推进密码在教育行业的融合应用与创新研究。密码技术在智慧教学、师生服务、校园管理等方面彰显了自己的价值,在守护教育行业数字化安全建设中发挥着不可替代的重要作用。例如,针对校园业务系统中各类应用线上办事流程难管理、难统一的痛点,数字认证通过智慧校园安全底座,有效保障校园数字空间的各类身份的真实性、数据的机密性和完整性、网上操作行为的不可抵赖性,协助高校构建出安全可信的智慧校园密码服务平台方案,实现校园各业务系统中关键节点信息留存、校内外信息安全传递,保障校园各系统资源安全共享,有效提升校园管理水平。目前,方案已在清华大学、重庆大学落地应用,实现了以师生为核心,覆盖全校园、多场景的安全生态建设,在为业务赋能的同时,也为智慧校园建设打下安全基石。
《中国信息技术教育》:您认为,如何推动密码技术在教育行业中的广泛应用?
林雪焰:教育行业信息系统多,承载业务重要,数据量大,涉及诸多敏感信息,密码技术作为网络安全的核心基础支撑,是最有效、最可靠、最经济的保障网络与信息安全的手段。基于密码技术构建可信的教育网络安全空间,加强智慧校园的网络保障体系建设,实现了信息化和教育业务的深度融合,数字认证积极探索教育行业商用密码技术的创新应用,并形成了强密码应用需求的建设思路,主要包括:
第一,推進密码在数字校园建设中的应用。随着教育行业云计算、大数据、人工智能等技术的加速发展,我们以网络实名管理、重要信息的数据加密、个人隐私保护、责任追溯认定为应用目标,通过密码技术在教学管理、综合办公、信息查询等各类校园系统的应用,实现系统的身份认证、数字签名、电子签章、数据加密等功能,为智慧校园的数字化转型提供安全保障。
第二,推进密码在教育管理信息化中的应用。推动新一代以信息技术为核心的新型基础设施建设,已成为教育实现数字化转型和高质量发展的必然选择。在校园业务全面“上网”的同时,数据是学校最为重要的无形资产,电子数据的准确性、流动的安全性尤为重要。高校线上数据主要包括电子公文、电子成绩单等电子凭证类数据、师生校园卡相关的电子证件类数据,以及涉及教务、人事、科研等方面的校园数据,通过引入基于密码技术的数字签名技术和数字证书应用,可以完成各类数据的信任传递,防止线上数据被篡改、抵赖,保障数据信息的真实可信、安全合规,全面实现“数据多跑路、学生少跑腿、老师少操心”。
未来,数字认证公司将继续以赋能教育信息化安全建设为目标,推进教育新型基础设施建设,研究构建高质量教育支撑体系,为教育行业提供高质量、更优质、高标准的信息安全服务,将守护教育行业网络安全作为我们的使命与责任。