11月26日,2024年“金融密碼杯”密碼應(yīng)用和技術(shù)創(chuàng)新大賽頒獎儀式在蘇州圓滿落幕。電科網(wǎng)安參賽作品《cpRSC:監(jiān)管可控的跨境交易隱私保護方案設(shè)計》斬獲創(chuàng)新賽道一等獎。
“金融密碼杯”密碼應(yīng)用和技術(shù)創(chuàng)新大賽是迄今為止國內(nèi)最高規(guī)格的金融行業(yè)密碼大賽,是密碼人才交流學(xué)習(xí)與密碼技術(shù)應(yīng)用創(chuàng)新、合作、發(fā)展的重要平臺,在推動密碼人才的培養(yǎng)與發(fā)掘、密碼技術(shù)的應(yīng)用與創(chuàng)新、密碼行業(yè)的交流與溝通等方面發(fā)揮著重要作用。
2024年“金融密碼杯”大賽于今年8月31日啟動,11月下旬決出各賽道優(yōu)勝隊伍,共分為創(chuàng)新賽道、挑戰(zhàn)賽道和第二階段賽事三大賽道,吸引了來自全球各地高校院所、金融機構(gòu)等300余支隊伍1000余人報名參賽,其中創(chuàng)新賽道決出一個特等獎、兩個一等獎、三個二等獎和若干三等獎。
同時,電科網(wǎng)安選送的另外兩個作品《SM2+ZDK-KEM后量子融合密鑰協(xié)商及其金融應(yīng)用設(shè)計》獲得創(chuàng)新賽道三等獎,作品《商密算法SM2、SM3、SM4高速安全軟件實現(xiàn)》獲得第二階段賽事三等獎。
— 獲獎作品解析 —
NO.1 《cpRSC:監(jiān)管可控的跨境交易隱私保護方案設(shè)計》:該作品瞄準(zhǔn)區(qū)塊鏈跨境金融交易場景中如何平衡隱私保護與監(jiān)管可控的難題,設(shè)計了一個安全高效的密碼方案——隱私可控的環(huán)簽密方案cpRSC。該方案能夠?qū)崿F(xiàn)交易信息的“雙重隱私可控”,即交易身份的匿名可控和交易數(shù)據(jù)的隱私可控,并且交易流程及監(jiān)管操作僅需毫秒級的時間開銷。與現(xiàn)有技術(shù)相比,cpRSC具備強大的功能屬性和可產(chǎn)業(yè)化落地的性能,能夠有效滿足“雙重隱私可控”的實際需求,為跨境金融交易場景如何平衡隱私保護和監(jiān)管可控的難題,提供安全且高效的解決方案。
NO.2 《SM2+ZDK-KEM后量子融合密鑰協(xié)商及其金融應(yīng)用設(shè)計》:該作品針對金融業(yè)務(wù)場景下的安全通信需求,設(shè)計了一種量子安全的新型認(rèn)證密鑰協(xié)商協(xié)議。該協(xié)議采用自主設(shè)計的ZDK-KEM抗量子密碼密鑰封裝機制,融合商密SM2密鑰交換協(xié)議,并使用KDF算法推導(dǎo)出最終的會話密鑰,為開放網(wǎng)絡(luò)中的認(rèn)證密鑰協(xié)商提供前后量子雙重安全保障,為金融領(lǐng)域內(nèi)密碼體制向后量子時代過渡提供技術(shù)支撐。
NO.3 《國密算法SM2、SM3、SM4高速安全軟件實現(xiàn)》:該作品針對X86服務(wù)器、國產(chǎn)安卓手機兩大典型金融環(huán)境,設(shè)計并實現(xiàn)了一套創(chuàng)新的商密算法SM2、SM3、SM4高速安全軟件實現(xiàn)方案。方案基于分層優(yōu)化思想,突破大整數(shù)模乘模逆數(shù)學(xué)優(yōu)化、橢圓曲線標(biāo)量乘預(yù)處理及SM2協(xié)議優(yōu)化設(shè)計、SM4同構(gòu)映射數(shù)學(xué)優(yōu)化及并行化處理、SM3消息擴展及壓縮函數(shù)優(yōu)化等創(chuàng)新方法,顯著提升了算法性能,并增強了安全性和實用性。