从主题之变,看智能时代的安全命题——写在2026年国家网络安全宣传周启幕之际

            发布日期:2026-09-11 18:08 浏览量:6


            9月14日至20日,2026年国家网络安全宣传周将在全国范围内统一开展。本届宣传周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部等十部门联合举办,开幕式及高峰论坛等重要活动设在山东济南。


            01.png


            自2014年创办以来,这项活动已走过十二届。今年的主题由两部分组成:"网络安全为人民,网络安全靠人民"自2016年第三届起沿用至今,从未改动;变化出现在副题上——2025年首次增设"以高水平安全守护高质量发展",2026年更新为"智能时代 网安护航"。


            主标语多年稳定,副题两年两变。这个组合本身为观察网络安全治理的重心迁移提供了一个切口。



            一、主标语未动,副题两年两变


            主标语的长年稳定并不难理解。网络安全治理的根本立场是人民性,这一立场不会随技术周期而改变。真正值得关注的,是副题在近两年的两次调整——它对应的是安全工作所处环境的变化。


            02.png


            2025年的副题落点在"发展"彼时,数字经济与实体经济融合不断加深,数据成为关键生产要素,安全工作的目标也相应从防范风险,扩展为以高水平安全支撑高质量发展。安全不再是单纯的成本项,而是发展的一项前提。


            今年的副题则把视线引向"智能时代",其背后有清晰的事实脉络。


            过去两年,生成式人工智能从技术讨论进入生产与生活:企业用它辅助研发、营销与客服,个人将其用于信息检索与日常事务。伴随应用普及,新的风险形态随之出现——深度伪造让"眼见为实"的判断方式失去效力,AI合成的音视频被用于假冒他人身份,批量生成的不实内容也加剧了信息环境的复杂程度。


            治理层面的动作是连贯的。中央网信办在此前通报的"清朗·整治AI应用乱象"专项行动典型案例中,"AI假冒仿冒他人"明确在列;全国网络安全标准化技术委员会于2024年、2025年先后发布《人工智能安全治理框架》1.0版与2.0版;今年网安周的议程中,人工智能安全治理同样是重点议题。


            把这些线索放在一起看,今年副题的意图是清楚的:治理对象正在从"网线那头的风险",扩展到"智能应用带来的新型风险"。安全工作面对的,已不仅是如何让人安全地上网,还包括如何让智能技术在可信的环境中落地。



            二、智能时代的身份之问


            在智能时代的诸多安全议题中,对企业经营影响最直接的,是身份可信问题。


            合同签署、业务办理、资金授权,这些环节的有效性都建立在一个前提上:确认操作者就是其所声称的人。过去,这一确认主要依赖两类方式——对物理凭证的核验,如证件与印章;对生物特征的比对,如面容与声音。

            深度伪造技术对这两类方式都构成了实质冲击:面容可以被实时替换,声音可以被样本克隆,凭证材料也可以被逼真合成。"看起来像"与"确实是"之间,出现了需要专门技术手段来填补的落差。对企业而言,这意味着既有业务流程中的身份核验环节,需要重新审视。


            不过,并非所有技术路径都受到同等冲击。基于公钥密码体系的身份认证,其可靠性并未因生成式技术的进步而减弱。


            数字证书将订户身份与密钥对绑定:私钥由订户独有控制,他人既无法获取,也无法从公钥推算得出;数字签名由私钥生成,任何对签名数据的改动都可以被验证发现。这套机制的可靠性建立在数学之上,而非对表象特征的判断之上——换脸技术再逼真,也无法计算出他人的私钥。


            03.png


            《电子签名法》第十三条所确立的"可靠电子签名"标准,正是这一逻辑的立法表达。该条规定了四项条件:电子签名制作数据用于电子签名时属于电子签名人专有;签署时电子签名制作数据仅由电子签名人控制;签署后对电子签名的任何改动能够被发现;签署后对数据电文内容和形式的任何改动能够被发现。四项要件考察的都不是"像不像",而是"能不能控制"与"有没有改动"。在生成式技术不断逼近真实表象的背景下,这套标准非但没有过时,反而愈发显现出作为身份信任基础的价值。



            三、把信任建立在密码之上


            天威诚信自2000年成立至今,二十六年始终专注于这一领域。


            作为国内首批取得《电子认证服务使用密码许可证》的电子认证服务机构之一,公司面向企业提供数字身份认证、电子签名与电子合同、SSL证书与证书全生命周期管理、商用密码等服务:身份核验对接权威数据源,支撑"人证合一"的准确判断;签署过程中的意愿确认独立留存,可追溯、可举证;证书从签发、更新到吊销实现全流程管理,降低因证书失管带来的安全隐患。


            这些实践的共同点,在于把信任的判定从经验判断转向可验证的技术与制度安排——身份要核得实,意愿要留得下,证据要查得出。智能时代的技术形态会持续变化,这一原则不会变化。



            四、这一原则正成为行业统一动作


            技术上的信任逻辑,今年有了制度化的表达。今年《电子认证业务规则规范》正式实施,为电子认证服务机构立起统一的执行标尺:证书办理须完成证书服务告知、身份查验及意愿记录、签署服务协议、数据留存四个环节——"一证四步",让每一次证书签发都有章可循;证书也按风险场景实行分类分级管理,涉及重要权益的高风险场景,须使用相应等级的证书。


            04.png


            对企业用户而言,这套规范的意义在于:办理证书时的每一个环节都被要求留痕、可查,日后签署行为的真实性与意愿的有效性,也因此有了更完整的证据链。按照行业统一部署,相关业务升级须于2026年10月30日前完成。天威诚信作为规范起草单位之一,正与合作伙伴一道,推动各项业务平稳过渡。



            网安周走到第十三届,主题表述几经演进,指向始终如一:网络安全是全社会共同的事业,也是数字化转型不可绕开的基础工程。


            "智能时代 网安护航"——护航的既是网络空间本身,也是每一份数字业务背后可验证的身份、可确认的意愿与可追溯的证据。把这些基础能力建设扎实,智能时代的信任底座方能稳固。


            服务热线:400-666-3999

            完善信息立即免费体验