-
徐令予:《密碼法》保護的不是我的密碼?
最后更新: 2020-01-01 09:38:18商用密碼就是用來保護千萬網(wǎng)民的口令及相關(guān)敏感信息的。根據(jù)密碼法,政府對于商用密碼的總的原則是“放”而不是“收”,其目的是通過有序的市場競爭,讓商用密碼在優(yōu)勝劣汰、去蕪存菁的過程中不斷提升產(chǎn)品的質(zhì)量和競爭力。所以新的密碼法的宗旨就是為了更可靠、更有效地保護全體網(wǎng)民們的隱私和通信安全。
重要的事情需要反復(fù)強調(diào):《密碼法》中的“密碼”是指采用特定變換的方法對信息等進行加密保護、安全認(rèn)證的技術(shù)、產(chǎn)品和服務(wù),它與用戶上網(wǎng)登錄的所謂“密碼”(其實是口令?。┩耆珶o關(guān)。
另外,許多網(wǎng)民對密碼技術(shù)還存在著這樣兩種誤解:一是覺得密碼技術(shù)與已無關(guān),二是認(rèn)為有了密碼技術(shù)就天下無賊可以高枕無憂了。其實這兩個觀點都是錯的。
長久以來人們都把密碼與軍事、外交聯(lián)系在一起,印象中密碼的使用者如果不是躲在陰暗角落的間諜特務(wù)就是捍衛(wèi)國家安全的孤膽英雄。事實上,今天每個普通人都離不開密碼,密碼技術(shù)已經(jīng)飛入平常百姓家。當(dāng)你在網(wǎng)上購物,當(dāng)你用手機通話或收發(fā)微信,所有信息都在開放共享的網(wǎng)絡(luò)上傳輸。
現(xiàn)代通訊技術(shù)使得信息的傳輸變得方便、迅速和高效的同時,它也使信息很容易被黑客截獲。沒有密碼技術(shù)保護在網(wǎng)上使用信用卡,在無線網(wǎng)上通話將會是難以想象的。
可以毫不夸張地說,密碼技術(shù)是信息時代-后工業(yè)時代的保護神,密碼技術(shù)對于政府、軍隊和大眾生活,已是不可須臾離者也。它像空氣一樣,人們一刻也少不了它,但卻常常為人們所忽視。
大多數(shù)人認(rèn)為密碼系統(tǒng)是高大上的技術(shù),與己無關(guān)。卻不知密碼系統(tǒng)就在每個人的手機、電腦和各種智能設(shè)備里,它們就是捍衛(wèi)信息安全的無名英雄。密碼系統(tǒng)在互聯(lián)網(wǎng)上是通過互聯(lián)網(wǎng)傳輸層的安全協(xié)議(TLS)執(zhí)行的。TLS為互聯(lián)網(wǎng)上密鑰的產(chǎn)生和分發(fā)、數(shù)據(jù)傳輸?shù)募用芎徒饷?、用戶的身份認(rèn)證及電子簽名等制定統(tǒng)一的標(biāo)準(zhǔn)和算法。
商用密碼開發(fā)商根據(jù)TLS的標(biāo)準(zhǔn)開發(fā)出相應(yīng)的軟件包和程序庫,并預(yù)裝在手機和電腦里。網(wǎng)頁瀏覽、微信、電子郵件等應(yīng)用程序在處理數(shù)據(jù)傳輸時都會自動調(diào)用這些具有統(tǒng)一標(biāo)準(zhǔn)的軟件包和程序庫,以確?;ヂ?lián)網(wǎng)上數(shù)據(jù)在傳輸過程中的保密性、真實性、完整性、和可用性。有關(guān)密碼技術(shù)與互聯(lián)網(wǎng)安全的更多詳情可閱讀拙文:TLS1.3將為互聯(lián)網(wǎng)安全筑起新的長城
互聯(lián)網(wǎng)時代必須高度重視密碼技術(shù),但是如果認(rèn)為有了密碼技術(shù)互聯(lián)網(wǎng)就天下太平則更是大錯特錯。
先不說密碼技術(shù)本身也存在一些安全隱患,即使密碼技術(shù)是無條件絕對安全,它也只能保證信息在傳輸過程中的安全性,即所謂的信道安全性。但是信息在用戶和服務(wù)器的兩端的設(shè)備上(手機、平板、電腦等等)都是以明文形式存在的,而這些設(shè)備又都是與互聯(lián)網(wǎng)相通的,網(wǎng)上黑客可以利用這些設(shè)備的軟硬件漏洞入侵并取得各種敏感信息,包括用戶的帳戶、口令,加密解密的密鑰。
今日信息系統(tǒng)的安全確實面臨一系列嚴(yán)峻的挑戰(zhàn),但如果把這些挑戰(zhàn)按危急嚴(yán)重程度羅列出來的話,密碼安全問題根本進不了前三甲。隨著信息的電子化和網(wǎng)絡(luò)化,密鑰的產(chǎn)生和管理全部是由電子計算機完成的,相比計算機硬件和操作系統(tǒng)存在的嚴(yán)重安全隱患,密碼系統(tǒng)的問題真是小巫見大巫了。千萬不要以為有了密碼法就可以天下太平了。
《密碼法》 伴著新年的腳步聲越走越近,衷心希望它會給互聯(lián)網(wǎng)安全帶來新氣象,也祝福在新的一年里中國網(wǎng)民們在網(wǎng)上更安全、更快樂。
[1]《密碼法》第二十一條 國家鼓勵商用密碼技術(shù)的研究開發(fā)和應(yīng)用,健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展。商用密碼的科研、生產(chǎn)、銷售、服務(wù)和進出口,不得損害國家安全、社會公共利益或者公民、法人和其他組織的合法權(quán)益。
本文系觀察者網(wǎng)獨家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
-
本文僅代表作者個人觀點。
- 責(zé)任編輯: 陳辰 
-
5G基帶芯片之戰(zhàn):五強格局初顯(下)
2019-12-31 08:06 盤點2019 -
聯(lián)想集團副總裁常程被傳已離職,聯(lián)想放棄國內(nèi)手機業(yè)務(wù)專注海外
2019-12-30 22:31 -
某些諾貝爾獎獲獎?wù)咴趪鴥?nèi)走穴,早就成了一種心照不宣
2019-12-30 16:06 諾貝爾獎 -
華為借“WeLink”切入云市場 ,將與阿里、騰訊“三分天下”
2019-12-30 12:49 -
明年3月見!疑似華為P40 Pro渲染圖曝光:開孔全面屏設(shè)計
2019-12-30 11:14 -
長五遙二發(fā)射失敗內(nèi)幕公開,中國航天走出至暗時刻
2019-12-30 07:55 航空航天 -
“胖五”發(fā)射隊員日志首次公開:面對失利,我不想逃避
2019-12-28 09:45 航空航天 -
航天科學(xué)有險阻,“胖五”苦戰(zhàn)能過關(guān)!
2019-12-28 09:19 航空航天 -
“胖五”帶上天的實踐20號衛(wèi)星,一身“黑科技”
2019-12-28 09:17 航空航天 -
這么多國家造不出核武,被什么步驟扼住技術(shù)的咽喉?
2019-12-28 09:05 -
我國實現(xiàn)對500米以下“近地霧霾”高清探測
2019-12-28 08:14 霧霾天氣 -
“為啥我的手機還沒用上北斗?”答案來了
2019-12-27 16:52 北斗照耀 -
“雪龍2”號在南極“捕獲”一批珍貴魚類樣品
2019-12-27 12:50 南極探險 -
我首次完成太陽帆在軌關(guān)鍵技術(shù)試驗
2019-12-27 08:38 航空航天 -
紫光同創(chuàng):國產(chǎn)FPGA的進擊之路
2019-12-26 17:35 -
維信諾控股子公司獲得政府補助1.1億元
2019-12-26 17:25 -
我國量子計算獲重要進展:玻色取樣實驗逼近“量子霸權(quán)”
2019-12-26 16:13 科技前沿 -
紫光展銳5G樣機通過泰爾實驗室認(rèn)證
2019-12-26 11:34 -
5G基帶芯片之戰(zhàn):五強格局初顯(上)
2019-12-26 07:51 盤點2019 -
“太極一號”已完成在軌測試實驗:成果超預(yù)期
2019-12-26 07:31 航空航天
相關(guān)推薦 -
真急了!“請求中國取消限制” 評論 65歐盟多國大停電,“我們需要中國技術(shù)” 評論 110中俄元首在主觀禮臺出席紅場閱兵式 評論 57英方拿到了,“簡直像在平行宇宙,中國太超前了” 評論 88“全球都將研究,中國與西方最強大武器直接對決” 評論 390最新聞 Hot
-
“講真,印巴打仗我們管不著”
-
普京:welcome,盧卡申科:現(xiàn)在都用英語了?
-
X平臺:印度要求封禁8000多個當(dāng)?shù)刭~戶,否則重罰
-
4月中國對東盟出口激增20.8%,美媒驚了
-
真急了!“請求中國取消限制”
-
嚴(yán)管執(zhí)行!中方再出手,美媒發(fā)愁
-
俄副總理:中俄“西伯利亞力量-2”項目談判取得進展
-
“歐洲在華企業(yè)偷著樂:機會來了”
-
歐盟多國大停電,“我們需要中國技術(shù)”
-
普京閱兵式演講,特別提到中國
-
“對華閹割版,又要降級”
-
“全球都將研究,中國與西方最強大武器直接對決”
-
英方拿到了,“簡直像在平行宇宙,中國太超前了”
-
微軟:從中企學(xué)到,誰先一步拿下,誰就難被取代
-
美國農(nóng)民發(fā)愁:雞爪、魚頭...除了中國,好難找到買家
-
首位“美國教皇”利奧十四世是誰?
-