現代密碼學之父:我經常把密碼寫下來,放在錢包裡

2021-01-15 中國新聞網

  危機。

  一年前,美國社交媒體臉書(Facebook)被爆數據洩露醜聞,涉及5000萬用戶。當時,臉書創始人兼CEO扎克伯格發聲說:有責任保護用戶數據,保證不再發生。

  然而,當地時間4月3日,網絡安全公司UpGuard的研究人員稱,臉書數百萬條用戶記錄被發布在亞馬遜公司的雲伺服器上。

  事實上,臉書數據洩露醜聞所揭露的,不僅是網際網路巨頭對用戶隱私保護不力,而且個人信息被獲取並進行倒賣的事件也屢見不鮮。

  因此,人們擔憂的是,當一家網際網路公司足夠大並且掌握用戶海量數據時,我們是否能夠保護自己的隱私?尤其是涉及金錢交易時,當下流行的免密支付和刷臉支付真的比密碼安全嗎?

  這些都是科技發展背後的隱憂。尤其是隨著人工智慧的發展,在精準為用戶「畫像」的同時,我們的偏好是否被惡意利用?從更長遠的角度看,人工智慧是否終將超越人類?

  可能最不願看到今天這個局面的,是「現代密碼學之父」惠特菲爾德·迪菲(Whitfield Diffie)。

  1976年,迪菲和赫爾曼開創了「公鑰加密」新算法,旨在保證網際網路用戶進行私下溝通的通道安全,兩人因此獲得2015年度圖靈獎。

  面對今天的信息安全隱憂和人工智慧的挑戰,迪菲如何看待?帶著疑問,中新社國是直通車記者與迪菲進行了一場對話。

  

  國是直通車 孫秋霞 攝

  Q:去年,一家名為「劍橋分析公司」的數據分析企業,獲取了美國社交媒體「臉書」多達5000萬用戶的信息,今年,臉書又被曝數據洩露醜聞,你如何看待網際網路時代的隱私保護?

  迪菲:臉書在醜聞方面很有天賦。我不喜歡臉書是因為它是一種專有技術,而不是一種標準。在某些方面它類似於電子郵件,但電子郵件是一種網際網路標準,任何程式設計師都可以坐下來寫電子郵件客戶端,沒有人可以坐下來編寫臉書客戶端,因為臉書控制著對其資料庫的所有訪問。

  我也非常的關注隱私的保護,但這需要一個機制,使大家能夠控制自己的信息。比如說谷歌,Facebook都可以獲得很多信息,他們能夠擁有他們所獲得的信息。隱私在這裡發揮一定的作用,但是我認為要適當的進行保護。

  Q:現在登錄網上帳號常常需要輸入密碼,很多人擔心密碼安全問題,尤其是涉及金錢交易。你如何設置並保存自己的密碼?免密支付和刷臉支付更安全嗎?

  迪菲:我經常把密碼寫下來放在錢包裡,但是密碼安全保護程度跟丟錢包概率差不多。事實上我喜歡密碼,它是你獨有的。很多負責信息安全管理的人員不喜歡密碼,因為密碼沒有給他們足夠的控制權,所以他們往往喜歡使用生物識別技術或其他東西,這樣密碼就可以和其他人分享。

  在網際網路交易中,我們還是需要密碼,但同時也需要改進技術來設置、記憶和使用它們,我也在研究如何增強密碼的安全性。

  Q:傳統計算機需要幾十年才能計算出密碼結果,但量子計算僅幾秒就可以輕鬆破解。你怎麼看待量子計算對加密技術的威脅?

  迪菲:上個世紀90年代開始,物理學家就對量子計算充滿期待,我也在猜測量子計算什麼時候會威脅密碼學。坦白說,量子計算對密碼學中非常窄和重要的領域構成了威脅,但並不是所有領域。20世紀70年代建立起來的公鑰加密體系很容易受到量子計算的攻擊。

  但密碼學中有很多技術,例如大多數區塊鏈都使用了公鑰密碼,同時也使用了很多其他的東西,包括哈希編碼,區塊鏈在量子計算中並不十分脆弱。

  Q:除了密碼學,你在人工智慧方面也有較深的研究,當初被「人工智慧之父」約翰·麥卡錫邀請進入斯坦福人工智慧實驗室工作。人工智慧至今已發展60多年 ,你如何看待人工智慧的未來?

  迪菲:很多人認為人工智慧真正可能是源於最早先人們探索機器,或者遊戲,甚至比19世紀更早。在某種程度上,大家往往把人工智慧跟超級計算結合起來,人工智慧更多地是讓這些計算機有超級計算的能力,針對一些新的想法進行處理,往往超過我們所能理解到的範圍。

  接觸AI到現在60多年了,我感覺到沒有任何人對於AI到底可以解決哪一類的問題,有任何的定義。不管你叫它是人工智慧還是機器智能,現在人們對它的熱情很大,就覺得計算力可以做非常複雜的事情,解決非常複雜的場景,這是以前從來沒有想到過的。但它會比其他的現象更類似人的思考。

  Q:現在中、美、英等國都在發展人工智慧,你認為中國能在未來佔據主導地位嗎?人工智慧的發展需要開放,但是各國又存在競爭關係,你怎麼看待這個問題?

  迪菲:考慮到中國的地位,特別是在超級計算領域,從更長遠的角度來看,中國人工智慧很有可能佔據優勢地位。

  另外,從近年來的科學發展看,人工智慧的推動因素除了公司之間的開放共享之外,公司甚至國與國之間的競爭也是推進的一大重要因素。目前鑑於人工智慧的一些決策往往不是人們所理解的常理範圍,或許封閉發展短期來說還是有益的。

  Q:人工智慧在更加智能的同時,也引發一些擔憂,比如,人工智慧是否會具有自我意識,並最終打敗人類?

  迪菲:人工智慧在多大程度上,或者什麼時候會出現自主內容,並且超過人們編程的範圍有一個自主的發展,很多人對這樣的實踐是沒有多少信心的。另外一個就是國與國之間相互影響的有限性和各種觀點的多樣性還是非常吸引人的,我相信以後還會有不同的各種各樣的觀點湧現。

  Q:現在每天讀新聞時會有推薦閱讀,這是人工智慧算法的一個應用。但是這種推薦也產生一些問題,比如人們關注的領域越來越窄,你認為這需要人為幹預嗎?

  迪菲:我覺得開放是一個好事,我們並沒有被確切地告知在政策或監管方面該做些什麼。但事實上,我認為很不幸的是,網際網路的行為是由算法控制的,而這些算法甚至可能連編寫代碼的人都無法理解。

  幾年前,我的合著者蘇珊·蘭多對我說,當前的網際網路為一些事情提供了便利,網際網路更多地像買一張報紙直接打開看體育新聞,網際網路只會帶給你感興趣的東西,我認為這是一個問題,但我不認為你可以合法地做些什麼。

  Q:你曾說,區塊鏈的發展在一定程度上推動了加密技術的「復興」,重新聚焦於產品的加密層面,當人們越來越注重隱私的時候,你認為區塊鏈未來有哪些發展潛力?

  迪菲:我們是否以後回顧當前區塊鏈的發展,就像現在回顧20年以前全球資訊網的這種作用一樣,我不知道。決定區塊鏈未來還有一個因素,即它是會變成一個小眾人群、專業人士使用的工具,還是大眾都使用的工具,這一點我也不清楚,但這都是影響因素。(孫秋霞)  

相關焦點

  • 現代密碼之父預言:更遠的未來就不需要加密了!現代密碼之父是誰?
    被稱為現代密碼之父的惠特菲爾德·迪菲,日前在2019重慶全球科學家高峰會的主題論壇上語驚四座:「更遠的未來,不需要加密了。」惠特菲爾德·迪菲稱,密碼學將有三大機會。被稱為現代密碼之父的惠特菲爾德·迪菲,在2019重慶全球科學家高峰會的主題論壇上語驚四座:「更遠的未來,不需要加密了。」父親是歷史學家,母親是學者和作家,惠特菲爾德·迪菲是怎麼走上「密碼」研究之路的呢?他對重慶晨報·上遊新聞記者講述了這一過程。小學老師開啟了他的密碼學研究之路惠特菲爾德·迪菲是怎樣開啟了他的密碼學研究之路呢?
  • 吳軍:《數學之美》中的密碼學原理,古代密碼學和現代密碼學
    在《數學之美》的第17章,吳軍由於很喜歡電視劇《暗算》的構思和演員的表演,給我們科普了密碼學原理。密碼學聽起來很神秘,也比較有趣,那麼密碼學原理究竟是什麼?古代密碼學和現代密碼學又有什麼區別呢?01密碼學原理密碼學是研究編制密碼和破譯密碼的技術科學。研究密碼變化的客觀規律,應用於編制密碼以保守通信秘密的,稱為編碼學;應用於破譯密碼以獲取通信情報的,稱為破譯學,總稱密碼學。密碼是通信雙方按約定的法則進行信息特殊變換的一種重要保密手段。
  • 密碼——智慧長河裡的明珠
    由於生產力在歷史上有較大的幾個變革時期,隨之而來的是人們的思想的解放以及密碼形式多樣化變化的幾個節點。密碼的發展歷程大致經歷了兩個階段:古典密碼和近現代密碼。古典密碼從最簡單的工具上探索加密的方式,在這個階段產生的經典密碼的難度也是處於初級的、較為簡單的階段;近代密碼則進入了計算機階段,複雜程度大大提升了;到了現代文明,密碼逐漸發展成為一門科學,「密碼學」也逐漸進入大眾的視野。
  • 在量子計算機到來之前,請準備好抗量子破解的密碼學
    雖然許多專家並不認為量子計算機能夠在未來十年內具備破解現代標準密碼術所需要的複雜計算能力,但是,美國國家標準與技術局(NIST)希望走在前面,讓新的密碼標準在2022年之前準備好。這一機構正在審查其「後量子密碼學標準化程序」的第二階段,以縮小抗量子破解並能夠替代現代密碼學的最佳候選加密算法的範圍。
  • EOS主網上線,如何在Imtoken裡導入EOS錢包?
    我相信很多同學在開心之餘,最先想到的就是把自己映射過的EOS搞到錢包裡。下面導師來手把手教你如何把EOS導入進Imtoken錢包。(其他錢包大同小異,照著做即可)注意:目前版本的Imtoken只支持將已經映射好的EOS導入,並不支持新建錢包。手裡沒有EOS私鑰的同學,請暫時等候。
  • (山東人)中國女數學家王小雲成功破譯「白宮密碼」(組圖)
    密碼界的女殺手  2004年以前,在王小雲任教的山東大學,很多人都不知道有這麼一位年輕教師。從1996年研究Hash函數開始,到2004年,王小雲一共才發表了一篇論文。  直到這年8月,在美國加州聖巴巴拉召開的國際密碼學大會上,王小雲才突然成為世界同行矚目的焦點。
  • 美國是如何發展後量子密碼學的?
    這就是為什麼一個美國政府機構向研究人員提出挑戰,要求他們開發新一代的抗量子密碼算法。許多專家並不指望能夠執行破解現代密碼學標準所需的複雜計算的量子計算機能在未來10年內成為現實。但美國國家標準與技術研究所(NIST)希望保持領先,在2022年之前準備好新的密碼學標準。該機構正在監督其後量子密碼學標準化進程的第二階段,以縮小可以取代現代密碼學的量子抗衡算法的最佳候選者。
  • 淺談現代計算機、人工智慧之父艾倫·圖靈的坎坷一生
    轉載自中國農大陳奎孚老師的個人公眾號:圖形公式不煩惱英國現代計算機的起步是從德國的密碼電報機——Enigma(謎)開始的,而解開這個謎的,不是別人,正是艾倫·圖靈。圖靈英年早逝,然而在他42年的人生歷程中,他的創造力是豐富多彩的。
  • 錢包那些事兒(2)IMtoken篇
    公鑰就好比我們的銀行卡卡號,私鑰呢就是我們銀行卡密碼。所以私鑰的重要性就不多說了吧。總之一句話:一定要備份好自己的私鑰!因此可以說備份錢包就是在備份私鑰,在Imtoken錢包裡:「私鑰」=助記詞=keystore+密碼。
  • 什麼是後量子密碼學?
    什麼是後量子密碼學?量子密碼學對經典公鑰密碼學意味著什麼?量子密碼學可以解決什麼問題。
  • 第八問|什麼是數字貨幣錢包?
    現實中我們將錢放在錢包裡,電子支付系統中將錢放在電子錢包裡,正常情況下,只有自己對錢包裡的錢有支配權,區塊鏈資產錢包同理,第三方無支配權,通過錢包來檢查、儲存以及支付加密貨幣資產。根據是否聯網分為冷錢包和熱錢包冷錢包:脫離網絡連接的離線錢包,將私鑰、交易數據存儲於冷錢包以避免網絡黑客、木馬病毒的襲擊。由於冷錢包是「離線」並且安全的,因此大多用於像比特幣那樣的交易量較大的貨幣中。熱錢包:網絡連接的在線錢包,其原理是將私鑰加密後存儲在伺服器上,當需要使用時再從伺服器上下載下來並在瀏覽器端進行解密。
  • 藍寶石密碼之後真的洪水滔天
    他讓南紫漢重新把藍寶石密碼放在投影上,召集大家糾正研究思路。他說:「各位,上面領導比我們還急,我們突破不了充其量是個能力問題。可上面的領導似乎立了軍令狀,期待我們必須在短期內一舉攻克堡壘,徹底擺脫被動局面。」「這也太不正常了,如果說我們能力有問題,我們也走不到今天;如果說我們能力沒問題,那麼很可能是咱們獲得的其它信息不足以支撐我們突破趙劍飛的密碼遺囑。
  • 「教程」用 imToken 錢包來管理你的比特幣和其他數字資產
    我前年有給新手朋友寫過一篇以太坊系的錢包 imToken 的使用教程(點擊左邊藍字可直達),那時候它還只能支持基於以太坊發布的 ERC20 代幣,但不妨礙它當時就已經是國內最好用的數字錢包了。能夠在一個錢包裡就管理絕大多數主流資產,真是太方便不過。正好借著這許多朋友諮詢的機會,我就把它的最新版的使用方法再寫個教程。
  • 比特幣錢包能幹什麼?什麼是冷錢包、熱錢包?
    一、什麼是比特幣錢包?正如現金需要放在錢包進行保管,比特幣也是需要放到比特幣錢包中進行保管的。比特幣既可以放到交易所,也可以放到自己的比特幣錢包中,無論是放在交易所還是在自己的錢包中存放,本質上也都是在比特幣錢包中存放著的。比特幣錢包可以理解為管理比特幣私鑰等信息的軟體工具。
  • 密碼的秘密:經典加密方法均已失效
    如果你有那麼我希望你知道怎樣保護它們,因為秘密總是很吸引人。為了保護那脆弱的秘密,人們會使用密碼,密碼讓機密的內容不會被人偷看,防止秘密落入他人之手,而且也幫助過一代又一代的孩子在課堂上傳遞紙條。密碼的世界籠罩著神秘,也充滿詭計、虛假情報和欺騙,那麼,密碼是何時產生的呢?
  • imToken錢包開原始碼 開發者最好的節日禮物
    除了節日本身,加密錢包imToken宣布正式開源的消息,又為加密世界帶來了一種新的歡快。  正式宣布開源之前,imToken其實已經開源過EOS投票工具StakeVote、去中心化交易所功能工具Tokenlon SDK。雖然之前的開源可能跟加密錢包開發沒有太大關係,此次開源的TokenCore部分則涉及imToken應用對「錢包私鑰」的管理和維護。
  • 我猜,你手機的手勢密碼是「Z」!
    你手機裡有這張照片嗎?你的手機密碼、手勢密碼真的安全嗎?4月15日,陳先生急匆匆走進浙江省嘉興市公安局秀洲區分局新塍派出所報案:他妻子的手機丟了!更要命的是,有人一直在轉微信裡的錢!陳先生妻子的手機是前一天晚上丟的,兩人本想著第二天去補辦手機卡,沒想到一夜之間微信裡面的錢幾乎被轉空了。
  • 神秘天書伏尼契手稿,全世界頂級密碼專家都無法破譯!
    就連破解過日本和德國密碼的美國密碼破譯之父赫伯特·奧斯本·亞德利都對這份手稿束手無策,因為它完美的讓人找不出破綻!我在十幾年前看過關於伏尼契手稿的報導,那時特別好奇,可惜這麼多年過去了,科技如此發達還是沒有破譯出來。如果說他是騙局,究竟是誰花費大量心血去偽造這部書?偽造一本無人看懂的天書意義何在?
  • 默克爾樹創始人談加密貨幣和量子時代密碼學
    與公共密鑰密碼學先驅拉爾夫·默克爾(Ralph Merkle)博士,以了解下一代量子抗性密碼標準如何幫助區塊鏈加密保持安全。問:拉爾夫,讓我們從您的背景開始:作為公鑰密碼學和密碼哈希技術的發明者之一,您的工作對於現代網際網路的安全至關重要。考慮到此成就的全球範圍和實用性,創建對數據身份驗證和加密如此重要的內容的感覺如何?答:很顯然,擁有一件已經被廣泛使用並且會隨著時間的流逝而被更廣泛使用的作品,感覺很棒。隨著我們繼續進入數字時代,對於密碼學的身份驗證和隱私而言,事情只會越來越好。
  • 中國密碼學第一人,孕期開始破解美國安全密碼,用兩年成功破解
    在任教期間,王小雲始終堅持學習,後來她對密碼學產生極大興趣,並開始致力於密碼破譯的研究。美國研製出MD5程序加密所謂的密碼學,簡單的來說就是一個「設計謎團」和「拆解謎團」的過程,而密碼破譯就是對別人設計的謎團進行拆解,但這種拆解要了解和遵循謎團的設計規則。