密碼與網絡空間安全學科的不同點

2020-11-07 天威誠信iTrusChina

密碼與網絡空間安全學科的不同點

作者/荊繼武

網絡空間安全學科是教育部批准的一級學科,其意義非常重大。隨著世界網絡化的發展,網絡空間安全已經成為各國國家安全的重要組成部分。密碼學科,作為網絡空間安全賴以生存的核心基礎之一,與網絡空間安全中的其他學科相比有幾點重要的不同。

1、密碼學發展和應用的歷史大大長於網絡空間安全的歷史

大家熟悉的凱撒密碼是公元前戰爭中使用的密碼。那時,既沒有計算機也沒有網絡空間,更沒有網絡空間安全。二戰後期,密碼開始遇到計算機的挑戰,經典密碼逐步走向成熟。70年代中期,DES標準算法的出現標誌著經典密碼科學體系的完善,非對稱算法的興起推動了現代密碼學的發展壯大。而網絡空間的建立始於60年代末期的APARNET。隨著中國的第一封電子郵件於1986年發出,中國的網際網路建設開始發力。大家比較認可的時間是,中國網際網路的建設始於1989年國家四大骨幹網絡互聯。世界各國的網絡安全工作都是追隨著網絡的發展不斷前行。


2、 密碼學具備完整的科學假設和基礎,而網絡空間安全學科仍舊以技術為主導

密碼學是一門科學,建立在資訊理論,計算複雜性理論和嚴格的數學方法之上。概率論推動的資訊理論是密碼學的重要基礎,是密碼精準度量的基礎之。計算複雜性理論是密碼體系安全的重要支撐理論。而大量的數學分析方法,如可證明安全等也為密碼學的科學性奠定了堅實的基礎。儘管計算機學科有圖靈機等理論模型,但網絡空間安全學科目前仍舊以技術為主導,缺乏堅實的理論基礎。不管是系統安全、漏洞挖掘、可信計算等都無法形成自身完備的由假設到定理的科學體系。


3、 密碼學具備完整的量化度量體系,而網絡空間安全仍舊以分級為主

密碼學中,不論是對「不可知」的度量還是對計算複雜度的度量都具有量化的嚴格描述。比如,對信息的「不可知」度,我們有信息熵的嚴格定義,也有計算熵的算法。密碼算法中的密鑰安全強度就可以用熵來衡量,密碼算法的攻擊分析也可以用多少比特來評價分析能力。一個算法體系是否足夠安全可以利用計算複雜度理論來衡量。網絡安全和計算機安全還沒有建立起自己的量化度量體系,安全的度量只能依靠分級分類來大致解決。


4、 網絡空間安全依靠密碼學的基礎,而密碼學還可以在更多的地方發揮作用

隨著網絡發展,互聯互通和網絡融合成為趨勢,雲計算所代表的網絡協作也成為網絡發展的主流。而所有這些都需要密碼技術來提供邏輯邊界的劃分、可信身份的保障。網絡信息的保密性、完整性和抗抵賴性都依賴密碼學的基礎方法。而密碼學,不僅僅支撐網絡空間安全,也能在非網絡環境中的系統仿真,系統測量,產品防偽等方面發揮重要的作用。

作者簡介:

荊繼武,中國科學院大學教授,研究員,曾任中國科學院數據與通信保護研究教育中心主任。

註:素材均來源於網際網路,版權歸作者所有,如有侵權,請聯繫告知,我們將儘快處理。

相關焦點

  • 院士探討「量子密碼與信息安全」
    中國青年報客戶端訊(中青報·中青網記者 林潔)近日,第十二期花城院士科技峰會暨第二屆粵港澳大灣區(廣東)量子密碼與信息安全高峰論壇在穗舉行,助力粵港澳大灣區量子密碼與信息安全產業的創新引領發展。國內量子密碼與信息安全領域的知名專家及企業家面對面,共同探討量子密碼與信息安全產業化的關鍵問題以及科技金融戰略。目前,國家將新一代量子通信與網絡、量子科學、腦科學、人工智慧等領域研究作為前沿科學領域布局。據介紹,華南師範大學早在1986年成立華南量子電子學研究所。
  • 我國開闢網絡空間內生安全新領域
    10月28日,我國獨創內生安全雲平臺「蓮花哪吒」等四項最新成果在南京發布,標誌著我國開闢的網絡空間內生安全新領域,已從理論創新、技術創新、典型設備研製階段邁向了普適應用創新的新階段。網絡空間內生安全技術自誕生以來,經受了國內專業機構十餘次測試評估和開放眾測的近千萬次網絡攻擊,始終保持「金身不破」。
  • 海南大學計算機與網絡空間安全學院執行院長曹春傑:新時代呼喚科技工作者有所作為
    海南大學計算機與網絡空間安全學院執行院長、海南大學密碼學院執行院長曹春傑代表獲獎者作交流發言時表示:「新的時代呼喚著科技工作者要有所作為,作出新貢獻。我們要以『一天當三天用』的幹勁和『功成不必在我,功成必定有我』的擔當,在海南自由貿易港建設的徵程中發揮聰明才智,作出應有貢獻。」
  • 聚焦量子密碼與信息安全!第十二期花城院士科技峰會收官
    24日上午,中國工程院陳鯨、孫玉兩位院士分別就《天地一體化空間信息系統安全面臨挑戰與思考》和《電信網絡安全防衛問題論》為題開展了特邀報告。上午舉行了粵港澳大灣區(廣東)量子密碼與信息安全產業發展圓桌對話,邀請俄羅斯工程院外籍院士、華南理工大學教授劉煥彬等國內量子密碼與信息安全領域的知名專家及企業家面對面交談,共同探討量子密碼與信息安全產業化的關鍵問題以及科技金融戰略,為廣東量子科技發展和產業集聚出謀獻策。
  • 超晶格密碼:密鑰安全的守護者
    超晶格密碼是在我國物理學家原創性研究成果的基礎上發展起來的,基於半導體超晶格的內稟安全因子的硬體密碼技術,是一種全新的基礎性信息安全技術,其突出的應用價值在於能夠為長期困擾信息安全工程的密鑰管理問題提供一種新的解決途徑。現代密碼系統的安全性取決於密鑰的安全性。
  • 方濱興| 定義網絡空間安全
    方濱興:中國工程院院士、中國雲安全與新興技術安全聯盟C-CSA聯合發起人及理事長、中國電子信息產業集團首席科學家、中國通信標準化協會網絡與信息安全技術委員會主席、信息內容安全技術國家工程實驗室主任等文章概要:網際網路的蓬勃發展給人類生產和生活方式帶來了史無前例的變革
  • ISC 2020 ATT&CK安全能力衡量論壇:基於網絡空間安全攻防全景知識...
    ATT&CK覆蓋的攻防技術非常龐雜和具體,大概有300項技術點,如何體系化了解其中的攻擊方案,並基於網絡空間安全攻防全景知識庫框架,相應提出其防禦方案是亟需當下網絡安全行業重點解決的問題,這場論壇恰好為這些問題提供了答案。
  • 未來存錢指南,密碼安全與身份認證漫談
    、姓名等用戶相關的顯性特徵信息,不要使用 8 位數以下密碼,區分大小寫,一定要數字、英文組合,在此基礎上,還要做到密碼分級(不同帳戶使用不同密碼),一些系統還強制要求用戶必須「定期更換密碼」,更變態的是還包括「歷史密碼不能復用」等一系列反人類的要求…… 很明顯,系統設計者對安全的要求與用戶作為「人」趨簡避繁的習慣完全矛盾。
  • 藍盾股份:切入量子密碼產業 大安全布局不斷推進
    聯合實驗室的總體目標是通過校企產學研合作,推動量子密碼技術的產業化應用,分步驟推出量子密碼網絡的通信終端產品和網絡節點產品,構建量子密碼應用網絡,最終為信息安全領域提供量子密碼產品的銷售和具體應用案例的解決方案。  2.我們的分析與判斷。  (一)、量子密碼技術理論上具有絕對安全性。  量子密碼是指基於量子的不可複製性研製出的密碼通信系統。
  • 新知在哪裡:從學科網絡中發現不同領域的知識關聯
    2.學科網絡的構建方法近幾十年來,文獻計量學家、信息科學家、社會學家、物理學家和計算機科學家們,基於自身所在的研究領域的背景知識和方法創建了各種不同形式的學科網絡,為我們在未來更深入了解學科之間的關係提供了堅實的研究基礎。
  • 新知在哪裡:從學科網絡中發現不同領域的知識關聯
    本文詳細地梳理了學科網絡的研究歷史,構建方法以及其隨時間的演化特徵。希望通過本文,能讓我們能夠更深入地理解不同學科之間知識交流的基本機制,從而對科學知識的生產以及學科創新產生一定的指導價值。而其中,對於物理科學,他們進行了第二級劃分,將其進一步劃分成兩個內部連接緊密的子類學科。 學科網絡的構建和可視化,不僅能夠幫助我們直觀地了解不同科學領域之間相互聯繫,也同時擴展了我們的研究視野,使我們能夠了解不同學科的演變過程,為我們科學地規劃未來的研究路徑和方向提供了很好的參考價值。
  • 帳戶密碼被猜中?教你一份密碼設置指南丨大東話安全
    某國領導人的推特帳號(圖片來自網絡)二、大話始末大東:其實,這已經不是黑客第一次黑進他的Twitter帳戶了。小白:哦?大東:第一次是在四年前,在2016年大選前夕,三名黑客聯手檢索了他的密碼並進入了他的帳戶。小白:時間點都很相似呢!
  • 保護邊界安全:數字孿生、衛星和網絡空間
    黑客還可能干擾或欺騙來自衛星的信號,從而對關鍵基礎設施造成破壞,其中包括電網,供水網絡和運輸系統。」白宮最近發布的《太空政策指令5》指出,「適用於地面系統的網絡安全原則和實踐也適用於太空系統」,我們必須將這些原則和實踐納入太空系統生命周期的每個階段。SPD-5正在為確保我們在太空領域的網絡安全制定正確的路線。
  • 量子通訊安全問題得到解決?光纖網絡安全使用量子通訊交換信息
    量子通訊安全問題得到解決?光纖網絡安全使用量子通訊交換信息。為了在數據傳輸過程中尋求更好的安全性,世界各國政府和其他組織一直在投資和開發與量子通信和相關加密方法相關的技術。研究人員正在研究這些新系統,理論上可以提供可靠的通信信道。實現如何能夠集成到現有和未來的光纖網絡中。
  • 安全簡史:從隱私保護到量子密碼|入圍2017中國好書
    本書以優美、風趣的文字,對網絡空間安全的關鍵技術進行了深入淺出的講解;把高深的安全理論和技術,演繹得生動、活潑,以至於普通大眾在笑聲中都能學習網絡安全知識。本書分為三部分和跋(量子密碼)。第一部分,是網絡空間安全的高精尖技術和戰術內容,主要包括:隱私保護、惡意代碼與病毒、社會工程學、黑客、密電碼、認證、信息隱藏、區塊鏈、防火牆、入侵檢測、災備、安全熵。
  • 第二屆粵港澳大灣區(廣東)量子密碼與信息安全高峰論壇舉行
    目前,國家將新一代量子通信與網絡、量子科學、腦科學、人工智慧等領域研究作為前沿科學領域布局。我國量子密碼技術取得矚目成就,華南師範大學早在1986年成立華南量子電子學研究所,引領量子電子學的發展。2017年,劉頌豪院士團隊創立廣東國騰量子科技有限公司,瞄準量子科學與工程重大科學問題,推動量子通信產業化。
  • 無線路由器的無線安全密碼忘記了怎麼辦
    無線路由器的無線網密碼修改需要知道無線路由器登錄管理密碼,只要登錄無線路由器界面修改無線安全密碼就很簡單了。,登錄無線路由器界面重新設置無線路由器登錄密碼,無線安全密碼,wan口寬帶連接帳號和密碼 每個路由器都會有一個RESET的小孔,有卡針或者牙籤挫進去就會重置路由器,下圖所示:
  • 最全網絡安全詞彙詞典來了!
    注入點 即可以實行注入的地方,通常是一個涉及訪問資料庫的應用連結。根據注入點資料庫的運行帳號的權限的不同,你所得到的權限也不同。 3.攻擊者 黑產 網絡黑產,指以網際網路為媒介,以網絡技術為主要手段,為計算機信息系統安全和網絡空間管理秩序,甚至國家安全、社會政治穩定帶來潛在威脅(重大安全隱患)的非法行為。例如非法數據交易產業。
  • 《高管的量子密碼指南:後量子時代中的信息安全》發布
    研究人員正在研究如何使用後量子密碼方法來提高基於軟體的籤名和密鑰交換方法的安全性,這些方法在量子計算機強大到足以破解現有的公鑰密碼體系之後應該仍然有效。一些混合了不同算法的產品,即混合算法,已經投入使用。
  • 深圳市商用密碼行業協會攜手騰訊安全 打造國內首家雲端密碼應用...
    11月28日,華南地區規格最高、規模最大的網絡安全大會「灣區創見·2020年網絡安全大會「在深圳國際會展中心順利開幕。騰訊作為大會協辦方,承辦了公有雲安全專場。期間,騰訊安全聯合深圳市商用密碼行業協會成立的「鼎雲密碼應用聯合實驗室」(以下簡稱「聯合實驗室」)正式揭牌。