密码是“小心思”更是“国之重器”

来源 :新民周刊 | 被引量 : 0次 | 上传用户:jcfasd123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  央视热播节目《国家宝藏》在第四集里展示了陕西历史博物馆的镇馆之宝——杜虎符。虎符是古代皇帝调兵遣将用的兵符,用青铜或者黄金做成伏虎形状的令牌,劈为两半,其中一半交给将帅,另一半由皇帝保存。只有两个虎符同时合并使用,持符者才获得调兵遣将权。
  上海交通大学电信学院计算机科学与工程系教授、密码学专家刘胜利博士在节目中,为观众解释了虎符与密码的关系。她表示,虎符是中国古代对密码学认证的一种朴素的追求,“我拥有了虎符,我就可以认证我的身份。虎符的精神贯穿于我们的生活,没有另一半,谁也解不开。2010年在中国举办了第一次RSA信息安全大会,当时就是以中国的这种虎符作为会议标志的!”
  节目播出后,不少观众对“密码学”产生了浓厚的兴趣。
  小时候写日记,如果不想让家长发现心里的小秘密,你会用一些特殊的符号代表特殊的意思,这实际上就是密码学的一种雏形。而如果两个人想通信,不想让第三个人知道,就需要密码学了。

  虎符中所体现的信息安全智慧,在两千年后的今天依然发挥着巨大的影响力。
  密码关系国家政治安全、经济安全、国防安全和网络安全,关系社会组织和公民个人的合法权益。商用密码工作是密码工作的重要组成部分,在维护国家安全、促进经济发展、保护人民群众利益中发挥着不可替代的重要作用。
  国家密码管理局商用密码管理办公室副主任霍炜在ISC2017密码技术应用论坛上曾表示:互联网是双刃剑,用得好是阿里巴巴的宝库,用得不好就是潘多拉的魔盒。而密码技术是网络安全的核心支撑,是互联网的基础设施,是安全互联互通的前提,密码技术将不断与互联网安全深度融合,随着互联网发展的新趋势不断创新、不断变革。
  现代生活中“无处不虎符”
  近日,记者在上海交通大学闵行校區见到了刘胜利教授。据她介绍,从学术上说,密码学是研究密码编码和密码破译的科学技术——密码编码是研究如何实现加密或者认证的功能;密码破译则是通过破译密码以获取情报或者授权。
  “通俗点讲,一种是保护信息,另一种就是破译信息,两者总是相辅相成的。”刘胜利进一步解释道,“密码的功能首先是信息保密,即对所存储和传递的信息进行编码,达到保密的功能;其次是安全认证,是对信息的来源、信息的完整性进行保护,避免假冒和篡改。”
  事实上,密码由来已久,在不同的时代里有着不同的诠释,大体经历了古典密码、机械密码、现代密码三个发展阶段。
  “我国古代也早有以藏头诗、藏尾诗及绘画等形式,将要表达的真正意思或‘密语’隐藏在诗文或画卷中特定位置的记载,一般人只注意诗或画的表面意境,而不会去注意或很难发现隐藏其中的‘话外之音’。类似的还有采用明矾水写信。”刘胜利说,这些都可以称为“隐写术”,“此外,除了虎符,我国古代还有鲁班盒这样的保密装置。”
  但最早的密码主要是在战争中使用,战争促进了密码的快速发展。例如,古罗马时期,恺撒大帝所使用的恺撒密码就是一种典型的古典密码,主要使用字母循环移位的方法来进行军事情报的传递。

  二战期间,古典密码已演化成了机械密码。德国军队使用了Enigma密码机(机械密码),将明文输入,输出的就是乱码。于是,盟军在布莱切利园设计专门用来破译Engima的“炸弹”机,加快了盟军二战胜利的步伐。这期间,破译Enigma密码机最著名的人物就是计算机之父图灵。
  “二战后,计算机的出现促使密码进入了现代密码时代。”刘胜利表示,为了保护个人、企业、政府、国家的信息的安全,许多公司开始提出各种加密的算法,而更多的是用于商用领域。
  直到20世纪中叶,香农发表了《保密系统的通信理论》一文,标志着密码技术的研究开始以数学理论为支撑。
  围绕着保密和认证,如今密码技术主要包括了密码算法、密钥管理和密码协议。
  “密码算法是密码的核心,是用于加密和解密、认证和验证的数学函数,也是密码协议的基础。”刘胜利告诉记者,常见的密码算法有对称密码算法、公钥密码算法(非对称密码算法)、密码散列(hash)算法,用于保证信息的保密,提供消息认证、消息完整性、防抵赖等服务,“有很多系统崩溃,不是因为算法不好,而是因为没有妥善地管理密钥,因此密钥管理也很重要。”
  “通俗点讲,对称密码算法就是通信双方共享一把钥匙。加密和解密都用同一把密钥。”刘胜利进一步解释道,“而公钥密码算法中加密的密钥和解密的密钥不再是同一个。每个人都有一对钥匙,公钥就是公开的,私钥自己保存。公钥密码算法分为公钥加密算法和数字签名算法。公钥加密算法可以实现保密功能。如果我要给你发消息,就拿你的公钥来加密我的消息得到密文,只有你的私钥可以解开这个密文恢复消息,这就是公钥加密算法如何秘密地传递消息的。此外,使用数字签名算法,你可以用自己的私钥去签署电子文件,人人都可以去验证,这份文件是你签署的,保证了这个文件来源于你,没有被篡改。”
上图:瑞士一家银行地下室的出售引起热议,该银行地下室位于瑞士巴塞尔,创建于1912年,地下室中的箱子和储物柜都是用钢和黄铜制成的。

  Hash算法也是非常常见的密码算法之一,它的主要功能是对数据进行压缩。Hash算法经常和数字签名结合使用。如果消息很长,直接对消息进行签名速度会非常慢。因此,一般的做法是先使用Hash算法对消息进行压缩得到较短的Hash值,然后使用数字签名算法对Hash值进行签名。对Hash算法的安全性要求是,避免不同的输入得到相同的Hash值。这就是密码中常说的“防碰撞”。常见哈希算法包含MD5、SHA-1和SHA 224/256/512等。乍一听,密码学貌似和大部分人的日常生活十分遥远,但我们在生活中,处处可以看到密码学的身影,可能只是你没有注意到而已。从网络层到应用层,无论在哪层加密或者认证,其背后都是由各种密码算法和协议所支撑。
  最直观的可能是电脑登陆或者电子文档加密。又比如,在网上银行转账时用的银行的U 盾。
  “但即便你不用任何加密产品,只要使用https的网站其实都已经使用了加密协议TLS/SSL。你也被动地享受了加密算法带来的隐私保护及通信安全。”刘胜利说,“支付宝扫码支付时,后台其实都是依靠密码算法在处理。商家在支付宝注册过,有自己的签名密钥和验证密鑰。生成订单的时候需要签名,来证明商家A的身份,支付宝验证通过之后就会把钱打给商家A。这里主要实现的是认证的功能。”
  不过,对于现在热门的刷脸登录、指纹解锁、虹膜识别等,刘胜利坦言,这些确实都实现了认证功能,但很少运用到密码算法,“是模式匹配实现认证的过程。一般做认证用两种东西:只有你有的东西(如生物特征)和只有你知道的东西(如口令)。仔细想想,这些生物特征技术并不是很可靠的,安全与否就看这些生物特征是否能被轻易伪造了。密码算法与生物特征及口令的结合是更安全的,现在两者融合的认证方式也在研究。但便捷性和安全性永远是矛盾的。”
  目前,国家将密码分为核心密码、普通密码、商用密码,实行分类管理。核心密码、普通密码可以用于保护国家秘密信息。
  “商用密码用于保护不属于国家秘密的信息。目前市场上所采用的密码都属于商用密码范畴,我们平时讨论的主要是商用密码。”刘胜利说。
  中国密码学时代悄然到来
  在密码领域,美国一直走在国际前列,制定了一系列的标准。为了使不同单位之间进行正常保密通信,需要有一个统一的密码标准。1977年,美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)制定了数据加密的标准:DES算法。
  “这是世界上第一个数据加密标准,影响力特别大。全世界很多地方都在用。它是一个对称加密算法。”刘胜利说,“随着计算机性能不断提高,暴力破解DES变得越来越容易,所以2005年后就不再建议使用。近十几年,它已经逐渐地被3DES和AES算法代替。”
  2000年左右,欧盟发起了“欧洲密码大计划”,日本的情况也差不多。中国的密码研究则是改革开放以后才开始的。
  据刘胜利回忆,上世纪80年代,中国只有两所高校可以授予“密码学”博士学位,“当时还叫军事指挥学,其中包括密码研究。一所是军事院校,另一所则是西安电子科技大学。因为密码和数学有很大的关系,后来山东大学、上海交通大学、清华大学、中科院等单位在密码学方面也处于领先地位。”
  2000年之后,中国密码学开始高速发展。
  2004年,中国科学院院士、毕业于山东大学的清华大学教授王小云破译了国际上广泛使用的Hash算法:MD5密码算法。要知道,暴力破解MD5算法的运算量达到2的80次方,即使采用现在最快的巨型计算机,也要运算100万年以上才能破解。而仅仅过了半年时间,她又发表了论文证明SHA-1在理论上也可以被破解。
  两种核心算法相继被突破,美国《新科学家》杂志用上了耸人听闻的标题:《崩溃!密码学的危机》;《华盛顿时报》更是评价说,“新解码技术将可能有效地‘攻陷’SHA-1所构筑的保安系统,进入美国政府重要的部门,例如五角大楼和情报机关。”
  “Hash算法中的碰撞是一定有的,但我们要设计的是难以找到碰撞的算法。Hash算法越难找到碰撞,算法就越安全。随着MD5和SHA1标准的终结,美国在2015年开始使用安全强度更高的SHA3算法。”刘胜利说。
  密码算法是保障信息安全的核心技术,对于国家机密及各行业核心数据的保护起到至关重要的作用,如果一直使用3DES、SHA-1、RSA等国际通用的密码算法体系及相关标准,对于一个国家来说存在较大的安全隐患。
  因此,中国在国家安全和长远战略的高度开始布局,提出了推动国密算法应用实施、加强行业安全可控的要求。自2010年以来,国家密码管理局陆续公布了我国自主研发的“SM”系列算法。
  目前国内的数据库加密产品在面对用户的选型评估时,相当一部分是以支持国密算法为首要条件,这对于政府、军工、保密等相关行业用户来说非常重要,国家信息安全的保障必须摆脱对国外技术和产品的过度依赖,加密算法作为关键安全技术更应国产化。
下图:美国一所监狱正在使用虹膜技术管理狱中人员。

  以SM2算法为例,它是公钥密码算法,包括了公钥加密和数字签名。其应用非常广泛:网上银行数字证书(U盾)、电子政务上海法人一证通、电子保单、电子病历、电话加密、电力调度、电子证照、电子护照等。
  “现在,所有的数字证书都要求用国产密码算法,逐步替代国外的算法,上海的数字证书中的算法已经全部完成替换。”刘胜利透露道。
  2017年11月3日,我国SM2与SM9数字签名算法成为ISO/IEC国际标准,标志着我国向国际标准化组织(ISO)和国际电工委员会(IEC)贡献中国智慧和中国标准取得重要突破,将进一步促进我国在密码技术和网络空间安全领域的国际合作和交流。
其他文献
1. 3月13日,特朗普宣布解除蒂勒森国务卿职务,就在此前,蒂勒森代表特朗普政府对非洲大陆进行首次访问。此次蒂勒森访非从一开始就“火气”十足,行程刚一启动就抛出狠话,无礼“警告”非洲各国政府:接受中国资金将有丧失主权的风险。在非洲只能靠诋毁中国博眼球?分析认为美国相当焦虑。  2. 性骚扰丑闻席卷韩国各界。两名市长参选人性骚扰的陈年旧事被翻出。多名大腕身陷丑闻、著名韩国导演金基德被曝常年性骚扰、性
舞蹈,不能没有音乐,每一次节拍的停顿、旋律的抑扬,都是舞者指尖足下划出的美妙弧线,在观众的眼里心里炸出火花。音乐、跳舞,两者相辅相成,魅力加成。  年轻人似乎都对舞蹈情有独钟,律动中发泄了自己的情绪,展现了自我,而他们最喜欢的,是那些愉快、活泼有生气的舞蹈~  HIP-HOP是现在最广泛流行的一种街舞类型。它有着幅度大而简单的舞步,能够表现出复杂的舞感。因为容易学习,跳起来也相当好看,所以很受大众
转眼,春运将近。  春运,是中国改革开放后大量流动人口出现带来的特殊现象。虽然春运只有40年历史,但今日的春运景象,与十多年、二十多年前已经发生了翻天覆地的变化,这种变化主要归功于中国铁路交通40年来的飞速发展。  从时速不到40公里的绿皮火车,到2012年12月26日,当时世界最快、最长的高速铁路专线京广高铁全线正式运行。从铁路运能供不应求,到2016年12月28日沪昆高速铁路全线正式通车,标志
在足协杯夺冠当晚,曹赟定就前往国家选拔队报到。摄影/ 李铭珅  “不狂不放不申花”,尽管上海虹口足球场看台上的这幅球迷横幅一直在,包括“申花是冠军”也在,但2019年的申花主场,“蓝血人”们如此的呼喊声确实比往年要少。眼看着“无可奈何花落去”,申花以30分排名2019年中超联赛第13位。要不是今年中超强者恒强、弱者更弱,放在往年,30个积分都很难保级。  “似曾相识燕归来”,没想到的是——申花竟然
不久前,咪蒙团队宣布进军知识付费领域。三年后加薪不超过50%可申请全额退款,看似戏谑的豪言仍在试图证明知识付费的未来。在这个行业内部,已经诞生了不少爆款,究竟是少数“头领玩家”的红利,还是每个人都可能挖出这一桶金?  从“星火”到“燎原”  在当今知识付费的含义中,“知识”的外延已经被大大拓宽,涵盖了一切技能、信息、经验等等,知识付费也可以被看做是信息付费。知识共享从免费走向付费,也并不是一蹴而就
目前总体上中国房地产市场趋于稳定,特别是一些地级市,未来还是会增加调控的内容,以防房价继续走高。  且看中国房地产的政策面巨变。“坚决遏制房价上涨”,7月31日的中共中央政治局会议,分析研究当前经济形势,部署下半年经济工作,最后做出六点要求。其中第五点针对房地产市场,清楚明了、掷地有声。  历数多年来的房地产调控政策,人们耳熟能详的大多为“遏制房价过快上涨”云云。评论界往往会解读为房价仍处在上涨周
从2015年8月开始,一套名为《抗癌必修课》的丛书,在全国新华书店、书城以及当当、京东、亚马逊等图书销售网站上大卖。《抗癌必修课》丛书共4本,每本专讲一个病种,4本涵盖了肺癌、胃癌、肠癌、乳腺癌四大发病率最高的癌症。上架没多久,这套书就登上了本领域销售排行榜的冠军位置,受欢迎的程度,连出版社的编辑也没有想到。  《抗癌必修课》丛书由上海长征医院肿瘤科团队编写,肿瘤科主任臧远胜带着年轻的医生们,利用
上海儿童医学中心20岁了。20年的岁月里,这里名医大家云集:著名儿科专家、儿童保健学奠基人郭迪教授,中国小儿心胸外科创始人丁文祥教授,小儿心血管专家苏肇伉、陈树宝、周爱卿,著名小儿血液肿瘤科专家应大明、顾龙君、王耀平,小儿内科专家吴圣楣、黄荣魁,沈永年,小儿外科施诚仁……每人在中国儿科学界都是响当当的名字。  名院、名医孕育了一批学科从无到有、从有到优。如今,说起上海儿童医学中心,心胸外科学、血液
十年了,我始终记得这串数字LH92734,这是我们搭乘的军用直升机的番号。2008年5月31日早晨7点46分,我们医疗队5人乘坐这架直升机到达孤岛汶川县耿达乡。我们与送我们的机组人员挥手告别,没想到,这竟是最后一别。当天下午,少数民族特级飞行员邱光华驾驶的这架直升机,坠毁在距离我们6公里的深山中。   突发的事件,令我们瞬间理解了四川高山旋风气候的复杂多变,也理解了命运的残酷。来不及震惊,一抵达
今天你怎么出门,是开车,还是坐地铁,或者干脆骑共享单车活络活络筋骨?如今的交通工具和出行方式已是花样繁多:公交线路和轨道交通网越织越密,出租车满街可见,私家车的数量更是以惊人的速度与日俱增,汽车技术突飞猛进,上海发放全国首批智能网联汽车开放道路测试牌照,无人驾驶车辆开始小范围测试……如果将时间的指针拨回40年前,你的出行選择绝不像今天如此丰富。回首那些每天陪伴我们出行的车轮的变迁,正是人们生活质量