密码技术若依赖进口,如同大门彻底打开

来源 :中国经济周刊 | 被引量 : 0次 | 上传用户:jiu1111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “信息安全的核心就是密码技术,如果连‘门锁’都用国外技术、国外制造,那就如同大门彻底敞开,更多的安全事件我们将无法阻挡。为了实现网络强国,技术方面我们有责任也必须自主创新,实现可控范围内的应用。”上海众人网络安全技术有限公司(下称“众人科技”)创始人、董事长谈剑峰表示。
  2007年,谈剑峰发起成立众人科技,投身于中国第一代动态密码产品的研发和生产。众人科技成立10年来,坚持“自主研发、 自主设计、 自主生产”的“国产化”发展战略,申报国家专利过百项,核心技术填补多项国内空白,达到国际同类产品先进水平,是国产信息安全标准制定的积极参与者和推动者。
  谈起创办众人科技的初衷,谈剑峰笑称是打游戏打出来的。
  “国产化”动态密码第一人
  1997年,作为核心创始人之一,谈剑峰创建了当时被称为中国网络安全界“黄埔军校”的民间网络安全技术组织“绿色兵团”。之后他创办过网站,到香港做过投行。2005年,网游“魔兽世界”登陆中国,谈剑峰也和朋友们组队竞技。然而,打游戏的过程中,他发现“账号 静态密码”的安全级别太低,“队员经常玩着玩着人就没了,一问才知道,号被盗了!”
  受到国外动态密码技术的启发,谈剑峰决定创业。
  像绝大多数的创业公司一样,众人科技初创之路很艰辛。谈剑峰和他的团队窝在一个民宅里没日没夜地开发技术,当产品初具模型之后,后续的资质问题却成了跨不过去的坎儿。
  。“当时国内对信息安全的投入和重视都不够。”談剑峰向《中国经济周刊》记者回忆道。
  网络安全密码技术是个特殊的领域,国家有很高的准入门槛,当时众人科技的动态密码技术在国内尚属首家,产品要想进入市场,必须通过层层评审和检测,获得各个主管部门的许可。
  谈剑峰带领着他的团队,跑了专家评审会、参加各项答辩,仅有关部门的技术测试,就做过297项。经过整整4年的努力,2010年,谈剑峰终于拿齐所有牌照。
  “iKEY多因素动态密码身份认证系统”成为了中国第一代自主研发的动态密码技术和产品,并通过中国科学院科技查新中心评定, 属“填补国内空白”,达到“国际同类先进水平”。随后,众人科技又成功设计出国内第一款可应用于动态口令产品和挑战应答产品的超低功耗专用安全芯片。
  “填补空白”意味着是新技术、新产品,也必然会遭遇市场的质疑,尤其是在重要的金融领域。谈客户时,谈剑峰被问到最多的一个问题就是:“你们有没有案例?”他当时的回答很无奈:“你们不给我们机会,我们就永远没有案例啊!”
  但是,怀着对自主研发的核心技术的信心,谈剑峰选择了坚持。终于,他成功将动态密码技术和产品引入金融等各行业,实现了这一国产新技术从无到有,并最终广泛应用,带动了国产动态密码产业的整体发展。作为动态密码国产化的第一家企业,谈剑峰带领众人科技,牵头制定了该领域的国家标准和相关行业标准。“国家标准”荣获2014年“国家党政密码科学技术进步三等奖”,并成为国内身份认证领域首个被国际上采用的技术标准。
  SOTP技术填补国内空白
  此后,众人科技自主研发了基于云技术的统一身份认证平台、智慧城市公共区域安全网络系统等,均获得业内好评。其中,SOTP移动互联网创新密码技术更是创新地实现了密钥与算法的融合,再次填补了国内空白,并获得国际发明专利,实现了认证安全性与便捷性的平衡。
  1994年,中国第一次全功能接入国际互联网,自此我国不断加快互联网建设的步伐。数据显示,当前中国网民已逾7亿,规模跃居世界第一。在网络快速发展的今天,网络身份管理体系正是网络空间安全的基石。
  然而,网络身份管理体系面临着个人信息泄露、身份冒用、账号盗窃等一系列安全问题。据谈剑峰提供的安全检测平台的数据显示,2015年扫描的231.2万个各类网站中,存在安全漏洞的网站有101.5万个,占扫描总数的43.9%;存在高危安全漏洞的网站有30.8万个,占扫描总数的13%。
  《中国网民权益保护调查报告(2016)》显示,2016年,有37%的网民因收到各类诈骗信息而遭受经济损失,近一年来全国网民因权益被侵犯造成的经济损失人均133元,总体经济损失高达915亿元。
  谈剑峰介绍,在我国网络安全领域,一些重要网络安全产品和技术依然有赖于进口,由于技术不掌握,很难做到安全可控的管理。保障互联网安全,就必须突破核心技术这个难题。
  众人科技于2015年年底发明创新密码技术SOTP(Super One-Time-Password),即多因素动态可重构的确定真实性认证技术,在无需增加硬件SE的前提下,采用软件方式解决了移动设备中存储密钥的关键性问题。同时基于“一人一密” “一次一密” “一时一密”的安全特性,保护移动互联网用户的身份认证安全、个人信息安全以及应用数据安全,并实现了云端统一化认证。
  谈剑峰表示:“SOTP技术为移动互联网安全认证技术带来了新的变革,实现了安全与便捷的平衡。众人科技一直力求凭借不断升级的身份认证技术,抵御来自网络的各类威胁,为企业和个人的信息安全提供强大的技术支持与保障,共建安全的网络空间。”
  谈剑峰介绍,在物联网时代,身份安全识别将不只限于人,一切连入网络的“物”都需要身份安全的认证。下一步,物联网标识安全认证将成为众人科技关注的重点。
其他文献
介绍开展中子核反应研究和数据测量的重要性,并扼要介绍了在北京大学重离子物理研究所4.5MV静电加速器单色中子源上开始的中子实验工作 The importance of carrying out neutron n
正在试验和研究中的硼中子治疗术(BNCT),要求设计专用反应堆,以适应大规模治疗的需要。在反应堆用于低温核供热的研究中,简单、安全、无压力的池式堆能够满足城市供热的需要,而池式堆又
2017年9月中旬,江苏省电力交易中心连续向社会公示74家售电企业名单.至此,全国进入及通过公示程序的售电企业已达2259家,完成工商注册成为“预备队员”的售电企业更数倍于此,
阐述了一种称之为分段连续减慢近似的方法,建立了新的计算重离子在等效生物组织-液态水中径迹结构及能量沉积分布的MonteCarlo计算模型.目的在于建立细胞损伤强度和损伤范围与重离子参量之
加多宝?王老吉?还没分清楚谁是谁,这哥儿俩已经打完架了。  8月16日,最高人民法院终审判决:广药集团和加多宝可在不损害他人合法利益的前提下,共享“红罐王老吉凉茶”包装装潢的权益。双方互不侵权,互不赔偿。    打了5年、涉及十幾亿元的赔偿,加多宝与王老吉的红罐凉茶之争,就这样结束了?  商场如战场,同行是冤家,人家当然要打得你死我活枪林弹雨的。咱们贵为普通消费者,看不懂也无所谓。  比如下面这些
网联是数字时代的国家金融基础设施  日前央行下发文件,明确要求非银行支付机构网络支付业务由直连模式迁移至网联平台处理,并给出了最终时间:2018年6月30日,届时所有网络支付业务将全部通过网联平台处理。  支付宝、财付通等互联网支付清算的风险和隐患  近年来,那些主宰数字世界的互联网巨头们,国外如苹果(Apple)、谷歌(Google)、亚马逊(Amazon)和脸谱(Facebook),国内如阿里
实验研究在5MW低温核供热反应堆热工水力学模拟试验回路(HRTL-5)上完成。对各种两相流不稳定性,如喷泉式不稳定性,闪蒸不稳定性以及闪蒸引起的密度波不稳定性,发生的现象及机
“我看新闻讲,国家要开始清理僵尸企业.我理解的僵尸企业,就是那种长期亏损,没有竞争能力,一直指望着贷款和财政支持才能生存的企业,而这种企业之所以还能够生存,是因为它涉
期刊
概要综述了用无源和有源非破坏性分析技术测量动力堆乏燃料组件燃耗的基本原理、方法和实验装置。由电离室和裂变室组成的标准叉型探测器具有性能稳定可靠、分析速度快、操作
本文从准线性理论出发,导出了ICRF二倍频加热时对磁面平均的吸收功率密度的近似解析表达式,并指出了这一近似的适用范围。采用冷等离子体近似计算波的色散关系,利用EPPAC程序求解二维时间