加密创新的4个热门领域

来源 :计算机世界 | 被引量 : 0次 | 上传用户:matrix521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今研究人员已经在提升加密技术和算法方面取得了进展。以下是密码学研究当中最热门的4个领域。
  谁拥有数据?哪些人可以读取哪些数据?互联网中最棘手的一些问题的核心是将所有的东西都整合到一套加密算法当中。这些例程在数学上非常复杂,甚至连专家都难以理解,但是阻止欺诈、保护隐私和确保准确性的背后取决于每个人都能够正确地使用不同的加密算法。
  加密算法在控制网络空间中能够发挥的巨大作用,吸引了大量的研究人员投身其中。他们不仅在尝试着改进算法,同时还试图破译这些算法以发现其中的弱点和漏洞。更为复杂的协议和更为强大的算法为提升安全性带来了新的解决方案和新的机遇。新工具具有更好的隐私性和更加敏捷的应用程序。这些应用程序可以更好地抵御攻击,包括通过量子计算机发动的攻击。
  加密货币的蓬勃发展不仅为确保资金和交易安全带来了新的机遇,同时也贯穿了数字工作流的所有阶段。对创建可永远交互的区块链的探索和创新是当今计算机科学中最具创造力和投入最密集的领域。
  对于这些激动人心的创新,其核心仍然是稳定、强大和安全,前提是谨慎部署。一些标准已经使用了几十年,企业仍然可以信赖它们并无需频繁地重新编码或重新设计协议。
  在美国国家标准与技术研究院(NIST)的公开设计竞赛中,安全哈希算法(SHA)和高级加密标准(AES)等标准算法显示出其可以抵抗无休止的公开攻击。尽管因为技术的不断发展,其中的一些功能已经不再先进,但是在安全性方面也一直没有出现过灾难性的问题。
  可抵抗量子攻击的加密算法
  由于担心不法分子会利用量子计算机发动攻击,为了防止协议和算法被攻破,人们开始不断对算法进行强化。NIST的做法是建立一种新的“抗量子”或“后量子”算法集合。目前这种加密竞赛已经拉开了序幕。
  NIST在去年夏天宣布了自2016年底开始第三轮竞赛的初步成果。截至目前已经开发出了69种不同的算法,优秀的算法有26种,优中选优的算法为15种。当然在这15种算法中,有7种算法最终突围,另外8种算法将针对特殊的应用程序或是继续进行开发研究或是需要继续完善。
  筛选的过程非常困难,因为研究人员只能凭借想像力想像一些并不存在的来自机器的攻击。例如,RSA数字签名算法可能会因成功分解大量数字而被破解。2012年,研究人员称他们成功地使用了量子计算机将21分解为7和3的乘积,这两个数字并不是特别大。许多人认为开发出能够精确分解更大数字的时间会很长,并且RSA之类的许多标准容易受到云计算的威胁,而非量子设备。
  Shor算法是量子计算机攻击RSA等算法的最常用方法,因此目前竞争的焦点主要集中在可抵抗Shor算法的算法上。令人尴尬的是,目前已经公开的量子设备采用了许多不同的形式,并且没有人知道未来是否可能出现其他的算法或设计。
  虽然所有的情况都存在不确定性,但是研究人员发现,即便不会出现量子攻击,某些抗量子设计仍然可以大显身手。密码学家Paul Kocher认为,基于哈希函数的数字签名可以很容易地部署在处理器能力不足的专用硬件和软件环境当中。他说:“由于验证只需要一个很小的状态机和哈希函数,因此它们非常适合硬件部署。”他补充道,对于这种抵抗量子计算机的方式而言,其能力源自哈希函数,而不是其他的量子安全算法。”
  NIST表示,受新冠疫情的影响,最后一轮的竞赛可能需要更长的时间,不过他们希望在2022年公布新的加密和数字签名标准算法。
  同态加密
  研究人员的另一个努力方面是不需要访问密钥直接使用加密数据。越来越多的信息被存储在云设备中,这些设备可能不像本地设备那样被信任。如果在算法运行期间数据从未解密过,那么就不存在泄密,从而可以将工作分发给不受信任的计算机。
  一段时间内,对加密信息进行的操作次数可能是有限的。这些系统可以被设定为仅支持加法运算不支持乘法运算,反之亦然。
  得益于算法的广泛应用,人们对算法的兴趣也日益增长。第一轮被称为“函数加密”或“完全同态加密”的算法的计算量很大,无法用于日常工作。基本的计算可能需要几天、几周甚至是几个月的时间。
  付出的努力正在获得回报。IBM今年夏天发布了针对MacOS、iOS、Android和Linux的完全同态加密工具包。该代码包括用于保护银行交易记录以防止欺诈的示例。微软也发布了自己的解决方案,即一种使用不同方法的库,适合混合加法和乘法运算而不是搜索。它们可能用于记账类应用程序,那些需要在数据中搜索匹配项的应用程序则不适用。
  差分隐私
  差分隐私通常与加密结合使用,因为它们的共同目标是保护个人信息。该工具会通过向数据添加足够的噪声以使数据元素难以与其所有者联系起来,从而为隐私提供统计学保证。数据并没有被锁定在保险箱中,而是混在了大量的噪声当中。用户之所以放心,是因为破解会受到统计数据的限制,他们的信息会很安全。
  微软和谷歌最近发布了一些开源工具包,以供对这些算法有兴趣的人进行尝试。微软的核心工具提供了示例,解释了从基于SQL的数据源生成隐私保护报告的最佳方法。为了将这些功能添加到Azure的数据存储和分析当中,他们还添加了一些工具。谷歌的库可以通过对元素进行计数并计算平均值和标准差来提供数据源的基本统计结果。功能最丰富的版本是用C 实现的,但是谷歌正在将各种功能移植到Java和Go中。
  美国人口普查局的差分隐私应用程序是备受关注的应用程序。他们计划在全部计数完成后发布关于美国的统计摘要。美国人口普查局是最早构建此类生产型应用程序的单位,旨在将算法用于2020年人口普查的结果,但是他們必须要在保护公民隐私和该组织使用数据进行规划之间取得平衡。人口普查局的首席科学家John M.Abowd说:“2008年,我们是世界上第一个将差分隐私概念从理论应用于实践的组织。”
  区块链
  加密研究中的最热门领域是各种虚拟货币,例如比特币、以太坊以及管理它们的区块链。这些都严重依赖加密算法,并且许多开发货币或治理机制的企业都在寻找新的方法来推动算法的发展。每个人都想找到最好的方法以充分利用算法,从而创建所有人都可以信任的交易系统。
  最活跃的焦点之一是通过将零知识证明混入区块链中来增加隐私层。最早的协议使用基本数字签名以对交易进行身份验证,该功能会将使用同一密钥签名的所有交易关联在一起。更为高效的零知识证明版本,例如ZK-Snark可以在不透露任何身份信息的情况下确认交易。Zokrates之类的工具只是开发人员如何将额外的隐私和身份验证集成到区块链中的一个示例。
  开发人员希望设计新一代产品。最早的区块链只是简单地追踪所有权。最新的软件增加了软件层以构建详细的合约,以允许复杂工作流追踪现代供应链。一些加密货币或代币已经能够支付利息并跟踪现实世界的资产。作为匿名数字现金的早期开发者,David Chaum认为,我们才刚刚进入理解自己可以用数学做些什么的阶段。这些算法正被应用到生活的更多方面,以提升信任和安全级别。
  本文作者Peter Wayner为InfoWorld的特约编辑。此外,Wayner还撰写了16本涉及开源软件、无人驾驶汽车、隐私增计强算、数字化交易和信息隐藏等不同的主题的书。
  原文网址
  https://www.csoonline.com/article/3575830/4-hot-areas-for-encryption-innovation.html
其他文献
工业控制系统(ICS)安全专家告诉我们,打补丁在大多数情况下都是无用的。  Dragos的工业控制系统(ICS)安全专家Robert M. Lee曾是美国国家安全局的分析师,他在递交给美国参议院的一份书面听证报告中指出,给ICS的安全漏洞打补丁在大多数情况下都是无用的,有时候甚至是有害的。“补丁、补丁、补丁”已成为IT安全领域的盲目信条,但在工业控制系统中用的很少,因为传统设备往往在设计上就是不安
“我们仍然需要由人去领導、决定和完成工作。”  ——Peter Metzger,DHR International公司副董事长兼网络空间安全和企业风险专家  “我们可以看到,对数据科学家和统计师、工程师的需求越来越大。事实上,AI技术和机器学习技术将被用于越来越多的领域,不仅能够防止欺诈,而且预测欺诈,以便提前采取措施。”——Benoit Grangé,VASCO数据安全公司CTO兼产品管理副总裁
对企业组织来说,有效管理供应链也许从未如此重要。疫情已造成严重的市场混乱,改变了消费者和企业购买产品的方式,并使制造商获得满足要求所需的材料颇具挑战性。  一些企业组织发现,数据分析和相关技术(比如人工智能和机器学习)是确保供应链卓越管理的关键,无论是为了确保供应链的完整性,还是应对快速增长和复杂形势。下面介绍了几家企业组织如何运用数据分析技术来获得成效。美国宇航局(NASA):保持供应链的完整性
随着婴儿潮一代(二战后出生的一代人)即将渐次退休,新的一代人正准备填补这一空白,企业正在交叉传授专业知识,以填补人才缺口并使IT行业更加现代化。  Kirsten Erich于2016年刚从Clemson大学毕业,获得了计算机科学学位,他接受了TIAA的IT职位,这不仅仅是开发人员的角色。Erich是作为TIAA技术助理(TA)招募的几十名新生毕业生中的一员,这是一个轮岗计划,旨在最大限度地提高新
数字经济浪潮正逐步将其巨大的能量渗透进中国商业社会的各个角落,在这一轮轮的产业变革中,每年都有行业领军企业走向自我变革,并通过自己的创新产品、技术,助力产业的升级。   《计算机世界》作为见证者,特设置了“2018年度数字商业年度人物”、“2018年度数字商业解决方案创新獎”、“2018年度数字商业产品创新奖”、“2018年度数字商业创新企业奖”、“2018年度数字商业创新团队奖”——六大类奖项
飞书——2019年度数字化产品创新奖  飞书是全新一代企业沟通与协作平台,通过整合即时沟通、日历、音视频会议、在线文档、云盘、工作台等功能于一体,提供更高效、更愉悦的办公体验。  在飞书,团队沟通再也不会因为被无关信息刷屏而错过重要信息。飞书提供极致降噪的团队沟通工具,可以针对单条消息进行回复,即使同时讨论多个话题也不会混乱,还可以使用快捷表情回复,减少对他人的干扰,让成员之间沟通更专注更顺畅。 
数字化转型让网络变得越来越重要,尤其是在客户、员工、云应用程序和物联网(IoT)设备与企业相连接的边缘。许多原因导致过去传统的静态和无差异化网络边缘已不再够用,因此随着企业着手制订数字转型计划,网络必然会迎来大发展。  网络专业人员应着眼于提升安全性和部署软件定义网络(SDN),因为后者支持在网络中快速进行大规模调整,能够适应数字转型带来的诸多挑战。数字化转型的障碍  应用程序已经过重新设计,并正
企业应该在安全方面花多少钱呢?答案很简单,视具体情况而定。这些因素包括企业的业务类型、处理的个人数据、敏感数据或知识产权的类型、所面临的监管要求、IT基础设施的复杂性、成为攻击目标的可能性以及其他一些可能会产生影响的因素。  与“企业应该在安全方面花费多少?”这一问题相比,一个更为重要的问题可能是:“一个企业应该如何确定需要在安全方面花费多少?” 能够帮助企业确定适当的安全支出水平的持续性流程对于
从保护物联网到重新培训IT人才,直至寻找新的收入来源,首席信息官们面对太多的问题,以至于日夜忧心忡忡。  当首席信息官们从铺天盖地的数据中稍有喘息时,他们就在想谁来保护数据。他们面临着降低成本的压力,同时还要非常敏捷地应对与承包商打交道时遇到的困难,以及把数据和服务迁移到云中时所面对的挑战。一直以来,随着新威胁的出现,我们也要有随之跟进的应对措施。  从寻找合格的IT专业人员到防止他们跳槽,一系列
企业数字化转型已经进入到2.0时代,越来越多的企业不再“摸着石头过河”,而是已经达到数字化成熟阶段。Gartner的数据显示,2019年有33%的企业达到了数字化成熟阶段。  与此同时,“数字鸿沟正在形成、规模化越来越重要、平台与生态驱动创新速度倍增。企业也正从单纯的数字化创新转向了业务的全面数字化和智能化。”  目前来看,各行业数字化水平存在较大差距。IDC在《中国企业数字化发展报告》中指出,中