京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1173|回复: 0

量子计算将至,这家数字证书提供商告诉你如何不裸奔

[复制链接]

31

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-10-28 19:21:44 | 显示全部楼层 |阅读模式 来自 中国
公钥的“王位”岌岌可危,因为,量子计算来了。在量子计算面前,传统计算机充其量算是个算盘,而被科技革新打回原形的,还有原本“引以为傲”的RSA加密算法(目前,没有任何可靠的攻击RSA算法的方式)。1 x2 A* s( P. F* R
因为,同样破解1024位长的RSA算法,现有的传统计算机可能需要几十万年(等同于无法破解),而用一台512量子比特位的量子计算机,理论上可1秒内破解。
3 r. w" i/ }$ G: K( z7 d
! F3 @1 T2 w0 X1 b' L
若公钥是个人,想必这就是人生低谷的时刻吧......
, g* n" Y3 b: W/ k: B
So,作为“护盾”的量子加密技术早早便被提上科研日程。该技术也被视为维持量子世界网络安全的“新法宝”之一。
7 |0 E! @. R3 S) K10月25日,宅客频道应邀参加了DigiCert公司举办的首届中国安全技术峰会,会上几位大佬就CA证书加密、量子加密以及5G、物联网安全势态发表见解。. c3 _# n; S; S
" I* }) Z# O" K4 d

1 M# Z3 m- u$ r3 o) @: E1 I加密技术开启量子时代/ A$ q8 @, F- L6 @) L6 Q
DigiCert,这家公司在2017年收购赛门铁克的安全证书业务。+ E0 u7 R% v% S3 s# Y, }
“为未来安全负责”,这是此次大会DigiCert研发实验室的提议,其中,通过利用量子加密技术在基础设施和架构上创新信息安全PKI自动化,成为他的最新研究方向。: ^4 U3 g% H) I3 D
DigiCert产品执行副总裁Jeremy Rowley称,DigiCert目前的安全证书能实现与所有顶级浏览器与平台99.9%的兼容性,协有google认可的认证透明性日志,而通过与IBM、微软等厂商的合作,量子加密技术有机会实际落地运行。
% Z3 T* j4 s; A0 n+ ^' E1 A3 m在与厂商的合作中,DigiCert的量子加密技术在技术审查、可行性评估、概念验证和测试四大方面得以实地测试,目前保护状态良。而后,该测试过程随着量子计算标准协定的落实,最终将被应用与千家万户,而此之前该技术可以以此做更多的铺开前准备。
7 E2 ~8 ~/ V7 M& B7 F7 LDigiCert研究发现未来量子技术与普通加密技术相辅相成。通过利用量子加密进行技术创新, 实现CertCentral平台自动化证书任务,有即时发布的优点,能够有效地进行网络问题和风险的预测,并对此提供漏洞修补意见,从而保证完全证书的有效管理,真正将黑客拦截住,保证用户的网络安全。
) ?, w+ N. o& u4 ^# z# A8 p, f“我们的任务是即使《碟中谍》里的黑客班吉来了,也要保障网站证书加密的可靠性。”Rowley说到,无论是现有网络证书还是量子加密证书,二者混合的加密方式将在未来成为主流。
- }+ G9 u) b( g: `% |6 Q未来,你的网站可能出现两种加密链接的形态:7 S" J9 A* X3 d) p. H' d4 e
1、Secure Connection(安全链接)
  _* V8 T) @7 G. t2、Quantum Safe Secure Connection(量子安全链接)
/ {3 ?/ X2 d3 r  }
DigiCert公司的研发主管Avesta Hojjati在会上表示,DigiCert研发的重点包括创造全新技术、产研合作、开源贡献。* `( p! [* j- Y- \
在他看来,公司从成立起就有专业的研究实验室,与竞争对手不同,DigiCert除了不断改进自身的技术外,还积极结合新技术进行研发,目前主要专攻量子加密技术与区块链。
7 i) {" j' [* EDigiCert研发的量子加密技术能抵抗各种恶意攻击,保证用户信息安全,所以,量子加密技术是DigiCert最重要的法宝之一。
* F6 m* s; U1 ?: @& W6 j5 X目前,随着5G时代的来临,DigiCert的研究人员通过与顶尖的研究团队进行合作沟通,将用户的安全置于工作的首位,为物联网与5G网络打造可信赖和高安全的平台,有效保护网络信息安全系统,对滥用代码签名证书进行预测。
& a4 w% g( B! z& MDigiCert的科技创新,将量子加密技术推向新的高度,在现实生活中,此项技术在很多发达的国家开始进行使用,国内也在加紧进行研究和投放,此次DigiCert召开安全技术峰会,就是看重中国的市场,为进军市场做准备。
& t! P3 g" H' `4 I" \那么,DigiCert公司为进军中国市场做了哪些事情呢?# X: ?! g0 U' n7 b
: E1 J, L# a" ?! ~# k. l
# f9 [8 q( r9 e( j
为什么选择中国?
6 p" M  n* k. }8 u2 k; D. c# O6 v+ [“此次DigiCert进入中国市场,是其在经过收购赛门铁克证书部门后,三年时间内新阶段研究成果落地的最佳时机,因此,我们选择在这个时间点蛰伏而出。”Hojjati称。
& l% P; Y: N2 G: V( k8 L宅客频道了解到,DigiCert为了打通中国市场,做了很多的创新工作,这其中包括专为中国用户提供全系列的中文语言验证,优化本地端口和API默认值,研发了适合中国使用的ICA。
# w& I8 K, h1 @& {' ^另外,为适应中国市场,对OCSP、CRL服务的CDN交付进行改善,开发DigiCert区域的ICP许可证,采用自研的本地算法。: h7 G, S2 F) q! p+ ^. g
DigiCert一直与天威诚信保持长期的合作关系,能第一时间获得中国的政策项目和市场信息,目前已经全面实现安全证书自动化,让PKI更易于使用,为国内用户进行优化体验,保证信息安全。4 J4 s4 Z$ n8 ^" V5 r( c
为了将国外的成果融入中国市场, DigiCert除了安全证书外,还为5G信息、物联网及其他新兴的互联网市场,开发了设备和数据的相关服务,目的就是通过多样化的新技术,提高中国乃至全球用户的新体验,吸引到更多的用户,开发更广阔的市场。
- i8 p  @7 U5 ~" y0 XHojjati提到,国内移动支付行业的兴起,以及中国在信息安全技术方面的研发的持续投入(国内很多科技公司纷纷投身入量子加密行业),也是DigiCert看重中国市场的原因之一。
& U* f' w0 H# V6 N4 |6 Z2 F对于DigiCert通过运用新技术来改进、带动网络安全技术的规划,这点与DigiCert不谋而合,发展空间巨大,为DigiCert提供广阔的平台。
) H% E, `5 ]8 k+ w大会最后的问答环节,媒体就上述内容展开提问。DigiCert几位大佬也借此分享了该公司在最新加密技术研发、中国市场观点相关的更多看法,以下为整理全文:
' H1 _+ z  X& ^6 m# E& R1、随着国内电子支付的发展,政府为银行业CA做免费推广,DigiCert如何在中国推广业务?
! Q  F# Y3 p9 ]3 ~, g, p* Q7 C" |答:电子支付仍然有很多安全的问题需要做进一步的管理,市场潜力巨大,前景广阔。
& |$ S+ I9 Y* e' m2、为什么选择2019年召开此次会议?中国的安全市场和隐患,与欧美国家有哪些差异?) w* s& ]( y# a; ^
答:今年DigiCert刚完成赛门铁克的系统整合和融合,采取最谨慎的工作方式为客户提供最好的服务。中国的市场走得很快,更容易接收新事物,DigiCert把新技术带入中国,让客户感兴趣,吸引客户,开拓市场。) d5 H" |8 X. R1 n" Q0 A, h3 |3 w$ `
3、中国的身份认证在安全领域有要求严格,DigiCert为满足中国市场做了什么?近几年海外安全厂商基本把业务都撤出中国市场,对此怎么看?7 Q# Q% O3 @7 |0 h
答:目前,身份认证是网络安全的一个问题,DigiCert进行安全领域技术投放时会先进行很多工作,确定身份认证过程可信、可靠后,才会签发证书为国内甚至是全世界用户进行投放使用。
+ b: s: z( u' h! N' h5 |中国目前对身份认证安全很急需,DigiCert一直与中国的合作伙伴来往密切,能第一时间将中国的政策进行结合、收集,达到中国的监管的安全要求。
& O2 ]7 `9 I* p, w+ V  \4、DigiCert2017年收购赛门铁克,使用时间到2020年,客户的迁徙完成度的反馈如何?现在与其他量子技术公司的合作动态状况?- |, T; B  ~4 I1 |: q
答:DigiCert综合利用赛门铁克的收购业务,对公司技术平台进行新的升级,定期地对平台进行新的技术嵌入。目前,客户迁徙的后台审核已经完成,让用户新的自动化平台上体验后,更愿意在上面使用,为此公司不断做得更好。
  L7 J$ W, }; h8 e' I: R+ L5、随着中国峰会召开,中国目前在全球战略担任什么角色?DigiCert的战略合作伙伴的生态体系如何?
3 S; J: @5 H( T7 g1 {答:中国在互联网生态里扮演者重要的角色,目前市场大,在快速成长,其中,中国占65%,全世界整体80%以上,中国未来网站安全有很大的成长空间和发展前景。0 e/ j' |: ]; r6 C$ R! U! j
DigiCert进入中国市场时就有合作伙伴,为DigiCert在中国发展安全信息服务方面做了很大的帮助,中国合作伙伴对DigiCert来说是很重要的战略,能为中国用户提供更好的服务体验。# X$ _" B6 J- v0 V$ c2 P8 v8 E+ K
6、DigiCer对开源社区和开源开发者怎么做?对中国金融、服务、政府等本地行业怎么进行服务?
: u% R1 B! o" g6 Z答:DigiCert为开源社区的研发做了修补和增强的工作,还为开源社区的基金会做了一些工作。对于中国的本地服务,DigiCert有基础的服务,包括24小时的中文支持,和多元化的沟通与技术支持,让用户获得快速又安全的体验。
4 v: t' W5 F# p, r' [& `6 Y7、量子加密技术等新技术是双刃剑,DigiCert有那些策略能规避新技术带来的威胁?
1 ~& T9 w/ S7 e答:DigiCert很重视潜在的威胁,从引进新的技术到实施,先与信息安全业行业进行合作,经过二十多年的发展,有多项研究成果,站在用户角度思考问题,合理利用新技术为用户减少风险,全方位做到用户信息安全保障。( l* g/ N& O3 E$ l
-----招聘好基友的分割线-----
) p2 ?9 W$ w% M

! S2 v( [  _: T" v; Z. E1 y" k3 I4 v+ M0 t
招聘岗位:4 i: p! ^: u( _! X6 [
网络安全编辑(采编岗)
$ q, h: i$ Y+ j& B1 t) q工作内容:
9 T0 E3 `& l  D/ {3 H/ T4 y! J
) v1 `7 t% l, C) r+ w" i
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
* f4 U3 ^# ^2 I" l0 t6 V采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;! q+ W! b+ R- f; o& P- u* ]- W
针对不同发布渠道,策划不同类型选题;5 i+ M( V0 j6 p4 W+ t
参与打理宅客频道微信公众号等。
& G& P: E4 n( N岗位要求:
) d: C0 r  o1 U% l对网络安全有兴趣,有相关知识储备或从业经历更佳;! }" x" Z- |7 W3 z6 b- s
科技媒体1-2年从业经验;+ U& p" _. i9 f0 \. s. x: o1 S. o% P
有独立采编和撰写原创报道的能力;
6 \+ \2 A! ?# o5 P! G; k' T7 F" J加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……
# C) J: j* ?2 i  Q5 u" @你将获得的是:
/ N# y+ S9 t2 y与国内外网络安全领域顶尖安全大牛聊人生的机会;" C* ^% w! s* ?
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);5 X! k. d2 K" |$ a* G
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;2 w& l/ o  @! [) M
老司机编辑手把手带;
5 S0 K9 C. H1 A2 @3 W以及与你的能力相匹配的薪水。+ J( X& B: q6 @0 h0 d. a
坐标北京,简历投递至:liqin@leiphone.com3 Q0 L  G4 }3 ]; d
[tr][/tr][tr][/tr][tr][/tr][tr][/tr]
蓝字查看更多精彩内容
" B$ R4 s- ?2 @# k' o5 y9 T: ~  n$ N& o9 H8 b1 W5 H( N
- I( Y- u7 P  E7 t
1 e( a$ t6 s' B6 L" k, ?
探索篇
8 C$ n4 O) x4 H9 ?& b* q9 O5 u  P- F4 ~% A: r; {% }! t9 P& C; m
  暗网【上】|  暗网【下
  {& @4 ?6 d& y8 y% {薅羊毛 | 黑客武器库威胁猎人6 ?0 Z- U  L, q) @9 @
剁手赚钱 0Day攻击 | 暗黑女主播
  T$ r* \$ ?& B踩雷 |嗑药坐牢重归正途 | 内鬼
& j. q4 f( P, I  }7 w, |脑内植入3 [5 f$ b9 A7 J) r! u3 R- v$ \

$ M& R- t0 ~6 q, m6 n
( ?) G/ V: m% C) J* P
真相篇: y3 q2 j2 F& D* K) E

3 h7 y( T) _* T( t& O  a拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单# y! ?: ~/ y9 l% K  b' Y" {
75条笑死人的知乎神回复,用60行代码就爬完了
, B( D$ p, U9 H# R4 K9 P) l
  s, R2 a" u' ?不剁手也吃土?可能是挖矿木马掏空你的钱包
2 |  e2 h) R' }
# s2 g* t/ e2 K2 ]游戏黑产:我还在空中跳伞,就被人用拳头远程打死2 y+ f2 g' X. {/ p+ p
3 |; B/ K! K- ]* @/ Q; s" a; C: S
都8012年了,英国卫生部门居然还在为“擦屁股”
; E* L7 b. A4 P2 h6 x
: ~, L' P( U5 C# h% C; S8 Z/ Q8 U与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?/ O* ]" M$ {  R! N6 v7 t
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”. W3 N; g% C2 u$ Z4 [+ w
我报了个税,隐私就被扒光了?
6 y# u0 a* I$ ~( E8 f黑客骗局:Ins网红落难记' ^" K! t1 ?6 t
" M1 @1 E: g+ u% d% V) [+ `
- F" x3 }- y* Y8 C0 }7 G+ ]

' a6 N& ]! G+ E9 b! r- Q& b" z人物篇
0 Y7 M0 F+ B3 t6 f& G1 o7 Q# V" M/ o/ y6 G2 G
" w" H3 Z3 m( ]
专访:“蹲坑神器”与它背后男人们不得不说的故事
% N1 J' L& j  H  B' B* F: Y- W磨刀人王伟:我前期砸了两个亿做这套方案
7 t% x( R9 S5 _白帽汇的赵武摘掉了他的“帽子”|专访
# f* y' K. Y  v1 J/ }( e数字联盟刘晶晶:四年只做一个产品2 _: n9 b' U+ H
长亭科技陈宇森:我打破的四个质疑& l& J7 w) [7 [; D2 Z
薛锋:我眼中的威胁情报三年之变* T; R: y, {% H% \4 {3 l
“无锁不开”女黑客——skye
2 o5 d& O6 e" b. G; _! M- Z1 {
  [, s' I( Z# m- V6 Z% s知道创宇赵伟:怼死“空气币”
0 P* J; C# v6 @: F$ d! V李均:我眼中的黑客精神- }6 d. m7 ?; L& {% R; i& l: o# L

. d3 U" V5 f& X# e4 a+ O风宁:自由追风者* K, }' U8 j$ S6 p7 ]6 O

. m3 t1 _/ O* r( F4 v更多精彩正在整理中……- }+ ^5 g' N" m
---

$ J# k1 b9 a: m/ s! `
“喜欢就赶紧关注我们”
6 l1 o: `6 `+ {! y* v; P) I
宅客『Letshome』
/ c8 g+ P6 J1 y! @8 h
雷锋网旗下业界报道公众号。

' k6 T4 K2 I$ d* |5 R1 T
专注先锋科技领域,讲述黑客背后的故事。

: H& ?9 w) L) @% h* P
长按下图二维码并识别关注

& e2 l9 D+ j* S# B/ z% B7 ?
5 C) J; V( S2 s
1 D' c% ~! P% d& o" t来源:http://mp.weixin.qq.com/s?src=11&timestamp=1572260405&ver=1940&signature=VGG0iPyZ2pSLMPI7oSGCPVUc77E8gyYXC0TR7JHMvbER5Zrgu92Mtj4*B74M068mZho933ChBeh7f8D0mtFxkWo0p3ujbKt0-jlLL6cmh2Ao4fyz1Hc3GKszULqhiuya&new=1' Q" w9 I! q: c: V+ w
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-6 11:11 , Processed in 0.057194 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表