|
|
公钥的“王位”岌岌可危,因为,量子计算来了。在量子计算面前,传统计算机充其量算是个算盘,而被科技革新打回原形的,还有原本“引以为傲”的RSA加密算法(目前,没有任何可靠的攻击RSA算法的方式)。
; i0 @$ Z' p5 U# V- X2 j9 ~9 d因为,同样破解1024位长的RSA算法,现有的传统计算机可能需要几十万年(等同于无法破解),而用一台512量子比特位的量子计算机,理论上可1秒内破解。# j8 P6 D/ c" r9 {8 ?& t' m7 _
$ s& A* c9 Q8 X+ ~6 z
若公钥是个人,想必这就是人生低谷的时刻吧......
/ ~/ l% h# W0 C7 @So,作为“护盾”的量子加密技术早早便被提上科研日程。该技术也被视为维持量子世界网络安全的“新法宝”之一。
+ W5 t, s, h3 A! M% c$ D10月25日,宅客频道应邀参加了DigiCert公司举办的首届中国安全技术峰会,会上几位大佬就CA证书加密、量子加密以及5G、物联网安全势态发表见解。- I/ b/ o2 j! N3 V8 d
4 v2 z6 {3 A/ b* h% [
& l* g/ W- m; S' f$ n加密技术开启量子时代8 h0 z, _; ?8 ^
DigiCert,这家公司在2017年收购赛门铁克的安全证书业务。6 g* a% h" n( [; T* J. Q
“为未来安全负责”,这是此次大会DigiCert研发实验室的提议,其中,通过利用量子加密技术在基础设施和架构上创新信息安全PKI自动化,成为他的最新研究方向。- d2 d7 a) W+ V, D q6 [$ _- g- w
DigiCert产品执行副总裁Jeremy Rowley称,DigiCert目前的安全证书能实现与所有顶级浏览器与平台99.9%的兼容性,协有google认可的认证透明性日志,而通过与IBM、微软等厂商的合作,量子加密技术有机会实际落地运行。0 z" k2 n. R( N, W
在与厂商的合作中,DigiCert的量子加密技术在技术审查、可行性评估、概念验证和测试四大方面得以实地测试,目前保护状态良。而后,该测试过程随着量子计算标准协定的落实,最终将被应用与千家万户,而此之前该技术可以以此做更多的铺开前准备。
! Y% z; Y7 L/ }1 A8 DDigiCert研究发现未来量子技术与普通加密技术相辅相成。通过利用量子加密进行技术创新, 实现CertCentral平台自动化证书任务,有即时发布的优点,能够有效地进行网络问题和风险的预测,并对此提供漏洞修补意见,从而保证完全证书的有效管理,真正将黑客拦截住,保证用户的网络安全。
" Z! l! u1 l7 o7 ~' S“我们的任务是即使《碟中谍》里的黑客班吉来了,也要保障网站证书加密的可靠性。”Rowley说到,无论是现有网络证书还是量子加密证书,二者混合的加密方式将在未来成为主流。
# s) a8 K; q; D' W未来,你的网站可能出现两种加密链接的形态:2 j: G7 V+ G; z' h$ [
1、Secure Connection(安全链接)$ M" R) [! n0 }
2、Quantum Safe Secure Connection(量子安全链接)
; @' q! \* ~! a9 x! S* N# _8 N DigiCert公司的研发主管Avesta Hojjati在会上表示,DigiCert研发的重点包括创造全新技术、产研合作、开源贡献。- v0 c3 S% S* D
在他看来,公司从成立起就有专业的研究实验室,与竞争对手不同,DigiCert除了不断改进自身的技术外,还积极结合新技术进行研发,目前主要专攻量子加密技术与区块链。; T X% ~9 k) c+ G+ G0 h
DigiCert研发的量子加密技术能抵抗各种恶意攻击,保证用户信息安全,所以,量子加密技术是DigiCert最重要的法宝之一。
) L5 Y% R" c |( m0 w0 L% M目前,随着5G时代的来临,DigiCert的研究人员通过与顶尖的研究团队进行合作沟通,将用户的安全置于工作的首位,为物联网与5G网络打造可信赖和高安全的平台,有效保护网络信息安全系统,对滥用代码签名证书进行预测。
0 W' M9 M @6 ^ F9 G' jDigiCert的科技创新,将量子加密技术推向新的高度,在现实生活中,此项技术在很多发达的国家开始进行使用,国内也在加紧进行研究和投放,此次DigiCert召开安全技术峰会,就是看重中国的市场,为进军市场做准备。4 ~5 P" [% v+ |/ Q
那么,DigiCert公司为进军中国市场做了哪些事情呢?$ @, X& Z# b) y, b! Z; @ I
9 u [% T: P( P1 v1 H N% V
6 |: S5 u" P! ?( B/ U为什么选择中国?
% ~$ I- y3 }2 X“此次DigiCert进入中国市场,是其在经过收购赛门铁克证书部门后,三年时间内新阶段研究成果落地的最佳时机,因此,我们选择在这个时间点蛰伏而出。”Hojjati称。
: ?% ~3 x' z- k4 ]! _2 Q4 z宅客频道了解到,DigiCert为了打通中国市场,做了很多的创新工作,这其中包括专为中国用户提供全系列的中文语言验证,优化本地端口和API默认值,研发了适合中国使用的ICA。
8 O) K! u* h6 G) f+ P( T另外,为适应中国市场,对OCSP、CRL服务的CDN交付进行改善,开发DigiCert区域的ICP许可证,采用自研的本地算法。! A, H* T, S9 \6 Y. K7 M
DigiCert一直与天威诚信保持长期的合作关系,能第一时间获得中国的政策项目和市场信息,目前已经全面实现安全证书自动化,让PKI更易于使用,为国内用户进行优化体验,保证信息安全。* `4 N! v$ n, ^* f& R4 H
为了将国外的成果融入中国市场, DigiCert除了安全证书外,还为5G信息、物联网及其他新兴的互联网市场,开发了设备和数据的相关服务,目的就是通过多样化的新技术,提高中国乃至全球用户的新体验,吸引到更多的用户,开发更广阔的市场。
1 ?6 N& L1 ?2 ]Hojjati提到,国内移动支付行业的兴起,以及中国在信息安全技术方面的研发的持续投入(国内很多科技公司纷纷投身入量子加密行业),也是DigiCert看重中国市场的原因之一。
) ^8 k. f3 f6 z9 N N对于DigiCert通过运用新技术来改进、带动网络安全技术的规划,这点与DigiCert不谋而合,发展空间巨大,为DigiCert提供广阔的平台。
; T: o7 D. z- a9 o. c8 y2 M大会最后的问答环节,媒体就上述内容展开提问。DigiCert几位大佬也借此分享了该公司在最新加密技术研发、中国市场观点相关的更多看法,以下为整理全文:
2 X) {) D' S) y; V! g1 I1、随着国内电子支付的发展,政府为银行业CA做免费推广,DigiCert如何在中国推广业务?1 }+ O, ^+ y7 J4 t% |
答:电子支付仍然有很多安全的问题需要做进一步的管理,市场潜力巨大,前景广阔。: v. S# r+ x. n/ p! i
2、为什么选择2019年召开此次会议?中国的安全市场和隐患,与欧美国家有哪些差异?8 r( A7 `; v! @& U, R
答:今年DigiCert刚完成赛门铁克的系统整合和融合,采取最谨慎的工作方式为客户提供最好的服务。中国的市场走得很快,更容易接收新事物,DigiCert把新技术带入中国,让客户感兴趣,吸引客户,开拓市场。
* `* T4 J9 V* l) {- P. s3、中国的身份认证在安全领域有要求严格,DigiCert为满足中国市场做了什么?近几年海外安全厂商基本把业务都撤出中国市场,对此怎么看?& D5 v+ g( `5 R6 Y- _
答:目前,身份认证是网络安全的一个问题,DigiCert进行安全领域技术投放时会先进行很多工作,确定身份认证过程可信、可靠后,才会签发证书为国内甚至是全世界用户进行投放使用。
+ k8 A# X2 `* ]5 P8 M! ?5 L0 o1 b* a中国目前对身份认证安全很急需,DigiCert一直与中国的合作伙伴来往密切,能第一时间将中国的政策进行结合、收集,达到中国的监管的安全要求。5 E+ Q/ c0 r n
4、DigiCert2017年收购赛门铁克,使用时间到2020年,客户的迁徙完成度的反馈如何?现在与其他量子技术公司的合作动态状况?
: F$ S7 D" e( B( C3 _( n: e答:DigiCert综合利用赛门铁克的收购业务,对公司技术平台进行新的升级,定期地对平台进行新的技术嵌入。目前,客户迁徙的后台审核已经完成,让用户新的自动化平台上体验后,更愿意在上面使用,为此公司不断做得更好。
. ?& c: f8 N( ^5、随着中国峰会召开,中国目前在全球战略担任什么角色?DigiCert的战略合作伙伴的生态体系如何?1 E% p1 `+ J! P# B# Y( W
答:中国在互联网生态里扮演者重要的角色,目前市场大,在快速成长,其中,中国占65%,全世界整体80%以上,中国未来网站安全有很大的成长空间和发展前景。, X1 c0 }$ Q$ ?, a
DigiCert进入中国市场时就有合作伙伴,为DigiCert在中国发展安全信息服务方面做了很大的帮助,中国合作伙伴对DigiCert来说是很重要的战略,能为中国用户提供更好的服务体验。
5 Q0 T# o( z& C6、DigiCer对开源社区和开源开发者怎么做?对中国金融、服务、政府等本地行业怎么进行服务?
5 ?8 U6 D9 f; r2 n! m答:DigiCert为开源社区的研发做了修补和增强的工作,还为开源社区的基金会做了一些工作。对于中国的本地服务,DigiCert有基础的服务,包括24小时的中文支持,和多元化的沟通与技术支持,让用户获得快速又安全的体验。
& i3 K( G |# }9 Q# W4 f& F7、量子加密技术等新技术是双刃剑,DigiCert有那些策略能规避新技术带来的威胁?
7 l4 u4 q4 Z, \" s答:DigiCert很重视潜在的威胁,从引进新的技术到实施,先与信息安全业行业进行合作,经过二十多年的发展,有多项研究成果,站在用户角度思考问题,合理利用新技术为用户减少风险,全方位做到用户信息安全保障。7 ~. J1 l) A1 e* @
-----招聘好基友的分割线-----4 |3 V4 ?& |7 {3 k1 V
- F' K2 F8 Z, W6 f- Y/ G7 ]

# J% L3 q# d2 Y; _/ S# v' M招聘岗位:7 T! r, X. Q' S6 j4 E+ {+ V! v
网络安全编辑(采编岗)1 A e5 ?6 I# i7 G4 e
工作内容:
) p( ]- Z3 I0 a5 C' t9 [6 W7 |3 A/ m4 x% |8 I
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
% q5 a' ^1 ~, @: ]# z2 c采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;0 C0 E' e# `8 ` ?
针对不同发布渠道,策划不同类型选题;
: T7 u2 M% l; U2 d; |& V/ T$ M参与打理宅客频道微信公众号等。8 A. _5 P, P5 F" B/ x% D
岗位要求:
1 C( e, v/ m8 N) r; q% ^% D对网络安全有兴趣,有相关知识储备或从业经历更佳;, R0 x( ]" B+ z# M- f: b& E( M6 Q+ p- Y; W
科技媒体1-2年从业经验;7 o) P. m8 J0 D" k2 n- w {' c
有独立采编和撰写原创报道的能力;
) V6 x+ i g+ W! a1 R+ y加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……4 v% S- x5 x c) n' R) o
你将获得的是:+ l: O! m# _3 f
与国内外网络安全领域顶尖安全大牛聊人生的机会;3 }3 b P" v( |* a' b- }! C
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);8 n7 U& ~2 ]) ~" i) e4 w/ N
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
' i) w8 y+ A& u* s( n. q' ^: R老司机编辑手把手带;
' X1 t2 G7 g* p) f以及与你的能力相匹配的薪水。* X. [. _) ~4 X- |) c
坐标北京,简历投递至:liqin@leiphone.com
1 `, v2 x! H: B7 X' K8 N戳蓝字查看更多精彩内容
3 E: `( e; F9 p# }& a+ C3 U3 u; o& s5 j& {! q) Y
3 C4 V6 z2 E% ~; e" ^9 U; E; p# e o' W) L$ r4 n
探索篇) W% I0 m1 ?. A3 `" j
▼
" R( {2 y7 Z* N3 f) V 暗网【上】| 暗网【下】
1 O- G- N' S! t! G% _' L4 N薅羊毛 | 黑客武器库| 威胁猎人
5 z' \& P+ l) @) \7 q! [剁手赚钱 | 0Day攻击 | 暗黑女主播
( }) Q6 t1 V# _0 u) l' J踩雷 |嗑药坐牢重归正途 | 内鬼
+ K" L- _/ H j7 k: O脑内植入2 A/ H7 z6 W# x8 T; f1 N+ v. G
$ |* C7 t8 k/ S6 q$ q
7 R- c2 r' b. u# ^& G9 S+ c
真相篇
% A! P! h* m, a▼/ ?; T0 j8 D! \: E
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单- { o. ?3 `9 B8 ^$ c/ I$ M
75条笑死人的知乎神回复,用60行代码就爬完了8 E* Q% f/ p T/ f$ \2 o
h5 d' A8 D9 Y6 u2 q2 r不剁手也吃土?可能是挖矿木马掏空你的钱包
, \$ ]( g% o& n: w4 }9 E
4 e/ \0 F; d& _0 w游戏黑产:我还在空中跳伞,就被人用拳头远程打死( \- ]9 Q# Q/ g* r2 X
, s: i- p+ V5 A& f3 ?) i% Z
都8012年了,英国卫生部门居然还在为“擦屁股”8 L6 i2 @% E6 D W0 s, j
) v7 e5 J' P2 w- @1 R与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?( J0 o7 R! s# Q. ~# o, g- D* S
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”8 _5 `1 F, s' b2 M: w
我报了个税,隐私就被扒光了?
3 K! [9 ~* c- r' P6 _: B; v黑客骗局:Ins网红落难记
0 D4 o: f3 f) A! J8 A6 s3 K% z
+ L& G6 L8 L$ n2 N; G: A3 z }! s7 ^1 w. T! W6 P6 {
$ ]* j( s7 z6 Y0 R) P9 k" k
人物篇1 Q1 B5 w: Q1 p
▼
$ [7 b4 n9 n4 E, c! ^. y/ Z
3 s% z: e; |$ e; R. _专访:“蹲坑神器”与它背后男人们不得不说的故事
- P0 j2 h* `+ u# i, x4 G" M$ t v: k磨刀人王伟:我前期砸了两个亿做这套方案
, Z5 Z7 O3 [8 A2 S- S- @; j& }2 h白帽汇的赵武摘掉了他的“帽子”|专访% g6 D0 ~+ u A" g' a; c
数字联盟刘晶晶:四年只做一个产品
$ c' n8 t; O4 Q, _2 ~* V长亭科技陈宇森:我打破的四个质疑
. [* ]& @* @) D薛锋:我眼中的威胁情报三年之变
% Y. W; k2 U! O2 p b. _& ]“无锁不开”女黑客——skye* ^3 v( t0 X7 n r# U8 k
, F) N; c0 Q0 R3 n/ f# f知道创宇赵伟:怼死“空气币”1 m1 G% H; k! ^% v1 O% c- G
李均:我眼中的黑客精神( l5 n9 ]6 \- P! }$ s3 R! H4 S
+ b) H0 C5 }; z; r) g/ d; \风宁:自由追风者$ c* A! e4 H3 F! z
, c3 Z& O3 q. J, {更多精彩正在整理中……
" V P9 R% l2 p4 }& Z; S' [ | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
8 I3 M* r% a; A“喜欢就赶紧关注我们”
* ?. m+ @0 J K) P2 J( a- T宅客『Letshome』
1 [; W/ o9 W! z6 }. s+ ?雷锋网旗下业界报道公众号。
4 i% e7 o3 h7 n! x+ l+ l专注先锋科技领域,讲述黑客背后的故事。 4 [; b7 c5 V: e
长按下图二维码并识别关注
6 {5 c0 r6 c2 p% I) ~. m % i* e8 ~- o1 _- i# l5 `% E3 ^# J
: ~ ~& u6 L3 B( U1 ~6 x' H( n+ K来源:http://mp.weixin.qq.com/s?src=11×tamp=1572260405&ver=1940&signature=VGG0iPyZ2pSLMPI7oSGCPVUc77E8gyYXC0TR7JHMvbER5Zrgu92Mtj4*B74M068mZho933ChBeh7f8D0mtFxkWo0p3ujbKt0-jlLL6cmh2Ao4fyz1Hc3GKszULqhiuya&new=1( W4 n! D; T- S$ J3 T$ r; v
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|