京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1253|回复: 0

量子计算将至,这家数字证书提供商告诉你如何不裸奔

[复制链接]

31

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-10-28 19:21:44 | 显示全部楼层 |阅读模式 来自 中国
公钥的“王位”岌岌可危,因为,量子计算来了。在量子计算面前,传统计算机充其量算是个算盘,而被科技革新打回原形的,还有原本“引以为傲”的RSA加密算法(目前,没有任何可靠的攻击RSA算法的方式)。0 C7 ?4 F+ k- G$ z5 X
因为,同样破解1024位长的RSA算法,现有的传统计算机可能需要几十万年(等同于无法破解),而用一台512量子比特位的量子计算机,理论上可1秒内破解。
0 u! }* _0 n. K( k1 t( G

% {6 ^3 \* Z. {3 [2 v
若公钥是个人,想必这就是人生低谷的时刻吧......

5 z9 ?6 N3 O2 l7 E; a' oSo,作为“护盾”的量子加密技术早早便被提上科研日程。该技术也被视为维持量子世界网络安全的“新法宝”之一。' k1 P; \- |4 u" o6 V+ ~
10月25日,宅客频道应邀参加了DigiCert公司举办的首届中国安全技术峰会,会上几位大佬就CA证书加密、量子加密以及5G、物联网安全势态发表见解。
# M* D" v. I" Z& t
% ^" u* O* P- p$ j
9 b5 C  w1 P# W4 V
加密技术开启量子时代9 P% I  G& ~1 {9 D# N6 d
DigiCert,这家公司在2017年收购赛门铁克的安全证书业务。
6 J) E, Q: D, `4 \“为未来安全负责”,这是此次大会DigiCert研发实验室的提议,其中,通过利用量子加密技术在基础设施和架构上创新信息安全PKI自动化,成为他的最新研究方向。
' M! C+ L4 ]$ E1 f& |$ f# }DigiCert产品执行副总裁Jeremy Rowley称,DigiCert目前的安全证书能实现与所有顶级浏览器与平台99.9%的兼容性,协有google认可的认证透明性日志,而通过与IBM、微软等厂商的合作,量子加密技术有机会实际落地运行。
8 J2 E9 [7 F- L  `4 g3 Y. r在与厂商的合作中,DigiCert的量子加密技术在技术审查、可行性评估、概念验证和测试四大方面得以实地测试,目前保护状态良。而后,该测试过程随着量子计算标准协定的落实,最终将被应用与千家万户,而此之前该技术可以以此做更多的铺开前准备。
5 j, q6 c: j6 N. M. d/ EDigiCert研究发现未来量子技术与普通加密技术相辅相成。通过利用量子加密进行技术创新, 实现CertCentral平台自动化证书任务,有即时发布的优点,能够有效地进行网络问题和风险的预测,并对此提供漏洞修补意见,从而保证完全证书的有效管理,真正将黑客拦截住,保证用户的网络安全。
" O- v. }8 o8 H+ w  _1 N5 x3 R“我们的任务是即使《碟中谍》里的黑客班吉来了,也要保障网站证书加密的可靠性。”Rowley说到,无论是现有网络证书还是量子加密证书,二者混合的加密方式将在未来成为主流。) l; P( l; V0 d- G! f+ x! K; C
未来,你的网站可能出现两种加密链接的形态:
1 l1 z  R7 V! f5 [& q. ?
1、Secure Connection(安全链接)
6 u+ I% A8 b! d  l4 T2、Quantum Safe Secure Connection(量子安全链接)5 k4 b! A& P2 t; P- T! U- z  H
DigiCert公司的研发主管Avesta Hojjati在会上表示,DigiCert研发的重点包括创造全新技术、产研合作、开源贡献。8 v/ V$ r( h, V# I, l* J7 L6 v
在他看来,公司从成立起就有专业的研究实验室,与竞争对手不同,DigiCert除了不断改进自身的技术外,还积极结合新技术进行研发,目前主要专攻量子加密技术与区块链。5 a( S: a. P) }0 j6 g( _. F
DigiCert研发的量子加密技术能抵抗各种恶意攻击,保证用户信息安全,所以,量子加密技术是DigiCert最重要的法宝之一。
( @2 S3 p* X* \0 b$ a& c) _4 j目前,随着5G时代的来临,DigiCert的研究人员通过与顶尖的研究团队进行合作沟通,将用户的安全置于工作的首位,为物联网与5G网络打造可信赖和高安全的平台,有效保护网络信息安全系统,对滥用代码签名证书进行预测。
# Z) j$ T4 f! F$ H6 DDigiCert的科技创新,将量子加密技术推向新的高度,在现实生活中,此项技术在很多发达的国家开始进行使用,国内也在加紧进行研究和投放,此次DigiCert召开安全技术峰会,就是看重中国的市场,为进军市场做准备。
8 }6 ~  c. l  k. B& q0 n9 R那么,DigiCert公司为进军中国市场做了哪些事情呢?8 j+ V8 g3 X6 @; N" P
5 d$ T2 f) L" m9 ]( C6 i
7 r; |9 P' x2 h2 ?
为什么选择中国?+ C2 d" }3 B, ?' a0 D2 ~: l( d
“此次DigiCert进入中国市场,是其在经过收购赛门铁克证书部门后,三年时间内新阶段研究成果落地的最佳时机,因此,我们选择在这个时间点蛰伏而出。”Hojjati称。1 ~' t; y; k& \) }
宅客频道了解到,DigiCert为了打通中国市场,做了很多的创新工作,这其中包括专为中国用户提供全系列的中文语言验证,优化本地端口和API默认值,研发了适合中国使用的ICA。
  R8 Q/ [% k2 l% t; Z! t4 Y+ v3 S另外,为适应中国市场,对OCSP、CRL服务的CDN交付进行改善,开发DigiCert区域的ICP许可证,采用自研的本地算法。& W1 Y0 G/ O3 o" j* C
DigiCert一直与天威诚信保持长期的合作关系,能第一时间获得中国的政策项目和市场信息,目前已经全面实现安全证书自动化,让PKI更易于使用,为国内用户进行优化体验,保证信息安全。! H8 A  _! n- E' A, I+ V: p8 x* Q
为了将国外的成果融入中国市场, DigiCert除了安全证书外,还为5G信息、物联网及其他新兴的互联网市场,开发了设备和数据的相关服务,目的就是通过多样化的新技术,提高中国乃至全球用户的新体验,吸引到更多的用户,开发更广阔的市场。
  K; l% o7 \( q, q/ _; jHojjati提到,国内移动支付行业的兴起,以及中国在信息安全技术方面的研发的持续投入(国内很多科技公司纷纷投身入量子加密行业),也是DigiCert看重中国市场的原因之一。
) L8 b- _: W& S3 S4 |对于DigiCert通过运用新技术来改进、带动网络安全技术的规划,这点与DigiCert不谋而合,发展空间巨大,为DigiCert提供广阔的平台。
( o. |* Z5 U( f5 \7 V大会最后的问答环节,媒体就上述内容展开提问。DigiCert几位大佬也借此分享了该公司在最新加密技术研发、中国市场观点相关的更多看法,以下为整理全文:5 c8 m* u: N% q+ R
1、随着国内电子支付的发展,政府为银行业CA做免费推广,DigiCert如何在中国推广业务?
/ Q" T" O& b( _, N答:电子支付仍然有很多安全的问题需要做进一步的管理,市场潜力巨大,前景广阔。; Z2 m2 _3 [1 p5 m2 l
2、为什么选择2019年召开此次会议?中国的安全市场和隐患,与欧美国家有哪些差异?
. [! a, c& C5 t  t答:今年DigiCert刚完成赛门铁克的系统整合和融合,采取最谨慎的工作方式为客户提供最好的服务。中国的市场走得很快,更容易接收新事物,DigiCert把新技术带入中国,让客户感兴趣,吸引客户,开拓市场。( K9 q3 W, A( D- f, x$ E
3、中国的身份认证在安全领域有要求严格,DigiCert为满足中国市场做了什么?近几年海外安全厂商基本把业务都撤出中国市场,对此怎么看?( U/ H% v" |) S# A- C% ]
答:目前,身份认证是网络安全的一个问题,DigiCert进行安全领域技术投放时会先进行很多工作,确定身份认证过程可信、可靠后,才会签发证书为国内甚至是全世界用户进行投放使用。7 p  }4 L: B1 E2 J& H% d
中国目前对身份认证安全很急需,DigiCert一直与中国的合作伙伴来往密切,能第一时间将中国的政策进行结合、收集,达到中国的监管的安全要求。$ U7 f0 w- x3 }$ m
4、DigiCert2017年收购赛门铁克,使用时间到2020年,客户的迁徙完成度的反馈如何?现在与其他量子技术公司的合作动态状况?8 A6 W& S- t( L9 O$ F
答:DigiCert综合利用赛门铁克的收购业务,对公司技术平台进行新的升级,定期地对平台进行新的技术嵌入。目前,客户迁徙的后台审核已经完成,让用户新的自动化平台上体验后,更愿意在上面使用,为此公司不断做得更好。
$ t* X  a9 \7 _' O$ C% m5、随着中国峰会召开,中国目前在全球战略担任什么角色?DigiCert的战略合作伙伴的生态体系如何?0 F2 n' }% @1 ?  D7 Z$ ~* w: Q
答:中国在互联网生态里扮演者重要的角色,目前市场大,在快速成长,其中,中国占65%,全世界整体80%以上,中国未来网站安全有很大的成长空间和发展前景。
0 |- R; w5 z5 D& @8 m& T1 B% q$ sDigiCert进入中国市场时就有合作伙伴,为DigiCert在中国发展安全信息服务方面做了很大的帮助,中国合作伙伴对DigiCert来说是很重要的战略,能为中国用户提供更好的服务体验。
7 ?3 ?# D  ]; m4 ]) c6、DigiCer对开源社区和开源开发者怎么做?对中国金融、服务、政府等本地行业怎么进行服务?
6 r# C% n3 }9 Q% a' a- y答:DigiCert为开源社区的研发做了修补和增强的工作,还为开源社区的基金会做了一些工作。对于中国的本地服务,DigiCert有基础的服务,包括24小时的中文支持,和多元化的沟通与技术支持,让用户获得快速又安全的体验。* K  m3 ^$ R* z
7、量子加密技术等新技术是双刃剑,DigiCert有那些策略能规避新技术带来的威胁?' q4 C0 O5 ]$ \# c, C
答:DigiCert很重视潜在的威胁,从引进新的技术到实施,先与信息安全业行业进行合作,经过二十多年的发展,有多项研究成果,站在用户角度思考问题,合理利用新技术为用户减少风险,全方位做到用户信息安全保障。
$ s% ?) S/ S) Z3 {, t-----招聘好基友的分割线-----
8 ^" X' ~$ D% P- S& f; m
1 b1 r, \8 l. y

& I" m# g+ _  S. d0 M1 ]0 Y  h- {招聘岗位:$ [8 h7 \- D  F4 z. _% n2 ^- g5 v+ Z
网络安全编辑(采编岗)8 o8 M- G) X  s0 ]  A) k
工作内容:
3 t3 g) G. O5 f* s5 [
5 t" }& r8 \1 K" u* V% L4 `
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
) s% h7 D0 L* g/ x% @5 @& i采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;
2 f7 {7 z# W5 E. t9 ]  x" d针对不同发布渠道,策划不同类型选题;
" U; f2 L' d8 J' T- j7 m参与打理宅客频道微信公众号等。* n% ~3 G# V8 k2 A1 }0 n' y, e) q
岗位要求:- u- p- g2 \1 \! _" h
对网络安全有兴趣,有相关知识储备或从业经历更佳;) o# k+ M* H5 ~
科技媒体1-2年从业经验;! f) u* ~) U* h
有独立采编和撰写原创报道的能力;
4 T' n2 E# D% c$ v加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……
2 i4 V4 u  [8 H/ {* l你将获得的是:; D+ \% ]9 K  V  C/ _3 n! @
与国内外网络安全领域顶尖安全大牛聊人生的机会;1 U7 l8 B8 L* A5 C% D
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);5 E) e0 q6 R2 t/ g; y4 i; i0 x
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
3 @" }4 w8 Q$ J5 l9 N' x老司机编辑手把手带;
& ^4 G+ Q1 z4 O9 W以及与你的能力相匹配的薪水。
9 [) S; ~3 M) X# j: r# F; u坐标北京,简历投递至:liqin@leiphone.com
3 m- U% x" R- Y" b" A[tr][/tr][tr][/tr][tr][/tr][tr][/tr]
蓝字查看更多精彩内容! X3 F/ j; w: J1 r+ |, |! `/ [

6 C4 d5 B3 D+ I! e  T: @
" k$ H7 e' n# n4 O9 A" j4 X
: w- v" c( k/ m+ T5 a探索篇
5 R0 o* K% t7 Y& Q7 E
% {$ q* o8 N3 d  暗网【上】|  暗网【下
9 I2 z+ H5 k/ o5 a3 L3 G' w薅羊毛 | 黑客武器库威胁猎人
" n  \  F: o; k7 s' N剁手赚钱 0Day攻击 | 暗黑女主播8 E/ q7 @3 `0 P( S$ Z* J- L
踩雷 |嗑药坐牢重归正途 | 内鬼
' B) n3 [0 X: S* m) B: B2 i脑内植入- r. ^7 r' b9 O

2 o% V' r( m! u

! p7 o& ]$ ?# n. Y真相篇: z6 W. a6 O' w" M& @- ~

- j# Z0 ^# l( m$ J) Y* ?. _* H2 z' J拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单$ t  k! h; X* n) B3 ]
75条笑死人的知乎神回复,用60行代码就爬完了$ t8 h2 ?$ [: D7 Z8 g2 @& b
8 y9 ]) D  s& U  Q) e
不剁手也吃土?可能是挖矿木马掏空你的钱包. _' d+ X3 u7 _  \

* {' ]  ~9 |6 `4 L游戏黑产:我还在空中跳伞,就被人用拳头远程打死
9 ]) e5 h, G# g" o+ U( v
% S8 x: v& ^7 v, `: o/ a都8012年了,英国卫生部门居然还在为“擦屁股”
0 T$ @7 V# K, g1 @% b+ K7 ~" D& |
0 |; w; o; N- A与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?' l# q4 [7 M) y! m  q' M# K
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
6 b) L  [% Z, `+ g, K5 H我报了个税,隐私就被扒光了?0 P" V; X* Z) c/ S! J
黑客骗局:Ins网红落难记
2 ~8 G4 D- S; ~; C
+ Q6 F3 l9 m+ ]: Y& L
7 u  x( W3 S3 K1 w) f! ?( D* ~6 D; m: S: Z
人物篇# }+ ?9 P1 j8 N; F4 N- x8 C8 x. A
  r6 k5 E' n) F% w. ?8 l
: d8 P& q5 ~9 z# u% Z5 r
专访:“蹲坑神器”与它背后男人们不得不说的故事
4 [' |9 y4 n* i5 F/ @: ]% G磨刀人王伟:我前期砸了两个亿做这套方案
* {& n! M: I# P% z5 c' j白帽汇的赵武摘掉了他的“帽子”|专访; N8 N$ S5 \6 w
数字联盟刘晶晶:四年只做一个产品& X3 G4 j: W& L4 t, v: C
长亭科技陈宇森:我打破的四个质疑
9 \# r$ B; A$ B- X薛锋:我眼中的威胁情报三年之变
/ I8 ^4 {( X% T7 y. v5 J0 b$ y“无锁不开”女黑客——skye: y: h, X$ u* Y* e
: e: ]6 R; Z. w+ K+ @( J+ a
知道创宇赵伟:怼死“空气币”- l/ X  A9 t! ^. V3 {3 J
李均:我眼中的黑客精神/ [$ {- u! B9 _! H& P7 g

& U' O0 m2 S+ j' e8 t0 `风宁:自由追风者2 q+ m) S7 X) W7 |$ V# R

: c  e- Q0 L$ A* a% E$ G& @" a更多精彩正在整理中……
; I1 R# v3 D6 g  c  i
---

% p3 ?  ^1 ]6 o9 u3 J7 z9 U1 e+ z
“喜欢就赶紧关注我们”
, R  y: y' ]( [+ z+ `
宅客『Letshome』
0 Y* ^) {2 c! J- @
雷锋网旗下业界报道公众号。
' l0 t6 z+ N  r% ^5 k, ~
专注先锋科技领域,讲述黑客背后的故事。

( Y: Y- J- X+ f$ p4 z; A3 E* A& U
长按下图二维码并识别关注
: \; @+ O" t* P, ^0 j
) K+ f! M" q6 a; A
3 D5 \4 o3 U5 }' P. |* ~+ Q
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1572260405&ver=1940&signature=VGG0iPyZ2pSLMPI7oSGCPVUc77E8gyYXC0TR7JHMvbER5Zrgu92Mtj4*B74M068mZho933ChBeh7f8D0mtFxkWo0p3ujbKt0-jlLL6cmh2Ao4fyz1Hc3GKszULqhiuya&new=1: r5 r8 ]2 f- L
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-12-18 17:30 , Processed in 0.052758 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表