在移動互聯環境下如何使用密碼來保護安全?當前我國有著全球最大的研究樣本,因此完全有可能在該方面彎道超越,做到全球領先。
當前,互聯網已經由以筆記本、臺式機等為代表的個人電腦時代轉向移動互聯網。這給我們的網絡安全帶來巨大挑戰。
在過去,我們通過個人電腦進行網絡應用是基于PKI進行安全防護的,利用內置私密的USB硬件設備等,實現身份認證和會話密鑰的協商共享。而現在超過七成的網絡訪問都是通過移動智能終端來進行,傳統密碼技術在當下的移動互聯環境下就遇到了巨大挑戰。因為很難再外接一個這樣的USB設備,私鑰直接放在終端上,解密運算直接在終端上完成,其安全性也很難得到保證。
較為安全的辦法是什么呢?是將密碼算法與密鑰融合,利用終端密碼個性化、動態更新的“一人一密”加“一次一密”保護移動互聯的安全性。當然,面向手機、平板電腦、POS機等移動應用的密碼技術,對于全球來說都是研究前沿,目前還沒有出現被廣泛認可的解決方案。
應該說,中國的信息技術一直落后于世界發達國家,但伴隨我國手機網民的人數日益增多,我國通過移動終端進行信息服務的比例已經高于世界發達國家。根據中國互聯網絡信息中心(CNNIC)發布的最新報告顯示,截至2016年6月,我國手機網民規模達6.56億,網民中使用手機上網的人群占比由2015年底的90.1%提升至92.5%,網民上網設備進一步向移動端集中。
在移動互聯環境下如何使用密碼來保護安全?當前我國有著全球最大的研究樣本,因此完全有可能在該方面彎道超越,做到全球領先。
在我看來,網絡安全研究要面向國家需求,要有自信提出問題和新概念,形成研究領域和重點、熱點。而建設自主可控的未來網絡,將是解決信息網絡安全風險的突破口。自主可控的網絡是指一個全新架構、有自主知識產權、有充足網絡資源、掌握核心技術和關鍵軟硬件設備、以我為主進行管理的網絡,這樣才能真正保障我們的網絡使用安全。
總之,當前中國信息化進程和世界完全同步,在移動互聯安全技術、大數據安全技術、基于生物特征的安全技術、抗量子計算的安全技術等領域孕育著新的有重大內涵的突破,其應用背景和學科價值都很明顯。因此,國內科研者應多關注國家需求,面向實際應用開展研究,為國家的網絡安全服務。