編者按:這是一個(gè)超越人類過往經(jīng)驗(yàn)的新時(shí)代,信息被高速傳播、共享和復(fù)制。為了保證信息的安全,全世界的密碼專家殫精竭智在研究各種加密技術(shù)。中國科學(xué)院軟件研究所研究員、可信計(jì)算與信息保障實(shí)驗(yàn)室主任張振峰,就是長期從事網(wǎng)絡(luò)空間安全研究,主攻在常人眼中冰冷神秘的密碼技術(shù),并努力把中國密碼機(jī)制推向世界的密碼專家。
隨著互聯(lián)網(wǎng)的快速發(fā)展,隱私泄露問題日益凸顯。每天都有已知和未知的網(wǎng)絡(luò)安全威脅不斷涌現(xiàn),網(wǎng)絡(luò)空間安全成為全世界都在關(guān)注的重點(diǎn)問題。
中國科學(xué)院軟件研究所研究員、可信計(jì)算與信息保障實(shí)驗(yàn)室主任張振峰
張振峰:沒有網(wǎng)絡(luò)安全就沒有國家安全,我們現(xiàn)在享受信息技術(shù)和網(wǎng)絡(luò)技術(shù)帶來便利的同時(shí),其實(shí)這些技術(shù)也帶來很大的安全威脅。2001年我轉(zhuǎn)行從事密碼研究。從最早最原始的通訊安全,到信息安全,密碼技術(shù)始終是所有安全技術(shù)里面一個(gè)最核心的技術(shù)。
2015年5月,在國際標(biāo)準(zhǔn)化組織信息安全分技術(shù)委員會的工作會場上,一向沉寂的中國代表團(tuán)一次性提出了3個(gè)密碼機(jī)制,申請進(jìn)入國際標(biāo)準(zhǔn)。這在大會上引起了轟動(dòng)。
張振峰:在2015年的時(shí)候,我們提了三個(gè)機(jī)制,中國可能以前在這上面提的提案,本來就不多,突然之間提了三個(gè),就引起了別人很高的關(guān)注、揣測。
很多會議代表都好奇,在這一領(lǐng)域一向安靜的中國會帶來什么樣的密碼技術(shù)。其實(shí),為了這一刻,張振峰已經(jīng)準(zhǔn)備了十幾年。
張振峰:我在2006、07年的時(shí)候就參與了我們國家密碼管理局組織的密碼算法設(shè)計(jì)。我們很多算法設(shè)計(jì)都是在2010年就已經(jīng)設(shè)計(jì)好的,只是在2015年把這些算法拿到國際上去。當(dāng)時(shí),國家密碼管理局在2010年之后先后發(fā)布了一系列的密碼算法,整個(gè)是一個(gè)完備的標(biāo)準(zhǔn)體系。我主要參與的是SM2和SM9,其中SM2有3個(gè)算法,SM9有4個(gè)算法。
進(jìn)軍國際標(biāo)準(zhǔn)之爭并非易事,按照慣例,后進(jìn)入國際標(biāo)準(zhǔn)的算法,必須比先進(jìn)入的算法具有明顯優(yōu)勢。SM2數(shù)字簽名算法的優(yōu)勢,就體現(xiàn)在網(wǎng)絡(luò)時(shí)代的多用戶安全性上。
張振峰:什么叫做多用戶安全性呢,大家可以看到上面這兩個(gè)圖片,右邊的圖片是我手寫的,你一看就知道這是我的名字,但是左邊是一個(gè)數(shù)字簽名。這個(gè)數(shù)字簽名中沒有任何結(jié)構(gòu)特點(diǎn)。所以說存在一種攻擊,把一個(gè)人的數(shù)字簽名解釋成另外一個(gè)人的數(shù)字簽名。
這個(gè)模型專門來刻畫這樣一種攻擊,在這個(gè)模型下我們的SM2可以證明具有這樣的安全性。我們證明了SM2是可以安全地抵抗這種攻擊,所以說它具有這種多用戶的安全性,而其他算法則不具備這種安全性。
憑借著算法設(shè)計(jì)上過硬的技術(shù)優(yōu)勢,各國專家終于了解并認(rèn)可了中國的新技術(shù)。此后,國際互聯(lián)網(wǎng)工程任務(wù)組(IETF)發(fā)布的新型數(shù)字簽名標(biāo)準(zhǔn)也采用了具有多用戶安全性的設(shè)計(jì)方法。
然而在2016年,某國提出由于決議起草組流程的瑕疵,要求刪去帶有“SM2、SM9”字樣的副標(biāo)題,這讓張振峰不能接受。
張振峰在國際網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化論壇上介紹SM2數(shù)字簽名算法(受訪者供圖)
張振峰:國際上都知道這是中國的一個(gè)算法名字,別人一看到這個(gè)標(biāo)準(zhǔn)的名稱,就知道這個(gè)標(biāo)準(zhǔn),有我們中國的這樣一個(gè)密碼算法,有一種榮譽(yù)感在這里面。
在張振峰和工作組的堅(jiān)持和努力下,中國算法在標(biāo)準(zhǔn)文本的標(biāo)題上保留了算法本名。在2017年德國柏林召開的國際標(biāo)準(zhǔn)化會議中,中國算法獲得了100%的投票贊成率、跳級進(jìn)入國際標(biāo)準(zhǔn)發(fā)布階段。
參加國際ISO/IEC SC27標(biāo)準(zhǔn)化會議的代表團(tuán)成員合影(受訪者供圖)
中國密碼算法在國際舞臺的勝利,對于增強(qiáng)我國密碼產(chǎn)業(yè)在國際上的核心競爭力具有重要的意義。中國SM2和SM9密碼算法納入國際標(biāo)準(zhǔn),被評為2017年中國網(wǎng)絡(luò)安全大事。2018年中國國際大數(shù)據(jù)博覽會上,SM2和SM9數(shù)字簽名標(biāo)準(zhǔn)獲得領(lǐng)先科技成果最高獎(jiǎng)——黑科技獎(jiǎng)。
高光時(shí)刻,張振峰沒有止步,他又把目光投向了來自未來的安全威脅,投身于后量子密碼技術(shù)研究,并先后解決了多個(gè)后量子密碼理論的公開問題,在國際密碼三大頂級會議上發(fā)表了一系列研究成果。
張振峰:對我們密碼人來說,面臨一個(gè)最大的挑戰(zhàn),可能很多人都知道了,就是量子計(jì)算機(jī)。現(xiàn)在看量子計(jì)算機(jī),它的發(fā)展不太確定,但是我們的密碼技術(shù),一定要做到未雨綢繆,然后解決好安全顧慮,也就是抗量子安全問題。
從人類文明走上信息化的道路開始,密碼技術(shù)就擔(dān)當(dāng)起信息安全保障的重任。當(dāng)世界向著更高效、智能、便捷的方向發(fā)展時(shí),中國密碼需要一直搶在時(shí)代前沿,建立起安全的技術(shù)圍墻,保障國家網(wǎng)絡(luò)安全,維護(hù)人民群眾利益,這是以張振峰為代表的密碼安全人肩負(fù)的時(shí)代使命。
聯(lián)合攝制:中國科學(xué)院軟件研究所 光明網(wǎng)
監(jiān) 制:黃克翠 戰(zhàn) 釗
記 者:宋雅娟 肖春芳
統(tǒng) 籌:張弈芝 高子越
免責(zé)聲明:本網(wǎng)轉(zhuǎn)載自其它媒體的文章,目的在于弘揚(yáng)科技創(chuàng)新精神,傳遞更多科技創(chuàng)新信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),在此我們謹(jǐn)向原作者和原媒體致以崇高敬意。如果您認(rèn)為本站文章侵犯了您的版權(quán),請與我們聯(lián)系,我們將第一時(shí)間刪除。