每年在RSA大会开幕演讲后,世界顶级密码学家都会齐聚舞台上分享他们对加密趋势的看法以及意见。
今年,这个小组讨论会连续第四次由Rambus公司加密研究分支总裁Paul Kocher主持。Kocher开场时就指出近年来互联网、物联网及相关技术的指数级增长,而每个倍数的增长都超过所有以前增长的总和。
Kocher称今年的一大亮点是,加密技术是为数不多能承受指数增长的其中一项技术。
在分析最新加密技术趋势之前,Kocher首先祝贺Adi Shamir赢得日本国际奖(该奖项用于授予在科学技术方面取得了独创性的和飞跃性的成果,对科学技术的发展,人类的和平与繁荣做出了重大贡献的人)。
Shamir是以色列Weizmann研究所计算机科学教授,他表示这个荣誉不只是属于他个人,因为该奖项面向科学技术的所有领域,而他们选择表彰加密技术领域表明了该领域的重要性。去年,两个小组讨论会参与者因其在开发公共密钥加密的基础性工作而获得图灵奖,分别是Cryptomathic密码专家兼安全专家Whitefield Diffie和斯坦福大学电气工程名誉教授Martin E.Hellman。
Kocher向专家组提出的第一个问题是人工智能将如何影响计算机安全。麻省理工学院电气工程和计算机科学系教授Ronald Rivest称,基于我们在去年总统选举期间所看到的那样,聊天机器人可能在未来10到15年占主导地位。
当被问及如何解决互联网安全问题时,Shamir的说法更强有力,他指出当计算机变得超级智能时,它们可能会说,“为了挽救互联网,我要灭了它;我们现在所知道的互联网已经无法挽救”。他补充说“人工智能在防御方面很有帮助”,但他对其是否能帮助寻找新的零日漏洞还是持怀疑态度的,因为这需要人类的介入。然而,AI将帮助纠正与正常行为不同的偏差,通过对比“异常行为”来识别威胁。
加密技术趋势指向量子计算机
在回答量子计算机是否会威胁传统密码系统以及需要多久时间的问题时,Diffie认为这不需要担心,因为到时候我们可能都已经不在了。
Shamir称,RSA非常可能被经典的尝试打破,虽然他承认“最终可能看到量子计算机将能够打破所有我们现在开发的量子验证方案。”
“两千年以来,我们都在试图快速分解,”伍斯特理工学院网络安全策略教授兼科学计算教授Susan Landau指出,但她并没有看到量子算法背后有相同水平的数学研究,她认为“这是令人担忧的”。很多现代密码系统依靠分解大素数产品的难度来保护加密数据。
政治领域的网络安全
在回答有关2016年美国大选的争议问题时,Rivest指出,对舞弊的指控并不新鲜,他赢了的确是意料之外,“我们应该在选举后进行审计看看是否有问题。”
俄罗斯人认为这是一场战争,并以这种方式攻击西方世界。他们使用的攻击技术很“老土”,不过,他们确实在以新的方式使用信息。“我们早知道我们需要保护政府数据,”Landau称,然而现在没多少资源的小型民间组织机构也成为攻击目标,这是我们需要保护的更为广泛的对象。
“美国也做了类似的‘攻击’来影响其他国家的选举,”Shamir补充说,“利用被盗文件来进行攻击并不是最新的发明。”
Shamir说道:“我对俄罗斯人的做法感到震惊,但放眼国际,并不只有他们在这样做。”
Kocher向讨论组询问有关最近美国总检察长Jeff Sessions的声明:呼吁执法部门获得“绕过加密”的能力,Rivest称,“在我看来,绕过加密即意味着后门程序,”Laudau认为还有其他方法,并且她表示国会不一定会支持Sessions的提议。
Shamir称,对于美国公司而言,在他们的产品中放置后门程序等于“搬起石头砸自己的脚”。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]