中科院軟體所網路空間安全成果成國際標準

玄學醬發表於2018-03-07

近日,國際標準化組織ISO釋出了首個面向口令鑑別的隱私保護國際標準——基於口令的匿名實體鑑別工業標準。這個標準由三種安全機制組成,其中由中國科學院軟體研究所研究員張振峰主持研製的匿名口令實體鑑別機制(YZ機制)是其中一種機制。這是我國在網路空間安全領域取得的少數幾個自主研製的國際標準之一,極大增強了我國在這一領域的國際話語權。

網路空間環境下隱私保護是網際網路應用面臨的一大挑戰,匿名口令實體鑑別是解決網路空間隱私保護問題的重要技術。YZ機制突破了身份鑑別時既要保護隱私又要抵抗字典攻擊的相互制約,解決了基於強祕密的設計理論無法適用的問題,在保持效能優勢的同時具有可證明安全性。因這一機制在效能和安全性方面具有顯著優勢,在全國資訊保安標準化委員會組織的評審中被認為是“原創性貢獻”。

YZ機制的一個重要優勢是不依賴於額外儲存、擺脫了同類技術對專用硬體的依賴性,解決了計算機問世以來最常用的口令鑑別技術面臨的“鑑別不匿名、匿名無鑑別”難題。在隱私洩漏事件頻發的安全形勢下,該機制作為一種全新的隱私保護技術,可為網路空間中每天數億次的實體鑑別例項提供隱私保護功能,大力提升我國“網際網路+”應用的安全保障能力。

2014年起,我國政府將其作為國際標準提案並重點推進,先後經歷了多個階段的投票、貢獻徵集與意見處理,終於在2017年8月成功釋出為國際標準。

據瞭解,隨著網際網路應用的快速發展,隱私洩漏問題日益凸顯,2016年洩露資料達40億條。隱私保護作為網路空間安全的新挑戰得到了越來越多的重視,隱私保護的實體鑑別技術更得到各界廣泛關注。

本文出處:暢享網
本文來自雲棲社群合作伙伴暢享網,瞭解相關資訊可以關注vsharing.com網站。


相關文章