木星链 木星链
Ctrl+D收藏木星链
首页 > 火币APP > 正文

区块链:密码法出台背景解读:国家级密码战对决拉开序幕

作者:

时间:1900/1/1 0:00:00

来源/LongHash

2020年1月1日,中国首部《中华人民共和国密码法》将正式开始实施,而在这之前一直只有一部2007年4月23日公布的《商用密码产品使用管理规定》和《境外组织和个人在华使用密码产品管理办法》。

由于很多人对于所谓的“密码”和“密码法”的概念仅仅停留在登陆手机和网站输入的密码,因此有很多人错误解读为,《密码法》是让党和政府来管每个人的密码。实际上,这是对《密码法》中密码概念的完全误解。

中国国家密码管理局局长李兆宗说:“密码法是总体国家安全观框架下,国家安全法律体系的重要组成部分,也是一部技术性、专业性较强的专门法律。”密码法中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务,主要功能是为了加密保护和安全认证。这与日常生活一般人用在电子邮件、社交媒体、手机上使用的“密码”不同。因此,这里的“密码”主要是指“密码技术”和提供的“加密/解密服务”。

杀软件McAfee创始人John McAfee去世后所发布图并未带密码,为INS自动添加:6月23日,在杀软件McAfee创始人JohnMcAfee的死讯被报道后,其本人的Instagram帐户发布了一张字母Q的图片,有网友发现该图片内藏有一组神秘字符串,不久之后,McAfee账号被关闭。一时间引发网友种种猜测,大量网友参与字符串解密。该字符串并非McAfee主动加入。字符串FBMD意为FacebookMetaData,系Instagram自动添加以便与图片追踪及数据统计,Instagram中所有上传图片均会被添加同类数据。[2021/6/24 0:03:18]

很多人把这次《密码法》和最近中国政府倡导的区块链技术联系在一起。众所周知,区块链技术是完全基于密码学技术,其核心技术使用了大量的传统的加密技术。因此,有理由相信,如果政府要完全掌控未来区块链技术的发展,首先就要完全掌控密码学技术,并且严格管理密码技术的使用。必须说,《密码法》的确对与区块链技术的发展有相当的关系,但是如果仅仅把《密码法》的理解停留在区块链,就未免把该方案的格局局限在太小的地方。

洪蜀宁:抗量子密码估计两三年内即可商用:针对微博网友称“如果量子计算发展到可以反推比特币私钥,分叉升级是没有用的。不管是硬,软。比特币系统需要从零重新开始”,金丘区块链研究院院长洪蜀宁回复称:“能破译私钥的量子计算机最快也要10年后才能出现,而抗量子密码估计两三年内即可商用。所以可在5年后进行升级,留一到两年的过渡期进行迁移,然后停止使用所有基于椭圆曲线的签名。”此前洪蜀宁曾表示,算法升级后,比特币持有者只要将自己的币转到新算法地址上就彻底安全了。[2020/12/8 14:32:08]

区块链作为一种新兴的技术,的确会大力依靠加解/解密技术,但这些技术都是已经使用了很久的技术,并且都是完全公开的技术,所以限制和管控这些技术本身是没有太大的意义。其次,密码技术目前已经非常广泛应用在我们生产和生活中,几乎所有的通信和商业行为都会主动或者被动地使用到密码技术,而区块链仅仅是其中极小的一部分。因此,对于《密码法》而言,其覆盖范围远超区块链,而是针对整个国家的通信和经济活动,有着极其重大的意义。

央行:密码技术是支持金融科技创新应用的基石:8月26日消息,中国人民银行“金融密码杯”2020全国密码应用和技术创新大赛启动会于8月26日在京召开,本次大赛由中国人民银行数字货币研究所与清华大学密码理论与技术研究中心联合主办。人民银行表示,近年来加强金融网络与信息安全已成全球共识。密码技术是保障金融网络安全的关键,是支持金融科技创新应用的基石。作为金融行业首次全国密码应用与创新大赛,本次大赛旨在促进密码人才交流,提升密码创新应用能力,增强金融领域信息安全水平。主办方希望通过举办此次密码大赛贯彻落实《密码法》相关规定,以竞赛的形式推动密码学在金融领域的实际应用;在金融科技创新领域发掘和储备密码学专业人才和优秀算法,全面提升金融安全保障能力;向社会公众传达金融科技基于密码学保障安全性的理念。[2020/8/26]

而为什么在这个时间点出来,的确和中国大规模讨论区块链技术的节点有所吻合,但其实该方案已经酝酿相当长的时间。并且,很有可能与最近全球对于密码技术使用和管理,以及对于通信监控需求的进一步升级有关。事实上,就在最近三年时间里,欧美各国都在广泛的酝酿和推动各类加密和反加密的技术方案,并由此在社会引起了不小的影响。

声音 | Anchorage联合创始人:加密技术正在开创分布式系统、安全性和密码学研究的新领域:据AMBCrypto报道,在最近的一次演讲中,加密安全公司Anchorage的联合创始人Diogo Monica谈到了加密在提高个人安全、隐私和数据主权方面的作用。Diogo注意到加密降低了黑客攻击和服务中断的风险,他宣称加密技术正在开创分布式系统、安全性和密码学研究的新领域。他称,“缺乏个人安全、缺乏隐私和数据主权是我们日常生活中的事情,我们接受这些东西作为互联网的一部分,但这不应该是这样,这就是加密技术的来源。加密货币的发展实际上帮助你的每一台设备变得更安全,因此有助于你的个人安全,新的加密方法有助于保护你的数据,并最终让你重新获得一些隐私。”[2020/2/3]

其实目前几乎所有的主流密码学算法都是开源和久经考验的,而从政府层面来看不太可能消灭或者限制技术的传播和使用,更多希望能够从使用方式入手,获得更多的掌控权。长期以来,各国政府由于必须考虑到个人隐私和商业隐私的必要性,以及由于反恐和反犯罪行为以及国家安全的巨大诉求,导致政府只能寻找一条中间路线来平衡来自两边的巨大压力。

声音 | 中科院院士王小云:密码学为区块链提供了安全保障技术:据经济参考报消息,中国科学院院士王小云介绍了格密码理论的最新发展,并深入探析了区块链的技术发展过程。王小云认为,密码学为区块链提供了交易信息防篡改、可追溯、私密性以及匿名性保护等安全保障技术,下一步,区块链安全需要从算法安全、协议安全、实现安全、私钥安全等四个方面着手展开研究。[2020/1/2]

很多政府希望能够通过一些不公开的技术手段来获得密码学技术上的主动权,而显然,其中走得最远的绝对不是中国——而是美国。美国在二战后,就已经将密码学技术作为武器进行管理,并且严格限制密码技术的出口,并且由此导致了一系列的民权运动和密码朋克运动的兴起。

根据早期披露出来的资料,早在1990年代,美国国家安全局就尝试生产一种名为快船芯片的手机芯片组,该芯片组通过美国政府内置的后门实现对信息的加解密。美国政府试图让手机制造商采用该芯片组,但没有成功,该计划最终在1996年被取消。

而因为斯诺登事件暴露出来的“棱镜计划”和“Bullrun计划”再次震惊了世界,这是有史以来最大规模的窃听和非法破坏个人隐私行为的事件。根据《纽约时报》的报道,作为Bullrun计划的一部分,NSA每年都会花费2.5亿美元在软件和硬件中插入后门程序。

在“后斯诺登”时代,很多人认为政府为了避免复杂的隐私问题,可能会一定程度地控制或缩小政府的监督权力,但实际情况恰恰相反,以“五眼联盟”为核心的欧美政府以及情报体系谋求通过方案,来“合法”地获得更大的监控权利,让类似”斯诺登“行为的监控变得正常化和合法化。

这里需要再简单介绍一下五眼联盟,这是一个语言以讲英语为主的国家的情报联盟,在英美协定下组成的国际情报分享团体,成员包括澳大利亚、加拿大、新西兰、英国和美国五国。五眼联盟的历史可以追溯到第二次世界大战时,同盟国发布的大西洋宪章。因此只要有一个国家能够实现监控方案的突破,也就能够马上和其它国家贡献它的情报。

2014年,在英国议会经过仅一天的辩论,“数据保留和调查权力法”就被立法成为英国法律,该法案被斯诺登称为“西方民主史上最极端的监控“,并为之后的法案通过铺平了道路。

2016年11月29日,英国上议院签署通过了一项名为《调查权力法案》的大规模综合监视法案。该法案新法案将互联网公司与传统电信公司一同分类为“通信服务提供商”,为各种监控活动提供辅助——从收集电话记录,到侵入用户手机提取和保存批量用户数据。互联网服务提供商将被要求保留客户12个月的浏览历史记录。该法案还允许政府创建专门信息搜集所,以收集各种来源的可搜索个人数据。IPA可以被视为将英国官员已经在秘密进行的多种类型数据监控的章程化。

该法案被民间称为《窥视者宪章》,并且受到来自各方面的激烈抨击和抗议。从2014年开始,就有众多社团和各界人士尝试通过各种手段废除这两个法案,而后经过民间和政府的反复拉锯战后,在2018年初,英国法院判决DRIPA不符合欧盟法律,废除了DRIPA,并且要求缩小IPA的范围,

欧洲法院要求,政府职能出于打击重大刑事犯罪的目的,在特定时间对相关目标进行监控,且除了最紧急的情况之外,监控必须取得法院的许可。

而同样身为五眼联盟其一的澳大利亚,就在大约一年前通过了备受争议的“反加密法”,规定从业者必须协助官方取得加密内容。虽然被外界称为“反加密法”,但实际上这是对澳洲《1997年电信法案》的修正案。它允许执法机关提出“技术援助请求”,企业提供“自愿”的协助,或者提供自身网络服务的技术细节;还可以提出“技术援助通知”,强制要求企业提供协助,例如必须协助查看特定的加密通信内容,如果拒绝则会被罚款;还可以利用“技术能力通知”,要求企业专门提供接口以协助执法机构取得嫌犯的通讯内容,不然也会被处罚。

简单的说,就是该法案要求互联网服务提供商能够根据政府的要求,提供接口或者后门,让政府解密所有相关通讯内容。此外,该方案还提供一个广泛的保密条款,假设企业中有人对外谈及政府命令,最高可以被以5年以上的刑罚。

尽管支持该法案的议员们提到,该方案主要锁定触及严重犯罪的嫌疑人和犯罪分子,主要包括类似于严重性犯罪者、犯罪者或者是恐怖分子和极端严重的刑事犯罪,但还是被很多人质疑,认为难保最终不会像美国“棱镜”计划用在其它所有人的身上。因此有来自科技界和安全社区的很多人持强烈反对态度,但最终还是没有能够阻止方案的通过。

从英国的《窥视者宪章》到澳洲的《反加密法》的通过可以看出,“五眼联盟”一直在不懈努力的尝试获得更大的监控权利,并尝试通过后门和解密来尝试掌握更多的掌控权。因此,笔者认为这才是中国《密码法》出台的大背景,如果中国希望未来在全球情报系统中不落后,甚至掌控主动权,就不可能不在密码技术领域立法,并且针对各类可能影响国家安全的潜在威胁及时进行反应。

从二战的历史就可以知道,密码的攻防战对于双方来说至关重要。一直有评论认为,二战就因为图灵在解密上的重大贡献使得二战提前两年结束,也挽救了至少百万人的生命。也许这种说法有夸张之处,但至少说明了密码技术对于全球格局的重要性。区块链技术的出现本身就说明密码学的应用又到了一个新的阶段,而各国对于密码学技术密集出台各类法案,说明对于密码技术的攻防战也进入到前所未有的重视程度。中国《密码法》的出台,表明中国政府正式加入这场没有硝烟的战场,而这场战争可能才刚刚开始。

LongHash,用数据读懂区块链。

标签:区块链DRIPDRI区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势DRIP价格DRIP币DRI币DRI价格

火币APP热门资讯
ETH:以太坊兑比特币两个月内下跌 30%,四大原因支撑其价格反弹

来源/LongHash 9月1日到10月1日期间,以太兑比特币价格下跌了10.34%。在币安上,ETH/BTC交易对的价格从0.037237BTC下跌到了0.033385BTC,在处于主导地位的.

1900/1/1 0:00:00
比特币:比特币和加密货币的重要一周:这将很重要

Billions项目组 比特币和加密货币市场再次面临重要的一周。比特币在2月2日达到24,248美元的年度高位后,目前价格处于盘整之中.

1900/1/1 0:00:00
SOP:比特币 SOPR 接近重要的重新测试,多头会找到胜利吗?

Billions项目组 链上数据显示比特币支出产出利润率接近重新测试一条非常重要的线。多头能否脱颖而出? 比特币SOPR再次接近牛熊路口重新测试正如一位分析师在CryptoQuant帖子中指出的.

1900/1/1 0:00:00
区块链:2023年最佳的Web3学习课程

引言 同志们,币圈又见君,吾心神摇曳。Web3就像一个派对,互联网得到了花哨的升级,并开始穿着由区块链启发的设计制成的燕尾服,这就像互联网叛逆的青少年阶段,他说,“嘿,集中控制,我要和你分手了!.

1900/1/1 0:00:00
加密货币:本周值得关注的前 5 大加密货币——圣诞节后的赢家

2022年对加密货币投资者来说就像坐过山车。本月,加密货币总市值从年初的约2.2万亿美元下降至约8500亿美元。今年几起备受瞩目的破产案加剧了估值的急剧下降.

1900/1/1 0:00:00
以太坊:以太坊Layer2 上潜力未发币项目

Billions项目组 以太坊上的Layer2作为补充Layer1可扩展性解决方案的出现,并且继承Layer1安全性和分散性,但在以太坊.

1900/1/1 0:00:00