中科院软件所网络空间安全成果成国际标准
科普小知识2022-08-03 22:58:31
...
最近,国际标准化组织(ISO)发布了第一个密码认证的国际隐私保护标准——基于密码的匿名实体认证行业标准。该标准由三种安全机制组成,中国科学院软件研究所研究员张振丰开发的匿名密码实体认证机制(YZ机制)是其中之一。这是中国在网络空间安全领域独立制定的为数不多的国际标准之一,极大地提高了中国在该领域的国际话语权。
网络空间的隐私保护是互联网应用的一大挑战。匿名密码实体认证是解决网络空间隐私保护问题的重要技术。YZ机制突破了身份认证中保护隐私和抵抗字典攻击的相互制约,解决了基于强秘密的设计理论无法应用的问题,在保持性能优势的同时具有可证明的安全性。由于该机制在性能和安全性方面具有显著优势,因此在国家信息安全标准化委员会组织的审查中,它被视为“原始贡献”。
YZ机制的一个重要优势是它不依赖额外的存储,摆脱了类似技术对专用硬件的依赖,解决了自计算机出现以来最常用的密码认证技术所面临的“匿名认证和匿名认证”问题。在隐私泄露事件频发的安全形势下,该机制作为一种全新的隐私保护技术,可以每天为网络空间上亿个实体认证实例提供隐私保护功能,极大地提升了中国“互联网+”应用的安全能力。
自2014年以来,中国*将其作为国际标准提案进行推广,并经历了投票、征求意见和意见处理几个阶段。最后,它于2017年8月作为国际标准成功发布。
据了解,随着互联网应用的快速发展,隐私泄露问题日益突出,2016年有40亿条数据被泄露。作为对网络安全的新挑战,隐私保护受到越来越多的关注,用于隐私保护的实体认证技术也越来越受到社会各界的关注。
上一篇:中国“导线”助力高铁联通世界
下一篇:“拓扑相变”研究中国也很强