近日,國際標(biāo)準(zhǔn)化組織ISO發(fā)布了首個面向口令鑒別的隱私保護(hù)國際標(biāo)準(zhǔn)——基于口令的匿名實體鑒別工業(yè)標(biāo)準(zhǔn)。這個標(biāo)準(zhǔn)由三種安全機制組成,其中由中國科學(xué)院軟件研究所研究員張振峰主持研制的匿名口令實體鑒別機制(YZ機制)是其中一種機制。這是我國在網(wǎng)絡(luò)空間安全領(lǐng)域取得的少數(shù)幾個自主研制的國際標(biāo)準(zhǔn)之一,極大增強了我國在這一領(lǐng)域的國際話語權(quán)。
網(wǎng)絡(luò)空間環(huán)境下隱私保護(hù)是互聯(lián)網(wǎng)應(yīng)用面臨的一大挑戰(zhàn),匿名口令實體鑒別是解決網(wǎng)絡(luò)空間隱私保護(hù)問題的重要技術(shù)。YZ機制突破了身份鑒別時既要保護(hù)隱私又要抵抗字典攻擊的相互制約,解決了基于強秘密的設(shè)計理論無法適用的問題,在保持性能優(yōu)勢的同時具有可證明安全性。因這一機制在性能和安全性方面具有顯著優(yōu)勢,在全國信息安全標(biāo)準(zhǔn)化委員會組織的評審中被認(rèn)為是“原創(chuàng)性貢獻(xiàn)”。
YZ機制的一個重要優(yōu)勢是不依賴于額外存儲、擺脫了同類技術(shù)對專用硬件的依賴性,解決了計算機問世以來最常用的口令鑒別技術(shù)面臨的“鑒別不匿名、匿名無鑒別”難題。在隱私泄漏事件頻發(fā)的安全形勢下,該機制作為一種全新的隱私保護(hù)技術(shù),可為網(wǎng)絡(luò)空間中每天數(shù)億次的實體鑒別實例提供隱私保護(hù)功能,大力提升我國“互聯(lián)網(wǎng)+”應(yīng)用的安全保障能力。
2014年起,我國政府將其作為國際標(biāo)準(zhǔn)提案并重點推進(jìn),先后經(jīng)歷了多個階段的投票、貢獻(xiàn)征集與意見處理,終于在2017年8月成功發(fā)布為國際標(biāo)準(zhǔn)。
據(jù)了解,隨著互聯(lián)網(wǎng)應(yīng)用的快速發(fā)展,隱私泄漏問題日益凸顯,2016年泄露數(shù)據(jù)達(dá)40億條。隱私保護(hù)作為網(wǎng)絡(luò)空間安全的新挑戰(zhàn)得到了越來越多的重視,隱私保護(hù)的實體鑒別技術(shù)更得到各界廣泛關(guān)注。
中國-博士人才網(wǎng)發(fā)布
聲明提示:凡本網(wǎng)注明“來源:XXX”的文/圖等稿件,本網(wǎng)轉(zhuǎn)載出于傳遞更多信息及方便產(chǎn)業(yè)探討之目的,并不意味著本站贊同其觀點或證實其內(nèi)容的真實性,文章內(nèi)容僅供參考。