APP下载

移动互联网时代信息安全新技术展望

2017-12-28刘文博平顶山市第一中学

数码世界 2017年11期
关键词:同态公钥体制

刘文博 平顶山市第一中学

移动互联网时代信息安全新技术展望

刘文博 平顶山市第一中学

移动技术的完善,推动了互联网的发展,而互联网的发展推动了我国经济社会的变革,许多新业务在改善人民生活的同时也产生了一系列信息安全问题。基于此,本文通过分析后量子密码技术、同态密码技术、可信计算技术、计算机取证技术,对移动互联网时代信息安全新技术进行了探讨,以供参考。

移动互联网时代 信息安全 后量子密码

科学技术的快速发展,推动了各行业的完善,人们对网络技术的依赖程度也越来越高,但网络本身和黑客等因素都是威胁网络安全的重要因素。移动互联网时代信息安全新技术的探讨,对有效防范网路安全问题,推动网络信息安全技术研究,保障人民在安全的网络环境下生产生活有重要意义。

1 后量子密码技术

量子密码技术将原先两种公钥密码体制进行兼容,并简化了其中较为复杂的程序,推动了信息安全技术的进步。但随着公钥体制的发展,其局限性也对互联网信息安全造成了制约。近年来,量子计算又出现了一种新的算法,可以解决现阶段信息安全公钥体制中遇到的诸多问题。同时,大整数素数分解和离散对数的解决也将为互联网信息安全作出重大贡献。人们对抵抗量子计算机攻击的问题,被称为后量子困难问题。诸如:RSA,DSA以及ECDSA具有结构简单,解决问题效率高,实现方便等特点。除这些公钥密码体制外,还有一些体制有以下问题:(1)安全性基于HASH函数的安全性的HASH的公钥密码体制;(2)安全性基于编码理论的编码理论公钥密码体制;(3)安全性基于多变量二次方程的多变量公钥密码体制等。技术人员通过使用传统计算机和利用量子计算机时,在破解McELiece公钥密码体制时,复杂度均为指数级,由此可见,McEliece公钥密码体制可以抵抗量子计算的攻击。现阶段的计算机信息安全领域,NP困难问题不是素数分解问题或离散对数问题,因此量子算法无法解决NP困难问题,这也可以理解为:NP困难问题的解决可以在一定程度上处理量子计算攻击的难题,因此这也被称为后量子密码技术。这种技术和体制虽然还存在许多要克服的困难,但考虑到其效用和功能上的良好表现,决定了它在未来会成为研究应用的重点。

2 同态密码技术

在当今时代众多密码技术中,同态加密技术以其特殊的性能得到了社会的广泛关注,此技术可以通过对加密数据直接进行运算,从而运算明文信息,也是由于这个原因,同态密码技术可以较为广泛地运用在电子投票、明文信息计算和数据库加密等诸多区域中。同态加密的函数是E,明文则是m,解密函数是D,密文则为c,m=D(c)。且若明文操作为f,则f(m)=D(F(c))。此时,在进行加法、乘法、混合乘法同态的定义时,可知已知E(x)和F(y)得出E(x+y),E(x*y),时,不必了解x,y的大小,同时若可得E(xy)的值,不必知道x的大小。此技术应用广泛,在云计算的保护方面主要采用数据加密的方式保护用户信息。在权限控制方面,此技术将身份认证作为权限控制基础,其中身份实地认证和证书检查等措施也是认证的必要环节,这些措施在防治非法用户越权访问方面作用巨大。数据加密和身份验证措施可以隐藏明文信息,在现阶段没有安全隐患,因此,在未来的移动互联网安全保障中,同态密码技术以其有效保护客户隐私的优势,有广泛的应用范围。

3 可信计算技术

计算机平台联盟所提出的可信计算平台技术虽没有确切的概念,但普遍来说人们认为:若某实体在工作中完成了既定目标,那么此实体就为可信的。一个可信的操作过程行为,可以被称为可信计算,这种算法在任意操作条件下进行预测都可以得到预期的结论,并能抵抗程序软件、病毒等多种外在和内在的干扰和破坏。引入可信计算平台模块PM的可信计算通过将一个模块放在微型计算机系统中,可以较好地解决网络安全问题,通过把第三方加入计算机系统的方式,实现信息数据的高效处理。这样的技术通过推动终端体系,并建立起一个较为完善、安全的结构,搭建了一个诚信体系,并展现在安全保障系统之中。可信计算首先搭建了一个信任根,之后发出与之相对的可信链,在最后把可信链运用到可信平台以及操作系统等位置。

4 计算机取证技术

计算机犯罪电子取证对确保信息安全有至关重要的作用,从具体上来说,电子取证技术主要包括两个部分:(1)获取数据的技术,即:过程中操作人员主要负责搜集计算机数据的任务,这样的方法虽然保证计算取证技术得以实现,并对数据进行有效维护,但在执行过程中也会造成原始数据修改的问题。计算机系统文件的获取是此技术顺利应用的关键,此外计算机取证技术对储存介质的要求也比较高,在保证这两种标准的前提下,技术人员可以实现对已删除文件的复原,重建以及与重建相关信息的查找。(2)数据分析技术,其重要目标是实现已有数据的分析,在已存的信息中,找出可用的信息。

结论:综上所述,McELiece公钥密码体制,同态密码中的数据加密和身份验证措施,信任根的搭建,数据获取与分析等技术是移动互联网时代信息安全新技术。通过分析可得,移动互联网时代信息安全新技术的发展,对有效防范网路安全问题,推动网络信息安全技术研究,保障人民在安全的网络环境下生产生活有重要作用。因此,信息安全新技术的快速发展有助于信息安全水平的提高。

[1]游宗泽,郭学义,张亚龙.试论移动互联网时代信息安全新技术的展望[J].中国新通信,2017,19(02):77.

[2]吴军,吴南珊.移动互联网时代信息安全新技术展望[J].电脑知识与技术,2016,12(30):35-37.

猜你喜欢

同态公钥体制
试论乌俄案对多边贸易体制的维护
关于半模同态的分解*
拉回和推出的若干注记
一种基于混沌的公钥加密方案
一种基于LWE的同态加密方案
建立“大健康”体制是当务之急
为“三医联动”提供体制保障
HES:一种更小公钥的同态加密算法
SM2椭圆曲线公钥密码算法综述
建立高效的政府办医体制