買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DOT > Info

區塊鏈:密碼法出臺背景解讀:國家級密碼戰對決拉開序幕_CBD

Author:

Time:1900/1/1 0:00:00

來源/LongHash

2020年1月1日,中國首部《中華人民共和國密碼法》將正式開始實施,而在這之前一直只有一部2007年4月23日公布的《商用密碼產品使用管理規定》和《境外組織和個人在華使用密碼產品管理辦法》。

由于很多人對于所謂的“密碼”和“密碼法”的概念僅僅停留在登陸手機和網站輸入的密碼,因此有很多人錯誤解讀為,《密碼法》是讓黨和政府來管每個人的密碼。實際上,這是對《密碼法》中密碼概念的完全誤解。

中國國家密碼管理局局長李兆宗說:“密碼法是總體國家安全觀框架下,國家安全法律體系的重要組成部分,也是一部技術性、專業性較強的專門法律。”密碼法中的密碼,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務,主要功能是為了加密保護和安全認證。這與日常生活一般人用在電子郵件、社交媒體、手機上使用的“密碼”不同。因此,這里的“密碼”主要是指“密碼技術”和提供的“加密/解密服務”。

密碼學家David Chaum推出保護隱私的CBDC技術:金色財經報道,加密貨幣教父、密碼學家David Chaum推出保護隱私的央行數字貨幣(CBDC)技術,正在與瑞士國家銀行(SNB)合作開發Tourbillon,該項目專為注重隱私的央行貨幣而設計,將在國際清算銀行(BIS)創新中心的主持下開發。

BIS公告稱,Tourbillon旨在通過將盲簽名和混合網絡等技術與密碼學和CBDC設計的最新研究相結合,通過試驗抗量子密碼學來實現網絡彈性、使用與分布式賬本技術兼容但不基于分布式賬本技術的架構來實現可擴展性、為付款發送方但不為接收方提供隱私。[2022/11/10 12:44:30]

很多人把這次《密碼法》和最近中國政府倡導的區塊鏈技術聯系在一起。眾所周知,區塊鏈技術是完全基于密碼學技術,其核心技術使用了大量的傳統的加密技術。因此,有理由相信,如果政府要完全掌控未來區塊鏈技術的發展,首先就要完全掌控密碼學技術,并且嚴格管理密碼技術的使用。必須說,《密碼法》的確對與區塊鏈技術的發展有相當的關系,但是如果僅僅把《密碼法》的理解停留在區塊鏈,就未免把該方案的格局局限在太小的地方。

國家標準工作組教授何程:密碼數字身份鏈及其在線教育的應用探討:金色財經報道,數字島與清華大學技術創新發展中心聯合主辦的“2020高校區塊鏈技術創新云論壇”6月20日成功舉辦。論壇由數字島發起人兼CEO劉靖主持,匯集“百校百人百媒”,探討高校區塊鏈技術創新與人才培養。

國家標準《教育卡應用規范》工作組教授何程發表名為《密碼數字身份鏈及其在線教育的應用探討》的主題演講。何教授表示,目前“第三方在線學習與在線管理平臺”需要解決一系列問題,而可信教育身份鏈能有效解決當前“在線教育、在線管理”所關注的主要問題,并與大家分享了試點的應用案例。[2020/6/20]

區塊鏈作為一種新興的技術,的確會大力依靠加解/解密技術,但這些技術都是已經使用了很久的技術,并且都是完全公開的技術,所以限制和管控這些技術本身是沒有太大的意義。其次,密碼技術目前已經非常廣泛應用在我們生產和生活中,幾乎所有的通信和商業行為都會主動或者被動地使用到密碼技術,而區塊鏈僅僅是其中極小的一部分。因此,對于《密碼法》而言,其覆蓋范圍遠超區塊鏈,而是針對整個國家的通信和經濟活動,有著極其重大的意義。

V神發推預測21世紀20年代密碼學大趨勢:金色財經報道,V神今日在推特上表示:2010年代密碼學的大趨勢是橢圓曲線、配對和通用ZKPs/SNARK;預測21世紀20年代的大趨勢將是(除了廣泛采用上述技術外)格(lattices)、LWE、多線性映射、同態加密、MPC和模糊處理。[2020/4/11]

而為什么在這個時間點出來,的確和中國大規模討論區塊鏈技術的節點有所吻合,但其實該方案已經醞釀相當長的時間。并且,很有可能與最近全球對于密碼技術使用和管理,以及對于通信監控需求的進一步升級有關。事實上,就在最近三年時間里,歐美各國都在廣泛的醞釀和推動各類加密和反加密的技術方案,并由此在社會引起了不小的影響。

其實目前幾乎所有的主流密碼學算法都是開源和久經考驗的,而從政府層面來看不太可能消滅或者限制技術的傳播和使用,更多希望能夠從使用方式入手,獲得更多的掌控權。長期以來,各國政府由于必須考慮到個人隱私和商業隱私的必要性,以及由于反恐和反犯罪行為以及國家安全的巨大訴求,導致政府只能尋找一條中間路線來平衡來自兩邊的巨大壓力。

政策 | 密碼法表決通過:將自2020年1月1日起施行:十三屆全國人大常委會第十四次會議26日下午表決通過密碼法,將自2020年1月1日起施行。密碼法,旨在規范密碼應用和管理,促進密碼事業發展,保障網絡與信息安全,提升密碼管理科學化、規范化、法治化水平,是我國密碼領域的綜合性、基礎性法律。據了解,密碼法草案一審稿將密碼分為核心密碼、普通密碼和商用密碼,并對密碼進行分類管理。核心密碼、普通密碼屬于國家秘密,核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級。商用密碼用于保護不屬于國家秘密的信息。此外,隨著密碼法出臺漸趨漸近,整個密碼行業也將迎來規范化。據悉,密碼的主要功能有兩個:一個是加密保護,另一個是安全認證。國家密碼管理局局長李兆宗表示,“密碼在我國各個歷史時期,都發揮了不可替代的重要作用。密碼工作面臨著許多新的機遇和挑戰,擔負著更加繁重的保障和管理任務,制定一部密碼領域綜合性、基礎性法律,十分必要。” (新華視點)[2019/10/26]

很多政府希望能夠通過一些不公開的技術手段來獲得密碼學技術上的主動權,而顯然,其中走得最遠的絕對不是中國——而是美國。美國在二戰后,就已經將密碼學技術作為武器進行管理,并且嚴格限制密碼技術的出口,并且由此導致了一系列的民權運動和密碼朋克運動的興起。

動態 | 近 27 億電子郵件地址和密碼等組合的文件被泄露系有人在暗網上售賣:根據慢霧區情報,近日有人泄露了近 27 億電子郵件地址和密碼等組合的文件,隨后慢霧安全團隊進行了持續跟蹤與分析。之后發現,有人在暗網上售賣 “Collection #1~5, Latest Anti Public (120GB) and Zabagur #1” 總計 847GB 的數據,數據結構涉及如下組合:電子郵件地址/密碼、用戶名/密碼、電話/密碼等。

經過慢霧安全團隊的確認:此次泄露數據量極為巨大,這些泄露的部分數據很可能會嚴重威脅大量交易所用戶的資產安全,慢霧安全團隊提醒數字貨幣相關用戶及交易所注意風險,提高風控級別,及時阻攔可能存在的異常登陸及交易操作。[2019/1/23]

根據早期披露出來的資料,早在1990年代,美國國家安全局就嘗試生產一種名為快船芯片的手機芯片組,該芯片組通過美國政府內置的后門實現對信息的加解密。美國政府試圖讓手機制造商采用該芯片組,但沒有成功,該計劃最終在1996年被取消。

而因為斯諾登事件暴露出來的“棱鏡計劃”和“Bullrun計劃”再次震驚了世界,這是有史以來最大規模的竊聽和非法破壞個人隱私行為的事件。根據《紐約時報》的報道,作為Bullrun計劃的一部分,NSA每年都會花費2.5億美元在軟件和硬件中插入后門程序。

在“后斯諾登”時代,很多人認為政府為了避免復雜的隱私問題,可能會一定程度地控制或縮小政府的監督權力,但實際情況恰恰相反,以“五眼聯盟”為核心的歐美政府以及情報體系謀求通過方案,來“合法”地獲得更大的監控權利,讓類似”斯諾登“行為的監控變得正常化和合法化。

這里需要再簡單介紹一下五眼聯盟,這是一個語言以講英語為主的國家的情報聯盟,在英美協定下組成的國際情報分享團體,成員包括澳大利亞、加拿大、新西蘭、英國和美國五國。五眼聯盟的歷史可以追溯到第二次世界大戰時,同盟國發布的大西洋憲章。因此只要有一個國家能夠實現監控方案的突破,也就能夠馬上和其它國家貢獻它的情報。

2014年,在英國議會經過僅一天的辯論,“數據保留和調查權力法”就被立法成為英國法律,該法案被斯諾登稱為“西方民主史上最極端的監控“,并為之后的法案通過鋪平了道路。

2016年11月29日,英國上議院簽署通過了一項名為《調查權力法案》的大規模綜合監視法案。該法案新法案將互聯網公司與傳統電信公司一同分類為“通信服務提供商”,為各種監控活動提供輔助——從收集電話記錄,到侵入用戶手機提取和保存批量用戶數據。互聯網服務提供商將被要求保留客戶12個月的瀏覽歷史記錄。該法案還允許政府創建專門信息搜集所,以收集各種來源的可搜索個人數據。IPA可以被視為將英國官員已經在秘密進行的多種類型數據監控的章程化。

該法案被民間稱為《窺視者憲章》,并且受到來自各方面的激烈抨擊和抗議。從2014年開始,就有眾多社團和各界人士嘗試通過各種手段廢除這兩個法案,而后經過民間和政府的反復拉鋸戰后,在2018年初,英國法院判決DRIPA不符合歐盟法律,廢除了DRIPA,并且要求縮小IPA的范圍,

歐洲法院要求,政府職能出于打擊重大刑事犯罪的目的,在特定時間對相關目標進行監控,且除了最緊急的情況之外,監控必須取得法院的許可。

而同樣身為五眼聯盟其一的澳大利亞,就在大約一年前通過了備受爭議的“反加密法”,規定從業者必須協助官方取得加密內容。雖然被外界稱為“反加密法”,但實際上這是對澳洲《1997年電信法案》的修正案。它允許執法機關提出“技術援助請求”,企業提供“自愿”的協助,或者提供自身網絡服務的技術細節;還可以提出“技術援助通知”,強制要求企業提供協助,例如必須協助查看特定的加密通信內容,如果拒絕則會被罰款;還可以利用“技術能力通知”,要求企業專門提供接口以協助執法機構取得嫌犯的通訊內容,不然也會被處罰。

簡單的說,就是該法案要求互聯網服務提供商能夠根據政府的要求,提供接口或者后門,讓政府解密所有相關通訊內容。此外,該方案還提供一個廣泛的保密條款,假設企業中有人對外談及政府命令,最高可以被以5年以上的刑罰。

盡管支持該法案的議員們提到,該方案主要鎖定觸及嚴重犯罪的嫌疑人和犯罪份子,主要包括類似于嚴重性犯罪者、*****犯罪者或者是恐怖分子和極端嚴重的刑事犯罪,但還是被很多人質疑,認為難保最終不會像美國“棱鏡”計劃用在其它所有人的身上。因此有來自科技界和安全社區的很多人持強烈反對態度,但最終還是沒有能夠阻止方案的通過。

從英國的《窺視者憲章》到澳洲的《反加密法》的通過可以看出,“五眼聯盟”一直在不懈努力的嘗試獲得更大的監控權利,并嘗試通過后門和解密來嘗試掌握更多的掌控權。因此,筆者認為這才是中國《密碼法》出臺的大背景,如果中國希望未來在全球情報系統中不落后,甚至掌控主動權,就不可能不在密碼技術領域立法,并且針對各類可能影響國家安全的潛在威脅及時進行反應。

從二戰的歷史就可以知道,密碼的攻防戰對于雙方來說至關重要。一直有評論認為,二戰就因為圖靈在解密上的重大貢獻使得二戰提前兩年結束,也挽救了至少百萬人的生命。也許這種說法有夸張之處,但至少說明了密碼技術對于全球格局的重要性。區塊鏈技術的出現本身就說明密碼學的應用又到了一個新的階段,而各國對于密碼學技術密集出臺各類法案,說明對于密碼技術的攻防戰也進入到前所未有的重視程度。中國《密碼法》的出臺,表明中國政府正式加入這場沒有硝煙的戰場,而這場戰爭可能才剛剛開始。

LongHash,用數據讀懂區塊鏈。

Tags:區塊鏈LONBDCCBD區塊鏈幣圈大佬排行榜LONDON幣bdc幣上交易所了嗎CBD幣

DOT
聯盟鏈:甘肅省省長唐仁健:甘肅區塊鏈信任基礎設施平臺“如意之鏈”上線_應用鏈

來源:中國青年報 甘肅省省長唐仁健在“數字甘肅如意之鏈”——甘肅省區塊鏈發展應用啟動發布會上講話。中國青年報客戶端訊“數字甘肅如意之鏈”——甘肅省區塊鏈發展應用啟動發布會1月9日在蘭州舉行.

1900/1/1 0:00:00
數字貨幣:證券日報:數字貨幣建設將有助于人民幣國際化_比特幣錢包余額截圖

來源:證券日報 作者:唐建偉劉健 自2009年央行啟動跨境貿易人民幣結算試點以來,人民幣國際化走過了十年進程,這十年也正是中國經濟規模快速增長、全球貿易份額持續提升及金融市場開放持續深化的過程.

1900/1/1 0:00:00
數字貨幣:中國寶武首單區塊鏈ABS“通寶1號”成功設立 近日將于上交所掛牌_加密貨幣

本文來源:友愛的寶武 2019年12月27日,由華寶證券作為管理人的中國寶武首單區塊鏈ABS——“華寶證券-歐冶區塊鏈通寶1號資產支持專項計劃”成功設立.

1900/1/1 0:00:00
LEG:Telegram官方提醒:Gram不會幫助您致富_TEL

本文來自Telegram官方博客,Odaily星球日報譯者?|余順遂1月6日,Telegram官方發布《關于TON區塊鏈和Gram的公告》,原文如下:你可能已經聽說過,自2017年以來.

1900/1/1 0:00:00
ABC:區塊鏈和數字經濟如何結合,這篇文章講明白了_ARM

文丨互鏈脈搏編輯部 2019年下半年,央行數字貨幣研發步伐加快,區塊鏈技術也被看做是和大數據、LoT、AI等多種高新技術融合發展的突破口,區塊鏈正深入到經濟活動中.

1900/1/1 0:00:00
CRYP:區塊鏈構筑能源安全生態圈:能源產業鏈參與方流程數字化,多維并網、多元共享_CRYPT

來源:山西日報 編者注:原標題為《把握技術新機遇,構建能源區塊鏈》本文作者單位:山西財經大學資源型經濟轉型發展研究院.

1900/1/1 0:00:00
ads