PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

nft、接触追踪应用和量子计算:安全专家看到了一个严峻的未来

年度RSAC密码学专家小组对世界的评估异常悲观。

通过马克斯·艾迪

我的经验

自从2008年开始我的工作以来,我已经涵盖了从太空任务到传真服务评论的各种主题。beplay手机官网下载在PCMag,我的大部分工作都集中在安全和隐私服务上,以及一两个视频游戏。我也偶尔写一些安全专栏,重点是让信息安全对普通人实用。我帮助组织了Ziff Davis创作者工会,目前担任其单位主席。

阅读完整简介
尼尔·j·鲁本金

我的经验

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

阅读完整简介

每年RSAC,一群著名的密码学家对当今最重要的问题发表了看法。密码学家小组是会议的必看活动之一,即使RSAC开始了它的首次虚拟活动.这种不同寻常的背景使专家们的担忧更加明显。

5月17日,2021年大会的第一天,密码学家小组以预先录制的视频会议的形式发布,而不是莫斯科尼中心舞台上的半圆形椅子。成员的脸漂浮在单独的盒子里,类似于变焦在大流行期间,我们许多人已经习惯了这样的呼吁。

RSA首席数字官Zulfikar Ramzan博士与剑桥大学和爱丁堡大学安全工程教授Ross Anderson共同担任主持人;罗纳德·里维斯特,麻省理工学院教授,RSA中的“R”;魏茨曼研究所(Weizmann Institute)教授阿迪·沙米尔(Adi Shamir)是RSA中的“S”;以及EPFL的助理教授Carmela Troncoso。Whitfield Diffie, Whitfield-Diffie密钥交换的一半,出现在一个单独的采访中。

讨论涵盖了去年安全和密码学领域最大的话题,首先是对收集和销售的突然兴趣非功能性测试——不可替代的代币,作为区块链支持的数字商品所有权证明。

演讲者在这个话题上很酷,沙米尔讽刺地说,nft是一种类似于集邮的爱好。里维斯特掀起了一时兴起的郁金香种植热潮。如果你手里拿着一个郁金香球茎,那就是真实的、有形的东西。你可以拍一张郁金香花的照片,享受它,分享它,或者复制它。你的郁金香图片的NFT比真实的东西又多了一级。

尽管有这些负面印象,Shamir还是宣布了1977年研究论文的第一页,该论文概述了RSA密码系统,将通过NFT提供。拉姆赞说,所有收益都将捐给慈善机构。

在整个讨论过程中,演讲者讨论了几个他们认为被夸大了的话题。例如,Shamir和Rivest对德国数学家Clause Schnorr的工作表示怀疑,Schnorr声称在分解大数方面取得了突破,这将打破他们同名密码系统的一部分。然而,他们确实强调了这类研究在确保关键技术真正发挥作用方面的重要性,并谴责了那些为压制此类索赔而提起诉讼的公司。

沙米尔说:“如果施诺的方法成功了,我将第一个鼓掌,而且不会起诉施诺。”

同样,许多小组成员也对量子计算机会成为威胁吗加密很快。目前的加密系统依赖于极其复杂的数学,这需要机器用好几辈子才能解决,但量子计算机理论上可以打破它们。沙米尔指出,最近许多关于开发量子计算机的说法都没有实现,安德森宣称自己对量子计算的基础持怀疑态度。

Rivest指出,尽管在量子计算上投入了大量资金,但其效用尚不清楚。Rivest说,两个重要的问题是,量子计算机是否可以存在足够长的时间来进行有用的应用,以及是否有任何有用的应用。他说,答案“不清楚,也许”。

SolarWinds黑客在该公司的基础设施被劫持并用于出口后,它成为了数周的头条新闻恶意软件对它的客户。安德森把责任归咎于太阳风内部的自满情绪,他说,太阳风“被银行家当作摇钱树来经营”。

虽然讨论的形式不断提醒人们COVID-19大流行如何改变了社会,但该疾病也是小组讨论的主题。特隆科索指出,苹果和谷歌实际上是联合为全世界做出了隐私决定接触者追踪API。接触者追踪是指所有与病人接触过的人都被联系(并可能被隔离),以限制疾病的传播。安德森指出接触者追踪应用还没有看到广泛采用,而且这种技术有时会妨碍“老式”的接触追踪。

主要讨论以演讲者对密码学家的弹性(RSAC 2021的主题)进行评级结束。沙米尔对此持乐观态度,他说,新的加密系统标准正在使加密变得更加强大。Rivest和Troncoso的观点更为关键,Troncoso指出,即使是最好的加密系统也很难在实践中部署。

拉姆赞和迪菲之间进行了一对一的讨论,迪菲与其他演讲者分开出现。那是一场快速的讨论。迪菲是怎么看待“韧性”的?他说,它是有弹性的,“与我们现在在网络安全领域所拥有的完全相反。”用一个词来形容安全面临的最大挑战?“公司”。保险杠贴纸大小的安全建议?“拔掉插头,宝贝。”

尽管迪菲很聪明,但他对未来感到沮丧。他认为,随着交流的便利性和持久性的增加,人类的自由“不可能”继续存在。他说,我们现在享受的自由在未来很可能很难获得。希望他和其他小组成员明年能够在没有社交距离限制的情况下,更深入地探讨这些话题。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Max Eddy

高级安全分析师

自从2008年开始我的工作以来,我已经涵盖了从太空任务到传真服务评论的各种主题。beplay手机官网下载在PCMag,我的大部分工作都集中在安全和隐私服务上,以及一两个视频游戏。我也偶尔写一些安全专栏,重点是让信息安全对普通人实用。我帮助组织了Ziff Davis创作者工会,目前担任其单位主席。

阅读马克斯的完整传记

阅读Max Eddy的最新报道

关于尼尔·j·鲁本金

首席安全分析师

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

在担任目前的安全工作之前,我在“User to User”和“Ask Neil”专栏中为PCMag读者提供了关于使用流行应用程序、操作系统和编程语言的技巧和解决方案,这些专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本涉及DOS、Windows和编程的书籍。我还评论了数千种不同类型的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

21世纪初,我把注意力转向了安全和不断发展的反病毒行业。经过多年的反病毒工作,我在整个安全行业都是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个致力于协调和改进反恶意软件解决方案测试的国际非营利组织。

阅读尼尔·J。完整的简历

请阅读尼尔·j·鲁宾金的最新报道

Baidu
map