美國(guó)《華盛頓郵報(bào)》1月2日援引斯諾登提供的文件稱,美國(guó)國(guó)家安全局發(fā)起代號(hào)為“攻克難關(guān)”的研發(fā)項(xiàng)目在馬里蘭大學(xué)帕克分校(位于華盛頓近郊)的一個(gè)實(shí)驗(yàn)室中在進(jìn)行,其運(yùn)作經(jīng)費(fèi)高達(dá)7970萬(wàn)美元。
“攻克難關(guān)”項(xiàng)目的目標(biāo)是盡快研發(fā)出一臺(tái)量子計(jì)算機(jī),以利用它驚人的運(yùn)算速度,破解目前全球互聯(lián)網(wǎng)常見(jiàn)的各類加密算法,從而進(jìn)一步竊取政府、企業(yè)、銀行等機(jī)構(gòu)的加密信息。雖然美國(guó)國(guó)家安全局的研發(fā)項(xiàng)目已取得一定進(jìn)展,其研發(fā)速度或與歐盟、瑞士等前沿國(guó)家的研發(fā)速度相當(dāng),不過(guò)專家普遍認(rèn)為,要想真正的研發(fā)出能夠竊密的量子計(jì)算機(jī),至少還要十多年時(shí)間。
從目前科技水平來(lái)說(shuō),美國(guó)國(guó)安局可以在全球范圍內(nèi)攔截和監(jiān)聽(tīng)通信數(shù)據(jù)和上網(wǎng)記錄,但是對(duì)于截獲的加密文件,其破解的可能性微乎其微。數(shù)據(jù)加密一般會(huì)通過(guò)加密算法和加密密鑰將明文轉(zhuǎn)變?yōu)槊芪?,而解密則是通過(guò)解密算法和解密密鑰將密文恢復(fù)為明文。在RSA最強(qiáng)加密技術(shù)普遍使用的今天,要想通過(guò)普通計(jì)算機(jī)在有限的時(shí)間內(nèi)完成兩個(gè)大質(zhì)數(shù)的乘積分解,幾乎是不可能完成這種任務(wù)的。從目前階段看,數(shù)據(jù)加密依然是計(jì)算機(jī)系統(tǒng)對(duì)信息進(jìn)行保護(hù)的一種最可靠的辦法。
數(shù)據(jù)加密是一種利用密碼技術(shù)對(duì)信息進(jìn)行加密,實(shí)現(xiàn)信息隱蔽性,從而起到保護(hù)信息安全的作用。目前政企等單位使用比較廣泛的安全平臺(tái)是清華同方最新推出的TST2.0安全平臺(tái),其采用國(guó)家自主可控TCM芯片硬件加密,具有國(guó)家安全局開(kāi)發(fā)認(rèn)證的自主加密算法,可以有效防止因外部攻擊等造成的數(shù)據(jù)外泄。TST2.0安全平臺(tái)將每一臺(tái)計(jì)算機(jī)安裝上可信密碼模塊,其使用了國(guó)家密碼局自主開(kāi)發(fā)的高可靠密碼對(duì)機(jī)密數(shù)據(jù)進(jìn)行加密,并將密鑰儲(chǔ)存在模塊內(nèi)。若干臺(tái)這樣的可信計(jì)算機(jī)再組成授權(quán)密網(wǎng),普通用戶對(duì)密網(wǎng)的操作權(quán)限由授權(quán)密網(wǎng)管理員進(jìn)行管理控制,在管理員的授權(quán)下,普通用戶可以訪問(wèn)授權(quán)密網(wǎng),并在密網(wǎng)內(nèi)對(duì)數(shù)據(jù)進(jìn)行操作,數(shù)據(jù)文件離開(kāi)密網(wǎng),自動(dòng)加密,進(jìn)入密網(wǎng),自動(dòng)解密。一旦這些信息脫離了授權(quán)密網(wǎng)范圍,儲(chǔ)存的機(jī)密信息就會(huì)變成密文,就算被別有用心的國(guó)家竊取到了這些機(jī)密信息,但是因?yàn)楦邚?qiáng)度加密,他們也不會(huì)從這些數(shù)據(jù)中獲得有用信息??梢钥隙ǖ氖?,同方TST2.0安全平臺(tái)的授權(quán)密網(wǎng)功能,可以安全地保護(hù)用戶數(shù)據(jù),不會(huì)造成任何機(jī)密損失。
除授權(quán)密網(wǎng)和國(guó)家自主可控TCM芯片硬件加密外,同方TST2.0安全平臺(tái)還有個(gè)人密盤(pán)、即時(shí)備份、行為審計(jì)等功能。個(gè)人密盤(pán)可將私密文件存在筆記本特定盤(pán)符下,通過(guò)全新的加密技術(shù),為重要數(shù)據(jù)文件提供一塊私密的存儲(chǔ)空間,將用戶信息非主動(dòng)外泄的可能性降至最低,即使是殺毒軟件也無(wú)法訪問(wèn),既方便又安全。即時(shí)備份功能可以按文件夾大小、類型對(duì)指定文件夾增量備份,幫助恢復(fù)被他人惡意刪除或誤刪除的重要數(shù)據(jù),確保萬(wàn)無(wú)一失。當(dāng)出現(xiàn)信息泄露時(shí),企業(yè)可以通過(guò)行為審計(jì)功能追根溯源,查找元兇。在現(xiàn)在的信息安全環(huán)境下,由五大功能組成的同方TST2.0安全平臺(tái),能夠?yàn)檎蟮扔脩籼峁┳顝?qiáng)有力的信息安全保障。
在信息時(shí)代,信息安全已全面滲透到政治、社會(huì)、經(jīng)濟(jì)、軍事、科技和文化等各個(gè)領(lǐng)域,以至于許多國(guó)家都開(kāi)始把信息安全當(dāng)作繼領(lǐng)土安全、領(lǐng)海安全、領(lǐng)空安全之后的“第四安全空間”。面對(duì)信息安全的嚴(yán)峻挑戰(zhàn),政企應(yīng)該努力提升自身保密方式,將數(shù)據(jù)加密作為政企內(nèi)部保障計(jì)算機(jī)系統(tǒng)安全唯一方式,從而確保信息的絕對(duì)安全。


