Depois de receber o SMS da Administração de Senha, abri um novo mundo

Uma senha, um algoritmo usado para executar a criptografia ou descriptografia, pode existir para proteger uma parte da informação, proteger uma propriedade preciosa ou apenas para proteger a privacidade pessoal.

Desde os tempos antigos, apenas a intrusão pode ser protegida. Para obter uma proteção mais rigorosa, os métodos de pesquisa e definição de senhas foram atualizados. Para gerenciar melhor o sistema criptográfico e reunir talentos criptográficos, muitos países criaram agências especializadas de gerenciamento criptográfico, mas seu trabalho não é interceptar armas nucleares para salvar o mundo, como nos filmes.

O que as "autoridades criptográficas" estão fazendo?

26 de outubro foi um dia comum, mas a Administração de Criptografia achou que não era comum. Neste dia, as agências de gerenciamento de senhas em diferentes regiões do país enviaram mensagens de texto promocionais ao público para que mais pessoas soubessem que este dia também é o primeiro aniversário da promulgação da "Lei de Criptografia da República Popular da China".

Obviamente, espera-se que a maioria das pessoas seja atraída pelo partido de propaganda desta mensagem curta, a "Administração de Senha. Ainda temos esse escritório? Que organização é essa? O que eles costumam fazer?

Ele estava interceptando segmentos de código e decifrando informações como "The Wind", "Bletchley Four" e "Imitation Game"? Ou é para quebrar a senha através de camadas de informações digitais interligadas, como a "Trilha Misteriosa da Internet" e a "Missão Impossível" de hoje? Ou é para desconstruir o sistema de linguagem do zero com criptografia como "Chegada"?

▲ Imagem de: "Jogo de Imitação"

Se você tiver cada vez mais imaginações misteriosas sobre a administração de senhas, maior será o impacto a que você será exposto ao abrir o site oficial. Porque seu site oficial é muito "estilo partido e agência governamental", embora a própria organização seja uma organização estatal. Mas ter um site oficial parece muito pouco misterioso. Não é diferente de outros sites oficiais. Ao contrário das instituições misteriosas nos filmes, eles só podem viver de lendas.

Na verdade, essa organização é realmente misteriosa e eles até tomarão a iniciativa de informar mais pessoas. Não só envia mensagens de texto para promover a criptografia de grande relevância para a administração, mas também vai às ruas para promover a criptografia e organizar fóruns para popularizar mais conteúdo relacionado à criptografia.

A parte mais relevante de seu trabalho e das pessoas comuns é a popularização da ciência de nível inferior. O objetivo deles é permitir que as pessoas entendam corretamente a senha, entendam a função da senha, usem a senha legalmente e aumentem a consciência de segurança da senha. Se a administração de senhas faz você se sentir muito fundamentado, é provável que você tenha atualizado suas atividades científicas populares. Eles também têm uma conta dedicada no aplicativo Qiangguo, conteúdo de ciência popular, além de conhecimento de senha e atividades de resposta a políticas.

O Departamento de Administração de Senhas também é uma das janelas de processamento para serviços governamentais.

Eles analisarão tecnologias e serviços relacionados a senhas. A importação e exportação de equipamentos com tecnologia de criptografia devem passar por este departamento; o Departamento de Criptografia do Estado também executa as funções de gerenciamento de administração de senha para pesquisa, produção, equipamentos e vendas de criptografia; e para prevenir sistemas de informação importantes Na questão dos riscos de segurança, o planejamento e gerenciamento da infraestrutura criptográfica nacional também faz parte do trabalho da Administração de Criptografia.

▲ Serviços governamentais da Administração Provincial de Senha de Guangdong

No entanto, os leitores que têm todos os tipos de fantasias sobre a Administração de Criptografia não devem ficar tristes, porque algumas das operações da Administração de Criptografia ainda parecem ser muito narrativas. Por exemplo, a Administração receberá as senhas mais avançadas. Após o design do algoritmo de assinatura digital de nova geração na China Foi submetido à Cryptography Administration, o que faz as pessoas pensarem em muitas voltas e reviravoltas. E a frase "investigar e punir violações de senhas, desenvolvimento e uso de senhas em violação de leis e regulamentos", escrita nas responsabilidades da organização, também pode fazer o cérebro humano preencher muitos dramas de espionagem e dramas de detetive.

Acontece que não importa o quão emocionante seja a história, você pode não saber.

A senha que você usou não é "senha"

No primeiro aniversário da promulgação da "Lei de Criptografia da República Popular da China", esta não é a primeira vez que a Administração de Criptografia aparece aos olhos do público. Antes disso, a Administração de Criptografia esteve envolvida em rumores devido à promulgação da "Lei da Criptografia" .Este incidente alertou muitas pessoas sobre esta organização que gerencia senhas.

Naquela época, “as senhas da Internet serão gerenciadas pelo Estado para proteger a segurança da informação.” Havia muitos boatos na Internet. Esse boato não era pequeno, mas os fatos podem ser bem diferentes do que todos pensavam.

Em primeiro lugar, a senha que você usa diariamente não é realmente uma "senha". Se a senha que você usar for "fria", a senha referida pela Administração de senhas pode ser "gripe". Embora pareça uma coisa, na verdade é muito diferente.

Li Guohai, o porta-voz da Administração de Criptografia do Estado, explicou quando interpretou a criptografia:

A senha de retirada e a senha de login do site que inserimos não são realmente a "senha" estipulada na lei de senha. Para ser mais preciso, as "senhas" mencionadas acima devem ser chamadas de "senhas", que são apenas o método de autenticação mais simples e básico. A verdadeira "senha" está escondida no dispositivo de pagamento seguro e no sistema de rede, guardando silenciosamente a segurança das informações secretas nacionais e protegendo a segurança da informação de cada um de nós.

Em outras palavras, nossas senhas usuais deveriam ser chamadas de senhas, e sua essência são informações importantes que precisam ser protegidas por um sistema de senhas. Isso é completamente diferente das senhas que a criptografia deseja gerenciar de maneira uniforme, portanto, não há medo de que suas senhas sejam gerenciadas de maneira uniforme pelo estado.

▲ Estritamente falando, as senhas de "Rede perdida" também são informações de senha

Nas disposições da Lei de Criptografia, as senhas são divididas em três categorias: senhas principais, senhas comuns e senhas comerciais.

Agora podemos chegar a uma questão para investigação aleatória: Entre os três tipos de senha acima, qual você usa mais? Estima-se que a maioria das pessoas adivinhará as senhas comerciais e comuns com mais frequência, mas essa resposta está errada.

Como as senhas principais e comuns são usadas para proteger as informações secretas do estado, o nível mais alto das primeiras para proteger as informações é o nível ultrassecreto e o nível mais alto das últimas para proteger as informações é o nível confidencial. Entre esses três tipos de senhas, apenas as senhas comerciais não são usadas para proteger informações secretas de estado, mas são amplamente usadas para proteger segredos comerciais corporativos, privacidade pessoal dos cidadãos, etc., documentos de assinatura eletrônica, cartões com chip financeiro, sistemas de controle de impostos anti-falsificação de imposto de valor agregado, Os cartões de identificação de residentes, etc., são senhas comerciais e seu impacto não é pequeno.

▲ O cartão de identificação de segunda geração usa chips criptográficos comerciais

Como as cifras comerciais estão intimamente relacionadas a todos os cidadãos, mesmo que as cifras comerciais não sejam usadas para proteger informações secretas de estado, algumas de suas tecnologias relacionadas ainda são segredos de estado, e o desenvolvimento e uso ainda precisam ser gerenciados pela Administração de Criptografia do Estado.

Criptografia quântica, criptografia futura

Hoje, quando a informação se tornou uma das mercadorias mais valiosas, pode-se dizer que as senhas estão intimamente relacionadas ao destino econômico, político e militar de cada país. Portanto, até agora, a maior parte da tecnologia criptográfica mais avançada ainda está concentrada nas informações confidenciais do governo, e mesmo os criptógrafos que fizeram grandes contribuições para isso não são conhecidos pelo mundo exterior, porque a criptografia é uma ferramenta para países e países manterem diretamente uma vantagem competitiva. .

A organização que gerencia senhas varia de país para país. Os Estados Unidos são o centro de criptografia da Agência de Segurança Nacional; o Reino Unido é responsável por esta parte do GCHQ (Sede de Comunicações do Governo), a Rússia é a Agência Federal de Comunicações Especiais e Serviços de Segurança de Informações, anteriormente FAPSI, e a França é responsável por esta parte da ANSSI (Nacional Francês Cyber ​​Security Bureau), a China é responsável pelo gerenciamento de senha é a Administração de senha. Embora o nome e o escopo de responsabilidade de cada organização de gerenciamento sejam diferentes, eles têm a responsabilidade de gerenciar as senhas.

Uma parte do gerenciamento de senhas é estudar as senhas e a outra parte é garantir que as senhas avançadas não sejam exportadas. Portanto, em 28 de agosto de 2020, o Ministério do Comércio e o Ministério da Ciência e Tecnologia da China emitiram uma emenda ao "Catálogo de Tecnologias Proibidas ou Restritas de Exportação na China" ("Catálogo para Controle de Exportação em 2020"). Nesta versão revisada, o design do chip de criptografia, a tecnologia de implementação e a tecnologia de criptografia quântica foram adicionados à lista restrita.

▲ A senha RSA já esteve na lista de proibição de exportação dos EUA, então camisetas com algumas linhas de senhas RSA também estão na lista de proibição de exportação. Os americanos imprimiram disposições constitucionais nas costas da camiseta para protestar contra isso

Nesta lista restrita, a criptografia quântica é a nova criptografia que os criptógrafos têm grandes esperanças. Este é também o código que tem o mesmo princípio básico de "Na verdade, mecânica quântica".

No passado, os criptanalistas procuravam um atalho para fatorar, na esperança de inovar a criptografia com a teoria. No entanto, as pesquisas sobre fatoração já acontecem há séculos, e o progresso não tem sido muito, portanto, muitos analistas estão em busca de inovação tecnológica, uma tecnologia que possa realizar criptoanálise em computadores quânticos mais rápidos.

Este é um golpe de redução de dimensionalidade do estilo "uma força, dez reuniões", porque a velocidade de computação dos computadores quânticos torna os supercomputadores modernos como um velho ábaco, que pode quebrar todos os códigos difíceis por meio do rápido avanço do poder de computação. O livro "Code Book: The War of Encoding and Decoding" afirma:

Qualquer país que conquistar este título (computador quântico) primeiro será capaz de monitorar as comunicações de seu povo, ler as mentes de seus oponentes comerciais e espionar as estratégias de seus inimigos. Embora a computação quântica ainda esteja em sua infância, ela é uma ameaça potencial para indivíduos, negócios internacionais e segurança global.

▲ A partir de então, haverá menos cenas como "Missão Impossível"

Os computadores quânticos são terríveis e os decifradores de senhas estão esperando por isso, mas também há codificadores que começaram a se preparar para construir uma parede de inimigos invisíveis. Eles começaram a estudar criptografia quântica – um computador quântico que também pode garantir a privacidade. Sistema de criptografia. Na concepção, a criptografia quântica é uma criptografia futura que pode fornecer privacidade perfeita e segurança absoluta, e é um sistema de criptografia que nunca pode ser quebrado.

Como esse "nunca pode ser quebrado" é tão tentador, os melhores criptógrafos e matemáticos de todo o mundo têm investido na pesquisa de criptografia quântica. Mesmo nas informações oficiais de vários países, a frequência da criptografia quântica não é baixa.

A Administração de Criptografia do Estado publicou informações sobre o financiamento da pesquisa de chave quântica; a criptografia quântica também é a direção de pesquisa do Laboratório de Chave Estadual de Ciência e Tecnologia de Criptografia; ela nunca esteve ausente em vários fóruns de compartilhamento acadêmico e criptográficos. A Agência de Segurança Nacional dos EUA também demonstrou suas visões de cibersegurança nacional sobre criptografia quântica em seu site oficial. A França também anunciou publicamente seu plano de implantar a primeira solução de distribuição de chave quântica até 2022.

▲ Informações públicas publicadas pelo National Cryptography Bureau

▲ O site oficial da Agência de Segurança Nacional dos EUA possui conteúdo relacionado à criptografia quântica

Em outras palavras, embora a criptografia quântica ainda esteja muito distante da vida das pessoas comuns, ela já é uma direção de pesquisa muito importante em instituições de pesquisa em criptografia, como a State Cryptography Administration.

O SMS enviado a você pela Administração Nacional de Criptografia é para popularizar a criptografia; seu trabalho usual é formular regras legais relacionadas a senhas e gerenciar pesquisas criptográficas, produção, assuntos de importação e exportação, etc.; Mas, ao mesmo tempo, eles também estão prestando atenção em mais O progresso da pesquisa criptográfica avançada trouxe a criptografia quântica que não será quebrada esta manhã.

Desse modo, você de repente sente que a mensagem de texto que recebeu de repente se torna mais significativa? Pelo menos você pode se gabar com seu neto no futuro: "Seu avô, também recebi as mensagens de texto enviadas para mim pela Administração de Criptografia do Estado?"

Não muito interessante, não muito otimista.

#Bem-vindo a seguir a conta oficial do WeChat da Aifaner: Aifaner (WeChat ID: ifanr), mais conteúdo interessante será fornecido a você o mais rápido possível.

Ai Faner | Link original · Ver comentários · Sina Weibo