您当前位置:首页 > 资讯中心 > 业内新闻

2016美国RSA信息安全大会——关于加密

2016年RSA信息安全大会——全球较大的年度会议于美国旧金山莫斯康展览中心召开,时间为2月29日至3月3日,云集众多信息安全专家与产品/服务供应商深挖当前安全威胁载体并认真展望企业前景。

会议都是随变化的趋势而改变,而RSA跨度25年,无疑是一个幸存者。因为它运营良好,拥有优秀的演讲嘉宾,研讨会和专家咨询小组并且定位极佳。信息安全问题作为首要解决问题也从未消失。世界各地参会者预期比2015年33000名参会者更多。很难想象该活动始于1991年,那时大约有100人聚集在索菲特酒店的一间会议厅里。

可事实正是如此,大会创始人,现任Fortscale首席营销官Kurt Stammberger对此仍是记忆犹新。

RSA会议的成长史

“我们从零开始做起,” Stammberger表示。“那时(互联网出现之前)周围还没有太多信息安全专家,但我们相互交流意见,聊地很愉快。我们认为这是100人的巨大成功。我觉得在当时所有人都不会想到它会发展到如今的规模。”

RSA将吸引33000以上的参会者与700家以上企业出席。RSA大会资深市场经理,Britta Glade称今年提交的主要话题意见围绕物联网,产业物联网,工业控制系统,加密术和人工智能/机器学习。

其中约1700份会议意见是单独关于加密术主题的。

下面来看今年的RSA大会有什么值得期待。

Stammberger认为RSA大会能够达到如今的广负盛名是因为它并不针对特定的受众(犯罪学,保险,政府等)。

“我们几乎都只从技术安全专家和密码学家入手。这就是问题所在,” Stammberger表示。“90年代初的RSA大会让我们逐渐认识到密码学和隐私权等技术比人们之前所了解的要深远宽泛的多。这些技术对标准法律政策和个人技术产生了极大的影响。”

RSA是一次会议

“RSA将摆到台前的所谓创新就是提出了不同通道理念,不但是密码学家或计算机安全专家可以参与,从其它角度对计算机安全有兴趣的人也可以参与其中。我们有了一个法律政策通道,一个市场通道……那么在出现密码学家和信息安全专家的同一会议上,你还会看到银行家,贸易商和市场分析师以及律师和民选官员。”

“我们将所有这些与计算机安全和密码学息息相关但以前从未相互交流的团体杂糅在一起,” Stammberger表示。虽然活动跨度25年,但Stammberger在保护数据安全和仅提供给相关人员的主要问题上并未看到彻底的改变。

“比如近期的FBI VS苹果事件,曾经也有发生,”Stammberger称。“似乎每5到7年,FBI和NSA都要拿出这个问题晒一晒,它们尝试各种方法想撬开安全后门,或者在这次事件中就是强制一家公司依据当局要求进行无限制工程工作。”

“1993年,由于公共密钥密码算法,NSA开始惶恐不安,担心大部分的通信情报能力抓瞎,因此它们转交了一个称为Clipper(帆船)的芯片建议方案,它能够加密,但FBI与NSA都会得到一套后门密钥。而这个芯片将会置入销往世界各地的每一台电脑和笔记本,这就是当时的解决方案。”

这几乎与现在看到的FBI vs苹果一事如出一辙,Stammberger称。“它们表示,或者为我们开安全后门,或者强制做这项工作帮助破译。这是我们22年前曾打过的一场战役,如今又是故技重施。”

RSA当时加入了一个信息安全专家的全国性活动反对Clipper建议方案。

“因为当时没有太多人提供关于密码学和安全的情况,”Stammberger表示。“我们非常担心NIST(美国国家技术标准研究院)和NSA作为标准启动这项方案,虽然却没人关注。”

Clipper芯片废止

该观念的核心被称作密钥托管。在工厂,所有配置Clipper芯片的新手机或其它设备都会有一个密钥随时提供给政府委托代管。如果政府机构“确立了自己的权威”,Stammberger表示,那么这个密钥会提交给政府机构,解密电话传输的所有数据。

电子前沿基金会则给出了一个更贴切的术语“密钥上交”(key surrender)来强调它们所言非虚。

“我们竭力让人们了解在系统中创建一个永久政府后门程序的风险。NIST较终撤消了提议,因为它们没有得到任何行业支持,”Stammberger如是说。

而在FBI vs苹果事件中,结局仍是未知之数,似乎是高等法院对决的走向。但若以历史为导向,这一举措也必将以失败告终。

作者:Grabsun - 发布时间:2016-02-29 - 点击量:13798
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们