中科院软件所网络空间安全成果成国际标准
由 原平台 在 2017年08月28日 转载于
近日,国际标准化组织ISO发布了首个面向口令鉴别的隐私保护国际标准——基于口令的匿名实体鉴别工业标准。这个标准由三种安全机制组成,其中由中国科学院软件研究所研究员张振峰主持研制的匿名口令实体鉴别机制(YZ机制)是其中一种机制。这是我国在网络空间安全领域取得的少数几个自主研制的国际标准之一,极大增强了我国在这一领域的国际话语权。
网络空间环境下隐私保护是互联网应用面临的一大挑战,匿名口令实体鉴别是解决网络空间隐私保护问题的重要技术。YZ机制突破了身份鉴别时既要保护隐私又要抵抗字典攻击的相互制约,解决了基于强秘密的设计理论无法适用的问题,在保持性能优势的同时具有可证明安全性。因这一机制在性能和安全性方面具有显著优势,在全国信息安全标准化委员会组织的评审中被认为是“原创性贡献”。
YZ机制的一个重要优势是不依赖于额外存储、摆脱了同类技术对专用硬件的依赖性,解决了计算机问世以来最常用的口令鉴别技术面临的“鉴别不匿名、匿名无鉴别”难题。在隐私泄漏事件频发的安全形势下,该机制作为一种全新的隐私保护技术,可为网络空间中每天数亿次的实体鉴别实例提供隐私保护功能,大力提升我国“互联网+”应用的安全保障能力。
2014年起,我国政府将其作为国际标准提案并重点推进,先后经历了多个阶段的投票、贡献征集与意见处理,终于在2017年8月成功发布为国际标准。
据了解,随着互联网应用的快速发展,隐私泄漏问题日益凸显,2016年泄露数据达40亿条。隐私保护作为网络空间安全的新挑战得到了越来越多的重视,隐私保护的实体鉴别技术更得到各界广泛关注。
来源:科学网
您是这篇文章的第343个读者。
我的资讯收藏
托管标准,您可以接收以下服务:
1 标准定期系统查新,若有最新版本,会以站内短信或邮件的形式通知用户;
2 随时在标准托管页面中查看到该条标准的最新状态;
3 若用户有在学习和科研中的需要,可以在标准托管页面中试阅标准;
4 企业如果需要上新产品,我院及时提供标准查询、采购等方面的支持;
5 为企业在标准制修订、企业良好行为创建以及标准化试点过程中遇到的困难,可联系我院指定相关专家负责进行指导帮助、提供政策咨询;
6 为企业提供标准化政策的解读、标准化知识的推广培训、标准自我公开声明、标准文献的免费查询、企业标准化体系建设等方面的标准化服务;
为营造中小企业开展和参与标准化工作的良好环境,提升中小企业标准化意识,运用标准化提升产品和服务质量,塑造产品及企业品牌形象。大连标准化研究院有限公司决定为我市中小企业提供免费的“标准托管”服务:托管标准100条以内免费,每年进行4次查新服务;100条以上的线下维护、签订技术服务合同。
标准资讯点击排行榜 全部
资讯标题点击
[[ n.title ]] [[ n.read ]]大连标准化公共服务平台
版权:大连标准化研究院有限公司
地址:大连市中山区高原街56号
电话:0411-82740851