新闻

聚焦2024数博会|北京数字认证股份有限公司夏鲁宁:密码能保证数据安全流通

2024-09-01

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

00:12
“随着国家网络安全法、密码法等法律的出台,使得我们国家在数据安全上的法律管制越来越完善,但公开资料可查的数据泄露等事件有不少,说明数据安全形势仍不容乐观。”8月29日,在2024中国国际大数据产业博览会“数据安全产业发展”交流活动上,北京数字认证股份有限公司首席科学家、研究院院长夏鲁宁说道。
“数据本身价值的体现,是在它的充分流通和共享中来释放的,我们单纯的去做数据安全,让他把它当一个宝贝供着,它的价值释放不了,那么数据本身就没有价值。”夏鲁宁说,在经济需求和保障数据安全的需求之间,如果往中间挤排除数据流通,排除其他因素,单纯的实现数据安全其实不难做,咱们弄一个数据中心与世隔绝的层层保卫,把它放在那儿永远沉淀,永远不使用禁止任何人访问,那么这个数据安全绝大多数能保证。
“如果这样我们数据安全做起来就没有意义了。”夏鲁宁说,
他认为,在数据充分流通且实现它价值的这个过程中,风险方便不可避免的增加。而数据安全又要在数据充分流通和共享的前提下去保障其安全,这么一正一反两个方面的挤压,使得我们在面对各种复杂层面时不断的有新的挑战,其中不断影响的一个重要事情就是数字信任。
“信任是社会的润滑剂,没有信任的社会不能运行。”夏鲁宁表示,信任是任何经济行为乃至社会行为能够运转下去的前提条件。
“零信任,所强调的一个核心思想叫持续认证,强调的是持续的验证和动态的策略调整。”夏鲁宁说,密码就有这种基础性的性质。
他介绍,如果用中药密码学来作为身份,可以通过此来做深度身份的建设,这是用一个天然的工作指纹密码对密码的定义了。
“在数字世界里,我们的身份首先是数字完成的人;密码这个数字技术手段,对于数字人生的设备,甚至是不良性的纯数字系统AI应用他的身份也可以用相同的介词来鉴证。”夏鲁宁说,以往我们是先建立连接,然后再看看身份,在没有做身份鉴别之前,这个这个服务对你来说都是透明的;现在你只有先表明了身份,这个连接这个服务才可见连接,才有可能下一步。
夏鲁宁认为,数字世界的行为是用代码来体现,那么代码签名当然能够保证代码是一个原初的状态,是一个当初你允许他运转的状态。
贵州日报天眼新闻记者 申川 牟绍莉 向莉君
编辑 力蔓毓
二审 余昌旭
三审 顾海凇
举报/反馈