密码学专家来学嘉:区块链让密码学从“赔钱”变“值钱”
2020-08-24 13:56 文章来自:新民晚报 收藏(0) 阅读(1403) 评论(0)

  

  图说:密码学专家来学嘉教授(中间站立者) 主办方供图

  “密码学过去是‘赔钱’的,因为密码用于保护信息系统,属于‘开销’。而有了区块链,密码‘值钱’了。”8月23日,上海交通大学教授、密码与信息安全研究所所长来学嘉做客富数科技举办的数字经济时代密码学前沿大师讲堂,分享数字经济时代密码学与信息安全话题。

  鉴别认证、数据机密、数据完整、访问控制、抗抵赖等5个安全服务是信息安全国际标准中的定义,但是防恶意软件、入侵,保护版权、内容过滤、隐私保护等才是实际应用中遇到的信息安全问题。为什么会有这样的差异?来学嘉认为,或许是因为计算机技术发明的过程是“先跑起来,再在应用中优化”,从这个角度去理解,现在的计算机信息安全更多是在做“打补丁”的工作,他认为,信息安全研究是有敌手存在的信息系统,与其它学科不同,信息安全更在于是敌人破译困难。

  提到区块链,来学嘉提到了区块链的的价值意义,“有人说区块链激活了数学和密码学,区块链是密码学非常好的应用。利用算法的计算结果(币coin)本身具有价值,而算法本身也成为应用。”

  另一方面,区块链的实质贡献在于,为抗抵赖、抗捏造提供了完整的解决方案。他解释,过去密码学以数字签名的方式为抵赖提供证据,但没有解决纠纷,而区块链本身就是第三方,参与者自觉服从,能在现实中解决债券重复抵押、房产双卖等问题;另一方面,区块链能做到抗捏造,是因为区块链记录了所有的交易,不可篡改、可追溯,这就避免了捏造。“而这些特征,这对于当下的金融环境也极具意义。”

  数据流通不畅已成为制约我国大数据产业发展的重要问题,日益激增的数据需求使数据安全与隐私保护变得尤为迫切。来学嘉说,如果能搞清楚“谁将来写”“谁过去读过”这两个问题,无论是恶意攻击软件,还是信息泄露等安全问题都能得到解决。密码学研究需要“现成数据”,现有计算机和数学还无法破解。但是,一方面要公开可验证,一方面又要保护隐私,数据不“出圈”的联邦计算和“脱敏”的隐私计算等方法已有落地应用;同时他也提到全同态加密也是一种理论上理想的解决方案,只是计算过于复杂距离实际应用仍有距离。此外,来学嘉也分享了量子、生物领域的密码学延伸,这些领域未来或许将带来新的期待。

  活动现场,来学嘉以特聘首席科学家的身份加入富数科技技术战略委员会,他的加入将进一步提升富数科技的硬核技术实力,并指导富数科技安全算法团队,将基础学术理论与应用实践相结合,在基于单向性好用难破的信息安全、隐私计算领域进行技术攻关。富数科技创始人兼CEO张伟奇表示,数据的安全性已经成为影响产业发展、经济发展、甚至是国家安全的重要因素。而隐私计算项目的自主产权和核心技术能力,将提供最重要的安全保障。来学嘉的加入,将带领富数进一步开辟国内数据安全领域自研新动力。

  圆桌论坛上,来自银联、电信、上海交通大学、金融科技产业联盟的多位嘉宾就隐私计算的安全性及落地开展了讨论。作为国内安全计算的领跑者,多年来富数科技一直致力于研发联邦学习、多方安全计算等关键技术,结合人工智能、密码学、大数据,自研核心算法,开发自研可控产品矩阵,为多个行业不同业务场景中的数据隐私保护提供安全计算和赋能AI应用。

  新民晚报记者 易蓉

  来学嘉是国际著名密码学专家、IDEA密码的发明者,最早提出hash函数自由起始攻击的概念,阐明了MD构造的必要性,被全球密码学者使用和推广,专著《分组密码的设计和安全》被国际密码学界广泛引用,也曾在多个国际标准组织中参与信息安全标准的制定工作。今年,因其在对称密钥密码学领域的重要贡献获得国际同行顶尖专家的认可,来学嘉成功当选为国际密码研究协会会士,也是继中科院院士、图灵奖获得者姚期智教授(2010年当选)和中科院院士王小云教授(2019年当选)之后,第三位当选该协会会士的中国科学家。

  国际密码研究协会是致力于密码学及相关领域的前沿课题研究的非盈利国际性科研组织。2002年建立的国际密码研究协会研究员计划,旨在表彰杰出成员在技术和对学界的杰出贡献,每年确定2到7位会士,目前全球共有79名会士,其中包括9位图灵奖得主。