聚能零信任,“算”無遺策 :瀛聯(lián)iDRC布局密碼防御戰(zhàn)略,捍衛(wèi)數(shù)據(jù)安全生命線
近年來,物聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)、云計算、區(qū)塊鏈等新興技術(shù),猶如為經(jīng)濟(jì)發(fā)展鋪設(shè)了前所未有的高速公路,為社會產(chǎn)能帶來翻天覆地的變化。這無疑讓人大開眼界,卻也帶來讓人望而生畏的安全風(fēng)險。更不必說在后疫情時代,當(dāng)移動協(xié)同辦公已成為公認(rèn)的“寵兒”,各種潛在威脅更是無孔不入、有機(jī)可乘。
2021年,臭名昭著的RockYou2009又在12年后死灰復(fù)燃,造成84億密碼記錄泄露,被盜數(shù)據(jù)量居然是當(dāng)年的262倍;勒索軟件愈演愈烈,據(jù)悉,2020全球勒索軟件造成的損失為200億美元,平均每次的攻擊損失超過400萬美元……數(shù)據(jù)泄露、黑客攻擊、機(jī)密竊取等安全事故頻頻發(fā)生,威脅可以說無處不在,成為數(shù)字經(jīng)濟(jì)發(fā)展道路中觸目驚心的毒瘤、帶來巨大損失。
如何在高效率通訊、確保價值持續(xù)產(chǎn)出的基礎(chǔ)上,防止“數(shù)據(jù)裸奔”,捍衛(wèi)數(shù)據(jù)安全生命線?如何拒絕“躺平式”數(shù)據(jù)泄露,面對黑客不再“如小兒抱金過市”?如何將安全從業(yè)者從繁重的體力勞動中解放出來、高效率地抵御安全侵害?當(dāng)數(shù)字安全進(jìn)入無邊界階段,傳統(tǒng)安全技術(shù)早已力不從心,一種更高效、更靈活、更可靠的技術(shù)手段、或者說是“防御戰(zhàn)略”呼之欲出。瀛聯(lián)科技自主研發(fā)的iDRC安全體系,或?qū)楸Wo(hù)數(shù)字安全、消弭安全風(fēng)險,提供新的解決思路。
一種新型的密碼體制應(yīng)運(yùn)而生
iDRC(Individualized Dynamic Reconfigurable Cipher)即個性化動態(tài)可重構(gòu)密碼,是一種新型的密碼體制。瀛聯(lián)科技的核心技術(shù)團(tuán)隊長期從事于密碼的破譯和攻防工作,有感于目前的密碼體系采用“算法固定、密鑰變換”的方式,安全性都體現(xiàn)在密鑰的防護(hù)上面。如果把算法和密鑰都同時變化起來,對攻擊者來說,難度將得到幾何級的提升。所以基于院士的密碼技術(shù)體系,瀛聯(lián)自主研發(fā)了iDRC安全體系,它將密碼算法和密鑰融合,把終端密碼算法個性化動態(tài)地變換起來,達(dá)到一人一算法、一人一密加一次一密的非凡安全性。簡單地說,對于用戶,它將密碼的安全性提升到一個新的維度,以它獨(dú)特的優(yōu)勢為強(qiáng)盾,侵犯者很難利用現(xiàn)有技術(shù)對該體系展開有效的攻擊。
該體系包含可重構(gòu)的算法和相應(yīng)的一套雙向認(rèn)證、加密、數(shù)字簽名協(xié)議,用于解決無加密芯片條件下的身份識別、數(shù)據(jù)加密、完整性驗(yàn)證和不可抵賴性檢查。同時,結(jié)合量子隨機(jī)數(shù)發(fā)生器產(chǎn)生的真隨機(jī)數(shù),可為用戶提供優(yōu)質(zhì)的安全方案。
零信任理念加持,構(gòu)建安全新生態(tài)
基于零信任機(jī)制,依托海量算法池,iDRC安全體系通過整合云端(依托密管平臺實(shí)現(xiàn)密碼全生命周期防護(hù))、管道(對信道加密)和終端(利用安全模塊、軟件SDK等對終端進(jìn)行信源加密),最終形成閉環(huán),深度構(gòu)建“云、管、端”一體化的生態(tài)鏈,防竊聽、防泄漏、防攻擊,從而高效提升黨政軍企等各領(lǐng)域用戶的數(shù)據(jù)安全防范力、抵御網(wǎng)絡(luò)風(fēng)險。
密鑰與算法高度融合,一人一算法
iDRC安全體系采用了密鑰與算法高度融合的設(shè)計思路, 符合一人一算法的設(shè)計思想,較之傳統(tǒng)密碼體系,擁有諸多優(yōu)勢。
安全性:鑒于密鑰與算法深度融合, 各用戶算法進(jìn)行了有效的重構(gòu), 層次結(jié)構(gòu)關(guān)系變化復(fù)雜, 而現(xiàn)有攻擊技術(shù)與方法多是依賴于具體編制而實(shí)施的, 因此利用目前現(xiàn)有技術(shù)很難破解該體系。值得一提的是,量子隨機(jī)數(shù)發(fā)生器產(chǎn)生真隨機(jī)數(shù),不可被預(yù)測;其作為密鑰源,大大提高了整個體系密鑰的安全性。
輕量級:由于采用分組算法進(jìn)行身份認(rèn)證與密鑰協(xié)商, 其運(yùn)算效率高,但資源占用要遠(yuǎn)小于公鑰體制,特別適合于物聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)的低算力終端。
操作部署方面:它的操作及運(yùn)算非常簡單, 可跨系統(tǒng)適配,支持移動端Android、IOS、 Windows、 Linux 、國產(chǎn)OS、嵌入式等系統(tǒng);同時可靈活部署,快速加固,支持私有化部署或云部署,稍作集成即可實(shí)現(xiàn)加密,不影響原業(yè)務(wù)系統(tǒng)架構(gòu),大大減輕了信安從業(yè)者的工作負(fù)擔(dān);iDRC安全系統(tǒng)所衍生的服務(wù)解決方案支持移動端App、Web、小程序、公眾號等應(yīng)用,可為用戶提供一站式安全服務(wù)。
以創(chuàng)新研發(fā)成果,傾力布局“防御戰(zhàn)略”
作為以鄭建華院士為核心的專家研發(fā)團(tuán)隊的創(chuàng)新成果,目前iDRC安全體系的所有核心模塊均已得到業(yè)界權(quán)威證書認(rèn)可。
如今iDRC安全體系以其技術(shù)優(yōu)勢,可應(yīng)用于環(huán)境監(jiān)測、氣象監(jiān)測、移動辦公、雪亮工程、政務(wù)服務(wù)、平安城市、電力監(jiān)控、智慧新能源、智慧交通、工業(yè)物聯(lián)、新基建、應(yīng)急指揮等多類場景,適用于黨政軍、科研、軍工、金融、能源等所有關(guān)注自身數(shù)據(jù)安全的用戶,為其布局“算無遺策”的密碼防御戰(zhàn)略,力保行業(yè)信息安全。
隨著我國5G技術(shù)的快速崛起與互聯(lián)網(wǎng)的高速發(fā)展,數(shù)據(jù)已經(jīng)成為當(dāng)代最新生產(chǎn)要素,成為國家基礎(chǔ)性和戰(zhàn)略性資源,數(shù)據(jù)安全問題日趨重要。6月10日,《數(shù)據(jù)安全法》適時出臺,其中支持?jǐn)?shù)據(jù)安全技術(shù)研究、轉(zhuǎn)化等內(nèi)容,對今后數(shù)據(jù)安全的強(qiáng)化指明了前行的方向。瀛聯(lián)科技積極響應(yīng)國家政策,以專注的研發(fā)態(tài)度與精益求精的技術(shù)轉(zhuǎn)化精神,助力數(shù)字安全領(lǐng)域的長足進(jìn)步。
凝結(jié)近年來數(shù)據(jù)安全技術(shù)領(lǐng)域的研發(fā)精粹,以iDRC安全體系為技術(shù)核心的解決方案,將作為用戶深謀遠(yuǎn)慮的安全戰(zhàn)略軍師,為各領(lǐng)域各行業(yè)生產(chǎn)潛能的持續(xù)驅(qū)動保駕護(hù)航,迎來格外明朗的前景。
免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與中創(chuàng)網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。