欢迎访问世纪网络官网,宝鸡网站建设SEO优化已累计服务超过900家企业!     咨询热线:13619273150

15年网站建设优化经验,900家客户的选择,值得信赖!


量子电子政务网非万能 还需增强网络安全意识

作者:佚名      发布时间:2009-06-10      浏览:1525

62.9K


新闻缘起:首个“量子政务网”运行

  近日,中国科大中科院量子信息重点实验室利用量子保密技术,与芜湖市政府合作,建成了世界上首个“量子政务网”,并投入运行。该网连接了芜湖市科技局、招商局、经贸委、总工会和质监局等政府机关以及芜湖市电信大楼的八个用户。

  不少媒体在报道时都引用了中国科技大学郭光灿院士对该事件的解释。“目前国际研究认为,只有量子密码这一种手段能做到绝对保密。”郭光灿说,在量子通信状态下,用户A通过光纤向用户B传输的密钥由一连串的光子构成。因此黑客即使复制了其中的一两枚光子,也不能获得密钥。

  同时,“量子政务网”中还设置有监测黑客攻击的设备,一旦有黑客进入可以立即停止传输密钥。这种网络体系中不仅可以实现保密声音、保密文件和保密动态图像的绝对安全通信,还能满足通信量巨大的视频保密会议和大量公文保密传输的需求。如用户之间聊QQ,根本不必担心聊天的内容被其它人“偷窥”。 》》》》详细进入

  观点交锋

  “量子政务网”只解决了信息安全五分之一的问题

  不少媒体在报道时,将“量子政务网”的应用前景描述为:防黑客、防木马,将其形容为“黑客攻不破的网”。“从报道来看,该网主要做的工作只是解决通信传输加密的密钥分配安全问题,并不解决通信传输之外的安全问题。”陕西师范大学数学与信息科学学院从事密码学研究的张教授解释,信息安全不但要在通信线路上考虑,而且还要在存储上考虑(服务器、计算器内部)。目前黑客或木马主要不在通信线路上(节点之间),而是在节点上(计算器、服务器)工作。从这一点来看,“量子政务网”对黑客或木马并不能形成威胁。

  北京微通新成网络科技有限公司总经理赵建也认为,从媒体报道来看,“量子政务网”主要解决的是通信保密问题,该技术基于量子力学原理,通过在两个用户之间分配一种随时可以更新的量子密钥对信息进行加密传输,从而保证通信的绝对安全。“信息安全从技术方面来划分主要包括物理安全、网络安全、主机安全、应用安全、数据安全等五个方面,从某种程度上讲,其只解决了1/5的问题。”

  “不能将防黑客、防木马与传输安全混为一谈。”赵建介绍,电子政务网站之所以遭遇黑客攻击、木马病毒入侵,主要是因为网站代码编写不严谨导致的。很多网站编程人员缺乏安全意识,安全编码的水平不高。因此,其编写的网站程序存在不少WEB应用安全漏洞,极易被黑客利用进而完成攻击。

  密钥与密文并不能一并发送

  在介绍“量子政务网”具体操作时,有关研究人员曾打了个比方:如果张三有个东西想给李四,但又不想给别人看到,那么最好的方法就是把这个东西上个锁,然后把东西和钥匙一起给李四。然而,在传统的做法中,密钥在传输过程中存在被人窃取并加以破解的可能性。

  张教授告诉记者,从上述表述中,可看出说话者对传统(现代)密码体制原理并不了解。“密钥并不和密文一起传送,而且加密体制还分对称体制与非对称体制两种。”

  量子通信网需要一定的适用场景

  “量子通信网有一定的适用场景,不是所有应用场景都适合采用该系统。”赵建认为,该网主要解决通信安全问题,对于通信安全要求不高或者开放性网络,则无需采用该技术进行组网,另外,从根本上解决光纤传输的稳定性问题和光纤网络的量子路由问题一直是国际学术界的两大研究热点和难题。“目前北京与天津之间实现了世界上最远距离125公里商用光纤的量子密钥分配,但是超过这个距离,又如何解决呢?”

  在媒体的报道里,并没有提到组网成本。赵建认为,“量子政务网”要从实验室走向大规模应用,还有很长的路,包括降低成本,建立完整的上下游产业链,形成国家乃至国际标准,解决采用不同技术组网的网络间互通问题等。




0