谷歌推出Adiantum加密方式 物聯(lián)網(wǎng)的安全桎梏會被就此打開嗎
要說物聯(lián)網(wǎng)發(fā)展的最大掣肘,恐怕是非安全問題莫屬了。我們常常能聽到“黑客入侵心臟起搏器”“黑客隔空打開酒店密碼鎖”“黑客破解車聯(lián)網(wǎng)”等等聳人聽聞的消息,最近日本甚至還批準(zhǔn)了相關(guān)法案,允許政府工作人員監(jiān)管物聯(lián)網(wǎng)設(shè)備,將物聯(lián)網(wǎng)安全納入到國家安全規(guī)劃中。
在物聯(lián)網(wǎng)安全問題上,谷歌在最近推出了一個非常有趣的項目——一種名為Adiantum(鐵線蕨)的新加密方式,在谷歌安全博客上,甚至將這種密碼學(xué)上的創(chuàng)新形容成“下一個十億級別的加密技術(shù)”。
谷歌提出的解決方案,究竟能改變多少物聯(lián)網(wǎng)安全的現(xiàn)狀,在物聯(lián)網(wǎng)安全的沃土中,還給谷歌留下多少開墾的空間呢?
已經(jīng)稱王的AES,為什么不適用于物聯(lián)網(wǎng)了?
在討論Adiantum之前,我們需要弄明白,在物聯(lián)網(wǎng)出現(xiàn)之前,我們的平板、手機一類的產(chǎn)品都是如何保證自身安全的?
一般來說,被安卓產(chǎn)品應(yīng)用最廣的存儲加密模式是“AES”——高級加密標(biāo)準(zhǔn)。這種在密碼學(xué)中被稱為Rijndael加密法的加密模式,在2000年左右被美國聯(lián)邦政府公開向?qū)W界征集“海選”,并經(jīng)過層層攻擊考驗登上C位,取代了以往由IBM提出的DES加密標(biāo)準(zhǔn)。比起DES標(biāo)準(zhǔn),AES的一個重要進步就是以輕量級的算力提供更有保障的加密,讓當(dāng)時的設(shè)備不再需要將更多的硬件成本投入在加密上。
于是王朝更迭,AES取代DES成為了世界范圍內(nèi)的加密標(biāo)準(zhǔn)一哥,Intel在設(shè)計芯片時甚至還專門為AES運算留出了一塊分區(qū)。
一種加密標(biāo)準(zhǔn)的普及過程通常是這樣的:越來越多終端設(shè)備應(yīng)用上該標(biāo)準(zhǔn),導(dǎo)致底層芯片也會做出配合的設(shè)計(這一過程也能夠逆向進行),最終演變成該標(biāo)準(zhǔn)應(yīng)用成本降低,大家都一起用。
那么為什么AES標(biāo)準(zhǔn)到物聯(lián)網(wǎng)上就不靈了呢?
首先面臨的問題是,和AES時代不同,物聯(lián)網(wǎng)體系中很多終端根本稱不上IT設(shè)備,也就不存在所謂適配某一標(biāo)準(zhǔn)的底層設(shè)計了。
同時即使AES在設(shè)計上極大的提升了性價比,但即使是對于當(dāng)前的一些智能手機來說,仍然是不堪加密算法的重負(fù)。例如在低端智能手機、手環(huán)等產(chǎn)品上應(yīng)用很廣的ARM Cortex-A7芯片,就無力支持AES,導(dǎo)致應(yīng)用這一芯片的設(shè)備體驗并不令人滿意,打開應(yīng)用程序時常常反應(yīng)遲緩。
那么對于設(shè)備更小、對計算響應(yīng)速度要求更高的物聯(lián)網(wǎng)設(shè)備來說,自然也不適用于當(dāng)下的AES標(biāo)準(zhǔn)。
物聯(lián)網(wǎng)加密的空白畫紙,谷歌只點下一個墨點兒
毫不夸張地說,物聯(lián)網(wǎng)發(fā)展帶來的,是一次讓加密標(biāo)準(zhǔn)重新來過的機會。
很顯然,谷歌是想依靠Android系統(tǒng)的開源優(yōu)勢,來進一步實現(xiàn)對更多標(biāo)準(zhǔn)的把控,甚至增加自己在硬件芯片設(shè)計上的話語權(quán):物聯(lián)網(wǎng)設(shè)備使用我的系統(tǒng)是大概率事件,如果我能提供一套適配性更強加密標(biāo)準(zhǔn),不僅有利于普通設(shè)備物聯(lián)化、智能化的進程推進,同樣會影響到未來谷歌可能推出的芯片,以及AIot的計算平臺結(jié)構(gòu)。
這樣看來谷歌的新加密標(biāo)準(zhǔn),幾乎是非出不可了。
應(yīng)運而生的Adiantum,從技術(shù)根源上就拋棄了原本的AES模式,選擇了另一種密碼“ChaCha”,利用哈希算法加密生成隨機數(shù)后,再進行哈希解密。這種加密模式和AES最大的差異,主要表現(xiàn)在對計算資源的調(diào)用上,即使沒有特殊芯片的支持,Adiantum僅通過CPU資源也能實現(xiàn)高速計算。在類似ARM Cortex-A7這樣的芯片上,Adiantum的加密解密速度要比AES快了5倍。
這種加密模式的出現(xiàn)意味著兩件事:第一,加密將不再是物聯(lián)網(wǎng)芯片降低成本的牽絆;第二,對于PC、智能手機等IT設(shè)備的芯片設(shè)計還可以繼續(xù)優(yōu)化。
當(dāng)加密問題被解決,本來就對芯片要求不高的物聯(lián)網(wǎng)設(shè)備可以放心大膽的應(yīng)用上一些廉價的老款芯片,降低設(shè)備物聯(lián)網(wǎng)的成本。而不再需要留出AES空間的PC、手機芯片,也可以再多塞進幾個“XPU”來提升性能。
不過作為一種剛剛出世的新加密算法,Adiantum還有漫長的挑戰(zhàn)王者之路,谷歌開發(fā)者表示雖然自己認(rèn)為Adiantum的安全性已經(jīng)足夠,但也歡迎各位白帽子前來挑戰(zhàn)。和當(dāng)年聯(lián)邦政府“強推”AES不同,谷歌作為企業(yè)推出一種加密算法,能否在世界范圍內(nèi)獲得軟硬件生態(tài)的全力配合,恐怕還是二話。
就從我們自己的角度來看,恐怕不少用戶都會懷疑:谷歌會不會在加密算法加“后門”,在關(guān)鍵時刻用來反制中國物聯(lián)網(wǎng)系統(tǒng)呢?
所以不管從何種角度來說,Adiantum都還只是谷歌埋下的一枚棋子,是物聯(lián)網(wǎng)加密空白畫紙上的一粒墨點。
閉環(huán)生態(tài)上的開源表演
當(dāng)然谷歌并不是提出解決物聯(lián)網(wǎng)安全的唯一角色,終端的加密也并不是維護物聯(lián)網(wǎng)安全的唯一路徑。在通信技術(shù)、云端、API接口包括法律法規(guī)層面都需要多線進行,如此看來,谷歌最適合的模(jing)仿(zheng)對(dui)象(shou)應(yīng)當(dāng)是非微軟莫屬。
和谷歌一樣,微軟有著應(yīng)用廣泛的操作系統(tǒng)作為基礎(chǔ)優(yōu)勢、有云服務(wù)供應(yīng)能力,并且在人工智能技術(shù)上頗具高度。
而在物聯(lián)網(wǎng)安全上,微軟打造了一套更封閉生態(tài):基于Linux推出定制化的微控制芯片、云端安全服務(wù)Azure Sphere和操作系統(tǒng)Azure Sphere OS,從芯片、云和操作系統(tǒng)一整條完整的物聯(lián)網(wǎng)運行鏈上維護安全。并且利用起深度學(xué)習(xí)技術(shù)來模擬自動化攻擊,來提供安全問題的自動化監(jiān)測和修復(fù)。
如此看來,谷歌如果在物聯(lián)網(wǎng)安全領(lǐng)域繼續(xù)鞏固優(yōu)勢,下一步所做的很可能就是將Android系統(tǒng)進行針對物聯(lián)網(wǎng)應(yīng)用的優(yōu)化,推出支持Adiantum控制芯片,再在云端完成閉環(huán)。
不過目前的趨勢是,谷歌和微軟都在閉環(huán)的布局上做著開源的事。拿微軟的Azure Sphere的安全服務(wù)來說,除了支持自己的云服務(wù)外,同樣支持AWS、谷歌云、甲骨文、IBM等等供應(yīng)商的服務(wù)。而谷歌的Adiantum加密,除了在Android系統(tǒng)上測試外,也在物聯(lián)網(wǎng)設(shè)備常常應(yīng)用的Linux系統(tǒng)上進行了測試。
不過有手機和PC的先例,我們很難想象未來物聯(lián)網(wǎng)生態(tài)是一片和諧、欣欣向榮的開源游樂場,如今在Mac上用個office軟件都那么別扭,更別提在微軟的物聯(lián)網(wǎng)芯片上應(yīng)用谷歌的加密模式了。
如今的幾位廠商之間彼此的寬容,更像是一起合資承包魚塘,等魚養(yǎng)肥了再來分割成果。不過不管怎么看,物聯(lián)網(wǎng)的安全桎梏,就快被合力解開了。
關(guān)鍵詞:
您可能也感興趣:
今日熱點
為您推薦
8家險企股權(quán)被掛牌轉(zhuǎn)讓,為何險企股權(quán)不再被追捧?
深圳最低工資標(biāo)準(zhǔn)調(diào)整為2360元/月 失業(yè)保險金為2124元/月
遼寧實施失業(yè)保險省級統(tǒng)籌 對缺口核定等作出詳細規(guī)定
更多
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強
- 西寧加快知識產(chǎn)權(quán)強市建設(shè)步伐 去年兌現(xiàn)資助資金200萬元
- 無錫錫山區(qū)全面啟動實施“雙招雙引” 引進高端創(chuàng)新資源
- 重慶巴南區(qū)落實創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略 以科技創(chuàng)新引領(lǐng)五大產(chǎn)業(yè)集...
- 朝陽北票經(jīng)開區(qū)加快推進數(shù)字經(jīng)濟發(fā)展 推動體制機制創(chuàng)新
- 湖北省先進低碳冶金產(chǎn)業(yè)技術(shù)創(chuàng)新聯(lián)合體組建 打造五千億級產(chǎn)...
- 重慶渝北將優(yōu)化創(chuàng)新生態(tài)環(huán)境 培育打造一批引領(lǐng)型的科創(chuàng)載體
- 南昌經(jīng)開區(qū)高度重視科創(chuàng)平臺的建設(shè)工作 大力引進各類創(chuàng)新創(chuàng)...
更多
- 山東抓投資抓項目 新興領(lǐng)域投資規(guī)模持續(xù)擴大
- 2021年各地引資成績單亮眼 迸發(fā)出巨大經(jīng)濟活力
- 多地重大項目投資規(guī)模力度明顯加大 新基建項目成重要發(fā)力點
- 年內(nèi)湖北新開工城建項目160個 集中在道路交通等方面
- 去年我國對外投資合作平穩(wěn)發(fā)展 境外經(jīng)貿(mào)合作區(qū)建設(shè)成效顯著
- 荊州集中簽約39個項目 重點涵蓋高端裝備制造、電子信息等領(lǐng)域
- 廣東打出一系列穩(wěn)外貿(mào)政策“組合拳” 外貿(mào)逆勢創(chuàng)新高
- 蘭州新區(qū)再獲“最具投資吸引力新區(qū)” 去年新增市場主體5427戶
排行
最近更新
- 山東抓投資抓項目 新興領(lǐng)域投資規(guī)模持續(xù)擴大
- Gucci在2月將投放 10 個“SuperGucci”NFT
- 美國銀行:美國CBDC將保持美元作為世界儲備貨幣的地位
- 美股三大指數(shù)尾盤集體轉(zhuǎn)漲
- 光伏發(fā)電概念股有哪些?光伏發(fā)電概念龍頭股一覽
- The new iPad屏幕對比評測
- 電源接通延時器
- 汽車電子穩(wěn)定系統(tǒng)(ESP)詳解
- 聯(lián)想B520一體機拆解
- 焦炭相關(guān)股票有哪些?焦炭概念股票龍頭一覽
- 增強信號 3G無線上網(wǎng)卡改裝拆解全攻略
- 盤點全球五大智能手機生產(chǎn)商 華為聯(lián)想入圍
- 三星新平板 Galaxy Note 10.1全拆解
- 智能監(jiān)控防盜報警系統(tǒng)
- 格力電器未來三年股東回報規(guī)劃:每年累計分紅不低于當(dāng)年凈利潤50%
- 消息稱京東科技計劃2022年在港IPO,募資10億至20億美元
- 恒大集團:呼吁境外債權(quán)人不采取任何激進的法律行動
- 海航董事長劉璐因個人原因辭職,在海航已近28年
- 青青稞酒預(yù)計2021年營收增長30%-40%,四季度凈虧損超1500萬
- 2022年在港上市募資10億美元?京東科技:不予置評
- 財政部修訂出臺《財政行政處罰聽證實施辦法》
- 賣房子需要交什么稅?賣房子必須攜帶哪些證件?
- 醫(yī)保卡的使用范圍有哪些?補牙可以使用醫(yī)保報銷嗎?
- 小產(chǎn)權(quán)房能過戶嗎?購買小產(chǎn)權(quán)房有什么風(fēng)險?
- 奕東電子的實際控制人是誰?奕東電子股票上市了嗎?
- 百合股份是一家什么公司?百合股份的股票何時上市?
- 浙江:爭取實施數(shù)字人民幣試點
- 支付寶被盜刷后該怎么辦?理賠流程有哪些?
- 春節(jié)假期港股休市時間是如何安排的?何時恢復(fù)交易?
- 銀行卡掛失后還能存進去錢嗎?銀行卡掛失后還能取錢嗎?