• 正文
  • 相關(guān)推薦
申請(qǐng)入駐 產(chǎn)業(yè)圖譜

外媒評(píng)價(jià)中國(guó)制造2025:中國(guó)正在引領(lǐng)重建國(guó)家數(shù)字信任的浪潮?

2018/11/09
38
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

我饒有興趣地閱讀了美國(guó)商會(huì)對(duì)中國(guó)制造 2025(MIC 2025)計(jì)劃的評(píng)估報(bào)告,據(jù)說(shuō),“中國(guó)制造 2025”志在將這個(gè)世界上人口最多的國(guó)家發(fā)展為高端制造業(yè)的領(lǐng)導(dǎo)者。MIC 2025 涵蓋了中國(guó)政府認(rèn)為對(duì)其 21 世紀(jì)經(jīng)濟(jì)增長(zhǎng)至關(guān)重要的 10 個(gè)戰(zhàn)略性產(chǎn)業(yè),包括下一代信息技術(shù)、航空、高鐵、新能源汽車(chē)和農(nóng)業(yè)機(jī)械等等。

美國(guó)商會(huì)對(duì) MIC 2025 計(jì)劃進(jìn)行了猛烈抨擊,認(rèn)為它“利用國(guó)家力量改變了全球核心市場(chǎng)的競(jìng)爭(zhēng)態(tài)勢(shì)和經(jīng)濟(jì)競(jìng)爭(zhēng)力?!泵绹?guó)政府報(bào)告給出的結(jié)論則是“中國(guó)在管理信息技術(shù)方面新出臺(tái)的法律和監(jiān)管框架對(duì)全球連通性構(gòu)成了嚴(yán)重挑戰(zhàn)。當(dāng)前的云計(jì)算和其它數(shù)字技術(shù)需要數(shù)據(jù)的無(wú)縫流動(dòng),也已經(jīng)改變了包括制造業(yè)在內(nèi)的諸多行業(yè)的性質(zhì),中國(guó)的監(jiān)管策略無(wú)疑將破壞數(shù)據(jù)世界的無(wú)縫聯(lián)通?!比藗儾唤獑?wèn),中國(guó)制造 2025 計(jì)劃的動(dòng)機(jī)到底是什么?難道僅僅是為了利用國(guó)家力量不公正地提升自己的競(jìng)爭(zhēng)優(yōu)勢(shì),是不是還有一些別的更重要的目的?


真正推動(dòng)中國(guó)大張旗鼓地搞 MIC 2025 的原因 - 或者至少是其排名第二的目標(biāo) - 是不是中國(guó)政府想擺脫對(duì)其他國(guó)家技術(shù)和協(xié)議(比如 PKI)的依賴?中國(guó)每年進(jìn)口大量易受外國(guó)數(shù)字監(jiān)控影響的產(chǎn)品,從而使其極易受到外部威脅。

事實(shí)就是這樣,任何數(shù)字化的事物都會(huì)被攻擊,每個(gè)國(guó)家似乎都在對(duì)其貿(mào)易競(jìng)爭(zhēng)對(duì)手、敵人、甚至是盟友進(jìn)行黑客攻擊和間諜活動(dòng)。從斯諾登揭露美國(guó)政府的數(shù)字不端行為,到俄羅斯人黑掉 John Podesta 的 email 從而影響了 2016 年美國(guó)大選,再到美國(guó)因?yàn)楹ε轮袊?guó)制造商華為通信設(shè)備中留后門(mén)而在全球封殺華為。。。,我們好像就生活在一個(gè)巨大的視頻游戲世界中。

有些事情必須做出改變,也許中國(guó)有意或者無(wú)意地引領(lǐng)起了這個(gè)潮流。

想想吧,正如美國(guó)商會(huì)的報(bào)告所說(shuō)的那樣,中國(guó)正在追求建立與當(dāng)前國(guó)際標(biāo)準(zhǔn)不同的新標(biāo)準(zhǔn),并且正在大力投資制造自己的半導(dǎo)體芯片。捫心自問(wèn)一下,他們?yōu)槭裁催@么做?我敢打賭,因?yàn)橹袊?guó)政府不相信當(dāng)今普遍存在的標(biāo)準(zhǔn),它想要一套新的標(biāo)準(zhǔn)。說(shuō)實(shí)話,公共密鑰基礎(chǔ)設(shè)施(PKI)的機(jī)制是公開(kāi)的,它無(wú)法保護(hù)任何依賴它的政府、企業(yè)或者個(gè)人的安全。芯片很容易受到像幽靈、熔斷那樣的旁路攻擊,TLS 也不安全,也許它永遠(yuǎn)都不曾安全過(guò),目前加密社區(qū)的主流觀點(diǎn)就是作為 RSA 加密算法基礎(chǔ)的素?cái)?shù)很快就會(huì)因?yàn)?P=NP 問(wèn)題的解決而被求解出來(lái)。

引用蘇格蘭納皮爾大學(xué)密碼學(xué)教授 Bill Buchanan 的話來(lái)說(shuō),“有一天,我認(rèn)為這一天可能會(huì)很快到來(lái),我們一覺(jué)醒來(lái),發(fā)現(xiàn) RSA 被破解了。無(wú)論是使用超級(jí)計(jì)算機(jī)還是量子計(jì)算機(jī)來(lái)破解 RSA 中的素?cái)?shù),只要它被破解,網(wǎng)絡(luò)上所有信息都不安全了,所有通道都會(huì)被攻破。”

為了應(yīng)對(duì)這種危機(jī),有些事情必須迅速改變。

在 MIC 2025 中,中國(guó)政府表示部署的基礎(chǔ)設(shè)施必須具備以下特性:

安全和可控;
安全和可信;
安全和可靠。

中國(guó)希望憑借標(biāo)準(zhǔn)化的 SM9 加密方案的采納實(shí)現(xiàn)其安全目標(biāo)。SM9 是一種無(wú)證書(shū)技術(shù),無(wú)論從什么意義上來(lái)說(shuō),它都是一種基于身份識(shí)別的加密(IBE)。盡管長(zhǎng)期以來(lái),IBE 只是被成功地用在保護(hù)電子郵件上(其它方面用得倒是不多),但是 IBE 的世界近年來(lái)發(fā)生了一些變化,這種變化反映在了 2014 年 4 月美國(guó)專(zhuān)利局授予的以及 2018 年 9 月中國(guó)專(zhuān)利局授予的一份專(zhuān)利中。新的改進(jìn)型 IBE(被稱為 VIBE)現(xiàn)在可以進(jìn)行身份驗(yàn)證,這意味著它可以驗(yàn)證每個(gè)信息的發(fā)送者,無(wú)論它是個(gè)人還是機(jī)構(gòu)。現(xiàn)在,雖然這種增強(qiáng)型的 SM9 標(biāo)準(zhǔn)還沒(méi)有通過(guò)中國(guó)政府的驗(yàn)證,但是人們對(duì)該技術(shù)的興趣正在隨著亞洲實(shí)體正在加速理解如何部署 VIBE 以滿足中國(guó)政府正在尋求的可控、可信和可靠的安全性指標(biāo)而快速增長(zhǎng)。


內(nèi)置 VIBE 的硬件安全模塊、TLS、芯片和 SIM 的廣泛部署將幫助中國(guó)建立一個(gè)網(wǎng)絡(luò)化的數(shù)字信任中心,使得其它任何國(guó)家都無(wú)法以數(shù)字方式入侵或監(jiān)控中國(guó)的通信。只有在中國(guó)信任中心注冊(cè)過(guò)的人員和設(shè)備才能互相通信。Email 釣魚(yú)不再可能了,中間攻擊也會(huì)消失,國(guó)家樹(shù)立起來(lái)一個(gè)外部威脅無(wú)法穿透的數(shù)字屏障,它的圖示可能是以下這個(gè)樣子。

此外,如果中國(guó)能夠建立自己的數(shù)字信任中心,其它國(guó)家為什么不能做同樣的事情呢?在我的設(shè)想中,這個(gè)世界上每個(gè)國(guó)家都有自己“封閉”的數(shù)字基礎(chǔ)設(shè)施,唯一可被允許的通信都來(lái)自經(jīng)過(guò)認(rèn)證的來(lái)源,這個(gè)來(lái)源是在每個(gè)國(guó)家數(shù)字信任中心的注冊(cè)的實(shí)體(人或者機(jī)構(gòu))。值得注意的是,僅僅通過(guò)驗(yàn)證電子郵件這個(gè)手段,我們就可以消除 90%以上的網(wǎng)絡(luò)攻擊,所以我很奇怪為什么我們現(xiàn)在還不行動(dòng)。

各國(guó)之間可以進(jìn)行經(jīng)過(guò)許可的通信,在由于國(guó)家安全問(wèn)題需要進(jìn)行數(shù)字監(jiān)視的情況下,各國(guó)可以通過(guò)法律或其它協(xié)商授權(quán)這種接入,有時(shí)候甚至可以從競(jìng)爭(zhēng)性的國(guó)家獲得這種授權(quán)。

目前,支持 VIBE SM9 的基礎(chǔ)設(shè)施和應(yīng)用正在與中國(guó)關(guān)系良好的新加坡進(jìn)行測(cè)試和試點(diǎn)。如果在建的 VIBE 能夠?qū)崿F(xiàn)其安全承諾,那么,很可能將會(huì)有一家大型亞洲公司幫助中國(guó)建設(shè)一個(gè)不受外部威脅影響的數(shù)字泡沫墻,滿足其對(duì)可控、可信、可靠安全性的要求。

盡管中國(guó)并非有意這么設(shè)計(jì),但是似乎它正在開(kāi)始重建國(guó)家的數(shù)字信任。全球各國(guó)應(yīng)該密切關(guān)心這個(gè)問(wèn)題,如果他們有頭腦,也應(yīng)該采取措施確保自己國(guó)家的數(shù)字信任。

更多有關(guān)中國(guó)制造 2025 的資訊, 歡迎訪問(wèn) 與非網(wǎng)中國(guó)制造 2025 專(zhuān)區(qū)

與非網(wǎng)編譯內(nèi)容,未經(jīng)許可,不得轉(zhuǎn)載!

相關(guān)推薦