面对密码安全性弱的问题,许多公司的反应是采用更严格的密码和访问控制。但是,这就带来了进一步的挑战,即如何在访问的便利性与强大的安全性之间权衡取舍。
密码作为保护网络与信息安全的重要手段,在身份识别、安全隔离、信息加密、完整性保护和抗抵赖等方面发挥着不可替代的重要作用,广泛运用于金融、政务、通信等领域。随着我国大力开展新型信息基础设施建设,以及《网络安全法》、《密码法》的颁布实施,极大推动了密码应用的发展与创新。
不难发现,无论是哪种密码上云的方式,在安全合规、可灵活扩展、可中立运营等方面都尚未做到兼顾。如何做到既符合对敏感密码资源的保护要求,又充分实现云上密码资源的按需配用、灵活扩展、快速演进,成为云时代密码应用的挑战。
国防高级研究项目局在CHARIOT项目需求文件中指出,执行时耗能较大的加解密运算会对物联网设备的使用寿命造成负面影响,因此物联网设备制造商们不太乐意地在其生产的物联网设备中融入安全功能。由于美军未来某些物联网设备可能需要使用十年甚至更长时间,因此美军需要可支持其长期使用之物联网设备的低能耗密码学方案。
保管箱功能Dropbox Vault会在Dropbox中为您提供一个用PIN锁定的区域,用于存储诸如驾驶执照或健康记录之类的内容。如果需要,还可以有选择地仅共享对该文件夹的访问权限,以便经批准的人在紧急情况下可以访问这些文件。保险柜仅适用于Dropbox Plus用户。
公钥密码目前是足够安全的,但是量子计算机的进步和传统电子计算机的飞速发展对公钥密码的未来安全投下了阴影。为了确保互联网的长治久安,不断完善和提高公钥密码的安全性,未雨绸缪作好充分的准备,这已经成了通信密码学界的共识。