悦读书算法很重要但密钥是关键!《密码学:数字化的经济的基石》致密码学的未来

时间: 2024-02-08 12:51:26 |   作者: hth网页登录入口

  读书是世界上成本最低的一种投资方式,哪怕只是每天坚持阅读几页,长期下来也会得到不小的收获与回报。从这个方面来看,读书与基金投资有着异曲同工之妙,都是相信长期的力量。基于此,金融界基金推出读书类栏目“悦读”,诚邀国内外学界、投资圈有一定的影响力的大咖们分享好书,交流读书心得。

  加密是数字化的经济时代极具争议的技术政策问题之一,也是人们最不了解的技术之一。本期悦读好书——《密码学:数字化的经济的基石》,中信出版·墨菲推荐、金融界“人气基金经理调查”中基金经理们喜欢一本书。该书回顾了密码学的发展,对比我们所在的物理世界,以通俗易懂的方式描述了网络安全的构成要素、几种加密技术的优劣、密码货币的逻辑等。书中阐释了密码学如何在不同应用领域发挥安全功能,揭示密码技术对数字化的经济的重要性。同时,书中描绘了无处不在的密码学将带给我们一个怎样的未来。适合区块链领域、金融领域、金融科技领域从业者;计算机领域、数据安全领域、互联网从业者;以及密码学者、计算机爱好者和对前沿趋势感兴趣的大众读者。

  想一想你如何听音乐、看视频、上传下载照片;还有你的车,你一按车钥匙,车就自动开门了。车钥匙总能记得车的位置,并能自动向厂家报告问题。未来汽车还会无人驾驶。这都只是冰山一角,还有很多类似的但你看不见的事在发生,比如飞机飞行、电力供能、交通信号灯变化,这些都依赖互联网空间。现在,几乎所有东西都依赖互联网空间。

  网络空间是一个犯罪的理想之地,这里没有不可逾越的物理距离,罪犯从世界上的任何地方都能攻击你的设备。这里有一个万花筒般的世界,一个青少年在他的卧室里就可以伪装成你的银行或一个大型百货商店。这是无数新闻报道里的安全事故,而这些仅仅是你听到的。

  网络空间安全事故的确切数字很难估计。网络安全公司诺顿(Norton)声称,仅2017年一年,全球网络空间安全事故的受害者总数就达9.78亿人,共损失1 720亿美元。普华永道的报告说明,2016—2017年,31%的被欺诈企业都是网络犯罪的受害者。2020年,网络安全风险投资公司(Cybersecurity Ventures)估计,网络犯罪在2021年前将使全球经济损失6万亿美元。互联网空间不可见,所以我们眼不见心不烦。但你问问伊朗浓缩铀工厂的科学家,为什么浓缩机从2010年开始莫名其妙地发生故障,或者问问索尼影业的高管,2014年他们是怎样在不知不觉中成为自己的恐怖片主角的,因为他们的内部邮件、工资、未上映的影片被暴露在整个世界面前。

  理解密码学的基础知识,让我们了解日常生活中所依赖的安全保护技术的重要性。

  密码学最终依赖的是加密机制,也就是常说的密钥。作者希望我们大家能认识到密钥对个人数据安全是很重要的,也希望我们像对待物理钥匙一样小心保护我们的密钥,还可以说密钥比物理钥匙更重要,因为那是能在互联网上将你与45亿用户区分开来的唯一元素,所以我们要牢记这些密钥并知道它们的存储之处。

  2017年,媒体曾广泛报道运行特定加密协议的Wi-Fi网络是不安全的,以及英飞凌公司(Infineon)的一个加密硬件是可以被破解的。2018年,又有新闻媒体报道很多苹果设备的芯片有缺陷。你是否应该为这些报道感到恐慌?你是否应该采取行动,还是坐等由其他人解决?你是否应该对区块链感兴趣,或者对量子计算机的出现表示担忧?

  密码学的基础知识将会帮助你决定在未来是否以及怎么样去使用科技。把个人隐私信息提交给一个App安全吗?如果把钱都换成比特币,钱是不是就没了?当购买新手机时,应当考虑哪些互联网空间的安全性?

  当你敞开自己的大门,让盗贼偷走了你的钻石,这只是你的损失,而我不会有任何损失。但涉及互联网空间安全时,我们并不能这么说。如果你不小心打开一个自动推送的搞笑视频,你的计算机非常容易被引入一个进行犯罪活动的全球机器网络之中。那么,你的计算机可能最终攻击的是我的计算机,所以你在互联网空间保护自身的能力与我的利益相关。每一位给自己武装密码学基础知识的读者,也可以让其他人在互联网空间里更安全一些。

  第三章到第六章,主要讲解密码学的一个个基本功能,即提供保密性、密钥分发、检查数据完整性、身份验证。

  第七章,从不同角度来看密码学在使用上也许会出现的问题,说明其被破解的可能性。

  本书作者基思·马丁(Keith Martin),伦敦大学皇家霍洛威学院信息安全教授。致力于信息安全领域,从事密码学研究30余年。本书译者林华,博士,CFA、FRM。北京紫金智能金融研究院院长,北京链证数科技术研究院院长,《金融会计》编委,中国金融会计学会常务理事,财政部企业会计准则咨询委员会委员,中国证券基金业协会资产证券化专业委员会顾问,中国保险资产管理业协会资产证券化专业委员会常务主任,中国资产证券化论坛学术委员会联席主席。北京银行独立董事,兴业银行外部监事,招商REITs审计委员会主席,中意保险资产审计委员会主任,东方国际(集团)有限公司外部董事,天风证券资产证券化业务总顾问。中国资产证券化分析网创始人,北京三悦科技联席董事长。著有《中国资产证券化产品投资手册》《中国资产证券化操作手册》《中国REITs操作手册》《PPP与资产证券化》《金融新格局:资产证券化的突破与创新》,译有《区块链:技术驱动金融》《区块链:通往资产数字化之路》《加密资产》《商业区块链:开启加密经济新时代》等。

  加密是数字化的经济时代极具争议的技术政策问题之一,也是人们最不了解的技术之一。基思•马丁为正在进行的加密战争写了一本不可或缺的指南,《密码学:数字化的经济的基石》一书既客观,又扣人心弦,还通俗易懂。

  ——托马斯•里德(Thomas Rid),约翰斯•霍普金斯大学战略研究教授,《积极措施》(Active Measures)作者

  《密码学:数字化的经济的基石》一书通俗地解释了密码系统、私钥和公钥是如何保障数字安全的。如果你想参与密码学及其社会作用的讨论,就一定要阅读这本书。

  ——文森特•里克门(Vincent Rijmen),高级加密标准(AES)联合设计者

  《密码学:数字化的经济的基石》一书以人人可懂、准确的方式解释了当今非常棘手的跨学科问题之一—密码学。不需要数学功底,只要愿意开动脑筋,你就能读完这本既有趣又充满知识性的书。

  ——肯尼•帕特森(Kenny Paterson),苏黎世联邦理工学院计算机科学教授