薅一天够吃一年?起底网络黑灰产“黑金”利益链

2019-01-23

“薅上一天,够吃一年。”这句“羊毛党”中流行的口头禅在日前拼多多被“薅羊毛”事件中成为现实,并揭开了国内网络黑灰产的冰山一角。中国证券报记者调查发现,网络黑灰产已形成年产值达千亿级别的庞大“黑金”利益链,并通过上中下游的严密分工构建起了一个密切协作的网络,轻则让企业遭受数千万元损失,重则让企业直接破产。

20190122012011278.jpg

网络安全专家在接受中国证券报记者采访时表示,近几年黑灰产的技术手段越来越强,形式日益多样化,而且绝大部分面向云业务和移动应用等形态。传统的“老三样”安全产品——防火墙、入侵检测和防病毒已不能解决问题。要有效治理黑灰产,需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。

产值庞大 危害巨大

“事件发生时正值我们进行‘年货节’大促,期间有大批量平台正常发放的优惠券被消耗,黑灰产团伙就是挑准了这个时机下手的。至1月20日上午9点,遭盗取优惠券和正常优惠券的总和突破平台预设阈值,系统监控到异常并自动报警后被发现,我们在第一时间修复了相关漏洞,并报警。”拼多多风控团队负责人李明(化名)告诉中国证券报记者。

这起事件,揭开了国内黑灰产“黑金”利益链的冰山一角。

2018年5月发布的《数字金融反欺诈白皮书》显示,2017年我国黑产从业人员超过150万人,年产值达千亿级别。与之相比,我国的网络安全市场规模还不足400亿元。从暗扣话费、广告流量变现、手机应用分发,到木马刷量、勒索病毒、控制肉鸡挖矿,网络黑产无处不在,而“薅羊毛”正是黑灰产的重要盈利模式之一。

360-ADLab安全专家陈卓健向中国证券报记者介绍,“我们把这些专门在互联网上伺机‘薅羊毛’的称作‘羊毛党’,他们一般会比较关注互联网中快速发展起来的公司,因为这些公司为了快速发展会做一些注册送优惠券的活动,黑产团伙发现漏洞后,会从接码平台中申请大量手机号进行注册获取优惠券,然后进行变现。”

“羊毛党”不仅仅是占小便宜那么简单,很多是游走在违法犯罪的边缘。李明介绍,“这次事件中的优惠券,是我们与江苏卫视《非诚勿扰》节目合作时因录制需要特殊生成的优惠券类型,仅供现场嘉宾使用,从未出现在平台正常的线上促销活动中,是黑产团伙通过非正常途径生成二维码扫码后获得,上海警方已经以涉嫌网络诈骗罪立案。”

近年来,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上线的“星巴克APP注册新人礼”营销活动中,黑灰产利用大量手机号注册星巴克APP的虚假账号,并成功领取活动优惠券。随后,星巴克紧急下线了该活动。网络安全厂商“威胁猎人”估计,短短一天半时间,如不及时止损,按普通中杯售价估算,星巴克损失可能达1000万元。

“大公司被薅走几千万可能不会对公司发展造成太大影响,但很多初创公司在发展初期亟须通过营销活动增加注册用户量,直接被薅走一大笔营销费用,收获的却是一大堆‘僵尸用户’,可能直接导致公司破产。”陈卓健坦言。

分工明确 密切协作

中国证券报记者调查发现,网络黑产不但产值庞大、危害巨大,而且已经形成了分工明确、上中下游紧密协作的产业链。

志翔科技产品副总裁伍海桑向中国证券报记者介绍说,“黑灰产产业链分为上、中、下游,而且各个环节一环扣一环,是紧密协作的关系。上游和源头是基础性技术环节,主要承担的是网络黑产的技术开发环节,如验证码识别、自动化软件等,以及利用软件、网站及运营商的后台漏洞批量注册虚假账号、恶意账号和养号等。”

在拼多多的案例中,李明指出,“通过该非正常途径生成的二维码,原本每个认证信息的用户仅可领取一张无门槛100元优惠券。而非此前网络流传的单个ID可以‘无限领取’。因此,有黑灰产团伙通过‘养猫池’(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券。”

“黑灰产链条的中游扮演账号提供商和交易交流平台的角色,主要是对其活动进行组织、运营和推广,包括通过建立大量的‘羊毛党’QQ群发展下线;产业链的下游则利用这些虚假账号和恶意木马等进行欺诈、盗窃、钓鱼、刷单等各种类型的恶意行为,最终达到变现目的。”伍海桑表示。

中国证券报记者加入一个1000多人的“羊毛党”QQ群后发现,群管理员不断在群里刷新“薅羊毛”的线报,一位群成员告诉记者,“这只是一个散群,一个‘羊头’能同时管理十几个像这样的散群,盈利模式也有很多,比如他们会请黑客去‘挖洞’破解平台的活动,除了自己‘薅羊毛’,还会把破解方法在群里兜售,甚至直接免费发布在群里。”

黑灰产团伙在变现和反侦察方面也有一套成熟的经验。在拼多多的案例中,李明介绍,“盗取优惠券后,黑灰产团伙通过手机话费、Q币等虚拟充值的方式,试图在短时间内迅速转移不当所得。同时,为了达成‘法不责众’的效果,迅速通过网络和社交群将二维码分享出去,诱导一些普通消费者跟风扫码,并编造谣言混淆视听,试图逃避刑责。”

建立新安全机制加强防范

李明表示,本次事件造成的实际损失大概率能控制在1000万元以内。为进一步加强“特殊优惠券”相关风控体系,拼多多已成立技术专组。但是,此次事件还是在业内引发了广泛的讨论与反思。

“近几年黑灰产的技术手段越来越强,形式也日益多样化,而且绝大部分都面向云业务和移动应用等形态。传统的‘老三样’安全产品——防火墙、入侵检测和防病毒已不能解决问题,要有效治理黑灰产需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。”伍海桑表示。

他指出,对抗黑灰产,首先要从观念上打破过去的简单修墙围堵式安全理念,在云业务时代,让安全变得动态,围绕数据为中心,以身份权限为新的边界构建自动化和智能化安全体系,同时将大数据分析和人工智能、机器学习等新的技术运用于安全体系中,做到对安全事件的事前侦知、事中及时察知阻断,事后快速溯源修复漏洞。

“从企业的角度而言,围绕核心数据和核心业务来构建安全机制,既要防外也要防内。同时,要基于业务加强风险管控,变传统的‘人治’为‘技防’,并时刻加强对员工关于安全和风险防范意识的培训,及时升级系统来查漏补缺。另外,也需要安全企业、各个行业、运营商、服务提供商和监管执法部门等多方合作。”伍海桑表示。

陈卓健认为,“企业要有效防范黑灰产,关键是两点:一是需要常态化的审查自己的业务是否存在漏洞,甚至是业务流程需要介入安全测试环节,主要包括安全上的漏洞和业务逻辑上的漏洞;二是需要进一步规划和加强自身的风控能力,比如对电商平台原有的图片验证码,短信验证这些防护进行加固,以防止由于黑灰产活动造成的损失。”

西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

最近几年,各大网络安全厂商也针对黑灰产的猖獗进行了针对性的研究。以360为例,公司开发的“三六零智控”便可以对黑灰产行为识别,“目前公司内部的金融、直播等这些业务都在使用三六零智控的服务。通过三六零智控发现了不少黑灰产活动,实实在在挽回了不少经济损失。”陈卓健表示。

告别野蛮生长 共享住宿“质”比“量”更重要

2019-01-23

2018年是共享住宿蓬勃发展的一年。投资趋冷的背景下,小猪短租等共享住宿平台获得了资本的持续支持,飞猪上线民宿短租频道,携程系途家收购大鱼、梁建章挂帅有家民宿,后起之秀美团榛果民宿已满周年,甚至包括在线旅游巨头Booking集团也在加大对非标住宿的投入力度,将旗下Agoda与小猪短租打通房源。

微信图片_20190123100326.jpg

规模扩张之下,民宿短租行业却仍旧缺乏明确的行业监管和法律制度,基础设施参差不齐,服务标准缺乏规范。2018年可以说是共享经济问题集中爆发的一年,但也是共享住宿行业告别野蛮生长的一年,区域性的监管措施陆续出台,平台提供的基础安全服务升级。随着用户需求的提升,民宿行业的玩家们也从追求“量”的时代进入“体验为王”的角逐。

行业监管从模糊走向清晰

根据《中国共享住宿发展报告2018》的数据显示,2017年我国共享住宿市场交易规模约145亿元,比上年增长70.6%,参与者人数约为7800万人,其中房客约7600万人;共享住宿平台的国内房源数量约300万套。随着共享经济的不断成熟、文旅消费的升级以及资本市场的热捧,共享住宿行业已经吸引了越来越多的进入者,形成了小猪、Airbnb、途家等一批头部企业。

根据预测,到2020年我国共享住宿市场交易规模有望达到500亿元。高速增长之下,业界规范备受期待。2018年,小猪短租等民宿企业共同参与制定的《共享住宿服务规范》发布,针对目前城市民宿社区关系、房源审核、卫生服务标准等社会公众关注的热点问题提出了具体的内容规范。小猪短租刚刚落户的第二总部——成都发布了《成都市民宿管理办法(征求意见稿)》,西安发布了首批民宿营业执照,民宿短租的行业监管正从模糊走向清晰。

小猪短租联合创始人兼COO王连涛告诉记者,小猪短租上线6年多来,用户已经基本消除了对共享住宿模式的误解。虽然明确的行业规范还在探讨过程中,但监管层面已经达成了让民宿短租更加有序健康发展的共识,并出台了一些区域性的监管措施。“因此,我们对行业在2019年的继续繁荣充满信心。”

用新技术来规范新经济

从平台经营者的角度来说,规模的扩大也就意味着承担的社会责任更多。目前主流民宿短租平台在安全方面也都在采取措施,比如如何提升入住者身份验证的准确性和实时性,是从业者与监管部门共同的关注。2018年12月,小猪短租与杭州市公安局展开合作,通过人脸识别技术与智能门锁,实现实时验证入住者身份,即房客在首次入住时,需通过小猪APP进行刷脸验证,以核实入住人与预订人身份统一,房客通过身份验证后,系统将自动推送打开智能门锁的蓝牙密匙。据了解,目前试点工作已在杭州市内的小猪平台开展,后续将逐步推广至全行业。

同时,小猪将以成都为首个试点,推行安全升级与社区关系维护方案,措施包括在房源内安装智能报警和管理设备、普及支持“刷脸入住”身份验证的智能门锁、建立用户黑名单、对房东房客进行公共责任教育等。

用新技术来规范新经济成为进一步保障民宿短租行业健康发展的思路之一,目前一线及新一线城市房源的智能门锁普及率已很高。不过作为民宿短租平台“硬实力”指标的智能化能力,王连涛表示,这其实还只是行业的底层服务,各家在智能化设备方面并非是简单的竞争关系,而是通过各家的解决方案形成一个行业机制,完善行业体系。

用服务体系支撑品质提升

除了规避安全风险的底层服务,对于房东而言,经营好一个民宿并不容易。市场环境的变化和用户要求的提升对房东提出了更高的要求,也对民宿短租玩家们提出了新要求。应对新变化,包括小猪短租、蚂蚁短租等在内的民宿平台开始深度入局线下房源运营和托管服务,甚至包括Airbnb也投资了房屋托管公司。

其中小猪短租对房源经营业务的探索由来已久。2016年小猪就提出,纵向业务方向就是围绕短租业务衍生出的保洁、摄影等周边服务,发展至今,已形成一套包括智能设备、商城、软装等环节的服务体系。据了解,目前“小猪管家”保洁人员队伍已接近6000人,每月平均订单量突破20万。去年4月,小猪基于此前的探索成果,推出了全新业务品牌揽租公社,为房东提供一站式的民宿短租经营解决方案,涵盖设计、软装、保洁、物联网设备、智能化管理等环节。

王连涛告诉记者,与自建一个经营团队不同,小猪短租采用的是智能化的众包服务方案。通过小猪短租数据化的资源管理平台和物联网,房东发布需求,摄影、保洁等人员自愿抢单提供服务。降低房东经营门槛的同时,让更多人参与到共享住宿行业中来。据悉,2018年接单最多的“小猪保洁”刘女士,全年收入已超过16万。

用乡村民宿打开新格局

2018年,民宿短租从小众走向大众,涉及民宿客栈的综艺节目持续井喷,节目当中出现的乡村民宿在小猪短租等平台大火。2018年,乡村民宿更是政策层面的热点,民宿成为促进乡村经济增长、旅游扶贫的重要抓手。数据显示,小猪短租全球房源数量已突破50万,其中乡村民宿订单量在2018年保持高速增长,乡村民宿房源已突破5万套。

早在2016年,不少民宿平台就开始布局乡村民宿,小猪短租成立了乡村美宿品牌。时至今日,乡村民宿站上风口,乡村民宿房源规模可观,多家民宿平台的业务迅速下沉至乡村市场,但在布局过程中,乡村民宿服务质量参差不齐、运营经验不足等问题逐渐凸显。

针对这些痛点,小猪短租提供了一套解决思路。2018年7月,小猪短租与海南省旅发委合作的海南乡村民宿建设中,参与成立海南省旅游民宿协会,将揽租公社业务向乡村建设倾斜,搭建房东培训共享课堂,发起民宿设计大赛,给房东提供了一系列解决方案。王连涛指出,当一批具有示范作用的乡村民宿落地,房客会“用脚投票”,乡村民宿的房东们也就会自然而然提升服务体验。此外,小猪也计划更深入地渗透上下游产业链,探索城市民宿之外的空间。

西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

新的变量对平台提出了新的挑战,经历过蓬勃发展之后的民宿行业面临着未来更加严格的监管和更加复杂的竞争。面对新一轮的角逐,小猪短租等平台将需要付出更多的努力,提供更多的基础服务,才能赢得房东和房客的青睐,满足日益多元化和个性化的住宿需求。

“温和”的企业微信,2019却要当主力军

2019-01-21

的企业大部分终端都面对着C端消费者,每个企业都在绞尽


基于微信10亿日活用户庞大的体量基数,任何一个产品延伸都将受到“国民级”关注,并且其中的小程序和企业微信都属于“低开高走”型,低调发布至今,不温不火的局面正在被打破。

微信图片_20190121095024.jpg

今年的微信公开课,张小龙和他的团队透露出一个重要信号:作为微信生态的补充,小程序、企业微信、微信支付都将成为2019年腾讯打入产业互联网的主力军。

毫无疑问,基于微信10亿日活用户庞大的体量基数,任何一个产品延伸都将受到“国民级”关注,并且其中的小程序和企业微信都属于“低开高走”型,低调发布至今,不温不火的局面正在被打破。 

商业的本质没有发生变化

是互动模式变了

企业微信是一款移动办公通讯工具,除了具有类似微信的聊天功能,还可以实现电话、邮件、公告、考勤、请假、报销等,并有“休息”设置,可以让员工在休息期间不受打扰,不用接收信息,帮员工区分工作和生活。2016年,企业微信的1.0版本上线,一年后,2.0版本上线。

马化腾曾在2016中国IT领袖峰会上表示:“企业微信是腾讯对企业工作场景的重要产品,期望帮助企业提升工作效率。”

2018年,张小龙在微信公开课上首次透露微信和企业微信要实现互通,并在随后的3月30日开放内测。2019年,他又提出了“人即服务”的概念,并强调整个场景要延伸到企业外部才能发挥最大的价值。可见,B2B2C是2019年企业微信的重点策略。

企业微信团队在1月10日微信公开课的分论坛上谈到了企业数字化转型,他们认为商业的本质并没有发生变化,是互动的模式产生了变化。团队表示,商业从以物易物到货币产生,一直到经济飞速发展的今天,本质一直是以买卖的方式使商品进行流通。企业的“经商之道”也可概括为开源节流:从生产环节上“节流”,提高效率,降低成本;从销售环节上“开源”,达成交易,获得收入。

而现在,移动互联网重塑了生产力和生产关系的组成,让互动的模式产生了变化。首先,人们在使用生产工具的时候,生产工具被移动互联网进化了,劳动者和劳动对象之间的互动模式发生了改变;其次,人们在生产、交换、分配等方面的关系,在移动互联网作用下产生了全新的互动模式。

因此,团队认为任何一个细分的行业里面,谁能够率先把握移动互联网,谁就有机会把所在行业的生产关系重新理顺,去掉不合理的环节,重新在用户的需求和服务生产商之间,建立一个全新而快捷的互动模式。

基于此,该团队表示,企业微信试图作为企业的专属连接器,希望帮助企业建立这个全新的互动模式,连接企业内的个体与个体、企业间的个体与个体,企业与C端客户,借助腾讯和微信整体的生态优势,促进企业营收。 

2019年的企业微信

人即服务,做有温度的连接

但是光有连接还不够,此次微信公开课,张小龙提到了“人即服务”,即企业微信要做有温度的连接,初衷来自相较于程序、机器客服,每个C端的人更希望与一个有B端职场身份的人进行沟通,享受这个人背后的服务。

企业微信团队在公开课上以金融行业为例,分享了2018年企业微信在金融业中的探索。在他们看来,虽然金融行业是IT化和信息化建设非常健全的行业,但这既是优点也是数字化改革的痛点,面临的挑战包括组织体系庞大、系统入口多和连接方式亟需变革。

在金融行业,组织机构复杂、人数众多,如何提高信息流转、指令互通等的协同效率?并且,每个人都会有这样的纠结场面:我每天上班都要使用PC上各种各样的工具,5年之内,我的CIO做了很多移动化的APP来承接我的工作,但这些后台系统是孤立的,那我的登录密码、用户名、整个信息怎么流转?难道我用复制粘贴把它流转起来吗?显然是不行的。“系统的入口也是一个特别大的困难点。”

“连接的方式”这个维度思考,50年前或者20年之前大家只能依靠电话来沟通,十年前,二十年前,大家通过PC端承载的电子邮件系统进行沟通。而在现如今,用微信沟通是最好的沟通方式吗?

“对于生活当中的你来说是肯定的,但是对于职场中的你,我们可以商榷一下,它怎么能代表你?谁来为这个身份背书?”企业微信团队认为,诸如此种针对企业系统与企业用户之间的数据打通的连接方式都需要变革。并且,目前所有的企业大部分终端都面对着C端消费者,每个企业都在绞尽脑汁,要思考怎么去C端获客,怎么让用户装APP,怎么跟用户产生交易。而B端在接触C端用户时,设置的连接方式往往显得没有“人情味”。

基于此,企业微信推出的解决方案是提高信息触达的覆盖率、统一各系统入口、打造人即服务,做有温度的连接。其中,开通“人即服务”的入口是2019年企业微信的重要任务。目前,企业微信的ID和微信ID已经实现连接,在使用企业微信时已有企业的身份认证,还可以通过小程序承接业务流,再加上人的温暖,“将情感的因素渗透到社交或者日常生活,包括工作的方方面面,这是微信产品的一个理念。”此外,企业微信团队透露,企业微信将会把消息流和业务流做一个集成,希望能在“沟通过程中就把买卖做成,而不是冷冰冰地下一个订单让你确认。”这也是今年企业微信一个非常重要的尝试。

西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

据官方数据显示,企业微信上线至今,国内500强的企业有80%已开通。零售、医疗、物流等行业的百强企业,超过60%是企业微信的用户。伴随着产业互联网和企业数字化升级的趋势,腾讯在B端市场的布局势必加码,经过两三年的养精蓄锐,企业微信出征的时机或已成熟。

量子时代要如何拯救密码?传统加密算法在强大算力面前或将失效

2019-01-21

密码与战争有着密不可分的关系,通常战争的输赢取决于对信息的保密情况。战争中的一方将自己所传的信息伪装起来,即使被敌军截获或窃听,信息也不会泄露。密码术有着和社会文明一样悠长的历史,并且一直有着非常重要的影响。在20世纪70年代之前,密码术的主要用户是政府及军队,而在今天的信息社会,密码技术的服务对象也扩展到了公司和个人。随着网络技术和电子商务的发展,大量的个人以及企业信息的踪迹存留在网络上,为了保障这些信息的安全,密码技术举足轻重。

微信图片_20190121094629.jpg

加密技术是利用物理或数学的手段,将重要的数据(信息)加以伪装,只有特定的对象可以将数据还原,获知真正的机密信息。需要被隐藏的信息通常称为明文,将它伪装起来的操作叫做加密,加了密的明文叫做密文(或密码文)。将明文信息加密所使用的一套规则称为加密算法。通常这种算法的操作依赖于密钥,密钥是与信息一起被输入算法的。

为了使接收者能够从密文中得到信息,需要有解密算法,当它和适当的解密密钥一起使用时,就能从密文中还原出明文。依据加密算法的不同,加密密钥与解密密钥有时是相同的,有时是不同的。目前,最广泛使用的数字加密体制或密码系统基于数学“陷门”:一种易于计算的函数,但是如果没有密钥,这个函数几乎不可能反向计算。

网络时代的非对称加密系统

1949年,信息理论的先驱者——香农发表了《保密系统的通信理论》,标志着现代密码学的诞生。在这篇论文中,香农首次从信息论的角度讨论密码学,为对称加密体制建立了理论基础。所谓对称加密体制,即加密和解密密钥是相同的或容易从加密密钥导出解密密钥的密码体制。例如在明文中加入一些干扰信号,此时的干扰信号是发送者有意加进的,且可由发送者进行设计和控制的。在未经发送者允许时,信息的截获者不能将加了干扰信号的密文恢复成明文,因为第三方截获者不知道将哪些干扰信号去除。加入的干扰信号就是密钥,此时的加密和解密密钥是相同的,密钥不能简单地在不安全的通信通道中传送。对于这样的密码系统,我们称它为常规的或对称的密码系统。

微信图片_20190121094634.jpg

但密钥不能通过网络传送带来了对称加密系统不能适用于大型网络和更大的用户群的问题,于是公开密钥加密系统即非对称加密系统应运而生。1976年,两位计算机专家怀特菲尔德·迪菲和马丁·海尔曼发表了《密码学的新方向》,这篇文章引入了一种完全不同的看待密码学的方式,同时使人们迈出了将密码学引出秘密领域、推入公开领域的第一步。在先前所述的对称加密系统中,密钥不能够公开。但是迪菲和海尔曼观察到世界上存在一种天然的不对称:某些很容易完成但是反过来却不容易完成的行为。比如打碎花瓶很容易,但是想要将碎片再还原花瓶却十分困难。非对称加密系统的关键在于加密很容易,但除了指定接收者以外,其他人解密都很困难。在非对称加密系统中,加密密钥称为公钥,任何人都可以知道公钥,解密密钥称为私钥,只有接收者能知道私钥。

RSA密码系统为例,我们依靠它来保护大量数据,从信用卡详细信息到国家机密,它基于一个被称为因子分解的陷门(加密算法)。这个算法涉及到两个素数(素数保密)和这两个素数的乘积(乘积是公开的)。任何人都可以使用公开的大数(即乘积)来发出秘密消息,但是只有知道那两个素数的人才能阅读消息。如果不知道两个素数,打破此加密的唯一方法是选择一对数字,将它们相乘,看看结果是否与目标匹配。如果没有,选择另一对并再试一次,再一次,再一次……由于计算量非常大,这个试数的过程非常费力,这保证了RSA系统的安全性。

另一个目前正在使用的陷门体制——椭圆曲线代码会稍稍有些抽象。你将从一个方程等式开始,该等式在图表上绘制时将创建特定类型的曲线。一系列简单的操作描述了曲线上点之间的运动轨迹,该方法的加密能力来源于此。如果你只知道起点和终点,你将很难搞清楚两点之间的运动轨迹。

量子时代如何拯救密码?

量子计算机是一类遵循量子力学规律进行高速数学和逻辑运算、存储及处理量子信息的物理装置。经典计算机中一比特只能处于1或0的两种二进制状态之一,且经典计算机的时序逻辑是线性不可逆的。而基于量子力学规律的量子计算机基本存储单位是量子比特,量子比特可以利用量子的叠加特性,同时拥有1和0两种状态,并且量子逻辑门是可逆的,可以知道之前的逻辑状态。在量子比特具有相干性的前提下,每增加一比特(或量子比特),经典计算机只增加一个状态,而量子计算机增加一倍的状态,这使得计算机的计算处理能力得到了极大的提高。

微信图片_20190121094640.jpg

因子分解和椭圆曲线是目前最为常用的加密算法,而且也一直表现得不错。但是当我们构建出基于量子物理学定律的计算机时,计算机的处理能力会出现指数型的飞跃,问题就会出现。虽然第一台量子计算机还没有正式启动和运行,但近年来的进展为我们敲响了警钟,我们不能只满足于现在的加密算法了。麻省理工学院数学家彼得·绍尔创造了一种以他的名字命名的新算法,该算法可以使量子计算机发挥它在解决因子分解问题上的能力,从而破解传统的网络加密算法。

微信图片_20190121094643.jpg

没有人知道我们还要多久才能看到计算机有足够的量子比特来使用绍尔算法。加拿大滑铁卢量子计算研究所的米歇尔·莫斯卡估计了这种可能性,他认为到2027年有1/6的概率,量子计算机将有能力破坏RSA和椭圆曲线密码系统,并且到2031年将有1/2的机会发生这种情况。这些都促使我们“必须立即采取行动”!

西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

但是我们该怎么做呢?在还没有一台功能完整的量子计算来测试算法的时候,我们怎么设计出可以抵抗量子计算机的加密系统?我们已经对量子计算机的功能有了一个很好的了解,因此解决方案很简单:建立一个非常复杂的数学算法,来保证量子计算机甚至一台顶级量子计算机都无法破解它。

美国国家标准技术研究院的后量子密码小组举办了一次新加密算法竞赛,参与竞赛的团队在向后量子加密小组提交了自己的设计后,便想方设法地破解其他团队的密码,以证明自己的设计是最安全的。如果我们找到一种能够避开所有攻击的算法,那么它将成为21世纪最完美的“科技锁”。但对于所有的参与竞赛的人来说,他们心中都有着这样的质疑:自己的算法是否真的有可能超越量子计算机?