中科院院士郑建华:用“刷脸”代替密码支付仍有安全风险

2019-09-17 00:27发布

津云新闻讯:9月16日,2019国家网络安全宣传周重要活动之一,网络安全技术高峰论坛在天津梅江会展中心举行。中国科学院院士郑建华以“网络安全新形势下密码研究的思考”为题作主旨演讲。

“当前,我们面临的网络安全新形势是攻防技术水涨船高,网络攻击与安防呈现‘道高一尺魔高一丈’的局面。”郑建华在演讲中表示,网络是信息的基础与承载,如果网络安全问题能解决好,在很大程度上能够解决信息安全的问题。网络安全与信息安全是紧密相关的。网络不仅仅是信息的传输与使用,还是各种新技术应用的基础,像物联网、人工智能等新技术的运用都离不开网络的安全。

网络安全要解决什么样的问题?郑建华认为,从技术角度上讲,网络上每一个可定义计算逻辑的节点,其计算逻辑完备合理并严格按照既定逻辑运行。网络安全就是要解决这一问题,明确了问题才能考虑要采取什么样的技术去解决这个问题。

作为一名“密码”专家,郑建华在阐述网络安全与密码的关系时提到,目前,刷脸、刷指纹等通过生物特征进行交易支付的身份认证方式被当做“密码”广泛使用,然而这种认证方式的安全性还不够严密。他认为应该建立起将生物认证与数据保护进行逻辑绑定的安全认证全链条,来确保支付安全。目前,这一挑战性课题已经引起了国内外学者的关注与研究。

“密码研究要紧紧围绕国家网络安全需求面向实际应用。”郑建华强调,当前,我国密码理论研究和密码实际应用的结合有待进一步加强,应充分发挥密码技术在网络安全防御中的作用。

(津云新闻记者段玮)

文章来源: https://www.toutiao.com/group/6737223855959441928/