荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: Lg (创造人生的传奇), 信区: Hacker
标  题: 逛“ 安 全” 庙 会
发信站: BBS 荔园晨风站 (Wed Feb 24 05:58:25 1999), 站内信件 (WWW POST)

——RSA 年 会 巡 礼

 安 全 集 成 化

     在 由RSA 公 司 发 起 的 年 度RSA Data Security 大 会 上, 数 字
 身 份 证 和PKI( 公 共 译 码 基 础 结 构) 应 用 软 件 是 这 次 大 会
 的 热 门 话 题。 这 次 大 会 预 示 着Internet 安 全 技 术 的 发 展 趋
 势, 有 超 过50 家 的 经 营 安 全 技 术 的 公 司 计 划 在 本 次 大 会
 上 做 了 相 关 产 品 的 展 示。 会 议 的 主 题 是 继 续 加 强 本 行 业
 内 的 团 结, 把 数 字 证 书 技 术 应 用 到PKI 软 件 上 及 继 续 开 发
 入 侵 检 测 软 件。 以 前 一 度 很 火 的 经 营 防 火 墙 软 件 的 公 司
 却 缺 席 本 次 大 会, 绝 大 多 数 的 此 类 公 司 要 不 是 倒 闭, 要
 不 就 是 转 变 为VPN( 虚 拟 专 网) 经 销 商。

    Forrester Research 的Ted Julian 认 为, 这 次RSA 展 览 会 不 仅
 为 译 码 者 提 供 了 一 个 碰 面 的 场 所, 更 重 要 的 是 为 网 络 安
 全 公 司 提 供 了 一 次 集 会 的 机 会, 这 是 第 一 次 以 制 度 的 形
 式 确 定 这 类 大 会 以 后 作 为 一 次 主 要 的 安 全 产 品 的 展 览。
 包 括VeriSign、Entrust、GTE CyberTrust 和IBM 在 内 的 十 多 个 大 公
 司 展 示 了 与PKI 相 关 的 产 品。PKI 软 件 可 以 发 行 和 管 理 数 字
 证 书, 这 些 数 字 证 书 以 电 子 身 份 证 的 形 式 为 在 线 的 个 体
 用 户 提 供 担 保, 这 样, 用 户 就 不 必 再 使 用 密 码 和PIN 号
 了。 经 营PKI 产 品 的Xcert 公 司 的 主 要 技 术 官 员Patrick Richard
 说 :“PKI 可 以 把 现 实 世 界 中 的 相 互 信 任 的 关 系 带
  到Internet 上, 发 展PKI 产 品 并 通 过 把 基 于 纸 张 的 过 程 变 为
 基 于 网 络 的 过 程, 可 以 为 我 们 的 顾 客 节 约 不 少 开 支。”
 欧 洲 最 大 的PKI 公 司Baltimore Technologies 将 利 用 这 次 大 会 作
 为 它 进 军 北 美 市 场 的 一 次 良 机。 另 一 家 美 国 市 场 上 的 网
 络 新 公 司, 南 非 的Thawte 公 司 正 努 力 使 由 不 同 商 家 提 供 的
 数 字 身 份 证 能 够 互 相 兼 容。Netscape、Baltimore 和Entrust 等 几
 家 经 营 数 字 证 书 的 大 公 司, 与Deloitte & Touche、Ernst & Young
 和KPMG 等 几 家 咨 询 公 司 已 加 入 了Thawtea 的 交 叉 证 书 工 程。
 在 使 数 字 证 书 相 互 兼 容 方 面,Valicert.Entegrity 和Xcert 公 司
 也 做 了 不 少 工 作。Xcert 公 司 最 近 刚 刚 推 出 了 该 公 司 研 制
 开 发 的 与PKI 软 件 相 关 的Sentry CA 3.5 版。 本 次 大 会 的 组 织
 者RSA 和 它 的 父 公 司Security Dynamics 正 在 为 改 进 它 们 的PKI
 产 品 的 性 能 不 断 努 力。 在 加 强 行 业 内 各 公 司 的 协 同 工 作
 方 面, 也 有 不 少 公 司 进 行 了 有 益 的 探 索。Axent 公 司 于 上
 周 购 买 了 经 营 入 侵 检 测 软 件 的Internet Tools 公 司, 并 希 望
 以 此 能 够 检 测 该 公 司 在 安 全 产 品 方 面 存 在 的 漏 洞, 并 防
 止 黑 客 的 骚 扰。PKI 经 销 商Baltimore 公 司 的 表 现 也 相 当 积
 极, 该 公 司 刚 刚 在 上 个 月 兼 并 了Zergo Holdings 公 司。

     从 去 年 起, 入 侵 检 测 软 件 市 场 就 变 得 异 常 火 爆, 这
 方 面 的 消 息 成 了1998 年 有 关 安 全 产 品 的 主 要 新 闻。 该 市
 场 预 计 今 年 也 将 十 分 活 跃。 尽 管 领 头 羊Internet Security
 Systems 公 司 表 现 得 异 常 的 沉 默, 但 仍 有ID Arts 和iD2
 Technologies 等 公 司 会 展 示 相 关 的 产 品。

     尽 管 经 营 防 火 墙 软 件 的 著 名 公 司Check Point 从 与 会 公
 司 的 名 单 中 消 失 了, 但Axent 这 家 在18 个 月 前 购 买 了Raptor
 Systems 的 公 司 仍 可 能 谈 论 防 火 墙 的 问 题。 去 年 购 并 了 防
 火 墙 软 件 公 司Trusted Information System 的Network Associates 公
 司 也 计 划 在 会 上 展 示 相 关 产 品。 同 时,Network Associates 这
 家 通 过 在 过 去 的15 个 月 内 不 断 购 并 相 关 公 司 的 商 家 也 进
 入 了 安 全 产 品 市 场, 它 计 划 展 示PKI 和VPN 的 相 关 产 品。 它
 所 购 并 的 公 司 包 括 从 事 加 密 业 的 老 公 司Pretty Good Privacy
 和 两 家 经 营 入 侵 检 测 产 品 的 公 司。RSA 公 司 的 竞 争 对 手,
 经 营 椭 圆 曲 线 密 码 运 算 法 则 和 软 件 的Certicom 公 司 也 出 现
 在 本 次 大 会 上。 微 软 公 司 在 这 次 大 会 上 保 持 一 种 低 调,
 它 仅 仅 在 该 公 司 的 展 厅 中 展 示 在 智 能 卡 上 使 用 数 字 证
 书 的 情 况。 几 家 经 营 智 能 卡 的 公 司 及 专 业 密 码 芯 片 和 板
 子 的 生 产 厂 商 也 计 划 做 相 应 的 产 品 展 示, 这 些 厂 商 包 括
 Rainboow、Technologies、VLSI、nCipher、Chrysalis IT 和Hi/FN 等 公
 司。 它 们 的 产 品 可 用 于 数 据 的 加 密 和 解 密, 这 样 用 户 不
 用 从 电 脑 的 主 处 理 器 上 卸 载 这 些 功 能 就 可 以 大 大 提 高
 运 算 速 度。

     另 外, 惠 普 公 司 声 称, 美 国 政 府 已 同 意 该 公 司 向 另
 外 的 九 个 国 家 出 口 公 司 的VerSecure 加 密 技 术,Netscape 公 司
 也 向 外 界 展 示 了 该 公 司 目 录 服 务 器 和 安 全 应 用 软 件 的
 新 版 本。Zona Research 的 分 析 家Jim Balderston 认 为, 对 那 些 现
 在 必 须 集 成 一 系 列 互 相 独 立 的 安 全 产 品 的IT 经 理 们 来
 说, 象IBM 和 惠 普 这 类 公 司 提 供 的 安 全 产 品 已 集 成 化 的 消
 息 是 再 好 不 过 的 新 闻 了。Balderston 希 望 在 这 次 大 会 上, 能
 看 到 更 多 的 公 司 推 出 能 够 提 供 给 用 户 更 友 善 的 安 全 环
 境 的 产 品。 对 商 家 来 说, 现 在 开 始 讨 论 在 上 面 建 立 安 全
 环 境 的 更 集 成 化 的 基 础 结 构, 是 件 很 自 然 的 事。

 数 字 证 明 一 切

    RSA Data Security 和 它 的 父 公 司Security Dynamics 也 挤 进
 了 早 已 拥 挤 不 堪 的 数 字 证 书 市 场。 这 两 家 公 司 向 外 界 描
 绘 了 它 们 即 将 推 出 的, 一 个 可 推 动 数 字 证 书 进 入 普 通 大
 众 生 活 的 新 产 品。 在 计 算 机 安 全 行 业 最 大 的 论 坛,RSA 公
 司 的 年 会 上, 由RSA 和Security Dynamics 这 两 家 公 司 联 合 开 发
 的, 名 为Keon 的 产 品 正 式 亮 相 了。 它 在 更 广 泛 的 应 用 数 字
 身 份 证 方 面, 做 了 许 多 有 益 的 探 索 性 的 工 作, 这 给 了 十
 多 家 从 事 同 类 业 务 的 公 司 新 的 压 力。

    Keon 是 一 个 产 品 系 列, 又 叫 公 众 译 码 基 础 结 构 或PKI,
 它 具 有 发 行、 更 新、 取 消 和 管 理 数 字 身 份 证 的 功 能。PKI
 向 用 户 提 供 一 个 证 书 服 务 器, 一 个 工 具 箱 和 可 配 合 计 算
 机 应 用 软 件 一 起 使 用 的 全 套PKI。 其 中, 证 书 颁 布 部 门 可
 利 用 证 书 服 务 器 颁 发 证 书。 这 个 系 列 产 品 是 专 门 为 企 业
 里 的 雇 员, 软 件 开 发 人 员 及 设 备 生 产 人 员 设 计 的, 这 些
 人 可 以 在 他 们 自 己 的 产 品 中 应 用 新 的RSA 技 术。

    RSA 公 司 经 理Jim Bidzos 说 :“ 这 里 的 一 切 工 作 都 是 围
 绕 着 电 子 商 务 而 进 行 的—— 电 子 商 务 决 定 了 这 里 所 发 生
 的 一 切。” 他 还 补 充 说, 密 码 技 术 已 成 为 解 决 电 子 商 务
 问 题 的 一 种 很 有 效 的 方 法。RSA 公 司 的 高 级 副 经 理Scott
 Schnell 说 :“ 我 们 可 以 为 象E*Trade 这 样 的 应 用 软 件 和 服
 务 提 供 商, 提 供 他 们 所 需 要 的 那 种 与 用 户 之 间 的 联
 系。” 他 估 计95% 的RSA 的 用 户 会 发 现 这 个 新 产 品 的 好 处。

    Security Dynamics 公 司 执 行 总 裁Charles Stuckey 认 为,Keon
 系 列 产 品 是 该 公 司 与 其 子 公 司RSA 所 提 供 的 产 品 的 有 机
 结 合。 在 各 家 公 司 为 他 们 的 用 户、 雇 员 或 合 伙 人 提 供 数
 字 证 书 时,RSA 公 司 所 使 用 的 属 于VeriSign 公 司 的 产
  品On-Site 可 以 让VeriSign 公 司 轻 松 处 理 节 点 后 端 的 管 理 和
 贮 藏 数 字 证 书 的 工 作。 除 了 作 为 联 合 开 发 商 和 证 书 服 务
 商 的 软 件 工 具 外,Keon 系 列 产 品 还 包 括 一 个 企 业 安 全 系
 统 的 中 央 管 理 控 制 台, 一 个 可 用 于 加 密 文 件 和 管 理 用 户
 安 全 问 题 的 桌 面 产 品 及 各 种 保 护 应 用 软 件 的 代 理。

 22 小 时 解 密DES

    Electronic Frontier Foundation 和Distributed.Net 共 同 努 力,
 创 造 了 破 译56 位 数 据 加 密 标 准(DES) 运 算 法 则 的 新 纪
 录—— 不 到23 小 时。 这 个 时 间 打 破 了 由EFE 专 门 用 来 破 译 密
 码 的 名 为“Deep Crack” 的 机 器 在1998 年7 月 份 创 造 的56 小 时
 的 纪 录。RSA Data Security 公 司 发 起 的 第 三 次DES- 解 密 大 赛
 要 求, 选 手 必 须 在24 小 时 内 破 译DES。

    “Deep Crack” 和Distributed.Net 网 络 上 的 近10 万 台 个 人 电
 脑 通 过Internet 获 得 了DES 挑 战 的 优 胜, 用 时 仅 为22 小 时15
 分 钟。 领 导Deep Crack 工 程 兼EFE 合 伙 创 办 人 的John Gilmore 说
 :“ 当 为 社 会 设 计 安 全 系 统 和 基 础 结 构 时, 设 计 者 应 该
 听 一 听 密 码 破 译 高 手 们 的 意 见, 而 不 应 该 是 那 些 政 客 们
 的 看 法。” 他 认 为 破 译DES 的 纪 录 给 了 那 些 依 赖DES 来 保 护
 他 们 秘 密 资 料 的 用 户 很 大 的 警 示。RSA 公 司 为 定 期 举
  办DES- 破 译 大 赛 提 供 了 丰 厚 的 奖 金, 以 此 表 明 这 种 美 国
 政 府 允 许 出 口 的 最 尖 端 的 加 密 技 术, 即56 位 加 密 技 术,
 已 经 没 有 什 么 意 义 了, 跟 不 上 技 术 发 展 的 潮 流 了。

    Gilmore 对 美 国 政 府 的 模 糊 不 清 的 政 策 很 是 不 满。 国
 家 标 准 和 技 术 协 会[NIST] 敦 促 使 用Triple-DES 而 不 是DES, 商
 务 部 却 限 制 出 口 使 用56 位 密 码 的 加 密 技 术 的 产 品。 而 在
 RSA 举 办 的 破 译 大 赛 中, 破 译 这 种 密 码 的 纪 录 不 到23 小
 时。Triple-DES 使 用 三 种 独 立 的DES, 因 此 任 何 一 位 破 译 高 手
 都 需 要 花 费 三 段 独 立 的 时 间 来 解 密。 他 认 为, 工 厂、 商
 人 及 个 人 用 户 应 该 有 权 利 自 由 地 选 择 各 种 加 密 技 术。DES
 被 很 快 破 译 这 一 事 实 就 是 很 好 的 证 明。”

     美 国 政 府 从1977 年 开 始 采 用56 位DES, 它 已 被 广 泛 地 应
 用 于 全 国 的 政 府 机 关 及 商 业 部 门。 政 府 正 在 创 建 一 个 全
 新 的 标 准 运 算 法 则, 该 标 准 运 算 法 则 名 为Advanced
 Encryption Standard 或AES, 它 是 一 种 使 用 至 少128 位 的 加 密 技
 术。 但 这 一 改 变 需 要 较 长 的 时 间。

 Netscape 也 出PKI

    Netscape 公 司 在RSA 年 会 上, 推 出 了 该 公 司 的 目 录 服 务
 器 和 安 全 应 用 软 件 的 新 版 本, 目 的 是 让 用 户 能 够 利 用 一
 个 特 殊 的 软 件 包 在Internet 上 开 展 商 业 活 动。 该 软 件 包 包
 括 了 一 套 特 别 诱 人 的 可 用 来 发 行 数 字 证 书 的 应 用 系 统。
 尽 管America Online 公 司 购 并Netscape 公 司 的 风 波 尚 未 完 全 平
 息,Netscape 公 司 已 经 把 它 的 新 的Netscape Directory 放 在 了 安
 全 电 子 商 务 软 件 包 中, 该 软 件 包 的 主 要 对 象 是 那 些 普 通
 用 户, 而 不 是 那 些 现 已 在Internet 上 得 心 应 手 的 网 络 早 期
 用 户。

     这 个 新 软 件 包 由 以 下 三 部 分 组 成 :Netscape 公 司 目 录
 服 务 器 的 一 个 新 版 本 ; 一 个 已 升 级 的 可 用 于 发 行 数 字
 证 书 的 证 书 服 务 器 和 一 个 建 立 在Isocor 公 司 所 有 的 源 码
 上 的 新 产 品Netscape Meta—Directory。 目 录 服 务 器 作 为 一 个
 中 心 贮 藏 室 存 储 密 码 和 用 户 名, 以 决 定 用 户 是 否 有 权 浏
 览 某 个 数 据 库 或 在 某 家 大 公 司 中 运 行 某 个 应 用 软 件。
 Meta—Directory 应 用 软 件 将 在 今 年 中 期 面 市, 该 应 用 软 件
 可 利 用 各 商 业 伙 伴 的 现 存 路 径 来 控 制 企 业 间 互 联 网 上
 应 用 软 件 的 使 用。Netscape 公 司 证 书 器 的 这 个 新 版 本 是 一
 套 发 行 和 管 理 数 字 证 书 的 应 用 软 件, 它 被 叫 做 是 证 书 管
 理 系 统4.0 版。 尽 管 它 具 有PKI 应 用 软 件 的 相 似 功 能—— 象
 VeriSing、Entrust 和Baltimore Technologies 这 类 公 司 专 门 开 发
 的PKI 应 用 软 件, 可 是Netscape 公 司 并 不 把 自 己 看 成 是 一 家
 经 营PKI 应 用 软 件 的 公 司。

    Netscape 公 司 的 高 级 产 品 市 场 部 经 理Karen Horwitz 说 :
 “ 我 们 认 为Netscape 并 不 仅 仅 是 一 家 经 营 电 子 商 务 安 全 软
 件 的 公 司。 我 们 让 用 户 拥 有 选 择 不 同 软 件 的 权 力, 绝 大
 多 数 的 电 子 商 务 应 用 软 件 不 使 用 数 字 证 书, 它 们 仍 然 使
 用 用 户 名 和 密 码。 我 们 公 司 认 识 到 了 用 户 有 更 灵 活 的 选
 择 安 全 应 用 软 件 的 需 求。” 这 个 升 级 的 目 录 服 务 器 支 持
 由Chrysalis-ITS、nCipher 和Rainbow Technologies 公 司 提 供 的 用 于
 数 据 加 密 和 解 密 的 附 加 板, 秘 密 硬 件 加 速 器 和 专 业 电 脑
 芯 片。 它 还 可 用 于Datakey,Litronic 和 其 它 公 司 的 智 能 卡 使
 用 时 的 签 定,Security Dynamics 的SecurID 安 全 符 号 的 签 定
  及Dascom 公 司 的Kerberos 签 定。 另 外, 一 个 名 为Netscape
 Delegated Administrator 4.0 的 相 关 产 品 可 以 让 企 业 外 部 互 联
 网 上 的 合 伙 商 作 为 一 个 管 理 者 在 其 它 公 司 中 使 用 一 些
 路 径 管 理 的 功 能。

 VerSecure 拿 签 证

     惠 普 公 司 在RSA 年 会 上 宣 布, 美 国 政 府 已 经 允 许 该 公
 司 向 另 外 的 九 个 国 家 出 口 它 的VerSecure 加 密 技 术。* 惠 普
 公 司 声 称 该 公 司 可 向 丹 麦、 英 国、 德 国、 日 本*、 法 国 和
 澳 大 利 亚 等 国 出 口 使 用VerSecure 技 术 的 产 品。 而 这 个 新 的
 出 口 许 可 令 则 主 要 针 对 了 西 欧 和 新 西 兰。 这 样 一 来, 可
 从 美 国 进 口 由VerSecure 加 密 技 术 生 产 的 产 品 的 国 家 达 到
 了17 个。 惠 普 公 司 估 计, 这 些 国 家 中 的Internet 用 户 约 占 全
 球 用 户 的80% 还 多。

     美 国 法 律 限 制 出 口 这 种 尖 端 的 加 密 技 术, 公 司 只 有
 经 国 家 安 全 部 门FBI 或 其 它 联 邦 部 门 的 审 查, 颁 发 出 口 许
 可 证 后 方 能 出 口。

 VerSecure 被 认 为 是 一 种 相 当 尖 端 的 技 术, 它 使 用128 位 的
 三 种 数 据 加 密 标 准 的 技 术, 但 这 也 削 弱 了 用 于 出 口 的 设
 备 中 的 加 密 能 力。*** 美 国 政 府 最 近 又 同 意 比 利 时、 冰
 岛、 意 大 利、 卢 森 堡、 荷 兰、 新 西 兰、 挪 威、 葡 萄 牙 和 西
 班 牙 等 国 进 口 使 用VerSecure 技 术 的 设 备。**NEC 公 司 已 允 诺
 该 公 司 将 于 今 年 在 台 式PC 中 安 装 这 种 程 序 化 的 安 全 芯
 片。 惠 普 公 司 的 个 人 电 脑 部 也 准 备 步NEC 公 司 后 尘, 安 装
 此 类 芯 片。

     惠 普 公 司 负 责VerSecure 技 术 的 市 场 部 经 理Glenn
 Gramling 说 :“ 这 个 技 术 可 以 让 美 国 的 生 产 商 把 他 们 的 电
 子 商 务 产 品 运 往 世 界 各 地, 这 就 为 他 们 开 僻 了 新 的 市
 场。” 同 时, 它 的 另 一 个 部 门 声 称 它 计 划 向 各 大 公 司 增
 大 安 全 产 品 的 供 货 量。 生 产 商 可 以 把VerSecure 技 术 应 用 到
 象 蜂 窝 电 话, 个 人 电 脑 或 控 制 手 柄 等 需 要 使 用 加 密 技 术
 或 数 据 编 码 技 术 的 类 似 产 品 中。

--
☆ 来源:.BBS 荔园晨风站 bbs.szu.edu.cn.[FROM: 210.39.0.47]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店