圖為:清華大學(xué)博導(dǎo)王興軍
一.數(shù)據(jù)安全和清華大學(xué)實(shí)驗(yàn)室
數(shù)據(jù)保護(hù),又稱數(shù)據(jù)內(nèi)容保護(hù)。目前,雖然視頻占到互聯(lián)網(wǎng)流量的80%,但是另外20%的份額也很重要。近些年來,針對(duì)數(shù)據(jù)的攻擊事件層出不窮,對(duì)于我們?cè)斐珊芏嗟膿p失。隨著互聯(lián)網(wǎng)信息安全成為焦點(diǎn),對(duì)于數(shù)據(jù)缺乏保護(hù),多家來自歐洲、日本、澳大利亞的公司聯(lián)手對(duì)Facebook、谷歌、蘋果等巨頭公司征稅。
對(duì)于勒索事件,它造成很大的損失,造成了行業(yè)的互動(dòng)中斷,變成一個(gè)個(gè)數(shù)據(jù)孤島。雖然,盜版侵害的是版權(quán)方或者制作方的利益,但從數(shù)據(jù)的角度,每個(gè)人都有自己的信息,如果被濫用,那造成的損失是巨大的。所以我們可以把版權(quán)保護(hù)擴(kuò)展一下,讓世界上每個(gè)人知道這件事情的重要性,擴(kuò)展到數(shù)據(jù)保護(hù)、個(gè)人隱私保護(hù),這樣才能引起共識(shí),把相關(guān)的技術(shù)應(yīng)用到這些行業(yè)里來。
王興軍認(rèn)為,數(shù)據(jù)保護(hù)是數(shù)據(jù)安全的最后一道屏障。今天所講的信息安全是片面的,大多數(shù)涉及的是網(wǎng)絡(luò)安全或者防火墻技術(shù)。那么關(guān)于數(shù)據(jù)保護(hù),到底有哪些內(nèi)容呢?以下是數(shù)據(jù)內(nèi)容保護(hù)技術(shù)需求的六大類:
1、建立信任-認(rèn)證技術(shù)。
2、加解密。
3、數(shù)據(jù)保護(hù)-權(quán)限管理。
4、數(shù)據(jù)追蹤與數(shù)據(jù)使用。
5、離線管理-數(shù)據(jù)存儲(chǔ)與保護(hù)技術(shù)。
6、數(shù)據(jù)建模。
同時(shí),王興軍介紹了清華大學(xué)信息安全與內(nèi)容保護(hù)實(shí)驗(yàn)室,它主要工作是從版權(quán)保護(hù)角度提供很多技術(shù)解決方案,現(xiàn)在涉及到數(shù)據(jù)內(nèi)容保護(hù),即互聯(lián)網(wǎng)所有的信息進(jìn)行保護(hù)。而實(shí)驗(yàn)室的核心算法包括:
1.音視頻DRM核心算法與實(shí)現(xiàn)技術(shù)研究。
2.信息安全相關(guān)芯片算法與設(shè)計(jì)。
3.數(shù)據(jù)安全算法與云平臺(tái)解決方案。
4.數(shù)字水印技術(shù)。
5.參與ChinaDRM和工信部相關(guān)的標(biāo)準(zhǔn)制定。
6.工信部機(jī)卡分離相關(guān)標(biāo)準(zhǔn)組織與制定。
7.科技部重點(diǎn)研發(fā)計(jì)劃-醫(yī)療大數(shù)據(jù)云平臺(tái)安全技術(shù)研發(fā)與標(biāo)準(zhǔn)制定。
二.chianDRM算法和相關(guān)標(biāo)準(zhǔn)
王興軍談到了前端,它是指云端網(wǎng)絡(luò)安全,干線網(wǎng)絡(luò)安全,接入網(wǎng)絡(luò)安全三方面,目標(biāo)是為了防盜版、防盜鏈、版權(quán)追蹤、隱私數(shù)據(jù)保護(hù)。廣電總局從傳統(tǒng)的CA,到雙向內(nèi)容保護(hù),其中CA主要是針對(duì)單向,DRM是雙向網(wǎng)絡(luò),所以網(wǎng)絡(luò)的趨勢應(yīng)該是ChinaDRM或者國際上的各種DRM取代CA,而這個(gè)融合趨勢已經(jīng)形成,國外C+D的產(chǎn)品越來越受歡迎。
好萊塢作為全球最大的集團(tuán),它對(duì)內(nèi)容版權(quán)的保護(hù)意識(shí)非常強(qiáng)烈,所以從需求角度列出了新的要求。比如高清4K以上的片源,要求基于純硬件環(huán)境的超高清安全的保護(hù)要求,需要加上水印等技術(shù)。而像高清類的視頻保護(hù),可以基于可行性計(jì)算的環(huán)境,公共硬件的環(huán)境,傳統(tǒng)視頻或者廣電行業(yè)解決光纖權(quán),其他的都可以在普通的軟件,比如軟件的環(huán)境進(jìn)行保護(hù)。
ChinaDRM2004年11月成立,它的安全等級(jí)定義,最高級(jí)是純硬件的,最低級(jí)是純軟件的,軟件比較容易進(jìn)行。目前,ChinaDRM相關(guān)的產(chǎn)品已經(jīng)在IPTV市場大規(guī)模使用,三大電信運(yùn)營商也已經(jīng)全面上線。從用戶規(guī)模來說,ChinaDRM已經(jīng)遠(yuǎn)遠(yuǎn)超過傳統(tǒng)CA的用戶規(guī)模。
關(guān)于ChinaDRm的標(biāo)準(zhǔn),互聯(lián)網(wǎng)的音視頻版權(quán)保護(hù)的標(biāo)準(zhǔn)已經(jīng)在2014年5月份發(fā)布。解決方案從授權(quán)、管理、認(rèn)證、內(nèi)容加揭秘、內(nèi)容傳輸、聯(lián)接保護(hù)、水印、可信計(jì)算、終端軟件與APP應(yīng)用安全、基于軟件更新的再保護(hù)技術(shù),相關(guān)的技術(shù)產(chǎn)品都已經(jīng)落地。除了中國的標(biāo)準(zhǔn),還有很多相關(guān)的國際認(rèn)證,比如安全審計(jì)機(jī)構(gòu)Merdan集團(tuán)的,我們拿到了國內(nèi)外行業(yè)里最頂級(jí)的認(rèn)證。
三.高效內(nèi)容加解密算法
王興軍介紹道,高效內(nèi)容加解密算法是他們第一次提出來的算法。在不影響安全性的情況下,只用原來千分之一的算力就能夠?qū)崿F(xiàn)指定的任務(wù),安全性實(shí)現(xiàn)了大面積提高。對(duì)于純軟件,王興軍提到了白盒技術(shù)和算法。而有關(guān)硬件算法,水印容量目前達(dá)到了世界第一。
四.基于網(wǎng)絡(luò)社會(huì)(區(qū)塊鏈)的認(rèn)證
“區(qū)塊鏈”是中本聰提出的,而我們是2004年做的基于互聯(lián)網(wǎng)社會(huì)學(xué)的認(rèn)證體系研究。它的應(yīng)用像人工智能一樣剛剛開始,在音視頻保護(hù)、安全保護(hù)上特別是認(rèn)證方面有很大的潛能。但是區(qū)塊鏈有點(diǎn)過了,完全無中心也是有問題的。我們近些年推的是有中心和無中心的結(jié)合,這樣的效能是最高的。