NSC2013 中国网络安全大会分会场一 谢涛令

毛文波:谢谢冯总。没有合规可不是一个幸运的事情,客户不幸运企业当然也不幸运。现在互联网、移动互联网无所不在,我们生活的方方面面,自然不可避免的要深入支付方面,我们今天有幸请到北大云身份技术研究所所长谢涛令先生演讲“面临挑战:从货币和支付概念到互联网金融安全”,谢谢。

谢涛令:大家下午好,今天我有幸来跟大家分享一下我在互联网金融方面的一些感受和一些相关的知识,希望能起到一个抛砖引玉的作用,是探讨的形式。所以,我可能比较随便,希望大家能够及时的参与我们整个的思考。

我这个人喜欢搞一些比较前瞻性的东西,这是我的一个小小证据,2001年的时候,我们在人民网上关于我讲移动互联网的前景会怎么好,十二三年之后我们看到的还真就是那个时候我们预想到的,说明我们的逻辑有的时候会起作用的,我希望我今天讲的在十二年之后大家翻开那一页,那个姓谢的不愧是北大,是一个简单的介绍。

内容分成几个层次来走,主要是围绕着我们基本思维的方式,第一讲一下互联网金融具体发生什么事儿,很多唬人的东西把人忽悠的晕晕乎乎的,第二讲一下货币概念的演化,我们在互联网上在经历这么一场大的变革,这场变革很自然的影响到我们的生活方式,我们生活当中最重要的就是钱,我们这边叫货币,我在这个方面给大家讲一下,下一个自然会讲到Bitcoin的问题,比特币现在是最火的,整体上看我们是一个非常清晰的社会演化的状态,讲Bitcoin之前我会讲一些浅显的安全的道理,前面几位都讲的非常好,我的任务是比较清晰的给大家回顾一下。下面讲一下卡是什么状态,为什么智能卡可能处于消失或者不消失,实际上是值得讨论的概念。

先开个头,互联网实际上它已经存在有一段时间了,只是最近我们看到这些发财的人变成了一些重要的精神上的领袖,好像网上什么东西都是“马云说”,这也是一个很重要的社会的现象,我觉得是变成最牛的货币,目前为止清晰的讲是Bitcoin,在短短今年大半年之内翻了差不多一百倍,我相信你们以前变戏法也变不出这么多钱来,真真正正很多国家宣布合法的东西。货币大家应该能认识到货币经历了一场演化,它是交易的工具,最早当然是以货易货,讲的不好听你家的女人我家的女人大家换一换,或者你家的东西我家没有拿其他东西跟你换一换,这在历史上是发生的,而且是经常发生的。后来这种自由的兑换发生了变化,这张照片是楚国家的贵族货币,这是我们出土文物里看到的东西,说明货币本身是我们人类文化的一种象征,是我们演化阶段的一个标志,是我们进化当中的一个重要的标志,我今天讲的货币就是这么一种标志。我们现在的虚拟货币,Bitcoin严格来讲就是一场演化当中的一个环节,我们这些人有幸经历一个环节,看到这些现象,所以,是一个非常重要的东西,它会影响我们所有人的生活,影响我们的后代,影响我们前代的东西。

严格来讲我们看到的是一种什么现象呢?我们的生活,我们的工作,有的人叫智慧城市,其实他讲的人的生活吃喝拉撒,人的工作为了吃喝拉撒好一点我们需要去工作,需要卖力,我们经历一个从线下走到线路上面,从实走向虚,虚虚实实,真真假假,我们看到的是一个非常重要的革命性的发展,这种发展会造富,会产生资源的分配方式,人类的发展会产生一些货币交易方式上的转变,这是核心,也是我希望给大家点清楚的。我们所有人如果想发财的话,这就是机会,这是一个能够让大家发财,能够让大家发挥自己能力,告诉所有人,告诉自己爱的人我有能力,告诉自己的父母你们不白培养我,这实际上在互联网金融方面是一个大大的机会的时代。

下面我讲一下货币的基本概念。我这边放了一个骆驼,货币演化当中实际上是有残留的,如果大家去过黎巴嫩,还有中东国家,你很自然的会遇到一些文化上的介绍,九匹骆驼可以换一个太太,你可以有多个太太,这种以货易货的方式实际上现在还在残留,这种方式从某种角度来讲是经历了大概四个阶段的演化,第一个阶段就是实物货币,没有人干扰,双方愿意交易就交易成功了,第二个阶段就开始进入一定的结构,有一定的权威,比如用石头或者某种稀有的东西,比如贝壳进行交易,后来国家性的组织、权威开始建立,进入一个金属货币的铸造,不是家家都能铸造货币的,现在我们走在一个叫信任的货币,实际上是一种信任,拿一张纸,上面有一个毛泽东的画像,代表着国家的权威,追究人民银行,这种权威是能当钱用的,他实际上是一个信息的传递,一个信任信息的传递这么一个追求的概念。

信任谁呢?一般来讲是有枪有炮,他有强制性的措施,如果你乱来的话,后面有严重的后果,会让你失去自由,甚至丢掉你的脑袋。所以,这种强迫性的一些东西,这个强迫性的东西实际上象征了统治方式逐步走向了一个集权化。走向今天,我们看到互联网现象,我们看到的互联网有集权吗?有。各个方面国家性的控制边界是不是很有效?不是。很多人都在翻墙,不让看的东西我们都在看,造成一些信息的不对称,造成一些人能发财,一些人不发财,制订了不公平,当然国家有国家的道理,但是从互联网的角度我们看到社会演化的缩影,我还觉得非常非常有意思。所以,给大家分享一下。

我们的支付,随着事情的变化也在发生变化,原来我们见面拿东西一手交钱,一手交货,在网上可以吗?不可以,做不到,网上没办法我有钱传过去,货币是传不过去的,只能传递某信任的信息,在这个阶段我们发生了极其重要的现象,不光有支付宝,不光有财富宝这样重大的发展,我们还面临Bitcoin这样一个特殊的现象,我分层次的给大家讲一下。

Bitcoin到底是什么东西,它实际上是一种虚拟货币,一个叫中本聪的人在2008年写过一篇文章,也没有一个官方渠道发表,完全是互联网上发表这么一文章,这篇文章讲的PPI的一种方式,用电子签名,不用加密的部分,只用签名和验证的部分,和一个算法就能解决一个重要问题,具有货币的基本特征,把以前我们盼望着甩掉政府,甩掉权威,愿意买什么买什么,还可以自己造货币,就这一个概念,自己可以用计算机搞出货币来就像挖金子一样刺激,美国人的淘金热,全世界人都为了金钱,为了黄金而狂奔,今天Bitcoin这个概念能够自己挖金子本身是一种了不起的创新。

这是一个真真正正的货币,是有限量供应的,而且算法随着时间推移越来越难,需要计算机的功率越来越大,它考虑的电,考虑的整体计算机的花费,挖金的成本会上升,这是一个了不起的概念,这种概念用一个算法的方式搞出来就有非常重要的一个有意思的结局。这种算法最终到极限的时候能产生2100万个Bitcoin,每个Bitcoin可以下分,这种算法用不着别人搞,是运作的去搞。

这个时候大家注意到,它实际上每过一年,可以算出来大概到极限的时候应该是2040年,希望各位活到那时候告诉我是不是能达到极限,我们看到这个趋势是存在的。

另外,它是真真正正的人到人的,咱们甲乙双方搞定了我们自己走,别人管不着,收着以后到本地可以换钱,在中国不可以,我们四部委联合宣布说不行,韩国人说行,欧洲大部分国家和美国都行,有些不行的就说不行,我估计最后可能不能上Facebook的都说不行,满足了匿名制的特色。这种吵闹在中国能翻一百倍,名字叫“中本聪”,中国人本来聪明。这是一个交易的行情。

安全是什么?我们讲一些细节的时候简单讲一下安全就是别出意外,出意外把钱丢了安全有问题,钱被盗了安全有问题,它非常广泛,结论是货币是安全领域的重要部分。我觉得我作为专家有权讲这个东西,安全我简单讲几句,它防护的对象有三个方面,第一个方面是物理安全,身子别受伤害,家里东西别丢,第二信息安全,存的信息别让别人篡改了,别丢了,第三安全的手段一般分了三种,一种是加密,我们讲的一些认证,还有一些电子签名相关的东西,再有数据别丢了,别搞坏了,备份起来,这都属于重要的安全内容。加密一般来讲三个学问,加密、加密,加密,这是目前密码学或者安全行业最重要的工具,有两种,一种对称性密钥,加密是它,解密也是它,存在秘密怎么传过去的问题。第二非对称PTI。认证也分三种,你知道什么我不知道,第二你有什么我没有。第三种你是谁我不是。首长你长的是那个样子,我不是,这不是你想有就有的问题。三层越来越安全。

这个级别的上升从口令开始,一直走到我们这种卡,一个叫苏州海博的公司做这联合的卡,一张小卡上带有一个密码器,既可以做一次性密码的认证,有又做PTI的认证。

我们经常听到动态密码和PPI之间哪个安全的问题,希望大家听我一句话,一样安全,骨子里是一样安全的,实行起来可能有差别,如果你说OTP不安全,RRC做的就是OTP的东西,所以,希望大家在这上面不要再争议。

Bitcoin的原理满足三个东西,第一个是防伪造,你需要付出才能拿到,防止多次用,第三个避开了权威的第三方,其实这种避开是假的,它实际上还是信任,信任的东西不一样,一会儿我会讲一些细节。另外,具有匿名性,你买什么东西不至于追到你,这也是我们在线上一个重大的问题,跟实名上网是矛盾的,怎么解决这个问题是有办法的。

我个人的观察在这方面是这样的,它是一种返祖现象,我们很去年当时自由的时光,不需要用权威,还是想回到当年原始的状态想做什么做什么,这是一种文化性的,是一个人性的本身,他是有硬性需求的,比如洗钱,一些自由的东西,真正社会的硬性需求。

这里面做了三个假设,第一它信任机器,第二他信任算法,如果算法本身是错误的,这些货币本身就完蛋了。第三个他选择信任好什么呢?信任好的,帮助整个货币的机器的个数要超过反对他的机器的个数,否则的话也不存在。所以,严格来讲,它实际上是信任货币的一种,并不是一个脱开信任货币概念的,因为它有三个假设,所以,非常重要的概念。

目前是有虚拟钱包来存储货币,但是长远来讲我们存在一个挑战,以后用的人多了,拿什么东西来存这个东西,目前我们有一个手机来存储,手机安全不安全大家心里比我有数,紧接着的结果我们就是一个简单的预测。长期来讲它需要一个载体,就像货币一样它还是需要一个载体,这种载体必须满足三个东西,一个是易携带,好看一点,时髦一点,第三就是安全,别丢了里面的钱,是手机还是什么我们并不是很清楚。

下面讲讲手机是不是能代替卡的悖论,我认为手机本身很有意思的也在走向卡的形式,这种讨论意义不是很大,只是功能上的变化,形态上卡是会存在的,卡的时髦性和载体的重要性也表现的淋漓尽致。开玩笑的讲,人类有钱以来就有了钱包,有了钱包之后,人都变成“包”养的了。它实际上是一个载体,这个载体是存在的,载体的无能是重要的方面,比如银联的信用卡的无能造成了支付宝的发展,因为特没法做网上支付,现在银联在走向线上,它跟海博合作做了一套标准,可视金融卡的标准,进入线上线下打通的能力,银联在走向线上,支付宝也在走向线下。

下面互联网金融概念我就不再多讲了,我们看到基本的趋势就是多流合一,物流,甚至我最近搞了一个叫金流,人流,都合起来的时候,我们得到的是一个高效率经济的发展。

下面我介绍一下一个信用卡,这种信用卡是把一个密码器和一个普通的银联卡结合起来,形成一个带有计算机的,带有密码器的具有计算功能和人机交互功能的一张卡,现在是建设银行和交通银行正在小范围的发展,基本上的工艺是非常非常困难的,要经过一个压匾到微平化再封装的过程,因为非常薄。

手机是可以由虚拟卡的,实际卡和虚拟卡之间进行一些授权之类的交互,卡是链接的,手机可以被卡授权,他的认证我希望提醒大家,最近有一个小数据的概念,把数据炒的红红火火的,小数据主要讲的安全数据的一部分。

我讲一下明天的卡是什么样子,整个卡是一个触摸屏,这是我的一个极其重要的感觉,这张触摸屏会带有指纹的功能,或者声音的一个认证的功能。从人脸识别和卡之间也会进行一定的互动。到此我就讲完了,感谢大家。

上一篇:NSC2013 中国网络安全大会分会场二 冯朝辉

下一篇:杨春燕:2015年电子商务交易额或达18万亿