第1020章 要严防死守高振东(1 / 2)

第1020章要严防死守高振东

军通所的同志依言而行,关于网络,也只能到这个程度,更深的他们也提不出来,而且高老师把该说的都说得干干净净,想说也没了。

更细节的东西,还得等到时候召集起邮通委通信院、京城工大的同志来,才能说得清楚。

接下来他们讨论的事情,高振东参与的就不太多了,至少没有长篇大论的参与,主要还是在其中适时的插几句,参与一点细节问题的讨论和解决。

都是指挥上的要求和功能,这些东西他敲敲边鼓、提提建议还行,但主要的主意,还得是部队那边来拿。

高振东可没有自己一个人能包打天下,什么都要去掺合,没自己不行的错觉。

会议进行了三天,这毕竟是个非常庞大的东西,一天两天那是说不完的。

高振东除了第一天在网络问题上说得比较多之外,后面的就基本上保持着这种状态。主持指挥系统的,一定要是指挥人员,就好像搞文化的一定要有文化一样。

不过最后一天,指挥人员的吐槽倒是引起了他的注意。

“现在有一个比较明显和突出的问题,我们的密钥管理工作越来越繁重了,这事儿你要说大吧,也不大,但是要说小呢,好像是真的不怎么方便。”这是来自部队,而且是指挥中心的同志。

毕竟终端只要用好自己手上的那一个密钥就好,但是指挥中心要考虑的事情就多了。

“具体说说”防工委总工对这件事情非常有兴趣,因为作为全国防工系统的中心,以及高密级密钥的管理和分发机构,他们在这个问题上的感受,可能并不比指挥中心的同志轻松。

“老总,你们可能也负责相关工作,应该能感受得到,对于普通的终端还好,对于有一定级别的其他节点,我们的密钥必须是互不相同的,分别对应不同的节点。”

在他们当前的环境下,不同的节点,给的密钥必须是不同的,这样每个节点的密钥就只能用于解密自己的数据,不能用于解密其他的节点数据。

毕竟节点这东西是非常有可能丢失的,一旦丢失,采用相同的密钥,就意味着这个节点能够解密所有节点数据,这在保密和安全上是一个重大缺陷。

“而且,问题还不止于此,当我们要换密钥的时候,麻烦就更大,必须一个一个的单独分发和通知,还要在指挥中心这边保留一大堆不同的密钥,而且和高密级终端、节点严格一一对应。”

严格说来,这东西倒也不是不能管,就是管起来很麻烦。而且一旦节点之间要相互直接通信,事情就变得严重起来。

军通所的同志道:“我们的指挥中心数据转发系统里,是有密钥管理功能的,我想这个不是太大的问题。”

“对,的确是有,可是现在的问题是,随着节点相互通信数量的增加,问题就显得麻烦起来。”

每个节点都要保存所有其他节点的通信密钥,每个节点更换密钥的时候,都要单独一一通知到其他节点。

如果网络里有n个高密级节点,就意味着一旦到了更换密钥的时候,节点一共要进行n(n-1)次通信。这个通信数量在几十年后的高带宽网络里,还算是无所谓,可是在这年头的这个通信网里,几乎是很长一段时间里啥也别干了,就相互发密钥吧。

“这也是必要的密钥管理流程,这是没有办法的,我们只能通过错峰分发等手段进行抑制。”军通所的同志想了半天,表示暂时无能为力。

高振东听见这个,抬了抬手,表示他有话要说。

“振东同志,你有建议”防工委总工道。

这里相当大一部分同志都知道,现在通信系统的国密-1加密算法是哪里来的,他更清楚,就是来自高振东,而且人家解决的时间还相当快,一天时间就把数据加密的问题给解决了。

所以在这个事情上,高振东的意见或者建议非常重要。

高振东点点头:“嗯,这个东西其实是有办法的,可以将密钥更新时,通信数量减少到n,这样一来,你们分发管理就方便多了,但是这种办法的运算量很大,暂时只能用在有高算力处理器的重要节点上。”

同志们一听高振东的话,马上打起了十二万分的精神,还有这种好事

n和n(n-1)之间的差别有多大,学过小学数学的同志都知道,而且这个n越大,差别就越大。

可以说,高振东的说法,能够彻底解决这个问题。

“高老师,还有这种技术您详细说说。”