查看原文
其他

身份认证的前世今生——虎符与CA证书

赵博白 中国保密协会科学技术分会 2018-12-17

       虎符是古代皇帝调兵遣将用的兵符,用青铜或者黄金做成伏虎形状的令牌,劈为两半,其中一半交给将帅,另一半由皇帝保存。只有两个虎符同时合并使用,持符者才能获得调兵遣将权。【1】虎符的起源很早,《史记 七十列传 魏公子列传》中,有一段关于虎符的描述:

       魏安釐王二十年,秦昭王已破赵长平军,又进兵围邯郸。公子姊为赵惠文王弟平原君夫人,数遗魏王及公子书,请救於魏。魏王使将军晋鄙将十万众救赵。秦王使使者告魏王曰:“吾攻赵旦暮且下,而诸侯敢救者,已拔赵,必移兵先击之。”魏王恐,使人止晋鄙,留军壁鄴,名为救赵,实持两端以观望。平原君使者冠盖相属於魏,让魏公子曰:“胜所以自附为婚姻者,以公子之高义,为能急人之困。今邯郸旦暮降秦而魏救不至,安在公子能急人之困也!且公子纵轻胜,弃之降秦,独不怜公子姊邪?”公子患之,数请魏王,及宾客辩士说王万端。魏王畏秦,终不听公子。公子自度终不能得之於王,计不独生而令赵亡,乃请宾客,约车骑百馀乘,欲以客往赴秦军,与赵俱死。

  行过夷门,见侯生,具告所以欲死秦军状。辞决而行,侯生曰:“公子勉之矣,老臣不能从。”公子行数里,心不快,曰:“吾所以待侯生者备矣,天下莫不闻,今吾且死而侯生曾无一言半辞送我,我岂有所失哉?”复引车还,问侯生。侯生笑曰:“臣固知公子之还也。”曰:“公子喜士,名闻天下。今有难,无他端而欲赴秦军,譬若以肉投馁虎,何功之有哉?尚安事客?然公子遇臣厚,公子往而臣不送,以是知公子恨之复返也。”公子再拜,因问。侯生乃屏人间语,曰:“嬴闻晋鄙之兵符常在王卧内,而如姬最幸,出入王卧内,力能窃之。嬴闻如姬父为人所杀,如姬资之三年,自王以下欲求报其父仇,莫能得。如姬为公子泣,公子使客斩其仇头,敬进如姬。如姬之欲为公子死,无所辞,顾未有路耳。公子诚一开口请如姬,如姬必许诺,则得虎符夺晋鄙军,北救赵而西卻秦,此五霸之伐也。”公子从其计,请如姬。如姬果盗晋鄙兵符与公子。【2】

       大意是,赵国被秦国军事威胁了,赵国的某位贵族夫人是魏国公子信陵君的姐姐,姐姐面临生死威胁向弟弟求救,但秦国威胁魏国大王,不许救。魏王妥协,那咱就不救。信陵君不干,弄了个敢死队决定为了姐姐搏一把。但被人劝阻下来,说可以让魏王身边最受宠的小老婆帮他把虎符偷出来,偷出来以后信陵君就可以拿着虎符调动军队呀。信陵君依计行事并且获得成功,最后被写到史记里,影响无数中国人。

图1 阳陵错金铜虎符

(图片来源:http://blog.sina.com.cn/s/blog_56b9674d0102xu6q.html)

        图1所示的是阳陵虎符,是近代金石学家罗振玉最舍不得的珍品之一。这件虎符应该是秦国虎符,沿着虎符脊线,左右符上有相同的错金铭文:“甲兵之符,右在皇帝,左在阳陵”。意思是,这是调动军队的兵符,右边的在皇帝手上,左边的在阳陵军区统帅手上。“右在皇帝”,标明这是嬴政称“皇帝”以后铸造的【3】。

       信陵君拿着虎符到军地驻地,跟统帅的虎符咔嗒对上,严丝合缝,就可以号令军队了。这波操作熟悉不熟悉?是身份令牌呀。数字证书广泛应用后,这种曾几何时只有王权贵族享受的身份认证待遇,已经“飞入寻常百姓家”了。USB Key与RFID卡基本上都能实现虎符身份认证的效果。

表1 虎符与CA证书的性质对比

      如表1所示,我们对虎符与CA证书进行了特性对比。与现代化的CA证书相比,虎符本体使用年限较长,且缺少密码机制的应用,导致出现信陵君盗用虎符号令军队的事情。

       事实上,基于双因子认证的现代身份认证方式(如广泛应用于网上银行的USB Key)可能要比秦始皇调兵更复杂一些。魏国大王被小老婆蒙了,只能认倒霉。但拥有USB Key的我们需要进一步提供PIN码才可以“如朕亲临”地在家转账,有效解决了由于Key的丢失导致钱财损失。秦兵虎符制作工艺精良,体现了当年的铸造工艺高级水平,经济价值艺术价值两千多年仍健在,即使伪造也有相当难度。因此,虎符认证的优点应当是伪造困难。而现在银行免费赠送的Key除具备伪造困难外,其认证安全性还由数字证书认证机制保证,更深一层则是机制背后的密码算法复杂度以及密钥长度。两千年不是白过滴!

       两千年的技术发展,使得身份认证机制从传统的、依靠技艺难度的虎符认证方式,进化到依赖大数分解等数学难题保证下的密码算法难破解的认证方式;从青铜铸体、错金刻字的虎符,进化到聚乙烯材质包裹精密加密芯片的USB Key。这种方法与技艺的演变无不体现着人类智慧的光芒。


参考文献

【1】虎符.百度百科. https://baike.baidu.com/item/%E8%99%8E%E7%AC%A6/5191?fr=aladdin

【2】史记. http://so.gushiwen.org/guwen/bookv_164.aspx

【3】王力.中国古代文化常识.插图修订第4版.世界图书出版公司.


作者:赵博白

责任编辑:高琪

中国保密协会科学技术分会

请长按二维码识别,关注中国保密协会科学技术分会微信号。



往期精彩文章TOP5回顾

美国攻击窃密能力背后的顶层架构

美国网络安全体系架构简介

起底突破物理隔离的USB设备攻击窃密技术

兰德公司对网络空间安全防御的建议

窃听风云:美国国徽背后的秘密


近期精彩文章回顾

图像文字识别—人工智能的慧眼

浅谈网络态势感知技术

浅谈电子数据取证技术—概述篇

警惕知识窃取类内部威胁

工业互联网安全防护框架简介

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存