|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 從單機(jī)時(shí)代到互聯(lián)網(wǎng)時(shí)代,由于對(duì)安全問(wèn)題的漠視和在投入方面的“吝嗇”,許多用戶(hù)都曾付出了沉重的代價(jià),因安全問(wèn)題造成的經(jīng)濟(jì)損失難以估量。因此,人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)終于開(kāi)始發(fā)生變化——20世紀(jì)80年代初期,安全措施只是信息系統(tǒng)中的一個(gè)“花瓶”。今天,它已成為業(yè)界乃至包括政府、企業(yè)、學(xué)術(shù)界甚至計(jì)算機(jī)用戶(hù)掛在嘴邊的熱門(mén)話題,成為互聯(lián)網(wǎng)“不可或缺”的有機(jī)組成部分。但是信息空間中的安全問(wèn)題不是一個(gè)馬上就能解決或很快就會(huì)消失的問(wèn)題,新的問(wèn)題和要求在不斷出現(xiàn)。Internet的結(jié)構(gòu)決定了其無(wú)處不在。保護(hù)某一個(gè)別系統(tǒng)已經(jīng)不能孤立地解決問(wèn)題。必須系統(tǒng)地加以考慮和解決,特別是要重點(diǎn)研究以下幾個(gè)問(wèn)題。 安全費(fèi)用支付問(wèn)題 由于Internet屬于每個(gè)人,但它又不屬于任何個(gè)人,由誰(shuí)來(lái)支付安全的費(fèi)用不明。因此解決Internet安全問(wèn)題就特別困難。計(jì)算機(jī)用戶(hù)不愿支付額外的安全費(fèi)用的問(wèn)題在9·11事件后有所變化,這方面的保險(xiǎn)費(fèi)在增加。 可信賴(lài)計(jì)算機(jī)平臺(tái)聯(lián)盟(TCPA)于1999年成立,有200多個(gè)軟、硬件廠商加盟,主要目標(biāo)是建立一個(gè)基金會(huì),發(fā)展計(jì)算機(jī)和網(wǎng)絡(luò)的安全可信賴(lài)環(huán)境。TCPA做了許多軟、硬件安全方面的基礎(chǔ)工作,因?yàn)橹挥兄鳈C(jī)系統(tǒng)安全才能使運(yùn)行的軟件安全,也只有主機(jī)系統(tǒng)安全才能保護(hù)和控制通過(guò)計(jì)算機(jī)的日益增加的信息流。 TCPA內(nèi)也有許多爭(zhēng)論,主要來(lái)自TCPA廠商所支持的數(shù)字版權(quán)保護(hù)系統(tǒng),該系統(tǒng)控制著書(shū)籍、軟件、電影和音樂(lè)的使用,由于這種控制將大量媒體貿(mào)易機(jī)會(huì)留給了TCPA。許多人相信,這樣的系統(tǒng)會(huì)對(duì)傳統(tǒng)版權(quán)信息使用的公平性有害,而且由于保護(hù)和限制某些商業(yè)軟件使用的原因,可能會(huì)造成公開(kāi)軟件的消亡。 軟件的安全問(wèn)題 即使有了可信賴(lài)的安全的硬件,仍然會(huì)面臨軟件系統(tǒng)的規(guī)模和復(fù)雜性都在不斷加大的現(xiàn)實(shí)。任何一個(gè)大的軟件產(chǎn)品,特別是操作系統(tǒng)都存在一些問(wèn)題。有些問(wèn)題來(lái)自粗心制作的編碼程序,而有些問(wèn)題是由于軟件產(chǎn)品過(guò)大所致。盡管已經(jīng)將安全作為軟件產(chǎn)品的重要指標(biāo),但現(xiàn)實(shí)展現(xiàn)的卻是相反的結(jié)果:空前多的選擇、更大能力和更為復(fù)雜以及更多缺陷。若總是不斷地以更復(fù)雜但具有更多漏洞的系統(tǒng)來(lái)替代老系統(tǒng),那么系統(tǒng)的漏洞就不可能減少。雖然軟件設(shè)計(jì)方法學(xué)已有所改進(jìn),但遠(yuǎn)遠(yuǎn)趕不上復(fù)雜性迅速增長(zhǎng)的步伐。 服務(wù)器的安全問(wèn)題 人們最關(guān)心的是對(duì)域名業(yè)務(wù)根服務(wù)器的分布式拒絕服務(wù)(DDoS)攻擊,這關(guān)系Internet的最高安全。2002年10月,黑客對(duì)Internet的13個(gè)域名站的攻擊成為新聞的頭條。這次攻擊并不成功,且與恐怖主義無(wú)關(guān)。 從因特網(wǎng)工程任務(wù)組(IETF)的郵件表和公告牌到ICANN執(zhí)行委員會(huì)的公告牌,都有一些爭(zhēng)論意見(jiàn)要求盡可能地異構(gòu)Internet,建立一個(gè)制訂規(guī)章的機(jī)構(gòu),全面地研究頂層的安全性,并開(kāi)放控制域名服務(wù)系統(tǒng)(DNS),而不是由當(dāng)前的13個(gè)根服務(wù)器控制。爭(zhēng)論的核心問(wèn)題是如何更明智地改進(jìn)過(guò)去的安全技術(shù),Internet將發(fā)展成什么樣以及如何提供最好的監(jiān)管。主要有如下一些觀點(diǎn): 政府可能認(rèn)為Internet是一種基礎(chǔ)設(shè)施,需要去規(guī)范它,以使Internet更安全,但這樣一來(lái)一定會(huì)使Internet變成一個(gè)壞東西;分布式控制有助于抗擊分布式拒絕服務(wù)攻擊,對(duì)現(xiàn)有根的控制方式需要認(rèn)真討論;將安全措施分散放在某些部分,而不采取集中的方式,安全工作由各部分負(fù)起責(zé)任,如因特網(wǎng)業(yè)務(wù)提供商(ISP)保證用戶(hù)的可靠連通,主要防止DDoS攻擊;防火墻檢測(cè)和濾掉帶外業(yè)務(wù)流;大力發(fā)展檢測(cè)、過(guò)濾軟件,等等。 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶(hù)加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!