《纽约时报》:安全问题将毁掉互联网

 
   | |

导读:本文介绍安全专家对互联网安全问题的评论,越来越多的网络工程师和安全专家认为,要彻底解决当前的互联网安全和隐私问题,只能是放弃当前的网络而打造新的互联网。

关键词:互联网安全 安全专家 隐私 互联网 Conficker 蠕虫

 
正在加载数据...

  越来越多的网络工程师和安全专家认为,要彻底解决当前的互联网安全和隐私问题,只能是放弃当前的网络而打造新的互联网。

  至于新的互联网到底是什么样,目前仍在广泛探讨中。但有一点几乎可以肯定,必须要打造一个相对“封闭的社区”。在这里,用户必须放弃使用匿名和一定的自由权利,从而换取更安全的网络环境。

  当前,很多企业和政府网站已经向该趋势靠拢。斯坦福大学工程师尼克·麦吉沃恩(Nick McKeown)称:“除非对当前的互联网进行重新设计,否则一系列的网络灾难将接踵而至。”

  尤其是去年年底Conficker蠕虫爆发后,重新打造新的互联网的呼声再次高涨。

  目前,Conficker已感染1200多万台计算机。本周四,微软联合业内多家企业和机构成立一个临时组织,并悬赏25万美元捉拿Conficker蠕虫作者。

  Conficker好比一颗“定时炸弹”,它可以把这1000多万台计算机组成“僵尸网络”,变成一部超级计算机和世界上最强大的垃圾邮件服务器,甚至是毁掉整个互联网。

  对于当前的互联网安全状况,计算机咨询服务公司专家瑞克·韦森(Rick Wesson)称:“这就好比是数字化的'珍珠港'战役,日本战船已经向我们驶来。”

  对于互联网先驱们而言,他们从来没有想到,一个学术及军事研究网络能够变成承载全球通信及商业活动的网络工具。当初,他们主要考虑的是网络节点间的通信,而很少关注安全问题。

  互联网安全专家 尤金·斯帕福德(Eugene Spafford)认为:“在很多方面,当前的互联网状况比20年前还要糟糕。因此几乎全部的资金都用于弥补漏洞,而不是用于基础架构的重新设计。”

  对于这种持续了近20年的网络漏洞修复工作,很多计算机安全专家将其比作“马奇诺防线”。而事实证明,马奇诺防线几乎毫无意义。因为一旦被黑客攻破,防线内的所有数据将暴露无余。

  据预计,全球计算机安全市场规模明年将达到790亿美元。从2002年起,微软也开始注重产品的安全性。尽管如此,联网安全状况仍在恶化。

  即使是安全措施最为严格的军用网络也会受到攻击。去年11月,负责伊拉克和阿富汗战争的美国军事机构发现,其计算机网络被人为地感染了恶意软件,可能会导致情报泄密。

  这也是科学家希望建设新一代互联网的原因所在。斯坦福大学的研究人员正在开发更先进的网络,今年夏季结束前,全美8所大学将部署该网络。

  研究人员希望新一代互联网更安全,支持新一代尚未问世的互联网应用,胜任当前互联网不能胜任的任务,例如支持移动用户。

  Stanford Clean Slate项目本身无法解决互联网所面临的所有安全问题,但将向软、硬件设计人员提供一种工具,使安全功能成为互联网不可或缺的一部分,有助于执法机构更有效地通过互联网打击犯罪分子,这将对犯罪分子产生很大威慑力。

  这并非人们首次提出用更先进的互联网取代现有互联网的设想。例如,Windows和Mac计算机都支持一种被称为IPv6的新互联网协议,IPv6修正了IPv4存在的许多问题。但是,鉴于成本、性能和兼容性等原因,IPv6的普及速度很慢。

  这并没有让斯坦福大学研究人员感到气馁。他们称,新策略的目标是逐步普及新技术,使数据流量无缝地转向新一代网络。与当前的互联网一样,新一代互联网也没有中央控制中心,不受某一家组织控制。随着新软、硬件技术成为互联网标准,并被路由器采用,新一代互联网将逐步成形。

  计算机安全的短板是人。当前的互联网设计能够确保用户的匿名性,但这种匿名性是执法活动面临的最大挑战。互联网黑客能够使自己的攻击指令“流经 ”许多国家,隐蔽自己所处的位置。加州大学圣地亚哥分校的计算机安全专家斯德凡·萨维奇(Stefan Savage)说,公共互联网上几乎没有信任可言。

  更安全的互联网的隐私性和匿名性将受到影响,这也是新一代互联网设计人员最需要权衡得失的地方。例如,一种设想是,所有网民必须取得与驾照相类似的证件,但这有悖于互联网的自由精神。验证身份在公共互联网中是相当困难的,只要这一点没有改变,要建立一个完全可信赖的系统就几乎是不可能的。

原文出处:http://netsecurity.51cto.com/art/200902/109669.htm
 
来源:51cto    作者:《纽约时报》     译者:51CTO   
 
 
 
 
 

安全市场趋势

 
奥巴马内阁赋予云计算高优先权,这被称为“技术基础设施领域内基本的可检验的投资”。联邦首席信息官Vivek Kundra——白宫里云计算的先锋人物,他在政府里……
 
3月2日,微软首席信息安全主管在2010 RSA主题演讲会上就企业应如何挫败僵尸网络、保护企业云计算安全并帮助用户更好地管理他们的网络身份展开了深入探讨……
 
2010 RSA旧金山年度峰会将于3月1日至5日举行,大会的参加者们将探讨哪些新技术方式来保障虚拟环境、云计算和一系列其它的企业活动的安全?分析师预测……
 
和对信息进行加密的方式相比,将这些信息置于数据库之外并用随机记号替换重要信息,然后链回主数据库用于处理特殊交易的记号化方式是否更好一些呢?记号化是……
 
作为一个关注于虚拟化和数据中心管理的IT分析师,如同我的众多同行一样,我本应该是云计算的倡导者。但是,云计算在安全和法规遵从方面的问题的确很多……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录