网络空间寻求安全新秩序

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:a67826766
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虚拟空间的话语权和管理权,已经成为各国政府关注的重点。网络犯罪分子采取的手段也日益复杂,防不胜防。9月4日,中国国内信息安全界的智囊们集中在云南,在中国计算机学会计算机安全专业委员会主办的第24次全国计算机安全学术交流会上,重点探讨了在互联网世界中如何寻找安全的秩序与平衡。
  
  云安全不能包打天下
  
  2008年,亚马逊的AWS、Google的App Engine和苹果的Mobile Me成为云计算这一新领域的先驱。在这个领域里,应用和数据在巨大的数据中心里运行并通过互联网与台式电脑、便携式电脑及手机连接。
  中国工程院院士方滨兴认为,云计算使得用户能够充分使用电脑资源并只为所使用的服务付费,还能让用户随时随地使用数据、应用和服务,能够获得比他们可承担的更强大的计算能力。全球金融危机使世界各地的企业对各项开销都十分谨慎,包括IT投资,而云计算带来的这些好处便极具吸引力。
  同时,众多专家也提出了一个看法:在云计算时代如何保证网络及数据安全的关键是控制,毕竟大部分大型企业对业务关键应用的安全控制不会轻易放手,除非使用云计算的收益远超于其风险。
  云计算已经被企业、用户、科学家乃至政府热捧,其势头不可阻挡 。那么,“云”如何安全?方滨兴认为,云安全有三个含义,分别为:云安全服务、云的安全和安全的云。
  云安全服务的典型例子就是Google,它会提示用户哪些网站可能含有恶意代码,建议用户不要访问。方滨兴说,云可以帮助用户完成很多后台的事情,这种处理能力远非用户端所能比拟。但是云安全也有其短板,比如在云和防护系统之间不能有任何的信息插进来,因为云往往是开放的,只要是开放的环境就不会安全,就需要保证云不被攻击、不崩溃、程序不被篡改和窃取并且能够可靠地提供服务。
  当然,云中出问题是必然的,不出问题才是偶然的。问题的关键是,我们如何解决云中的安全问题。
  方滨兴对此表示,通常数据需要通过某种应用表现出来,而无法直接观察到本体数据。有害信息将变得更具隐蔽性,仅是通过给其他的应用程序提供服务。如何对云进行安全监控已经成为一道难题。同时,IP地址的动态分配,使得传统的IP过滤措施将会失效,造成资源动态分配带来的追踪和监管困难。
  方滨兴认为,最基本的解决方法就是通过虚拟机隔离技术实现,对云实施等级保护制度或许是一条有意义的路,但是需要分析哪块云更重要。其重要性取决于应用,而不取决于云自身。云的漂浮性使得区域性的等级无法确定,只能按最高级别定级。
  
  可信计算营造可信网络
  
  2009年,我国多个省区市相继启动了无线城市建设。同时,各大运营商也开发出多项便捷的业务,逐步推广无线互联网应用。然而,安全问题一直在困扰着无线互联网前行的脚步。中科院信息安全国家重点实验室主任、中国密码学会副理事长冯登国表示,信息安全问题是一个综合问题,它不仅仅是技术和管理问题,还必须从政治和社会的角度把握和认识信息安全问题,从人、社会、网络相结合的复杂巨系统角度分析信息安全问题,我们需要一个可信的环境。
  信息技术在给人们带来方便和信息共享的同时,也带来了安全问题,如密码分析者大量利用了信息技术本身提供的计算和决策方法实施破解,网络攻击者利用网络技术本身编写大量的攻击工具、病毒和垃圾邮件;由于信息技术带来的信息共享、复制和传播能力,造成了难以管理数字版权的局面;互联网深度应用引发舆情、视音频等问题。
  随着网络高速化、无线化、移动化和设备小型化的发展,信息安全的计算环境可能附加越来越多的制约,这往往约束了常用方法的实施。冯登国举了一个例子:传感器网络由于其潜在的军事用途,常常需要比较高的安全性,但是由于节点的计算能力、功耗和尺寸均受到制约,因此难以实施通用的安全方法。
  可信计算技术作为信息安全领域一个支撑性的安全技术,它不仅涉及到计算机,还涉及到网络可信环节的构建。从技术角度看,冯登国将可信计算定义为“系统提供可信赖的计算服务的能力,而这种可信赖性是可以验证的”。
  任何一个信任体系都有一个公认的、不需要证明的起始点,这个起始点就是根信任关系。于是,信任关系可以从根开始一级一级向下传递,从而确保了可信的安全引导过程。同时,可信计算平台在网络上不再依赖IP地址,而是通过唯一的身份证书来标识自己,内部各元素之间进行严密的互相认证、对用户身份进行鉴别,这保证了完整的身份认证。
  可信计算就是基于硬件信任根的建立,基于密码的身份认证,基于标签的强制访问和执行代码的一致性验证,从而能够做到系统的最小优化配置与资源的严格控制。
  
  网络威胁的蝴蝶效应
  
  一只南美亚马逊河流域热带雨林中的蝴蝶,偶尔扇动几下翅膀,可能在两周后引起美国德克萨斯的一场龙卷风。这就是蝴蝶效应。
  国家互联网应急中心袁春阳说,事物发展的结果对初始条件具有极为敏感的依赖性。哪怕初始条件的极小偏差,都将引起结果的极大差异。互联网也是如此,例如今年的5
其他文献
前几天,在某企业的项目管理信息化平台的验收评审活动现场,信息中心的技术人员一步步在计算机上做演示,将项目管理软件带来的可视化管理的优势展现得淋漓尽致。过程中,演示人员表示:“通过这个平台,我们可以把公司复杂的新产品研发项目,甚至是财务部的定期审计工作等所有项目都管理起来。”说着,演示人员调出一个审计工作分解清单。领导看着这个展现审计步骤的甘特图,半开玩笑地对在座的一位财务部人员说:“真行啊,你们都
密钥生产中心种子密钥用户私钥数据库注册信息用户私钥    ■ 本报记者 霍光    以前,社会秩序的稳定有赖于对人的管理。但是,在由互联网所构成的新的网际社会中,构建秩序显得非常困难。身份认证被看做解决这一问题的手段之一。北京易恒信认证科技有限公司(下称易恒信)就是这一领域的耕耘者。2008年11月23日,国家密码管理局正式宣布易恒信上报的组合公钥(CPK)的体系中的双因子组合公钥算法(TF-CP
定期召集证券公司的IT负责人进行研讨交流,是联想了解其真实需求的有效方法。  银行、证券、保险等金融行业客户一直被IT厂商认为是市场的制高点。这些客户不仅有着令任何厂商垂涎不已的IT采购量,而且因为金融业务的应用相对复杂,对IT产品的质量要求往往更为苛刻,所以厂商都会将自己产品在这个行业的成功应用视为一种荣耀,并以此作为说服其他行业客户的资本。  由于多方面原因,金融行业在IT应用方面总是对国外品
4月2日,戴尔推出近20款新一代高效企业计算产品及服务,涉及服务器、存储系统、工作站、软件及服务产品,这是戴尔历史上最大规模的企业级产品发布,目标是提供贯穿系统生命周期的计算、存储和管理解决方案。会上,戴尔还首次提出了高效企业(Efficient Enterprise)的理念,其高效企业计算产品及服务在简化管理、加速投资回报和节省成本三个方面充分满足了企业管理者对高效企业数据中心的要求。    客
从去年11月的低点9.9美元到7月1日的26.79美元,西部数据的股价在半年内增长了170.6%。在过去连续四个季度中,西部数据没有一个季度亏损,其财务状况在硬盘制造企业中鹤立鸡群。在全球金融风暴的席卷之下,西部数据何以独善其身?    不盲目追求份额    西部数据亚太区总裁蔡耀祥曾經在今年2月接受记者采访时表示,在争取市场份额还是保证盈利方面,西部数据会有所取舍。在2009年第三财季的表现中,
十多年前,诞生于硅谷的网络公司Bay Network曾与3COM、北电、朗讯、思科、Cabletron等都是同一量级的竞争对手。记得Bay中国公司员工总爱穿着写着“有Bay无患”的马甲,穿梭在新闻发布会上。1998年7月,北电以91亿美元收购了Bay。于是有媒体同行调侃道,这回Bay可真有点背了。11年后,收购Bay的北电也走了背字,今年1月,北电申请破产保护。  这些年,人们已经习惯了国外IT市
飞速发展的华大电子的信息化建设几乎从零开始。让人诧异的是,华大电子放弃了购买成熟的软件产品,而是选择一个平台产品来作为其信息化建设的基础平台。华大电子的信息化团队能很好应对这些挑战吗?借助平台而非成熟的套装软件来进行企业信息化建设又有什么利弊,需要怎样的经验呢?    2006年,北京中电华大电子设计有限责任公司(简称华大电子)的信息化建设才刚刚开始,但是经过短短的两三年时间,华大电子已经基于起步
理光 Aficio MP C2550彩色数码复合机     Aficio MP C2550是理光面向中小型办公组和低成本用户设计开发的彩色数码复合机。C2550采用了新型环保PxP墨粉,可实现1200dpi打印分辨率。C2550的预热时间只有26秒,标配双面打印单元,首页输出黑白6.5秒/彩色9.5秒,25页/分黑白彩色高效同速输出。值得一提的是,C2550凭借出众的可靠性和卓越的网络功能,还获得
在企业级数据中心内,设计师面临的挑战是,在他们并不确定未来3~5年的技术发展趋势之时,就要搭建起生命周期为20年的基础设施。在关键的制冷环节,自适应冷却方法已成为他们关注的焦点。    高密度计算与存储设备、对业务连续性的深刻认识、语音与数据融合、灾备技术的最新进展等,促使传统数据中心变革的关键因素有很多。在企业级数据中心,设计师面临的挑战是,在并不确定未来3~5年科技发展趋势时,就要搭建起生命周
“2008年Acer的收入将达到200亿美元,我们希望2011年能够做到300亿美元。”Acer总裁兰奇4月1日在上海举办的Acer 2008媒体见面会上表示 。这是兰奇自2005年4月以来首次到访中国。    多品牌+新经销模式=300亿美元?  从去年9月17日美国反垄断部门批准Acer收购Gateway,到今年2月27日欧盟批准Acer收购Packard Bell,Acer在不到半年的时间里