返回列表 回复 发帖

财富时报:我们需要新的互联网吗?

二十年前,一个23岁的康奈尔大学毕业生用一个简单的软件程序就摧毁了整个互联网,这个程序能在联网计算机之间高速传递,让当时还不算庞大的网络瘫痪了几个小时。  这个程序有一个好听的名字,“驴友敲门”,如同无处不在的真菌一样能在互联网上不知疲倦地漫游。
虽然最终一个编程上的失误令它不幸香消玉殒,但这却终结了网络的伊甸园时代,之后,我们所创造的这个虚拟世界也将如同现实世界一样,充斥令人烦恼的争端和混乱。  二十年后的今天,在技术人员和网络安全专家之间,已经弥漫着一种越来越悲观的气氛。在他们看来,网民隐私和网络安全状况已经糟糕得让人抓狂,唯一的解决方法是将这一切从头来过。
  如果真的可以,那么一个理想的互联网究竟是什么样的呢?技术人士对此众说纷纭,但其中至少有这样一种可能的选择,即为因特网增设门槛,让网民在同意放弃匿名权利、牺牲一部分自由的前提下,获取更高的安全度。
  今天,对于许多的企业网、政府网的用户来说,这已经成为现实。随着新型的、更为安全的网络得以推广,如今的互联网很有可能将退居二线,成为虚拟空间的一块治安混乱的区域,你要是想进去,谁也拦不住你,但你得留心看好自己的钱包。
  更安全的互联网
  “除非我们开始意识到安全问题,并开始反思如今的互联网,否则,等待我们的将是没完没了的公共安全事件。”斯坦福大学负责开发新网络的工程师尼克·麦克柯恩(Nick McKeown)如是说。
  互联网最初的设计者从未预见到,他们的小发明在几十年之后将会创造一个如此庞大的群体,从学界到军界来从事网络研究工作,以保持全球的通讯和贸易畅通无阻。设计者希望每台计算机都可以与其他计算机交换信息,于是网络就缺乏一个控制中心。当时没有谁想到这会造成安全隐患,会让子孙后代变得如此杯弓蛇影、疲惫不堪。
  “从许多角度来讲,我们也许比二十年前的情况更糟糕,”普渡大学信息安全教育与研究中心主任尤金·斯帕福德(Eugene Spafford)认为,“因为所有的钱都被投入到修补目前的漏洞中去,而不是对整个结构的重新设计。”
  事实上,许多计算机安全研究人员都将二十年来对互联网的漏洞修补看作是如同马其诺防线一样的被动防御。
  即便是防护最严格的军事网络也已证明难逃一劫。去年11月,负责伊拉克和阿富汗战争的美国军事指挥部,发现其计算机网络已感染病毒,可能会遭受破坏性间谍软件的攻击。
  这就是为什么科学家在联邦研究资金的支持下,与业界合作试图找出最好的方式,重新开始设计互联网。在互联网软件协议诞生的地方——斯坦福大学,研究人员正在建立一个系统,使人们有可能从今天的互联网慢慢过渡到一个更先进的网络。到夏天,这个网络将在美国各地的8个校园网投入使用。
  这个想法就是建立一个具有更高安全性的新的互联网,它应该可以支持再下一代、尚未发明的互联网的使用,以及完成一些现在互联网做得不够的任务,如支持移动用户。
  人性的弱点
  斯坦福大学的Clean Slate项目本身无法解决所有主要的互联网安全问题,但它将给软件和硬件设计人员提供工具包,可以借此使安全功能成为网络的组成部分,并最终使执法人员通过网络更有效地跟踪罪犯,这本身将产生一种威慑。
  但归根结底,我们在计算机安全方面遇到的问题仍然来自人性的弱点。
  根据互联网目前的设计,所有的用户都几乎保持匿名(几年前《纽约客》的一幅漫画就曾指出,“在互联网上,没有人知道你是狗。” ),但网络匿名是对执法最大的挑战。互联网攻击者可以通过连接许多国家隐藏自己的位置,而实际上他可能是用偷来的信用卡购买网吧账户上网的。
  “一旦你开始与公共互联网打交道,所谓信任的概念就成为一个泥潭。”美国加州大学圣地亚哥大学的计算机安全专家斯蒂凡·萨维奇(Stefan Savage)说。
  而安全性能更好的互联网无疑将为用户保留更少的匿名权、更少的个人隐私,这将是未来互联网设计师必须接受的让步。例如,现在有一种设计思路,用户在上网时都需要出示一种类似于驾照的身份证明,但这显然违背了互联网最本质的自由精神。
  在如今每个用户都可以轻而易举跨越半个地球,进入他人的电脑随意提取资料的今天,想要求网民出示身份证明决不是件容易的事。从这个角度看,重建一个可信赖的互联网络似乎遥不可及。
返回列表