《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 市場(chǎng)分析 > 深度分析:網(wǎng)絡(luò)安全受挑戰(zhàn) 維基解密帶來(lái)什么

深度分析:網(wǎng)絡(luò)安全受挑戰(zhàn) 維基解密帶來(lái)什么

2011-01-04
作者:王天予
來(lái)源:中關(guān)村在線

回顧歷年來(lái)網(wǎng)絡(luò)安全大事記,舉世矚目的"維基泄密事件"一定會(huì)名列前茅。維基解密網(wǎng)站的橫空出世,將網(wǎng)絡(luò)信息安全提升到了嶄新的高度,引起了世界范圍內(nèi)前所未有的重視和震蕩,當(dāng)然也為身處信息時(shí)代的我們到底該如何更好的保護(hù)自己的網(wǎng)絡(luò)及信息安全,帶來(lái)了諸多的思考和挑戰(zhàn)。
一、事件回顧
Wikileaks(維基解密)是一個(gè)大型文檔泄露及分析網(wǎng)站,成立于2006年12月。該網(wǎng)站聲稱其數(shù)據(jù)源不可追查亦不被審查。"維基泄密"沒有總部或傳統(tǒng)的基礎(chǔ)設(shè)施,該網(wǎng)站依靠服務(wù)器和數(shù)十個(gè)國(guó)家的支持者維持運(yùn)轉(zhuǎn)。
2010年7月26日,"維基解密"在《紐約時(shí)報(bào)》、《衛(wèi)報(bào)》和《鏡報(bào)》配合下,在網(wǎng)上公開了多達(dá)9.2萬(wàn)份的駐阿美軍秘密文件,引起軒然大波。這一大宗軍事情報(bào)泄密事件,被認(rèn)為是美國(guó)1971年"五角大樓文件泄密案"的"2.0版本"。
至今網(wǎng)站已經(jīng)公布了有關(guān)阿富汗戰(zhàn)爭(zhēng)的7.6萬(wàn)份秘密文件、有關(guān)伊拉克戰(zhàn)爭(zhēng)的39.2萬(wàn)份文件,以及美國(guó)外交部的25萬(wàn)份文件,據(jù)悉,維基解密的下一個(gè)目標(biāo)是銀行。--摘自百度百科
二、解析:"維基解密"為什么可以安全"揭秘"?
敢于將美國(guó)定義為"世界上最大的恐怖主義輸出國(guó)"的維基解密網(wǎng)站,早已給政府帶來(lái)了極大的恐慌和麻煩。但時(shí)至今日,除網(wǎng)站創(chuàng)始人阿桑奇曾遭指控及假釋出獄外,維基解密網(wǎng)站依然維持正常運(yùn)轉(zhuǎn),并宣告他們將繼續(xù)致力于"揭秘"。
那么維基解密網(wǎng)站究竟是如何做到安全"揭秘"呢?
1、防護(hù)到位的安全掩體
由于遭到美國(guó)政府的干預(yù),目前"維基解密"的所有文件都被轉(zhuǎn)存于瑞典斯德哥爾摩維塔o伯格公園地下花崗巖中鉆出的一個(gè)巨洞內(nèi)。這個(gè)巨洞改建的數(shù)據(jù)中心擁有數(shù)十臺(tái)電腦服務(wù)器,曾經(jīng)是冷戰(zhàn)時(shí)期的核掩體,能抵御核攻擊。
除此"硬件"設(shè)施的保護(hù)之外,在保護(hù)行動(dòng)主義者自由發(fā)表言論方面,瑞典法律是全世界較為出色和健全的國(guó)家之一,根據(jù)瑞典法律規(guī)定,維基解密網(wǎng)站不會(huì)遭到起訴,使用這家網(wǎng)站發(fā)布信息的人同樣也可以免受起訴。正因?yàn)閷?shí)際負(fù)荷及政治載體上都有了安全的掩體,維基解密的運(yùn)轉(zhuǎn)才有了可行的現(xiàn)實(shí)依據(jù)。

2、主創(chuàng)人員的身份保密
維基解密網(wǎng)站沒有固定的辦公地點(diǎn)和電話號(hào)碼,其網(wǎng)站構(gòu)架基本由志愿者完成,外界甚至無(wú)法揣測(cè)出它的總部大概在什么位置。傳言網(wǎng)站是由一些新聞?dòng)浾摺⒓夹g(shù)人員以及活動(dòng)家等志愿者維持運(yùn)行,其核心管理人員有5人,大量支持者也以各種各樣的方式幫助網(wǎng)站發(fā)展,其員工大多通過在線加密聊天交流,彼此以代號(hào)相稱,很多人合作許久卻從未謀面,甚至連真實(shí)姓名都互不知曉。阿桑奇本人的行蹤亦飄忽不定。這給主創(chuàng)人員的安全性帶來(lái)了一定的保障。
3、阿桑奇的黑客經(jīng)歷
16歲時(shí),阿桑奇擁有了第一個(gè)調(diào)制解調(diào)器,那是1987年。他很快就能破解廣為應(yīng)用的一些程序,并找到這些程序創(chuàng)建者留下的隱藏信息。20歲時(shí),阿桑奇侵入加拿大電信公司北電網(wǎng)絡(luò)(Nortel)的計(jì)算機(jī)系統(tǒng),此后亦在黑客界名聲鵲起,還曾因其黑客行為被起訴。
阿桑奇的傳奇黑客經(jīng)歷,為維基解密網(wǎng)站的運(yùn)行提供了一定的技術(shù)支撐,其本人曾親自參與"B計(jì)劃"的解密活動(dòng),這也為其增添了一抹神秘的色彩。

維基解密創(chuàng)始人Julian Paul Assange
4、網(wǎng)站本身的安全嚴(yán)密
盡管沒有固定的負(fù)載形式,但網(wǎng)站本身的安全措施卻異常嚴(yán)密。阿桑奇曾說,維基解密通過全球20多個(gè)服務(wù)器、數(shù)百個(gè)域名進(jìn)行維護(hù),比世界上任何一個(gè)銀行網(wǎng)站都安全得多。"這是一個(gè)外界無(wú)法審查的系統(tǒng),提供海量文件供公眾分析,不給審查留下任何蛛絲馬跡。"
維基解密采取的嚴(yán)格的網(wǎng)絡(luò)安全及保密設(shè)施,不僅能確保自己的活動(dòng)不被政府抓到把柄,還能以安全、可靠的形象免除了為網(wǎng)站提供機(jī)密信息人員的后顧之憂。
二、"維基泄密"事件對(duì)網(wǎng)絡(luò)安全的影響
在信息時(shí)代,我們已經(jīng)不用像老電影的偵探橋段那樣,潛入核心檔案室,揣走幾疊文件,再歷盡驚險(xiǎn)的全身而退了,因?yàn)樵诂F(xiàn)代,網(wǎng)絡(luò)戰(zhàn)爭(zhēng)也可以打的出神入化又悄無(wú)聲息。許多無(wú)法大規(guī)模搬運(yùn)、需要微型攝像器材來(lái)取舍的機(jī)密,卻可以被毫無(wú)征兆的傳播到世界各地。
維基解密網(wǎng)站的數(shù)據(jù)文件存放中心分布圖
有鑒于此,"維基泄密"事件也給我們帶來(lái)了諸多現(xiàn)實(shí)的問題:
1、將網(wǎng)絡(luò)安全的重要性提高到了新高度
近來(lái),以維基解密網(wǎng)站為首的私密信息紕漏事件層出不窮,世界各地在對(duì)其給予充分關(guān)注的同時(shí),也開始擔(dān)憂個(gè)人信息安全。
英國(guó)政府就曾因丟失存儲(chǔ)介質(zhì)上數(shù)千人的私人數(shù)據(jù)而陷入尷尬;麥當(dāng)勞等商家也曾因客戶數(shù)據(jù)庫(kù)被侵入而焦頭爛額。雖然我們能夠通過構(gòu)建防火墻等常規(guī)技術(shù)手段來(lái)加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,以防止外部用戶以非法手段威脅內(nèi)網(wǎng)安全。但是不可否認(rèn),通過破解信息加密獲得信息的黑客行動(dòng),比通過紙質(zhì)媒介等的獲得,具有了更便利的條件,也降低了更多的成本。
2、督促網(wǎng)絡(luò)信息等立法的實(shí)施
在提升網(wǎng)絡(luò)安全性保證內(nèi)網(wǎng)安全的同時(shí),相信國(guó)家級(jí)層面尤其是飽受維基解密泄密的政府,更為頭疼的是該采取何種法律手段防止數(shù)據(jù)濫用,或這種信息控制手段能否在世界范圍內(nèi)統(tǒng)一實(shí)現(xiàn)。本月9號(hào),美國(guó)司法部長(zhǎng)霍爾德和國(guó)土安全部長(zhǎng)納波利塔諾在新聞發(fā)布會(huì)上表示,網(wǎng)絡(luò)安全是各國(guó)面臨的共同議題,呼吁美國(guó)和歐盟各國(guó)采取措施切實(shí)加強(qiáng)網(wǎng)絡(luò)安全合作。
筆者相信,在維基解密事件爆發(fā)后,關(guān)于網(wǎng)絡(luò)安全的重要性一定會(huì)上升到新的認(rèn)識(shí)高度,屆時(shí),新聞權(quán)及話語(yǔ)權(quán)的底線、數(shù)據(jù)信息的保密都將會(huì)設(shè)置新的標(biāo)準(zhǔn)。
據(jù)英國(guó)《衛(wèi)報(bào)》披露的維基網(wǎng)站信息來(lái)源
三、維基解密帶給了我們哪些影響和啟示
據(jù)悉,維基解密網(wǎng)站幾年來(lái)已經(jīng)接收了來(lái)自幾十個(gè)國(guó)家上傳的數(shù)百萬(wàn)份文件,平均每天有近30萬(wàn)份文件通過網(wǎng)站泄漏。除了造成政府層面的恐慌和國(guó)家級(jí)外交方面的影響外,維基解密也給諸多擁有機(jī)密信息的計(jì)算機(jī)終端用戶清醒的意識(shí)到,在信息時(shí)代的今天,自己的網(wǎng)絡(luò)安全知識(shí)是多么的匱乏,防護(hù)措施是多么的脆弱,私人數(shù)據(jù)庫(kù)該如何提升保護(hù)級(jí)別又是多么的重要。
現(xiàn)在,無(wú)論是系統(tǒng)運(yùn)行還是系統(tǒng)信息的安全都顯得尤為關(guān)鍵,那么我們究竟該如何保護(hù)自己的數(shù)據(jù)庫(kù)安全?在此,筆者提供幾點(diǎn)可行的建議:
1、確保網(wǎng)絡(luò)系統(tǒng)的安全
數(shù)據(jù)庫(kù)的安全首先仰仗于一個(gè)安全的網(wǎng)絡(luò)環(huán)境,可以說網(wǎng)絡(luò)系統(tǒng)是數(shù)據(jù)庫(kù)應(yīng)用的外部基礎(chǔ),數(shù)據(jù)庫(kù)系統(tǒng)的很多用戶,也需要通過網(wǎng)絡(luò)來(lái)訪問數(shù)據(jù)庫(kù)。
2、使用安全的密碼
許多數(shù)據(jù)庫(kù)帳號(hào)的密碼設(shè)置過于簡(jiǎn)單,為黑客的入侵行為帶來(lái)了便利。就在數(shù)日前,GawkerMedia旗下多個(gè)網(wǎng)站遭到黑客攻擊,之后,黑客在網(wǎng)絡(luò)上公布了從GawkerMedia獲取的的各種信息,這其中包括100多萬(wàn)注冊(cè)用戶的密碼。此番共有188279名用戶的密碼被黑客破譯并公之于眾,也許你習(xí)慣設(shè)置的密碼就榮列其中,這些常用密碼包括:123456、password、111111等。
3、加強(qiáng)數(shù)據(jù)庫(kù)的日志記錄
通過設(shè)置詳細(xì)記錄所有帳號(hào)的登錄時(shí)間,定期查看數(shù)據(jù)庫(kù)中是否有可疑的登錄事件發(fā)生或使用DOS命令,對(duì)于防止可疑的登錄有至關(guān)重要的作用。
4、慎重對(duì)待帳號(hào)權(quán)限
慎重對(duì)待登錄數(shù)據(jù)庫(kù)的賬號(hào)權(quán)限,有限系統(tǒng)的存儲(chǔ)和擴(kuò)展過程,很容易被侵入提升權(quán)限或進(jìn)行破壞。
5、對(duì)傳輸內(nèi)容使用協(xié)議加密
使用協(xié)議加密,可以有效避免傳輸內(nèi)容被中途截獲,從而避免了一個(gè)較大的安全威脅。
6、對(duì)網(wǎng)絡(luò)連接進(jìn)行IP限制
對(duì)IP連接進(jìn)行限制設(shè)置,拒絕其他IP地址的訪問,就能夠?qū)?nèi)部網(wǎng)和外部網(wǎng)有效的區(qū)分隔離,從而保護(hù)內(nèi)部數(shù)據(jù)文件不被侵入,構(gòu)建有效的安全保護(hù)機(jī)制。
維基解密事件的爆發(fā),為整個(gè)網(wǎng)絡(luò)安全世界帶來(lái)了一次不小的震動(dòng)。筆者認(rèn)為,維基解密網(wǎng)站帶給整個(gè)互聯(lián)網(wǎng)的震蕩和影響在短時(shí)間內(nèi)難以平息,其追隨者在攻擊他們認(rèn)為對(duì)網(wǎng)站創(chuàng)始人阿桑奇采取了制裁的多家金融及政府機(jī)構(gòu)網(wǎng)站的同時(shí),也在積極效仿籌建類似的網(wǎng)站,以類似的"揭秘"手法破解眾多用戶的安全設(shè)置從而獲取各種信息。在全球黑客侵入及各種網(wǎng)絡(luò)攻擊行為愈演愈烈的今天,筆者相信,有關(guān)網(wǎng)絡(luò)安全技術(shù)及立法的眾多項(xiàng)全新舉措都將被盡快的提上議程,網(wǎng)絡(luò)及私人信息安全的重要性,也已經(jīng)不容忽視。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。