著實令人擔憂的網絡安全未來
正是我們使用互聯網的方式給我們帶來了身份安全的威脅,數字證書可靠供應商VeriSign公司創始人兼總裁Jim Bidzos在RSA Conference 2008對在場的人這樣說。
“70年代,企業內部大部分都是主機。Al Gore的努力讓互聯網走上了發展的道路?!盝im Bidzos說。到了80年代,眾多局域網出現了,表征這一概念出現在人們的生活里,并且“表征尚能夠滿足互聯網使用的安全”。
后來,隨著互聯網的發展,公開密鑰加密、入侵檢測以及防火墻技術的出現,讓安全的面貌開始發生了改變。但是仍然可以滿足我們對網絡安全的要求。“就像你的信用卡,盡管大量的信用卡詐騙事件發生,安全的措施仍然可以讓詐騙造成的經濟損失維持在一個人們可以接受的水平?!彼f。
但是,今天,網絡安全的面貌正在發生著翻天覆地的變化,數字證書可靠的供應商VeriSign創始人兼總裁Jim Bidzos在RSA Conference 2008發表的主要講話中提到。
變革之風
“無線的應用正在迅速普及。我在日本一家銀行看到了一個演示,展示了一個小型公司如何使用手機完成銀行一臺設備完成的所有任務?!盉idzos說。
現在的安全措施有很多,包括用戶及設備的認證證書,擴展及公開密鑰體系(PKI)。并且“博覽會上的人會告訴你,他們的解決方案能夠解決你面臨的所有問題?!盉idzos說。
技術的發展日新月異,但是隨之而來的是挑戰。然而“能夠滿足今天安全需求的東西不一定能滿足未來的要求,”Bidzos說,“今天,我們依然在嘗試用創可貼式的方法來解決問題,但是收到的效果往往不能讓人滿意?!崩?,操作系統腫脹、不變的操作系統和應用程序補丁,Bidzos補充到。
身份盜竊形式多樣
Bidzos表示,大多數的身份盜竊瞄準的對象并不是互聯網上的數據,而是被人們無意間丟棄在垃圾桶內的重要信息等。還有很多的身份盜竊活動發生起因于含有龐大的用戶或消費者數據記錄的筆記本被盜。我們可以預計這樣一個變化:一旦人們能夠通過互聯網收集足夠的數據,他們就將“以我們從來沒見過的規模與竊賊進行非法交易”。
今天,V(取自virtual虛擬之意。)代人由經常在線的孩子們組成?!凹依镉懈咧袑W齡或是年齡更小的孩子的父母都知道我說的是什么,”Bidzos表示,“他們整天在網上泡著,在家中和計算機一起成長?!蓖ǔ@弦淮娜酥饕没ヂ摼W來收發電子郵件或進行網購,V代人上網則有著更多的需求,如社交網絡等其他用途。
V代人的標志:用戶的數量增長迅速;他們使用的上網工具有史以來最多;互聯網訪問工具呈數量級式的增長。并且,計算機已不再是他們訪問互聯網的唯一方式。Bidzos說:“全球每秒有5個孩子即將出生就會有25個手機賣出?!?/P>
“今天我們面臨的挑戰將會是不同于以往的,身份也會變得至關重要。”Bidzos表示。
新的挑戰
認證證書和身份將在未來意味著新的東西,Bidzos表示。
企業把授權給用戶的ID收集起來,使得身份的問題得到解決。然而,這樣做在互聯網上不能起到效果。因為企業用戶數以千計,而互聯網則數以百萬計;因為任何東西都是集中的,所以企業必須進行控制。
有了互聯網,“事情就顛倒了過來”,Bidzos說。有那么多解決方案可以選擇,還需要培養用戶并接受它,這都與以前的情況不同。在過去,企業不管愿意不愿意都得被迫接受解決方案。
因此,互聯網解決方案必須通過友好地方式進行消費,可無限度地擴展并且還應具有價格低廉的特點。但是互聯網使用分散的web服務,并且被不同等的實體管理?!皬碗s、繁瑣的安全解決方案變得很重要?!彼f。
新解決方案的關鍵
·用戶必須相信身份交易過程;
·用戶必須被控制和管理;
·解決方案必須建立在開放的標準上;
·網絡必須具有99.9%的可靠性;
·并且還需要有讓用戶容易相互影響的智能的基礎設施。
人們不能接受政府提供的解決方案?!霸?0年代,有人提議說,政府將是可信的第三方,但是每個人都認為一家能夠失去很多的上市公司將是更好的解決方案?!盉idzos說。
最后,開放標準將是關鍵的東西。因為“如果你的開放解決方案是基于標準的話,任何問題都將迎刃而解?!盉idzos 說。
【編輯推薦】