如今,计算机和网络已经深入到人们生活中的方方面面,“计算机的安全问题已经成为了牵一发而动全身的东西”,这是密码学学者、信息安全专家布鲁斯·施奈尔(Bruce Schneier)的观点。8月27日,在第四届互联网安全领袖峰会上演讲时,施奈尔谈到了计算机安全正在面临的挑战。
第一,目前很多程序都写的很差,漏洞百出,所以不安全。比如,我们能看到每个月甚至每周都有安全软件在升级。这是因为,开发者不知道怎么能在一个大家能接受或者愿意支付的价格基础上写一个安全的程序。这些程序上的漏洞会被利用。
第二,二三十年前,人们在设计互联网时没有安全的概念。互联网刚出现时有接触门槛,比如你必须是某个公司的员工才能接触到互联网,这意味着设计者在一开始根本不需要担心安全。施奈尔介绍,人们现在还在用的很多协议,本身都是不安全的,因为它来自于二三十年前。
第三,可扩展性。它指的是,你无法限定一个计算机化的设备的功能。比如,现在手机除了打电话,可以做很多的事情,因为它是可扩展的,“它可以跑很多软件,但这些软件的安全性谁来保证?”
第四,计算机系统的复杂性,意味着攻会易于防。施奈尔说,攻击一个复杂的系统比防御一个复杂的系统要简单得多,你只要找一个方式攻击就行了,但如果要是防御的话,就得想出无数的方法,来应对五花八门的攻击。
施奈尔认为,目前我们正面临一场网络安全的风暴,“我们的安全现在失效了,因为太多的东西连在一起,人们也愿意生活在这样的一个技术空间,而且是不受监管的空间当中,但这种环境是不可持续的”。
针对这些挑战,施奈尔提出了两个建议:首先应该以防御为重,“防御体系应该比攻击体系更重要”。在设计基础设施和应用时,要先设计它的安全,然后保证它的安全。其次,制定网络安全政策时,需要技术人员参与,“政策应该有很强的技术成分,因此需要工程师参与到政策的讨论当中,政策制定者要有技术知识”,如果技术和政策决策者没有一起携手工作,就会出现很多灾难性的成果。
(免责声明:本网站内容主要来自原创、合作媒体供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )
相关阅读
- WEC 2025 世界算力博览会落地鄂尔多斯:汇聚全球算力智慧,共绘产业升级新图景
- MAZDA EZ-60领衔 长安马自达多款新车型亮相2025重庆车展
- 首战环塔,完赛!纵横 G700 沙海凯旋,致每一个“在路上”的你
- TATA木门“无声赢家”直播夜破圈 国手刘诗雯解锁冠军新静界
- 刘诗雯空降重庆!TATA木门“简白魔方”解码一空间一故事
- 巅峰双冠!孙颖莎王楚钦加冕,TATA木门九载同行见证国乒荣耀时刻
- TATA木门携用户共赴多哈世乒赛见证“莎头组合”三连冠传奇
- 燃情芜湖 共筑热爱 奇瑞集团运动会圆满收官
- TATA木门26周年“爱拼日” 以“享赢”打动千万家庭
- MAZDA EZ-60订单破1.8万 长安马自达新能源双子星高价值突围