劉韜此次前來互聯(lián)網(wǎng)中心,主要是參加互聯(lián)網(wǎng)安全課題研究會議。
安全問題,始終是不容忽視。
互聯(lián)網(wǎng)安全,必須得提前做考慮著,進行提前準備,而不是到時候被打了個措手不及。
計算機有計算機的安全課題,互聯(lián)網(wǎng)有互聯(lián)網(wǎng)的安全課題。
兩者各有不同,但又緊密相連。
在劉韜看來,互聯(lián)網(wǎng)安全具有三個特性:保密性、完整性、可用性!
保密性,便是網(wǎng)絡(luò)資源只能由授權(quán)實體存取。
完整性,信息在存儲或傳輸時不被修改,信息包完整,不能被未授權(quán)的第二方修改。
可用性,包括對靜態(tài)的可操作性及對動態(tài)信息內(nèi)容的可見性。
互聯(lián)網(wǎng)安全缺陷,主要有操作系統(tǒng)的漏洞、網(wǎng)絡(luò)協(xié)議的漏洞、應(yīng)用系統(tǒng)安全漏洞以及安全管理的漏洞。
操作系統(tǒng)的漏洞,主要體現(xiàn)在操作系統(tǒng)是一個復(fù)雜的軟件包,操作系統(tǒng)最大漏洞是io處理——io命令通常駐留在用戶內(nèi)存空間,任何用戶在io操作開始之后都可以改變命令的源地址或目的地址。
網(wǎng)絡(luò)協(xié)議的漏洞,則是因為協(xié)議由于采用明文傳輸,在傳輸過程中,攻擊者可以截取電子郵件進行攻擊,通過在網(wǎng)頁中輸入口令或者填寫個人資料也很容易攻擊。
應(yīng)用系統(tǒng)安全漏洞,是服務(wù)器和瀏覽器難以保障安全,在編程序時不是新編程序,而是對程序加以適當(dāng)?shù)男薷模@樣一來,程序就難免具有相同的安全漏洞。
安全管理的漏洞,則是缺少網(wǎng)絡(luò)管理員,信息系統(tǒng)管理不規(guī)范,不能定期進行安全測試、檢查,缺少網(wǎng)絡(luò)安全監(jiān)控等,對網(wǎng)絡(luò)安全都會產(chǎn)生威脅。
這對于互聯(lián)網(wǎng)安全機制的功能就提出了幾方面功能,也就是具有身份識別、存取權(quán)限控制、數(shù)字簽名、審計追蹤、秘鑰管理等功能!
互聯(lián)網(wǎng)安全常用的防治技術(shù),有加密技術(shù)、fanghuoqiang技術(shù)!
加密,在互聯(lián)網(wǎng)上的作用就是防止重要信息在網(wǎng)絡(luò)上被攔截和竊取。加密技術(shù)是實現(xiàn)保密性的主要手段,采用這種技術(shù)可以把重要信息或數(shù)據(jù)從一種可理解的明文變換成一種雜亂的、不可理解的密文形式,并以密文形式將信息在線路上傳輸,到達目的端口將密文還原成明文。
fanghuoqiang技術(shù),實際上是一種隔離技術(shù)!
劉韜在計算機安全、互聯(lián)網(wǎng)安全上是非常重視的,因為這兩個安全可以視作華夏的安全!
這兩個安全做不到,那么華夏就是不安全的。
互聯(lián)網(wǎng)研究所研究著互聯(lián)網(wǎng)方方面面,安全課題自然也是互聯(lián)網(wǎng)研究所的重要課題。
雖然現(xiàn)在科研團隊實力很弱,整個華夏計算機領(lǐng)域的技術(shù)人才,可能連美國的千分之一都沒有。在互聯(lián)網(wǎng)上的研究,實力估計也不及美國的百分之一。
但是正所謂笨鳥先飛,又有劉韜開動金手指,在這方面發(fā)展速度自然不會慢。
不過想要在計算機、互聯(lián)網(wǎng)上做到世界領(lǐng)先,華夏還有大量的工作要做,還需要奮斗努力。
這也是為何,劉韜沒有將太先進的電腦售賣,便是因為在自身實力不夠的話,賣出的產(chǎn)品人家很快就會掌握,快速的追趕,然后很快就超越了。
這種情況對于華夏而言,反而是一種災(zāi)難,巨大的災(zāi)難。
劉韜就要是要這幾年給華夏計算機、互聯(lián)網(wǎng)好好地打基礎(chǔ),從而幫助華夏計算機和互聯(lián)網(wǎng),在未來可以立于不敗之地。
(本章完)