30亿网民坐稳啦!互联网之门将要换钥匙

    再过不久,最重要的网络密钥之一将会首次被更改。

互联网域名管理机构 ICANN 近日将会更改域名系统 DNS(也叫作互联网的“号码簿”)中,信任密钥长链中的第一个密钥对。

这个密钥对保证了当一个网络用户试图访问一个网页时,他可以准确地被引到这个网页地址。如果没有这个密钥对,用户可能会被引导到一个黑客制作的诈骗网址上,比如窃取信息的钓鱼网站。

ICANN 的研究副主席 Matt Larson 说:“ICANN 想要在对这个密钥的运作上变得非常透明,因为获得社会对其的信任十分重要。”

图为 ICANN 研究副主席 Matt Larson,摄影:Kim Davies/Flickr

DNS 将易于记忆的域名(如 Google.com)翻译成他们的数字化 IP 地址,这样计算机便可以由此访问该网址。但是DNS的建立并未考虑安全性。Larson 解释道:“最初建立域名系统的时候,网络还是一个相对友好的地方,所以当时并没有过多地考虑到安全性。”结果,安全性的缺乏导致了所谓的域名服务器缓存污染(DNS cache pollution)和域名服务器欺骗(DNS spoofing)问题——当一个服务器在互联网“号码薄”中查找时,被强制跳转到一个错误的 IP 地址,流量也因此被引到其他的地方,比如一个黑客控制的恶意网站。

 为了解决这个问题,很多域名使用了 DNS 安全扩展(DNSSEC)。在DNSSEC下,加密密钥保证了DNS数据拥有正确的来源。如果在传输过程中有不可靠的信息出现,并且加密签名没有出现,浏览器会自动挑转到一个错误提示而不是被引到一个错误的网站。但是 DNSSEC 不为网页上的数据加密,只是另用户知晓正在访问的网站是否合法,因为前者是 SSL 或 TLS 等网络协议的工作。

在 2010 年,ICANN 与其他一些组织引进了 DNSSEC 来保护互联网的 DNS 顶层,即 DNS 根区域。密钥的层级控制了 DNSSEC 认证的过程,密钥的不同部分负责系统的不同阶段。根区域的顶层部分由 ICANN 管理,控制不同顶级域名的算子(比如 .com),其他部分则管理者个体域名(比如 MyWebsite.com)。

“如果你拥有了这个密钥,你将可以改变巨量网络流量的方向。”

在这个结构中,每个组织拥有自己的密钥来制作签名,并且必须对其下实体签署这个密钥。所以,对于 MyWebsite.com, .com 会签署 MyWebsite.com 的密钥,同时根区域会签署 .com 的密钥。当访问一个网页时,在计算机加载网页之前,这个信息检查过程几乎可以一瞬间完成。

并不是所有人都使用 DNSSEC,但是使用人数在逐年上升:康卡斯特公司(Comcast)在 2012 年为其客户开放了 DNSSEC,2013年,谷歌自己的 DNS 服务器开始全力支持 DNSSEC。

这个链系顶层的密钥对,或者说是根区域的签名密钥,就是文章开头所说的 ICANN 要首次更改的密钥。

Shutterstock

Larson 说:“如果你拥有了这个密钥,并且创造出你自己的根区域版本,你就可以重新引导巨量网络流量的方向。我们想要更改这个密钥,以保证网络安全能‘免疫’。”这就像是为了以防数据被攻击,我们会更改密码,经常更改密码是一个标准的安全惯则。

互联网结构委员会(IAB)的主席 Andrew Sullivan 说,目前存在一种逻辑可能 ,即某些人在我们不知道的情况下破坏网络安全密钥。但他也强调,我们也没有理由相信这个密钥已经泄露了。

确实,ICANN使用了一些特别的安全措施,并且认为其潜在的威胁可能是国家层面的。在其季度会议上,全世界所谓的“密码主管”在通过物理和数字安全区域后,聚集到同一个密钥管理设备中。

在 DNS 安全领域走在前列的知名安全专家 Dan Kaminsky 说:“为根区域提供一个体量更大的密钥十分关键,我不想看到任何阻止它的事情发生。”另一个导致更改密钥的原因在于体量的增大,从 1024 比特增加到2048比特。随着时间的推移,计算能力逐渐增强,破坏密钥的可能虽低,却也在上升中。

ICANN 希望在一个较为稳定的时间做出这个更改,而不是贸然行动,以免密钥失去抵抗力。

Larson 说:“我们希望一切恢复正常,没有任何紧急事件发生的时候再启动这个程序。”这样一来,就算是以后忽然不小心被一个演员掌管了这个密钥,至少 ICANN 会比他更加懂得这个过程是如何运行的。

今年 10 月,ICANN 会在位于美国东海岸的一个超级安全密钥管理设备中产生一个新的加密密钥对。密钥对的一半将是私密的,归由 ICANN 保管,另一半则对外公开。互联网服务供应者、硬件制造商和 Linux 开发者需要密钥的公开部分来使他们的软件恰当地连接到网站。

在 2017 年第一季度,将会有两名 ICANN 的员工把加密密钥文件的副本存储在一个智能卡上,并乘坐公共交通工具运送到美国西海岸。最终,密钥的公开部分将分发到世界各个组织手中。

总之,这个更正过程会持续大约两年。Larson 说 DNS 的新密钥会在 2017 年 7 月 11 日首次出现。在 2017 年 10 月,新密钥就可以用了制作签名。

及时的将这个更改信息宣传出去是一个主要问题。虽然很多大的组织会持续关注这个即将到来的改变。但是正如 Sullivan 所说,可能还会有一些硬件会因这个改变而被搁置,比如路由器或者防火墙设备,它们可能会错过这个更正,因而必须进行手动更新。

对媒体发声是一种传播信息的方式,但是对密钥更改的公开化也引发了网络基础设施建设中非常重要的问题:信任。Sullivan 说:“因为互联网是社交网络的网络,它都是自发的。人们如果不能从中获取一些价值的话,他们根本就不会使用它。”DNSSEC和其他认证也许看上去是完完全全地技术解决办法,但说到底,他们还是依赖于人类信任的脆弱性而建立的系统。

而实际上,没有人可以确切地知道 ICANN 的密钥是否会被泄露。

  

 

  本文作者:何忞

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-31 08:48:21

30亿网民坐稳啦!互联网之门将要换钥匙的相关文章

中国手握7679亿美国国债坐稳最大债主近一年

当头号债主近一年 美财长又来推销 尽管美国总统奥巴马5月14日已明确表示"不能总是从中国借钱",但美国财长盖特纳5月31日启程访华,依然逃不脱"来中国借钱"的"嫌疑". "这次美国财长来华访问就是让中国来买国债的,要钱来了,这是很明白的事情."美国问题资深研究专家.中国社会科学院美国经济研究中心主任肖炼向<中国经济周刊>直言. 中国今年3月份再次增持237亿美元美国国债,目前总持有额达到7679亿美元,已"

全球互联网网站数量破10亿网民数量近30亿

据法媒"20minutes"9月17日援引法新社报道,据"互联网实时统计"(Internet Live Stats)表示,全球互联网网站数量已超过10.6亿,并且这个数字目前还在不断增加.全球互联网网站数量破10亿 网民数量近30亿据报道,2014年是互联网诞生第25周年.早在20世纪50年代,美国军方就有将计算机链接到 同一网络中的想法,并在1969年推出了 因特网的前身阿帕网(Arpanet).在20世纪80年代,英国计算机科学家蒂姆•伯纳斯•李延续了这一想法,

预计2016年全球过半人口成网民 人数将达30亿

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间1月28日消息,据国外媒体报道,美国企业管理咨询机构波士顿咨询集团(Boston Consulting Group)日前公布的一项预测称,预计20国集团国家范围互联网经济规模到2016年将增长近一倍达到4.2万亿美元,全球一半人口将变成网民. 这项预测称,随着未来几年网络经济的强劲发展,使用互联网的人口将大幅度增长,到2016年网民将

6天30亿:互联网+电影有哪些问题和机会

文章讲的是6天30亿:互联网+电影有哪些问题和机会,如果不是在网上提前买好了电影票,相信很多人春节期间在二三线城市根本买不到电影票.在子超的老家邯郸,很多情侣辗转了几个电影院,都没有票卖,这样的事情竟然真的发生了.刚刚过去的2015年整整一年的网上订票大战,让所有年轻人都开始习惯了去电影院前先看看哪些新上线的电影评分最高,哪一家订票APP更便宜,然后用手机提前订票. 这就是2015年中国电影产业与互联网结合的冰山一角,也就在这一年全国电影总票房达到440.69亿元,轻松突破了400亿大关."互联

报告称全球网民数量明年将突破30亿

报告称全球网民数量明年将突破30亿11月21日消息,市场研究公司eMarketer日前公布报告称, 预计2015年全球互联网用户总数将增长6.2%,突破30亿人,在全球人口总数中所占比例将达42.4%.报告指出,预计今年全球互联网用户总数将达28.9亿人,在全球人口总数中所占比例首次突破40%:到2018年,全球近半人口(36亿人)将可每月至少一次接入互联网.报告表示虽然高度发达国家中的互联网用户已接近饱和,但新兴市场上则仍有重大的增长空间.从现在到2018年之间,印度和印度尼西亚(的互联网用户

ICT报告显示,全球将有30亿人使用互联网

移动宽带普及率将达到32%,签约用户规模将达到23亿,实现八连增.国际电信联盟(简称"国际电联")报告预测,截至2014年年底,全球互联网用户将接近30亿,三分之二的互联网用户来自发展中国家.这意味着全球的互联网用户普及率将达到40%,其中发达国家为78%,发展中国家为32%.目前尚未使用互联网的人中,90%以上在发展中国家.全球移动宽带发展态势依旧迅猛,维持多年高速增长.报告指出,到2014年年底,全球移动宽带签约用户将达23亿,是2008年用户数的近5倍:全球移动宽带普及率将达32

eMarketer:明年全球互联网用户将破30亿

新浪科技讯 北京时间11月21日凌晨消息,市场研究公司eMarketer周四公布报告称,预计2015年全球互联网用户总数将增长6.2%,一举突破30亿人大关,在全球人口总数中所占比例将达42.4%. 报告称,预计今年全球互联网用户总数将达28.9亿人,在全球人口总数中所占比例首次突破40%:到2018年,全球近半人口(36亿人)将可每月至少一次接入互联网. eMarketer高级预测分析师莫妮卡·皮尔特(Monica Peart)在报告中指出:"价格低廉的手机和移动宽带连接正在那些固线网络不发达

联合国报告:年底全球互联网用户将近30亿

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 5月8日消息,据国外媒体报道,根据联合国国际电联的最新报告,到2014年底全球互联网用户将有近30亿,占世界人口的40%左右,三分之二的用户都在发展中国家.这里互联网用户是指那些在过去的三个月里使用过互联网的人,不只是那些有能力访问互联网的人. 发达国家的互联网普及率已经达到饱和,而发展中国家的互联网发展仍然很迅速.到今年年底,四分之三的欧洲人,美洲人口的三分之二,亚太地区人口的三分之一,非洲人口的近五分之一都会在今年年底前接入互联网.

互联网域名系统运营者给中国人开绿灯后,超过10亿网民上网将更为容易

在互联网域名系统运营者给中国人开绿灯后,超过10亿网民上网将更为容易.ICANN(Internet Corporation for Assigned Names and Numbers )近日发布公告称,在中国.台湾.香港很快将接受中文域名注册. 支持:中文域名可以永久解决记忆麻烦 ICANN总裁罗德·贝克斯托姆(Rod Beckstrom)说:"五分之一个世界说中文,那意味着我们刚刚为超过10亿人增强网络易用性." 随着ICANN公告的发布,接下来它还将接受阿拉伯域名.其它非欧洲字符