7把钥匙可以掌控互联网 神秘互联网安全峰会介绍

很少有人知道,庞大的互联网系统背后隐藏着一个神秘的组织,这个神秘组织的成员是来自世界各地的网络安全专家,他们手中的钥匙可以组合成控制DNS系统的 主钥匙,可以影响整个互联网的运作。如今卫报记者詹姆斯·波尔(James Ball)就有机会加入这些钥匙持有者,近距离观摩一次安保程度极高的神秘仪式。

这是一处平凡无奇的工业园区,位于洛杉矶西南郊,离洛杉矶国际机场仅有一两英里的车程,而有20个人正等在一个没有窗户的餐厅里,等着一个特定仪式的召开。外面是二月鲜有的温暖阳光,而在室内,则只有卤素灯泡放射出的幽暗灯光。

餐厅里的男男女女一边吃着披萨喝着苏打水,一边用各种不同的语言交流——大部分是美式英语,但还是可以听到瑞典语、俄语、西班牙语和葡萄牙语。而在角落里,一台街机响着轻轻的音乐散发出各种闪光。

这种场景或许在很多办公室 里也能看到,但室内的这些人必须要经历异常严苛的安检过程,这样的流程一般都用于保护核弹发射密码或者总统级别的高管访问。这听起来像是科幻小说或者是汤 姆-克鲁斯主演的间谍电影,但这却发生在当下。这里的人来自世界各地,他们每个人都拥有一枚钥匙,把这些钥匙拼在一起就会组成一把主钥匙,就可以控制网络 核心的中安安全措施。这些钥匙持有者的能力也引发了不少猜测:他们的钥匙能关闭整个互联网吗?或者如果有人关闭互联网,他们能够用钥匙重启互联网吗?

钥匙持有者的职责

从 2010年开始,这些钥匙持有者每年进行四次会面,两次在美国东海岸,两次在美国西海岸。这些钥匙持有者来自世界各地,是一群被精心选出的网络安全专家。 他们都有着很长的互联网安全工作背景,都曾为不同的互联网机构工作过。选择他们不仅因为他们经验丰富,也因为他们来自不同的国家——任何一个国家都不允许 拥有过多的钥匙。他们集会的旅行之处要么是自己承担,要么由他们的雇主来承担。

这 些人控制的是整个互联网的核心系统:域名解析系统(简称DNS)。这好比是互联网版本的电话簿——每个网站都与一系列的数字一一对应,而那串数字被称为 IP地址。没有域名,用户就需要输入一长串的数字才能访问网站。例如用户要访问卫报网站,就必须输入"77.91.251.10"而不是 theguardian.com。

每个钥匙持有者都拥有一把金属钥匙 用于打开放有智能卡的保险箱

这把主钥匙的出现也是为了让域名系统和互联网更加安全。每次这些钥匙持有者会面,他们都会验证DNS系统的每一次接入是否是真实的。这也是避免虚假网站域名的扩散,这些网站可能会让用户登录一些恶意网站,从而侵入用户的电脑或者盗取他们的信用卡信息。

钥匙持有者的人数

东 海岸和西海岸的聚会每次都会有7名钥匙持有者参加,此外还有7名世界各地的专家拥有备用权限。如果有灾难性的意外发生,他们可以用这权限来重新构建这个系 统。这14位钥匙持有者都拥有一把金属钥匙,可以打开一个保险箱,而保险箱内则放着一张智能卡。这张智能卡可以激活一台机器,创造出一枚新的主钥匙。后备 钥匙持有者则有些不一样,他们拥有的智能卡含有一些密码残片,拥有建立一台替换用的钥匙生成机器。每年,这些钥匙持有者都需要与一张当天的报纸以及他们的钥匙合影,然后将这张照片发送给DNS的管理机构:互联网名称与数字地址分配机构(简称ICANN),以确切一切都顺利。

集会的严密安保程序

和国家政府或者一些互联网公司相比,ICANN在保证互联网安全方面起着更大的作用。不过时至今日,这个有些过分被夸大的仪式可以在ICANN网站上直播看到,以证明该机构对于所要承担的责任有多严肃。

要进入集会所在的餐厅,你需要通过一道有着个人身份号码、智能卡和手部识别三重保障的大门。之后你进入一个被称为“捕人陷阱”的隔间,这里你还需要通过一道同样有着三重保障的大门才能进入休息室。

带 领卫报记者进入集会地点的是瑞克·兰姆(Rick Lamb),兰姆曾经是美国国务院高管,现在则是ICANN的资深项目经理。他的责任是推动一个更新的互联网安全系统。现在如果一枚主要是丢失或者被偷, 后果将会是灾难性的:有些用户会收到安全警告,有些网络则会出现问题。一旦更新更安全的系统构建完毕(预计在未来三到五年内完成),问题就会小得多。每个服务器依然还在那里,不会出现连锁反应。

钥匙持有者如何被选出

钥匙持有者的选举过程很低调。在ICANN网站上登出了一则广告,最终21个职位仅仅收获了40份申请。最初21人的20人目前都还在任,仅有一人进行了更替:被称为互联网之父的温特·瑟夫(Vint Cerf)已经70多岁,他目前被谷歌聘请为顾问。

钥 匙持有者中的一位来自俄罗斯,名叫迪米特里·布克夫(Dmitry Burkov),他是多家互联网民间组织的成员,也是一位著名的安全专家。而另一位钥匙持有者,来自瑞典的安妮·玛丽·埃克伦德·罗文德(Anne Marie Eklund Lowinder)很早就来到这里打扫卫生,等候其他成员到来。此外还有来自葡萄牙的若昂·达马斯(João Damas),美国的爱德华·刘易斯(Edward Lewis),乌拉圭的卡洛斯·马丁内斯(Carlos Martinez)等等,都是著名的网络安全专家。

在集会地点等候的共有16男4女,除了钥匙持有者之外,还有一些见证人。这些见证人中既有安全专家,也有行外人,甚至还有来自普华永道的审计师。

之后进行的整个仪式非常复杂,有兴趣的同学可以上卫报网站查看现场视频。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-20 12:38:55

7把钥匙可以掌控互联网 神秘互联网安全峰会介绍的相关文章

下一代互联网世界谁来掌控?互联网核心域名被重视!

中介交易 SEO诊断 淘宝客 云主机 技术大厅 易名中国(eName.cn)6月5日讯,当李彦宏.马云.马化腾.周鸿祎.丁磊.雷军.姚劲波等巨头,不能掌控互联网江湖时,将会有哪些人物来占据统治地位?类似于锤子科技的罗永浩.今日头条的张一鸣等小人物,又能否颠覆时代成为互联网的新一代领袖?域名作为互联网的核心,是否引起了他们的关注? 图:罗永浩 上午,罗永浩微博的一句话在网上热传,"跟老婆比,锤子算个屁."原来有网友要买锤子手机,不过老婆不支持,称要是买了就跟他分手,老罗于心不忍,&quo

全球互联网ICANN数据库由谁掌控?14人分管7把智能钥匙

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [导读]集齐7张智能钥匙卡,就变成了ICANN数据库的"主钥匙",可以打开ICANN的数据库. 全球互联网ICANN数据库由谁掌控?14人分管7把智能钥匙 腾讯科技 林靖东 3月3日编译 全球互联网到底是由谁掌控着?答案是来自不同国家的14个人,其中有7个人分别保管着7把钥匙,另外7个人则是他们的替补保管员. 这听起来好像

传史玉柱已掌控51.com 欲进互联网市场

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 史玉柱身边人士今天向中国产业电讯独家透露,"巨人网络已经持有51.com 40%的股权,成为51.com最大的股东,并有增持到超过50%的优先控股权".巨人网络公关部未置可否:"这可能是市场传闻,公司不做评论." 最新消息:51.com证实巨人是投资者之一 C轮融资未完成 据悉,51.com由庞升东创建

掌控人脉才是王道!

(雷德 · 霍夫曼) 霍夫曼是 Facebook最早的天使投资人,也是全球第三大社交网络 LinkedIn 的创始人. " 在硅谷如果你想创业,霍夫曼是第一个你应该找的人 " 投资扎克伯格 2004 年秋天,美国门罗公园沙丘路两旁的橡树如撑开的金色巨伞.雷德 · 霍夫曼 ( Reid Hoffman ) 领着哈佛大学二年级学生马克 · 扎克伯格 ( Mark Zuckerberg ) 走进了一间普通办公室.霍夫曼的 PayPal 前同事.风险投资人彼得 · 蒂尔 ( Peter Thi

中国大陆是少数几个牢牢被IE浏览器所掌控的地区

其它还包括日本.非洲南部大多数国家.浏览器市场份额变化图腾讯科技 Lois 8月12日报道互联网帝国间的权力交替总是如此迅速,这一点同样发生在浏览器战场.下个月,谷歌(微博)的Chrome浏览器将迎来发布五周年的日子.在PC端由浏览器贡献的流量中,Chrome已经占到了43%.回顾五年前,Chrome刚推出时,IE浏览器还掌握着核心地位,当时占有68%的市场份额.如今,这个数字跌到了25%.<经济学人>近日发布了一张反应全球各个国家和地区最流行的浏览器分布图.其中,蓝色区域代表IE浏览器在这个

谁掌握云计算和大数据,谁就掌控未来

河南 互联网用户全国排第六,中部排第一 昨日,河南省首届互联网大会在郑州国际会展中心隆重 举行.大会由河南省通信管理局.省互联网协会主办,主题为"信息编织美好中原经济区,网络构筑智慧郑州航空港". 昨日的会议还发布了<河南省互联发展状况报告>.截至2013年7月底,河南省互联网用户总数达到5248万户,全国排名第六位,中部排名第一位.备案网站总数15万个,全国排名第八位,中部排名第一位.互联网呈现出快速发展趋势,用户数和业务量增长迅猛,互联网基础设施建设加快推进,应用日趋广

往事如烟 段永基掌控新浪15年回顾

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在中国IT企业30年历史中,段永基是无法绕开的人物.不过,和同代人柳传志和王选相比,段永基的沧海人生充满了某种神秘和悲剧性的意味. 没有想象中的剧烈和震荡.段永基以一种出乎许多人意料到的方式,就在3月31日晚上,悄然离开了他最初一手投资的新浪网技术中国有限公司(以下简称"新浪").当媒体为此沸沸扬扬时,这位62岁的老人却拒

谢麟振:拥抱规律掌控移动互联

中国电子报 连晓东 以"代"划分移动通信的发展演进已经是这个行业的习惯,全球目前已经进入第三代移动通信时代,也就是通常所说的3G时代.近日,我国移动通信行业著名专家.中国移动通信联合会副会长谢麟振向<中国电子报>记者指出,移动终端的发展也应该树立"代"的观念,并且将其视为一个平行于网络,但又相对独立发展的概念,而不是过去的只把终端看做是网络和技术最末端的承载. 谢麟振表示,独立地分析终端的发展,会发现移动终端有非常强的个性,并有自身的发展规律,终端会对未

盛大云计算董事长Tuoc解读涨价:有助用户掌控预算

盛大云计算董事长Tuoc Luong日前在接受采访时对之前盛大云涨价作出解释,他表示:"新的计费方式有助于用户掌控预算." "这次调整是基于多次用户市场调研结果,绝大多数国内用户普遍具有带宽付费经验,这种计费方式有助于用户掌控业务发展所需要的预算,防止异常流量带来的费用损失,避免成本的难以预估和控制."Tuoc Luong说. "盛大云是从原来的按流量计费改为按带宽计费,对一部分微小型用户带来了比较大的影响,面对这些用户,盛大云也推出了一系列的让利措施,例