互聯(lián)網(wǎng)工程任務(wù)組計劃建加密互聯(lián)網(wǎng)
2015-09-30 來(lái)自: 陜西印象信息技術(shù)有限公司 瀏覽次數:2511
原標題:互聯(lián)網(wǎng)工程任務(wù)組計劃建加密互聯(lián)網(wǎng)
科技日報訊 據美國麻省理工學(xué)院《技術(shù)評論》雜志網(wǎng)站11月18日報道,有鑒于公眾對美國***安全局(NSA)大規模網(wǎng)絡(luò )的激烈反應,互聯(lián)網(wǎng)工程任務(wù)組(IETF)表示,他們計劃制定一種所有網(wǎng)絡(luò )適用的加密標準,能對所有網(wǎng)絡(luò )加密,并有望于明年年底問(wèn)世。
非正式組織IETF的工程師們曾為互聯(lián)網(wǎng)制定了統一的操作協(xié)議,包括HTTP(超文本傳輸協(xié)議)等,正是這一協(xié)議掌控著(zhù)手機上的互聯(lián)網(wǎng)瀏覽器和計算機以及服務(wù)器之間的信息交換。
“棱鏡門(mén)”事件顯示,NSA會(huì )定期從重要的云計算平臺和無(wú)線(xiàn)載波處獲取大量數據并存儲起來(lái)?,F在,大多數普通用戶(hù)的設備和網(wǎng)絡(luò )服務(wù)器之間的網(wǎng)絡(luò )通道并沒(méi)有被加密,除非站點(diǎn)選擇使用HTTP的升級版——HTTPS,后者包括一個(gè)名為“傳輸層安全”的加密步驟。銀行、電子商務(wù)站點(diǎn)、谷歌等一般會(huì )使用這一協(xié)議(如果一個(gè)站點(diǎn)以“https://”開(kāi)頭,表示它已使用這一協(xié)議)。
IETF會(huì )讓所有互聯(lián)網(wǎng)通路默認選擇的方式來(lái)引入加密,科學(xué)家們將新一代加密協(xié)議稱(chēng)為“HTTP 2.0”。IETF表示,詳細的加密協(xié)議將于2014年年底,隨后會(huì )應用在網(wǎng)絡(luò )上,但并非強制要求。
很多專(zhuān)家指出,大規模的互聯(lián)網(wǎng)之所以能得逞,部分原因在于很容易進(jìn)行。該研究的參與者、都柏林圣三一學(xué)院的計算機科學(xué)家斯蒂芬·法雷爾表示,IETF出臺正計劃加強電子郵件和即時(shí)消息傳輸的安全性,這兩者是網(wǎng)絡(luò )的主要目標?,F在,存在著(zhù)對這些信息進(jìn)行加密的協(xié)議,但步驟繁瑣,加密所需要的協(xié)議也常被錯誤地設置,而且其在不同的電子郵件服務(wù)商之間不起作用。法雷爾說(shuō):“我們能做得***,使設置更簡(jiǎn)單而且可核實(shí)?!?/p>
從某種意義上來(lái)說(shuō),這是互聯(lián)網(wǎng)的“***變臉”。不過(guò),法雷爾表示,要做到這一點(diǎn)還面臨一些困難,互聯(lián)網(wǎng)網(wǎng)頁(yè)的靜止部分被隱藏或存儲在距用戶(hù)更近的本地服務(wù)器上,隱藏的內容一般處于“未加密”狀態(tài),這使它能被找出;而加密則會(huì )使每頁(yè)內容變得。
法雷爾說(shuō):“如果你加密,你就使得其更難收藏。而且,我們如何在獲得安全性時(shí)兼顧收藏的好處呢?這是我們正在研究的問(wèn)題?!?/p>
谷歌技術(shù)推廣部的提姆·布雷曾在幾個(gè)關(guān)鍵網(wǎng)絡(luò )協(xié)議的開(kāi)發(fā)中立下汗馬功勞,他表示:“目前來(lái)說(shuō),這是政策問(wèn)題而非技術(shù)問(wèn)題?!盜ETF主席亞里·阿爾科也表示,任何人都不應懷抱有幻想,期待這種技術(shù)很快能實(shí)現。