伴隨微軟在中國首次以黑屏警告的方式對(duì)盜版Windows XP進(jìn)行打擊,國內(nèi)對(duì)此事件的爭議也越發(fā)激烈。事實(shí)上,微軟打擊盜版的主旨無可厚非,但這一事件背后隱藏的網(wǎng)絡(luò)安全問題才值得我們深思。如何保護(hù)個(gè)人信息安全?如何建立可信網(wǎng)絡(luò)?建立自主安全可信網(wǎng)絡(luò)的呼聲由此越發(fā)響亮。
“黑屏”引發(fā)安全質(zhì)疑
10月24日,在國家版權(quán)局召開的微軟黑屏事件座談會(huì)上,有九成以上的專家認(rèn)為:“以每小時(shí)出現(xiàn)一次黑屏的手段來干擾用戶的正常工作,該行為涉嫌侵犯了電腦用戶的個(gè)人財(cái)產(chǎn)權(quán)和人格權(quán)。此外,電腦屏幕是電腦用戶的的個(gè)人財(cái)產(chǎn),微軟沒有理由用侵犯他人財(cái)產(chǎn)的手段維護(hù)自己的合法權(quán)利?!北本├砉ご髮W(xué)計(jì)算機(jī)及信息安全系主任陳偉正教授在接受記者采訪時(shí)如是說。
專家的論調(diào)同樣也引發(fā)了廣大用戶對(duì)于此次事件的思考。有網(wǎng)友在論壇里留言說:“微軟可以做到隨意操縱所有裝備其產(chǎn)品的計(jì)算機(jī)的運(yùn)行,這無疑也為所有在華計(jì)算機(jī)的使用安全帶來了巨大的信任危機(jī)。”試想,如果黑客破解了微軟的這套可升級(jí)程序,將勢(shì)必威脅到廣大用戶的計(jì)算機(jī)安全,而這樣的事在過去也并非沒有發(fā)生過。
構(gòu)建自主化的可信網(wǎng)絡(luò)
相較之網(wǎng)上流行的黑屏破解補(bǔ)丁,可能人們還是希望能有更正規(guī)、更專業(yè)的手段將此類問題徹底解決。清華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)系蔣屹新博士認(rèn)為:“必須建立一套可信網(wǎng)絡(luò)才能防范。”據(jù)其介紹,可信網(wǎng)絡(luò)架構(gòu)不是一個(gè)具體的安全產(chǎn)品或一套針對(duì)性的安全解決體系,而是一個(gè)有機(jī)的網(wǎng)絡(luò)安全全方位的架構(gòu)體系化解決方案,強(qiáng)調(diào)實(shí)現(xiàn)各廠商的安全產(chǎn)品橫向關(guān)聯(lián)和縱向管理。可信網(wǎng)絡(luò)的推出旨在實(shí)現(xiàn)用戶網(wǎng)絡(luò)安全資源的有效整合、管理與監(jiān)管,實(shí)現(xiàn)用戶網(wǎng)絡(luò)的可信擴(kuò)展以及完善的信息安全保護(hù),解決用戶的現(xiàn)實(shí)需求,達(dá)到有效提升用戶網(wǎng)絡(luò)安全防御能力的目的。
對(duì)此,可信計(jì)算專項(xiàng)工作組的專家認(rèn)為,建立這樣的安全網(wǎng)絡(luò),必須要使可信技術(shù)自主化。該專家認(rèn)為:“首先,分析微軟黑屏現(xiàn)象產(chǎn)生的原因,用戶使用的WindowsXP 系統(tǒng)是通過自動(dòng)下載并安裝網(wǎng)絡(luò)升級(jí)包的方式修改操作系統(tǒng)的內(nèi)核,這樣,一旦所用軟件為盜版,即刻就會(huì)被微軟提醒并伴以黑屏的警告處理。而目前網(wǎng)上流行的此類破解補(bǔ)丁,也是以刪除此認(rèn)證程序?yàn)樽罱K手段的,也可能同時(shí)關(guān)閉了XP 的自動(dòng)更新功能。這樣做的結(jié)果就是以后微軟正常發(fā)布的安全漏洞補(bǔ)丁也不能下載和安裝了,這無疑會(huì)使用戶的軟件操作系統(tǒng)面臨更大的安全隱患?!?/p>
那么,防止微軟黑屏到底有沒有權(quán)宜之計(jì)呢?回答是肯定的。據(jù)陳偉正介紹,“目前,我們可以利用自主可信計(jì)算(TCM)技術(shù)杜絕此類問題的再次出現(xiàn)。該技術(shù)是在計(jì)算機(jī)啟動(dòng)時(shí)對(duì)操作系統(tǒng)進(jìn)行細(xì)致而專業(yè)的度量與校驗(yàn),使只有用戶設(shè)定的操作系統(tǒng)和應(yīng)用軟件才能正常加載運(yùn)行,而現(xiàn)在的絕大多數(shù)電腦都是由軟件提供商來決定何種軟件能在用戶計(jì)算機(jī)平臺(tái)上運(yùn)行的?!?/p>
對(duì)此,工程院院士沈昌祥介紹說:“可信計(jì)算技術(shù)主要針對(duì)網(wǎng)絡(luò)安全出發(fā),可信要做到一個(gè)實(shí)體在實(shí)現(xiàn)給定目標(biāo)時(shí)其行為總是如同預(yù)期一樣的結(jié)果,強(qiáng)調(diào)行為的結(jié)果可預(yù)測和可控制。由此,我們要使得一個(gè)PC 機(jī),一個(gè)計(jì)算節(jié)點(diǎn),權(quán)限是唯一的、限定的,工作空間的完整性、可用性是可以保證的,確保存儲(chǔ)、處理、傳輸?shù)臋C(jī)密性、完整性,確保硬件配置、服務(wù)及應(yīng)用程序的完整性,確保密鑰操作和存儲(chǔ)的安全,確保系統(tǒng)具有免疫能力,從根本上阻止病毒和黑客等軟件的攻擊。我們可以考慮在計(jì)算機(jī)點(diǎn)上增加一個(gè)控制的節(jié)點(diǎn),用這樣的方式來解決程序的安全性?!?/p>
“可信”帶來的新商機(jī)
可以說,可信計(jì)算根就像一把丈量計(jì)算機(jī)可信度的標(biāo)尺,它會(huì)在啟動(dòng)之初對(duì)計(jì)算機(jī)系統(tǒng)上所有的運(yùn)行軟件進(jìn)行可信性(完整性)分析,由此判定它們是否被非授權(quán)篡改,若判定不可信則阻止該軟件運(yùn)行,并自動(dòng)恢復(fù)其合法的版本。所以,計(jì)算機(jī)一旦嵌入了該技術(shù),即可在啟動(dòng)操作系統(tǒng)時(shí)發(fā)現(xiàn)內(nèi)核已改,并根據(jù)用戶需求進(jìn)行阻止和恢復(fù)。由此,不僅能從硬件安全基礎(chǔ)上提升安全性,也能避免類似微軟黑屏現(xiàn)象或非法軟件自運(yùn)行的發(fā)生。
由此可以肯定,可信計(jì)算將為廣大解決方案供應(yīng)商創(chuàng)造廣闊的新商機(jī)。記者在采訪中獲悉,目前國內(nèi)自主研發(fā)的可信計(jì)算技術(shù)已經(jīng)相對(duì)比較成熟,早在2006 年由國家密碼管理局專門協(xié)調(diào)聯(lián)想、兆日、瑞達(dá)、中興集成電路、衛(wèi)士通、江南所、吉大正元、同方、中科院軟件所、方正集團(tuán)、長城電腦、國防科技大學(xué)、同方微電子等17 家國內(nèi)民族IT 企業(yè)和重要科研院所,成立了可信計(jì)算密碼應(yīng)用技術(shù)體系研究專項(xiàng)工作組。如今,在政府相關(guān)部門的有力支撐和指導(dǎo)下,中國自主研發(fā)的可信計(jì)算技術(shù)從芯片廠商、到應(yīng)用廠商、再到產(chǎn)品生產(chǎn)及最終用戶銷售市場,早已形成了完整的產(chǎn)業(yè)鏈條。歷經(jīng)多年的技術(shù)研發(fā)積淀,可信計(jì)算專項(xiàng)組成員的多家IT 廠商已將TCM可信計(jì)算運(yùn)用到了自己的產(chǎn)品當(dāng)中,并且開發(fā)出眾多適合個(gè)人操作或行業(yè)安全提升的功能及解決方案。
但是,就國內(nèi)網(wǎng)絡(luò)安全行業(yè)的整體運(yùn)行情況來看,相關(guān)部門還沒有建立起一套完備的基礎(chǔ)版本的管理機(jī)制,所以像此次的微軟黑屏事件,能夠在國內(nèi)用戶中造成極大的反響也就不足為奇了。如此看來,由國家制定基礎(chǔ)的管理機(jī)制已經(jīng)是迫在眉睫的事情,而無論是可信技術(shù)還是管理機(jī)制,它們的確立與執(zhí)行都將是國內(nèi)軟件行業(yè)順利發(fā)展的強(qiáng)有力保證。正如蔣屹新所言: “在實(shí)施可信網(wǎng)絡(luò)的過程中,必將涉及多個(gè)網(wǎng)絡(luò)廠商的不同安全產(chǎn)品與體系。這需得到國家政府和各安全廠商的支持與協(xié)作” 。(多言)
|