- 4
- 0
- 约5.5千字
- 约 10页
- 2016-10-18 发布于北京
- 举报
互联网掌钥骑士派对.doc
互联网掌钥骑士派对
在洛杉矶西南郊区距离LAX国际机场只有一两英里的地方,20个人聚集在一幢不起眼的房子里,等待着仪式的开启。外面是阳光灿烂的二月早春,但这些人却不解风情地聚在一个没有窗户的餐厅,靠惨白的顶灯提供着仅有的光线。
屋里的人口音纷杂。大多数人操美式英语,但偶尔也有瑞典语、俄语、西班牙语和葡萄牙语的响动。他们中有男有女,在这里一边聊天,一边分享着一个巨大的比萨,在汽水冒着气泡的时候,角落里一台电子游戏机不甘寂寞地发出热闹的声响。
单看这副场景,大概很多人会以为这是一个寻常的办公室派对,顶多是品位有些怪异罢了。但要来到这里,人们所经历的安保检查之繁复,堪比核武器发射或总统访问—你就知道这里必定有什么要紧之处。事实上,人们来到这里,是为了一件像是科幻小说或汤姆·克鲁斯电影情节一样的事情:互联网掌钥骑士派对。
是的,在这个世界上,有一群人掌管着互联网的钥匙,而他们手中的钥匙合起来就凑成了一个根密钥,能够控制互联网核心的中央安全。那么,这些钥匙掌管者的权力到底有多大?他们能够关闭全球互联网吗?或者,要是有人把整个网络给弄垮了,他们能用钥匙重新开启吗? 掌管互联网的七把钥匙
自从2010年以来,钥匙掌管者们每年进行四次聚会,两次在美国东海岸,另外两次在美国西海岸。外界想要见识这些聚会并不容易,但上个月,英国《卫报》记者詹姆斯·贝尔成功获得邀请,才得以给我们披露这些聚会的内情。
钥匙掌管者们都是来自世界各地的安全专家,各自都在互联网安全上有丰富的经验,雇主亦是不同的国际机构。他们被选中的理由,一是专业上的靠谱程度,二是彼此在地理上分隔很远—没有哪一个国家可以拥有多个钥匙掌管者。不过,不管他们就住在洛杉矶还是住在日本东京,来参加聚会的费用一律自付,由其本人或是他所服务的雇主承担。
这些人控制着的是互联网的核心系统:域名系统,人们往往更熟悉它的简称—DNS。
DNS是互联网版本的黄页电话簿,它将容易被人类记住的网址映射到可以被机器读取的IP数串上,从而能够让人更方便地访问互联网。比如说,《卫报》网站的IP地址是0,这串数字很不方便人类记忆,但依靠DNS的帮助,人们就可以用guardian.co.uk这个容易记住的网址去进行访问了。
为什么要有这些钥匙掌管者存在呢?根密钥又是用来干什么的呢?原来,这是为了让整个域名系统更安全:每一次这些钥匙掌管者聚集在一起,他们都会验证DNS系统的每一次接入是否真实可靠。这也是避免虚假网站域名的扩散,因为有些钓鱼网站会骗取DNS的信任,将域名引导至一个虚假的恶意网站上,从而侵入用户的电脑或者盗取他们的金融信息。
全球共有14个这样的“掌钥骑士”,他们手中各有一把传统的金属钥匙,可以打开一个对应的保险箱,里面放着的是一张智能卡。这些智能卡能够激活主机,从而创建出一个新的根密钥。为了不把鸡蛋放在同一个篮子里,这14个人被分为两批,其中7个去参加东海岸的聚会,另外7个则参加西海岸的聚会。除此之外,他们还有7个候补“掌钥骑士”以防万一,这7个候补者手里就没有实体的金属钥匙了,他们所拥有的,是含有密码残片的智能卡,合在一起能重新建造一个备用的根密钥生成器。
每年,这些钥匙持有者都需要与一张当天的报纸以及他们的钥匙合影,然后将这张照片发送给DNS的管理机构,也就是互联网名称与数字地址分配机构(简称ICANN),以证明一切都顺利。 繁复的安检过程
掌钥骑士们的派对由ICANN组织筹办,当然,一切都得非常谨慎,所以安检的严密程度也到了令人瞠目的地步。
简单来说,如果你要想抵达餐厅,你必须经过一道需要密码验证的门,刷一遍智能卡,再通过掌纹扫描核对。这三道工序结束之后,你就进入一个“过渡室”,这个房间里的出口和入口无法同时开启。然后,你要再刷一次智能卡、扫描掌纹再输入一次密码,这样才能离开“过渡室”到达目的地。
从前在美国国务院工作的里克·兰伯也出现在了这里,他穿着一身西装,戴着黑框眼镜,看起来颇有书生气。他承认自己专门为了今天的派对特地打扮了下。兰伯现在是ICANN的高级项目经理,他说,他负责的工作是建造一个新版的安全验证系统。那样的系统可能会更深远地影响互联网。他举了个例子,如果根密钥今天在这里被偷了,结果也不会是灾难性的—有些用户会收到安全警告,有些网站可能打不开,但不会更严重了。当然,坏人们用偷来的根密钥做点坏事,比如制造一堆虚假钓鱼网站骗取用户信息什么的就在所难免。
然而,在三五年之后,当新版系统投入完全使用的时候,根密钥的重要程度就大幅度提升了。一旦根密钥失窃或者遭到损坏,整个网络都会被界定为不可信任,服务器连接全部失效,而掌钥骑士们需要聚集在一起重启网络,花费数周乃至数月的时间重新构造整个互联网的框架。
回到举行仪
您可能关注的文档
- 中职数控专业工学结合一体化课程开发的研究.doc
- 中职电子技术课教学探索与改进.doc
- 中职皮肤科教学中多媒体技术的应用方法.doc
- 中职英语情感和情景教学探析.doc
- 中职药理学教学有效性的提高策略.doc
- 中职计算机教学方法探究.doc
- 中职语文教学中自学能力培养的实践探索.doc
- 中苏大论战中的中联部.doc
- 中英两国初始现代化之比较.doc
- 中英养老保障制度比较分析.doc
- 广东省广州省实验中学教育集团2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州大学附属中学2025-2026学年八年级上学期奥班期中物理试题(解析版).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(含答案).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(解析版).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 2026《中国人寿上海分公司营销员培训体系优化研究》18000字.docx
- 《生物探究性实验教学》中小学教师资格模拟试题.docx
最近下载
- 《专业工程管理与实务》.pdf VIP
- 中国血栓性疾病防治指南(2025版).docx VIP
- 施工质量日志-.xls VIP
- 2025年国家公务员全国总工会面试题及答案.docx VIP
- 合肥市普通高中六校联盟2025-2026学年高三第一次语文教学质量监测+答案.docx VIP
- 局部晚期食管癌患者新辅助免疫治疗与常规新辅助治疗的比较:系统评价和meta分析.pdf
- 2025以骑手为代表的新就业群体研究报告:职业技能与跑单时长对收入的共同作用.pdf VIP
- 年产一亿片别嘌呤醇的车间工艺设计.doc VIP
- 商务型(带电梯、地下室、效果图)三层别墅设计图.pdf VIP
- 2026年详版个人信用报告征信报告最新Word可编辑模版样板doc文件.docx
原创力文档

文档评论(0)