老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

黑客已勝?哥倫比亞大學(xué)教授談?dòng)?jì)算機(jī)安全問(wèn)題

發(fā)布時(shí)間:  2012/9/24 17:09:40

2009年,哥倫比亞大學(xué)計(jì)算機(jī)科學(xué)教授Steven Bellovin說(shuō):“任何人……找到解決計(jì)算機(jī)安全問(wèn)題靈丹妙藥的可能性恰好是零。問(wèn)題大部分出自有缺陷的代碼,造成缺陷的原因各異、也沒(méi)有單一的解決方案。事實(shí)上,我很懷疑會(huì)有真正的解決方案;有缺陷的代碼是計(jì)算機(jī)科學(xué)最古老的未解難題,我認(rèn)為這不會(huì)改變”。

本月出任聯(lián)邦貿(mào)易專(zhuān)署(FTC)首席技術(shù)專(zhuān)家的Bellovin,在IT領(lǐng)域服務(wù)多年,包括在新澤西州Florham Park的美國(guó)電話電報(bào)公司(AT&T)實(shí)驗(yàn)室從事研究二十余年。他在其生平中解釋說(shuō):“我研究網(wǎng)絡(luò)和安全,以及二者間的沖突”。

對(duì)計(jì)算機(jī)安全問(wèn)題,未來(lái)會(huì)有徹底的解決方案嗎?《政府技術(shù)》(GT)雜志向Belllovin問(wèn)了這個(gè)問(wèn)題和其他問(wèn)題。他謹(jǐn)慎地指出,這些僅是他個(gè)人的意見(jiàn),不一定是FTC的意見(jiàn)。

GT: 三年前,您說(shuō)過(guò)有缺陷的代碼是計(jì)算機(jī)科學(xué)最古老的未解難題,并預(yù)期不會(huì)改變。現(xiàn)在您的觀點(diǎn)有無(wú)變化?看來(lái),隨著基礎(chǔ)架構(gòu)變得 “更聰明”,我們將成為壞人更大的靶子,而潛在危險(xiǎn)的后果也嚴(yán)重得多。例如,一個(gè)交叉路口的交通燈故障,可以讓車(chē)輛堵塞若干公里。

Bellovin: 是的,我的觀點(diǎn)沒(méi)有變。到底該做什么仍屬研究領(lǐng)域;即使我有些想法,但都極不成熟。我認(rèn)為我們需要采用不同的架構(gòu)來(lái)建立系統(tǒng),這些架構(gòu)在設(shè)計(jì)時(shí)就考慮到將會(huì)有安全失誤。身份認(rèn)證做不到這一點(diǎn),在大多數(shù)破壞中,壞人繞過(guò)了強(qiáng)身份認(rèn)證、而不是攻破了認(rèn)證。

我自己的實(shí)用哲學(xué)是:程序?qū)⒂邪踩毕荩浜蠊兀康@是個(gè)研究課題,不是給程序員的指南,更不用說(shuō)用于最終場(chǎng)合了。您剛才提到交通燈出毛病,您問(wèn)得太對(duì)了:一個(gè)部件出故障,系統(tǒng)的退路是什么?

GT: 為什么缺陷代碼問(wèn)題這么棘手呢?

Bellovin: 根本問(wèn)題在于,智力難以掌控程序的復(fù)雜性。舉例來(lái)說(shuō),雷鳥(niǎo)(Thunderbird)電子郵件程序。幾年前我檢查時(shí),該軟件約有六百萬(wàn)行代碼。(這是很粗的估算值;我只對(duì)準(zhǔn)確到“百萬(wàn)”有信心,但到底是六百萬(wàn)、還是三百萬(wàn)或一千二百萬(wàn)行,我說(shuō)不準(zhǔn))。

假定我想寫(xiě)些在總結(jié)行里顯示附件數(shù)的代碼。該代碼部分將必須利用極其復(fù)雜的已有代碼部分,來(lái)掃描并解析整個(gè)郵件以確定每個(gè)附件開(kāi)始和結(jié)束的位置。(因?yàn)橐?guī)格說(shuō)明書(shū)特別復(fù)雜,代碼本身復(fù)雜得可怕。)我對(duì)現(xiàn)有代碼的理解不會(huì)錯(cuò)吧?不懂會(huì)闖禍嗎?能有多少個(gè)附件呢?假定我今天讀現(xiàn)有代碼、覺(jué)得它不可能處理多于99個(gè)附件,因而用了兩位數(shù)來(lái)顯示。爾后,其他人在不了解我那些代碼的情況下修改了代碼以便允許9,999個(gè)附件。我那些代碼就處理不了了,因而產(chǎn)生了一個(gè)缺陷。該缺陷會(huì)被黑客利用嗎?可能會(huì)、也可能不會(huì),但問(wèn)題有可能從這里發(fā)生。

更好的設(shè)計(jì)也許是,讓處理附件的代碼有辦法告訴程序的其他部分附件的上限數(shù);但這意味著大量的前瞻性。有時(shí),程序員具備足夠的前瞻性,有時(shí)又會(huì)缺乏;或許過(guò)去程序員曾有過(guò),但經(jīng)過(guò)多年需求已經(jīng)變更了。

除此之外,還有粗心大意。我想回顧一件35年前的事,那時(shí)我在研究院、教一門(mén)編程入門(mén)課。出于復(fù)雜但可以理解的原因,某學(xué)生在操作系統(tǒng)指令中用了一個(gè)分號(hào)。(用的是IBM主機(jī)、那是打孔卡片時(shí)代。)

分號(hào)在程序里是必須的,但在命令行語(yǔ)言中則是禁止的。然而,負(fù)責(zé)命令行部分的程序員沒(méi)有預(yù)見(jiàn)到分號(hào),結(jié)果在處理該指令時(shí)(即每當(dāng)系統(tǒng)試圖運(yùn)行該學(xué)生的那組卡片時(shí)),整臺(tái)主機(jī)崩潰。學(xué)生遭人白眼,但實(shí)際上應(yīng)歸咎于程序員,因?yàn)樗響?yīng)把代碼寫(xiě)得更好:當(dāng)有人提交分號(hào)等垃圾時(shí)系統(tǒng)不至于崩潰。

當(dāng)今的程序改善了很多,但離完美還很遠(yuǎn)。您也許聽(tīng)說(shuō)過(guò)“SQL注入攻擊”,問(wèn)題的發(fā)生,在于程序員未曾處理意想不到的輸入。(這一點(diǎn),http://xkcd.com/327/ 有幽默闡述。)

困難在于,除了“把代碼寫(xiě)得更好”(Write Better Code)之外,對(duì)復(fù)雜性難題我們沒(méi)有什么好辦法。(“我忘記了”是相對(duì)容易解決的。)如今,“把代碼寫(xiě)得更好”可能極有幫助。微軟公司過(guò)去十年里在此方面大筆投資,用于程序員教育、自動(dòng)檢查工具、代碼復(fù)審團(tuán)隊(duì)等。確實(shí)有幫助,可謂獲益良多,然而,從微軟公司的關(guān)鍵缺陷修復(fù)率來(lái)看,這與他們的目標(biāo)距離還很遠(yuǎn)。也有很多“把代碼寫(xiě)得更好”的想法,從上世紀(jì)七十年代初起,我一直在關(guān)注著各種百靈藥上市。不用說(shuō),問(wèn)題尚未解決。

GT: 新一代互聯(lián)網(wǎng)標(biāo)準(zhǔn)IPv6是不是弱點(diǎn)少一些呢?

Bellovin: 它有一些小改進(jìn),但沒(méi)有根本性的。當(dāng)初設(shè)計(jì)該標(biāo)準(zhǔn)時(shí),我們?cè)挠韬裢?shí)際上,在1994年前后,有人曾宣稱(chēng)它會(huì)更安全。不幸的是,如他們所說(shuō),該聲明是“無(wú)效的”,有幾個(gè)原因:首先,我們所說(shuō)的“更安全”實(shí)際上是“內(nèi)置了加密”,即現(xiàn)在被稱(chēng)作IPsec的虛擬專(zhuān)用網(wǎng)(VPN)協(xié)議。

這有幾個(gè)問(wèn)題。其一,如今我們對(duì)不安全性有了更深刻的理解。密碼學(xué)是好東西,但解決不了缺陷代碼問(wèn)題。(1998年,作為National Academies研究的一部分,我分析了當(dāng)時(shí)已經(jīng)發(fā)出的每條CERT建議,85%描述的都是加密無(wú)法解決的問(wèn)題:代碼問(wèn)題、配置錯(cuò)誤等等。)其次,我們當(dāng)時(shí)假定IPv6會(huì)很快得到實(shí)行,但事實(shí)并不如愿。在過(guò)渡期間,每個(gè)推出的操作系統(tǒng)都在IPv4代碼中加入IPsec支持。這沖淡了IPv6原有的優(yōu)勢(shì)。

但I(xiàn)Pv6仍有一些好東西,例如增強(qiáng)私密地址(privacy-enhanced addressing)、純v6網(wǎng)對(duì)掃描蠕蟲(chóng)(那些通過(guò)在某個(gè)IP地址范圍找到所有宿主傳播的惡意軟件)的相對(duì)免疫性等。但這些不過(guò)是小優(yōu)點(diǎn),需要與互聯(lián)網(wǎng)服務(wù)供應(yīng)商及其網(wǎng)管對(duì)IPv6運(yùn)行與跟蹤經(jīng)驗(yàn)相對(duì)不足來(lái)綜合考量。(跟蹤是指當(dāng)機(jī)器使用增強(qiáng)私密地址、需要其他措施才能辨別時(shí),回答“哪臺(tái)機(jī)器干了那件壞事?”的問(wèn)題。)

GT: 那么,假如缺陷代碼和您提到的問(wèn)題繼續(xù)存在,我們?cè)摵稳ズ螐模?/strong>

Bellovin: 不存在完美的事物,并不意味著不存在“較好”或“較壞”的區(qū)別。良好實(shí)踐會(huì)令我們受益匪淺,但別以為這樣能徹底解決問(wèn)題。


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    成人高清免费| 精品国产一区二区三区精东影业 | 欧美另类videosbestsex高清 | 四虎精品在线观看| 亚洲天堂免费| 久久国产影视免费精品| 人人干人人草| 日本免费乱理伦片在线观看2018| 青青青草影院| 国产成人精品综合在线| 日韩男人天堂| 亚洲天堂免费| 欧美激情中文字幕一区二区| 日本伦理片网站| 麻豆网站在线看| 亚洲天堂免费观看| 国产亚洲男人的天堂在线观看| 久久福利影视| 黄视频网站在线观看| 日韩免费在线| 99久久精品国产免费| 久久精品大片| 一级毛片视频播放| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 美女免费精品高清毛片在线视 | 国产不卡高清| 亚洲 欧美 91| 91麻豆爱豆果冻天美星空| 国产高清在线精品一区二区| 九九精品在线| 亚久久伊人精品青青草原2020| 麻豆系列 在线视频| 欧美国产日韩久久久| 欧美18性精品| 日本特黄特黄aaaaa大片| 麻豆系列 在线视频| 久久成人亚洲| 青青久久国产成人免费网站| 精品视频一区二区三区| 午夜欧美成人久久久久久| 亚洲爆爽| 国产a毛片| 天天做日日爱| 午夜欧美成人久久久久久| 欧美日本二区| 91麻豆精品国产综合久久久| 青青久在线视频| 91麻豆精品国产高清在线| 九九久久99综合一区二区| 国产一区国产二区国产三区| 日韩中文字幕在线亚洲一区 | 国产a一级| 人人干人人草| 国产高清在线精品一区a| 久久精品欧美一区二区| 99久久精品国产麻豆| 精品国产三级a∨在线观看| 九九热国产视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久草免费在线观看| 免费国产在线观看| 中文字幕一区二区三区 精品| 一本高清在线| 欧美1区2区3区| 亚洲天堂免费观看| 成人a级高清视频在线观看| 国产网站免费| 日韩av东京社区男人的天堂| 韩国三级视频网站| 久久国产一区二区| 台湾毛片| 天天做日日爱| 日韩专区第一页| 精品在线观看国产| 麻豆污视频| 麻豆午夜视频| 青青青草视频在线观看| 国产不卡在线观看视频| 欧美大片a一级毛片视频| 天堂网中文字幕| 国产麻豆精品免费视频| 黄色福利片| 国产成人女人在线视频观看| 精品在线观看一区| 日本伦理黄色大片在线观看网站| 日日夜夜婷婷| 国产a毛片| 美女免费毛片| 午夜激情视频在线观看 | 一级毛片视频免费| a级毛片免费观看网站| 麻豆网站在线看| 久久久久久久久综合影视网| 国产美女在线一区二区三区| 中文字幕97| 精品视频免费看| 一本伊大人香蕉高清在线观看| 精品国产亚洲一区二区三区| 欧美国产日韩在线| 欧美激情一区二区三区中文字幕| 国产精品自拍亚洲| 天天色色色| 久久99中文字幕| 日韩在线观看网站| a级毛片免费全部播放| 国产不卡福利| 久久国产一久久高清| 成人免费一级纶理片| 久久精品免视看国产成人2021| 国产视频一区在线| 免费的黄色小视频| 日本伦理黄色大片在线观看网站| 四虎久久影院| 午夜在线亚洲| 日本特黄一级| 成人免费网站久久久| 深夜做爰性大片中文| 成人免费福利片在线观看| 九九免费精品视频| 成人免费网站久久久| 二级片在线观看| 中文字幕一区二区三区精彩视频| 国产伦久视频免费观看 视频| 四虎影视久久| 99久久视频| 999久久狠狠免费精品| 欧美18性精品| 成人影院久久久久久影院| 精品在线视频播放| 欧美另类videosbestsex高清 | 国产成+人+综合+亚洲不卡| 国产成+人+综合+亚洲不卡| 国产一区免费在线观看| 国产高清视频免费| 四虎精品在线观看| 一本伊大人香蕉高清在线观看| 亚洲女人国产香蕉久久精品| 黄视频网站免费看| 精品视频在线观看免费| 欧美大片一区| 国产国语对白一级毛片| 日韩在线观看网站| 久久国产精品自线拍免费| 999精品在线| 久久国产精品自由自在| 午夜在线影院| 亚洲爆爽| 亚洲精品久久久中文字| 国产亚洲精品aaa大片| 亚洲精品中文一区不卡| 欧美日本韩国| 欧美激情一区二区三区在线| 香蕉视频久久| 日本特黄特黄aaaaa大片| a级黄色毛片免费播放视频| 亚欧视频在线| 欧美1区| 精品国产三级a∨在线观看| 成人免费一级纶理片| 日韩中文字幕一区二区不卡| 久久精品人人做人人爽97| 久久久成人网| 青青久久精品| 免费国产在线观看| 天天做日日爱夜夜爽| 成人免费观看视频| 韩国妈妈的朋友在线播放| 亚洲精品永久一区| 日本伦理片网站| 成人a大片在线观看| 黄色短视频网站| 欧美a级大片| 四虎影视库| 九九久久国产精品| 国产成a人片在线观看视频| 可以免费看污视频的网站| 香蕉视频一级| 精品在线观看国产| 国产91丝袜高跟系列| 九九久久国产精品大片| 精品久久久久久中文| 成人影视在线观看| 999久久66久6只有精品| 色综合久久天天综合| 日本免费看视频| 国产麻豆精品视频| 韩国三级一区| 青青青草影院 | 美女免费精品视频在线观看| 亚洲 欧美 91| 日韩一级精品视频在线观看| 亚洲精品影院| 91麻豆tv| 国产成人啪精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 韩国妈妈的朋友在线播放| 国产成人精品综合久久久| 国产精品自拍亚洲| 日韩中文字幕在线亚洲一区 | 91麻豆国产|