news center

增加互联网的“基因库”可以提高安全性

增加互联网的“基因库”可以提高安全性

作者:阚狩恒  时间:2017-10-30 22:02:07  人气:

威尔·奈特(Will Knight)互联网的管理机构希望保护网络的命名系统,一位专家表示,增加所用软件的“遗传多样性”将有助于提高安全性美国AT&T实验室的专家史蒂夫·贝洛文(Steve Bellovin)周二在加利福尼亚举行的互联网名称与数字地址分配机构(ICANN)会议上提出了安全问题大多数域名服务器都运行在Unix计算机系统上的Berkley Internet Name Domain(BIND)软件上 Bellovin说,如果在BIND中发现一个主要的安全漏洞,它可能会让几乎所有的域名系统都被黑客攻击剑桥大学的互联网架构委员会成员John Crowcroft对此表示赞同:“如果一段代码中存在漏洞,你就可以杀死所有具有相同命中率的服务器”他说,一个可能的解决方案是“有一点遗传多样性“这意味着增加操作系统的种类而不是控制系统但克劳克罗夫特指出,该系统确实具有一定的弹性,因为DNS信息在全球众多服务器之间传播域名软件可用于许多操作系统,包括Linux,Microsoft操作系统和Sun的Solaris平台世界各地有13个根DNS服务器这些服务器存储将写入的域名(例如www.newscientist.com)映射到其数字互联网协议地址的主记录,在本例中为194.201.29.81这允许冲浪者通过名称而不是数字来识别网站主服务器与数千个较小的名称服务器共享信息如果域名系统遭到黑客攻击,则可以删除名称条目,使网站实际上从网络上消失网址也可以重定向到其他网站并通过电子邮件发送给其他帐户 ICANN尚未决定应如何实施额外的安全性最近提出了增加主服务器数量的可能性,