搜故事,从300万个故事到海量知识百科的华丽转变!

网安江湖故事系列

时间:2013-06-17

其实,在信息安全圏,也是高手云集啊

提示:本文共有 1434 个字,阅读大概需要 3 分钟。

金庸先生为我们构建了一个太极、武当、少林等组成的江湖门派,各大门派都有各自的奇门盾甲,还时不时的汇聚光明顶来个比武大赛、喝酒吃肉、迷妹子,好不快活。

其实,在信息安全圏,也是高手云集啊。

在这些人当中,已经有一些人通过光明顶比武大赛,成功当选盟主---(呵呵,在国内就是最高荣誉“院士”了)。

各大盟主纷纷提出见解,并组建团队,构建并实现自己的设想,为我国信息安全江湖的发展和进步作出了不可磨灭的贡献。可是,各大盟主到底想如何解决魔界(安全)的挑战呢?哈哈,容我给大家普及一下。

面对魔界肆无忌惮的挑战,沈大盟主说,老夫用“可信计算”来对付你们。底下的仔仔们就不懂了,“可信计算”啥意思呢?

虽然沈大盟主每次公开露面都大力宣扬“可信计算”的威力,但是,仔仔们仍然一脸懵逼。

那就容我给各位客官侃侃啊:你想进中南海么?在那个“为人民服务”的大字前面,是有人检查证件的,只有证件验收合格,才能放行。如果再严格一点,门卫会联系待会见的海里面的人,确认后才会放行。

这整个过程就是“可信计算”:门卫查验准入证,验明真身;然后再从内部人那里进一步获取信任传递,这样,门卫或者中南海就是信任你的,放行;否则,很抱歉,你懂得。

那么在可信计算体系也是这样,比如经典的基于可信链的技术,信任传递便是TPM->BIOS(UEFI)->OS kernel->App。

在每一个环节,只有经过完整性校验等步骤,才会执行加载或运行步骤。

当坏人对程序进行篡改或注入恶意代码,那么程序的完整性遭受破坏,反映到可信上,便是校验值发生了改变,也就是门卫校验准入证时不通过,就无法进入中南海了。

当然,现在有多种可信技术,比如intel设计了SGX的可信机制,将App代码和数据圈养在Enclave这个“中南海”区域内,不可信的外部程序无法访问;如果实现访问,必须先验“准入证”。

这就是沈大盟主的“安全可信”,沈大盟主还说了,“安全可信”不一定安全,“自主可控”才是安全。什么是“自主可控”啊?

其实,不难看出,这种技术的关键是寻找可信根,也就是我最开始信任谁。最开始运行的应该是CPU等核心部件,如果这些没掌握在我们手里,那么CPU就是不可信的,信任链就无法建立。

倪大盟主提出,只有“自主可控”才能将命运掌握在自己手里,否则,你的“安全可信”怎么才能建立呢?建立在一堆沙子上么?

邬大盟主另辟蹊径,不谈“自主可控”、也不谈“安全可信”,他得意的一笑,说,“俺讲拟态计算,中不中啊” ?仔仔们又傻了,俺刚理解了沈和倪的套路,又出现了个“拟态”,舍意思嘛?不懂,不懂,挠头。别急,我给你一讲就明白了。

当前的信息安全形势好比打靶,靶子就放在那静静的等你打,一次打不中就两次,两次打不中就三次,反正我能蒙,怕啥!!!实在不行,老子跑过去,直接把靶子打烂(DDoS)、简单暴力吧。

邬大盟主说了,现在,我改变规则了,靶子要活动起来,让你打活靶子。哈哈,你是不是傻了,你动、靶子也在动,概率严重下降了。这就是拟态计算的核心思想。

有人笑了,这就是拟态啊,以前我就知道这种技术,比如ASLR(一种针对缓冲区溢出的安全保护技术),将程序代码的加载地址由固定改为随机,这样就能防止溢出攻击了。

我只能说,哈哈你这是低级的拟态。人家邬大盟主讲的高大上,并且数学形式化了。

方大盟主是少壮派,看到他们打的火烈,说哎,你们说的都对,不过有点盲人摸象啊,得从“三维九空间”、“可靠、安全、可信、可控”来说嘛。这是啥?

咱们下回分解!

透雾

别人看情报,

我们看内幕!

看到此处说明本文对你还是有帮助的,关于“网安江湖故事系列”留言是大家的经验之谈相信也会对你有益,推荐继续阅读下面的相关内容,与本文相关度极高!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
相关阅读
战疫先锋故事网安尖兵穆扬

战疫先锋故事网安尖兵穆扬

穆扬,疫情,信息,防控,公安厅,全区,部门,尖兵,公安网,工作,核查,公安部网,网民,先锋,内蒙古,安部,总量,情况,材料,线索,谣言,执法,指导,虚假信息,中主,张艳杰,朱某,李仁,魏汉,水都

2020-05-12 #故事大全

平南网安丨一面锦旗背后的故事

平南网安丨一面锦旗背后的故事

刘女士,大队,锦旗,民警,网站,个人信息,您们,群众,短信,链接,公安局,微信,一面,个人,真情,平南县,互联网,头像,手机,广告,木马病毒,病毒,警察,责任,过程,被盗,一个故事,不要轻易,上都,和实

2015-06-04 #长篇故事

「战“疫”英雄赞」网安队长防控疫情的168小时

「战“疫”英雄赞」网安队长防控疫情的168小时

疫情,王世军,防控,人员,任务,核查,人民,信息,父亲,工作,大队长,小时,公安局,全区,医院,库伦旗,所在,心理,忠孝,时候,疫区,群众,舆情,部门,重点,余人,库伦,张标,中共党员,公安部

2009-11-24 #故事会在线阅读

「三八节特稿」致敬网安战线的女神们!

「三八节特稿」致敬网安战线的女神们!

战线,三八节,团体,特稿,疫情,女神们,防控,女警,支队,网警,女性,网络,第一线,工作,使命,公安局,总队,民警,肺炎,践行,首都,阻击战,网民,东营市,全体,初心,团队,女民警,战场,线索

2018-04-04 #短篇故事

2020国家网安周校园日:聚焦高校反诈骗 守护平安校园

2020国家网安周校园日:聚焦高校反诈骗 守护平安校园

腾讯,守护者,计划,网络安全,网络,校园,诈骗,大学生,帐号,用户,问题,张丹,安全专家,网民,宣传周,国家,全国高校,年度人物,平台,形式,能力,院长,辅导员,行为,活动,反诈骗,校园安全,网络安全防护,违法违规,高校

2013-11-26 #故事会在线阅读

「南宁网警巡查执法」网安支队举行“不忘初心 牢记使命”警察故事会

「南宁网警巡查执法」网安支队举行“不忘初心 牢记使命”警察故事会

民警,全体,支队,警察故事,公安,故事会,故事,谢铁,一主,南宁市公安局,服务人民,首府,东盟,互联网,人员,会上,使命,信心,典型,公安工作,初心,典型人物,决心,南宁,同志,坚定信念,斗志,情感,掌声,攻坚克难

2019-12-02 #长篇故事

攸县公安网安大队举行净网行动 重点强调公共WIFI网络安全

攸县公安网安大队举行净网行动 重点强调公共WIFI网络安全

网络安全,网络,无线上网,技术措施,攸县,会议,互联网,公共场所,公安机关,规定,监管,服务,安大,计算机信息网络国际联网安全保护管理办法,公安网,公众,公民,措施,管理,安全保护,工作会议,安全法,中国电信,中华人民共和国,上级,...

2024-01-31 #综合

共抗疫情 我们希望为宅在家中的网安爱好者做点实在的

共抗疫情 我们希望为宅在家中的网安爱好者做点实在的

实验室,教师,教学,课程,老师,公开课,同学们,疫情,直播,人才,内容,时间,理论,环境,私信,咨询,在线,实验,我们能,高校老师,区块链,网络安全,高校教师,中国网络,和群,教育联盟,令人难忘,习题,二维码,地图

2010-05-19 #经典故事