伴隨微軟在中國首次以黑屏警告的方式對盜版Windows XP進行打擊,國內對此事件的爭議也越發激烈。事實上,微軟打擊盜版的主旨無可厚非,但這一事件背后隱藏的網絡安全問題才值得我們深思。如何保護個人信息安全?如何建立可信網絡?建立自主安全可信網絡的呼聲由此越發響亮。
“黑屏”引發安全質疑
10月24日,在國家版權局召開的微軟黑屏事件座談會上,有九成以上的專家認為:“以每小時出現一次黑屏的手段來干擾用戶的正常工作,該行為涉嫌侵犯了電腦用戶的個人財產權和人格權。此外,電腦屏幕是電腦用戶的的個人財產,微軟沒有理由用侵犯他人財產的手段維護自己的合法權利?!北本├砉ご髮W計算機及信息安全系主任陳偉正教授在接受記者采訪時如是說。
專家的論調同樣也引發了廣大用戶對于此次事件的思考。有網友在論壇里留言說:“微軟可以做到隨意操縱所有裝備其產品的計算機的運行,這無疑也為所有在華計算機的使用安全帶來了巨大的信任危機?!痹囅?,如果黑客破解了微軟的這套可升級程序,將勢必威脅到廣大用戶的計算機安全,而這樣的事在過去也并非沒有發生過。
構建自主化的可信網絡
相較之網上流行的黑屏破解補丁,可能人們還是希望能有更正規、更專業的手段將此類問題徹底解決。清華大學計算機科學與技術系蔣屹新博士認為:“必須建立一套可信網絡才能防范?!睋浣榻B,可信網絡架構不是一個具體的安全產品或一套針對性的安全解決體系,而是一個有機的網絡安全全方位的架構體系化解決方案,強調實現各廠商的安全產品橫向關聯和縱向管理??尚啪W絡的推出旨在實現用戶網絡安全資源的有效整合、管理與監管,實現用戶網絡的可信擴展以及完善的信息安全保護,解決用戶的現實需求,達到有效提升用戶網絡安全防御能力的目的。
對此,可信計算專項工作組的專家認為,建立這樣的安全網絡,必須要使可信技術自主化。該專家認為:“首先,分析微軟黑屏現象產生的原因,用戶使用的WindowsXP 系統是通過自動下載并安裝網絡升級包的方式修改操作系統的內核,這樣,一旦所用軟件為盜版,即刻就會被微軟提醒并伴以黑屏的警告處理。而目前網上流行的此類破解補丁,也是以刪除此認證程序為最終手段的,也可能同時關閉了XP 的自動更新功能。這樣做的結果就是以后微軟正常發布的安全漏洞補丁也不能下載和安裝了,這無疑會使用戶的軟件操作系統面臨更大的安全隱患?!?/p>
那么,防止微軟黑屏到底有沒有權宜之計呢?回答是肯定的。據陳偉正介紹,“目前,我們可以利用自主可信計算(TCM)技術杜絕此類問題的再次出現。該技術是在計算機啟動時對操作系統進行細致而專業的度量與校驗,使只有用戶設定的操作系統和應用軟件才能正常加載運行,而現在的絕大多數電腦都是由軟件提供商來決定何種軟件能在用戶計算機平臺上運行的?!?/p>
對此,工程院院士沈昌祥介紹說:“可信計算技術主要針對網絡安全出發,可信要做到一個實體在實現給定目標時其行為總是如同預期一樣的結果,強調行為的結果可預測和可控制。由此,我們要使得一個PC 機,一個計算節點,權限是唯一的、限定的,工作空間的完整性、可用性是可以保證的,確保存儲、處理、傳輸的機密性、完整性,確保硬件配置、服務及應用程序的完整性,確保密鑰操作和存儲的安全,確保系統具有免疫能力,從根本上阻止病毒和黑客等軟件的攻擊。我們可以考慮在計算機點上增加一個控制的節點,用這樣的方式來解決程序的安全性?!?/p>
“可信”帶來的新商機
可以說,可信計算根就像一把丈量計算機可信度的標尺,它會在啟動之初對計算機系統上所有的運行軟件進行可信性(完整性)分析,由此判定它們是否被非授權篡改,若判定不可信則阻止該軟件運行,并自動恢復其合法的版本。所以,計算機一旦嵌入了該技術,即可在啟動操作系統時發現內核已改,并根據用戶需求進行阻止和恢復。由此,不僅能從硬件安全基礎上提升安全性,也能避免類似微軟黑屏現象或非法軟件自運行的發生。
由此可以肯定,可信計算將為廣大解決方案供應商創造廣闊的新商機。記者在采訪中獲悉,目前國內自主研發的可信計算技術已經相對比較成熟,早在2006 年由國家密碼管理局專門協調聯想、兆日、瑞達、中興集成電路、衛士通、江南所、吉大正元、同方、中科院軟件所、方正集團、長城電腦、國防科技大學、同方微電子等17 家國內民族IT 企業和重要科研院所,成立了可信計算密碼應用技術體系研究專項工作組。如今,在政府相關部門的有力支撐和指導下,中國自主研發的可信計算技術從芯片廠商、到應用廠商、再到產品生產及最終用戶銷售市場,早已形成了完整的產業鏈條。歷經多年的技術研發積淀,可信計算專項組成員的多家IT 廠商已將TCM可信計算運用到了自己的產品當中,并且開發出眾多適合個人操作或行業安全提升的功能及解決方案。
但是,就國內網絡安全行業的整體運行情況來看,相關部門還沒有建立起一套完備的基礎版本的管理機制,所以像此次的微軟黑屏事件,能夠在國內用戶中造成極大的反響也就不足為奇了。如此看來,由國家制定基礎的管理機制已經是迫在眉睫的事情,而無論是可信技術還是管理機制,它們的確立與執行都將是國內軟件行業順利發展的強有力保證。正如蔣屹新所言: “在實施可信網絡的過程中,必將涉及多個網絡廠商的不同安全產品與體系。這需得到國家政府和各安全廠商的支持與協作” 。(多言)
|