计算机科学领域没有突破性发展,就谈不上国家信息安全!

来源:百度文库 编辑:超级军网 时间:2024/04/28 07:35:48


新华网北京4月1日电:中央军委主席胡*锦*涛日前签署命令,发布施行新修订的《中国人民解放军保密条例》(以下简称《保密条例》)。新修订的《保密条例》自2011年5月1日起施行。

http://news.ifeng.com/mil/2/detail_2011_04/02/5531209_0.shtml

关于“计算机科学”,参考维基的词条:

http://zh.wikipedia.org/zh/%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%A7%91%E5%AD%A6
——————————————————————————————————————————————
这是一个老生常谈的话题了,信息安全问题依然没有解决,记得十年前保密局采用的土办法就是物理隔离、双网、网闸~~~但这只是解决了网络安全问题,多少问题譬如OS安全、WEB安全、DataBase安全,甚至CPU级别的硬件安全依然没有得到解决!龙芯和超级计算机只不过暂时解决了硬件层面的问题,还有软件和网络层面的问题依然存在!

无法想象采用Windows平台的电脑有多少安全性可言,哪怕是Linux.......中国大多数PC应用和互联网应用均基于美国的软件公司开发平台,甚至是打包给IBM、Orcale、Microsoft、HP之类的美国IT巨头们!你可以想象中国的银行数据是基于这些IT巨头的技术平台,最新开放的中国银联网上支付平台也是如此~~~传说中国公安部的中国公民身份数据库将采用Oracle平台,记录13亿人的身份信息~~~难道没有隐患吗?~~~本帖只不过是发问,没有解答,因为暂时无解!

新华网北京4月1日电:中央军委主席胡*锦*涛日前签署命令,发布施行新修订的《中国人民解放军保密条例》(以下简称《保密条例》)。新修订的《保密条例》自2011年5月1日起施行。

http://news.ifeng.com/mil/2/detail_2011_04/02/5531209_0.shtml

关于“计算机科学”,参考维基的词条:

http://zh.wikipedia.org/zh/%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%A7%91%E5%AD%A6
——————————————————————————————————————————————
这是一个老生常谈的话题了,信息安全问题依然没有解决,记得十年前保密局采用的土办法就是物理隔离、双网、网闸~~~但这只是解决了网络安全问题,多少问题譬如OS安全、WEB安全、DataBase安全,甚至CPU级别的硬件安全依然没有得到解决!龙芯和超级计算机只不过暂时解决了硬件层面的问题,还有软件和网络层面的问题依然存在!

无法想象采用Windows平台的电脑有多少安全性可言,哪怕是Linux.......中国大多数PC应用和互联网应用均基于美国的软件公司开发平台,甚至是打包给IBM、Orcale、Microsoft、HP之类的美国IT巨头们!你可以想象中国的银行数据是基于这些IT巨头的技术平台,最新开放的中国银联网上支付平台也是如此~~~传说中国公安部的中国公民身份数据库将采用Oracle平台,记录13亿人的身份信息~~~难道没有隐患吗?~~~本帖只不过是发问,没有解答,因为暂时无解!
linux源码全开放,人人都可以编,自己拿回来改改也是可以的,改安全就行,或者自己搞一个自己的操作系统,不求商业化和普及,只要求跑起来的话很容易,这就是一个软件工程的活。

最好的隔离方式就是物理隔离,别的方式都是虚的,厉害的人总归能够侵入你的系统。至于backdoor的问题,我觉得是不大的,军用的有自己的系统,民用的数据他们拿了也没用,而且还有法律责任问题,大商业公司不会用自己的信誉开玩笑的。

最后,五角大楼还被人入侵呢,楼主不要杞人忧天了。

linux源码全开放,人人都可以编,自己拿回来改改也是可以的,改安全就行,或者自己搞一个自己的操作系统,不 ...
joqoko 发表于 2011-4-3 02:49


OMG,拥有源代码的人是可以轻易获取数据并且利用数据的~~~这和禁止国外测绘公司在华开展测绘业务一个道理!

另外提供你一个新闻,解读一下吧:

国家测绘局未收到谷歌申请 谷歌地图7月1日或关停
http://tech.ifeng.com/internet/detail_2011_04/02/5525338_0.shtml

摘录一段: "………………国家测绘局明确指出,企业存放地图数据的服务器需设在中华人民共和国境内,及提供服务器公网IP地址,这可能对搜索服务器仍在香港的谷歌而言是一大障碍。"

这意味着继google的在华搜索引擎服务关闭之后,google map在华服务也将面临被终止的结局,这下google的所有对华业务已经全部结束!
linux源码全开放,人人都可以编,自己拿回来改改也是可以的,改安全就行,或者自己搞一个自己的操作系统,不 ...
joqoko 发表于 2011-4-3 02:49


OMG,拥有源代码的人是可以轻易获取数据并且利用数据的~~~这和禁止国外测绘公司在华开展测绘业务一个道理!

另外提供你一个新闻,解读一下吧:

国家测绘局未收到谷歌申请 谷歌地图7月1日或关停
http://tech.ifeng.com/internet/detail_2011_04/02/5525338_0.shtml

摘录一段: "………………国家测绘局明确指出,企业存放地图数据的服务器需设在中华人民共和国境内,及提供服务器公网IP地址,这可能对搜索服务器仍在香港的谷歌而言是一大障碍。"

这意味着继google的在华搜索引擎服务关闭之后,google map在华服务也将面临被终止的结局,这下google的所有对华业务已经全部结束!
信息安全的确是个大问题,不是说有汉语编程吗?这个很好。。。但是商业化有点。。。所以现实选择就是支持开源。。。
河水 发表于 2011-4-3 03:03
易语言,耻辱.......,支持技术突破,支持自强不息,反对好高骛远打大旗骗经费,骗经费有用还好,短期内不敢奢望,寄希望未来15年
就信息安全而言

物理隔离是相对安全的

不是物理隔离,那是不可能安全的

没有攻不破的系统,不管攻击者是从人下手,还是从软硬件下手

除非楼主有有效解决方案,否则这不只是中国的难题
我贴个东东,这个可能只是个推测。
地址:w ww.ifanr.com/31407[/url]
摧毁伊朗核反应堆的病毒:Stuxnet


以色列从来没有公开承认的核武器研究机构处于 Negev 沙漠中的 Dimona 群楼里。在过去的两年中,这里被赋予了新的使命 – 为了打击伊朗的核武器发展,美国和以色列的联合团队在这里进行着秘密的测试。

在 Dimona 的铁丝网后面,以色列安装了和伊朗在 Natanz(核武器研发中心)运行的一模一样的离心器。伊朗正是靠这种离心器来浓缩铀。专家们说,正是在 Dimona 这里,美以联军测试了 Stuxnet 病毒的效果,这个专门为了摧毁伊朗离心器的电脑病毒。结果是,Stuxnet 成功的摧毁了伊朗五分之一的离心器,从而让伊朗拥有核武器的时间延迟了好几年。

正准备退休的以色列特种部队摩萨德首长 Meir Dagan 和美国国务卿希拉里最近分别宣布伊朗的核武器项目已经倒退了好几年。希拉里说由于美国领导的经济制裁,伊朗买不到很多急需的核武器部件。

Dagan 则说,伊朗碰到了一些技术上的问题,他们可能直到 2015 年才能制造出核武器。这个和以色列一直以来信奉的“伊朗很快就将拥有核武器”有着很大的反差。

但使伊朗核武器发展倒退数年的最大原因看起来是 Stuxnet,这个迄今为止最复杂的网络武器。在过去 3 个月接受访谈的美国和欧洲的安全专家剖析了 Stuxnet 病毒,他们认为这个是个比他们想象中更复杂,也更狡诈的病毒。

在 2008 年早期,德国西门子公司和美国的爱达荷州的国家实验室达成合作协议,同意让该实验室检查西门子公司用来控制操作工业机械的电脑控制程序。伊朗浓缩铀的机器中也恰好使用了西门子的控制程序。不出意料,隶属于美国能源部门的该实验室发现了西门子控制程序的漏洞。

Stuxnet 有两个重要的组成部分。一个是让离心器疯狂旋转,直到失去控制。另一个部分是秘密的录制机器正常运作下的状态,然后再回播给控制人员,以达到蒙蔽的作用。(这个和电影里把监控摄像头蒙蔽的手段是一模一样。)所以,伊朗的技术人员看着机器运作的正常数据的同时,离心器已经开始失去控制了。


这波攻击并非是完全的成功:有部分的机器全部被破坏停产了,还有一部分似乎幸存了下来。不过我们现在也不知道 Stuxnet 的攻击是不是已经结束了,因为有些专家相信病毒里还存在为未来攻击做准备的种子。

美国和以色列的官员对 Stuxnet 三缄其口。但每次被问及此事的时候,以色列的官员就露出开心的笑容。奥巴马的大规模杀伤武器主智囊 Gary Samore 日前在一个关于伊朗的会议上并没有正面回复 Stuxnet,但他微笑着说:“我很高兴得知伊朗遇到了一些离心器的问题,美国和其盟友会尽一切能力来使这事更加麻烦点”。

两年前,以色列还是坚信只有用武力才能摧毁伊朗的核武器设施。但现在,Stuxnet 不费一枪一弹就实现了拖延时间的目地。

在 2008 年初期,美国国安局和爱达荷实验室一起研究了西门子的流程控制系统 7,也就是 P.C.S.-7。这个系统里广泛的被用在各种机械流程控制的程序,叫做 Step 7。而这个系统的漏洞,在当年 7 月份就已经通过 PowerPoint 的格式流传开了。

09 年 6 月,Stuxnet 病毒开始流传。但奇怪的是,这个病毒并不像其他病毒那样邪恶。德国汉堡的安全专家 Langner 发现,Stuxnet 只在一群有着特殊配置的西门子控制器的情况下才会启动。而这种配置,往往只出现在离心器上。比如,有段程序只会在 984 个机器连在一起的时候才会运行。

巧合的是,国际核武器监督组织在 2009 年底 在Natanz 的调查中发现,伊朗取出了 984 台工作不正常的机器。

Langner 说:这明显不是黑客设计的。这是一批深知伊朗核武器运行情况的人有组织有目的的设计了这一病毒。以色列为了测试 Stuxnet 的功效,特地搞到了和伊朗一模一样的 P-1 离心器。很明显,效果显著。

不过在伊朗核反应堆工作的俄罗斯科学家们对此忧心忡忡,他们担心伊朗会重蹈类似前苏联切诺贝利的核泄漏灾难。

by @Lordhong(Twitter & 微博)
dyfduck 发表于 2011-4-3 02:55


    拥有源码的人……你估计不是很懂计算机专业和密码学吧?AES加密之类的加密方式都是公开的,不过是密钥选择保密而已,仅仅这样,通常意义上的解密都是不可能的。所谓“拥有源码的人”没有任何密码学上的意义。建议你可以去了解一些这方面的东西,简单的wiki都可以。

这个东西和地图没有任何道理上的联系,况且我并不认为我国禁止google地图业务有任何保密上的理由,因为中国的测绘图早就被美国军事卫星测过无数遍了,哪里还轮得到这种商业行为。禁止google地图我觉得有着几点原因:
1、一直和google不对付,这个也算是给google脸色;
2、百度或者其他公司也推出地图功能,但是google的地图功能先进,如果不禁止的话,新的国产产品没有用户。
如果你觉得google地图这种地图延迟3年以上的产品还有啥泄密的可能的话,那上海北京统统不要卖地图好了。
lifejoy 发表于 2011-4-3 03:07


    你说得没错,不过汉语编程倒的确是个好思路,但是有人肯安下心来做吗?再说即使很好,商业化是个大问题,所以现实选择就是支持开源…
joqoko 发表于 2011-4-3 02:49
随便一个算法绕死你,glibc的漏洞啊,8年的超级bug一笑,100多个patch越来越搞笑
进来充电……学习学习……
我不知道
信息安全还要从时效性的角度去理解,没有绝对破不了的保密信息,看看二战的保密战、密码战。
不要光看着保密的方法和平台,那都是死的
有些加密信息,你花十年破出来了,但是不是就很有用呢?
一般总是说只要物理隔离就行,但实际上总是难以滴水不漏,更别说抵近攻击了,这次Stuxnet就是个例子,可见发展自己的OS还是有必要的。
抵近攻击是社么意思
中国自己搞一个操作系统只是迟早的事,

近期就会有动作...
joqoko 发表于 2011-4-3 04:13

我估计你没有想过“先有鸡还是先有蛋”的问题!

现代密码学是以计算机科学为基础的,真正有效的攻击手段并不需要破解密码,而是绕开密码攻击密码载体机器!与其赞美AES密码的严密,不如赞叹AES算法的精密,对研究AES算法的人来说根本就是不堪一击的,所以你很难见到MD密码算法大师公开露面,因为这是涉及国家信息安全问题!

难道测绘局目的是保护百度或者其他本土地图数据服务?
你没注意到要求“企业存放地图数据的服务器设在中华人民共和国境内"吗?

google提供的搜索引擎服务在中国境内没有任何服务器,却能搜索到来自中国所有互联网的信息,假如我是李克农,第一反应就是google的信息搜集处理能力实在太恐怖了,baidu的技术在google面前只能高山仰止自叹不如~~~我希望你看到的是google背后体现是美国计算机科学领域的实力!

正如7楼提供的案例,因为西门子掌控其产品的微控源代码,所以才能轻而易举的找到突破方法!
譬如硬盘也存在微控制器代码,其原始代码掌控在各硬盘控制器制造方手里!
楼主把破译密码和后门、病毒一类的搞混了吧

我估计你没有想过“先有鸡还是先有蛋”的问题!

现代密码学是以计算机科学为基础的,真正有效的攻击 ...
dyfduck 发表于 2011-4-3 16:38



    研究AES算法的人一样没有办法解开你的密码,这个你能够理解吗?密码的关键就在那个密钥,算法我都知道,密钥不知道都是空的。至于攻击密码载体机器……不破开加密系统你怎么攻击?用斧头砸?能不能拜托你真的去了解一些相关专业知识再来说话啊。至于密码大师,笑死我了,AES是美国人公开征集的,发明的人是个普通的比利时研究人员。

baidu的信息搜索能力和google相差不大,只不过baidu是商业流氓而已,google商业口碑好。说实话,计算机领域的实力我国正在迎头赶上,硬件BKC可以,软件方面就不必了,中国不缺码农,廉价大学生一把一把的,写代码谁不会啊,算法就那么几种啊,别把这个看得太高。而且google地图……google有点流动资金找民用卫星公司买了点过期的图片,自己的软件工程师写了点寻路搜索算法就算是高山仰止了?这玩意就是一个商业应用而已,哪里需要看得那么高。我们自己北斗都打上去了,还担心这个。

至于西门子的问题,你要用别人的系统只能怪自己,如果那个系统是个开源的linux,只要自己认真写的系统,是不会有这种backdoor的。
我估计你没有想过“先有鸡还是先有蛋”的问题!

现代密码学是以计算机科学为基础的,真正有效的攻击 ...
dyfduck 发表于 2011-4-3 16:38



    研究AES算法的人一样没有办法解开你的密码,这个你能够理解吗?密码的关键就在那个密钥,算法我都知道,密钥不知道都是空的。至于攻击密码载体机器……不破开加密系统你怎么攻击?用斧头砸?能不能拜托你真的去了解一些相关专业知识再来说话啊。至于密码大师,笑死我了,AES是美国人公开征集的,发明的人是个普通的比利时研究人员。

baidu的信息搜索能力和google相差不大,只不过baidu是商业流氓而已,google商业口碑好。说实话,计算机领域的实力我国正在迎头赶上,硬件BKC可以,软件方面就不必了,中国不缺码农,廉价大学生一把一把的,写代码谁不会啊,算法就那么几种啊,别把这个看得太高。而且google地图……google有点流动资金找民用卫星公司买了点过期的图片,自己的软件工程师写了点寻路搜索算法就算是高山仰止了?这玩意就是一个商业应用而已,哪里需要看得那么高。我们自己北斗都打上去了,还担心这个。

至于西门子的问题,你要用别人的系统只能怪自己,如果那个系统是个开源的linux,只要自己认真写的系统,是不会有这种backdoor的。
此外物理隔离哪里是土办法?

物理隔离是百分百有用的好办法!这种办法是保密史上第一个办法,也是最有效的办法,我预料也会是最后的办法。军网和外网之前会,现在会,之后肯定还会用物理隔离的。
科技展不是有个麒麟操作系统嘛,慢慢来吧
离心的失效或者故障不会造成类似切尔若贝利的核泄漏吧
回复 16# 韵儿小白


    举个典型例子:买通对方变节者在其物理隔离网络中安置破坏性程序。
楼主可能理解为密码是对算法保密,知道了加密方法就能用密文破译出原文。这种方法曾经有人用过,不过教训是惨痛的。一般的密码都是对密匙保密,这样的优点有很多,balabalabala。简单说就好比你知道他用的什么锁,可你没有钥匙就是打不开箱子。而且现在都已经发展到量子通信了,这个是从数学上证明了无法破译的。而且一旦被监听了以后,通信双方就会发现有人在偷听。
李鹤帅 发表于 2011-4-3 17:04


    物理隔离了哪里还有网络呀。。。
chj321 发表于 2011-4-3 17:04


    正解
先恐吓,再上项目,骗到经费后不了了之
dyfduck 发表于 2011-4-3 02:35

你怎么知道TG没有在搞?发牢骚可以,做好自己的事。
回复 26# joqoko


    老大,你不知道有种东西叫做局域网么?;funk
李鹤帅 发表于 2011-4-3 17:07


    你都局域网了还叫做物理隔离么?
回复 31# joqoko


    我勒个擦,叫我说你什么好,好好学习吧孩子。
理论上对方要是破不了你的密码可以开一辆汽车停到你家门口,通过探测电磁信号来探测你电脑里未加密的数据。
李鹤帅 发表于 2011-4-3 17:04
你到美国找个变节者,也可以在他们的网络中放置破坏性程序,即使他用的是intel的cpu和microsoft的操作系统。
回复 34# hfofo


    当然可以,但前提是需要了解敌方操作系统的技术细节,这也说明了开发专用操作系统的必要性。
李鹤帅 发表于 2011-4-3 17:16


    如果一台电脑,同时注册在保密网和外网,那么这个就不是物理隔离,物理隔离是指网络连接必须要断开,此时当然没有局域网的说法了。物理隔离时网络转换需要很多技术,甚至内存和缓存都要清空。好好学习吧,孩子。
没有什么东东可以保证情报绝对不会被泄露。就算以后全是量子通信,也保不齐有打入内部的间谍、投敌卖国的叛徒之类的人工窃取情报。反正盗取情报的一方从来都是占上风,所谓不怕贼偷就怕贼惦记
回复 24# 李鹤帅


知道了


最可靠的还是物理隔离吧

最可靠的还是物理隔离吧
回复 36# joqoko


    原来你跟舍友们几台本+一个Hub打Dota的网不叫局域网,你厉害。
两个技术宅又开始较真了