互聯網工程任務組計劃建加密互聯網
2015-09-30 來自: 陜西印象信息技術有限公司 瀏覽次數:2889
科技日報訊 據美國麻省理工學院《技術評論》雜志網站11月18日報道,有鑒于公眾對美國***安全局(NSA)大規模網絡的激烈反應,互聯網工程任務組(IETF)表示,他們計劃制定一種所有網絡適用的加密標準,能對所有網絡加密,并有望于明年年底問世。
非正式組織IETF的工程師們曾為互聯網制定了統一的操作協議,包括HTTP(超文本傳輸協議)等,正是這一協議掌控著手機上的互聯網瀏覽器和計算機以及服務器之間的信息交換。
“棱鏡門”事件顯示,NSA會定期從重要的云計算平臺和無線載波處獲取大量數據并存儲起來。現在,大多數普通用戶的設備和網絡服務器之間的網絡通道并沒有被加密,除非站點選擇使用HTTP的升級版——HTTPS,后者包括一個名為“傳輸層安全”的加密步驟。銀行、電子商務站點、谷歌等一般會使用這一協議(如果一個站點以“https://”開頭,表示它已使用這一協議)。
IETF會讓所有互聯網通路默認選擇的方式來引入加密,科學家們將新一代加密協議稱為“HTTP 2.0”。IETF表示,詳細的加密協議將于2014年年底,隨后會應用在網絡上,但并非強制要求。
很多專家指出,大規模的互聯網之所以能得逞,部分原因在于很容易進行。該研究的參與者、都柏林圣三一學院的計算機科學家斯蒂芬·法雷爾表示,IETF出臺正計劃加強電子郵件和即時消息傳輸的安全性,這兩者是網絡的主要目標。現在,存在著對這些信息進行加密的協議,但步驟繁瑣,加密所需要的協議也常被錯誤地設置,而且其在不同的電子郵件服務商之間不起作用。法雷爾說:“我們能做得***,使設置更簡單而且可核實。”
從某種意義上來說,這是互聯網的“***變臉”。不過,法雷爾表示,要做到這一點還面臨一些困難,互聯網網頁的靜止部分被隱藏或存儲在距用戶更近的本地服務器上,隱藏的內容一般處于“未加密”狀態,這使它能被找出;而加密則會使每頁內容變得。
法雷爾說:“如果你加密,你就使得其更難收藏。而且,我們如何在獲得安全性時兼顧收藏的好處呢?這是我們正在研究的問題。”
谷歌技術推廣部的提姆·布雷曾在幾個關鍵網絡協議的開發中立下汗馬功勞,他表示:“目前來說,這是政策問題而非技術問題。”IETF主席亞里·阿爾科也表示,任何人都不應懷抱有幻想,期待這種技術很快能實現。