中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 资  讯
OpenSSL“心脏流血”安全事件背景及防范措施
http://www.edu.cn   2014-05-05 中国教育网 作者:王继龙

字体选择:【大】 【中】 【小】

  2. 问题和观点(举例说明,深入浅出,贴近受众)

  视点1:最危险的地方也许最安全,反之亦然

  这是有史以来效率和效益最高的安全攻击,因为攻击对象是戒备森严的系统。(高墙大院财宝多)。

  我们常说大隐隐于市,最危险的地方也许最安全。反之,最安全的地方也许最危险。这个漏洞只出现在最注重安全的系统上。(如果你的钱放在保险箱里,那就丢了;如果藏在破棉被里,反而没什么风险。)

  由此想到,我们的安全内网,也一定是别人不惜代价下手的目标,而我们自认安全的时候,可能早已被“拿下”了。

  小结:还是走群众路线好。

  视点2:发现漏洞而不是出现漏洞

  这个漏洞出现于2012年,只是最近被发现,出现和发现有本质不同。而且,真的是最近才有人发现吗?关键是,还有多少类似“没被发现”的漏洞?

  不寒而栗吧。

  小结:受害者都是最后知情,或永远不知情。

  视点3:“有人儿”很重要

  漏洞“被发现”是4月7号,媒体4月8号晚公布,大家一般4月9号才知道吧,处理完了4月10号吧,处理已经实际失去了关键意义。

  如果圈里“有人儿”,提前知道消息,情况就不一样了。所以搞网络安全,得黑白2道“有人儿”,否则会不断成为“笑话”

  小结:关系是第一生产力

  视点4:低级的漏洞还是高明的后门

  这个漏洞是系统设计和开发的失误吗?如果是,太低级了,专业安全系统开发团队不该出现这样的问题。

  如果不是,太高明了,开放全部源代码,都能隐藏住这样的后门,值得膜拜。(就象近景魔术,似乎什么都能看到,但还是走眼了)

  小结:还能相信什么?

  视点5:被动防御还是主动出击

  安全漏洞似乎是补不干净的,总有百密一疏吧,单纯被动防守只能是防不胜防。

  攻击是最好的防御,或者换一种说法,威慑是最好的防御,想象一下,诸位都不是武林高手,人身安全的漏洞貌似很明显啊,为什么还颇有安全感呢?

  因为有一个承诺安全的社会环境,侵害他人的后果真的很严重。

  小结:网络安全体系设计需要重新考虑,网民自己扛不动安全,呼唤安全的网络环境。

  视点6:生活还将继续

  现实虽然残酷,还要勇敢活下去,不能因噎废食。正视网络安全危险无处不在的客观事实,注意保护自己,然后继续享受互联网带来的乐趣吧。

  3.总结

  “心脏流血”是一次突发事件,但似乎不同以往,总感觉它会“触发”些什么,正如很多重大变革都始于某个突发事件,“血xie”不能白流,网络空间时代在呼唤新的安全秩序。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com