海纳百川

登录 | 登录并检查站内短信 | 个人设置 网站首页 |  论坛首页 |  博客 |  搜索 |  收藏夹 |  帮助 |  团队  | 注册  | RSS
主题: 如何解决根服务器设在美国之担忧
回复主题   printer-friendly view    海纳百川首页 -> 罕见奇谈
阅读上一个主题 :: 阅读下一个主题  
作者 如何解决根服务器设在美国之担忧   
订正






加入时间: 2006/03/27
文章: 534

经验值: 11415


文章标题: 如何解决根服务器设在美国之担忧 (213 reads)      时间: 2007-1-31 周三, 下午9:36

作者:订正罕见奇谈 发贴, 来自 http://www.hjclub.org



网上有人发帖,称“Verisign公司在中国设立的J根镜像服务器,中方没有丝毫的管理权限,对于服务器中的日志文件、程序文件,中方根本无法接触,全部由美国公司直接管理。 ”--由此发出对中国用户使用互联网安全性的担忧,并预言最大的灾难是:“一旦发生国际冲突,境外机构掐断中国的根服务器镜像和COM域名镜像,所有使用COM域名的网站都将无法访问,中国的互联网将陷入瘫痪,后果不堪设想。”
这篇文章的标题是“中国互联网隐藏美国惊天阴谋 ”--文中提到的担心我可以理解,但我认为这样的标题是没有依据的,文中没有提供任何事实来证明这是美国的“阴谋”。
其实,大家都知道根服务器在美国,所以理论上,并非只有中国大陆的互联网用户有理由产生这样的担忧,美国以外的所有互联网活动都可以被可控制根服务器的人来追踪。但是,我们似乎也应该这样想,如果根服务器不设立在美国,那在哪里是让“大家”都心安呢?
放在中国大陆?也许发出担忧的就是美国或台湾等国家了,我建议倒可以放在联合国?似乎大家都放心点,但别忘了联合国在谁的地界上呢?而且总得有人管理吧,这个人是什么国籍好呢?总不见得放到公海里去?
所以说,这样的担心我看即便有必要,也没有什么意义,国家之间,不到杀红了眼,还是有些理智的底线的,即便打仗还有日内瓦公约来约束双方吧。
所以我提议,唯一可以操作的办法就是将有关全球互联网安全保障形成国际公约。
呵呵


附:ZT中国互联网隐藏美国惊天阴谋

Verisign公司在中国设立的J根镜像服务器,中方没有丝毫的管理权限,对于服务器中的日志文件、程序文件,中方根本无法接触,全部由美国公司直接管理。
新增"镜像"暗藏隐患访问日志拱手交出

台湾地震导致了境外域名访问故障,让众多网民对网络安全好一阵惶恐,然而你可能并不知道,当你打开某一个网站的时候,你的这一次访问有可能已经被远在美国的一家公司所记录并据此进行分析,得出各种数据。

比地震更大的危机

2006年12月26日凌晨开始,由于台湾地震造成了连接中美之间网络的海底光缆断裂,全国十多个省市出现大面积的COM网站无法访问,继2001年中美海底光缆事故之后,COM域名的安全隐患又一次真切地暴露在国人面前。

实际上,比台湾地震这种自然灾害更叫人不安的是,来自美国公司利用掌控互联网根服务器的便利,对我国互联网信息进行窥探和监控,很多人对此浑然不觉。近日,一则关于中国网通集团与美国威瑞信(Verisign)公司共同开通互联网根域名中国镜像服务器的新闻引起了媒体的极大关注。舆论称赞该举措将提高我国用户访问COM等境外域名的速度,并将增强我国互联网的安全性和稳定性。

全面速度提升是个谎言

然而,真相却与此大相径庭:这个由美国商业公司Verisign所带来的根域名镜像服务器,对中国访问境外域名提速有限,对中国互联网安全的加强作用微乎其微,反倒为美国公司监控中国互联网的访问数据提供了便利。

“这个由美国商业公司Verisign所带来的根域名镜像服务器,对中国访问境外域名提速几乎没有什么影响,也不会对我国境外注册域名的安全性有任何改善。”中科院网络中心首席科学家钱华林研究员表示,“解析速度几乎没有提高,但安全性差的毛病依然存在,令人担忧。”

警惕境外的“后门”

访问提速无从谈起,但由此而引发的互联网信息安全问题却让我们不得不谨慎对待。

据了解,中国之前拥有的两个根镜像服务器,都是由中立的非盈利性国际组织在中国建立的。而此次设立J根镜像的美国威瑞信公司(Verisign)是管理COM及NET域名注册的商业公司,曾因“价格垄断”、“数据泄露”等问题受到用户质疑。

不愿意透露姓名的互联网信息安全专家表示,Verisign公司在中国设立的J根镜像服务器,中方没有丝毫的管理权限,对于服务器中的日志文件、程序文件,中方根本无法接触,全部由美国公司直接管理。

无怪乎一位网络工程师打趣说,我们对Verisign的服务器只有供应电源和接通网线的权利。

专家对此表达了严重的担忧。中国之前拥有的两个根镜像,由于是由中立的国际组织管理,安全可靠性较高。而将中国互联网的访问日志拱手交给外国商业公司,安全隐患骤然凸显。专家介绍,Verisign完全可以通过根服务器镜像的访问日志,分析得出中国网民的访问信息甚至各个网站,尤其是重要机构、官方网站的访问特征。借此,中国网民的访问习惯和访问信息以及网站的解析信息完全暴露于美国公司的监视之下。

难解美国互联网霸权

自从2003年第一个根服务器镜像在中国的设立,中国互联网的整体访问速度就已得到了质的提高,对中国网民来说无疑是一件好事。然而,简单地设立一个镜像,只是对中国互联网的应用环境进行了改善,并不能彻底解决中国互联网的安全性,美国的互联网霸权状况更是无从改善。

互联网安全专家指出:“一旦发生国际冲突,境外机构掐断中国的根服务器镜像和COM域名镜像,所有使用COM域名的网站都将无法访问,中国的互联网将陷入瘫痪,后果不堪设想。”

作者:订正罕见奇谈 发贴, 来自 http://www.hjclub.org
返回顶端
阅读会员资料 订正离线  发送站内短信
    显示文章:     
    回复主题   printer-friendly view    海纳百川首页 -> 罕见奇谈 所有的时间均为 北京时间


     
    论坛转跳:   
    不能在本论坛发表新主题
    不能在本论坛回复主题
    不能在本论坛编辑自己的文章
    不能在本论坛删除自己的文章
    不能在本论坛发表投票
    不能在这个论坛添加附件
    不能在这个论坛下载文件


    based on phpbb, All rights reserved.
    [ Page generation time: 2.000431 seconds ] :: [ 22 queries excuted ] :: [ GZIP compression enabled ]