比地震更大的危機
2006年12月26日凌晨開始,由于臺灣地震造成了連接中美之間網(wǎng)絡的海底光纜斷裂,全國十多個省市出現(xiàn)大面積的COM網(wǎng)站無法訪問,繼2001年中美海底光纜事故之后,COM域名的安全隱患又一次真切地暴露在國人面前。
實際上,比臺灣地震這種自然災害更叫人不安的是,來自美國公司利用掌控互聯(lián)網(wǎng)根服務器的便利,對中國互聯(lián)網(wǎng)信息進行窺探和監(jiān)控,很多人對此渾然不覺。近日,一則關于中國網(wǎng)通集團與美國威瑞信(V e r is ign)公司共同開通互聯(lián)網(wǎng)根域名中國鏡像服務器的新聞引起了媒體的極大關注。輿論稱贊該舉措將提高中國用戶訪問COM等境外域名的速度,并將增強中國互聯(lián)網(wǎng)的安全性和穩(wěn)定性。
全面速度提升是個謊言
然而,真相卻與此大相徑庭:這個由美國商業(yè)公司V e r is ign所帶來的根域名鏡像服務器,對中國訪問境外域名提速有限,對中國互聯(lián)網(wǎng)安全的加強作用微乎其微,反倒為美國公司監(jiān)控中國互聯(lián)網(wǎng)的訪問數(shù)據(jù)提供了便利。
“這個由美國商業(yè)公司V e r is ign所帶來的根域名鏡像服務器,對中國訪問境外域名提速幾乎沒有什么影響,也不會對中國境外注冊域名的安全性有任何改善。”中科院網(wǎng)絡中心首席科學家錢華林研究員表示,“解析速度幾乎沒有提高,但安全性差的毛病依然存在,令人擔憂。”
警惕境外的“后門”
訪問提速無從談起,但由此而引發(fā)的互聯(lián)網(wǎng)信息安全問題卻讓我們不得不謹慎對待。
據(jù)了解,中國之前擁有的兩個根鏡像服務器,都是由中立的非盈利性國際組織在中國建立的。而此次設立J根鏡像的美國威瑞信公司(V e r is ign)是管理COM及NET域名注冊的商業(yè)公司,曾因“價格壟斷”、“數(shù)據(jù)泄露”等問題受到用戶質疑。
不愿意透露姓名的互聯(lián)網(wǎng)信息安全專家表示,V e r is ign公司在中國設立的J根鏡像服務器,中方?jīng)]有絲毫的管理權限,對于服務器中的日志文件、程序文件,中方根本無法接觸,全部由美國公司直接管理。無怪乎一位網(wǎng)絡工程師打趣說,我們對V e r is ign的服務器只有供應電源和接通網(wǎng)線的權利。
專家對此表達了嚴重的擔憂。中國之前擁有的兩個根鏡像,由于是由中立的國際組織管理,安全可靠性較高。而將中國互聯(lián)網(wǎng)的訪問日志拱手交給外國商業(yè)公司,安全隱患驟然凸顯。專家介紹,V e r is ign完全可以通過根服務器鏡像的訪問日志,分析得出中國網(wǎng)民的訪問信息甚至各個網(wǎng)站,尤其是重要機構、官方網(wǎng)站的訪問特征。借此,中國網(wǎng)民的訪問習慣和訪問信息以及網(wǎng)站的解析信息完全暴露于美國公司的監(jiān)視之下。
難解美國互聯(lián)網(wǎng)霸權
自從2003年第一個根服務器鏡像在中國的設立,中國互聯(lián)網(wǎng)的整體訪問速度就已得到了質的提高,對中國網(wǎng)民來說無疑是一件好事。然而,簡單地設立一個鏡像,只是對中國互聯(lián)網(wǎng)的應用環(huán)境進行了改善,并不能徹底解決中國互聯(lián)網(wǎng)的安全性,美國的互聯(lián)網(wǎng)霸權狀況更是無從改善。
互聯(lián)網(wǎng)安全專家指出:“一旦發(fā)生國際沖突,境外機構掐斷中國的根服務器鏡像和COM域名鏡像,所有使用COM域名的網(wǎng)站都將無法訪問,中國的互聯(lián)網(wǎng)將陷入癱瘓,后果不堪設想?!?/P>
(來源:中華工商時報 記者:程武)