MIT科學(xué)家大衛(wèi)·克拉克(David D. Clark)因?yàn)樵趯W(xué)界的資深,獲得了一個(gè)綽號叫“鄧布利多”。他一直對自己第一次意識(shí)到互聯(lián)網(wǎng)陰暗面的那一瞬間記憶深刻,那是互聯(lián)網(wǎng)首度遭遇了快速擴(kuò)散的蠕蟲攻擊。
科學(xué)家們大概都是在那時(shí)發(fā)現(xiàn)互聯(lián)網(wǎng)已經(jīng)脫離了創(chuàng)建者的意圖。但那次蠕蟲攻擊只是一個(gè)開始,在隨后幾十年里,形形色色的網(wǎng)絡(luò)攻擊幾乎無孔不入,無數(shù)惡意代碼充分利用了互聯(lián)網(wǎng)的本質(zhì)特性:快速、開放和零阻力,向全世界瘋狂傳播。
于是創(chuàng)建者們開始一次次回憶,這是否是在互聯(lián)網(wǎng)創(chuàng)始之初就能避免的災(zāi)難,還是互聯(lián)網(wǎng)與生俱來的黑暗另一面。
“先天缺陷”
自互聯(lián)網(wǎng)誕生幾十年后,人們已經(jīng)投入了無數(shù)的金錢來確保網(wǎng)絡(luò)安全,但互聯(lián)網(wǎng)帶來的威脅反而愈演愈烈。曾經(jīng)的黑客只是攻擊個(gè)人電腦盜取些信息,現(xiàn)在攻擊已經(jīng)大幅度擴(kuò)散到現(xiàn)實(shí)生活中的各個(gè)領(lǐng)域,比如銀行、零售業(yè)、政府機(jī)構(gòu)甚至好萊塢電影公司。專家現(xiàn)在擔(dān)心未來可能還會(huì)進(jìn)一步蔓延到大壩、電力系統(tǒng)甚至機(jī)場等重要公共系統(tǒng)。
這些都是遠(yuǎn)非互聯(lián)網(wǎng)發(fā)明者們所能想象的,不要說是幾十年前的科學(xué)家,幾十年前的科幻小說家都很難預(yù)測到互聯(lián)網(wǎng)會(huì)成為世界運(yùn)行的核心。
“這不是我們沒想過安全。”克拉克回憶說,“我們知道總會(huì)有不值得信任的人,我們當(dāng)時(shí)以為能把他們排除在外。”
互聯(lián)網(wǎng)和電話網(wǎng)絡(luò)最大的差異是,電話網(wǎng)絡(luò)的構(gòu)成是一個(gè)智能核心和無數(shù)個(gè)非智能終端——電信公司掌握著電線傳輸?shù)目刂崎_關(guān),分布在各個(gè)家庭的電話只能用于撥出或者接入的簡單功能;互聯(lián)網(wǎng)則是去中心化,但每一個(gè)終端都是智能的——用戶可以通過控制個(gè)人電腦自由進(jìn)入網(wǎng)絡(luò)和數(shù)據(jù)的世界。
當(dāng)互聯(lián)網(wǎng)剛剛被發(fā)明時(shí),只有很少的主機(jī)被聯(lián)結(jié)在一起,而且數(shù)得出來的有限用戶都是局限在一個(gè)小圈子里的人,科學(xué)家們潛意識(shí)會(huì)認(rèn)為這是一個(gè)“可信任”的模型。
并非早期科學(xué)家對人性過于樂觀,他們的錯(cuò)誤在于沒能預(yù)料到一套供幾十個(gè)研究人員訪問的系統(tǒng),最終演變成一個(gè)30億用戶的全球社區(qū)。在計(jì)算機(jī)背后的概念剛開始出現(xiàn)的60年代,30億已經(jīng)是全球人口的數(shù)量。
所以就算科學(xué)家們在當(dāng)時(shí)考慮了安全隱患,主要針對的也是防止?jié)撛谌肭终呋蜍娛峦{,但他們沒有預(yù)料到有一天用戶之間會(huì)利用網(wǎng)絡(luò)來互相攻擊。
“如果把今天都還不知道怎么解決的問題,歸咎于幾十年前發(fā)明者沒有一開始就妥善解決了,這種想法是愚蠢的。”電子郵件發(fā)明者大衛(wèi)克羅克(David H.Crocker)說。
第一次災(zāi)難事件爆發(fā)是1988年的“莫里斯蠕蟲”攻擊。23歲的康奈爾大學(xué)研究生羅伯特·莫里斯在互聯(lián)網(wǎng)上發(fā)布了首個(gè)被廣泛傳播的蠕蟲病毒,造成數(shù)千臺(tái)電腦崩潰。這次襲擊敲響了互聯(lián)網(wǎng)安全警鐘,人們首次意識(shí)到當(dāng)時(shí)的互聯(lián)網(wǎng)對惡意用戶幾乎是毫無防范。
那些互聯(lián)網(wǎng)的建造者們認(rèn)為,你不能把道路搶劫歸罪于城市規(guī)劃師沒有預(yù)先設(shè)計(jì)防范搶劫的方案。如果說真的有先天缺陷存在,那不是互聯(lián)網(wǎng)的先天缺陷,而是人性的先天缺陷,這已經(jīng)超越了簡單的技術(shù)解決方案。
軍事產(chǎn)物
互聯(lián)網(wǎng)在如今極客文化中打出的旗號是自由、創(chuàng)新,但和互聯(lián)網(wǎng)的誕生真正相關(guān)的是另一撥詞:核彈、戰(zhàn)爭。
互聯(lián)網(wǎng)可以說是美蘇冷戰(zhàn)的產(chǎn)物。上世紀(jì)60年代時(shí),美國軍方開始考慮,一旦遭到蘇聯(lián)核打擊后,需要通過一個(gè)什么樣的通訊系統(tǒng)能夠讓讓幸存者彼此提供援助,并伺機(jī)發(fā)動(dòng)核反擊。
美國國防部認(rèn)為,如果僅有一個(gè)集中的軍事指揮中心,萬一這個(gè)中心被蘇聯(lián)的核武器摧毀,全國的軍事指揮將處于癱瘓狀態(tài),其后果將不堪設(shè)想,因此有必要設(shè)計(jì)一個(gè)分散的指揮系統(tǒng)——它由一個(gè)個(gè)分散的指揮點(diǎn)組成,當(dāng)部分指揮點(diǎn)被摧毀后其他點(diǎn)仍能正常工作,而這些分散的點(diǎn)又能通過某種形式的通訊網(wǎng)取得聯(lián)系。
最早提出這種通訊模型的美國工程師保羅·巴蘭(Paul Baran)在當(dāng)時(shí)稱,這種通訊系統(tǒng)將有助于“大屠殺的幸存者從廢墟中站起來并快速重建經(jīng)濟(jì)”。保羅提出的這種應(yīng)對核打擊的通訊系統(tǒng)新概念,并沒有機(jī)會(huì)遇到軍事驗(yàn)證,卻最終發(fā)展成了今天的互聯(lián)網(wǎng)。
1969年,美國國防部高級研究計(jì)劃管理局招募了全國最頂尖的計(jì)算機(jī)科學(xué)家和研究小組,建立了一個(gè)命名為ARPAnet的網(wǎng)絡(luò),把美國的幾個(gè)軍事及研究用電腦主機(jī)聯(lián)接起來。
最早,ARPAnet只聯(lián)結(jié)了4臺(tái)主機(jī),基本上是一個(gè)純粹的學(xué)術(shù)研究項(xiàng)目,后來也逐漸接入了一些大學(xué)或者其他科技機(jī)構(gòu)的主機(jī)。直到十幾年后,TCP/IP(網(wǎng)絡(luò)通訊協(xié)議)的發(fā)明實(shí)現(xiàn)了全球范圍的計(jì)算機(jī)網(wǎng)絡(luò)互連,真正意義上的互聯(lián)網(wǎng)從此誕生。
直到此時(shí),互聯(lián)網(wǎng)依然主要應(yīng)用于軍事部門和大學(xué)研究部門,少有私營機(jī)構(gòu)和個(gè)人使用。雖然在20世紀(jì)70年代和80年代初時(shí),ARPAnet遇到了幾個(gè)較嚴(yán)重的網(wǎng)絡(luò)威脅。
1973年時(shí)ARPAnet工作組就發(fā)出警告稱,ARPAnet太容易被外人登錄到網(wǎng)絡(luò),但依然沒有人將網(wǎng)絡(luò)安全作為互聯(lián)網(wǎng)發(fā)展整體中的一件大事來思考。
還有一些早期的跡象也開始出現(xiàn),早在1978年,一個(gè)營銷公司給數(shù)百個(gè)ARPAnet的用戶同時(shí)推送了一條營銷信息。互聯(lián)網(wǎng)歷史學(xué)家把這條營銷信息標(biāo)記成為人類歷史上最早的一條“垃圾郵件”。
五角大樓網(wǎng)絡(luò)監(jiān)督中心很快對這家營銷公司做出了回應(yīng),稱其發(fā)送的消息“公然違反規(guī)定,正在采取適當(dāng)行動(dòng)阻止此類事件再次發(fā)生”。
但是很快事情就超出了五角大樓的控制范圍。
無法“重頭來過”
超過所有發(fā)明者的預(yù)計(jì),一個(gè)遍布全球的社區(qū)開始加速形成。
美國軍方很快重新創(chuàng)建了一個(gè)私有網(wǎng)絡(luò),并通過加密來保護(hù)其通信的安全性。但民用互聯(lián)網(wǎng)又用了幾十年才廣泛部署這一基本安全技術(shù)——這個(gè)過程甚至到今天仍然不完整,盡管政府和私營企業(yè)每年在網(wǎng)絡(luò)安全上的投資都在劇增,但各類網(wǎng)絡(luò)攻擊事件看上去并沒有得到遏制。
TCP/IP的發(fā)明者溫頓·瑟夫(V inton Cerf)曾稱,如果能重頭再來的話,他希望能夠從一開始就建立加密TCP/IP。但有一個(gè)問題是,在互聯(lián)網(wǎng)發(fā)展初期如此廣泛使用加密技術(shù)是否可行?有些計(jì)算機(jī)技術(shù)專家的觀點(diǎn)是,加密會(huì)導(dǎo)致TCP/IP的實(shí)現(xiàn)難度劇增,從而可能使得一些其他的協(xié)議和技術(shù)代替TCP/IP與互聯(lián)網(wǎng)成為主流。
“如果一開始就加密,我認(rèn)為互聯(lián)網(wǎng)不會(huì)成功。”約翰霍普金斯大學(xué)密碼學(xué)家馬修·格林說,“我認(rèn)為發(fā)明者們已經(jīng)做出了正確的選擇。”
更重要的是,僅僅是加密技術(shù)已經(jīng)難以解決今天的許多問題,這源于互聯(lián)網(wǎng)的本質(zhì):開放性和天量信息交換。
隨著信息觸角的指數(shù)級增長,用戶之間的緊張局勢還在繼續(xù)擴(kuò)大:音樂家與想要免費(fèi)聽歌的聽眾;人們尋求隱私和試圖監(jiān)控的政府;電腦黑客和受害者……克拉克稱,如今互聯(lián)網(wǎng)上的每一個(gè)角落都充滿著持續(xù)的沖突,這種復(fù)雜的沖突性早就超出了發(fā)明者的想象,“現(xiàn)在互聯(lián)網(wǎng)的環(huán)境就是各種強(qiáng)大而利益相沖突的玩家們在互相角力。”
“這需要神一般的先見之明才能預(yù)測到今天。”弗吉尼亞理工大學(xué)的歷史學(xué)家珍妮特·阿巴特(Janet abate)說,“那些最早播下互聯(lián)網(wǎng)種子的先驅(qū)們無法預(yù)見到未來幾十年后,互聯(lián)網(wǎng)會(huì)在全世界占據(jù)中心位置。”在互聯(lián)網(wǎng)誕生的早期階段,對網(wǎng)絡(luò)安全的人為威脅非常少,而且事實(shí)上那時(shí)的網(wǎng)絡(luò)也沒什么可以偷竊的信息。
“搶劫犯闖入銀行從來不是因?yàn)殂y行門禁太松,而是因?yàn)槟抢镉绣X。”珍妮特說,“互聯(lián)網(wǎng)的創(chuàng)建者們以為自己只是創(chuàng)造了一個(gè)實(shí)驗(yàn)室,實(shí)驗(yàn)室自然不用擔(dān)心搶劫犯,但沒人預(yù)料到這個(gè)實(shí)驗(yàn)室后來變成了銀行。”
[ 責(zé)任編輯:王怡然 ]
原稿件標(biāo)題URL:
原稿件作者:
轉(zhuǎn)載編輯:王怡然
原稿件來源:一財(cái)網(wǎng)
