Komponentit

ITU: n lopettaa aseidenkatkojen lopettaminen voi lopettaa verkon nimettömyyden liian

Battlestar Galactica Deadlock Sin and Sacrifice Executive Order Mission 8

Battlestar Galactica Deadlock Sin and Sacrifice Executive Order Mission 8
Anonim

Tavoitteena on rajoittaa DoS-hyökkäyksiä ja tekstiviestien roskapostia tekemällä sähköisen viestinnän alkuperää vaikeammaksi väärentäminen on esityslistalla televiestintästandardeilla ensi viikolla - mutta kansalaisoikeudet kannattavat huolta se saattaa lopettaa nimettömyyden Internetissä.

Kaikkien Internet-liikenteen alkuperän jäljittäminen "herättää vakavia huolia hallitusten tukahduttamisen helpottamisessa", kertoi Centre for Public Policy -järjestön varapuheenjohtaja Jim Dempsey. Demokratia ja teknologia. "Olen epäilevä turvallisuusetuista."

Genevessä järjestettävän kansainvälisen televiestintäliiton (ITU) kokouksessa ensi viikolla televiestintäasiantuntijat keskustelevat suositusluonnoksesta X.tb-ucr, Trace back use case ja vaatimukset, tarkastelemalla tapoja tunnistaa IP-protokollan (Internet Protocol) verkkoihin lähetettyjen pakettien lähde.

[Lue lisää: Paras Android-puhelin jokaiselle budjetille.]

"Liikenteen lähteen tunteminen on välttämätöntä asutus- ja infrastruktuurisuojaa varten, ja hiljattain verkkoihin kohdistuvien hyökkäysten estämiseksi", totesi Tony Rutkowski, ITU: n tietoliikenneturvallisuuden työryhmän jäsen ja myös varapuheenjohtaja sääntelyasiat ja standardit Verisignissa

IP-verkkoihin liittyviä paketteja on merkitty niiden lähteen ja määränpään osoite. Kun paketit hypävät reitittimestä reitittimeen päästäkseen määränpäähän, reitittimet eivät merkitse sitä, mistä ne ovat peräisin. Jos paketeissa ilmoitettu lähdeosoite on väärennetty tai väärennös, niin ei ole helppo tapa selvittää, kuka on peräisin liikenteestä.

Tämä ei välttämättä ole ongelma, ellei liikenne aiheuta haittaa, kuten on tapahtunut Palvelun epäonnistuminen (DoS, denial of service) hyökkää esimerkiksi palvelimelle.

Yhdessä vaiheessa, sanoi Rutkowski, noin 10 prosenttia Verisignin DNS-palvelimista (Domain Name Servers) saapuneista pyynnöistä oli DOS-iskuilta. "Aiomme käyttää omaa jäljitystoimintamme", hän sanoi.

Telcosissa CFO haluaa tietää, mistä Internet-liikenne tulee myös. Liikenteenharjoittajat näkevät enemmän tekstiviestejä (Short Message Service) ja VOIP (voice over IP) -liikennettä Internet-yhdyskäytävien kautta, ja heillä on oikeus veloittaa alullepanijat toimitettavaksi. Kun tämän liikenteen lähde on piilotettu tai väärennetty, he eivät tiedä, kenelle laskutetaan. ITU: n tutkimusryhmä 17 on harkinnut IP-jäljittämistä huhtikuusta 2007 lähtien, kun sen varapuheenjohtaja Jianyong Chen kiinalainen laitteiden tuottaja ZTE teki esitys aiheesta ja ryhmä päätti tämän vuoden huhtikuussa tutkia sitä vakavammin.

Ensi viikolla pidettävään kokoukseen osallistuvat Kiinan ja Etelä-Korean tietoliikennetutkijoiden suositusluonnos, johon kuuluu suurin osa Korean televiestinnästä

TTA on aiemmin kertonut monista olemassa olevista keinoista jäljittää väärennetyn liikenteen lähteelle.

Sen uusin panos "on melkein tietosanakirjainen olemassaoleva ja potentiaalinen jäljitys tekniikoita, joita voitaisiin soveltaa IP-kerroksesta sovellusten kautta ", totesi Rutkowski, joka on nähnyt asiakirjan. ITU ei yleensä julkaise työasiakirjoja.

Yhdistyneiden Kansakuntien viraston ITU: n suosituksilla ei ole lainvoimaa, vaikka verkko-operaattorit voivat noudattaa ITU: n eritelmiä ehtona niiden kanssa tekemien yhteenliittämissopimusten kanssa.

ITU: n tämän alan työtä huolestuttaa Columbia Universityn tietojenkäsittelytieteen professori Steven Bellovin. AT & T työskenteli AT & T: n kanssa yhteistyössä Internet-suunnitteluprosessin ICMP Traceback -viestien kanssa, mutta uskoo nyt, että tällaisten ominaisuuksien ei pitäisi tuottaa enää tietoja, jotka ovat jo välttämättömiä, jotta verkko toimisi - ehkä ei edes niin paljon.

"Meillä ei ole täydellistä nimettömyyttä, eikä meillä ole täydellistä jäljitettävyyttä. Täydellisyydellä kummassakin arvossa on toisenlainen arvo, jota ei voida hyväksyä., paras ratkaisu on "melko hyvä" eikä täydellinen ", Dempsey sanoi.