Re: [新闻] 特洛伊木马已进驻台湾

楼主: style520 (再一次的门外汉,财团见)   2014-12-20 23:42:41
※ 引述《Jpswd (我一定要跟你混得更熟!)》之铭言:
: 特洛伊木马已进驻台湾
: http://m.appledaily.com.tw/realtimenews/article/new/20141220/527188
: 作者:林宗男(台大电机系暨电信所教授)
: 最近引发国人关切的中国乐视网事件,到底乐视网的服务器放在远传的机房是否只是NCC
: 官员所宣称的新兴媒体(over-the-top)的一种,全世界只有中国与新加坡在管制?立法委
: 员是否小题大作呢?从NCC官员在立法院的回答,可知官员完全是技术的门外汉,财团见
: 钱眼开,完全忽视此举对资安、国安带来的冲击,将造成我国资安防护出现破洞的严重结
: 果。
: 要了解乐视网这个事件对资安带来的冲击,必须先解释一下互联网运作的基本原理。目
: 前互联网是透过TCP/IP的阶层架构(layer architecture)来提供服务,在应用层
: (Application Layer)可提供使用者各式各样的服务,如:多媒体串流视讯、电子商务、社
: 群网站。 这些透过互联网第三方业者提供的over-the-top service (OTT)应用服务,
: 并不需要由电信业者经营,只不过提供这些OTT应用服务的资讯,需经由电信业者所建设
: 的实体通讯网络,传递至消费者端。
: 我国是自由民主的国家,民众可以不受限制至美国亚马逊网站或中国淘宝网购物,或透过
: 串流服务(如Youtube)收看视讯内容。这些OTT 的资讯(Application layer),借由传输层
: (transport layer)的TCP封包传送。 TCP封包必须靠底层(Layer 1及Layer 2)的实体网络
: 设备达到互联网的通透性。电信业者所建设的实体通讯网络,因为攸关国家安全至钜,
: 各国都是列为国家的关键基础设施,受到严密保护。之前有数百位电机资讯学者,连署反
: 对服贸对中方开放第二类电信服务,就是基于这个原因。
: 乐视网这个事件的严重性,在于实体通讯网络资安防护的破窗效应。乐视网服务器放置于
: 第一类电信业者的机房,并且与其他业者界接(peering),并不是单纯的属于应用层资讯
: 的新兴媒体的服务。美国亚马逊没有将其资讯设备置于我国境内,并不妨碍民众上美国亚
: 马逊网站购物。当中资将其资通讯设备置于我方机房内,防护外部攻击的资安防护设备:
: 如防火墙、入侵预防系统(IPS)等,将产生无法有效防堵内部人攻击(insider attack)的
: 疑虑。以乐视网的规模,日均使用者超过5000万, 月均超过3.5亿通讯量,也形成盗取资安
: 机密最佳的掩护。第一类电信业者机房的界接,也变成骇客来寻找其他公司或政府机关资
: 讯系统漏洞的私密便道。
: 这个事件说明突破特洛伊城墙的第一只木马已经进驻,对我国通讯网络产生的破窗效果,
: 将造成台湾资安管理敌我关系的弱化。先不去谈论它所提供的节目是否违反广电法之虞;
: 单是对于资安与国安的冲击就是显而易见的。法律背景的政府官员对于技术的不熟悉还能
: 理解,提供电信服务的第一线业者如此作为,则是更令人不解!
我之前都是潜水,这次这事我真的没办法鼻子摸著小弟抓着,就沉住气。我替大家整理了
些注解,不要嘘我阿,因为我本人不是专业科别出身的,只是帮忙修电脑拿卡的,所以如
有任何些用词不够精准,还是跟本屁话,麻烦站内信,谢谢,我会尽我可能的找时间改,或
或是自删文。
我真的很菜,我刚刚还在找如何修改 QAQ 可怜我好吗
1、新兴媒体( over-the-top )
传媒形式的一种。是以不透过mso(.2)的方式来传播声音、影片或是媒体
甘:简而言之就是利用网络(Internet)来传递资讯的方式。
2、多系统经营者( multiple-system operator )
狭义的说法是指拥有二家以上有线电视系统的业者。可看成是以各种整合方
式,对有线电视系统拥有相当控制力的业者。
例如:中嘉、凯擘即是
3. 传输控制协定/网际协定( TCP/IP )
甘:因为这东西实际上真的很复杂,简而言之就是日常使用网络的运作理论
4. 应用层(Application Layer)
定义资料在线路上的传输方法。主要是负责传送资讯,并将硬件设备(如网
路卡,传输媒介)送来的讯息,转换电脑认识的讯息,如 0, 1, ... 等。
甘:这里面包括许协议,如HTTP(网页形成的协议)等,由于这些协议,人
们得以借此把数据转换成使用你我现在所用的网络接口。
5. 实体通讯网络
甘:即如设机房、架缆线等
6.串流服务
甘:观赏影音的方式。例如可以将影片当作成一张张的影片,在以前要看影
片必须完全下载至电脑之后,才能观看,但基于这项技术,我们得以“现上
即时地”观赏影音。不要认为它没用,要知道通常传资料要快不能一次传输
太大,而且资料传输就像流水面线,要什么拿什么,但要连续地拿其实是有
困难的
7. 传输层(transport layer)
负责资料在两点间传输之可靠性及透明性,将资料安全无误送达目的地,尤
其是来自上层的多样传输的问题。包括检查遗失、重复封包、…。
甘:就是流水面线的管道,不能让食物掉出来啊!
8. 传输控制协定(英语:Transmission Control Protocol, TCP)
是一种连接导向的、可靠的、基于字节流的传输层通讯协定,由IETF( 一
个组织 )的RFC 793( 一项协议 )定义。在简化的电脑网络OSI( 网络理论 )
模型中,它完成第四层传输层所指定的功能, UDP( 用户资料报协定 )是
同一层内另一个重要的传输协定。
甘:揪是流水面线的流( 传输 )在水( 传输层 )上的面线( 资料 )喔
9. 底层(Layer 1及Layer 2)
甘:就是很更多更多的协议
10. 通透性
甘:畅通、可靠、透明、不外漏的特性
11. 第二类电信
甘:这不是我三言两语就可以呼咙过去的。
http://zh.wikipedia.org/zh-tw/%E5%8F%B0%E7%81%A3%E9%9B%BB%E4%BF%A1%E
6%A5%AD%E8%80%85%E5%88%97%E8%A1%A8
参考:
1.www.ccunix.ccu.edu.tw/~tsices/tutor/network.doc
2.维基
作者: KEKEKUO   2014-12-20 23:43:00
啊!?
作者: s860134 (s860134)   2014-12-20 23:44:00
国王的注解
作者: charlieZ (查理王Zeeee)   2014-12-20 23:49:00
哎呀手动置底 先推再说
作者: leontj (leon￾ [D)   2014-12-21 00:59:00
感谢

Links booklink

Contact Us: admin [ a t ] ucptt.com