"现代更夫"何时称职?


■ 本报记者 陈奕伶


古时候的打更,提醒居民们要"防火防盗"。在如今的网络世界里,防火墙、防病毒技术充当起"现代更夫"。根据IDC的《中国IT安全市场分析与预测》显示,这两块市场在总体的信息安全市场中的占比最大,均超过20%。姑且不论它们称不称职,至少网民们多长了个心眼儿,知道网络还远不到太平盛世。

防守这种东西,总难免会有百密一疏的尴尬。在这个网络大世界里,谁也不敢放话出来说,自己的防守技术是百无一失。IDC中国跨产品与外设研究部分析师董锐就指出,防病毒软件的免疫技术上,目前还很难取得大范围的实质性突破。

就跟现实生活中一样,锁,只能防君子防不了小人。在现实生活中,小偷强盗,还会背上不义非法的压力;而在网络世界里,本来监管范围和力度就不够明朗,还有不少"计算机天才"情愿背上黑客的名义,向世人张显自己的超人智商,再说网络上的不道德,又有多少人会放在心上呢?所以,即使目前市场上的"防火防毒"技术表现不错,董锐仍然认为,破坏手段有很多种,而且每天都在增加。目前并没有一种很好的技术,能够阻止所有的破坏手段。或许计算机体系的重构能够彻底解决这个问题,不过,这显然离实用还是很遥远的事情。

除了"防火防毒",反垃圾邮件技术也积极竞岗"现代更夫"。除了深受"增开发票"、"某某增长术"等之烦的个人网民们,最重要的防垃圾邮件技术需求方就是企业级客户。董锐认为,反垃圾邮件有着非常好的市场拉动力,目前,很多大型客户对于该类产品的需求非常强烈。反垃圾邮件技术主要应用的方法有两种,一种是,在邮件服务器"前方"放置一个反垃圾邮件硬件服务器;另一种是,有部分邮件客户端带有反垃圾邮件的功能,或者有部分安装在邮件客户端的插件。不过在市面上,能够很好满足客户要求的产品还并不多。需求和市场之间仍然有一定的差距,市场在期待内容过滤的技术能够得到进一步完善。

另外,不论是企业应用还是电子商务上面来看,"身份管理和访问控制"是最有潜力的"现代更夫"。特别是在电子商务领域,还有"双因子认证"概念的引入。"双因子认证"是指在认证过程中,引入两个认证因素。

董锐打了一个比方,登陆电子邮件时,输入的密码就是一个认证因素,只要密码正确就可以通过认证过程,这个过程只引入了一个认证因数;而当你用银行卡去ATM上取钱的时候,你输入密码,这是第一个认证因素,如果密码正确,ATM会读出你银行卡上的信息,这部分信息是在你办卡时,银行就已经写入银行卡的,这银行卡上的信息就是第二个认证因素,其实银行是同时识别你的密码和银行卡上的信息,这里有两个认证因数,就是所谓的"双因子认证"。不过这个例子只是一个"弱双因子认证",因为其中的密码是一种比较"弱"的认证因素,可以采用"穷尽"的方法破解。目前的"双因子认证"主要应用在一些保密程度的行业和电子商务领域,由于这些领域相对较窄,所以市场前景虽然很好,但是市场容量有限。

今年2月6日,中国银监会颁布了《电子银行业务管理办法》和《电子银行安全评估指引》,从政策上给了电子商务领域一些"现代更夫"的正式编制,有相关部门的监管,这部分"更夫"要变得更加称职,相对有法可依。但是诸如防火墙、防病毒技术、反垃圾邮件技术等"现代更夫",更多地则属于自行组织的"防卫队"性质,它们要变得更加称职,除了埋头发展技术,对市场的需求恐怕要倾注更多的精力。

>> 关闭窗口

聚集华东联系方式:010-68130909  内容查询:(021)64325403/4/5/6/7  (021)64326845
【关于我们】 【广告服务】 【投稿指南】 【联系方式】 【法律声明】
         Copyright(C) ccw.com.cn,All rights reserved

        中国计算机世界出版服务公司版权所有