许榕生黑客-许榕生医生

第三方分享代码
hacker 3年前 (2022-07-06) 黑客教程 86 2

目录介绍:

信息安全工程师

全国信息安全工程师认证培训 NCSE

(证书样本)

Linux安全强化、Windows安全强化,攻击技术与防御、病毒分析与防御,密码编码学、应用加密技术、攻击与渗透技术、入侵监测系统、防火墙技术、Intranet网络安全的规划,访问控制、PKI公钥基础设施,灾难恢复与业务持续性,物理安全,信息安全相关法律法规。

级别

一级认证

二级认证

三级认证

职位 信息安全工程师 信息安全高级工程师 信息安全高级专家

级别 NCSE 一级 NCSE 二级 NCSE 三级

具备基本安全知识和技能,能够解决日常信息系统管理工作中所遇到的信息安全问题。 信息安全专业人员,能设计和实施信息安全系统方案解决能力。 信息安全技术领域高级专业人才,能够对信息系统的各项安全策略进行总体规划,具有从规划的角度进行综合性分析和总结的能力。

容 ●信息安全基础

●高级 TCP/IP 分析

●数据报结构

●强化 Windows 安全

●强化 Linux 安全

●病毒分析与防御

●网络应用服务

●攻击技术与防御基础

●信息安全的基本元素

●密码编码学

●应用加密技术

●网络侦查技术审计

●攻击与渗透技术

●控制阶段的安全审计●系统安全性

●应用服务的安全性●入侵检测系统原理与应用

●防火墙技术

●网络边界的设计与实现

●审计和日志分析

●事件响应与应急处理●Intranet 网络安全的规划与实现

●信息安全管理绪论

●信息安全风险评估与管理

●风险管理的实施

●信息安全管理体系的建立与认证

●访问控制

●安全模型与结构

●通信与网络安全

●密码学

●PKI 公钥基础设施

●灾难恢复与业务持续性

●物理安全

●操作安全

●道德标准研究

●信息安全相关法律法规

信息网络安全问题,目前已不单纯是防“黑”问题,从国家、企业内部整体的发展和安全保证的层面来看,它已上升到战略的高度。

网络发展到现在,关于网络安全问题的解决方法问题,大家已经形成一种共识,那就是,网络安全体系的建立关键在于人,尤其是网络安全人才,因为所有的网络安全技术、措施、工具都只能是安全体系建设的辅助手段,策略的制定、技术工具的实施和最终规划落实都要靠人。正如反黑客专家许榕生研究员曾表示,网络安全的攻与守完全是高素质人才的对抗。正是在这种宏观环境下,一个新名字渐渐的进入了人们的视野,即信息安全工程师。那么,一名专业、合格的信息安全工程师应该具备哪些技能和素质呢?他们的工作职责又是哪些呢?信息安全工程师的首要职责就是为企业量身定做合理且经济的信息网络安全的体系架构;他需要分析企业的日常业务、非日常业务的性质和数量,需要衡量企业不同类型的业务所需要的安全系数和水准,考察以往企业所遭遇的安全问题并发现存在的安全隐患,最后在一定比例的项目预算范围内为企业构建合理的整理安全体系。其次,信息安全工程师需要为这个计划中的体系构建肌肉和纹理,因此他会选取合适的防火墙、入侵检测系统、相关的网络互联和交换设备,以及相关的安全系统软件和应用软件,提出针对不同问题和业务的安全解决方案,设置不同员工的系统权限和安全等级……这样,一个有血有肉,且能够有效抵御外来恶意攻击的信息安全系统就基本建立起来了。一个系统的建立不代表一劳永逸的安全。信息安全工程师平时最大的工作职责在于维护和预防安全问题和隐患。当新病毒的警报在世界任何一个地方刚刚响起的时候,他就会迅速的将相关的防御措施反映在企业的安全体系中,当服务器捕捉到最微弱的攻击信号的时候,他就会警觉的做好应对的准备。

当然,在网络信息安全意识和技术应用还不够普及的现在,信息安全工程师还是每个企业内员工的最佳安全知识培训师,让每个员工了解企业基本的安全系统构架和工具应用,是他的工作职责之一。同时,当每一个员工都是安全的卫士,这样的企业才是坚不可摧的。目前,信息安全工程师还没有形成起一个强大的队伍,很多公司的网络管理部门中都有专门负责安全体系构建和防护的安全工程师,其实是信息安全工程师的另一种职位形式。同时,众多安全产品的厂商也需要大量的售前、售后、技术支持等人才。在现有的培训市场中,新东方率先推出了定位明确的“信息安全工程师就业班”,为未来的安全中国储备人才

什么是黑客

黑客精神 文化 ---我们的目标

提到电脑每个人总会想起“黑客”这个词,因为我们的论坛是安全技术性质的论坛,在这里简单的介绍一下黑客的定义以及存在的意义

黑客是指那些精通某方面技术的人,这个领域并不局限在计算机领域,从这个上来说,每个领域都拥有自己的黑客,贝多芬、莫扎特是音乐节的黑客;乔丹是篮球界的黑客;马拉多纳是足球界的黑客;甚至菜市场里的刀法神奇的杀猪的,也是一名黑客。黑客无处不在,勇于挑战权威、挑战自己、挑战极限!

黑客不是一种职业。它是一种精神,对解决问题的执着,对技术的钻研,对生活的热爱,对自由的向往……这些都是黑客的标准,与电脑水平高低无关,是一种人生态度。

黑客存在的意义,简单的来说各个领域正因为有了黑客,才能更快更好的发展,也可以说黑客促进了进步。

问我简单的介绍了黑客定义和意义,我们要创建一种文化,一种精神,这也是我们给社会最好最大的贡献吧。在这里我提出思考,黑客就是一种精神,对解决问题的执着,对技术的钻研,对生活的热爱,对自由的向往…… 那么什么才是一种文化呢,这是值得我们思考的课题,只有相应的文化才能建立相应的生存环境和技术……

中国黑客18年 :刀在,理想已飘远

从1993年首次亮相到如今已有18年历史,可更多的国人对黑客群体仍知之甚少。

的确,这是一个神秘的群体,侧卧在居室电脑旁边,互联网世界一举一动,已在他们掌握之中。当国家遭受欺负的时候,他们亦能高举民族大义旗帜,一呼百应,为维护国家利益,与国外同行展开不见硝烟的战争。

而如今,在金钱利益的驱使下,中国黑客群体已经鲜见“大侠”身影,几近沦落为犯罪的代名词。这种变化让许多资深互联网人士感到深深惋惜。

A

15岁男孩的启蒙

与当今风靡互联网世界的博客相比,虽然同样含有一个“客”字,但当年黑客传入中国时,走的却是神秘和高深路线。

“那是一个以技术取胜的词,并不是每个人都能玩得转。”北京补天科技有限公司CEO王献冰说。他是中国黑客界资深级的人物,有精神领袖之称,网名“孤独剑客”。

“黑客”一词,是由英语Hacker音译而来,本意是指那些专门研究、发现计算机和网络漏洞的计算机爱好者。他们伴随着计算机和网络的发展而产生并迅速成长。

到上世纪70年代,美国小男孩凯文·米特尼克的出现,开始让黑客名声大噪。

这位计算机天才在15岁闯入“北美空中防护指挥系统”的电脑主机后,接连闯入美国太平洋电话公司的通信网络系统、Sun系统公司等知名公司的电脑主机。

他最终因侵入美国联邦调查局的网络系统被捕入狱,也是世界上第一个因网络犯罪而入狱的人。

“我们(黑客)才是世界的主宰。”他曾说的这句话,成为众多黑客的圭臬。在他所倡导的黑客精神引领下,中国本土黑客开始壮大。1993年,我国大陆地区最早黑客现身。

中科院高能物理研究所网络安全实验室首席科学家许榕生介绍,1993年中科院高能物理研究所在国内率先使用互联网,当年年底就发现有黑客入侵,某用户的权限被黑客升级为超级权限。当系统管理员跟踪时,还被黑客实施网络报复。

这是大陆发生的首起黑客事件。从此以后,随着互联网在我国的逐步普及,黑客活动愈演愈烈。

B

道德至上的纯洁

黑客在中国冒出水泡之时,王献冰也踏入大学校门,同时也进入了互联网世界的大门。他说:“1995年到1996年的冬天,我整晚上机,机房没有暖气,冷得厉害,我就披个大衣,为调试程序一晚上要重新启动机器几百次。”

此时,中国渐渐增多的黑客们,也正在通过网线加强着联系,准备成立组织。

这个愿望在1997年得到了实现。当年,上海黑客goodwell(龚蔚)在境外某网站申请一处免费空间并在国内做了镜像站点,用于黑客之间的交流,成立“绿色兵团”。

绿色兵团的名字,来源于创立者美好的梦想,“以兵团一般的纪律和规则,打造绿色和平的网络世界”。

家园的力量果然大,绿色兵团甫一成立,四面八方的黑客便纷至沓来。这包括如今已被尊称为教父级的rocky、solo、小鱼儿、冰河、小榕等。

彼时的中国互联网还在起步阶段,对于普通人还是个陌生的名词,商业利益无从谈起,这得以令一帮沉醉于挑战技术的网络爱好者纯净地栖居。

他们中有些人是二十出头的大学生,初衷简单,甚至没有自己的电脑,有时为了争夺校园实验室里的机位而废寝忘食。

就像黑客这个词的本义一样,这些聚集在绿色兵团的黑客们,信守着道德至上准则,主张网络技术共享、互助,而不是攻击和获利。

即使是写出了中国最早木马程序的绿色兵团早期成员冰河(glacier),也这样解释写程序的初衷,他编写冰河完全是靠自己的兴趣和网友的鼓励,最初只是想编写一个方便自己的远程控制软件,不曾想竟然编成了一个中国流传使用最广泛的黑客软件。

“那是一些真正的黑客,可以说是江湖中的大侠。”时至今日,河南洪涛科技有限公司CEO杜红超对那时黑客的道德自律赞不绝口。

C

以技为剑的激情

在1997年大学毕业后,王献冰的工作几经变动,但唯一不变的是对计算机技术的热爱。受到诱惑,有着正式工作的他也投身黑客世界。

此时,中国黑客正酝酿着第一次大规模的行动。

1998年5月,印度尼西亚发生排华事件,激起中国人愤怒,中国黑客们则决定以电脑为利剑,发泄心中怒火。

他们以爱国的名义,向印尼网站发起攻击,首次引起世界舆论关注,一战成名。

之后便是1999年的北约轰炸中国大使馆、2001年中美撞机等事件。在这些事关中国荣辱的事件中,中国黑客又一次次大规模地团结起来,纷纷开展对美国网站的攻击。

通过这些攻击,中国红客联盟、中华黑客联盟、中国鹰派联盟等黑客组织声名鹊起,成为国内许多年轻人的“偶像”。

“我参与最积极的一次对外攻击是对日本。”王献冰对他那时的行为记忆深刻。

2000年初,日本大阪右翼分子聚会,称南京大屠杀是“20世纪最大的谎言”。气愤之余,王献冰想到用自己掌握的黑客技术做些什么。在网上,他和另一黑客发帖号召中国黑客们组团对日发动攻击,没想到,竟然有几千名黑客响应。

在这次对日行动中,王献冰还开发出了一个黑客软件,给日本网络造成极大杀伤。

“我们非常自豪能为国家做些什么,那时媒体都称我们为红客,这种叫法好。”王献冰说,“我们觉得这是用黑客技术做正义的事情,红色代表正义,另外还联想到红军保家卫国。”

这也是那时年轻触网者最朴素的思想,成为黑客,报效祖国。

D

泥沙俱下的泡沫

激情都会退却。

当中国和外界冲突不再激烈的时候,这些有红客之称的黑客,遇到了生活和事业的双重压力,开始谋求转型。

“2001年中美黑客大战之后,媒体当时炒得火热。我自己也有点头脑发热,很想放弃我原来的工作,专门去做黑客。后来我自费从北到南、从东到西,全国走了一圈,去见我们中国鹰派联盟的成员,让我感觉现实和网络还是有差距的。”一个黑客组织带头大哥如是说。

其实早在1999年,绿色兵团就已转身,成立了上海绿盟计算机网络安全技术有限公司。

随后,中国第一代黑客们纷纷扔掉利剑,举起盾牌,成群结队向网络安全领域进军。

“那时期的大部分黑客高手,都成了网络安全专家或者建立自己的网络安全公司,这是他们最容易也是最好的出路。”杜红超说。

由于开办公司需要资金和经验,另外一些黑客并不具备条件,看到互联网经济热起来后,“这些黑客就干起了法律不允许的事情”。

根据自己目睹,杜红超将中国黑客发展至今的历史,划分为三个阶段。2000年互联网泡沫出现刚好是这个分水岭之一,中国黑客形象不再是令人向往的大侠。

王献冰说,也是从2000年开始,众多的黑客工具与软件的出现,使得进入黑客的门槛大大降低,黑客不再是网络高手的代名词,很多黑客很有可能就是一个嘴里叼着棒棒糖、手里翻着小学课本的孩子。也正是因为这种局面的出现,中国黑客的队伍开始杂乱。

“从此,黑客黑色经济链渐显雏形。”杜红超说。

E

金钱至上的沦落

乱了就乱了,谁也没有料到,中国的黑客群体,居然能一乱到底,乱到让整个群体染上乌黑的颜色。

随后,随着网游兴起,中国黑客进入杜红超所谓的第三阶段:黑客彻底沦落, “他们直奔利益而来,成为黑客就是为了挂马、盗号、弄钱。”

杜红超将这些新生代黑客概括为低年龄、低学历、没有稳定工作的不安全群体。

因此,社会上关于黑客作案的报道层出不穷,直到2007年“熊猫烧香”案发,黑客产业链彻底浮出水面。

王献冰说,中国互联网发展太迅猛,转型下的中国又有太多的诱惑让人无法把持。

“浮躁的社会造成了浮躁的成名暴富风气,现在许多年轻人带着对黑客的神秘崇拜而来,最终沉迷于雕虫小技的卖弄而掉入黑色经济的大染缸里不能自拔。网络江湖里少了点惺惺相惜,传统的黑客消失了,千百个流氓跳了出来。”一位黑客元老说,“黑客应该是有道义、有良知的技术高手。没有了理想的黑客,也许会沦落得比俗人更俗、比狂人更狂。他们不再关心爱国,不再渴望挑战权威,只迷信金钱的力量。”

即使黑客中还有秉持道德自律的黑客——这样的黑客是不会消亡的——他们也不再愿意以黑客身份示众,因为当下的黑客是犯罪的代名词。

这其中就包括王献冰。江湖乱后,他随即淡出,以网络安全专家身份出现在众人面前,有人再称他为黑客前辈,他会主动纠正。而其他一些已经在网络安全公司就职的网络信息安全高手们在接受记者采访时,也无一例外否认自己是或者曾经是黑客。

“当年热血沸腾、众志成城,刺刀上带着思想的年代恐怕一去不复返了。”这位黑客界元老的话,令人感叹。

中国黑客几个阶段

1

启蒙

1993年,中科院高能物理研究所网络遭到黑客侵入,为中国大陆首起黑客攻击事件。

2

单纯

1997年,中国第一个黑客组织“绿色兵团”诞生,为众多技术狂热者提供交流平台。

3

红客

1998年,中国黑客向发生排华事件的印尼发动攻击,一战成名,红客时代来临。

4

转型

2000年前后,随着中国互联网泡沫出现,众多知名黑客纷纷扔掉利剑,投身网络安全领域。

5

变异

2000年以后,黑客门槛大大降低,中国黑客的队伍开始杂乱,黑色经济链雏形渐显。

6

沦落

他们直奔利益而来,成为黑客就是为了挂马、盗号、弄钱,刺刀带思想年代一去不回。

资料出自:MY安全技术论坛

网格,及网格空间的意义

什么是网格?

网格是继传统因特网、Web之后的第三次互联网浪潮,可以称之为第三次因特网的应用。传统因特网实现了计算机硬件的连通,Web实现了网页的连通,而网格则试图实现互联网上所有资源的全面连通,其中包括计算资源、存储资源、通信资源、软件资源、信息资源、知识资源等。

简单地讲,网格是把整个因特网整合成一台巨大的超级计算机,实现各种资源的全面共享。当然,网格并不一定非要这么大,也可以构造地区性的网格,如中关村科技园区网格、企事业内部网格、局域网网格,甚至家族网格和个人网格等等。网格根本的特征不是它的规模,而面是资源共享,消除资源孤岛。

最“正统”的网格研究起源于美国政府过去十年来资助的高性能计算机科研项目。这类研究的目标是将跨地域的多台高性能计算机、大型数据库、贵重科研设备(电子显微镜、雷达阵列、粒子加速器、天文望远镜等等)、通信设备、可视化设备和各种传感器等整合成一个巨大的超级计算机系统,支持科学计算和科学研究。这方面的代表性研究工作包括美国国家科学基金资助的NPACI、“国家技术网络”(NTG)、分布式万亿次级计算设施(DTF),美国能源部的ASCI Grid,以及欧盟的Data Grid等。

作为一种新技术,目前研究人员对网格研究重点和内容的认识也不尽相同。有人把网格看成是未来互联网技术,称为“下一代因特网”、“Internet2”、“下一代Web”等;还有一类研究的侧重点是智能信息处理,它关注的是如何消除信息孤岛和知识孤岛,实现信息资源和知识资源的智能共享,常见的名词包括语义(Semantic Web)、知识管理(Knowledge Management)、知识本体(Ontology)、智能主体(Agents)、信息网格、知识网格、一体化智能信息平台等;企业界的研究大多集中尽量利用现有的Internet/Web技术,将因特网上的资源整合成一台超级服务器,有效地提供内容服务、计算服务、存储服务、交易服务、内容分发(Contents Delivery)、电子服务(e-service)、实时企业计算(Real-Time Enterprise Computing,简称RTEC)、分布式计算、Peer-to-peer Computing、万维网服务(Web Services)等名词都属于这一范畴。

企业界的网格相关研究开发工作中,最重要的就是Web服务。目前,一些业界巨头已经就几个底层标准协议达成共识,包括XML、SOAP、WSDL、UDDI等。与“正统”的网格研究不同,Web服务的重点是产品开发,其相关产品可望在今明两年在市场上开始普及。

作者:(中国科学院计算机所所长李国杰院士)

分析:什么是网格 它会产生20万亿的产业吗

《计算机世界》记者 高丽华 周蓉蓉

当产业界和学术界都在为网格而痴狂的时候,国内大多数计算机用户却对“网格”为何物都“真的不知道”,不少人甚至前所未闻。摆在中国IT产业面前的一个现实是,有着“突破性创新”和巨大商业前景的网格技术,在全球范围还处于起步阶段,大家的水平都差不多。为此,无论用户还是厂商,都不应当满足于已经熟悉了的“网络”,还应当关注“网

络”前头的“网格”。

11月8日,由中国人民大学信息学院主办、微软亚洲研究院协办的“网格主题日”研讨会上,一位用户代表上台说的第一句话就是“会前有人问我网格是怎么回事,我说我不知道,真的不知道”。台下顿时笑声一片。

这并非个别现象。在记者就网格计算(Grid Computing)进行采访的时候,发现相当多用户都“真的不知道”网格为何物。即或听说过这个概念的,也往往想当然地把它划进“高精尖”设备和精英业务的行列,与自己既无缘也不相干。一些媒体对网格的解释也“模模糊糊”,语焉不详,甚至说法不一。

与此形成鲜明对照的是, IT专家和厂商们说起网格来却激情燃烧、如数家珍、成胸在握。他们称网格是继Internet和Web之后的第三次信息技术浪潮,它的兴起将再次改写计算机应用的历史。有的还信誓旦旦,说这一变革是近在咫尺的事情,网格计算在2004~2005年就将形成气候。

如果情况真如专家们所说的那样,那么上述两支队伍——用户队伍和专家厂商队伍——就到了需要交流和碰撞的时候了,因为“网格最后是用户的,是由用户来决定的,不是由厂商来决定的”(中科院李国杰院士)。这种交流对用户队伍而言,将是一种“启蒙”和“激发”;对专家厂商队伍而言,则是实现网格产业化的必经之途。只有二者联起手来,才可能迎来中国网格发展的真正商机。

何为网格?

有趣的是,即便那些热切谈论着“上网”行将被“上网格”所取代的专家们,谈起“网格”这个问题来也缺少统一的“话语”。

接受采访的专家中,有说网格是一种技术的,有说网格是一种标准的,有说网格是一种方法(实现资源共享的方法)的,有说网格是一种中间件的,还有说网格是一种高级计算的……不一而足。专家们尚且如此,用户们对此“说不清楚”,自然更是情有可原的事情了。

推动中国国家网格(China National Grid,简称CNGrid)的“863计划高性能计算机及其核心软件专项”组成员钱德沛教授就此认为,出现这种“混乱”并非坏事,也没什么可奇怪的。一方面,网格毕竟还是个成长中的事物,对它的认识尚需假以时日;另一方面,对于复杂的事物本来就可以从不同角度去审视,很难说哪一种看法绝对正确或错误。

问题或许可以倒过来:不说网格“是什么”,而说网格“不是什么”,或“不只是什么”。

钱德沛认为,把网格归结为一种标准或一种方法,至少是不全面的。与网络一样,网格作为一种资源共享的工具当然离不开标准,但网格本身却不宜定义为标准。比较起来,把网格看做一种如同水厂和电网那样的基础设施更为恰当——只不过网格是一种“无形的”信息基础设施而已。

具体说来,网格计算是利用互联网把分散在不同地理位置上的多个计算资源,通过逻辑关系组成一台“虚拟的超级计算机”。这台机器把每一台参与其中的、包括个人电脑在内的计算机都作为自己的一个“结点”,成千上万个这样的“结点”并联起来,就组成了“一张有超级计算能力的网格”。而每一位将自己的计算机连接到网格上的用户,也就“拥有了”这架超级计算机,可以随时随地调用其中的计算和信息资源,在获得一体化信息服务的同时,最大程度地实现资源共享。

如果认可上述看法,那么剩下的问题就是“网格”与“网络”有何区别了。因为“网络”已经成功地实现了计算机的联结和信息资源的共享,何须再上“网格”呢?

对此,中科院计算所副所长及“863计划高性能计算机及其核心软件专项”组成员徐志伟研究员的解释是:同是实现资源共享,“网格”与传统的“网络”完全不在一个层次上。“‘网络’实现了计算机硬件的连通,‘Web’实现了网页的连通,而‘网格’则将在应用层面上实现所有资源的全面连通,包括计算、存储、软件、数据、信息、知识,甚至还包括仪器设备和人才”。而且,“Web只能对HTML文件进行一致性的访问,网格却可以对所有资源进行柔性和高性能的访问,即时地创建强大的虚拟计算环境”。这是传统互联网无法比拟的。

举例来说,在传统互联网环境下,你要访问一个服务器或网站,必须知道路径才行。网格访问就不必顾及计算机在哪儿,也不用管是谁的计算机,你只要遵守协议,网格会把你需要的一切资源调到你面前,“就像用电,只要你的保险丝足够粗,你想用电做什么都可以”。如果你的计算机速度不够快或存储空间不够大,网格还会自动调资源,这意味着,你在网格上完全可以通过一台个人电脑终端,处理一批来自太空探索的海量数据。当然,“如果你的笔记本电脑的相关资源闲着,也有可能被别人调用”。

这种情形或许可以借用一家保险公司的广告语来描述:“平日注入一滴水,用时拥有太平洋”。

中科院计算所研究员、国家智能计算机研究开发中心主任孙凝晖谈及“网格”与“网络”的区别时,还打了个形象的比方,说“网络”环境下的计算机好比小电站,家家户户都有一台,杂乱无序且浪费严重,电力还难以集中使用。“网格”则好比大家共用一个电站,这个电站可以是全世界建一个,也可以是一个国家建一个,一个地区建一个或一个企业甚至个人建一个。与家家户户搞小电站的传统网络相比,网格最大的长处是集中有序,全面流通,可以最大限度地节省资源,提供多元信息服务。

当然,在此意义上,网格也可以说是全新的互联网,或“下一代的互联网”(IBM网格计划领导人Wladawsky-Berger语)。

后技术时代的平民应用

曾经担任过美国总统信息技术顾问委员会主席的Wladawsky-Berger,把行将到来的“网格时代”称为计算机技术的“广泛使用期”,相比之下,“网络时代”仅仅被看做是计算机技术的“公众认识期”。

不管确切与否,这种看法至少可以给我们一个启示,那就是被不少用户视为“高精尖”设备和“专业级”应用的网格技术,其实是一种最平民化的信息技术,而不可能是一种“塔尖上”的应用。当我们说网格可以连通每一台个人电脑的时候,意味着“高精尖”技术必须隐居后台,对用户而言的“后技术时代”也就到来了。

“网格最终应该是一种公共事业”——由网格应用服务商提供服务,这种服务与电话、电力、水、煤气并列,被称为“第五公用设施”——IBM中国研究及开发部总经理王玮博士如是说。

这个“公用设施”的第一大好处,是节省资源。

中科院高能所研究员许榕生举例说,当今世界大约有4亿台个人电脑,它们在大部分时间里是闲置的。假如能发明一种技术,自动搜索到这些电脑并将它们并联起来,由此形成的计算能力将会超过许多超级巨型机。“网格计算”就是这样一种技术。目前已有数百万台个人电脑加入到网格计算的行列,每天所形成的计算能力大约相当于数千台个人电脑满负荷地工作一年。

另有资料显示,目前我们的宽带利用率只有5%,软件也是5%,服务器是20%。一方面强调要降低成本,一方面却又是资源的巨大浪费。网格恰恰可以解决这个矛盾。

Sun(中国)公司客户经理蔡永介绍了一个网格应用的案例:福特公司要求它的IT部门既要保证高标准的计算能力,还要全面削减成本费用。可对于汽车设计中的有限元分析、流体动力学分析和试验设计仿真这类需要极高运算能力的应用环境来说,降低成本是极为困难的事情。采用了Sun ONE Grid Engine(网格引擎)软件之后,问题迎刃而解:白天让工作站中的一部分CPU用于交互作业,一部分用于计算作业,而在夜间和周末将所有的CPU都用于计算作业。福特工程师们只要通过原本熟悉的网络界面就可以把自己的计算任务提交给网格计算引擎软件,再由网格引擎软件自动把计算任务分配给空闲的计算机。只要在整个网格中还有空闲的计算资源,系统性能就不会感到明显降低。

对这种节省资源的好处,VeryE.com首席执行官张向宁描绘说,原始社会,大家都得出去打猎,打多少吃多少。社会发展以后,专门有人种粮食了,就不必每个人都去打猎了,你花钱就能买到粮食。而现在超市与便利店就在你家门口,你连粮食也不必储存了,随时可以到超市买,吃多少买多少。搞室内装修也是这个道理,你也没有必要为了装几间房子而专门养一个装修队,临时雇几个人就够了。所以对企业IT应用来说,有了网格后,实在没有必要再另建一套“自己的”IT系统,那样做既要养一批人,还得顾及系统的升级换代,“最经济的办法就是租,就是雇”。张表示他将来不会去做网格服务商,但他绝对会成为一个网格服务的用户。

第二个好处,是进行分布式计算。

网格是一种分布式计算模式,这种模式可获得负载平衡,避免网络的拥堵和宕机,把数据分别存储,还可容错容灾,就近服务。

据IBM大中华区网格计算总监朱明介绍,美国的医疗网格设在宾夕法利亚大学,它可将X光照片等医疗文件放在网格上,供1000多家医院共享。因为涉及到海量数据,所以这些数据都是分布存储,调用起来也很方便,通常几秒种即可获得病人当前与历史的全部诊断记录,从而将网格的力量用在每一个病人身上。Butterfly.net的在线游戏也借助网格技术来增强可靠性,在游戏用户数量剧增的情况下,可以通过网格实现计算能力和存储能力的自动配置,游戏总也不会宕机。

第三个好处,是打破信息孤岛,实现信息的多元一体化服务。

王玮博士举例说,如果我对某只股票感兴趣,那么我可以告诉计算机系统并对相应操作给出条件,条件符合时就通知我。如果股票的价格达到了一定的数值,传统的计算系统只会告诉你这只股票的市值,而网格系统则可以告诉你现在持有多少股,买进价是多少,建议购买还是卖出等等。总之,这样的网格应用“能够知道你所有的相关历史信息,并给出建议”。这就是打破信息孤岛,实现多元信息共享带给你的好处。

这一功能尤其为跨国公司所看好,因为它所创造的异地协同工作的信息环境,可以方便地把跨国公司遍布全球的分支机构组织起来。

孙凝晖接受采访时还表示,网格极有可能会成为解决信息安全的一个突破口:因为现在的网络安全措施基本是一种被动的防御,你无法知道黑客在什么位置,他用的是哪台计算机。而网格是一种“主动式的按需服务”,用户必须首先确定自己的身份才能获得服务,如同我们现在用的手机和有线电视,用户的身份与位置都可以查得到。这种模式对防范黑客肯定是有效的。

徐志伟认为,网格计算的普及将把我们带入信息技术的“后技术时代”(post-technology stage),目前我们正处在从互联网(Internet与Web)时代向网格的按需计算时代演化的过程中,届时每个人都可以把自己装进网格,享受网格带来的好处。

20万亿美元的产业?

谈及网格技术的前景时,人们最津津乐道的无疑是美国《福布斯》杂志的下列预测:网格技术将在2004年至2005年出现一个高峰,推动信息产业市场的持续高速发展,在2020年将产生一个年产值为20万亿美元的大产业。

但至少在目前,“网格还不是一个已经成熟的、有定论的技术”(徐志伟)。处于幼稚期的新技术固然最能给人以希望,可要预测十几年以后的事情,毕竟有些勉为其难了,现实中虎头蛇尾的技术并非个别。

不过,在不少人心目中,网格应该是个例外。首先,网格已经有了10多年的历史。12年前的分布式计算可以说就是网格的雏形(最初的分布式计算只是把一个任务分配给不同的CPU去做而已),网格的概念在相关厂商和专家的圈子里也已热了两三年。

其次,一些发达国家和跨国公司已为此投下了巨资。IBM公司2001年就宣布投资40亿美元大规模进入网格计算领域,研制每秒13.6万亿次超级网络计算机;最近又宣布投入100亿美元,启动“按需计算”计划。日本文部科学省2002年5月决定投资700亿日元开发超大型网格计算机。相关的设备和软件技术也已经接受了一定范围的市场检验。

第三,人们对信息技术变革有信心。个人电脑和网络等意想不到的迅速崛起和大行其道,已经为这种信心奠定了基础。尼葛洛庞帝关于信息技术的发展“会超过我们最大胆的想像”的名言,可以看做是对这种信心的激情归纳。

的确,计算机技术的几次大的变革,都近乎于传奇甚至神奇。最早的时候,你想使用计算机,必须坐到大机房的终端前;有了网络后,你可以在家里使用了;有了Java等跨平台工具,你不再需要特定的机器和系统来支持……应用模式就在这样的演变中发生着天翻地覆的变化。IBM最早的大型机不存在通信交流问题,只供一个用户使用,今天却需要通过TCP/IP协议供上百人使用。数据库也一样,早期的数据库不可以共享,有了互联网之后才出现了共享数据库。网格计算就是随着这些变化而出现和发展的。王玮博士接受采访时说,既然曾预言“全世界大概只需要5台计算机”的IBM创始人Thomas Watson、预言“人们没有理由在家里需要计算机的”的Digital总裁Ken Olson、预言“640K应该是对任何人都足够了”的微软创始人Bill Gates都成了笑料,网格今后的发展“超过我们最大胆的想像”,当然也是可以预期的事情。

第四,是人们对一台推动世界经济发展的新引擎的需要。在一个信息技术大行其道的时代,这个引擎为什么不可以是正在崛起的网格技术呢?

网格最早形成气候是在高性能计算机领域,因为高性能计算机资源最稀缺,一般的企业用户现在只是刚刚发现。Platform亚太区副总裁郑志说,今天不仅有计算网格,还有数据网格、信息网格、GIS网格、基因网格……随着应用潜力的挖掘,还会有更多的网格冒出来。

Platform公司亚太区技术总监张福波博士和国家智能计算机研究开发中心主任孙凝晖告诉记者,网格技术不是排它性的,涉足网格应用无须从零开始,只要把网格标准与现有的应用资源结合起来就够了。譬如网格标准与高性能计算机结合会产生高性能计算机的核心技术,与中间件结合会产生中间件的核心技术,与应用软件结合又会产生应用软件的核心技术,如此等等。“与网格结合的东西越多,可供共享的资源也越多。”

随着网格向每一个人走近,人们对它所可能承担的推动世界经济发展的引擎作用也越来越看重,这是最自然不过的事情。

不过,作为一种尚不成熟的技术,网格的发展还存在障碍。钱德沛认为主要是标准问题——虽然有了国际公认的OGSA网格标准,但还只是一个大框架,相关的产品也不够丰富,用户和厂商的理解和观念也有许多分歧。钱德沛就此认为,网格较大规模的应用起码是3年以后的事情,说2004到2005会形成气候,那是过于乐观了。

“中国的网格活了”

这是IDG一篇文章的标题。发表于10月14日的这篇文章介绍,中国将建成世界最大的教育网格。

国内对网格的研究始于2000年,与国外相差几年的时间。但总体看,网格的研发在全球仍处于起步阶段,美国的医疗网格、英国的国家网格与中国的教育网格和国家863网格性质相似,都是研究性网格。“应该说大家的水平都差不多,这也正是中国的一个机会”。 王玮博士如是说。

而且中国虽然起步较晚,但由于政府的高度重视,“自上而下”的进展并不慢。有国内专家评论,网格计算一年前还有点遥远,现在感觉离我们越来越近了,“已经能用它来做些事情了”。

2002年6月,我国政府在“863”计划中设立了网格专项:研制中国国家网格。总体目标是研制一台每秒4万亿次运算能力、面向网格的高性能计算机;建设一个具有5万至7万亿次聚合计算能力的高性能计算环境;开发一套具有自主知识产权的网格软件;建设2至3个事关国计民生的应用网格;形成若干网格技术的国家标准,参与制定国际标准;培养一批高素质的网格研究和应用人才。

与此同时,联想和中科院计算所分别推出了深腾6800高性能计算机和曙光4000A超级服务器;地质、气象、航空、基因、森林资源与林业生态等七大行业的应用网格项目建设先后启动;建成了中科院、上海、清华大学等7个网格结点;中科院计算所围绕网格路由器、网格操作系统、工具软件包、信息网格平台、知识网格以及安全系统进行系列研发,形成了“织女星网格”品牌;联想推出了“关联应用”的网格发展战略,已有部分产品面世。

最有气候的是中国教育网格。这项“迄今世界上最大的教育网格”由12所大学联合推出,可实现全国100所重点大学资源共享。工程建成后将大大简化和方便全国教育系统的资源配置,应用将涵盖生命科学、图像处理、远程教育等众多领域。

钱德沛和张福波认为发展网格产业从教育抓起是非常明智的一步,因为网格发展的基础是人才。“不能说目前的教育网格完全是实验性的,因为这个网格已经让师生共享到了全国校园网的资源,它还让师生在使用网格中熟悉了网格,实现了培养网格人才的目的。” IBM朱明也认为教育网格“部分地进入了实用阶段”,如清华大学的生命计算应用、北京大学的教育课件,“虽然是科研项目,但实际上已经有很多人在受益了”。

政府推动网格应用方面,走在最前面的城市是上海。11月5日在上海市政府主办的“数字城市与城市网格”论坛上,上海宣布启动“城市网格”建设以整合全市的信息资源,消除信息孤岛,实现资源共享与协同工作,推动全市信息化再上一个台阶。朱明评价“上海是全球范围内第一个在政府报告中将网格计算纳入城市发展规划的有远见政府”。

国内目前存在的问题是厂商和企业用户行动相对缓慢。据介绍,推动网格计算最积极的IBM非常希望与中国厂商合作,响应者却不多。国内网格软件开发力量薄弱,服务器厂商也还没有把网格当做一个主攻方向。相比较而言,应用面的研发要好一些。

Sun公司的蔡永告诉记者,国内企业用户使用网格产品的很少,目前Sun的网格引擎软件的用户大都是国外企业,国内用户则全是外企。“其实国内企业也应该有这方面的需求,只是观念上滞后,还停留在‘什么都要自己有’的阶段上”。

据徐志伟研究员分析,网格认识上的误区在国内科技界也存在着,其中最糟糕的是“只习惯于跟踪”,缺乏“我们也是网格技术创造者”的强烈使命感,这会错过最佳创新时期。他呼吁“网格的关键创新阶段会出现在2003~2005年,我们一定要有危机感和紧迫感”。

新一轮洗牌

作为继网络之后计算机技术领域又一次“最重要的突破性创新”,网格计算必定会给IT应用带来“突破性变化”,并由此引发相关产业的新一轮洗牌——中国国家网格“863”计划专家组成员钱德沛说。

他认为,从用户角度来看,网格对资源共享模式的全新开发,将推动IT应用再上一个大的台阶。在“共享、协同、服务”的网格应用模式中,应用与服务的界限甚至会模糊起来:你在网格中得到了别人的服务,你自己的应用也会加入到网格中去,成为服务的一部分,你调用别人的东西,别人也能调用你的东西。这使得应用能够动态地自我复制,并在应用与服务的互动中成为“服务模块”,从而把应用与服务都推向一个更高的层次。

从厂商角度来看,网格这种“用电用水”式的服务机制与传统的IT服务机制也有很大差异,需要尽快调整主动适应。不用说,任何一次大的市场调整过程,都意味着厂商之间的新一轮角逐,新一轮洗牌。好在业界普遍认同“网格服务业的兴起会给厂商带来更多机会”的看法。Platform郑志认为“洗牌”过程中的机遇大于挑战,因为网格作为公用设施是分层次的:资源层、系统层、中间件层、应用层等,没有哪个厂商能够把网格技术全部覆盖,市场空间和合作机会都增大了许多。

目前看,IBM是这一轮竞争中表现最为积极的一家,也是少有的能够实际地为网格计算提供解决方案的商家之一。Sun、惠普、甲骨文、戴尔、SGI、Cray等厂商也纷纷加入到推广网格计算的行列中来。IBM的合作伙伴Platform则把自己定位于网格基础软件与系统开发商,声称“我们希望别人踩在我们的肩膀上往前走”(Platform张福波称)。

联想等国内厂商的态度也相当积极。联想认为,在网格计算的世界标准还不成熟之前,网格对中国是一个重要的机遇,中国厂商在应用层面可做的事情很多。

众多力量中,微软的态度耐人寻味。尽管微软也是OGSA的成员之一,但微软认为自己的产品原本就可以实现网格的功能——所有基于Windows的平台都可以实现资源共享。

但IBM不这么看。IBM认为网格的价值是“实现不同平台、不同专有系统的互连互通”,而不仅仅是Windows。

这无疑是一种新的声音,一种与封闭系统对抗的声音。看来,围绕网格计算,已经隐约出现了两个阵营。这是否意味着,网格的出现将在开放与封闭两大阵营的对垒中,又辟出了一块抗衡的新阵地?

江苏博智软件科技股份有限公司怎么样?

简介:江苏博智软件科技股份有限公司总部设在江苏省南京市,是专注于信息安全领域的产品和解决方案供应商,是国家认定的高新技术企业和软件企业。公司的信息安全产品和解决方案涵括计算机和网络安全、云计算安全、大数据安全、工控安全等诸多领域。公司秉承“智行千里”的企业文化,服务于军工、政府、金融、能源等行业,获得了用户的肯定。

公司在信息安全领域耕耘多年,目前是国家保密局保密实训基地教学实习点、江苏省国家保密局和南京市国家保密局技术支持单位、江苏省保密协会常务理事单位、江苏省计算机安全专业委会副主任委员单位、江苏省信息安全联盟成员单位、南京市保密协会创始发起单位。

公司先后获得两轮融资,A轮融资达晨创投领投,宁波银行跟投,达晨创投是我国A轮投资规模最大的顶尖投资机构;B轮融资,由宝安集团(证券代码:000009)领投,达晨创投跟投,宝安集团是我国第一批主板上市企业。达晨创投和宝安集团的注资为博智软件的发展奠定了坚实的基础。

公司目前拥有“安全御”系列、“工控盾”系列、“取证通”系列、“近卫军”系列等多个产品线, “安全御”系列包括:终端保密检查系统、恶意程序辅助检测系统、APT行为深度分析检测系统、数据库审计系统、存储介质信息消除系统、信息安全风险展演系统、泄密态势感知系统、手机信号屏蔽袋等多个产品;“工控盾”系列包括:工控防火墙、工控漏洞挖掘平台、工控安全风险展演系统、工控态势感知分析系统等产品;“取证通”系列包括:多通道硬盘复制系统、计算机仿真取证系统、计算机保密核查取证系统、芯片取证一体机、电子证据固定工具等产品;“近卫军”系列包括:舆情渗透系统、舆情监测预警系统、网络攻防仿真系统等产品。共有三十余款信息安全软硬件系统产品,广泛应用在信息安全保密管理、工业智能化安全、电子数据取证、军工武器装备等领域。

“安全御”系列产品从2010年开始连续进入国家和江苏省保密局政府采购推荐目录。公司目前在全国拥有700多家军工、政府和企事业单位用户。

公司已通过涉密信息系统集成乙级(系统集成、软件开发、运行维护)、武器装备科研生产单位保密资格三级、国军标质量管理体系和CMMI4等标准化认证,并严格按照认证要求对公司的管理体系、产品生产和技术服务的各环节进行严格控制,充分保证产品和服务品质,帮助客户从他们的信息安全体系建设投资中获取最大的收益。

公司十分重视人才队伍建设,目前拥有“江苏省双创人才”、“江苏省333高层次人才”、“南京321计划人才”组成的经营和技术骨干团队。为了更好的实现技术创新,公司聘请华东师范大学何积丰院士作为首席安全顾问,并聘请国家级信息安全专家——“中国反黑客第一人”许榕生研究员作为公司的首席科学家,带领技术团队进行信息安全领域技术攻关。

公司与多所重点大学和科研机构开展产学研合作,依托中科院信息工程研究所国家信息安全重点实验室、北京邮电大学信息安全中心、华东师范大学软件学院和南京大学国家保密学院,力争共创国内一流的信息安全产品和解决方案的孵化基地。

公司知识产权体系完备,拥有数十项软件著作权和发明专利。公司多项产品和技术获得省市科技进步奖和金慧奖,并有多项产品获得省高新技术产品认定和省高价值发明专利认定。

凭借深厚的技术积累、持续的技术创新、先进的服务理念和专业的服务团队,博智立志成为国内一流的信息安全研发基地、产品供应商和技术支持和服务中心,成为中国信息安全领域的领军企业。

法定代表人:傅涛

成立日期:2009-08-07

注册资本:5000万元人民币

所属地区:江苏省

统一社会信用代码:91320114690433072R

经营状态:在业

所属行业:信息传输、软件和信息技术服务业

公司类型:股份有限公司(非上市)

人员规模:50-99人

企业地址:南京市雨花台区软件大道168号3栋5层

经营范围:计算机软硬件信息系统、设计、开发、生产、销售、技术转让、技术咨询、技术服务;计算机系统集成和服务;办公设备、监控系统、消防设备、自动控制系统、电子电器、仪器仪表、机电设备的生产、销售;自营和代理各类商品和技术的进出口业务(国家限制企业经营和禁止进出口的商品和技术除外);劳务派遣;建筑智能化产品销售;楼宇智能化系统工程施工。(依法须经批准的项目,经相关部门批准后方可开展经营活动)

阜阳有没有网络巡警?

他们虽为警察,却身着便装;他们时时与犯罪嫌疑人短兵相接,却不见刀光剑影、擒拿格斗;他们没有防暴队员那样矫健的身手,却拥有一个装满尖端科技的大脑,对计算机、对网络,他们了如指掌。

他们就是网络警察,全称国际互联网安全监察专业警察,中国最年轻的警种。

网络犯罪引起了全社会的关注。网络警察的出现,在带来安全感的同时,会不会影响自由、平等的互联网精神?

网络社会需要网络警察

中国警方建立这种新型警察部队的主要目的,就是为打击在数秒钟之内就能犯下的、几乎不留下任何作案痕迹的网上犯罪。

一封发自湖北武汉的电子邮件震惊香港某公司。3亿港元———发件人向该公司开出勒索天价,并威胁:如不给将遭受更大损失。

接到报警后,武汉警方迅速成立专案组。网警们先从电信部门入手,获取发信人的E-mail地址,然后走访网吧密集的地区,查找其网络公司。10几天后,侦查人员终于查明真相。

犯罪嫌疑人的手法非常巧妙。他先在武昌区八一路“同志网吧”注册邮箱,再通过位于同一条路上的“天际网吧”送出敲诈邮件。这两个网吧都坐落在大专院校周边,每天上网人数众多,网吧管理者又没按公安机关的要求逐人登记,想找到发信人如大海捞针。

侦查人员对经常出入网吧者进行10天详细调查,终于获得线索:一个20多岁的男青年曾在网吧对别人宣扬,“现在是网络时代,通过网络敲诈外地富翁不成问题。”此人个子不高,每隔几天就会来此上网。侦查人员便不分昼夜,守候在两个网吧周围。当这个年轻人走进“天际网络”时,被守候在此的网警当场抓获。面对网警,这名武汉某大学四年级学生感叹道:“我怎么也没有想到,公安局还有网上破案的本事。”

就在武汉网警破获网上敲诈案的同时,广东的同行们成功击溃计算机病毒的攻击。一种病毒使广州市数千台电脑瘫痪。危急关头,广东的网络警察三天没合眼,紧急联合一家著名安全软件生产商研制出杀毒程序。不仅帮助广东的用户恢复了被病毒破坏的数据,还援助了省外受害者。历时90天的病毒之战,给广东网络警察带来了荣誉,由于战功卓著,他们荣获了国家公安部集体三等功。

虚拟世界大显身手。中国网络警察虽然年轻,却已成绩斐然:武汉网警建制半年之内,破获网上刑事案件4起,查处色情活动30多起;厦门市公安局则一举扫除41家不良“网吧”,其中18家被勒令关闭;而湖北公安厅网络安全监察处成立仅3个月,就破获网上犯罪案件130多起。

中国上网计算机数以千万台计,上网用户几千万,并仍在高速度地增长。网上银行、网上购物等电子商务迅猛发展,政府、企业的网络技术应用出现了前所未有的热潮。网络为人们带来巨大便利,一些不法之徒正看准了这一点,利用网络频频作案。近两年来,网上犯罪率不断增长。一位精通网络的社会学家说:“互联网是一个自由且身份隐蔽的地方,网络犯罪的隐秘性非一般犯罪可比。而人类一旦冲破了某种束缚,其行为可能近乎疯狂。潜伏于人心深处的邪恶念头便会无拘无束地发泄。

“目前比较普遍的计算机犯罪,归纳起来主要有以下几类。”中国科学院研究员、网络安全专家许榕生分析,“一是技术性破坏,如黑客侵入、计算机病毒破坏等;二是利用计算机实施诈骗、贪污、挪用公款、窃取国家秘密或企业商业机密等;三是是网上制作、复制、传播和查阅有害信息,如传播黄色淫秽图像等。随着计算机犯罪活动的日益新颖化、隐蔽化,未来还会出现许多其他犯罪形式。”

网络警察便诞生在这样的背景下。1998年,湖北武汉市计算机国际互联网安全监察专业队伍组建完毕,这是全国较早的网络警察。1999年底,他们正式获得刑事办案权。随后,安徽、广东、湖北等省相继出现了网络警察队伍。据统计,目前,我国共有20多个省、市、自治区建立网络警察队伍,网络警察总数近千人。

针对种种网络犯罪现象,网络警察又对职责作出划分:有的负责电子信箱,包括打击辱骂、恫吓和垃圾邮件等现象;有的负责调查青少年色情,包括画面和文字;有人负责电脑追踪恐怖活动,寻找闯入和破坏计算机者;有人负责调查经济诈骗等犯罪。由于有些“黑客”还是未成年的孩子,网络警察还增加了“家访”的任务,从打击和疏导两方面维护网络的安全。

相关推荐

网友评论

  • (*)

最新评论

  • 访客 2022-07-06 23:01:52 回复

    消失了,千百个流氓跳了出来。”一位黑客元老说,“黑客应该是有道义、有良知的技术高手。没有了理想的黑客,也许会沦落得比俗人更俗、比狂人更狂。他们不再关心爱国,不再渴望挑战权威,只迷信金钱的力量。” 即使黑客中还有秉持道德自律的黑客——这样的黑客是不会消亡的——他们也不再愿意以黑客身份示众,

    1
  • 访客 2022-07-07 00:50:32 回复

    om首席执行官张向宁描绘说,原始社会,大家都得出去打猎,打多少吃多少。社会发展以后,专门有人种粮食了,就不必每个人都去打猎了,你花钱就能买到粮食。而现在超市与便利店就在你家门口,你连粮食也不必储存了,随时可以到超市买,吃多少买多少。搞室内装修也

    2