רכיבים

תוכנית איגוד להפסיק התקפות DoS יכול בסופו של דבר אנונימיות נטו מדי

Dragnet: Helen Corday / Red Light Bandit / City Hall Bombing

Dragnet: Helen Corday / Red Light Bandit / City Hall Bombing
Anonim

מציאת דרכים להגביל את התקפות DoS ו- SMS זבל על ידי כך שזה קשה יותר לזייף את מקור התקשורת האלקטרונית עומד על סדר היום בתקן התקשורת בתקשורת בשבוע הבא - אבל תומכי זכויות האזרח לדאוג זה יכול לשים קץ לאנונימיות באינטרנט.

אפשר לעקוב אחר מקורו של כל תעבורת האינטרנט "מעורר חששות כבדים מבחינת הקלת הדיכוי הממשלתי", אמר ג'ים דמפסי, סגן נשיא למדיניות ציבורית במרכז דמוקרטיה וטכנולוגיה. "אני ספקן לגבי היתרונות הטעונים לביטחון".

בפגישה של האיחוד הבינלאומי לתקשורת (ITU) בג'נבה בשבוע הבא, מומחים לטלקום ידונו בטיוטת ההמלצה X.tb-ucr, מעקב אחר מקרה שימוש חוזר ודרישות, מסתכל על דרכים לזהות את המקור של מנות שנשלחו על גבי רשתות IP (פרוטוקול אינטרנט).

[לקריאה נוספת: מיטב מכשירי אנדרואיד לכל תקציב.] "לדעת את מקור התנועה חיונית עבור ההתנחלויות והגנה על תשתיות, ולאחרונה על מנת למנוע התקפות על הרשת", אמר טוני Rutkowski, אחד מחברי איגוד העבודה של האיחוד האירופי על אבטחה טלקומוניקציה וגם סגן נשיא עבור תקנים ותקנים ב- Verisign.

מנות ברשתות IP מסומנות בכתובת של המקור והיעד שלהן. כמו מנות לקפוץ מן הנתב לנתב כדי להגיע ליעדם, נתבים לא שם לב מאיפה הם באו. אם כתובת המקור המצוין על מנות היא מזויפת, או מזויפת, אז אין דרך קלה לגלות מי מקור התנועה.

זה לא בהכרח בעיה, אלא אם התנועה גורמת למטרד, כמו במקרה כך למשל, אמר רוטקובסקי, כ -10% מהבקשות שהגיעו אל ה- DNS של Verisign (שרתי שמות דומיינים) מאנשים שמנסים לבצע התקפות DOS. "היה לנו את היכולת שלנו traceback," הוא אמר. ב Telcos, סמנכ"ל הכספים רוצה לדעת מאיפה זה תעבורת האינטרנט מגיע מדי. חברות הסלולר רואות יותר SMS (שירות הודעות קצרות) ו- VoIP (Voice over IP) משערי אינטרנט, ויש להן זכות לחייב את היוצאים למסירתו. כאשר מקור תנועה זו מוסתר או מזויף, הם לא יודעים מי לשלם. לדברי רוטקובסקי, קבוצת המחקר של איגוד 17 שוקלת לעקוב אחר ה- IP מאז אפריל 2007, כאשר סגן יו"ר החברה, ג'יאניונג חן, יצרנית הציוד הסינית ZTE, יצרה רשת של מאות מיליוני דולרים בשנה. מצגת בנושא, והקבוצה החליטה בחודש אפריל השנה ללמוד את הנושא ברצינות רבה יותר.

הפגישה בשבוע הבא תשקול תרומות לטיוטת המלצה מחוקרי טלקומוניקציה בסין ובדרום קוריאה, עם התרומה הנרחבת ביותר מהתקשורת הטלפונית של קוריאה (TTA), גוף תקני מקומי.

TTA דיווחה בעבר על הדרכים הקיימות ביותר כדי לעקוב אחר מקור התנועה המזויפת.

תרומתו האחרונה היא "דקלום אנציקלופדי כמעט של traceback קיים ופוטנציאלי טכניקות שיכולות ליישם את שכבת ה- IP דרך יישומים, "אמר Rutkowski, שראה את המסמך. ככלל, ה- ITU אינו משחרר מסמכי עבודה.

המלצות של ITU, סוכנות של האו"ם, אינן מכוח חוק, למרות שמפעילי הרשת רשאים לעמוד במפרטי ה- ITU כתנאי להסכמי הקישוריות שהם עושים עם אחד אחר.

העבודה של איגוד בתחום זה מודאג סטיבן Bellovin, פרופסור למדעי המחשב באוניברסיטת קולומביה. תוך כדי עבודה ב- AT & T, הוא coauthored טיוטת אינטרנט על ICMP Traceback הודעות עבור כוח המשימה להנדסת אינטרנט, אבל עכשיו סבור כי תכונות כאלה לא צריך לספק מידע יותר ממה שכבר נדרש עבור הרשת לתפקד - ואולי אפילו לא כל כך הרבה.

"אין לנו אלמוניות מושלמת, ואין לנו עקיבות מושלמת, כי לשלמות בשני הערכים יש השלכות לא מקובלות על הערך האחר., הפתרון הטוב ביותר הוא 'די טוב' ולא מושלם, "אמר דמפסי