电子期刊第一百零八期

什么是中国科技网通行证?

  答:中国科技网通行证是基于中国科技网的统一账号系统,可以用于登录各类科研应用服务,包括:中科院邮件系统、科研在线、文档库、国际会议服务平台、科研主页等,以及今后将逐步扩展的更多应用服务。

  中科院邮件系统账号可作为中国科技网通行证账号直接登录。


更多问题

信息安全新领域——可信证明技术
 
  由于互联网所具有的信息共享,使用便利等特点已经使它成为人们生活的一部分,互联网已经成为信息传输和资源共享的主要载体。但是,随着互联网与各种利益关联越来越紧密,使得安全威胁与安全使用的矛盾愈加尖锐。在网络环境中,每个人都想知道自己的电脑在经过一段时间的网络活动后是否还可以继续相信它没有被黑客利用;网络服务提供商也非常想确认在允许一个终端接入到它的服务系统前,这个终端是否可信;网上银行的客户也希望知道在他把钱通过网络汇入一个银行的服务系统时,这个系统能否被客户所信任;云计算的使用者同样非常关心云计算的服务器是否可信。由此可见,在分布式计算环境中对于主机的安全性要求越来越高,针对这种情况,如何证明相互通信的终端安全可信,已经成为计算机安全领域中研究的重要课题,计算平台可信证明(Remote Attestation)技术正是针对于该课题的前沿研究方向。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


行业聚焦
  · Outlook邮箱中这样诠释其对cookie的使用
  · 电邮内容被棱镜截获原因曝光:大部分提供商不加密
  · 英特尔旗下信息安全公司McAfee经常与美情报部门合作
  · 雅虎或将斥资3000-4000万美元收购社交邮件企业Xobni
  · 2013成国内云计算落地关键年
 

  Outlook邮箱中这样诠释其对cookie的使用
   
 

  互联网中cookie可以不是用户的小甜饼,尤其是在3.15后,很多普通网民对cookie早已心存芥蒂,望而却步了,但事实上,为了更好地让网络生活贴合“人”的思想,cookie无疑是其中最重要的参与者之一。微软作为人们网络生活中最熟知软件服务品牌,其旗下电子邮箱产品outlook邮箱中,在官网主页也专门为用户提供了让人们了解“微软是怎样利用cookie”的入口。

  以下是微软对cookie的诠释全文:

  大多数 Microsoft 网站使用“Cookie”(网页服务器放置在您的硬盘上的一个小型文本文件)。Cookie 中包含一些信息,域中将 Cookie 发送给您的 Web 服务器可在以后读取它们。

  使用Cookie的其中一个主要目的是在您的计算机上存储您的首选项和其他信息,以消除重复输入相同信息的需要从而达到节省时间的目的,而且还可以在您以后访问这些站点时显示个性化内容和目标广告。

  Microsoft网站也按照隐私声明中广告显示章节中的描述来使用Cookie。

  当使用Microsoft account登录站点时,我们会将您唯一ID号和登录时间存储在您计算机硬盘上的加密Cookie中。使用此cookie,您可以从该站点上的一个页面移动到另一个页面,而不必在每个页面上再次登录。这些Cookie会在您注销时从您的计算机中删除。我们也会使用Cookie来改善登录体验。例如,您的电子邮件地址可存储在一个Cookie中。在注销后,该Cookie仍会保留在您的计算机中。它可以帮您预先填充邮件地址,这样您在下次登录时只需键入密码即可。如果您使用的是公共计算机或者不想存储该信息,则可以在登录页面上选择合适的单选按钮,这样一来便不会使用此Cookie了。

  您可以接受或拒绝Cookie。多数Web浏览器自动接受Cookie,但是通常如果需要,您可以修改浏览器设置来拒绝使用Cookie。如果选择拒绝Cookie,您可能无法登录或使用那些依赖于Cookie的Microsoft站点和服务的其他交互式功能,有些依赖于Cookie的广告首选项可能无法应用。

  如果选择接受Cookie,您也可以在以后删除已经授受的Cookie。在Internet Explorer 8中,您可以通过选择“工具”、“删除浏览的历史记录”来删除Cookie。然后选择控制框“Cookie”并单击“删除”按钮。如果您选择删除Cookie,由这些Cookie控制的任何设置和首选项(包括广告首选项)将被删除,以后可能需要重新创建。

 

电邮内容被棱镜截获原因曝光:大部分提供商不加密
   
 

  保护用户电子邮件隐私不被美国国家安全局和其他情报机构获取需要加密技术的支持,然而,事实上除了谷歌外,很少有其他邮件服务商提供服务器到服务器端的加密技术。

  数十亿的私人电子邮件信息每日通过不安全的链接,被国家安全局和其他情报机构使用数字收集装置来捕获、追踪。

  近期,棱镜项目曝光后,公众意识到国家安全局通过光纤电缆及基础设施来收集通信信息。上周四,《卫报》最新报道提及,另一种文件收集、分类的方式是Hotmail服务器上基于网络的监视。

  过去十年中,网络邮件提供商开始为用户计算机与Gmail、Yahoo Mail、Hotmail及其他服务之间的往来加密。这种防止监控的隐私保护形式通常表现为在Web浏览器的地址栏内有一个挂锁图像,这意味着该网址的安全。同时,这种浏览器加密形式也普遍为银行所接受。自2004年起,谷歌开始提供浏览器加密服务,而雅虎今年才开始实施。

  然而,在接下来的流程中,也就是这些电子邮件信息从一个公司的服务器传送到另一个公司的服务器这一过程却很少被加密,例如:一位Facebook用户向一位雅虎邮箱用户发送电子邮件,但两个公司服务器之间的传送却是未加密的,无法保护邮件内容免于监视。

  值得一提的是,很少有邮件服务商愿意提供服务器到服务器之间的加密技术,其原因并非这种技术难以实现。

  一项针对顶级邮件服务提供商的调研显示,只有谷歌采用了SMTP-TLS强效加密技术,只要对方服务器愿意配合加密,谷歌就能全面保护电子邮件用户的隐私。此外,SMTP-TLS强效加密技术还为NSA、白宫、国土安全部等敏感性政府机构及大型律师事务所等安全意识很强的机构提供电子邮件通信保护。

  不幸的是,这种强效加密技术未能充分发挥自身优势。Facebook、 Hotmail、 Yahoo Mail及AOL Mail不接收以SMTP-TLS加密形式发送的邮件,意味着数以亿计的用户私人通信被暴露在情报机构的监视下。发送方及接收方服务器都必须启动加密,以形成一个安全链接。

  为何这么多邮件服务提供商都不愿意以SMTP-TLS形式提供服务器到服务器端的加密呢?其中一个原因在于邮件加密与浏览器加密不同,前者的“保护盾”是用户不可见的,而主干网提供商的服务一直被视为安全。

  AT&T、Earthlink、Comcast等邮件服务商在电子邮件传送过程中也不支持SMTP-TLS链接。苹果iCloud电子邮件服务虽然提供了用户到服务器端的加密保护,但未能提供服务器到服务器端的加密。Fastmail.fm和Hushmail支持SMTP-TLS自动加密。

  不可否认的是,雅虎、微软和苹果似乎更看重内部通信的保密性,他们独立的员工邮件服务器支持传入信息自动加密。

  即使邮件服务提供商不支持SMTP-TLS服务器端加密技术,要保护用户通信免于情报机构监视的方式还有几种:一种叫做S/MIME,但其不大流行;PGP或GnuPG 端到端加密技术则是另一大选择。这两种技术被视为最安全的方式,同时也是最难以使用的。

 

英特尔旗下信息安全公司McAfee经常与美情报部门合作
   
 

  通常情况下,一家公司的一名关键高管和几名技术人员会与不同政府部门,或一个部门内部的不同项目合作。如果有必要,这名被称作“负责人”的公司高管将获得一份文件,从而可以豁免数据转移行为可能带来的民事诉讼。

  消息人士称,英特尔旗下信息安全公司McAfee就经常与NSA、FBI和CIA合作。McAfee被视为有价值的合作伙伴,因为该公司能通观恶意互联网流量的情况,包括外国势力的间谍活动。

  这样的合作通常从与McAfee的CEO接触开始,他随后将任命专门人员负责与情报部门合作,向其提供所需数据。对于政府部门所寻求的帮助,公众在知晓后将会非常惊讶。

  一些黑客利用合法服务器从事黑客活动,而McAfee防火墙能收集到这些黑客的信息。此外,McAfee的数据还能表明一些网络攻击源自哪里。McAfee同时也了解全球的信息网络架构,这对情报部门来说很有意义。

 

雅虎或将斥资3000-4000万美元收购社交邮件企业Xobni
   
 

  雅虎又要收购了。有消息称他们将会收购社交邮件企业Xobni,而收购金额在3000万到4000万美元之间。

  Xobni的邮件插件能够根据用户的社交网站使用历史,为邮件中的每一个联系人创建一个单独的资料。该服务能够调用用户的LinkedIn、Twitter、Facebook、Skype和Hoovers等社交账户的信息。这家位于旧金山的企业起初只推出了针对微软Outlook的插件,如今他们的插件支持Gmail,雅虎邮件和苹果的iCloud。并且还支持iOS和安卓等移动操作平台。

  如果雅虎完成此次收购,就能够让他们的邮件服务更加具有竞争力。另外,Xobni还与雅虎有着十分紧密的联系,雅虎的联合创始人David Filo曾与Xobni CEO Jeff Bonforte一起共事。Bonforte也曾担任过雅虎社交搜索和时事通信部门的副总裁。

  雅虎最近收购不断,他们此前曾收购了Tumblr、Summly、Jybe等企业。目前还不清楚雅虎将会在何时完成对Xobni的收购。熟悉Xobni的人都会记得,他们曾在2008年拒绝了微软的收购请求,当时微软提供的收购金额为2000万美元。

  Xobni此前共计融资4000万美元,投资方包括First Round Capital、Khosla Ventures和Y Combinator。

 

2013成国内云计算落地关键年
   
 

  随着技术的突破发展,云计算越来越走进人们的日常生活,逐渐延伸至各个实际应用领域。在前不久刚刚闭幕的中国第五届云计算大会上,与会企业、专家纷纷指出,2013年成为云计算落地的关键一年,预计到2015年国内云计算市场规模最高将达到1万亿元。

  “云计算”这一概念于2006年提出,其内容主要包括基础架构即服务、数据存储即服务、平台即服务、软件即服务、“云安全”和虚拟化应用等内容。

  “国内云计算产业链正趋向成熟。”云计算技术与产业联盟理事长吴基传在会上如是说。近年来,在政府公共云项目的推动下,加上包括电信运营商、互联网企业、软件服务提供商、应用开发商等在内的国内外电子信息通信厂商(ICT)纷纷布局实施云战略,国内云计算运营思路日益清晰,服务特色化、差异化也在逐渐形成,云计算产业链趋向成熟,这些都为云计算全面落地打下了重要基础。据第三方研究机构预测,到2015年,国内云计算产业链规模将达到7500亿-1万亿元,发展前景十分广阔。

  不过,相比于欧美市场,国内云计算发展还有一定差距。业内专家指出,目前,核心技术不足、商业模式创新不足等因素制约着国内云计算的发展。此外,在大数据时代下,如何有效保护信息安全也是摆在云计算市场上的一道亟待解决的难题。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2013 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn