衛(wèi)報(bào):ICANN 14名人士通過7把鑰匙控制互聯(lián)網(wǎng)
英國《衛(wèi)報(bào)》近期報(bào)道稱,整個(gè)互聯(lián)網(wǎng)實(shí)際上被7把真實(shí)的鑰匙所控制,這些鑰匙來自互聯(lián)網(wǎng)地址和域名分配機(jī)構(gòu)(ICANN)。ICANN負(fù)責(zé)為網(wǎng)站分配IP地址,同時(shí)將IP地址翻譯成網(wǎng)址。因此,當(dāng)用戶輸入某一網(wǎng)址時(shí),將可以正確訪問相應(yīng)IP地址的網(wǎng)站。而網(wǎng)址通常比IP地址更易記。
然而,如果有人能夠控制ICANN的數(shù)據(jù)庫,那么就可以纂改網(wǎng)址和IP地址的對(duì)應(yīng)規(guī)則,向某一網(wǎng)址的訪問者提供虛假的網(wǎng)站。
為了保證數(shù)據(jù)庫安全,ICANN并沒有讓某一個(gè)人來控制整個(gè)數(shù)據(jù)庫,而是選擇了7名人士作為鑰匙保管者,以及另7名人士作為替補(bǔ)的保管者。
這些鑰匙保管者擁有的鑰匙能打開分布在全球各地的保管箱,而保管箱中存放著智能鑰匙卡。將這7個(gè)智能卡放在一起就可以得到“主鑰匙”。這是一串計(jì)算機(jī)代碼,可被用于訪問ICANN的數(shù)據(jù)庫。
自2010年以來,7名鑰匙保管者每年會(huì)面4次,以生成新的主鑰匙,即新的訪問密碼。《衛(wèi)報(bào)》報(bào)道稱,鑰匙保管者會(huì)面過程中的安保措施非常嚴(yán)格。參加者需要通過多個(gè)有鎖的大門,這些大門需要使用密鑰代碼和指紋掃描來打開,而會(huì)面的房間中屏蔽了所有電子通信信號(hào)。