国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

棱鏡機密文件:NSA的技術(shù)

2013-04-29 00:44:03
CHIP新電腦 2013年9期
關(guān)鍵詞:美國國家安全局棱鏡情報

喬治·奧威爾的反烏托邦小說《1984》已經(jīng)發(fā)行60多年了,如今這本小說再次登上了英國和美國的圖書暢銷榜?!?984》最近銷量驟增的原因是一位前美國國家安全局的IT人員愛德華·斯諾登和他透露的互聯(lián)網(wǎng)秘密監(jiān)控系統(tǒng)。如果不是他的爆料,誰也無法想象美國政府有這樣一個計劃。

這個監(jiān)控系統(tǒng)的名字叫“棱鏡(Prism)”,它的具體面貌還十分模糊。根據(jù)斯諾登透露的文件和陳述,美國情報機關(guān)能夠直接進入Google、微軟、Facebook和蘋果等公司的服務(wù)器。但這些公司和美國國家安全局都對此予以否認,并表示只有NSA在進行調(diào)查時,才會向這些IT公司索要相關(guān)信息。根據(jù)這種說法,情報機關(guān)向IT公司索取的信息每年大約有2~3萬條,約有4~6萬個用戶賬戶受此影響。德國司法部長施納倫貝格爾(Sabine Leutheusser-Schnarrenberger)稱這些數(shù)字是“煙霧彈”。

每秒1.5GB的數(shù)據(jù)

據(jù)說美國國家安全局為獲取全世界互聯(lián)網(wǎng)用戶的數(shù)據(jù)已經(jīng)嘗試了很多年??梢钥隙ǖ氖?,從2005年前后開始,美國的情報機關(guān)就對一些數(shù)據(jù)中心進行監(jiān)控了。這種監(jiān)控最早的證據(jù)來自于AT&T員工馬克·克萊因(Mark Klein)于2006年的爆料,作為美國最大的通訊公司之一的AT&T,它存在可以竊聽其線路通話的后門。從那時起,AT&T所有的流量都會被導(dǎo)向語義流量分析工具NarusInsight,并且形成一個卷影副本供NSA進行查詢。這些偵聽設(shè)備的能力驚人,設(shè)備制造商Narus的CEO尼爾·哈靈頓(Neil Harrington)表示,僅單個偵聽裝置每秒就可以處理1.5GB的數(shù)據(jù)。

互聯(lián)網(wǎng)上的數(shù)據(jù)都會取道最快的路線,所以由于美國的帶寬高,許多歐洲、拉丁美洲和亞洲的網(wǎng)絡(luò)數(shù)據(jù)都會經(jīng)過美國的數(shù)據(jù)節(jié)點,因而NSA對美國境內(nèi)網(wǎng)絡(luò)數(shù)據(jù)節(jié)點的監(jiān)控,也會獲得美國以外的互聯(lián)網(wǎng)數(shù)據(jù)。

就在幾年前,NSA還面臨難以分析如此大量數(shù)據(jù)的問題,Narus的技術(shù)僅僅在幾個網(wǎng)絡(luò)節(jié)點鋪設(shè),而且面對每天1.1EB(11億GB)的數(shù)據(jù)量,任何科技都很難處理,所以NSA只好求助于Google。2006年11月,Google發(fā)表的一項研究報告表明,應(yīng)用Google文件系統(tǒng)(GFS)可以對集中儲存的數(shù)據(jù)實現(xiàn)PB級的分析。后來NSA接管了這項技術(shù),并將其發(fā)展為Accumulo數(shù)據(jù)庫。其中的數(shù)據(jù)被分成64MB大小的組塊儲存在GFS的塊服務(wù)器(Chunkserver)上,而負責映射索引的GFS主服務(wù)器上只儲存元數(shù)據(jù),包括文件名和儲存位置。這些主服務(wù)器有著TB級的索引文件,而這些元數(shù)據(jù)經(jīng)常同時被幾千個塊服務(wù)器同時激活啟用。通常,文件系統(tǒng)內(nèi)會有一個影子主服務(wù)器作為主服務(wù)器的鏡像。

通過這項技術(shù)就能夠在大量數(shù)據(jù)里搜索相關(guān)信息,例如從某個IP地址發(fā)出的電子郵件中的關(guān)鍵詞。NSA還使用Palantir等工具將數(shù)據(jù)之間的聯(lián)系建立成圖譜。Accumulo數(shù)據(jù)庫使得NSA有能力為每個網(wǎng)民建立完整的信息檔案。前任美國國家安全局技術(shù)總監(jiān)威廉·賓尼(William Binney)透露,為了處理不斷增大的網(wǎng)絡(luò)數(shù)據(jù)量,NSA在猶他州建造的數(shù)據(jù)中心投入高達12億美元,它可以管理ZB級(1ZB相當于1萬億GB)的數(shù)據(jù)。但NSA還面臨一個難題,就是由用戶經(jīng)過SSL加密訪問網(wǎng)站產(chǎn)生的通訊數(shù)據(jù)無法被破譯,棱鏡計劃就是來解決這個問題的。

據(jù)最新消息透露,NSA現(xiàn)在可以不通過網(wǎng)絡(luò)節(jié)點而直接訪問網(wǎng)絡(luò)服務(wù)通訊的元數(shù)據(jù)。舉個例子,過去NSA獲得的某個元數(shù)據(jù)可能包括一封電子郵件的發(fā)件人和收件人,但是沒有關(guān)于郵件內(nèi)容的信息,查詢郵件內(nèi)容需要他們正式向網(wǎng)絡(luò)公司提出調(diào)查請求,但現(xiàn)在他們可以輕易地監(jiān)視未被加密的電子郵件。即使一個人沒有什么不法舉動,他也可能被NSA監(jiān)視和追蹤。德國哈爾堡工業(yè)大學的網(wǎng)絡(luò)安全研究人員托比亞斯·杰斯克(Tobias Jeske)表示:“NSA能夠針對個人建立地理位移檔案,甚至是這個人在外國,尤其是在Google最近收購了以色列眾包地圖服務(wù)Waze之后”。有關(guān)棱鏡計劃的數(shù)據(jù)表明,德國人是NSA截獲信息最多的對象之一。

“合法偵聽”

根據(jù)美國法律,NSA的監(jiān)視行為不可以針對美國公民,但可以針對外國人。因此,美國情報機關(guān)還部署了一套算法來檢查不確定身份個人的國籍,但這套算法的準確率只有51%。另外,如果NSA想對個人進行監(jiān)視調(diào)查,那么他們就必須向美國的外國情報監(jiān)視法庭發(fā)出請求,但去年的1789個調(diào)查請求全部獲得批準。

德國有個叫G10委員會的機構(gòu),它是以關(guān)于通信中隱私保護的憲法第十條命名的。這個委員會的4名常委每月舉行一次會議,討論隱私問題。德國情報機關(guān)如果想要竊聽電話或者監(jiān)視互聯(lián)網(wǎng)活動,則需要得到G10委員會的許可。如果他們得到了許可,就不再像NSA一樣需要法庭決議了。從之前的情況看,德國聯(lián)邦情報局并不像NSA一樣可以直接進入網(wǎng)絡(luò)公司的服務(wù)器,但現(xiàn)在德國情報機關(guān)也非常想要加強對網(wǎng)絡(luò)的監(jiān)管力度,所以他們現(xiàn)在有多少權(quán)限也不得而知了,他們已經(jīng)撥款1億歐元來升級網(wǎng)絡(luò)監(jiān)管技術(shù)。

照這個趨勢下去,《1984》很快也會登上德國的圖書暢銷榜了。

猜你喜歡
美國國家安全局棱鏡情報
分配正義:以弱勢群體為棱鏡
情報
情報
情報
大棱鏡泉即景
大棱鏡溫泉
交接情報
基于Mathematica改進雙棱鏡干涉實驗
物理實驗(2015年8期)2015-02-28 17:36:41
合水县| 宁陕县| 明光市| 胶南市| 新绛县| 马公市| 长阳| 灵璧县| 香港 | 方正县| 龙川县| 洛浦县| 绍兴市| 永春县| 朝阳市| 诏安县| 饶河县| 秦皇岛市| 文成县| 宁波市| 香河县| 嵩明县| 文昌市| 阳信县| 合作市| 万载县| 邯郸市| 中江县| 阿拉善右旗| 沧州市| 思南县| 沙河市| 深圳市| 吉木萨尔县| 渑池县| 黔西县| 天柱县| 蓬安县| 甘孜县| 益阳市| 清苑县|