TL; DR:
也許我已經把問題的細節弄得過分了,但是我想確保問題很明確,因為該主題看起來很廣泛。但是在這裡。
從根本上講,不是字面上的意思。
從根本上說,最聰明的人不能違反的服務器基礎結構嗎?
背景:
我已經閱讀了有關大型銀行(或作弊網站)的服務器遭到入侵的文章,並且在一篇基於對此案感興趣的互聯網安全公司的採訪中發表的一篇文章中,一位專家聲稱技能嫻熟的犯罪組織,尤其是在中國和俄羅斯,擁有豐富的資源,工具和世界上一些“最好的”黑客,他們可以利用這些犯罪組織,並且該專家聲稱“地球上沒有系統”(已連接到網絡,當然),他們不能用他們可用的資源妥協。
(Web服務器)信息安全就像國際象棋一樣:
我不是國際象棋選手,我也不是信息安全專家。專家,但是我是寫服務器軟件的程序員,對此我很感興趣。忽略國際象棋的任何可能使我的情況無效的因素,例如先行動的人都有優勢或類似的東西,可以將信息安全想像為世界上兩個最佳國際象棋玩家之間的國際象棋遊戲。
經典遊戲: 如果您和我玩國際象棋遊戲,那麼擁有更強技巧,知識和智力的國際象棋遊戲將贏得勝利。
編程場景1: 或者,如果我們以數字方式玩遊戲,那麼我們中最聰明的國際象棋遊戲軟件開發者將獲勝。
編程場景2: 或者,這就是關鍵,也許我們倆都擅長於國際象棋和編程,因此我們都可以編寫出象棋一樣的計算機程序
考慮服務器基礎設施(例如銀行服務器或必須與網絡上的客戶端進行通信的應用服務器),這兩個程序都無法獲勝,並且遊戲陷入僵局。但絕不能允許犯罪分子闖入其數據存儲區。
-
此服務器基礎結構的安全性可能類似於程序化方案1 ,這意味著無論什麼人,只要擁有最好的軟件和信息安全知識,例如,發明安全策略的人將永遠有機會突破服務器基礎架構的防禦,無論其多麼安全。 從根本上講不可能有完美的防禦。
-
或者就像程序化方案2 一樣,從根本上有可能發展服務器基礎結構使用的安全策略(根本上)不能由更智能的程序來提供。 從根本上來說,完美的防守是可能的。
問題
那是哪一個?