TL;博士:
也许我的问题的细节太过分了,但我想确保这个问题很清楚,因为这个话题似乎很广泛。但在这里。“最聪明”这个词的基本意思是,而不是字面意思。
最聪明的人无法破坏的服务器基础设施从根本上来说是可能的吗?
背景:
我读过有关大型银行(或作弊网站)的服务器被入侵的文章,在一篇基于对对此案感兴趣的互联网安全公司的采访中,一位专家声称存在高技能的犯罪组织,尤其是在中国和俄罗斯,他们拥有大量资源、工具和世界上一些“最好的”黑客,而这位专家声称“地球上没有任何系统”(当然,连接到网络)是他们无法做到的。 t 妥协于他们可用的资源。
(Web-Server)信息安全就像国际象棋:
我不是国际象棋棋手,也不是信息安全专家。专家,但我是一名编写服务器软件的程序员,我对此很感兴趣。忽略任何可能使我的方案无效的国际象棋因素,例如可能先下棋的人具有优势或类似的东西,将信息安全想象成世界上两个最好的国际象棋棋手之间的国际象棋游戏。
经典: 如果你和我玩国际象棋游戏,在国际象棋游戏方面拥有更高技能、知识和智慧的人将获胜。
编程场景 1: 或者,如果我们以数字方式玩游戏,那么编写最聪明的国际象棋软件的人可能会赢。
编程场景 2: 或者,这是关键,也许我们俩都擅长国际象棋和编程,以至于我们都编写了下棋的计算机程序,以至于我们的程序都无法获胜,并且游戏以僵局。
考虑一个服务器基础设施,例如银行服务器或应用程序服务器,它必须与 Web 上的客户端通信,但不得允许犯罪方侵入其数据存储。
该服务器基础架构的安全性可能类似于编程场景 1,这意味着无论如何,谁拥有最好的软件和信息安全知识,例如发明安全策略的人,总是有机会突破服务器基础设施的防御,无论多么安全。从根本上说,没有完美的防御是不可能的。
或者它可以像编程场景 2一样,从根本上可以开发一个服务器基础架构,该基础架构使用一种(从根本上)无法被更智能的程序击败的安全策略。完美的防御基本上是可能的。
问题
那么是哪一个呢?