我开发了一个基于 Beancount 的账本托管服务 HostedBeans,欢迎大家来了解纯文本复式记账并试用我的服务。
归档 2014 年 6 月

未来的互联网安全体系

这个博客创建于精子 7 岁第一天上学的时候,之后的十几年里精子的成长和价值观的改变是很大的。
所有的日志发布之后除了错别字都不会再修改,因此他可能并不完全同意早期日志中的观点。

前两天在撰写 RP 主机的「服务条款」,参考了几家知名的 VPS 和虚拟主机服务提供商(如 Linode)的服务条款,发现他们无一例外地对「滥发垃圾信息」非常在意。由此想到,现在很多邮件服务提供商,在以非常野蛮的方式来进行反垃圾邮件工作,例如直接封禁某些发出大量垃圾邮件的 IP, 所以 Linode 才会如此认真地保护他们的 IP 资源。

基于 IP 的反垃圾邮件策略显然是不合理的,那么让我来想象一下未来的互联网安全体系是怎样的。首先提示各位读者,阅读本文需要你对公钥加密算法有一个基本的了解。而且碰巧这里有一篇我以前写过的有关公钥加密算法的日志:http://jysperm.me/technology/1074.

我认为随着越来越多的基础服务依赖于互联网,人们会越来越重视网络安全,未来的 IP 协议(也许是 IPv7 或者一个其他的什么版本号), 应当强制对每一个数据包进行加密。网络上的每个终端都有一个密钥对,就好像 MAC 地址一样,出厂既有,当然,也可以自行更换。所有 IP 数据包都以对方的公钥来加密,同时以自己私钥来签名,这样便在 IP 层实现了端到端加密,和基于数字签名的身份鉴定。

公钥就是一个网络终端的身份证,权限认证可以直接基于公钥来进行,例如 IP 白名单会变成公钥白名单,邮件服务提供商也会依据公钥来封禁恶意的终端。甚至很多软件和网站也不再需要设置密码了,只要授权自己的设备的公钥以访问权限即可。

生成一个密钥对是十分简单的,所以这无法阻止一些恶意的用户通过生成大量的密钥对逃避封禁。因此,我认为生成一个密钥对应当是有成本的,需要支付现实世界的货币才可以。即类似于现在的 SSL 证书的模式,会有经过权威认证的证书(密钥对)颁发机构来颁发密钥对,每生成一个新的密钥对都要向颁发机构支付一定费用(例如 100 人民币), 这在全世界范围内会是一笔相当大的费用,可以考虑直接用这笔费用来维护核心路由等网络设施,于是大家接入互联网就不需要额外的费用了。

这个密钥对就是一个网络终端(通常也属于一个人或者机构)的身份证,代表着它在网络上的行为,例如发送垃圾邮件,对其他终端进行攻击等,都会被无可抵赖地记录在案。当一个密钥对的恶意行为过多时,执法机构可能会吊销这个密钥对,就如同现在吊销一个 SSL 证书一样。租用服务器的时候,提供商会要求你自行提供密钥对,服务提供商再也不必担心因为滥发垃圾信息而导致 IP 被封禁了。普通人是不需要频繁更换密钥对的,只有那些尝试破坏规则的恶意用户,才会经常被吊销密钥对。

可以想象,有些国家会要求对密钥对进行实名制管理,非实名的密钥对签名的数据包,不允许其通过骨干路由,这种方案会比模糊不清的封禁更加有效地管理互联网秩序。这样也带来了一个好处,就是密钥对会像实名制的手机卡一样,只要凭身份证明就可以方便地挂失,也不必去为各种网站和软件设置密码,因为这些帐号已经通过密钥对被绑定到你的名下了,只要通过身份证明就可以随时找回这些帐号。

多么美好的未来。

时无英雄,使竖子成名

两个月之前,我还不是很确定在高考前最后的三个月离开学校是否值得,很多人劝我说既然两年多都混过来了,何必要执着于最后几个月呢。但现在我觉得这两个月是非常值得的,如果你发现自己走偏了,在任何时候回头都不算晚。一直想写篇日志讲一讲这段时间以来的想法,今天有感于又一位小伙伴打算退学,于是把这篇日志写了出来。

两个月来我在想,为什么我能够轻松地得到理想的工作环境呢。小明常说一句话「时无英雄,使竖子成名」。就是说,其实大家都没认真地把自己份内的工作做好,以至于只要有人能够用心地做一件事情,就很有可能会成功。这结论放到很多地方都适用,例如眼前,我的那些希望考个好大学的同学们,都认真复习了么?还有三天就高考了还通宵打 LOL 的不要跑,说的就是你们;而被称为学霸的同学(毕竟我当年也是学霸)不见得有多少天赋,也不见得无论昼夜都在读书,仅仅是尽了份内的那份认真而已。

这个道理就在一个「混」字,「混」是一种很不好的状态,不求上进,只求不被落下,目标模糊,大部分时间花在抱怨上,很少有事情能打起精神。大家多多少少都有一点这样的状态,也有一些人更加严重一点,我不喜欢这样的人。翻了翻我过去的日志,就算在我最不顺心的一段时间,我依然有着积极的心态,我相信认真做事的人终会得到回报,我相信这个世界总是越变越好,我也会以最大的善意去揣测他人。因此就算我也无法预见一年后我会在哪里,我也相信到时候我会过得比现在更好。

很多人不曾体会到做自己热爱的工作的感觉,对于这些人,可能这辈子都理解不了选择不上大学,加入一个「一群不靠谱的九零后组成的前途未卜的创业团队」有什么意义。我现在一方面在做兼职(虽然我觉得我的拖延症不是番茄土豆能治得了的), 一方面在做一些自己的项目(虽然我对这些项目固执到很难接受和别人合作,以至于坑越挖越深). 我发现这样的生活竟然是可行的,其他人可能仅仅是因为不相信天下有这等好事而没有尝试。我相信做出改变的人总是值得鼓励的,阻止你的人不见得比你多多少见识,无非是道听途说,或者说被洗脑了十几年。

两个月来,我发现这个世界上原来有很多和我一样积极乐观的人,他们在为自己热爱的事业努力工作着。他们为他人带来方便,创造价值,同时也会得到应有的回报。也正是这些人在创造历史,推动着社会的进步。和这些人在一起工作和生活是非常有趣的,也能从他们身上学到很多知识和想法,而这些想法是在其他的地方很难得到的。

写这篇日志呢,我就是希望在多年之后,哪怕我所谓的棱角已经被磨平了,也不要忘记当年美好的梦想和希望,所以说我特别喜欢「哆啦A梦」的主题曲:

长大成人后就会忘掉这一切么?

到那时回忆起来看一看吧

别忘了曾经拥有过的梦想

就算长大以后也一定不会忘记

这永存心中的宝贵希望

在我的心中永远承载着这光辉的梦想

1

精子生于 1995 年,英文 ID jysperm.

订阅推送

通过 Telegram Channel 订阅我的博客日志、产品和项目的动态:

王子亭的博客 @ Telegram


通过邮件订阅订阅我的博客日志、产品和项目的动态(历史邮件):

该博客使用基于  Hexo  的  simpleblock  主题。博客内容使用  CC BY-NC-ND  授权发布。最后生成于 2024-04-08.