英國《衛(wèi)報》近期報道稱,整個互聯(lián)網(wǎng)實(shí)際上被7把真實(shí)的鑰匙所控制,這些鑰匙來自互聯(lián)網(wǎng)地址和域名分配機(jī)構(gòu)(ICANN)。
ICANN負(fù)責(zé)為網(wǎng)站分配IP地址,同時將IP地址翻譯成網(wǎng)址。因此,當(dāng)用戶輸入某一網(wǎng)址時,將可以正確訪問相應(yīng)IP地址的網(wǎng)站。而網(wǎng)址通常比IP地址更易記。然而,如果有人能夠控制ICANN的數(shù)據(jù)庫,那么就可以纂改網(wǎng)址和IP地址的對應(yīng)規(guī)則,向某一網(wǎng)址的訪問者提供虛假的網(wǎng)站。
為了保證數(shù)據(jù)庫安全,ICANN并沒有讓某一個人來控制整個數(shù)據(jù)庫,而是選擇了7名人士作為鑰匙保管者,以及另7名人士作為替補(bǔ)的保管者。
這些鑰匙保管者擁有的鑰匙能打開分布在全球各地的保管箱,而保管箱中存放著智能鑰匙卡。將這7個智能卡放在一起就可以得到“主鑰匙”。這是一串計算機(jī)代碼,可被用于訪問ICANN的數(shù)據(jù)庫。
自2010年以來,7名鑰匙保管者每年會面4次,以生成新的主鑰匙,即新的訪問密碼。《衛(wèi)報》報道稱,鑰匙保管者會面過程中的安保措施非常嚴(yán)格。參加者需要通過多個有鎖的大門,這些大門需要使用密鑰代碼和指紋掃描來打開,而會面的房間中屏蔽了所有電子通信信號。