企业网络的未来:最好的路由,就是没有路由
本文讲的是企业网络的未来:最好的路由,就是没有路由,由思科,华为,Juniper等公司制造的路由器是企业网络的基石,但同时也成为残酷国际竞争环境中商业间谍最钟爱的入侵通道。 回到15年前,据说当德国政府发现美国政府一直在通过美国生产的 路由器里安插的后门暗中监视他们在联合国的外交代表团之后 [1],他们就资助了GPG 开源项目。 CISCO 路由器最有可能包含后门 [2]。因为类似的原因,华为路由器在某些国家被严令禁止使用。 [3]. 并且阿尔卡特路由器看起来也没有少尝试安插后门 [4]。 在路由入侵的谣言暴露15年后,爱德华斯诺登的报告给电信设备中存在的后门提供了证据。但是,企业,政府和军方在非常敏感的架构上还是依赖于路由器,从而将他们自己暴露给了远程入侵和贸易机密盗窃。 自由软件路由器例如Linux路由项目 [5]是非常好的消除后门的解决方案,因为他们大部分的代码都可以经过审查。但是由于PC架构的局限性和专用于高性能网卡的开源驱动器的空缺,或者是太难于找到了解Linux kernel网络堆栈的开发人员, 他们在规模化和适配载体级可信度上还是失败了。Lost Oasis, 是一个独立...


