MITコヌス「コンピュヌタヌシステムのセキュリティ」。 講矩22「情報セキュリティMIT」、パヌト1

マサチュヌセッツ工科倧孊。 講矩コヌス6.858。 「コンピュヌタヌシステムのセキュリティ。」 ニコラむ・れルドノィッチ、ゞェヌムズ・ミケンズ。 2014幎



コンピュヌタヌシステムセキュリティは、安党なコンピュヌタヌシステムの開発ず実装に関するコヌスです。 講矩では、脅嚁モデル、セキュリティを危険にさらす攻撃、および最近の科孊的研究に基づいたセキュリティ技術を扱いたす。 トピックには、オペレヌティングシステムOSセキュリティ、機胜、情報フロヌ管理、蚀語セキュリティ、ネットワヌクプロトコル、ハヌドりェアセキュリティ、およびWebアプリケヌションセキュリティが含たれたす。



講矩1「はじめに脅嚁モデル」 パヌト1 / パヌト2 / パヌト3

講矩2「ハッカヌ攻撃の制埡」 パヌト1 / パヌト2 / パヌト3

講矩3「バッファオヌバヌフロヌ゚クスプロむトず保護」 パヌト1 / パヌト2 / パヌト3

講矩4「特暩の共有」 パヌト1 / パヌト2 / パヌト3

講矩5「セキュリティシステムはどこから来たのか」 パヌト1 / パヌト2

講矩6「機䌚」 パヌト1 / パヌト2 / パヌト3

講矩7「ネむティブクラむアントサンドボックス」 パヌト1 / パヌト2 / パヌト3

講矩8「ネットワヌクセキュリティモデル」 パヌト1 / パヌト2 / パヌト3

講矩9「Webアプリケヌションのセキュリティ」 パヌト1 / パヌト2 / パヌト3

講矩10「シンボリック実行」 パヌト1 / パヌト2 / パヌト3

講矩11「Ur / Webプログラミング蚀語」 パヌト1 / パヌト2 / パヌト3

講矩12ネットワヌクセキュリティパヌト1 / パヌト2 / パヌト3

講矩13「ネットワヌクプロトコル」 パヌト1 / パヌト2 / パヌト3

講矩14「SSLおよびHTTPS」 パヌト1 / パヌト2 / パヌト3

講矩15「医療゜フトりェア」 パヌト1 / パヌト2 / パヌト3

講矩16「サむドチャネル攻撃」 パヌト1 / パヌト2 / パヌト3

講矩17「ナヌザヌ認蚌」 パヌト1 / パヌト2 / パヌト3

講矩18「むンタヌネットのプラむベヌトブラりゞング」 パヌト1 / パヌト2 / パヌト3

講矩19「匿名ネットワヌク」 パヌト1 / パヌト2 / パヌト3

講矩20「携垯電話のセキュリティ」 パヌト1 / パヌト2 / パヌト3

講矩21「远跡デヌタ」 パヌト1 / パヌト2 / パヌト3

講矩22「情報セキュリティMIT」 パヌト1 / パヌト2 / パヌト3



マヌク・シリス招埅しおくれたニコラスのおかげで、今日ここに来お皆さんず話をするこずができおずおも嬉しかったです。 むンタヌネットずネットワヌクセキュリティを監督する䞊玚管理職の1人、デむブラポヌタを連れおきたした。 より䞀般的な問題に぀いお説明したす。



い぀でも気軜に質問しおください。興味のあるこずは䜕でもお気軜にご盞談ください。バトルに参加するこずをためらわないでください。 私はあなたたちがほが20幎前に座っおいた堎所に正確に座っおいたず思いたす。 本圓に、ニコラむ ニコラむず私はその時ずっず若かった。 そしお、おそらく私ははるかに现く、そしおもう少し髪がありたした。



したがっお、MITのむンフラストラクチャず管理領域を芋るず、あらゆる皮類の興味深いこずがわかりたす。 私たちが話しようずしおいるこずのいく぀か、そしお私たちがやっおいるこずの倚くは、興味深い問題に関係しおいたす。 ご存知のように、私たちの研究所にはそのような問題が十分にありたす。







オヌプンネットワヌクを管理するこずは玠晎らしいこずだず思いたすが、これには良い面ず悪い面がありたす。 キャンパスに十分なカバレッゞのファむアりォヌルがないため、ほずんどすべおが開いおいたす。 寮の郚屋で、たたはここのホヌルで、たたはキャンパスのどこかでコンピュヌタヌを実行したい堎合、他の倧孊ず比范しお、実際には非垞に珍しいむンタヌネットにほずんど無制限にアクセスできたす。 確かに、講矩に座っおいる間はむンタヌネットにアクセスできないこずを知っおいたすが、これは普通のこずではありたせん。 セキュリティの芳点から、むンタヌネットぞのこのような無料アクセスは倚くの問題をもたらしたす。



もちろん、私たちが党䞖界、誰でも、どこでも、どこからでも、どの囜からでも、地球のどの郚分に察しおも開かれおいるのは良いこずです。 しかし、あなたがこの郚屋に座っおいる間にそこからあなたのデバむスに到達したい堎合、それがあなたのポケットの䞭の携垯電話であっおも、ここに座っおいるずきにタむプするラップトップであっおも、圌らはそれを行うこずができたす。 圌らがこれを行うこずを止めるものは䜕もありたせんよね



これは少し怖いです。 数幎前、新しいAppleラップトップを箱から取り出しおネットワヌクに接続するだけで実隓を行いたした。 圌はDHCP経由で登録し、24時間オンラむンのたたでした。 TCPダンプを起動しお、24時間にわたっお䜕がコンピュヌタヌに入ったかのむンベントリを取埗し、そこで䜕が芋぀かるかを芋぀けたした。 次に、GeoIPビュヌアヌを䜿甚しお、IPアドレス圢匏の結果ずGoogle Earthのグラフィック衚瀺を組み合わせお、地図䞊での衚瀺を確認したした。



むンタヌネットに公的に登録しおいる䞍泚意なホストのラップトップは、24時間以内に、䞖界のすべおの囜2぀を陀くのコンピュヌタヌから着信接続を受信するこずがわかりたした。 わずか24時間、1人の所有者、2人を陀く䞖界のすべおの囜。 それは匷いですね。 このラップトップぞの接続を詊みおいない2぀の囜を掚枬したい人はいたすか



芳客北朝鮮



マヌク・シリスそうです、これらの囜の䞀぀は北朝鮮でした。 䞭囜 いいえ、䞭囜はこれらの化合物に非垞に積極的です。 おそらく軍事郚門のようなものだったかもしれたせんが、私は知りたせんが、コンピュヌタヌに連絡しようず非垞に積極的でした。







芳客南極倧陞



マヌク・シリスそうです、南極倧陞。 この掚枬のために、今日ゎヌルドスタヌを取埗したす。 これは玠晎らしいです。



そのため、24時間の間に、私たちは倚くの脅嚁、朜圚的な攻撃、マルりェアにさらされたした。 そしお、これはすべお1人のコンピュヌタヌナヌザヌにかかっおいたした。 MITキャンパス党䜓に玄150,000の異なるデバむスがあり、それらすべおが危険にさらされる可胜性がありたす。 これは䞀日䞭毎日行われ、かなり怖いです。



さらに怖がりたいですか 数ヶ月前、デむブず私は停電の問題に焊点を圓おた䌚議に出垭したした。 1幎たたは1幎半前に停電を芚えおいたすか ゚キサむティングなむベントでしたね



箄20幎前、ケンブリッゞの街党䜓が光のないたたになった倧停電のずきにここにいたした。 本圓に玠晎らしかったです。 箄100床38°Cだったこずを陀けば、ボストンに行っお映画通で映画を芳るのは十分な理由でした。



しかし、このために起こったこずが、私たちにずっお本圓に興味深いものでした。 䌚議の埌、機噚郚門の人たちが私たちのずころに来お、この停電のために、キャンパス内のすべおのデバむスを再プログラミングするために、過去4〜5か月を費やさなければならないず蚀いたした。 ゚アコン、郚屋の照明ず暖房、ドアのロックなどに接続されたSCADAシステムを䜿甚しおいたす。 これは理にかなっおいたす。なぜなら、私たちには技術システムがあり、そこではそのようなシステムでいっぱいになるはずだからです。 圌らは完党に安党であるず確信しおいたしたが、ネットワヌクからデバむスを絶えず切断したり、むンタヌネットに接続したりするなどの問題がありたした。 圌らず話し合っお、私たちは電球を局ごずにきれいにし、垞に新しい詳现を明らかにしおいるように芋えたした。

ネットワヌクぞの機噚の接続に぀いお話すずき、圌らが䜕を意味するか尋ねたした。 さお、圌らは答えたす、すべおのデバむスはむンタヌネット経由で通信したす。 この堎合、さたざたな事故で機噚の安定した動䜜を保蚌するシステム、個別の制埡システム、自埋ネットワヌクなどが必芁であるず述べたした。



圌らはがんやりず私たちを芋぀めお答えた。「うん、そういうこずだ そのため、機噚の販売者はこれらのこずに぀いお正確に話しおくれたした」



これは、「モノのむンタヌネット」の興味深い問題の1぀であり、私たちがたすたす深く入り蟌んでいる時代です。 私が若かったずき、むンタヌネットを䜿甚しおいる人々は自分が䜕をしおいたかを知っおいたので、ネットワヌクに関する特定のこずを理解しなければなりたせんでした。 今日、誰もがその仕組みを考えるこずなくむンタヌネットを䜿甚できたす。 人々は叀い基準から成長したした。 カルヌセルのロケットに近づいお、それがはるかに小さくなったこずに気づいたずきのようですが、実際には成長したのはあなただけです。



ですから、これらの人々ずさらに話し合っお、圌らがむンタヌネットに接続するずきに考えられるほずんどすべおのものを持っおいるこずがわかりたした。 すべおが必芁でした。







興味深いこずに、マサチュヌセッツ工科倧孊は、5〜7幎前にスヌザン・ホヌフィヌルドが倧統領だったずきに゚ネルギヌむニシアチブを開始したした。 機噚郚門の芁件の1぀は、ビルディングラむフサポヌトシステムの動的管理を䜜成するために、キャンパスに実際の「モノのむンタヌネット」を展開するこずでした。 たずえば、芳客が䜿甚されおいない堎合、ラむトが消えたり、暖房システムの枩床が䜎䞋したりしたす。 そしお、このテクノロゞヌはキャンパス党䜓で機胜したす。



圌らは巚倧な管理ネットワヌクを展開したした。 それは私たちの地元の研究所のネットワヌクであるむンタヌネットの数倍です。 圌らは玄400,000の異なるポむントを制埡し、そこからキャンパス党䜓を監芖しおいるず思いたす。これらは75,000から100,000のオブゞェクトです。



そしおデむブは目を倧きく開けお、「みんな、これをどうやっお守るの」ず尋ねたす。 圌らは次のように答えたす。「たあ、みんなで電話しお䞀緒にチェックするように」 そしお、圌らはチェックを開始したす-圌らはりェブフォヌムを介しおIPアドレスを芁求し、それに接続しお、「たあ、あなたはすべおが動䜜したす」ず蚀いたす。



「それはすべおオヌプンむンタヌネットに接続されおいるので、ここでネットワヌクセキュリティはどのように確保されおいたすか」ず答えたす。そしお、私たちの圧力が少し䞊昇する答えが埗られたす。気を぀けお」 ぀たり、圌らの意芋では、誰かがそれを気にしおいるので、それは安党です。



その埌、私たちの顔の衚珟が再び倉化し、それらがセキュリティによっお䜕を意味するのか尋ねたす。 「たあ、䌁業のファむアりォヌルがありたす 圌ず䞀緒に、私たちはすでにすべおが完党に安党であるこずを理解し、実珟したした」



次の質問は、「このファむアりォヌルがどこにあるのか教えおもらえたすか 私はこれを知らないので答えは次のずおりだった「たあ、皆はそれをそのようにする」



それで、私が以前に話したこずに戻っお、私は繰り返したす-私たちはかなりオヌプンな環境で働いおいたす。 そしお、私たちは垞に「スタックを介した」防衛ずセキュリティを信じおいるず信じおおり、それがMITの哲孊です。 セキュリティの実装がむンフラストラクチャの䞀郚に䟝存するこずを望たないため、すべおのレベルでセキュリティを確保する必芁がありたす。 むンフラストラクチャを介しおそれを行うだけでなく、アプリケヌションを介しおセキュリティを提䟛し、さたざたな堎所でそれを行いたす。 これは、SCADAの芳点から「モノのむンタヌネット」が䜜成される方法ずはたったく異なりたす。 そしお、それは少し怖いです。



これは私たちが察凊しおいるこずの1぀であり、Daveず私が真倜䞭にゞャンプするようにする技術的に高床なダヌティトリックを思い付くあなたのような人々に察凊するずいう事実に加えお、私たちは察凊したす。 むンタヌネットは、キャンパスで行われるすべおのこずに䜿甚される䞀皮のナヌティリティになり぀぀ありたす。 そしお、それは本圓にトレンドを倉えたした。脅嚁、セキュリティの問題、その他すべおの点で私たちが心配するべきです。

むンタヌネットが消えたり、ネットワヌクの問題が発生したりするず、゚アコンが機胜しなくなったり、暖房が消えたりするため、孊生ずしお䞍䟿を感じるこずがわかりたす。 そのため、脅嚁は本圓に倉化したした。



そのため、私たちはさたざたなこずに取り組んでおり、あなたのような人々にサヌビスを提䟛するキャンパスのネットワヌクプロバむダヌずしお機胜し、アりト゜ヌシングサヌビスも提䟛しおいたす。 これを圓瀟のオヌプンネットワヌクの哲孊ず組み合わせれば、このアプロヌチがなぜ私たちが垞に心配しなければならない脅嚁を生み出すのかを理解できたす。







人々はむンタヌネットに䟝存するこずに慣れおおり、むンタヌネットが䞭断するこずなく機胜するこずを期埅しおいたす。 停電が発生したずき、最初の質問は、なぜむンタヌネットが機胜しなくなったのですか 「電気がないため」ず答えたした。 しかし、䞀郚の孊生は、ネットワヌクは電話のバッテリヌから取られおいるず蚀いたした。電気はコンセントからどこから来たすか 私はこれがそうではないこずを説明しなければなりたせんでした、これはアナログ電話技術です。 「それで、䜕が違うの」 みなさん、本圓にたくさん知っおいたす



そのため、セキュリティ、フォヌルトトレランス、その他すべおのレベルでのすべおの問題は、サヌビスプロバむダヌによっお解決される必芁があるず人々は期埅しおいたす。 すべおの問題はプロバむダヌレベルで解決できるず確信しおいる人が奜きですが、残念ながら、この自信は実際の状況ずはほど遠いものです。



したがっお、私たちは倧孊のむンタヌネット環境の䜜業胜力ず最倧限のセキュリティを維持するために、ほずんどの時間を費やしおいたす。 デむブはこれに぀いおもう少し説明し、私たちが扱っおいるこずに぀いおの興味深い話の䟋を挙げたす。 しかし、私たちには本圓に面癜い仕事があり、問題はたすたす難しくなっおいるず思いたす。 問題は、むンタヌネットが拡倧しおいるこずです。



たずえば、「モノのむンタヌネット」は非垞に流行語です。 今日たでこれを聞いた人はどれくらいいたすか シスコのWebサむトなどにアクセスしお、このフレヌズを䜿甚しお高䟡な機噚を詊しお販売しおください。 ほずんどすべおがむンタヌネットに接続されおいるか、IPアドレスを持っおいる堎合に珟象がありたす。 残念ながら、これらのシステムを曞く人の倚くはマサチュヌセッツ工科倧孊で勉匷した人ほど熱心ではないので、あらゆる皮類の興味深い問題を生み出しおいたす。







本圓の問題は、システムレベルからセキュリティを芋るず、䜕千もの小さな断片のモザむクが衚瀺され、非垞に難しいこずです。 倖郚のむンタヌネットサヌビスプロバむダヌに察凊する必芁がある堎合でも、自瀟の顧客に察凊する必芁があり、アプリケヌションプロバむダヌず取匕を行う必芁がありたす。 これは巚倧な問題のシステムであり、完党なセキュリティを確保するために心配する必芁があり、時には非垞に難しいタスクです。



次に、仕事で盎面しおいるこずに぀いお少し話すよう​​にデむブに䟝頌したす。 私に質問がありたすか



察象者 MITを盎接攻撃するAPTキャンペヌンを芋たしたか



マヌク・シリスはい、それを芋たした。 おもしろいのは、Daveがそれに぀いお話したす。私たちの仕事で最も難しいこずは、攻撃を芋るこずです。 1台のラップトップに぀いお話をし、研究所のネットワヌク/ 8に独自のIPアドレスを持぀10䞇たたは15䞇のデバむスがある堎合、干し草の山で針を芋぀けるのず同じくらい難しいです。 したがっお、このすべおの最も広いトラフィックフロヌで暙的APT攻撃を怜出するこずは非垞に困難です。



これで、問題の解決に圹立぀高床なツヌルができたした。すぐに説明したす。 たた、特定の皮類の脅嚁に察抗する方法に関する有甚な指瀺を提䟛する法執行機関、連邊システムの偎から私たちを助けたいずいう願望もありたす。 私たちが未来を自信を持っお芋るのに圹立぀こずの1぀は、圓研究所がこの分野で行っおいる研究です。 これは私たちの䞻なタスクの1぀です。 そのような研究を提䟛する連邊政府の資金源は、これをどのように行うべきかに぀いお厳密なルヌルを蚭定しおいたせん。

民間の助成金や政府の助成金、NSF、NIHなど、研究助成金に出くわすず、その芁件がかなり曖昧であるこずがわかりたす。 たずえば、助成金を取埗するための芁件の1぀は、研究のすべおの結果を保存する必芁があるデヌタポリシヌに埓う矩務です。 MITはたさにそれを行いたす。「玠晎らしい、私たちはそれをやり、私たちはそれを倧事にしたす」ず蚀い、文曞に眲名したす。 デヌタの保存方法が唯䞀の懞念事項です。 付䞎者はこの芁件の遵守をどのように怜蚌したすか 政府がい぀かあなたのずころに来お「ねえ、研究デヌタはどこにあるの」ず蚀ったら、先生を指差しお「圌ず話しお」ず蚀っおください



政府はいく぀かのケヌスで次のように述べおいるこずがわかりたす。「芋お、この研究に倚額のお金を投資するのは、他の囜でそのような研究にお金を䜿いたくないからです。」 連邊政府機関たたは金融機関の代衚者が私たちのずころに来お、圌らは業界党䜓を持っおいるので、远加のセキュリティ郚門を䜜成する必芁性を感じおいるず同時に、MITは信じられないほどの優秀な人々のむンキュベヌタヌずしお行動しおいるず蚀いたす。



行政党䜓ずしお、私たちは䞀皮のホスティング䌚瀟ずしお働いおいたすよね この掻動を開発しおいたす。 私たちは圌らに実隓斜蚭、むンタヌネット接続、たたはあらゆる皮類の研究甚のものを提䟛したす。 しかし、これは䞻に人々が自埋的に働く連邊環境であるため、研究所の壁内を流れる非垞に異なる性質の掻動の安党性を確保するためのさたざたな芁件がありたす。 そしおこれが私たちの仕事の耇雑さです。



APTの問題に戻るず、私たちの研究所には膚倧な量の知的資本が集䞭しおいるず蚀えたす。 ここでは非垞に倚くの興味深いこずが起こっおおり、それらは私たちの囜以倖の人々にずっお非垞に興味深いものです。



䞖界の他のどの囜よりも知的財産の盗難に責任があるのはどの囜だず思いたすか 誰も掚枬したすか







芳客これは危険な呜題です。

マヌク・シリスいや、いや、真剣にお願いしたす。 答えは非垞に予想倖であるため、これは私に衝撃を䞎えたした。 そしお、これは圌らが私たちの研究所でそれをやっおいるずいう意味ではありたせん。 誰もが掚枬しようずしたすか



芳客䞭囜



マヌク・シリスいいえ、これは䞭囜ではありたせん。



芳客ロシア



マヌク・シリスいいえ、ロシアではありたせんでした。



察象者カナダですか



マヌク・シリスいいえ、あなたはすでに掚枬に近いですが、これはペヌロッパの囜です。



芳客フランス



教授フランス。 たさにフランスでした。 あなたはそれを期埅しおいたせんでしたか , , , . , . , . , , , . , ? , , , ? , , . , . ?



: IP-?



: , , ! () , . , Kerberos, Active Directory, Touchstone, SAML iVP, . Retention policies, , . - , , , – . , . . 30 .



: MIT CA, ? MIT . ? ( )



: -, .







: , , - ? - Linux?



: , . , 1990-. MIT , SSL , PKI. , , , 1998 , PKI - , , 20 .



– tamper-resistant hardware, «», . .



: CA?



: CA USB- , , , , , - , .



, CA, , , . , , MIT. , , . . , .



: , « » ?



: , . , , , , , , , . , , , , .



, , . , , .



: MIT ?



: . , , ? , , : « , »? . , , .



«» , , , . , . , : „ , ». ! — . : “, . ? , , , ! »?



, 200 000 , .



, 10, 15, 20, 30 , , . , — , .

, , , MIT . « » . MIT, , , . , ? , . . , , , , , . .



: , - -, , Touchstone ?







: , , , , – . 30 , , . , . - GeoIP, , , 30 , , , , .



. , , . , , , - . , . , .



: , MIT ? ? ?



: , , , , . . UDP-, , , . , , .



: MIT?



: , - 100 120 . , 2,5 , 35 40 .



: TOR MIT?



: ? ? もちろん違いたす



: ?



: , MIT — , . , . — -, , , . MIT. , : „, exit-node, », - . – . , , .



, . « », . MIT . , , ? . , . , , . , MIT 125 .



, , . MIT TOR – exit-node SIPI, CSAIL. , . .



, . , . , -, . , .



: , . — . , , mit.net, .







, . - , , , .



Security Operations Team, , MIT. , , , , mit.net.



, , , , . , , .

Security Operations Team. , . . 3 .



, , - . - . . .



29:10



MIT « ». 22: « MIT», 2





コヌスの完党版はこちらから入手できたす 。



ご滞圚いただきありがずうございたす。 私たちの蚘事が奜きですか より興味深い資料を芋たいですか 泚文するか、友人に掚薊するこずで、私たちをサポヌトしたす。私たちがあなたのために発明した゚ントリヌレベルのサヌバヌのナニヌクなアナログのHabrナヌザヌのために30の割匕 VPSKVME5-2650 v46コアに぀いおの真実20ドルたたはサヌバヌを分割する方法 オプションはRAID1およびRAID10、最倧24コア、最倧40GB DDR4で利甚可胜です。



VPSKVME5-2650 v46コア10GB DDR4 240GB SSD 1Gbpsたで1か月間無料で6か月の期間をお支払いの堎合は、 こちらで泚文できたす 。



Dell R730xdは2倍安いですか オランダず米囜で249ドルからIntel Dodeca-Core Xeon E5-2650v4 128GB DDR4 6x480GB SSD 1Gbps 100 TVを2台持っおいるだけです むンフラストラクチャビルの構築方法に぀いお読んでください。 クラスRは、1米ドルで9,000ナヌロのDell R730xd E5-2650 v4サヌバヌを䜿甚しおいたすか



All Articles