即时通讯与对等网络:功能、风险与安全应对
在当今数字化时代,即时通讯(IM)和对等网络(P2P)服务的普及程度日益提高,它们为人们的沟通和信息共享带来了极大的便利,但同时也给安全专业人员和网络管理员带来了新的挑战。
即时通讯和对等网络的发展现状
多年来,即时通讯和对等网络的使用呈显著增长趋势。在企业环境中,即时通讯已成为一种常见的沟通方式,即使在未得到网络和安全团队批准的情况下,其使用率也在不断攀升。据Radicati Group 2004年7月发布的研究报告显示,北美85%的企业环境都在使用即时通讯,预计企业环境中将有3.62亿即时通讯用户,拥有7.68亿个账户,且使用的是与家庭用户相同的公共即时通讯服务。
对等网络也常被用于工作场景,较高的可用带宽使大文件下载更加高效。尽管即时通讯和对等网络在架构和对网络的影响方面存在很大差异,但近年来,它们的功能界限逐渐模糊,都具备了文件共享和与其他用户通信等功能。
主要即时通讯服务
大多数即时通讯服务需要某种集中式基础设施来运行,如消息路由和身份验证等功能都由服务器处理。因此,较大且较受欢迎的服务通常由一些大公司拥有,如美国在线(AOL)、雅虎(Yahoo!)和微软(Microsoft)。这些公司为建设和维护这些服务投入了大量资金,因此不太愿意与其他公司或第三方共享资源,这也导致每个服务都要求使用特定的客户端进行访问。
常见的即时通讯客户端及其对应的服务如下:
| 客户端 | 服务 |
| — | — |
| AIM | 美国在线旗下服务 |
| Yahoo! | 雅虎即时通讯服务 |
| MSN | 微软即时通讯服务 | <