<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “湯加失聯”暴露全球互聯網的脆弱性

    VSole2022-01-21 09:00:07

    近日有網友在社交平臺上@中國駐湯加大使館,聲稱自己的女兒自湯加火山爆發后用各種方式都無法聯系到當地的親人。


    這位網友也許不知道,自火山爆發后湯加的互聯網和通訊基本上已經全部中斷,而恢復則需要數周時間。

    根據網絡性能公司Cloudflare的數據,當地時間1月15日下午5:30左右,火山爆發后不久,湯加的互聯網流量暴跌至幾乎為零。

    面對百年難遇的超級火山噴發,湯加突然被切斷了互聯網,使得后繼的協調援助或救援任務變得異常困難。在當今信息高度互聯的世界里,湯加仿佛掉入黑洞,叫天天不應,叫地地不靈。重新連上互聯網至關重要——但根據互聯網監測專家馬多里的預測,恢復互聯網通訊可能需要數周時間

    海底電纜的頭號殺手

    湯加“掉線”的原因尚不完全清楚,但初步調查表明,將湯加接入互聯網的海底電纜已被火山噴發摧毀。

    2020年全球海底電纜分布圖 來源:TeleGeography

    從上圖可以看出,湯加所處南太平洋地區遠離交通繁忙的海底電纜主干道。據馬多里介紹,湯加主要通過一條海底電纜連接到互聯網。湯加和斐濟之間的海底電纜長度約514英里,為這兩個島國提供互聯網服務。以前,該連接由衛星提供互聯網連接備份。但是這次衛星鏈接也因為技術故障無法使用。馬多里認為,火山爆發產生的海浪可能已經摧毀了衛星天線。(編者:也有報道說是因為火山灰遮擋了衛星信號)

    牙買加移動網絡運營商Digicel與湯加政府一起擁有湯加海底電纜的少數股權,Digicel在一份聲明中表示:“湯加與外界的所有通信都因損壞而受到影響。”總部位于新西蘭的南十字電纜公司經營與湯加電纜系統互連的電纜,它認為電纜斷路的故障點在離岸約23英里處。內容交付網絡Akamai的網絡技術副總裁Christian Kaufmann表示,查找此類斷點的方法是將光發送到電纜的光纖核心并計算信號反彈所需的時間。

    如果這一點得到證實,這對湯加的連通性來說幾乎是最糟糕的消息。“電纜修好需要幾天甚至幾周的時間。”馬多里說。

    事實上,火山噴發等自然災害并不是海底電纜面臨的最大威脅,船只才是全球海底電纜的頭號殺手,船只作業或拖錨產生的破壞占所有海底電纜故障的三分之二。2008年,一艘試圖在埃及海岸停泊的船意外切斷了海底電纜,導致中東和印度的7500萬人無法訪問互聯網。

    而湯加的互聯網基礎設施上一次出現嚴重故障也是因為船只。2019年1月,湯加海底電纜被切斷,該國經歷了一次徹底的互聯網中斷。最初的報告認為是磁暴和閃電導致中斷——但隨后的調查發現,一艘懸掛土耳其國旗的船拋錨切斷了線路,湯加修復電纜花費了大約20萬美元,在那次修復過程中,湯加可以使用衛星互聯網的備份連接。

    修復海底電纜同樣也主要依靠船只,需要負責修復的專業船只前往現場。事實上,全球各地每周都會有海底電纜故障發生,依靠數量有限的維修船只在大洋各處奔波救火。湯加目前可用的維修船只是CS Resilience號,目前在近3000英里外的巴布亞新幾內亞附近。據估計,無論調用何種維修船只,修復湯加海底電纜都至少需要數天甚至數周時間。

    海底互聯網的暗戰

    承載全球互聯網流量的475條海底電纜是現代互聯網地緣政治、安全性和彈性的一個未被充分研究且經常被低估的元素。據估計,超過95%的洲際互聯網流量通過海底電纜傳輸。

    而湯加斷網表明單點故障,尤其是與海底電纜有關的故障,依然是全球互聯網面臨的嚴重威脅。英國薩里大學網絡安全教授艾倫伍德沃德說。“互聯網的設計能夠抵御核戰爭的說法是謊言之一。”“其實是用口香糖把大部分東西粘在一起。”伍德沃德指出,火山爆發等罕見的物理事件很難規避,但各國應嘗試通過多條海底電纜保持連接冗余,最好是不同路線的電纜連接,這樣局部事件就不會影響多條線路。

    在“共建強壯美好海底互聯網”的愿景之下,另一個值得關注的深層問題是,全球475條海底電纜主要由私營公司擁有,盡管一些參與電纜管理的公司是國家控制的或政府間的合作項目。

    海底電纜是公司實體對全球互聯網形態、行為和安全產生影響的主要載體。

    海底電纜這種全球互聯網基礎設施長期以來一直由國際公司財團開發。一根電纜可能有幾個公司所有者,通常每個公司都在不同的國家注冊。舉一個最近的例子,日本-關島-澳大利亞南部電纜系統于2020年3月投入運營,連接澳大利亞和美國,由Google(美國)、RTI Cables(美國)和澳大利亞的學術和研究網絡共同擁有。

    到目前為止,谷歌是海底電纜領域最活躍的投資者,擁有10條不同電纜的所有權。Facebook在海底電纜開發方面的投資甚至比亞馬遜或微軟還要快。微軟僅擁有2條2021年電纜的所有權,而Facebook僅2020年就擁有三條電纜的所有權。海底電纜投資不僅對云服務提供商有吸引力,對其他需要快速可靠的數據路由基礎設施的私有互聯網公司也很有吸引力。

    除商業因素之外,海底電纜還有著重要的戰略意義。由于互聯網路由遵循“快者為王”的法則,因此通過投資海底電纜提供更新更快的線路,是各國財閥和政府“重塑互聯網流量”的戰略要地。因為基礎設施的變化會影響互聯網的數字行為,增加經濟依賴甚至實現流量攔截。

    在當今互聯網巴爾干化、地緣政治局勢緊張的趨勢下,海底電纜的安全性和彈性正在成為一個緊迫話題。

    對于民族國家來說,傳輸世界各地信息的海底電纜是一個非常有吸引力的間諜機會。早在19世紀后期,英國情報機構就利用其在波思庫諾小村莊的國際電報電纜樞紐獲得竊聽優勢。在1970年代,美國國家安全局部署了潛艇和潛水員,將竊聽設備安裝到俄羅斯東海岸的一條海底電纜上,該電纜傳輸敏感的俄羅斯軍事通信。今天,傳輸互聯網流量的海底電纜更是政府的信息金礦。2014年俄羅斯吞并克里米亞時,俄羅斯軍方瞄準了“連接半島和大陸”的海底電纜,以“控制信息環境”。同年,在斯諾登泄露了美國的全球間諜活動和監視計劃后,巴西宣布了建設自己的海底電纜的計劃,“這樣數據就可以在巴西和歐盟之間傳輸而無需經過美國”。

    “關于基礎設施的彈性有一個更廣泛的信息。”托尼布萊爾全球變化研究所的互聯網政策分析師安德魯貝內特說:“盡管英國或美國(的海底電纜)不會像湯加那樣(出現單點故障),但地緣政治緊張局勢和圍繞海底電纜的爭議正在帶來一個導致互聯網連接鴻溝的棘手問題。你不希望出現這樣的局面:盟友之間分享主權電纜,其他人使用'公共電纜'。”

    貝內特提出了兩種方案來彌合全球互聯網連通性的鴻溝。一是衛星互聯網的快速推出。另一個是把更多的錢投入到這個問題上。“如果你將有彈性的互聯網基礎設施視為一種公共產品,能夠負擔得起的國家應該為此付費并將其提供給其他人。”他說。據該研究所稱,到2030年縮小全球數字鴻溝的成本僅為經合組織國家每年國民總收入的0.2%。

    鑒于互聯網越來越被視為除熱能、電力和水之外的第四大重要服務,如此長時間的中斷對10萬人的島國湯加來說是一場重大災難——是火山爆發物理災難的雪上加霜。湯加失聯凸顯了互聯網某些部分的脆弱性,尤其是在富裕的西方世界之外。“互聯網的核心不一定會崩潰。”伍德沃德說:“但它的邊緣總是會有點破損。”

    END

    (來源:@GoUpSec)

    海底電纜大洋洲國家
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    英國國防部部長托尼·拉達金爵士警告說,俄羅斯潛艇威脅到海底網絡電纜網絡,這些網絡電纜是英國社會的關鍵基礎設施,多項活動嚴重依賴全球海底電纜網絡,包括金融交易和通信。 一份由CSIS發布的聲明稱:“僅在金融領域,海底電纜每天就承載著約10萬億美元的金融轉賬。隨著對數據的需求的不斷增長,對海底電纜的依賴將繼續增加:在向云服務轉變和 5G 網絡普及的推動下,在不久的將來,帶寬需求幾乎每兩年翻一番。”
    英國國防部長托尼·拉達金爵士表示,俄羅斯潛艇威脅海底電纜網絡
    聯邦特工“破壞”了對一家未具名電信公司服務器的明顯網絡攻擊,該服務器與負責夏威夷和該地區互聯網、有線電視服務和手機連接的海底光纜相關。
    海底電纜公司Subcom正成為美國科技戰的重要支撐方
    2019年1月,湯加海底電纜被切斷,該國經歷了一次徹底的互聯網中斷。事實上,全球各地每周都會有海底電纜故障發生,依靠數量有限的維修船只在大洋各處奔波救火。而湯加斷網表明單點故障,尤其是與海底電纜有關的故障,依然是全球互聯網面臨的嚴重威脅。
    新版《網絡安全審查辦法》發布實施 重在壓實平臺運營者網絡安全主體責任 國務院印發《“十四五”數字經濟發展規劃》 《關于加強國家網絡安全行政命令》的解讀 新版《網絡安全審查辦法》筑牢網絡安全和數據安全防線
    現代互聯網基礎設施還從未經受過極端太陽風暴的“壓力測試”
    近日,荷蘭政府宣布將在2024年底之前全面采用RPKI(資源公鑰基礎設施)標準來提升互聯網路由安全性。
    在北約的模擬演練對比測試中,來自北約盟國的六組網絡防御者的任務是在假想的軍事基地建立虛擬的計算機系統和電網,并在網絡攻擊期間保障其運行。結果顯示,使用阿貢國家實驗室AICA模型的防御團隊沒有漏掉關鍵的網絡活動,事件記錄、入侵檢測警報并檢測到相關惡意軟件,這些惡意軟件可以增強攻擊者查詢并針對防御響應自動決策。
    “雖然我們不再爭奪土地的控制權,但我們正在爭奪我們看不見的領土。” 網絡安全尤為重要!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类