欢迎来到天天文库
浏览记录
ID:9125750
大小:70.00 KB
页数:5页
时间:2018-04-18
《俄罗斯应对国家断网威胁的启示》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、俄罗斯应对国家断网烕胁的启示穆琳李维杰中国信息安全测评中心随着互联网渗透率不断增大,网络中断风险成为重要的现实威胁。俄罗斯面对被西方国家孤立并不断强化制裁的现实国际政治形势,开始严肃考虑自身可能面临的断网威胁,并积极推进应对措施,相关做法对我国具有重耍借鉴意义。拟在发展数字经济框架下消除断网烕胁俄罗斯总统普京曾多次表示,要建立俄罗斯自己的国际网络,并与俄罗斯安全委员会、俄联邦通信与大众传媒部等政府部门以及大型网络运营商,共同讨论西方国家将俄罗斯互联网与国际网络切断的可能性及应对措施。此外,近年来,俄罗斯为应对各种可能发生的断网情况举行了和关演习,发现并评估可能出现的断网给俄罗斯带来
2、的政治威胁和经济损失。2017年7月28日,俄罗斯联邦政府正式批准第1632号文件《俄罗斯联邦数字经济规划》,首次提出要通过立法手段提升网络关键基础设施的自主可控水平,进而彻底消除断网威胁,体现了俄罗斯在应对外来网络威胁,特别是断网威胁的高度重视,也可谓是适时之举。《规划》是俄罗斯为响应普京在2016年度国情咨文中关于“启动制定发展新一代技术经济发展规划”的提议,由通讯部、俄罗斯联邦政府分析中心牵头,协同外交部、财政部、工贸部、科教部、开放政府专家委员会等,以及世界银行代表、国际专家和俄罗斯合作伙伴代表组成工作组,自2016年12月至2017年6月制定完成。《规划》一方面提出加速俄
3、罗斯经济数字化转型的步伐,另一方面指出要做好应对在数字化空间被西方国家孤立、制裁的准备,积极应对可能威胁。《规划》明确要求,2018年俄罗斯将从立法层面保障俄罗斯互联网及相关关键基础设施的法律地位及资金安排,将关键基础设施设在俄罗斯境内,保证在2021年前彻底消除从W外切断俄罗斯互联网的一切威胁。两种断网威胁类型:物理断网与逻辑断网国家断网是指某些国家或组织利用物理或技术手段,异致目标国境内网民不能访问W际互联网、境外网民不能访问目标W境内互联网资源的一种状况。从技术角度看,国家断网可分为物理断网与逻辑断网两种方式。(一)物理断网物理断网是指通过切断跨境光缆传输或阻断互联网交换点的
4、方式,从通信链路上彻底切断目标区域与国际互联网的联通。一般而言,物理断网对于网络结构简单、规模较小的地区容易奏效。对于大国而言,鉴于互联网对等互联的特点,对其实施物理断网,需同时切断大量跨境光缆,或攻击多个地区由不同网络运营商维护的互联网交换点,实际操作非常困难。1.切断跨境光缆随着光纤通信技术的日益成熟,跨境光缆线路已从陆地铺向海底。其中,亚欧陆地光缆经中W穿越俄罗斯陆境到达欧洲,是目前全球最长的陆地光缆系统;海底光缆则是当前洲际通信的主要媒介之一,关键技术被美国、法国、德国等国际海缆巨头垄断。切断跨境光缆的物理断网可由自然因素或人为因素造成。2008年2月,屮东地区出现多起海底
5、光缆断裂事件,国际电信联盟指出,其可能为一种新型恐怖袭击。2017年8月5闩,巴基斯坦因海底光缆出现故障导致断网。2.阻断互联网交换点互联网交换点是不同网络之间互相通信的连通点,一般由第三方或政府支持的互联网交换中心负责运营,是互联网的重要基础设施。目前,全球有超过600家互联网交换屮心,主要分布在欧洲和北美地区。亚洲部分国家在十几年前开始建设互联网交换中心。互联网交换点是地区性互联网枢纽,在网络互联互通中扮演着“中间人”和“桥梁”的重要角色。因此,阻断互联网交换点即可从物理上彻底切断目标区域与周围地区互联网的联通。2014年,俄罗斯官员曾表示,在发生严重军事对抗或大规模反政府抗议
6、的情况下,俄罗斯会考虑以阻断互联网交换点的方式切断本国网络与国际互联网的连接。(二)逻辑断网逻辑断网是指通过中断互联网寻址逻辑,导致目标W家网络连接中断。在现有互联网体系结构之下,域名服务是互联网实现寻址的事实标准,网址域名需由域名解析服务器翻译成网络地址,才能建立连接实现访问。如果控制了域名服务系统,就可以利用这一逻辑寻址机制,停止对某个国家的域名解析服务,导致无法正常访问该国互联网资源,造成断网。1.把控根域名解析权目前,域名解析服务的顶层一一根域名解析一一仍受美国控制,即便美国政府己经于2016年10月向互联名称与数字地址分配机构(InternetCorporationfor
7、AssignedNamesandNumbers,ICANN)全面移交丫互联网域名管理权,通过互联网社群的力量初步改变了以往美国政府在根域名控制权上一家独大的局面,但美W仍能通过本国司法体系直接影响ICANN内部和关业务。ICANN独自把控顶级根域名服务器及相关镜像的访问权,从未向任何其他组织或个人开放,而TCANN作为-家注册在美国加州的企业,美国政府完全冇可能通过本国法律制度在特定情况下直接控制这一权限,对特定国家目标实现“定点打击”。俄罗斯等国均面临此类风险。这一
此文档下载收益归作者所有