俄羅斯大規模「斷網」測試,網絡安全烏託邦真的存在嗎?

2021-02-24 FreeBuf

從年初就傳得沸沸揚揚的俄羅斯斷網,終於在11月份等來了落地的第二隻靴子。

11月1日起,俄羅斯進行「RuNet」測試,驗證該國網絡在「與世隔絕」下的運作能力。

斷網測試第7天

11月1日,俄羅斯的「主權網際網路」法案正式生效,與此同時,俄羅斯開始進行大規模斷網測試:通過模擬在受到美西方網絡制裁或嚴重網絡攻擊下等危急情況下,暫時「切斷」外部網絡,以測試本身內部網絡「RuNet」的使用。

簡單來說,「斷網」測試是「俄羅斯主權網際網路」法案的一部分。

該法案考慮創建一個國家網絡系統,將俄羅斯公民與世界其他地方網絡隔離,那麼俄羅斯在遭到外部斷網時,仍然可以保證國內網絡穩定運行。同時,該法案建議儘量不向外國轉移俄羅斯網際網路用戶交換的數據,並創建國家域名系統(DNS)——有關國家域名系統將於2021年1月1日生效實施。

今天,是測試的第7天。

1、斷電測試在聯邦和地區層面大規模進行。

2、在測試階段,俄羅斯公民只能訪問境內的網絡資源,不能進去任何境外網絡。

3、以後每年至少測試一次,並可能會更頻繁且重複實施。也就是說,俄羅斯斷網或變成國家年度演習。

4、俄羅斯將所有引入其國家的網際網路流量轉到由政府控制的路由點,公民、企業和組織之間的在線數據傳輸會在國內執行,而不是在全球範圍內分發。

俄羅斯有7大網際網路交換點,著名的莫斯科網際網路交換提供商MSK-IX,作為世界上最大的交換點之一,連接了500多個不同的ISP。其他六個網際網路交換點則涵蓋了該國11個時區的大部分地區。許多ISP也使用位於鄰國或隸屬他國公司的交換點,現在,這些都被禁用了。ISP有義務安裝當局提供的技術設備以進行流量檢查,保證在俄羅斯受到威脅時及時切斷網絡。

RuNet構想

RuNet,聽起來有點像:一個與外界連接的獨立網絡,但從設計結構來看,倒不如說是一個可以讓流量在特定時間內通行的巨型代理。

其中最簡單的部分是深度數據包檢測(DPI),這項技術已經被世界各地的ISP普遍採用,用於對流量進行優先級劃分、阻止不需要的協議和優先處理特定的應用程式。

但與傳統的DPI功能不同的是,RuNet不會受ISP的控制,流量會傳遞到由俄羅斯通信監管機構Roskomnadzor控制的同一機架中的伺服器。可以說,RuNet的設計將政府控制的伺服器變成了網關,以阻止流量通過當局不希望公民訪問的應用程式、網站和關鍵字。

DPI存在的局限性,讓Runet嘗試採用一種更為激進的手段,一個並行DNS基礎設施。DNS是一個複雜的分布式全局資料庫,羅列出了哪些IP位址與哪些域名相關聯。而設置一個並行DNS意味著俄羅斯將以某種鏡像或代理的方式運行系統,或設置威脅者的根域伺服器,從而允許Runet過濾需要解析的域。

目前為止,還沒有任何一個國家採取過這樣的方式。技術上是否真實可行帶有帶商榷。但是,斷網測試作為俄羅斯實施網絡主權的一次試驗,一旦完成測試階段,那可以理解為俄羅斯將擁有一個特殊流量開關,在威脅來臨時,按一下迅速斷開外網,切成「內網」。

「斷網」測試背後的湧動

對於俄羅斯來說,這次大規模斷網測試籌謀已久,勢在必行。

2014年,普京在主持召開國家安全委員會會議時就討論過「斷網」問題,而俄羅斯軍方和相關部門也曾進行過「關閉」國際網際網路的演練。

2018年3月,俄羅斯獨立電視臺採訪稱,俄羅斯在技術上已為被切斷國際網際網路做好了準備。

2018年12月,俄羅斯國家杜馬起草了「數字經濟國家項目」(Digital Economy National Program)法案,強調有必要做好準備,在遭遇外部網絡攻擊時使用俄羅斯主權網絡RuNet保障國家網絡安全,並以334票支持對47票反對的結果通過。

2019年2月,普京表示,理論上存在切斷俄羅斯與全球網際網路聯繫的可能,俄羅斯有必要建立不依賴於任何人的網際網路。

2019年4月,媒體聲稱俄羅斯為實施「斷網」測試,政府撥款200億盧布。

而在今年5月,普京總統正式籤署「主權網際網路」法律,給斷網測試的實施蓋章定論。

儘管政府一力促成,但是輿論並不樂觀。成千上萬的抗議者走上街頭抗議俄羅斯的這項措施,人權倡導者警告該法律對言論自由和媒體構成了威脅。西方媒體更是一致唱衰:不管從技術角度還是從政治角度來看,這個計劃都很難實現。

在這樣的背景下,為什麼俄羅斯政府還是堅持網絡自給自足,甚至已經開始實際嘗試?筆者認為或許可以從以下幾點來看:

1、西方國家長期威脅

俄羅斯長期以來一直在警惕以美國為首的部分西方國家的威脅。

2016年7月30日,俄羅斯聯邦安全局在一份聲明中表示,俄羅斯約20個政府部門的電腦網路被惡意植入了間諜軟體,中毒電腦均屬於國家要害部門,包括國家權力機關、科研單位、軍事部門及軍工企業。去年,美國在《國家安全戰略》裡,直接將俄羅斯視為對手,並將其近期遭受的網絡攻擊歸罪於俄羅斯等國。今年,美國在內27個國家籤署了網絡空間負責任國家行為問題聯合聲明,更是無視了俄羅斯這個大國。再加上近幾年,北約加大了針對俄羅斯的年度網絡戰演習力度。這些都導致了俄羅斯的警惕。為了避免美國對其斷網制裁,俄羅斯先下手為強,試圖在國家網絡安全中掌握更多主動權。

2、維護國內政權穩定

自由的信息流意味著對政權穩定的更大考驗。近幾年,網絡攻擊開始針對國家大選和政治黨派。不管是通過間諜活動、網絡攻擊,還是向公眾發布一些醜聞內幕、保密數據,都對受害國的政權穩定和公眾輿論造成了巨大幹涉。俄羅斯通過自主網絡把控信息流,對於政權穩定有著積極作用。

3、應急預案

出於維護國內網絡安全的目的,「RuNet」是一種應急預案,也是俄羅斯「最壞的打算」。畢竟僅從域名伺服器來看,全世界IPv4根伺服器只有13臺,1臺為主根伺服器,在美國;其餘12臺均為輔根伺服器,9臺在美國,2臺在歐洲,1臺在日本,而俄羅斯,沒有。在考慮到可能發生的威脅後,俄羅斯選擇網絡自給自足也是給自己再留一條退路。

綜上,斷網測試並不意味著俄羅斯就此要與世界隔絕,筆者更願意將此理解為一種戰略準備。向有意針對俄羅斯的國家秀出肌肉,展示其在網絡自主上的實力和決心。只是,這種通過切斷外網,將國家網絡封閉的方式會是網絡安全的烏託邦嗎?依然要打一個問號。目前,關於俄羅斯斷網測試將持續多久,具體測試方式還未看到更多的公開資料,但可以明確的是,在網絡空間威脅日益嚴重的情況下,各國正在以自己的方式建立和維護國家網絡空間安全體系。

除了俄羅斯的斷網,美國的陸軍最大軍事基地布拉格堡電源也曾被主動切斷超過24小時,以此來測試網絡攻擊真實反應。

不管是斷網還是斷電,可以發現的是網絡安全應急準備已經進入到精細化狀態。與此同時,我國作為高度依賴網際網路和電力網絡的世界第二大經濟體,也必須要高度警惕斷電斷網威脅,做好相應的戰略準備了。

註:此前,俄羅斯政府發布了法令,詳細介紹了計劃於本月進行的測試。

*本文作者:kirazhou,轉載請註明來自FreeBuf.COM

相關焦點

  • 俄羅斯獨立網絡的啟示,中國何時跟進?
    2月1日,俄羅斯表示,已經準備好被美國「斷網」。這一消息成為近年來俄方實施國家級內網建設的裡程碑事件。關鍵時刻能掌控國家網絡命脈、保障信息安全,俄羅斯的做法也給其他國家更多啟示。據資料顯示,俄通信部在2014年開展「特別網絡演習」,評估國家網絡的安全和穩定以及與全球基礎設施的聯繫程度。2017 年俄再次開展此類演習。
  • 網絡靶場:網絡安全練兵場
    4月24日,美國東部時間周三晚上10點左右,美軍未經宣布切斷最大軍事基地布拉格堡的電源,測試基礎設施遭到網絡攻擊下的真實反應。俄羅斯也於2019年2月通過包含「斷網測試」內容的法案,應對西方國家發起網絡戰的威脅,備戰網絡空間危急時刻。
  • 疑遭DDoS攻擊韓國全國斷網!DDoS攻擊到底是什麼意思?
    吃飯無法刷卡結帳,app不能使用,居家辦公沒有網絡,在線考試中途斷網,醫院患者無法刷卡結帳,證券交易系統無法正常使用……網絡中斷帶來的連鎖反應,不僅給居民的生活帶來了極大不便,隨之而來的還有資金損失。最初,KT公司在一份聲明中表示,此次網絡中斷事件是由於KT網絡遭到了大規模「分布式拒絕服務」(DDoS)攻擊,從而造成了該公司網絡出現大面積癱瘓的現象。KT公司在之後表示,網絡中斷是由其自己的失誤造成的。不是因為遭到 DDoS攻擊,而是邊界網關協議(BGP)配置錯誤。
  • 印度萬人軍隊鎮壓喀什米爾,網絡電話信號全斷
    記者保護協會的高階研究員Aliya Iftikhar則表示,強迫性的大規模通訊管制嚴重侵犯公民權利,並呼籲莫迪政府儘快解除。據CNN報導,查謨-喀什米爾邦自1949年以來,因印度憲法第370條享有極大限度的自治權包含自治法律、邦旗等,為印度唯一穆斯林多數的區域創造獨一無二的環境,避免遭鄰國巴基斯坦納入,也因此該地區長期陷入印巴領土之爭,而兩國都僅能控制部分地區。
  • 烏託邦是什麼?
    英法百年戰爭:愛德華三世渡索姆河(圖源網絡)烏託邦的體制The System of Utopia 烏託邦是一個四面環海的島國 (莫爾強調的許多基本傳統(道德,信仰,家族傳統)的世代傳承,旨在突出烏託邦的穩定性,不致使他倡導的宗教自由/思想自由帶來大量奇談怪論或分裂) 烏託邦人沒有貨幣概念,不存在商品經濟,服從國家。他們憑藉道德自律和公有制,依靠農業和手工業生產積累貨物並各取所需。
  • 回眸2014,網絡安全那一瞬 ——安天網絡安全年度簡報
    圖 1 2014年曝光的APT事件由於OpenSSL使用非常廣泛,因此這個漏洞影響到了包括Google、Facebook、Yahoo以及國內BAT在內的大型網際網路廠商,以及大大小小的網銀、電商、網絡支付、電子郵件等各種網絡服務廠商和機構。
  • 通告 | Onyx 測試網啟動
    幾個月之前,我們成功上線了 Topaz 測試網,這是首個使用 ETH 2.0 主網級別參數的公開測試網。
  • 【緊急救援】網申筆試時網絡太卡!頁面刷不出?怎麼辦?
    在投遞簡歷前,其實看過很多知乎回答,說像瑪氏這些大公司,網申一般都是篩學校的,但是今天我闢謠!並不是!我來自一所二本普通本科院校,19屆畢業生,最後還是勇敢地投上了我的簡歷,也收到了瑪氏的筆試通知!在瑪氏,真的如空宣時各位瑪氏前輩所說:如果你真的能證明你足夠優秀,你就來。不在乎你來自哪裡,畢業時間也給了很多的寬容。我是19屆的,所以我也來了。
  • 烏託邦現代主義,一次意想不到的概念和視覺的平行之旅
    Lee Bul   在大多數科幻小說中,未來世界的設計是一個硬核的幾何位置,能夠承受核災難,保護其居民,而居民可能不太關心周圍環境是否魅力美麗。但是韓國藝術家Lee Bul(李布爾)令人心曠神往的懸空雕塑似乎通過以一種美麗的方式詮釋未來世界,來對抗這種設計的感性。上世紀90年代,她因懸掛的「機器人」而贏得國際認可,這些「機器人」莫名其妙地沒有頭和四肢,就像漫畫所啟發的古希臘女神。
  • 大型網站網絡安全攻防實戰 ——剖析視界網「護網2020」攻防演習
    視界網通過攻防演習總結了大量寶貴的經驗教訓,進一步強化了安全管理體系建設,網站安全管理水平和安全防護能力進一步提高。【關鍵詞】網絡安全;攻防實戰;安全防護;視界網 為進一步提升關鍵基礎設施和重要信息系統整體安全防護水平,按照公安部工作部署,重慶市公安局於2020年11月開展了「護網2020」網絡安全攻防實戰演習。
  • 華盟網:2017年度十大安全熱點回顧
    ,對於網絡安全界來說是一個多事之秋。計算機安全學者馬蒂·凡赫爾夫(MathyVanhoef)發現了漏洞,他說漏洞存在於四路握手(four-wayhandshake)機制中,四路握手允許擁有預共享密碼的新設備加入網絡。在最糟糕的情況下,攻擊者可以利用漏洞從WPA2設備破譯網絡流量、劫持連結、將內容注入流量中。換言之,攻擊者通過漏洞可以獲得一個萬能密鑰,不需要密碼就可以訪問任何WAP2網絡。
  • 美公開承認對俄發動網絡攻擊,全球網絡戰態勢或將升級
    俄羅斯網際網路研究所(也稱「巨魔工廠」):成立於2013年,隸屬於俄聯邦通訊社,旨在利用網絡手段操縱輿論,維護俄羅斯政治、商業利益,是俄羅斯「信息戰」的主力。該機構由與普京關係密切的俄羅斯寡頭葉夫根尼·普裡戈津提供資金。
  • 俄羅斯的「彼得大帝號」核動力巡洋艦,真的落後了嗎?
    很多國人對俄羅斯的基洛夫級巡洋艦心懷鄙薄之意,說人家艦上電子落後了,武器落後了!我真的不敢苟同!
  • 華為,中興再遭美國黑手.美國鄉村將全面斷網
    農村要斷網了這個周末不平靜,美國傳來消息,對華為、中興又下手了。FCC主席Ajit Pai於2018年3月首次提議,禁止美國企業利用FCC的通用服務基金(Universal Service Fund)提供的資金購買存在國家安全風險公司的產品和服務,但沒有點名華為或中興。
  • 淺析大規模生產網絡的縱深防禦架構
    下面的篇幅僅從自己的理解來展開,並且主題限定在大規模生產(服務)網絡而不是辦公網絡。網際網路安全的核心當下各安全公司都偏愛APT和大數據威脅情報之類的概念,在辦公網絡我想這些是他們圈地運動的戰場,不過生產網絡似乎仍然遙遠。
  • 網安探真II 網絡電磁空間與態勢感知
    在2021年1月13日發表的《網絡電磁空間:全新的戰爭對抗態勢和國家安全灼點》一文中,我們曾初步探討過網絡電磁空間的作戰類型,目前除大規模的「空間作戰」類型尚未爆發外,其他的網絡戰型其實一直在上演。1、電子戰電磁偵測:偵測、發現、分析、鎖定、跟蹤、預警、信息傳送。電子對抗:態勢感知下的幹擾、欺騙或者摧毀。電子支持:模式與技術轉型、技術提升、情報支持。
  • UFO美國真的存在外星人屍體嗎?
    外星人真的光臨過地球嗎?如果真的來過,他們能夠在地球上生存嗎?如果他們死去了,他們的屍體怎麼處理呢?曾有消息說美國保存過外星人的屍體,這可信嗎?外星人屍體迷蹤早在20世紀20年代德國人已經認識到外星人的存在,美國人在20世紀40年代可能也得到了這一信息。但他們為了掩蓋真相,故意人為地做了許多讓大家能一眼看出破綻的發現外星人的假消息,讓大家以為所有發現外星人的消息都是假的。其實到目前為止這類消息絕大部分都是假的,但一部分真消息也隱藏其中。
  • 俄羅斯斷網,「莫斯科正做戰爭準備」,這是在幹什麼?
    這條信息的源頭,是俄羅斯本土媒體RBK2月8日的一條新聞,報導的內容是俄羅斯正準備進行一次網絡安全演練,主要內容是在「遭遇外國攻擊」的情況下,通過暫時「切斷」網絡連接,轉而使用俄羅斯主權網絡Runet以確保網絡安全的可行方案。然而,經過各種媒體平臺的傳播,很多人對俄羅斯的這次演練產生了比較典型的誤讀和扭曲。
  • 你相信潛意識真的存在嗎?
    冰山浸沒在水中的部分——潛意識,真的能代表心智活動嗎?這一觀點與神經科學的結論相悖。(圖片來源:Pixabay)自弗洛伊德將「潛意識」的概念帶入大眾視野以來,無數古怪的實驗紛紛試圖證明「潛意識」的存在。有人描繪了一種十分強大的潛意識,不僅能處理很多類別的信息,還能輕易地影響人們的行為。
  • 【網安智庫】面向高安全等級網絡的虛擬化系統安全評估研究
    本章將從技術與管理兩個方面,全面分析虛擬化系統存在的脆弱性,並結合威脅來源,分析虛擬化系統的風險。因此,虛擬化系統分解成以上四個資產對象,本小節將結合高安全等級網絡的安全需求對以上資產對象相關的安全問題展開分析。虛擬機及內部系統依據高安全等級網絡環境中的安全保護需求,從虛擬機相關文件、虛擬機可控性、虛擬機安全遷移、虛擬機資源爭用四個方面分析其存在的脆弱性。