無標(biāo)度網(wǎng)絡(luò)
Terremark和其他信息交換中心散布于美國各處(芝加哥、紐約、洛杉磯只是其中一小部分),它們十分關(guān)鍵,因為網(wǎng)絡(luò)是“無標(biāo)度的”(Scale-Free)。在一個無標(biāo)度網(wǎng)絡(luò)中,節(jié)點(diǎn)彼此之間的聯(lián)系不是隨意或平均分布的。一些節(jié)點(diǎn)與其他節(jié)點(diǎn)聯(lián)系相對較少,比如說,一個小公司的地下室可能只有一臺服務(wù)器,而一些節(jié)點(diǎn)———人們稱之為hub(集線中心)———則與其他節(jié)點(diǎn)有著大量聯(lián)系,比如Terremark.不管互聯(lián)網(wǎng)規(guī)模有多大,這類聯(lián)系密集型的集線中心同聯(lián)系稀少型的節(jié)點(diǎn)之間的比例大體保持不變。集線中心既有優(yōu)勢,也有缺點(diǎn)。如果只是一個集線中心出現(xiàn)故障,其他集線中心可以“替補(bǔ)”。然而,如果好幾個集線中心都停止運(yùn)轉(zhuǎn),網(wǎng)絡(luò)某個部分就會成為孤島。
“無標(biāo)度網(wǎng)絡(luò)一個主要特征就是由少數(shù)高度密集型的集線中心把整個網(wǎng)絡(luò)連接在一起,”阿爾伯特-拉斯洛·巴拉巴西說,他是西北大學(xué)復(fù)雜網(wǎng)絡(luò)研究中心(CenterforComplexNetworkResearch)的主任,關(guān)于無標(biāo)度網(wǎng)絡(luò)的最早的一些研究就是由他做的!叭绻闳サ粢粋集線中心,互聯(lián)網(wǎng)不會分崩離析,小一點(diǎn)的集線中心還可以繼續(xù)維持它的運(yùn)轉(zhuǎn)。但是如果很多集線中心同時受到攻擊,那造成的破壞可就大了。”
末日景象
有沒有一種辦法可以肯定消除威脅?按巴拉巴西的看法,沒有。他說,這是由無標(biāo)度網(wǎng)絡(luò)的性質(zhì)決定的。“我們無法克服它這個弱點(diǎn),這是一個不可修補(bǔ)的漏洞!
在關(guān)鍵的集線中心停轉(zhuǎn)的情況下,巴拉巴西認(rèn)為唯一的選擇是棄卒保車。西北大學(xué)物理學(xué)和天文學(xué)系助教阿迪爾森·F·莫特(AdilsonE.Motter)所做的一項研究表明,發(fā)生這樣的災(zāi)難之后,立即選擇性地關(guān)閉某些附屬性的集線中心,可以將損害控制在較小范圍內(nèi)。巴拉巴西說,通過關(guān)閉距離受襲點(diǎn)最近的集線中心,可以阻止故障像瘟疫一樣蔓延到整個網(wǎng)絡(luò)中去。
歸根到底,唯一可靠的抵御方法是讓網(wǎng)絡(luò)信息交換固若金湯、無孔可入。Terremark最新建造的一個集線中心位于弗吉尼亞的庫爾佩珀(Culpeper),在華盛頓特區(qū)西南60英里左右。也就是說,如果美國首都受到核攻擊,它剛好位于核爆區(qū)外。集線中心的圍墻高達(dá)10英尺,崗哨密布,員工中有國防部訓(xùn)練的反恐人員。
“冷戰(zhàn)之后,人們一直擔(dān)心會有針對信息交換中心的襲擊發(fā)生,”CSIS的里維斯說,“自艾森豪威爾時代起,人們一直加強(qiáng)電信網(wǎng)絡(luò),以防核襲擊。”SecureWorks公司的杰克遜則擔(dān)心是Terremark這樣的集線中心會遭遇生化或臟彈襲擊:如果到時里面每個人都死了,外面的技術(shù)人員又無法立即進(jìn)入大樓“會合室”操控,那么距整個網(wǎng)絡(luò)分崩離析也為時不遠(yuǎn)了!坝刑嗫赡艹鲥e了,”他說:“一兩個硬件錯誤就可以導(dǎo)致一連串的事故,而這需要一系列的人工干預(yù)才能解決。在災(zāi)難發(fā)生之前如果有兩天時間給你茍延殘喘,就已經(jīng)非常幸運(yùn)了。”
緊急時刻
即使不是進(jìn)行全面、徹底的攻擊,比如說,只是同時進(jìn)行虛擬和物理的雙重攻擊,也足以使網(wǎng)絡(luò)信息交換過程癱瘓。如果恐怖分子成功地遠(yuǎn)程侵入某個集線中心的指揮控制系統(tǒng),他們就可以設(shè)法讓發(fā)電機(jī)因過熱而發(fā)生爆炸,從而摧毀冷卻系統(tǒng),很快,“會合室”就會充滿了燃燒著的主板的氣味。
如果同時對數(shù)個集線中心進(jìn)行類似攻擊,鑒于其“無標(biāo)度”性質(zhì),整個網(wǎng)絡(luò)就有可能崩潰。關(guān)于這類攻擊的統(tǒng)計數(shù)據(jù)很難獲得,但是至少我們知道,去年9月,SecureWorks公司客戶端的數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)平均每天遭受2332次攻擊。在這些攻擊中,只有一小部分是瞄準(zhǔn)真正的指揮與控制系統(tǒng)的,但是這一數(shù)字本身已足以引起擔(dān)心。
事實上,一次成功的針對指揮和控制系統(tǒng)的攻擊已經(jīng)在美國發(fā)生。2007年3月,美國國土安全部組織了一次攻擊演習(xí),目標(biāo)是一種供發(fā)電站和網(wǎng)絡(luò)集線中心使用的巨型柴油發(fā)電機(jī)。黑客們成功地控制了機(jī)器,使其自毀。約翰·班貝內(nèi)克認(rèn)為,這樣的攻擊即便只在一個地方發(fā)生一次,都需要幾個月時間進(jìn)行維修。班貝內(nèi)克是一名事故應(yīng)急處理員和信息安全研究人員,服務(wù)于由志愿者建立、旨在提前對用戶發(fā)出預(yù)警的組織———互聯(lián)網(wǎng)風(fēng)暴中心(InternetStormCenter),他每天都掃描網(wǎng)絡(luò),看是否有人發(fā)動了襲擊!叭绻袃傻饺_機(jī)器崩潰,你就會遇到人手短缺問題,”他說:“碰到這種問題,任何地方都會嫌人不夠用。我們并不像有人所想的那么多余!
本新聞共
5頁,當(dāng)前在第
4頁
1 2 3 4 5