無(wú)標(biāo)度網(wǎng)絡(luò)
Terremark和其他信息交換中心散布于美國(guó)各處(芝加哥、紐約、洛杉磯只是其中一小部分),它們十分關(guān)鍵,因?yàn)榫W(wǎng)絡(luò)是“無(wú)標(biāo)度的”(Scale-Free)。在一個(gè)無(wú)標(biāo)度網(wǎng)絡(luò)中,節(jié)點(diǎn)彼此之間的聯(lián)系不是隨意或平均分布的。一些節(jié)點(diǎn)與其他節(jié)點(diǎn)聯(lián)系相對(duì)較少,比如說(shuō),一個(gè)小公司的地下室可能只有一臺(tái)服務(wù)器,而一些節(jié)點(diǎn)———人們稱之為hub(集線中心)———?jiǎng)t與其他節(jié)點(diǎn)有著大量聯(lián)系,比如Terremark.不管互聯(lián)網(wǎng)規(guī)模有多大,這類聯(lián)系密集型的集線中心同聯(lián)系稀少型的節(jié)點(diǎn)之間的比例大體保持不變。集線中心既有優(yōu)勢(shì),也有缺點(diǎn)。如果只是一個(gè)集線中心出現(xiàn)故障,其他集線中心可以“替補(bǔ)”。然而,如果好幾個(gè)集線中心都停止運(yùn)轉(zhuǎn),網(wǎng)絡(luò)某個(gè)部分就會(huì)成為孤島。
“無(wú)標(biāo)度網(wǎng)絡(luò)一個(gè)主要特征就是由少數(shù)高度密集型的集線中心把整個(gè)網(wǎng)絡(luò)連接在一起,”阿爾伯特-拉斯洛·巴拉巴西說(shuō),他是西北大學(xué)復(fù)雜網(wǎng)絡(luò)研究中心(CenterforComplexNetworkResearch)的主任,關(guān)于無(wú)標(biāo)度網(wǎng)絡(luò)的最早的一些研究就是由他做的!叭绻闳サ粢粋(gè)集線中心,互聯(lián)網(wǎng)不會(huì)分崩離析,小一點(diǎn)的集線中心還可以繼續(xù)維持它的運(yùn)轉(zhuǎn)。但是如果很多集線中心同時(shí)受到攻擊,那造成的破壞可就大了!
末日景象
有沒(méi)有一種辦法可以肯定消除威脅?按巴拉巴西的看法,沒(méi)有。他說(shuō),這是由無(wú)標(biāo)度網(wǎng)絡(luò)的性質(zhì)決定的!拔覀儫o(wú)法克服它這個(gè)弱點(diǎn),這是一個(gè)不可修補(bǔ)的漏洞!
在關(guān)鍵的集線中心停轉(zhuǎn)的情況下,巴拉巴西認(rèn)為唯一的選擇是棄卒保車(chē)。西北大學(xué)物理學(xué)和天文學(xué)系助教阿迪爾森·F·莫特(AdilsonE.Motter)所做的一項(xiàng)研究表明,發(fā)生這樣的災(zāi)難之后,立即選擇性地關(guān)閉某些附屬性的集線中心,可以將損害控制在較小范圍內(nèi)。巴拉巴西說(shuō),通過(guò)關(guān)閉距離受襲點(diǎn)最近的集線中心,可以阻止故障像瘟疫一樣蔓延到整個(gè)網(wǎng)絡(luò)中去。
歸根到底,唯一可靠的抵御方法是讓網(wǎng)絡(luò)信息交換固若金湯、無(wú)孔可入。Terremark最新建造的一個(gè)集線中心位于弗吉尼亞的庫(kù)爾佩珀(Culpeper),在華盛頓特區(qū)西南60英里左右。也就是說(shuō),如果美國(guó)首都受到核攻擊,它剛好位于核爆區(qū)外。集線中心的圍墻高達(dá)10英尺,崗哨密布,員工中有國(guó)防部訓(xùn)練的反恐人員。
“冷戰(zhàn)之后,人們一直擔(dān)心會(huì)有針對(duì)信息交換中心的襲擊發(fā)生,”CSIS的里維斯說(shuō),“自艾森豪威爾時(shí)代起,人們一直加強(qiáng)電信網(wǎng)絡(luò),以防核襲擊。”SecureWorks公司的杰克遜則擔(dān)心是Terremark這樣的集線中心會(huì)遭遇生化或臟彈襲擊:如果到時(shí)里面每個(gè)人都死了,外面的技術(shù)人員又無(wú)法立即進(jìn)入大樓“會(huì)合室”操控,那么距整個(gè)網(wǎng)絡(luò)分崩離析也為時(shí)不遠(yuǎn)了!坝刑嗫赡艹鲥e(cuò)了,”他說(shuō):“一兩個(gè)硬件錯(cuò)誤就可以導(dǎo)致一連串的事故,而這需要一系列的人工干預(yù)才能解決。在災(zāi)難發(fā)生之前如果有兩天時(shí)間給你茍延殘喘,就已經(jīng)非常幸運(yùn)了。”
緊急時(shí)刻
即使不是進(jìn)行全面、徹底的攻擊,比如說(shuō),只是同時(shí)進(jìn)行虛擬和物理的雙重攻擊,也足以使網(wǎng)絡(luò)信息交換過(guò)程癱瘓。如果恐怖分子成功地遠(yuǎn)程侵入某個(gè)集線中心的指揮控制系統(tǒng),他們就可以設(shè)法讓發(fā)電機(jī)因過(guò)熱而發(fā)生爆炸,從而摧毀冷卻系統(tǒng),很快,“會(huì)合室”就會(huì)充滿了燃燒著的主板的氣味。
如果同時(shí)對(duì)數(shù)個(gè)集線中心進(jìn)行類似攻擊,鑒于其“無(wú)標(biāo)度”性質(zhì),整個(gè)網(wǎng)絡(luò)就有可能崩潰。關(guān)于這類攻擊的統(tǒng)計(jì)數(shù)據(jù)很難獲得,但是至少我們知道,去年9月,SecureWorks公司客戶端的數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)平均每天遭受2332次攻擊。在這些攻擊中,只有一小部分是瞄準(zhǔn)真正的指揮與控制系統(tǒng)的,但是這一數(shù)字本身已足以引起擔(dān)心。
事實(shí)上,一次成功的針對(duì)指揮和控制系統(tǒng)的攻擊已經(jīng)在美國(guó)發(fā)生。2007年3月,美國(guó)國(guó)土安全部組織了一次攻擊演習(xí),目標(biāo)是一種供發(fā)電站和網(wǎng)絡(luò)集線中心使用的巨型柴油發(fā)電機(jī)。黑客們成功地控制了機(jī)器,使其自毀。約翰·班貝內(nèi)克認(rèn)為,這樣的攻擊即便只在一個(gè)地方發(fā)生一次,都需要幾個(gè)月時(shí)間進(jìn)行維修。班貝內(nèi)克是一名事故應(yīng)急處理員和信息安全研究人員,服務(wù)于由志愿者建立、旨在提前對(duì)用戶發(fā)出預(yù)警的組織———互聯(lián)網(wǎng)風(fēng)暴中心(InternetStormCenter),他每天都掃描網(wǎng)絡(luò),看是否有人發(fā)動(dòng)了襲擊。“如果有兩到三臺(tái)機(jī)器崩潰,你就會(huì)遇到人手短缺問(wèn)題,”他說(shuō):“碰到這種問(wèn)題,任何地方都會(huì)嫌人不夠用。我們并不像有人所想的那么多余!
本新聞共
5頁(yè),當(dāng)前在第
4頁(yè)
1 2 3 4 5