[]
[转帖]由美加大停电看无尺度网络面临的安全问题
由美加大停电看无尺度网络面临的安全问题
10月30日09:00 IT时代周刊
美加电网的大崩溃事故已经过去一个多月了,或许瞬间的黑暗并没有使远在亚洲的我们感受到纽约人的惊栗,但是网络中无意或有意生成的安全隐患却令人无法逃避。面对与生活日渐亲密的网络,我们不禁要问:“网络到底有多可靠?”
在过去的40多年里,科学家惯于将所有复杂网络看作是随机网络。随机网络中绝大部分节点的连结数目会大致相同,节点的分布方式遵循“钟”形分布。1998年开展的一个描绘互联网的项目却揭示了令人惊诧的事实:基本上,互联网是由少数高连结性的页面串联起来的,80%以上页面的连结数不到4个,然而只占节点总数不到万分之一的极少数节点(例如门户网Yahoo和搜索引擎Google等类似网站),却高达上百万乃至几十亿个链结。这恰恰与“互联网是随机网络”的预期相背离,研究者把包含这种重要集散节点的网络,称之为“无尺度网络”(Scale-Free Networks)。无尺度网络通过集散节点的松散联系而聚合的“集群现象”也普遍存在于其他网络中。北美电力网正是这样一个由美加两国多家能源运营商经营的以大型发电厂为集散节点,以主干电力网相互连接起来的类似无尺度的高度集群电网。
具有集散节点和集群结构的无尺度网络,对意外故障具有极强的承受能力,但面对蓄意的攻击和破坏却可能不堪一击。在随机网络中,如果大部分节点发生瘫痪,将不可避免地导致网络的分裂。无尺度网络的模拟结果,则展现了全然不同的情况,随意选择高达80%的节点使之失效,剩余的网络还可能组成一个完整的集群并保持任意两点间的连接,但是只要5~10%的集散节点同时失效,就可导致互联网溃散成孤立无援的小群路由器。对互联网的实验显示,一次有组织的协同攻击,只要去除掉若干个集散节点,就足以造成严重破坏。
人们对网络的依赖程度日益增高,凸现了一个广受关注的问题:这些网络到底有多可靠?这次美加电网的崩溃清楚地解释了“集群现象”,并且极其吻合无尺度网络理论对集散节点的定义和因此而形成的对于网络安全特性的估计。虽然所有对电力网络的研究工作还不能确定美加电网就是一种“无尺度网络”,但有一点已经明确,那就是对网络中一定数量的集散节点的蓄意攻击,就能破坏整个网络的正常运行,而且如果这些集散节点之间的松散联系一旦相互影响、交叉感染,整个网络的安全性就将大大降低。
美加电网内各大电力运营商的电力网络的松散连接,因技术原因发生了质的变化:由于他们使用的是同步交流电网,只要一家电厂出事,频率异动就会瞬间波及全网。而反映在互联网中,我们几乎都使用着微软的Windows开放式操作平台,针对单一安全漏洞的病毒就足以感染大部分网络连接,几位美国网络安全专家在最近的一份联合报告中极力呼吁,过分依赖微软软件可能导致“大规模、雪崩式故障”。
北美电网故障对网络理论的准确诠释,给我们正在发展的互联网网络安全课题提供了全新思路。尽管现在通行的诸多安全方案:硬盘隔离系统、安全集线器、防火墙、身份鉴别、权限控制、数据备份、杀毒软件和恢复工具等“软硬”兼施,确实在某种程度上提高了单个站点的安全性,但是保得了小家却保不住大家。
然而,确保网络安全的系统非常复杂,即使完整的安全协议已经开发出来,但我们还要找到一种受信赖的可操作模式。这样的系统要求一个集中的机构对全球网络安全统一协调,这不是一个技术性问题,而是一个社会性问题。对于操作系统、门户网站、搜索引擎等互联网的关键构件和路径的日益依赖,将迫使世界各国加强网络的政府管制。
首先,保持一定数量的集散节点类型网站和操作系统。互联网的自由空间里,“自由”应该更多地体现在对霸权的控制上。当年网景浏览器与IE之争的失败已经导致了微软霸权主义的扩张,促使网络里“集散节点”数量的减少和类型的单一化,形成“一荣俱荣,一损皆损”的豪赌局面。其次,控制巨型网站或软件的市场份额。借鉴移 动运营牌照发放的模式,对于网络门户招标经营,分配数量,发放销售配额许可,规定主要巨型软件和网络运营商的数量和市场占有率,彻底消除因垄断和网络霸权而形成的“过度统一”所埋下的网络安全炸弹。另外,健全政府管理机制和法律制度。互联网的发展必然形成自然经济向数位经济的过渡,旧有的管理方式和法规条文对于新型的经济形态的控制能力毫无疑问有所欠缺和落后了,发展适应的管理模式和法律手段将给新经济带来良好的秩序,“有序”正是网络安全的前提和基础。

