俄罗斯于本周一(12 月 23 日)宣布完成了将内部网络与全球互联网断开的测试,经过一系列测试,俄罗斯成功切断了与全球互联网的连接。
据悉,该测试从上周开始,持续数天,通过专门指定的网络进行,参与方包括俄政府机构、当地互联网服务提供商和互联网公司。在测试期间,普通用户感觉不到任何变化。
该测试旨在确保俄罗斯的国家互联网基础设施——“俄罗斯网络”(RuNet) 能够在不接入全球 DNS 系统和外部互联网的情况下都能无间断正常运行,甚至在遭遇外部“断网”时,境内互联网仍可安全运行。互联网流量在俄内部重新路由,将有效使 RuNet 成为世界上最大的内部网。
政府没有透露有关测试的任何技术细节以及测试的具体内容,据几家俄媒报道称,政府测试了几种断开连接的场景,以确保内部网能够在没有外部互联网的情况下独立运行。其中一项测试
模拟了来自外国的恶意网络攻击的场景。
据报道,这些测试包含了通信的稳定性、蜂窝通信的安全性、保护个人数据和拦截流量问题,以及使用物联网的安全性。
俄罗斯数字化发展部门副主任 Alexei Sokolov 表示,测试结果表明,在一般情况下,政府和电信运营商都已准备好有效应对可能出现的的风险和威胁,以确保俄罗斯互联网的功能和统一通信网络。
接下来,俄罗斯通信部将提交一份有关测试结果的报告,提交给总统普京审阅。
“断网”计划已久据悉,切断互联网测试最初计划在今年 4 月进行,后又被推迟到了今年秋天,主要原因是希望给政府更多时间通过法律。该法案被称为《互联网主权》法,它将允许俄政府以“国家安全”为由,在几乎没有任何解释的情况下,随意切断该国与(全球)互联网其他部分的连接的权力。
为了做到这一点,该法案要求所有本地互联网服务提供商在俄罗斯通信部的管理下,通过战略要道重新路由所有互联网流量。这些“扼流点”可以充当俄罗斯外部互联网连接的“巨大开关”,也可以作为互联网监控设备保护数据隐私,有些类似中国的“防火墙”技术。
《主权互联网》法案于今年 5 月由普京签署,并于今年 11 月正式生效。该法案将让莫斯科方面通过让互联网流量经由政府控制的基础设施路由来传输,并创建一套国家域名系统,以加强对该国互联网的控制。新法案出台后,互联网提供商已经开始启用深度数据包检测,允许俄罗斯互联网监管机构分析和过滤流量。
新法案在俄罗斯国内充满争议。反对人士认为,此举破坏了公民的言论自由权和隐私权。
这些成功的测试是多年规划、俄罗斯政府制定法律以及对俄罗斯当地互联网基础设施进行实际改造的结果。俄早有“切断互联网”的想法,早在 2014 年,俄罗斯进行了首次主权互联网演习。今年,俄政府宣布将定期进行演习(每年至少一次)。
此外,在本月早些时候,俄罗斯政府宣布了创建自己的维基百科的计划,并将为此投资 3100 万美元。去年 11 月,俄罗斯通过了一项法案,禁止销售没有预装俄罗斯软件的智能手机。目前,美国的社交媒体巨头进入俄罗斯市场的控制十分严格,俄罗斯政府支持开展替代性服务,以取代 Facebook 和谷歌 Gmail 等服务。
测试结果喜忧参半,技术挑战尤在据悉,有 4 家联邦电信运营商参与了此次测试的“攻击”环节,共 18 个攻击场景:12 个涉及 SS7 手机网络协议信令网络,6 个涉及 4G 网络主要协议之一 Diameter 协议信令网络。
然而俄罗斯纸媒 Vedomosti 却对测试的结果并不甚满意,其在报道中称,通过 Diameter 协议测试的模拟网络攻击有一半是成功的,通过 SS7 测试的模拟攻击有 62.5% 是成功的。
有观点称,该项测试的官方理由是防御美国网络安全战略的“侵略性”,以及俄罗斯需要有效的防御。但这其中也暗含着另外一种动机是,加强本国内的互联网审查,将俄罗斯公民与世界其他地方的网络隔离开来。
有人权组织批评称,政府可以直接审查内容,甚至可以把俄罗斯的互联网变成一个封闭的系统,而不需要告诉公众他们在做什么或为什么要这么做。
有不少专家对俄罗斯等一些国家切断互联网的后果感到担忧。萨里大学计算机科学家 Alan Woodward) 教授表示,此举意味着人们很难就全球发生的事情进行对话,他们将被限制在自己的圈子里。
根据 BBC 的报道,一位美国智库网络安全政策研究员表示,俄罗斯政府过去在试图加强网络控制时遇到了一些技术上的挑战,如此前曾试图阻止俄罗斯人访问加密信息应用 Telegram,但基本上没有成功。
“如果没有关于这次测试的更多信息,就很难准确评估俄罗斯在建设一个可隔离的国内互联网的道路上已经走了多远。
”在商业方面,俄罗斯在国内和国外会受到多大的阻力,还有待观察“。
还有专家警告称,这项政策可能会帮助政府压制言论自由,不过这项政策能否成功还不可知。
文章来源: AI前线