登录注册
乌俄战争,俄方准备启用本国互联网RuNet的一些想法【VPN+网络安全】
挖哈哈大队长
买买买的游资
2022-03-02 22:21:30
首先,我们先看下最近的乌俄最近的新闻。


1.美英欧加宣布禁止俄罗斯使用SWIFT国际结算系统。【金融核弹】

2.Google、Facebook母公司Meta、Twitter、Telegram等公司对俄罗斯进行一系列相关封禁权限限制。【信息战】

3.黑客组织攻击了俄罗斯三个媒体网站,包括塔斯社、《丰坦卡报》和《生意人报》网站等


 


 

 

作为俄方的反击就是:未来几天,俄罗斯可能与全球互联网断开。针对网络威胁,俄罗斯政府准备启动自己的“大局域网”Runet。

 

 

如果是第一次和第二次世界大战是枪火大战的世界,先不讨论第三次世界大战是否会发生,但信息科技战将一直会持续和延伸,且强度只会越来越大,纵观这些乌俄冲突,挑衅者欧美国家为了各自的利益不断加码。这为信息网络安全以及网络科技技术敲响了警钟。


于是,网络安全股也重新成为人们关注的焦点。因担忧俄乌局势导致网络战激化,网络安全概念股在过去一周上涨了 5.67%。


Palo Alto Networks(PANW)过去一周上涨 23.24%,居该板块个股涨幅榜之首,Cloudflare(NET)涨 21.44%、CyberArk(CYBR)涨 20.88% 位列第二和第三,另外,CrowdStrike(CRWD)和飞塔信息 (FTNT)在过去一周也取得不错的表现。


 


↓↓↓↓↓↓↓↓↓让我们分析一下俄罗斯大局域网RuNet的缘起↓↓↓↓↓↓↓↓↓




2019年2月,俄罗斯国家杜马(注:俄罗斯联邦议会的下议院)第一次表决通过了“旨在减少俄罗斯网络与境外信息交换”的法案,这项被普遍称为“俄罗斯局域网法案”或者“主权互联网法案”的提案最初在去年12月中旬提交到杜马,仅两个月就进入了表决程序,目前距离通过三次表决、正式成为俄罗斯法律,只余咫尺之遥。

这不是网络问题第一次成为关注焦点。过去几年,俄罗斯施压国外网站删帖封号,引进网站黑名单制,要求运营商对情报机关开放后台数据和用户信息,宣布VPN及代理软件为非法,封禁流行通讯软件Telegram...


“为了自由的互联网”几乎成了俄国内一个常规抗议题目,而尽管抗议活动本身的关注度因其频繁而越来越低,对于网络未来的担忧却实实在在地随着时间推移而水涨船高。

2017年至今,任何一条关于“封禁某网站”的传闻都能迅速点燃俄罗斯舆论,尽管在现实角度这颇有些像是“狼来了”的故事:由于政府部门技术能力不足,目前俄罗斯唯一通过司法程序正式宣布封禁的主流软件Telegram在全境都仍可无阻访问。2019年2月12日,分管大众通讯和媒体的副总理阿基莫夫刚刚公开承认他自己就是Telegram活跃用户。【若俄启动大局域网,访问外国的手段只有VPN代理服务器了,必定会成为当地热手的工具】

但即使如此,本次法案的第一次表决通过依然将问题推到了一个新的高度:在很多人看来,这意味着网络管控的终极杀手锏——俄罗斯局域网——已经开始读条倒计时。


 

按照目前俄罗斯杜马网站上给出的法案草案以及附加解释,这项法案大致包括两个方面:

1.创建访问路径“白名单”,网络运营商需向国家提供所有越境访问线路信息,使用白名单以外路径被视为非法,也即进一步加强信息过滤力度;

2.要求所有运营商安装“抵御威胁的技术手段”,这是一种形如黑匣子的设备,总开关在俄罗斯网监局总部,通过这些黑匣子,如果出现“对俄罗斯网络的威胁”,网监局可一键切断所有来自国外的流量。

【俄方早就有大准备,开启国家局域网Runet】

而在2021年6月15日至7月15日,俄罗斯进行了国家局域网Runet的运行能力测试,主要是测试其在与国际互联网断开情况下的运行状况。俄罗斯四大网络运营商均参加了测试。初步数据显示,测试非常成功



 



↓↓↓↓↓↓↓↓↓↓↓↓一切都是有准备的,一切都是未雨绸缪。↓↓↓↓↓↓↓↓↓↓↓↓


----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------


可以毫不夸张地说,俄罗斯断网试验的成功,堪称近几年对全球网络安全格局产生最大影响的事件之一,不亚于2013年的斯诺登事件。


01

俄罗斯断网试验的战略目的本质上并不是为了和全球互联网断开,而恰恰是为了更“可靠”而长远地互联。


俄通信部称,测试是在专门指定的网络上进行,普通网络用户对断网没有任何察觉。


俄通信部副部长阿列克塞•索科洛夫事后表示,“我们的目标是任何情况下,在俄罗斯领土上提供不间断的互联网服务。此次评估的结果表明,政府机构和通信运营商已做好有效应对威胁、同时确保互联网和通信有效运作的准备。”


断网试验的成功标志着俄罗斯在网络安全方面的战略能力和技术能力有了新的提升。


俄罗斯断网试验更大的意义在于撼动了美国在网络空间绝对的霸权力量,瓦解了美国在极端情况下可以通过断网瘫痪一国网络基础设施,乃至整个国家社会基础设施的战略进攻能力。


可以说,某种程度上,美国因此失去了网络空间的“核按钮”。俄罗斯此举并不是封闭自身的消极防御举措,而是强化全球网络一体化不被美国用作军事和政治目的的积极防御措施,对全球网络空间的稳定和安全具有积极意义。


02


要正确认识俄罗斯断网试验,有几个关键点值得注意。


首先,俄罗斯不是自己另起炉灶,另搞一套与全球不兼容的网络技术体系;其次,并不影响网络用户的日常使用,只用于极端情况下的应急;第三,并不是自我封闭与世界隔绝,不是为了构建一国之内的局域网。


相比之下,国内总有一种声音鼓噪中国互联网要另起炉灶,另搞一套不开放、不兼容的技术和标准体系。要知道,互联网最大的价值并不在于技术本身,而在于其强大的外部性。一个国家自己搞一套网络并不难,但是如果世界其他国家都不采纳,国际社会不能互联、访问和使用,那么,这样的网络是没有多大价值的。


所以,我们既要反对自我封闭、消极防御的极左思维,也要反对只求开放而毫不设防的极右思维。中国真正的网络安全战略需要在两个极端之间找到适合自己的平衡。


害人之心不可有,防人之心不可无。


2018年12月1日之前,没有人能够想到美国会在加拿大抓捕孟晚舟。2019年5月16日之前,没有人能够想到美国会对华为祭出断供的做法。但是,这一系列在过去不可思议的极端做法都变成了现实,谁也不能保证美国不会对别的国家实施断网。


俄罗斯断网试验是针对美国近年越来越具有进攻性举动的一种反应,尤其是美国在《国家安全战略》《国家网络安全战略》等文件中将俄罗斯明确定义为“对手”之后。


俄罗斯的试验,是对美国独家垄断全球互联主导权的一种抵消,甚至消解,一定程度上扭转了长期以来世界各国在美国面前完全的被动局面。这一大招的“失效”,将极大降低未来美国针对其他国家实施断网的可能性。


毕竟,即便域名、地址和根服务器等核心资源的主导权于2016年从美国政府手中转到了洛杉矶的民间机构ICANN,但ICANN依然受制于美国的法律,它难以摆脱美国以国家安全为名的直接操控。


03


纵览全球网络空间,因为美国互联网商业的巨大成功,我们过去一直以美国为重,而对欧洲和俄罗斯等缺乏基本的重视,尤其是俄罗斯更容易被符号化、标签化。


随着2018年《通用数据保护条例》(GDPR)的出台,欧洲一举成为全球网络治理制度建设的领导者。而通过这一次俄罗斯断网试验的成功,我们对俄罗斯在网络空间的安全战略应该有全新的认识。


为了确保自身的网络安全,俄罗斯的做法将成为很多国家的榜样,包括美国的一些盟友。


正如中国拥护核武器并不是为了进攻,而是为了确保自己不受核攻击的防御举措。俄罗斯此举将强化全球网络空间的互联和安全,非常值得中国学习和借鉴。


美国是互联网的诞生地,也是互联网最大的贡献者,但是,今天美国也成为全球网络安全的最大变量。


维护全球互联网的统一性,确保互联网这个全球最大公共物品的互联互通,无疑是每一个国家的使命。但是,“不能一个国家安全而其他国家不安全,更不能牺牲别国安全来谋求自身的所谓绝对安全。”


每一个国家的安全最好还是掌握在自己手中,尤其是中国这样的大国。


我们应该站在世界看中国,在战略高度上正视当今网络面临的问题和挑战,开放式学习和积极吸纳世界各国的长处,尤其是美国在互联网领域的创新能力、欧洲在网络治理方面的制度创新以及俄罗斯在国家网络安全方面的战略能力。

【以上转自作者浙江传媒学院互联网与社会研究院院长,全球互联网口述历史(OHI)项目发起人

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

互联网作为当下全球最为重要的网络联系载体,可以说已经是无孔不入,已经深深地渗透到每家每户的日常生活中。很多人都知道互联网是将计算机网络互相联系在一起,从而诞生了如今互联网上所出现的网站和移动端。

这种覆盖全球性的互联网给人们带来便利的同时,也带来了巨大的潜在危机,因为黑客的出现,让互联网成为了一把“双刃剑”,甚至在国与国之间发生矛盾的话,都会成为一种无形“武器”。


而近日来俄罗斯与乌克兰之间的危机,可以说吸引了全球各国的目光,大家都在想着这场“俄乌危机”最后的局势该何去何从。不过让俄罗斯感到烦恼的是,由于某些国家发动的“网络战”直接让俄罗斯国内遭遇黑客攻击,重要的军工厂所、科研院所、医院以及等重要发电厂遭遇黑客袭击,甚至连俄罗斯克林姆林宫的电脑都出现了问题。



黑客的攻击不仅给俄罗斯带来当头一棒,也给俄罗斯民众带来巨大的生活影响,为了不受到黑客的攻击,俄罗斯准备要启动自己的“俄罗斯内网”,也就是“区域网”。其实早在2019年的时候,俄罗斯就不断地实验断网实验,并且宣布取得了成功。

在当前俄罗斯与乌克兰复杂的情况下,俄罗斯面临欧美国家的疯狂制裁,银行系统被踢出SWIFT结算系统,移动支付以及出行被停掉,甚至苹果停掉俄罗斯用户的支付功能,导致俄罗斯居民出行只能使用现金支付。


因此启动“俄版内网”已经是迫在眉睫之际,毕竟网络安全在当下已经是最为重要的国家安全之一,正如360安全软件创始人周鸿祎所说:“我国每天遭受的网络攻击是非常多的,很多人以为网络安全不重要,其实这已经上升到了国家安全”。

如果俄罗斯启动本国区域网的话,那就意味着将切断与全球网络的通络,虽然这样做会带来一些想象不到的后果,但在国家互联网安全上,这些后果已经是不重要了,毕竟互联网也是具有“主权效应”的。

俄罗斯将要启动内网的行为,也给不少的国家一个警示,如今的互联网时代,人们很难摆脱对互联网的依赖,特别是一些互联网基础设施上,毕竟要掌握在自己的手里,一旦发生不可预测的情况,也不至于出现被动局面。


综合上述,乌俄战争目前演变的情况来看,俄方被全球各国家疯狂经济和网络制裁,俄方启动大局域网RuNet是板上钉钉的事情。

那么从这个局面来分析,

一个是给全球国家网络安全带来警示【网络安全板块】美股已领先提前涨。

一个是俄方国内人民对于网络自由的追求和国外网络软件的使用习惯,预计会带来VPN代理服务器的大量需求。

在放一张图,看看俄罗斯被制裁当地的场景:


 【最后从A股相关标的来分析】


1.海能达   今天强势涨停,涨停原因:在国内,公司已配合运营商为部分工业、矿业等行业客户提供5G网络解决方案;在海外,公司已和欧洲、独联体、南亚、东南亚、中亚等地十几家运营商建立了多维度的合作,包括与俄罗斯主要几家电信运营商合作为政企业务部门提供行业专用通信平台及智能终端:配合泰国运营商True为公共安全客户提供公网对讲业务:和斯里兰卡运营商Dag合作拓展铁路TE-R业务等。在5G领域,公司将会进一步加强与国内、国际运营商的合作,拓展行业专网及应用。



2.任子行  

(1)网络安全。国内网络內容、行为监管设备提供商,硬件指标业内领先;国内技术最为全面的大规模网络空间安全防护解决方案提供商,是国家互联网安全工程建设援助核心支撑团队;公共网络安全解决方案系列产品市占率第一;获得业内最高级别“涉密信息系统集成甲级资质证书”,可在全国范围内从事绝密级信息系统集成业务;获批建设网络空间治理技术国家地方联合工程研究中心(深圳),参与推动国家网络空间安全建设。


(2)国内A股VPN辨识度龙头企业。网络信息安全产品方面产品应用交付系统:该系统能同时提供服务器负载均衡、链路负载均衡、流入负载均衡、全局负载均衡、VPN负载均衡、防火墙负载均衡等功能。


(3)工业互联网。公司积极进入工业互联网安全领域,2018年北京亚鸿研发的工业互联网安全监测及态势感知产品为工业互联网发展提供安全保障。

 

3.三六零  三六零为上百万家国家机关和企事业单位提供包括安全咨询、安全运维、安全培训等全方位安全服务;与国防科工局信息中心签战略合作协议,双方将在终端安全、虚拟化安全、工控安全安全态势感知等技术领域,以及人才培养、网络信息安全规划等方面开展全面合作;目前已有七成智能和电动车企业都在与360合作,以解决汽车系统被攻破带来的安全隐患。



4.启明新辰   统一威胁管理(UTM)、入侵防御&检测(IDS/IPS)、安全内容管理领域內龙头;产业链在业内最为完整,产品线覆盖安全网关、安全检测、平台工具、数据安全、安全服务五大领域政府和军队市占率80%,为世界500强中60%的中国企业客户提供安全产品及服务,对政策性银行、国有控股商业银行、全国性股份制银行实现90%的覆盖率;参与了杭州城市数据大脑计划.安全产品横跨防火墙、统一威胁管理、入侵防御/入侵检测、VPN、安全内容管理等主流的信息安全专业产品,共有百余个产品型号,并根据客户需求不断增加。


5.蓝盾股份 信息安全系统集成厂商,业内资质最为齐全公司之一;以安全产品为基础,覆盖安全方案服务、运营,为各行业客户提供一站式信息安全整体解决方案;通过收购华炜科技、中经电商等打造信息安全、军工安防、互联网“大安全”战略体系。边界安全产品:部署在安全域的边界上,用于防御安全域外部对内部网络/主机设备进行攻击、渗透或安全域内部网络/主机设备向外部泄漏敏感信息的信息安全产品,主要包括防火墙、AI防火墙、防毒墙、入侵检测系统、入侵防御系统、漏洞扫描系统、VPN安全网关

声明:文章观点来自网友,仅为作者个人研究意见,不代表韭研公社观点及立场,站内所有文章均不构成投资建议,请投资者注意风险,独立审慎决策。
S
海能达
S
任子行
S
三六零
S
启明星辰
S
蓝盾退
工分
91.19
转发
收藏
投诉
复制链接
分享到微信
有用 94
打赏作者
无用
真知无价,用钱说话
0个人打赏
同时转发
评论(68)
只看楼主
热度排序
最新发布
最新互动
  • 王铁锤
    已经腰斩的吃面达人
    只看TA
    2022-03-02 22:36
    老师用心了,网安调整了很久,位置也不错,也是数字经济的重要组成部分,我看有机会走一大波
    3
    1
    打赏
    回复
    投诉
    于2022-03-02 22:54:53更新
    查看1条回复
  • 只看TA
    2022-03-02 23:26
    辛苦了
    2
    0
    打赏
    回复
    投诉
  • 背水三戰
    为国接盘的散户
    只看TA
    2022-03-02 23:23
    301117 网安+数据安全+东数+军工
    2
    0
    打赏
    回复
    投诉
  • 只看TA
    2022-03-02 22:30
    不错,好东西
    2
    0
    打赏
    回复
    投诉
  • NeiIHu
    自学成才的老韭菜
    只看TA
    2022-03-02 23:41
    谢谢分享
    1
    0
    打赏
    回复
    投诉
  • 只看TA
    2022-03-03 22:40
    谢谢老师分享!
    0
    0
    打赏
    回复
    投诉
  • 只看TA
    2022-03-03 12:05
    谢谢分享
    0
    0
    打赏
    回复
    投诉
  • 只看TA
    2022-03-03 11:29
    谢谢分享。
    0
    0
    打赏
    回复
    投诉
  • 只看TA
    2022-03-03 11:23
    谢谢分享,任子行位置不错
    0
    0
    打赏
    回复
    投诉
  • 谷德
    高抛低吸的散户
    只看TA
    2022-03-03 09:03
    谢谢分享

    国家局域网马上要盛行了,互联网修炼珍珠链!

    0
    0
    打赏
    回复
    投诉
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
前往