似乎有很多方法可以防止中间人攻击。我在这里和互联网的其他地方读过很多。根据wiki,您还需要一个安全通道来完全防范它。关于在现实世界中防止它,我有两个问题。
美国政府是否对在美国挖的线路 100% 进行监控?显然(希望)数据中心是安全的,但是有什么办法可以阻止有人开车进入沙漠并进入线路?
在那种情况下,两个节点可以做些什么来检测有人开始掉线吗?(也许更多的是物理问题?)是否已经有这样的协议?
这个问题属于公钥密码学的范围,因为如果您有一个安全通道,您可以根据需要交换一个新密钥。
似乎有很多方法可以防止中间人攻击。我在这里和互联网的其他地方读过很多。根据wiki,您还需要一个安全通道来完全防范它。关于在现实世界中防止它,我有两个问题。
美国政府是否对在美国挖的线路 100% 进行监控?显然(希望)数据中心是安全的,但是有什么办法可以阻止有人开车进入沙漠并进入线路?
在那种情况下,两个节点可以做些什么来检测有人开始掉线吗?(也许更多的是物理问题?)是否已经有这样的协议?
这个问题属于公钥密码学的范围,因为如果您有一个安全通道,您可以根据需要交换一个新密钥。
他们通常会部署一些对策。一个是加密,这很简单。他们还监控其光纤的意外衰减或光散射的变化。此外,还有一些方法可以配置光纤来检测声学干扰,理论上检测正在放置的分接头。
他们还制定了一个标准,要求围绕敏感数据的管道、载体等。该标准名为 NSTISSI 7003,如果您想了解更多信息,也有一些摘要。此外,他们使用 TEMPEST 标准,该标准讨论了如何防止电磁辐射泄漏,理论上可以在不破坏电缆穿过的导管的情况下检测到电磁辐射泄漏。TEMPEST 也涉及窃听,但据我所知,窃听部分尚未公布。
不需要保护互联网线路。加密允许人们在不安全的介质中建立安全通道。
简而言之,不,美国不监控物理线路,因为它不需要。有基础设施监控,但这不是你要问的。
我曾经是军队的系统管理员;有人告诉我们,军方和公共互联网之间存在(少量)受监控的连接——这个想法是军方可以将自己与世界其他地方隔离开来,但仍保持内部通信。
我不够重要,无法亲自验证这是否属实,但这将是一个简单且相当有效的安全层。(我还应该指出,这是几年前的事了。)
我不能和美国政府的其他人说话。但是,正如其他受访者所指出的那样,监控整个电缆厂的成本将高得令人望而却步。