美国政府是否保护其在美国的物理互联网线路?

信息安全 中间人 身体的
2021-08-19 06:30:30

似乎有很多方法可以防止中间人攻击。我在这里和互联网的其他地方读过很多。根据wiki,您还需要一个安全通道来完全防范它。关于在现实世界中防止它,我有两个问题。

美国政府是否对在美国挖的线路 100% 进行监控?显然(希望)数据中心是安全的,但是有什么办法可以阻止有人开车进入沙漠并进入线路?

在那种情况下,两个节点可以做些什么来检测有人开始掉线吗?(也许更多的是物理问题?)是否已经有这样的协议?

这个问题属于公钥密码学的范围,因为如果您有一个安全通道,您可以根据需要交换一个新密钥。

4个回答

对数百万英里的埋地电缆进行物理监控的成本将高得离谱。美国政府在有效阻止墨西哥/美国边界的非法移民方面已经失败,这比电缆的总长度短一到两个数量级。

相反,美国政府做的事情和其他人一样:加密(至少我们希望如此)。一个好的加密隧道(例如 SSL)可以阻止攻击者。

加密确保机密性。良好的隧道还提供数据完整性,在以下意义上:可靠地检测到更改。但是,如果攻击者使用铲子接近电缆,他可以将其切断(已经发生过)。为了使通信更具弹性,必须使用冗余;看到这个答案(当攻击者使用核武器时,你必须考虑冗余)。

他们通常会部署一些对策。一个是加密,这很简单。他们还监控其光纤的意外衰减或光散射的变化。此外,还有一些方法可以配置光纤来检测声学干扰,理论上检测正在放置的分接头。

他们还制定了一个标准,要求围绕敏感数据的管道、载体等。该标准名为 NSTISSI 7003,如果您想了解更多信息,也有一些摘要。此外,他们使用 TEMPEST 标准,该标准讨论了如何防止电磁辐射泄漏,理论上可以在不破坏电缆穿过的导管的情况下检测到电磁辐射泄漏。TEMPEST 也涉及窃听,但据我所知,窃听部分尚未公布。

不需要保护互联网线路。加密允许人们在不安全的介质中建立安全通道。

简而言之,不,美国不监控物理线路,因为它不需要。有基础设施监控,但这不是你要问的。

我曾经是军队的系统管理员;有人告诉我们,军方​​和公共互联网之间存在(少量)受监控的连接——这个想法是军方可以将自己与世界其他地方隔离开来,但仍保持内部通信。
我不够重要,无法亲自验证这是否属实,但这将是一个简单且相当有效的安全层。(我还应该指出,这是几年前的事了。)

我不能和美国政府的其他人说话。但是,正如其他受访者所指出的那样,监控整个电缆厂的成本将高得令人望而却步。