電纜斷裂
電纜斷裂會讓網(wǎng)際網(wǎng)絡(luò)區(qū)域性的中斷,因為我們把太多的流量集中在幾條電纜上,讓國際間的資料流量都集中起來。加入更多電纜以及經(jīng)過更多路由看起來是個簡單的解決方法,直到你讀到Wired雜志最棒的一篇文章,來自本世紀最有才華的作者,后龐克風格的發(fā)明者– Neal Stephenson。題目是「Mother Earth Mother Board」,發(fā)表于1996年,解釋了我們究竟是如何打造國際電纜的。
一旦你讀了就會明白,不管有多少電纜,切斷電纜永遠會是戰(zhàn)爭中的一個問題,而鋪設(shè)更多的電纜也不是簡不簡單或便不便宜的問題。在之前的世界大戰(zhàn),德國人也用U潛艇去切斷海底的電報線。
更多的電纜代表有更多的備援,不大可能永久切斷所有的電纜,而這是讓國際網(wǎng)絡(luò)在某些區(qū)域永久斷線的唯一方法(像是澳大利亞和夏威夷,但他們有那些蹩腳衛(wèi)星作備援)。偶爾斷線會讓區(qū)域網(wǎng)絡(luò)中斷,但是國內(nèi)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施還是會繼續(xù)運作,即使很難連出自己國家網(wǎng)絡(luò)之外。
另一個答案是回顧網(wǎng)際網(wǎng)絡(luò)歷史,看看我們在各地都鋪有高速電纜前是怎么過的。在網(wǎng)際網(wǎng)絡(luò)最早的日子里,電子布告欄利用撥接透過系統(tǒng)– FidoNet來每天交換一次訊息。FidoNet只能傳送純文字,而且很慢。使用者可以在任何時候連上來,也不需要在同一時間連接。所以網(wǎng)絡(luò)流量很難被追蹤。即使電纜斷裂(或政治因素)而關(guān)閉網(wǎng)際網(wǎng)絡(luò)的一部分,任何使用者都可以成為FidoNet伺服器。這樣派送內(nèi)容雖然很慢,卻很牢靠。只要有個大容量的USB隨身碟,你就可以將網(wǎng)絡(luò)上巨量的文字帶過邊界。雖然沒有語音和視訊,但網(wǎng)際網(wǎng)絡(luò)還可以用,可以傳遞訊息。
這個系統(tǒng)的進階版本稱為快取或內(nèi)容傳遞網(wǎng)絡(luò)(CDN),即使你可能不知道它,但在今天的網(wǎng)際網(wǎng)絡(luò)上已經(jīng)被廣泛的使用。CDN公司(如Akamai)會在這些原始網(wǎng)站以外的地方儲存網(wǎng)站的內(nèi)容。而這就是一個去集中化的架構(gòu),更加具有彈性,和使用集中式的網(wǎng)站伺服器比起來也使用更少的網(wǎng)際網(wǎng)絡(luò)主干頻寬。我很幸運的是,Akamai這家最大的CDN公司,花了600億美元收購一家我曾經(jīng)在其中建立分散式云端架構(gòu)的CDN新創(chuàng)公司。
擔心電纜會被切斷的國家應該要專注于使用先進的CDN系統(tǒng),可以暫存最常用的網(wǎng)際網(wǎng)絡(luò)內(nèi)容。使得電纜斷裂的嚴重性從完全的中斷變成只有即時通訊會中斷,但可以防止網(wǎng)際網(wǎng)絡(luò)本身斷線。在國際邊界擁有資料中心和像DNS伺服器這樣的核心網(wǎng)絡(luò)功能有著明顯地戰(zhàn)略優(yōu)勢,尤其是可以支援即時訊息(像即時通、VoIP和電子郵件)的資料中心。像新加坡這樣的國家就了解這一點,而在云端運算做出大量的投資。我將在幾周內(nèi)今年第二次的去到那邊,在CloudSec 2012上做一次關(guān)于云端安全的主題演講。
利用網(wǎng)格云來救援
有個新興的云端運算稱為網(wǎng)格云(ambient cloud)。因為網(wǎng)際網(wǎng)絡(luò)上總會有許多啟動著的行動裝置和個人電腦連接著,你可以組合各地你所能控制的裝置成為云端運算。網(wǎng)格云比現(xiàn)在主宰網(wǎng)站和網(wǎng)絡(luò)的集中式云端運算要更加節(jié)省成本。它們更加具有彈性,它們也比任何現(xiàn)在網(wǎng)絡(luò)上的集中式云端供應商具備更多的頻寬、儲存能力和運算能力。
很少人知道,不過迄今最大的云端運算環(huán)境其實是僵尸網(wǎng)絡(luò),或是讓攻擊者可以控制的數(shù)百萬分散被感染惡意軟體的電腦集合,這些機器可以用來竊取金錢、復制密碼、儲存資料、甚至竊聽設(shè)備。DNS變更木馬如此難以被徹底消滅就是因為它是如此分散,甚至在我們抓到幕后網(wǎng)絡(luò)犯罪份子的一年后,還是有數(shù)以十萬計的電腦仍然是被感染的。不是只有我們的網(wǎng)際網(wǎng)絡(luò)具有如此的彈性。上次是什么時候,當你感嘆總是可以透過手機隨時上網(wǎng)呢?
如果我們可以利用這些我們個人電腦和平板目前浪費掉的網(wǎng)格運算能力,來創(chuàng)造更快、更安全、更彈性的網(wǎng)際網(wǎng)絡(luò)呢?這樣可以從根本上減少Eagleman所說的「毀掉網(wǎng)際網(wǎng)絡(luò)」的風險。
好消息是這已經(jīng)開始發(fā)生了。我曾在博客上提到類似Symform的新創(chuàng)儲存公司,廣場舞http://www.3498.cn覺得在今天提供實惠、高可用性的網(wǎng)格云端儲存。基于策略的加密系統(tǒng),像是SecureCloud.com(來自我工作的公司– 趨勢科技)可以提供保證,沒人能夠看見或在未經(jīng)你許可下變更你的資料。關(guān)于網(wǎng)格云端儲存一件很酷的事情是,很難對資料采取法律行動,因為它分散成數(shù)萬個小塊儲存到不同國家的電腦上。這也解決Eagleman一個主要的關(guān)切,因為政治因素去關(guān)閉存取網(wǎng)際網(wǎng)絡(luò)上的資訊。
但如果政府使用關(guān)閉網(wǎng)絡(luò)開關(guān)呢?如果有網(wǎng)絡(luò)攻擊者成功滲透并破壞一個國家的網(wǎng)際網(wǎng)絡(luò)基礎(chǔ)設(shè)施呢?有現(xiàn)成的方法可以處理這些問題,一個我們應該可以接受的解決方案,因為它們讓網(wǎng)際網(wǎng)絡(luò)更具成本效益和更有彈性。
在2009年,Wi-Fi聯(lián)盟發(fā)布了新的標準來加強無線網(wǎng)絡(luò)連結(jié),稱為Wi-Fi Direct,讓無線晶片成為一個完全的無線基地臺。它讓無線設(shè)備可以彼此交談而無需經(jīng)由網(wǎng)絡(luò),它讓任何含有無線晶片的裝置可以結(jié)合其他同樣含有無線晶片的裝置來建立一個無線熱點。如果沒有透過某些形式連到網(wǎng)際網(wǎng)絡(luò)的話,使用它不會讓你可以連上網(wǎng)絡(luò)(但如果在20英里外的大城市有人可以連上網(wǎng)際網(wǎng)絡(luò),那你就可以使用它)。你可以在整個城市利用這新型態(tài)的網(wǎng)格云來取代網(wǎng)際網(wǎng)絡(luò)。Wi-Fi Direct可以透過軟體升級現(xiàn)有的無線裝置,它也被實作在每個兒童一臺筆記型電腦(OLPC)計劃內(nèi)。
我們也可以使用Daihinia,一種廉價方案讓你的一般無線基地臺成為多重點對點無線網(wǎng)絡(luò)。然后你可以在你的網(wǎng)絡(luò)上建立入口網(wǎng)頁來告訴別人怎么使用它。而且(除非太陽耀斑)你可以提供Daihinia使用指南和本地下載連結(jié),讓你的鄰居可以從頭開始重建網(wǎng)際網(wǎng)絡(luò)。你甚至可以利用這個方法在緊急時做到即時通訊,只要加入類似Pidgin的聊天軟體。當埃及企圖關(guān)閉網(wǎng)際網(wǎng)絡(luò)之后,媒體人Bre Pettis(Makerbot的創(chuàng)始人)也寫到這類技術(shù)的需求。
推薦閱讀 模擬對話圖 不少騙子在盜號后通過各類聊天工具實施詐騙 又見騙局:冒充同事求助充值騙走3500余元 安全專家:MSN應設(shè)批量登錄錯誤報警機制 警方支招:涉及錢財最好電話核實,多聊些熟悉的事物驗明正身 晨報記者 趙磊 >>>詳細閱讀 本文標題:其實這四件事不會摧毀網(wǎng)際網(wǎng)絡(luò) 地址:http://www.sdlzkt.com/a/11/20120822/82278.html