誘惑還是吸引 網(wǎng)絡(luò)戰(zhàn)爭帶來信息安全疑問
從全球形勢看 霸主美國把網(wǎng)絡(luò)戰(zhàn)爭“真當(dāng)一回事”
五角大樓“網(wǎng)絡(luò)戰(zhàn)士”最近的一項(xiàng)任務(wù)是利用網(wǎng)絡(luò)技術(shù)更改電腦程序,令一列高速行駛的火車出軌。
這是一列滿載放射性物質(zhì)的火車,正駛往美國東部新澤西州郊區(qū)的一個(gè)小鎮(zhèn)。這是一座典型的美國鄉(xiāng)村小鎮(zhèn),當(dāng)?shù)鼐用耖e暇時(shí)在一家咖啡館打發(fā)時(shí)光,借用那里的免費(fèi)W i-Fi在“臉譜”等社交網(wǎng)站閑逛。
然而,平靜的表象之下危機(jī)四伏。利用同一家咖啡館的免費(fèi)W i-Fi,恐怖分子“黑”入一位顧客的個(gè)人電腦。此人在當(dāng)?shù)匾患裔t(yī)院工作,只要盜取他存在電腦里的醫(yī)院賬戶密碼,恐怖分子就能查閱鎮(zhèn)長的電子病歷。他們計(jì)劃,對(duì)這份病歷做些手腳,修改鎮(zhèn)長日常用藥的劑量,在不知不覺中將其毒死。
恐怖分子還有更為窮兇極惡的計(jì)劃,例如借助電腦病毒切斷小鎮(zhèn)電力供給。或者,運(yùn)行一款電腦程序令技術(shù)人員以為當(dāng)?shù)厮畮煸獾交瘜W(xué)污染。然而,一旦向水庫投入清潔用的化學(xué)物質(zhì),即令恐怖分子得逞———徹底污染當(dāng)?shù)厮础?/p>
令人慶幸的是,這一切只是一場仿真演習(xí)。目標(biāo)小鎮(zhèn)是美國軍方網(wǎng)絡(luò)戰(zhàn)爭的主要模擬器———電子小鎮(zhèn),位于一個(gè)2 .4米×3 .0米的沙盤之上。這個(gè)小鎮(zhèn)里的火車、手機(jī)信號(hào)傳輸塔和交通信號(hào)燈都是玩具店能買到的袖珍模型,全部與鎮(zhèn)上的迷你發(fā)電廠連接。
電子小鎮(zhèn)精巧、逼真的設(shè)計(jì)反映了五角大樓對(duì)網(wǎng)絡(luò)戰(zhàn)爭的重視。隨著網(wǎng)絡(luò)技術(shù)高度應(yīng)用,美國軍方高層意識(shí)到,未來的戰(zhàn)爭不僅會(huì)在海、陸、空等傳統(tǒng)陣地打響,更有可能向看不見、摸不著的網(wǎng)絡(luò)虛擬空間轉(zhuǎn)移。
軍方擔(dān)心,未來的某一天,恐怖分子利用網(wǎng)絡(luò)技術(shù)攻擊美國的電力或金融系統(tǒng)。前國防部長利昂 帕內(nèi)塔認(rèn)為,這樣的網(wǎng)絡(luò)攻擊極其致命,堪稱網(wǎng)絡(luò)版珍珠港事件。現(xiàn)任國防部長查克˙哈格爾也警告,這樣的襲擊一旦發(fā)生,“不費(fèi)一槍一彈,即可令全國電力和金融系統(tǒng)癱瘓、令軍艦或武器庫的電腦系統(tǒng)休克”。
正因如此,盡管國防預(yù)算連年縮減,五角大樓用于網(wǎng)絡(luò)戰(zhàn)事的投入?yún)s顯著增長:今年投入39億美元,預(yù)計(jì)明年將增至47億美元。
電子小鎮(zhèn)是美國空軍新建的網(wǎng)絡(luò)“練兵場”之一。軍方高層希望,借助電子小鎮(zhèn)徹底革新軍隊(duì)作戰(zhàn)方式,增強(qiáng)部隊(duì)的網(wǎng)絡(luò)攻擊力。
承建電子小鎮(zhèn)的承包商“反黑客”公司創(chuàng)始人埃德˙斯庫迪斯介紹,軍方要求這個(gè)“小鎮(zhèn)”不僅能夠訓(xùn)練網(wǎng)絡(luò)士兵的防御能力,還應(yīng)提高他們的攻擊力。“教會(huì)他們網(wǎng)絡(luò)攻擊的動(dòng)態(tài)性:能夠移動(dòng)、引爆物體、能殺人,”他說。
在軍方要求下,“反黑客”公司在電子小鎮(zhèn)中添加水庫和飛機(jī)跑道。為強(qiáng)調(diào)網(wǎng)絡(luò)攻擊力,斯庫迪斯還在電子小鎮(zhèn)郊區(qū)安裝了一座玩具火箭發(fā)射器。
今年年末投入定期訓(xùn)練使用時(shí),將模擬下述情景:恐怖分子更改火箭電腦控制程序、令其襲擊醫(yī)院等平民目標(biāo)。受訓(xùn)人員的任務(wù)是挫敗這一陰謀,用網(wǎng)絡(luò)技術(shù)令火箭偏離原定目標(biāo)。
商業(yè)利益確實(shí)存在 但它將成為“誘因”而不是“動(dòng)機(jī)”
更多時(shí)候,沒有硝煙的網(wǎng)絡(luò)戰(zhàn)爭既不驚險(xiǎn)也不傳奇,不過是為計(jì)算機(jī)安裝防火墻、識(shí)別有病毒的郵件而已。
在五角大樓,各位將軍、指揮官每天清晨打開電腦閱讀電子郵件時(shí),網(wǎng)絡(luò)戰(zhàn)爭就已經(jīng)打響。他們每個(gè)人的收件箱中幾乎都暗藏著全球黑客埋下的“誘餌”。
如果某位將軍一時(shí)大意,點(diǎn)開了一封看似無害的電子郵件中的鏈接,黑客即有機(jī)會(huì)入侵國防部的網(wǎng)絡(luò)系統(tǒng),窺探美國的頂級(jí)軍事機(jī)密。名為“我愛你”的附件是時(shí)下較常見且往往得手的釣魚軟件。美國空軍軍官學(xué)校計(jì)算機(jī)系負(fù)責(zé)人戴維˙吉布森說:“這是空軍和其他部門當(dāng)下面臨的最大威脅。”
由于瞄準(zhǔn)軍方高層發(fā)出,這類黑客攻擊一旦成功,套取的信息價(jià)值之高,堪稱“釣鯨”。“幾乎所有空軍將領(lǐng)都時(shí)常收到這類郵件,”吉布森說。
針對(duì)這類攻擊,空軍軍官學(xué)校不僅要求其網(wǎng)絡(luò)安全士官予以防守,還教授他們最狡黠的進(jìn)攻技巧,期待他們反守為攻。
例如,新生將學(xué)習(xí)“社交工程學(xué)”,即熟知敵國將領(lǐng)名字和容貌,利用社交網(wǎng)絡(luò)、報(bào)紙、電視等渠道掌握他們的日常行蹤和生活各方面。在此基礎(chǔ)上,學(xué)生們將向敵國將領(lǐng)發(fā)出隱含釣魚軟件的電子郵件。由于已經(jīng)掌握收件人的大量信息,這些郵件編造得極具欺騙性,運(yùn)氣好就能騙得對(duì)方點(diǎn)擊查看附件或鏈接。這樣的訓(xùn)練似乎已不屬于保護(hù)自身網(wǎng)絡(luò)安全的“正當(dāng)防衛(wèi)”,而是更具挑釁性質(zhì)的黑客攻擊。教授此課的吉布森也承認(rèn),校內(nèi)已因此產(chǎn)生分歧和顧慮。但他堅(jiān)持:“在我們生活的這個(gè)世界,只有知道對(duì)方是誰、如何進(jìn)攻自己,才能當(dāng)一個(gè)稱職防守者。”
實(shí)際上,竊取知識(shí)產(chǎn)權(quán)和商業(yè)間諜才是目前美國遭受網(wǎng)絡(luò)攻擊的主要類型,所謂的“網(wǎng)絡(luò)珍珠港事件”前景其實(shí)有些危言聳聽。
一些學(xué)者質(zhì)疑,美國軍方如此看重網(wǎng)絡(luò)戰(zhàn)斗力的升級(jí)換代,與承包商的強(qiáng)勢游說不無關(guān)系。隨著阿富汗和伊拉克局勢趨于穩(wěn)定,網(wǎng)絡(luò)軍備升級(jí)自然成為各大承包商的下一商機(jī)。
“棱鏡”項(xiàng)目曝光者愛德華 斯諾登曾就職的博斯公司每年收入58億美元,其中半數(shù)來自美國軍方和情報(bào)部門訂單。
美國前國家情報(bào)總監(jiān)邁克爾˙麥克康納爾如今供職于該公司,負(fù)責(zé)公司業(yè)績增長最快的網(wǎng)絡(luò)安全業(yè)務(wù)。麥克康納爾本人對(duì)網(wǎng)絡(luò)戰(zhàn)爭極為看重,曾將其與大規(guī)模殺傷武器相提并論。如今,麥克康納爾負(fù)責(zé)的部門手持為期5年、價(jià)值56億美元的訂單,為五角大樓提供情報(bào)分析服務(wù)。
雖然存在巨大的商業(yè)利益,但這只是引發(fā)網(wǎng)絡(luò)戰(zhàn)爭的“誘因”,而不是發(fā)動(dòng)網(wǎng)絡(luò)戰(zhàn)爭的“動(dòng)機(jī)”。因?yàn)樵谶@個(gè)數(shù)據(jù)、信息大交融的時(shí)代,輕易發(fā)起一場網(wǎng)絡(luò)戰(zhàn)爭帶來的只是商業(yè)利益的損失。作為新時(shí)代的“黃金”, 操控價(jià)值數(shù)據(jù)則有可能成為發(fā)生網(wǎng)絡(luò)戰(zhàn)爭的“誘因”。
用加密軟件杜絕“誘因” 本源防護(hù)確保數(shù)據(jù)安全
雖然是“誘因”,但確實(shí)存在至少是局部網(wǎng)絡(luò)戰(zhàn)爭的可能。網(wǎng)絡(luò)的特殊性很可能使得局部戰(zhàn)爭迅速擴(kuò)大為全面戰(zhàn)爭。所以為了避免能影響全球經(jīng)濟(jì)和用戶信息安全的網(wǎng)絡(luò)戰(zhàn)爭發(fā)生,對(duì)于數(shù)據(jù)進(jìn)行本源的防護(hù)是杜絕戰(zhàn)爭“誘因”發(fā)生的最好方法。
在本源防護(hù)中能適應(yīng)現(xiàn)代多樣數(shù)據(jù)加密需求且靈活多變的多模加密技術(shù)則是最好的選擇。多模加密技術(shù)采用對(duì)稱和非對(duì)稱算法,在確保數(shù)據(jù)本源防護(hù)效果的同時(shí),能讓個(gè)人、企業(yè)甚至是國家在加密防護(hù)時(shí)有了更多的選擇,從而大大提高了靈活性;多模加密技術(shù)采用的基于系統(tǒng)內(nèi)核的透明加密,這項(xiàng)技術(shù)能適應(yīng)多種數(shù)據(jù)類型的加密需要,從而保證了防護(hù)的全面性。作為一項(xiàng)國際先進(jìn)的加密技術(shù),多模加密技術(shù)應(yīng)用的典型代表正是山麗的防水墻系列。
隨著信息技術(shù)和網(wǎng)絡(luò)的不斷成熟,意圖控制全球數(shù)據(jù)、信息流的人會(huì)越來越多,其背后是巨大的經(jīng)濟(jì)利益所驅(qū)使,爆發(fā)戰(zhàn)爭很有可能。但是作為愛好和平的我們來說,必須盡可能的阻止它的發(fā)生,或者至少在發(fā)生時(shí)能保護(hù)自身的敏感數(shù)據(jù),而不管是哪一種,采用具有針對(duì)性的加密軟件來實(shí)現(xiàn)是最好的辦法!
責(zé)任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》