美国网络战略“魔盒”搅乱世界
“你黑我的网络,我就用导弹砸了你家烟囱”——依据美国这种用炸弹惩罚黑客的逻辑,危机可能于不经意间发生
近期,美国的新互联网战略受到舆论广泛关注。在热炒的同时,也有人开始担心,“潘多拉之盒”是否会被打开:如果允许单一国家凭借自己的判断,用非对称手段来还击针对关键基础设施的黑客袭击,如美国国防部说的那样——“你黑我的网络,我就用导弹砸了你家烟囱”——这个世界,究竟会变成怎样?
作为美国历史上罕见的跨部门联合行文发表安全战略,在今后很长一段时间会引发其他国家,尤其是其他大国的担忧。对中美关系来说,这一新战略的消极影响主要表现在以下三个方面:
首先,削弱和动摇中美战略关系稳定基础的战略互信。美国颁布的战略将来自特定国家的黑客袭击视作“政府资助的行为”,而且还有可能依据冷战思维进行“有罪推定”;这将从两个方向恶化大国的战略互信:美国国内的人士可以通过炒作来自中国的“威胁”来营造和凸显中国政府对美国的所谓“敌意”,进而在宏观战略,而非仅仅是在信息安全问题的领域侵蚀与消解中美战略互信,将中国塑造成为美国的“敌人”。对中国来说,美国公开在“互联网自由”战略的指导下,从技术、资金以及外交、政治等方面,支持和资助某些公开宣称以“颠覆中国政府”为目标的非政府组织,鼓励私营公司挑战中国的国内法律,无法解释为何中国必须在面对此等对待时,继续像个童养媳一样地委曲求全、唯唯诺诺。
其次,增加偶发事件升级、恶化乃至擦枪走火的可能。鹬蚌相争,渔翁得利。坦率地说,能够从中美相争中谋取额外利益的国家与非国家行为体不在少数,中美这两个大国在正常相处的过程中,磕磕碰碰的意外偶发事件,本身也不在少数。考虑到全球信息空间的技术、物理特性,中美关系面临偶发、突发事件所带来的不确定性的考验,本身就已经面临某种空前的水平。美国新版的国际战略没有采取有效措施消除这种不确定性,反而使得冲突变得更加容易:分派两个黑客,一个到中国,一个到美国;然后交互攻击一下;只要成功诱导双方相信攻击源自对方政府授意,依据美国这种用炸弹惩罚黑客的逻辑,危机可能于不经意间发生。
第三,为中美两国的冲突控制等提出了新的议题。自冷战时期开始,利益存在冲突的国家之间就始终没有结束过猫捉老鼠的游戏;冷战结束之后,这种游戏仍然在继续,比如当中美两国经贸关系密切发展,或者就朝核、伊核问题进行密切合作时,并不妨碍美国海空军对华实施例行观察行动,也不妨碍中国的海空军采取某些护航或者驱逐行动。但显然,这些行动都被克制在了某个可以被接受的范围之内。现在的挑战是,如何将信息空间的这种行动保持在可接受的范围之内。美国方面这种用炸弹报复黑客的新规则可能带来他自己都不愿看到的天下大乱:其他国家都效仿的话,比如,当伊朗发现某种正攻击其核电站的电脑病毒恰恰是从某个以色列的电脑里跑出来的,然后又遵照美国的标准,用一发导弹砸了那电脑所在的地点,后果是什么?中国如果因为某个黑客的莫名袭击被华盛顿发射的导弹砸了,如何进行报复?如何确保避免因为未经授权或纯粹民间的袭击,引发两国之间的大规模冲突,将在未来构成一个严峻的考验。
从某种意义上来说,美国的新互联网战略有些类似要打开一个潘多拉之盒,它将成为考验多方政治智慧和勇气的试金石。(作者为复旦大学国际政治系青年学者)
日本为何渲染中国网络威胁
一些发达国家冷战意识不退,在骨子里敌视中国的体制,并嫉妒中国技术的发展,就对中国妄加猜测,妄加攻击
日本新版《防卫白皮书》分析了日本政府机关以及自卫队等国家重要部门的网络安全现状,借美国之口强调中国的网络威胁,并针对中国进行相关的防范和准备,显示出日本要与中国进行“网络战”的军事和防卫动态。 那么,日本为什么要把中国作为一个威胁对象单独拿出来加以强调,煽动对中国的网络防卫呢?
第一,日本国内某些势力矛盾和扭曲的心态使其必然将中国作为靶标,长期防范和丑化中国。日本经济20多年凋敝,振兴乏力,已经完全失去了六七十年代那种高速增长的活力。这种情况令日本普通民众十分失望,日本右翼、右派势力对这种情况也普遍不满,他们需要宣泄,需要某种刺激来提高日本民众的士气,通过渲染外部威胁和刺激来振作日本的民族精神。中国恰恰成了他们用来说事的靶子。利用中国来渲染外部威胁,可以达到一箭三雕的目的:提高日本民族的凝聚力和士气,阻止日本继续滑向衰败的进程;丑化中国的形象,借以宣泄其对中国快速发展、快速增长的不适感、嫉妒心;有利于日本配合美国的对中国战略,向美国表明,日本在西太平洋和东亚地区在平衡中国上所发挥的作用,以便邀功请赏,换取美国对日本的继续重视。
第二,中国近些年来的快速发展和崛起在客观上使日本某些势力深感嫉妒和恐惧,让他们煽动的“中国威胁论”具有了一定的客观条件和土壤。中国在2010年国内生产总值超过日本,并将会在今后把日本甩得更远,日本某些势力在心理上难以接受,尤其是中国军事力量的快速增长,更使其将中国看作是一股可怕的力量和巨大的威胁。近些年来,由于中国对军事装备弥补性的改善政策,和基本上与国民经济发展同步政策的落实,中国的海空军等军事力量获得极大改善,实力迅速增强,在很多领域已超过了日本。这在日本的一些势力看来是难以接受的,于是他们大声惊呼,大肆渲染中国威胁论,并且有一定的国际舆论环境呼应、配合。
第三,日本在电子和网络等高科技领域虽然长期落后于美国,但却领先于中国,日本政府通过渲染中国的网络威胁企图进一步得到日本社会和国会的支持,以便加大在此领域的投入,保持对中国的某种优势地位。日本绝大多数人口都在普遍使用互联网,互联网不仅已经成为日本社会的一个重要纽带,而且,它将约80%的日本人口有效地组合在一起。这样一个由网络构成的社会给日本的政治、经济和安全带来了广泛而深刻的影响。日本政府想通过渲染中国的网络威胁加大对互联网技术和安全的投入,以便长期保持对中国的全面领先地位。
第四,国际上对中国黑客的渲染和中国一些爱国网民对日本右翼网站的攻击,为日本对中国网络攻击的渲染提供了口实。近年来,在中日两国发生矛盾的敏感时刻,中国的一些爱国网民自发地攻击日本右翼网站等互联网站点,反过来,日本一些反感中国的黑客势力也对中国的互联网发起攻击。日本媒体和舆论在多数情况下只渲染中国方面的对日攻击,而不提日本方面对中国的攻击。同时,有些查无实据的攻击也被舆论怀疑为中国方面所为,在没有根据的情况下就妄加猜测和渲染,污蔑中国。其实,这是一些发达国家冷战意识不退,在骨子里敌视中国的体制,并嫉妒中国技术的发展,就对中国妄加猜测,妄加攻击的结果。有违于国际法和国际习惯,在没有确实证据的情况下视为“无罪”的法理原则。实际上根据中国官方的统计,中国网络和上网电脑遭到来自境外攻击和窃取情报的数量要远远高于外国所发表的所谓来自中国的网络“入侵”行为。日本在新版《防卫白皮书》中对中国的指责不仅缺乏实际根据,猜测的成分大于实际,而且,有对发达国家渲染中国网络威胁舆论推波助澜目的阴暗心理支撑。(作者为外交学院国际关系研究所教授、博导、日本研究中心副主任)
未来网络攻击模式解码
网络深刻地改变着作战样式,在战场上具有举足轻重的作用。因此,在未来战场上,争夺网络优势的斗争将会十分激烈
网络攻击是指通过侵入敌方计算机网络,窃取、修改或破坏敌方信息,散布对敌方不利的信息,或破坏敌方计算机网络的硬件和软件,从而降低或破坏敌方计算机网络的作战效能。它是利用敌方信息系统自身存在的漏洞或薄弱环节,通过网络的指令或者是专用的软件进入敌方的网络系统进行破坏,或者是使用强电磁武器摧毁它的硬件设备,通俗的说法叫“破网”。
网络战攻击模式
从网络战的攻击模式来看,主要有三种:
体系破坏模式。通过发送电脑病毒、逻辑炸弹等方法破坏敌电脑与网络系统体系,造成敌国指挥控制系统的瘫痪。任何网络都可以抽象为点与线的编织。网络的点可分为三类:客户机、服务器以及网流控制与管理设备(包括网关、路由器和交换机等)等。从网络攻击的角度看,所有的点都是网络潜在的威胁,经过刻意地组织就可以成为对网络发动攻击的大规模毁灭性武器。通过向敌信息系统发送大量的无用数据包和电子邮件或输送破坏性程序,使其网络系统堵塞、过载而崩溃,主要手段有E-mail炸弹、输入蠕虫等。在2000年2月全球的“黑客战”中,曾有上百台机器被组织起来,其攻击比特流量超过了10亿比特/秒,以至“雅虎”这样的巨型网站也整整瘫痪三个小时。而超过1万亿比特/秒能量级的重型炸弹,足可以在网络上掀起海啸般的巨大比特洪流,所到之处,网络将一片死寂。体系破坏通常采用系统入侵,即利用系统的硬件、软件等各方面的漏洞,侵入敌方系统,获取系统访问权限和控制权,获取敌方的保密文件,删除、修改敌方系统中的数据,释放计算机病毒,埋藏后门程序等。
信息误导模式。向敌电脑与网络系统传输假情报,改变敌网络系统功能,可对敌决策与指挥控制产生信息误导和流程误导。渗透性攻击是其常见的“破网术”,它运用信息截流—信息变质—信息输出的程序,采取“病毒”感染、信息欺骗等手段,破坏敌方的信息系统或使敌方获取的信息变质。当战场网络开始工作,使用无线信道传输信息时,分布在太空、空中、海上、地面的网络侦察设备就可以截获信息,并作相关的解密处理。在掌握其网络协议及密码后,就可以以无线的方式进入到敌方的战场网络之中,实施网络窃密或病毒攻击行动。例如,在科索沃战争中,美军就曾通过截取的通信链路把制造的假雷达图像插入南联盟防空电脑网络系统中,致使南防空系统陷于瘫痪。
综合破坏模式。综合利用体系破坏和信息误导,并与其他信息作战样式结合,对敌指挥控制系统造成多重杀伤功效,如肢解性攻击,即着眼信息网络的拓朴结构,破坏其关键网络结点,如防空系统的预警雷达,通信系统的枢纽等。美国陆军从1994年开始实施的数字化部队建设,其目的是通过网络把战场上的单兵、单个作战平台和战场指挥控制系统联为一体,形成一个巨型的战场网络系统。鉴于战场网络的高度保密性,通常与因特网物理隔绝;鉴于战场的高度机动性,战场网络通常具有无线传输特性。利用这些特点,就可以对战场网络实施有效攻击。如果无法破解网络协议和密码,利用强烈的干扰信号去压制战场网络无线信道,也可以起到扰乱战场网络正常工作的目的。如果战场网络系统事先已被预埋了病毒,就可以以不同的方式随时触发病毒。当然,对战场网络的破坏还可以采取火力打击、兵力袭击等传统手段。
网络攻击战法
网络深刻地改变着作战样式,在战场上具有举足轻重的作用。因此,在未来战场上,争夺网络优势的斗争将会十分激烈,网络虚拟战、网络破击战、网络病毒战、网络黑客战和网络情报战将大大丰富传统的作战样式。
网络虚拟战。计算机网络虚拟战,是运用计算机成像、电子显示、语音识别和合成、传感等技术为基础的新兴综合应用技术,在计算机网络空间以虚拟现实的形式实施的计算机网络战。其方法是运用信息化战场“信息网”上的某一节点,把己方计算机与敌方联网,或战前通过各种途径,将虚拟现实技术成果植入敌方的指挥控制信息系统中,把己方战术佯动的假情报、假决心、假部署传输给敌方,以迷惑敌人,诱敌判断失误;向敌指挥官和士兵发布敌方军官假命令、假指示、假计划,屏蔽或欺骗敌情报系统,以改变敌作战意图,从而使其军事行动陷入混乱;使敌方在三维声、像环境中,看到酷似在真实环境中发生的有利于我方的立体交战图像,以扰乱敌军心,破坏敌士气。
网络破击战。网络破击战主要是通过摧毁敌方计算机网络的物理设备达到瘫痪敌指挥系统的目的。一般它是采取突然袭击的方式,用以摧毁、破坏敌电子计算机网络系统。由于未来战场C4I系统技术密集,武器系统结构复杂,当系统中某一个零件失灵或一条线路中断时,就有可能丧失全部系统功能,从而导致计算机信息网络阻塞,整体瘫痪。与其他手段比较,运用这种直接有效的计算机网络战手段,可快速达成作战目的。网络破击战一般可分为火力破击和电子破击。火力破击就是利用火力对敌方网络系统进行物理摧毁,它是以敌方网络“节点”,如指挥通信中心、计算机网络中心、发电站、信息兵器、微波站等为攻击目标,运用电子战武器、精确制导武器、定向能武器、高能电磁脉冲武器等物理手段对其进行物理摧毁,以达成作战目的的进攻样式。电子破击就是利用电子邮件阻塞信道、电子生物武器和计算机渗透,通过侵入、破坏敌方的军用计算机系统及相关数据库,削弱敌指挥控制能力直至使其指挥系统瘫痪。
网络情报战。互联网的飞速发展,给从事间谍活动提供了前所未有的良机和土壤,也大大拓宽了情报的获取方法和渠道。1991年的海湾战争,网络信息战被第一次搬上了战场。在这场战争中,美国五角大楼的网络系统遭到极其猛烈的攻击,数百件美国的军事机密文件被黑客们从计算机中窃取出来,提供给了美国的战争对手伊拉克。荷兰一个叫哈卡的10岁男孩通过因特网侵入美国国防部的电子计算机系统,盗走了部分机密资料,改动、复印了部分资料,并把一部分美军兵员、装备和武器系统的绝密情报公之于众。除此之外,还发生了多起针对美国军用计算机网络系统的“黑客”行为,使美军饱受惊吓。实施网络情报战,最关键的就是窃取和破解对方的密码,通过网络直接或间接地进入敌方的计算机系统。美国情报官员把对计算机系统的攻击,从中窃取情报,分成三大类:单个黑客、跨国组织和国家支持的活动。为了提高网络情报战能力,美空军的情报局成立了第92信息战入侵队。
网络病毒战。这是把具有大规模破坏作用的计算机恶性病毒,利用一定的传播途径,传入敌方雷达、导弹、卫星和自动化指挥控制中心的计算机信息情报搜集系统中,在关键时刻使病毒发作,并不断地传播、感染、扩散,侵害敌系统软件,使其整个系统瘫痪。计算机病毒有多种,比如可通过运行一种能自动产生大量无效信息的病毒程序,造成敌计算机网络饱和,通过制造各种欺骗信息、假信息或者是大量无关紧要的信息,干扰敌指挥机关的指挥控制活动,使其陷入处理各种复杂信息的事务性工作中,不能集中精力进行创造性思维和处理有关作战的重大问题,从而达到使敌指挥机构失灵的目的。这是一种很具隐蔽性的计算机网络病毒战。这种对敌计算机网络实施的病毒干扰攻击,可以达到瘫痪敌方的指挥、控制系统,使敌信息情报系统完全失效的目的。
网络黑客战。网络黑客战,是指有计划、有目的地组织计算机网络专家或熟练技术人员,对敌方战场上的作战指挥网络系统进行侦察、破坏的斗争方式。它可以穿过“防火墙”进入敌核心信息系统,达到夺取和保持网络制信息权,控制敌方的目的。由于这类攻击要利用系统安全结构中可知的漏洞,所以只对特定系统十分有效。攻击者的企图有多种,从造成整个系统瘫痪到造成间歇停机、随机数据差错、大批盗窃信息、盗用服务、进行非法监视和收集情报、引入假电文和提取数据用于进行欺诈。
(作者为国防大学教授、军事学博士、大校军衔)
资料链接
形形色色的网络武器
计算机蠕虫:计算机蠕虫是一种软件程序,可以将自身从一台计算机复制到另一台,同时并不需要人的干预。与计算机病毒不同,蠕虫可以自动复制自己,而且是非常大量的复制。例如,蠕虫可以将自己的副本发送给您电子邮件地址簿中的每个联系人,随后又将自己的副本发送给对方电子邮件地址簿中的所有联系人。有些蠕虫的传播非常迅速,会堵塞网络,并导致您(以及他人)在访问 Internet 网页时要长时间等待。
僵尸网络:是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击、海量垃圾邮件等,同时黑客控制的这些计算机所保存的信息也都可被黑客随意“取用”。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。因此,僵尸网络是目前互联网上黑客最青睐的作案工具。
逻辑炸弹:是指对计算机程序进行修改,使之在某种特定条件下触发,按某种特殊的方式运行。在不具备触发条件的情况下,逻辑炸弹深藏不露,系统运行情况良好,用户也感觉不到异常之处。但是,触发条件一旦被满足,逻辑炸弹就会“爆炸”。虽然它不能炸毁你的机器,但是可以严重破坏你的计算机里存储的重要数据,导致凝聚了你心血的研究、设计成果毁于一旦,或者造成自动生产线的瘫痪等严重后果。
特洛伊木马:简称“木马”,这类病毒是根据古希腊神话中的《木马屠城记》来命名的。在计算机领域,它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。“中了木马”就是指安装了木马的服务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、为所欲为。
震网病毒:又名Stuxnet病毒,是一个席卷全球工业界的病毒,被多国安全专家形容为全球首个“超级工厂病毒”。截至目前,Stuxnet病毒已经感染了全球超过 45000个网络,伊朗、印尼、美国、台湾等多地均不能幸免,其中,以伊朗遭到的攻击最为严重,60%的个人电脑感染了这种病毒。该病毒主要通过U盘和局域网进行传播。如果企业没有针对U盘等可移动设备进行严格管理,导致有人在局域网内使用了带毒U盘,则整个网络都会被感染。
|
|
|