美國國家安全之“矛”與“盾”

發(fā)布時間:2015-03-05

當(dāng)今世界,幾乎所有人都被網(wǎng)絡(luò)編織在了一起,“六度空間理論”在網(wǎng)絡(luò)世界里被演繹得淋漓盡致。網(wǎng)絡(luò)里既有政客名流的要聞秘事,也有甲乙丙丁的家長里短,即便不是網(wǎng)民,也會因?yàn)楦鞣N登記注冊而“被上網(wǎng)”。美國網(wǎng)絡(luò)專家估計(jì),網(wǎng)絡(luò)上可以找到全球九成以上的人口的蛛絲馬跡。
?????? 可怕的是,當(dāng)你孜孜不倦地設(shè)置各種密碼甚至指紋加密時,當(dāng)你躲到角落里避免自己的通話被別人聽見時,當(dāng)你使出渾身解數(shù)努力尋找一種網(wǎng)絡(luò)安全感時,有一只第三只眼正在靜默地觀望你,傾聽你,評估你的價(jià)值。更可怕的是,這一切都在有條不紊地進(jìn)行中,而你卻全然不知。
?????? 即便你自以為網(wǎng)絡(luò)安全意識不錯,也無法逃脫第三只眼的盯梢。自己攢電腦就安全?硬盤在出廠前就被植入了監(jiān)視軟件!不用手機(jī)就安全?你的個人信息早已經(jīng)由各種渠道被掛在網(wǎng)上!切斷網(wǎng)線、關(guān)閉WIFI就安全?美劇中已經(jīng)出現(xiàn)通過電力線竊取計(jì)算機(jī)信息的情節(jié)!在網(wǎng)絡(luò)情報(bào)搜集的世界里,只有你想不到的,沒有第三只眼做不到的。
?????? 放眼全球,掌握第三只眼能力的,只有美國。美國一邊為全球有償提供著絕大多數(shù)互聯(lián)網(wǎng)服務(wù),一邊從服務(wù)中汲取情報(bào)信息。用美國知名計(jì)算機(jī)網(wǎng)絡(luò)安全專家馬庫斯?拉努姆的話說,“美國對待互聯(lián)網(wǎng),就像對待他們的殖民地?!?br /> ?????? 有殖民,就有奴役的影子;有殖民,就有攫取的手段。哪怕是在網(wǎng)絡(luò)的世界里。
?????? 在美國國家網(wǎng)絡(luò)安全戰(zhàn)略的大盤子中,雙線并行的痕跡明顯,一條線是以主動出擊為核心的“矛”,包括主動偵聽、竊取、監(jiān)控;另一條線是以主動防御為特征的“盾”,包括指責(zé)別國對美國進(jìn)行網(wǎng)絡(luò)攻擊,并借此構(gòu)筑美國網(wǎng)絡(luò)安全的防護(hù)網(wǎng)。
?????? 一年半前,美國國家安全局承包商前雇員斯諾登捅破“棱鏡門”,將美國情報(bào)機(jī)構(gòu)在全球范圍內(nèi)實(shí)施大范圍網(wǎng)絡(luò)監(jiān)控的“勾當(dāng)”大白于天下,激起陣陣喧囂。后來,在全球網(wǎng)民以及德國總理默克爾等“資深受害人”的怒視下,美國總統(tǒng)奧巴馬承諾改革,承諾“徹底審視我們的情報(bào)收集方式和目標(biāo)”。
?????? 奧巴馬說完這話,一年過去了。但在沸沸揚(yáng)揚(yáng)的改革聲中,只見盾漸厚,矛更銳,手持矛與盾的美國網(wǎng)絡(luò)安全部隊(duì),愈發(fā)強(qiáng)大,愈發(fā)具有攻擊性。
?????? 美國國家網(wǎng)絡(luò)安全的一矛一盾,正合力形成美國打造國家網(wǎng)絡(luò)安全的總體思路,并進(jìn)一步影響互聯(lián)網(wǎng),乃至全球。
?????? 解析美國網(wǎng)絡(luò)戰(zhàn)略之“矛”
?????? 美國政府時常宣稱自己正面臨網(wǎng)絡(luò)攻擊,或遭遇“數(shù)字9?11”,或遭遇“網(wǎng)絡(luò)珍珠港”,總之,儼然一個被“黑客”蹂躪的受害者形象。
?????? 率先曝光斯諾登事件的英國《衛(wèi)報(bào)》記者格倫?格林沃爾德卻說,美國自曝脆弱、制造恐慌的真實(shí)目的是,以“防御”為“進(jìn)攻”的幌子,美國才是“世界最主要的網(wǎng)絡(luò)攻擊者”。
?????? 若非斯諾登事件,美國用以網(wǎng)絡(luò)進(jìn)攻的“矛”,可能仍然處于暗處;即便有斯諾登事件,美國也許還有許多支“矛”,未曾為人所知。
?????? 【尋求授權(quán)】
?????? 這幾年,提到美國國家網(wǎng)絡(luò)安全話題,就會讓人聯(lián)想到美國的大規(guī)模監(jiān)控活動。但顯然,這不是全部。早在上世紀(jì)90年代,美國就提出網(wǎng)絡(luò)戰(zhàn)概念。按照美國國家情報(bào)總監(jiān)詹姆斯?克拉珀的說法,網(wǎng)絡(luò)戰(zhàn)大致分為網(wǎng)絡(luò)間諜和網(wǎng)絡(luò)攻擊兩方面。這些年,美國情報(bào)機(jī)構(gòu)一直在備戰(zhàn)網(wǎng)絡(luò)戰(zhàn)爭,一套完整的架構(gòu)正在搭建,大規(guī)模監(jiān)聽活動只是其中一小部分。
?????? 在架構(gòu)搭建之初,美國首先為這個架構(gòu)突破法律限制,建立機(jī)制,開辟授權(quán)通道。奧巴馬2012年簽署《美國網(wǎng)絡(luò)作戰(zhàn)政策》總統(tǒng)指令,要求美國國家安全和情報(bào)官員制定一份網(wǎng)絡(luò)攻擊目標(biāo)名單。指令規(guī)定,為實(shí)現(xiàn)美國在全世界的國家安全目標(biāo),美國可以動用獨(dú)特和非常規(guī)武力,在事先不進(jìn)行任何警告的情況下發(fā)動攻擊。
?????? 【招兵買馬】
?????? 2013年,時任美國國安局局長基思?亞歷山大在一次國會聽證會上首次公開承認(rèn),國安局正致力于組建13支編程和電腦專家隊(duì)伍,專為對外發(fā)起網(wǎng)絡(luò)攻擊。德國《明鏡》周刊網(wǎng)站今年1月援引斯諾登最新爆料報(bào)道,國安局“獲取特定情報(bào)行動辦公室”正在進(jìn)行一項(xiàng)名為Politerain的計(jì)劃,主要內(nèi)容是入侵特定計(jì)算機(jī)并進(jìn)行遠(yuǎn)程控制和破壞活動,目標(biāo)包括個人用戶、重要基礎(chǔ)設(shè)施和金融系統(tǒng)等。這一計(jì)劃招募人員已經(jīng)數(shù)年,要求工作人員具有“破壞意愿”。
?????? 在尋找專家的同時,美國大力擴(kuò)充網(wǎng)絡(luò)部隊(duì)規(guī)模。2002年以來,美軍陸??杖娤嗬^組建各自網(wǎng)絡(luò)部隊(duì)。2010年,美軍成立網(wǎng)絡(luò)司令部,由國安局局長兼任司令,統(tǒng)一協(xié)調(diào)保障關(guān)聯(lián)電腦網(wǎng)絡(luò)的軍事行動。網(wǎng)絡(luò)司令部編制預(yù)計(jì)2016年前由最初的900人增至超過6000人。
?????? 【截取數(shù)據(jù)】
?????? 在網(wǎng)絡(luò)數(shù)據(jù)采集方面,憑借美國互聯(lián)網(wǎng)技術(shù)全球領(lǐng)先地位,美國情報(bào)機(jī)構(gòu)以多種手段截取全球網(wǎng)絡(luò)數(shù)據(jù)。例如,“棱鏡”與微軟、谷歌等9家美國互聯(lián)網(wǎng)軟硬件供應(yīng)商合作,利用這些互聯(lián)網(wǎng)巨頭產(chǎn)品和服務(wù)覆蓋全球的優(yōu)勢,或在其產(chǎn)品植入“后門”,或直接進(jìn)入其服務(wù)器和數(shù)據(jù)庫獲取數(shù)據(jù)。
?????? 美國國安局另一項(xiàng)與“棱鏡”相對應(yīng)的監(jiān)控計(jì)劃“溯流”(Upstream)則利用全球通信流量大部分須流經(jīng)美國的優(yōu)勢,在骨干網(wǎng)絡(luò)光纜和交換機(jī)直接復(fù)制光信號,獲取全球范圍內(nèi)的數(shù)據(jù)。
?????? 按斯諾登披露的信息,多年來,美國監(jiān)聽全球上百名政要手機(jī)通信,部分長達(dá)十多年;每天收集全球各地近50億條移動電話記錄;秘密侵入多家互聯(lián)網(wǎng)巨頭在各國數(shù)據(jù)中心之間的主要通信網(wǎng)絡(luò),竊取數(shù)以億計(jì)用戶信息……
?????? 【遠(yuǎn)程入侵】
?????? 美國對數(shù)據(jù)的搜集方式并不僅限于借助第三方網(wǎng)絡(luò)平臺,它還不遺余力地開發(fā)網(wǎng)絡(luò)攻擊工具,主動遠(yuǎn)程入侵計(jì)算機(jī)竊取數(shù)據(jù)。尤其值得注意的是,美國的攻擊目標(biāo)包括不聯(lián)網(wǎng)的計(jì)算機(jī)。
?????? 【武器出擊】
?????? “量子”項(xiàng)目相關(guān)技術(shù)不僅能用于竊取數(shù)據(jù),還可遠(yuǎn)程更改目標(biāo)電腦數(shù)據(jù),作為網(wǎng)絡(luò)攻擊武器,被稱為美國情報(bào)機(jī)構(gòu)“最強(qiáng)有力的網(wǎng)絡(luò)攻擊工具”。
?????? 《紐約時報(bào)》披露,這一技術(shù)2008年啟用以來,美國情報(bào)機(jī)構(gòu)已在全球近10萬臺電腦中植入攻擊軟件。利用這一技術(shù),美國已經(jīng)發(fā)起多次網(wǎng)絡(luò)攻擊,包括2008年以蠕蟲病毒“震網(wǎng)”瞄準(zhǔn)伊朗核設(shè)施。
?????? 斯諾登說,發(fā)起“震網(wǎng)”攻擊時,美國實(shí)際上已經(jīng)開啟網(wǎng)絡(luò)攻擊時代。
?????? 【硬件植入】
?????? 俄羅斯安全軟件開發(fā)商卡巴斯基實(shí)驗(yàn)室在一份報(bào)告中說,發(fā)現(xiàn)數(shù)十個國家的電腦硬盤過去10多年間遭惡意間諜軟件感染,希捷、東芝、西部數(shù)據(jù)等知名硬盤廠商紛紛“中招”。
?????? 按照這家網(wǎng)絡(luò)安全企業(yè)的說法,有確鑿證據(jù)顯示,被植入的惡意間諜軟件與伊朗遭遇的“震網(wǎng)”攻擊存在高度關(guān)聯(lián)。
?????? 外界普遍認(rèn)為,“震網(wǎng)”攻擊是美國情報(bào)機(jī)構(gòu)所為。而美國國安局一些前雇員證實(shí),這家情報(bào)機(jī)構(gòu)確實(shí)研發(fā)了在硬盤中植入間諜軟件的技術(shù)。
?????? 【破解機(jī)密】
?????? 在破解截獲數(shù)據(jù)的加密技術(shù)方面,美國情報(bào)機(jī)構(gòu)也掌握多種利器。
?????? 例如,國安局曾開發(fā)價(jià)值數(shù)十億美元的解密項(xiàng)目“奔?!保˙ullrun),秘密破解各種網(wǎng)絡(luò)安全協(xié)議;而“滲透目標(biāo)”(Penetrating Hard Targets)項(xiàng)目,則斥資數(shù)千萬美元研發(fā)超級計(jì)算機(jī),用以暴力破解加密技術(shù);年輸入2.5億美元的“信號情報(bào)”(Sigint)項(xiàng)目則主要瞄準(zhǔn)國內(nèi)外IT企業(yè),一方面在合作產(chǎn)品中做手腳,另一方面利用自身在全球密碼設(shè)計(jì)領(lǐng)域的影響力,試圖秘密控制信息安全國際標(biāo)準(zhǔn)的制定。
?????? 斯諾登披露的文件顯示,借助上述措施,美國國安局已經(jīng)秘密攻破或能夠繞開現(xiàn)有常用互聯(lián)網(wǎng)加密技術(shù),意味著全球網(wǎng)絡(luò)通信在美國情報(bào)機(jī)構(gòu)面前已經(jīng)“幾乎沒有秘密”。
?????? 在數(shù)據(jù)存儲與分析方面,美國政府高度重視大數(shù)據(jù)戰(zhàn)略,國安局大數(shù)據(jù)項(xiàng)目在規(guī)模等方面已經(jīng)超過谷歌等互聯(lián)網(wǎng)巨頭。由國安局領(lǐng)銜,美國情報(bào)機(jī)構(gòu)在猶他州投入20億美元,建立全球最大數(shù)據(jù)中心,主要用于收集和處理情報(bào)。
?????? 有了組織機(jī)構(gòu),有了專業(yè)隊(duì)伍,有了攻擊利器,加上遍及全球的監(jiān)控項(xiàng)目、無孔不入的竊密手段、鋪天蓋地的后門植入,以及掩人耳目的解密和加密技術(shù),互聯(lián)網(wǎng)世界在美國面前幾乎呈現(xiàn)透明態(tài),美國手執(zhí)長矛,指哪兒打哪兒。
?????? 美國國家網(wǎng)絡(luò)安全之“盾”
?????? 組建網(wǎng)絡(luò)部隊(duì),研發(fā)網(wǎng)絡(luò)攻擊武器,監(jiān)視全球網(wǎng)絡(luò),有的放矢地搜集情報(bào)、實(shí)施破壞……在網(wǎng)絡(luò)的世界里,美國不遺余力地暗度陳倉、秘密出擊。與此同時,為了轉(zhuǎn)移外界視線,美國高調(diào)夸大網(wǎng)絡(luò)威脅,打造全面防御式網(wǎng)絡(luò)屏障,調(diào)動政策、機(jī)制和策略,用多面盾牌共同構(gòu)筑起美國網(wǎng)絡(luò)安全的防御體系。
?????? 【打造國家戰(zhàn)略】
?????? 為加強(qiáng)網(wǎng)絡(luò)安全,奧巴馬上任后修改并實(shí)施前任小布什政府制定的《國家網(wǎng)絡(luò)安全綜合計(jì)劃》,作為國家層面的網(wǎng)絡(luò)防御戰(zhàn)略?;谶@一戰(zhàn)略,白宮和五角大樓2011年先后制定《網(wǎng)絡(luò)空間國際戰(zhàn)略》和《網(wǎng)絡(luò)空間行動戰(zhàn)略》,把網(wǎng)絡(luò)空間列為與陸、海、空、太空并列的“行動領(lǐng)域”,強(qiáng)調(diào)“主動防御”。
?????? “主動防御”核心思路在于,不僅應(yīng)對已經(jīng)發(fā)生的網(wǎng)絡(luò)威脅,還充分利用現(xiàn)有情報(bào)分析結(jié)果,圍繞未知威脅開發(fā)新技術(shù)、制定新戰(zhàn)略。對這一思路,透過美國國防部高級研究項(xiàng)目局對其“主動網(wǎng)絡(luò)防御”項(xiàng)目的描述可以管窺一二。
?????? 按照美國國防部官方網(wǎng)站的說法,這一項(xiàng)目目標(biāo)在于讓美國“走在威脅之前”,具備“同步、實(shí)時發(fā)現(xiàn)、確定、分析和減輕網(wǎng)絡(luò)威脅”的能力,掌握“主場優(yōu)勢”。
?????? 【強(qiáng)化集體防御】
?????? 具體而言,美國針對來自本土和海外的網(wǎng)絡(luò)攻擊分別采取相應(yīng)措施:
?????? 對于外在攻擊源,著手與盟友建立類似導(dǎo)彈防御系統(tǒng)的“集體網(wǎng)絡(luò)防御系統(tǒng)”,從源頭或傳播路徑上消除威脅。
?????? 對于已經(jīng)到達(dá)或發(fā)自本土的威脅,依靠“可信互聯(lián)網(wǎng)連接”計(jì)劃和“愛因斯坦”計(jì)劃監(jiān)測和防范。“可信互聯(lián)網(wǎng)連接”和“愛因斯坦”是《國家網(wǎng)絡(luò)安全綜合計(jì)劃》的重要組成部分,主要內(nèi)容分別是整合聯(lián)邦政府各部門網(wǎng)絡(luò)外部接入點(diǎn)和網(wǎng)絡(luò)入侵監(jiān)測和防御。
?????? 【力推政企聯(lián)防】
?????? 為實(shí)現(xiàn)“主動防御”,美國著手建立國家級別的協(xié)調(diào)機(jī)制,整合政府、民間和軍方的網(wǎng)絡(luò)安全防御力量。
?????? 例如,奧巴馬政府計(jì)劃參照“9?11”恐怖襲擊后設(shè)立的美國國家反恐中心,成立“網(wǎng)絡(luò)威脅情報(bào)融合中心”,協(xié)調(diào)分別隸屬不同部門的六大網(wǎng)絡(luò)安全專職機(jī)構(gòu)的職能和情報(bào),把針對美國網(wǎng)絡(luò)威脅的信息“連點(diǎn)成線”。
?????? 此外,奧巴馬上任后數(shù)次力推國會就私營部門與政府共享網(wǎng)絡(luò)威脅信息立法,而美國政府早在至少16年前、即克林頓任內(nèi)就開始推動網(wǎng)絡(luò)安全信息共享機(jī)制。
?????? 【組建防衛(wèi)部隊(duì)】
?????? 美國網(wǎng)絡(luò)部隊(duì)中,除協(xié)助海外部隊(duì)策劃并執(zhí)行網(wǎng)絡(luò)襲擊的“進(jìn)攻性”部隊(duì),還包括保護(hù)美國電網(wǎng)、核電站等重要基礎(chǔ)設(shè)施的分支和保護(hù)國防部內(nèi)部網(wǎng)絡(luò)的“防衛(wèi)性”網(wǎng)絡(luò)部隊(duì)。前者2013年9月投入運(yùn)行,后者預(yù)計(jì)今年組建完成。
?????? 【投入逐年遞增】
?????? 美國政府在網(wǎng)絡(luò)安全方面的資金投入近幾年呈穩(wěn)步上升勢頭。奧巴馬2月初公布的聯(lián)邦政府2016財(cái)政年度預(yù)算案中,用于網(wǎng)絡(luò)安全的支出為140億美元。這一數(shù)字比前一年增加15億美元,而2013年這項(xiàng)支出為103億美元。
?????? 從某種程度上說,美國的網(wǎng)絡(luò)防御已遠(yuǎn)遠(yuǎn)超出實(shí)際所受威脅,而“主動防御”這一理念中的“主動”,實(shí)際上表明美國已經(jīng)把網(wǎng)絡(luò)安全防御變成一種進(jìn)攻性、前攝性的防御。
?????? 事實(shí)上,過去一年,雖然奧巴馬高調(diào)宣布要改革國安局情報(bào)監(jiān)控,但實(shí)質(zhì)性變化甚少,而美國網(wǎng)絡(luò)部隊(duì)卻在發(fā)生深刻變化,一邊迅速擴(kuò)大規(guī)模,一邊把主要職能從“防御”轉(zhuǎn)向“威懾”。按美軍參謀長聯(lián)席會議副主席詹姆斯?卡特賴特的說法,美軍加強(qiáng)網(wǎng)絡(luò)防御只是開始,重點(diǎn)將逐步轉(zhuǎn)向戰(zhàn)略威懾。
?????? 美國網(wǎng)絡(luò)安全盾牌的實(shí)質(zhì),也是一種進(jìn)攻型武器,與矛取長補(bǔ)短、相得益彰。(郜婕)(新華社特稿)
?

聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責(zé)任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號

掃碼關(guān)注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视