内容摘要:参考消息网12月15日报道美国哈佛大学教授、《美国世纪结束了吗》一书作者约瑟夫·.奈刊12月10日在《印度斯坦时报》网站登题为《能阻止网络战吗?网络时代的威慑可能与以往不同,可能以前根本就没有这种情况。
关键词:攻击;网络战;约瑟夫;网络;源头
作者简介:
参考消息网12月15日报道 美国哈佛大学教授、《美国世纪结束了吗》一书作者约瑟夫·奈刊12月10日在《印度斯坦时报》网站登题为《能阻止网络战吗?》的文章。全文如下:
关于会有“网络珍珠港”事件的担心最早产生于上个世纪90年代,这20年来,政策制订者一直担心黑客会袭击石油管道,污染水源,打开防洪闸,侵入航空管制系统让飞机相撞。2012年,时任美国国防部长利昂·帕内塔警告说,黑客可能会“关闭全国大部分地区的电网”。
上述灾难情节并没有发生,但是我们并不能排除它们发生的可能性。去年黑客就摧毁了德国一家炼钢厂的锅炉,这还是不太严重的事件。所以,很直接的一个安全问题是:这些破坏性行为能被阻止吗?
有时候,阻止不是网络空间里一个有效的战略,因为我们很难找到网络袭击的幕后黑手,它还会牵扯到各种各样、数量众多的国家和非国家参与方。我们常常不确定我们受威胁的领域在哪儿,而且要被攻击多久。
找到攻击源头很重要
事实上,找到网络袭击源头是一个非常重要的问题。如果找不到攻击地址,你如何反击?核袭击的源头不好找,但是全世界仅仅有九个有核武器的国家;我们能相对容易地知道核原料来自何处,而且非国家参与方是很难获得核武器的。
而在网络上,情况就不同了。在网上,任何一个国家、非国家参与方和个人编写出来(或者在所谓的暗网上购买)的几行代码就可以变成武器。一个老练的网络袭击者可能隐藏在几个遥远的显示他国地址的假服务器地址之后。
虽然我们能掌握各个服务器之间的地址转移,但是通常需要时间。例如,2014年摩根大通的7600万家庭用户信息被黑客窃走,当时普遍认为这起事件的幕后黑手是俄罗斯。但是到2015年,美国司法部认定作恶者是一个老练的犯罪团伙,其头目是住在莫斯科和特拉维夫的两个以色列人和一个美国人。
我们能在一定程度上找到黑客的源头。虽然有假国籍的服务器,并且很难及时获取准确的袭击源头来作为法庭证据,但是我们还是能找到足够的源头信息来防止网络袭击。
比如,2014年针对索尼影像娱乐公司的袭击,美国并没有完全公开说明为何认为这起事件是朝鲜干的,结果人们普遍怀疑美国的这种说法。几周后,一家媒体披露美国曾入侵朝鲜的网络系统,人们的疑虑才烟消云散,但代价是泄露了情报的敏感来源。
及时且准确地找到攻击源头常常是非常困难且成本很高,但并不是完全不可能。很多国家的政府在提高它们的能力,很多私人企业也在这方面进行努力,这降低了政府要公开敏感信息的成本。很多情况是程度问题,随着人们识别攻击源技术的进步,防御网络袭击的能力可能会增强。







