抗擊黑客網絡戰(zhàn):五角大樓或強勢出擊
最近,五角大樓就進攻性網絡戰(zhàn)能力的研發(fā)展開辯論。軍方高級官員正在推動建設進攻性的網絡戰(zhàn)能力,要求開發(fā)針對其他國家計算機系統(tǒng)的攻擊能力,而不是只專注于維護美國電子系統(tǒng)的安全。這些建議的影響無比深遠,如果采納實施,軍方專家就能夠獲取相關知識,從而可以把敵方的無人駕駛飛機征為己用,還可以令敵軍戰(zhàn)機喪失作戰(zhàn)能力,甚至能在恰到好處的時刻切斷軍事設施等戰(zhàn)略場所的電源。進攻性網絡戰(zhàn)能力的建設,標志著軍方在此事上的重大轉變。
多年以來,對于被廣泛視為商業(yè)和通信媒介的東西,美國官員都不愿意實施軍事化,就像對待太空那樣。不過,今年早些時候解密的一份新的“國家網絡作戰(zhàn)軍事戰(zhàn)略”文件,在五角大樓引發(fā)了辯論,并且最終讓軍方獲得了拓展網絡戰(zhàn)能力的許可。8月上旬,就在俄格沖突的同時,后者的網絡系統(tǒng)也遭遇了一場攻擊,有關方面對全球網絡戰(zhàn)實力狀況的認識,隨即再度陷入不確定的境地。因此,五角大樓針對網絡作戰(zhàn)已經持續(xù)了數(shù)月的爭論,就顯得倍加緊迫了。
前空軍部長邁克爾·溫說:“隨著時代的前進,網絡在我們作戰(zhàn)時將成為戰(zhàn)術、技術和程序的重要組成內容?!痹跍氐念I導下,空軍于2007年建立了一個臨時性的網絡指揮部,網絡領域的行動便是該指揮部的規(guī)定任務之一,與空中行動具有同等地位。溫于今年6月被解職,新任空軍領導人目前正在重新評估成立常設網絡指揮部的計劃。此前,溫領導成立的臨時指揮部已經具備了某些進攻性的網絡作戰(zhàn)能力。
美國悲觀專家:美國正在輸?shù)艟W絡戰(zhàn)
美軍的軍事網站每天都會受到世界各地黑客的攻擊,那么美國準備好如何打這場數(shù)字戰(zhàn)爭了嗎?在美國內戰(zhàn)中,南北雙方的特工都會爬上電線桿剪斷對方的電話線,然后再偽裝一下,以免被人看到。說起來,這應該是網絡信息戰(zhàn)的萌芽。通過“黑”掉對方的電話線,就能把指揮官們賴以指揮部隊的通信技術變成一個障礙。
現(xiàn)代美軍對數(shù)字通訊的依賴更是全方位的,作戰(zhàn)部隊和設備的指揮和控制全要靠它,一旦通訊被“黑”,造成的后果甚至都比得上1000顆原子彈!美軍最先進的武裝設備,比如捕食者無人機,都是由指揮員在遠離戰(zhàn)區(qū)成千上萬英里之外控制的。一旦聯(lián)系被切斷,威力無比的無人機就會立刻變成一堆廢鐵,更嚴重的是,還會被敵方利用。
電子戰(zhàn)的節(jié)奏、復雜性以及戰(zhàn)爭的規(guī)模已經發(fā)展地與互聯(lián)網本身一樣,以往戰(zhàn)爭特工們的剪電話線的把戲也演變成為具有高度戰(zhàn)術性、全新的戰(zhàn)爭行為。而且,這種行為幾乎無法被發(fā)現(xiàn),而且進行地和光速一樣快?!昂诳汀辈筷犜谝郧斑€只是一個威脅,而現(xiàn)在則逐漸變成了實實在在的危險。五角大樓稱,他們每天都要對網絡戰(zhàn)系統(tǒng)進行成百上千萬次的測試,嚴防出現(xiàn)漏洞。美國許多安全專家認為美國已經身陷網絡戰(zhàn),且正逐漸走向失敗。
網絡戰(zhàn)司令部時刻處于“戰(zhàn)備狀態(tài)”
路易斯安那州的巴克斯達爾空軍基地的歷史比空軍本身還要長。這個基地1933年建成用作軍用機場,上世紀70年代成為第8空軍以及世界最大的B-52轟炸機編隊總部所在地。這個地方同時也是美國最新組建的空軍網絡戰(zhàn)司令部的總部臨時駐扎地,網絡戰(zhàn)中心的“主服務器”就在這里。按照計劃,AFCC要在今年10月份形成基本的“抵抗”能力。
任何進入這個中心的人手機都會暫時被沒收,展示給參觀者看時,電腦屏幕要么被關掉,要么就切換到普通的電視節(jié)目。面對記者時,所有的人都會三緘其口,不會透露任何有價值的東西。其控制室里,“數(shù)據墻”從地板一直頂?shù)教旎ò澹?6個大大的屏幕對著兩排計算機工作站。每個工作站都有一個操作員坐著,對著三個平板顯示器以及兩個神秘的小黑匣子。
黑色的盒子是ClearCube計算機終端設備,每個站點配兩個大概是美軍全球信息網格(簡稱GIG)中最重要的策略。上面的盒子連接到非機密互聯(lián)網協(xié)議路由器網絡(NIPRNet),是直接連接到普通的互聯(lián)網的。另一個黑盒子則連接到機密互聯(lián)網協(xié)議路由器網絡(SIPRNet),其中包括美國軍方的分類信息。這兩大網絡之間在國防部的500萬臺電腦的網絡中絕對不會有任何“物理接觸”,不過,在AFNOC,兩者之間的距離只有1.5英寸。雖然驚險,卻相安無事。
為防被“連鍋端”
美網絡戰(zhàn)中心“一盤散砂”
美國空軍網絡司令部是一支“散砂”一樣的部隊,大大小小的中心分散在全美各地。其目的在于不會被敵方一下子連鍋端。
美國上校建議:建僵尸網絡絕地反擊
當然,自己人違反國家安全的行為是完全有可能發(fā)生的,那樣就可能構成叛國罪。AFCC的指揮官勞德就很擔心會出現(xiàn)這種情況。網絡司令部是一個特殊戰(zhàn)場上的作戰(zhàn)部隊,所受的威脅可能來自任何地方、任何時間。機密的信息可能會被竊取、一點點小破壞就能讓精細的國防設備失去功能,同時卻又很難判斷災難是由自己員工的失誤造成的,還是由躲在世界某個角落里的網絡天才設計的電子炸彈造成的。
在美軍內部,有一個問題經常被提出來爭論,那就是在這場數(shù)字戰(zhàn)爭中,美國應該做到何種程度?美國空軍情報部門一名上校發(fā)表文章說,美國應該建立一個軍事僵尸網絡(類似于攻擊愛沙尼亞的那種),讓國防部的成百上千萬臺電腦都能對敵方進行“拒絕服務”攻擊,用大量的反攻擊癱瘓對方的服務器。不過,美軍能否在近期建立起這樣的網絡仍有疑問。
網絡戰(zhàn)不對稱
美網戰(zhàn)中心成最大目標
GIG本身就是一個經常受到攻擊的目標。今年5月份,負責GIG維護和安全工作的負責人蓋瑞在國會作證時說,從2006到2007年,美國國防部遭到的惡意攻擊增加了31%.攻擊比較厲害的幾次包括2006年美國海軍學院網絡遭到攻擊,學校最后不得不切斷網絡;還有2007年國防部長蓋茨使用的電郵服務器也受攻擊。
發(fā)動攻擊的人可能有政府支持,也可能是個“自由人”;其發(fā)送的惡意信息可以從一個國家輾轉到另一個國家,繞幾個彎才到達攻擊目標國。追查一宗襲擊的源頭的過程就像破解一系列網上謊言。
電子戰(zhàn)本身的特點就是不對稱的。目前也沒有任何事例證明,強國富國可以在這場戰(zhàn)爭中獨善其身。實際上,五角大樓的GIG由于組織太過龐大,本身就是很容易受到攻擊,原因很簡單,電腦越多、連接越多以及用戶越多,可以受到攻擊的潛在目標就越多。
網絡戰(zhàn)復雜
美指揮官不知向誰開戰(zhàn)
2007年,歐洲國家愛沙尼亞就被一場全面的網絡戰(zhàn)搞得措手不及。愛沙尼亞網絡戰(zhàn)是指從2007年4月底開始,愛沙尼亞面對大規(guī)模的網絡襲擊。黑客目標包括國會、政府部門、銀行以至媒體的網站,其攻擊規(guī)模廣泛而且深縱,事件在國際軍事界中廣受注目,普遍被軍事專家視為第一場國家層次的網絡戰(zhàn)爭。
網絡戰(zhàn)爆發(fā)時,愛沙尼亞正準備移走蘇俄時代的紀念銅像,不但引起國內俄人騷亂,俄羅斯政府亦作出嚴厲批評。愛沙尼亞指聲稱這場攻擊已超出一般黑客的能力,指控俄羅斯政府參與其事,但俄羅斯政府已多次否認。一些網絡專家指,要發(fā)動如此規(guī)模的攻擊,未必需要政府在背后操控,黑客可透過僵尸網絡控制各地電腦,集體發(fā)動攻擊。
勞德認為這種情況美軍遲早也要碰到?!笆录l(fā)生后,我和愛沙尼亞的總理會晤過兩次,”他說,“他們受到了來自75個國家的100萬臺電腦攻擊,大部分竟然來自美國,而美國和愛沙尼亞卻是很好的朋友。因此,對一個國家來說,網絡戰(zhàn)的最大問題是,你向誰開戰(zhàn)?”
而這正是電子戰(zhàn)的吊詭之處。“找出攻擊的源頭是個非常嚴肅的問題,”BBN技術公司的電腦安全專家史蒂芬·肯特說,“任何有能力的對手,包括國家或者單個的罪犯,都不會使用他們自己的電腦發(fā)動戰(zhàn)爭。他們會使用其他人的電腦?!?BR>