美國提出以主動防御應對網(wǎng)絡攻擊
據(jù)美國物理學家組織網(wǎng)6月27日報道,在目前我們這個高度互連的世界中,隨著網(wǎng)絡犯罪威脅上升,網(wǎng)絡恐怖主義和網(wǎng)絡戰(zhàn)爭也隱隱浮出水面。伊利諾斯大學技術與法律問題專家表示,對美國而言最好的防御可能是進攻。這種主動自主防御體系稱為“緩和反擊”,是網(wǎng)絡空間中必須的,尤其是用來保護那些關鍵設施,如銀行、公共設備和緊急服務設施等。
“網(wǎng)絡威脅是真 實的,潛在攻擊帶來的傷害可能比目前的戰(zhàn)爭影響還要大。”法律教授杰·克森提出警告說。他們的論文發(fā)表在即將出版的《哈佛法律與技術雜志》上。
克森解釋說,主動防御系統(tǒng)由三個獨立部分組成:探測干擾、追蹤攻擊來源和發(fā)起反擊。反擊可以采取兩種方式:一是報復式反擊,旨在懲罰攻擊者;二 是緩和式反擊,旨在將受到攻擊的信息技術設施的損害最小化。而緩和反擊的手段也不是防火墻、補丁、反病毒軟件等那么簡單,消極防御在法律上是合法手段,緩 和反擊則需要進一步補充相關法律來提供支持。
“緩和反擊的原則要符合法律,并能通過修正、再解釋的法律與國內(nèi)外各個領域的法律并行不悖。”克森說,但目前在美國國內(nèi)或國際上,都還沒有有效 的法律工具來制止網(wǎng)絡攻擊。由于國際法律在實施上缺乏統(tǒng)一性且存在司法問題,要通過反擊方式找到實施攻擊者,并將其定為犯罪原告是非常困難的,走刑事法律 途徑非常復雜,而民事訴訟可能是效率遲緩而不切實際的。
“網(wǎng)絡攻擊和犯罪有根本性不同。無法使用傳統(tǒng)的法律援助手段來抵抗對方,因為民事和刑事援助都需要對一個人有裁判權。”克森認為,這需要有一個專門的機構來負責主動防御項目,包括提供支持資源,對攻擊進行探測、追蹤和反擊。
攻擊者也可能是經(jīng)由某個中介,并能通過轉換技術變得更先進。一個能促進主動防御并允許緩和反擊的系統(tǒng),也有責任保護無辜的第三方中介,他們的系統(tǒng)對于攻擊和反擊都是難以抵抗的。
克森還指出,主動防御一直是個有爭議的話題。在這點上美國政府一直是嘗試性的,因為從某個角度講,主動防御相當于一種政策,也會帶來很大的負面 效果,因而不能采取被認為是不合法的行動?,F(xiàn)有的技術正越來越先進,而法律保護卻不完善,就需要從問題出發(fā)制定新的法律政策。但如果美國受到攻擊,應該能 通過某些措施使損失最小化。盡管仍要充分考慮一次攻擊可能帶來的所有影響,但盡快確定正式的政策是非常重要的。