美國國防安全專家:需要新的網(wǎng)絡(luò)防御與對抗測量
由于預(yù)算削減及與中國局勢越來越緊張,五角大樓顧問小組建議加強(qiáng)美國網(wǎng)絡(luò)防御,同時(shí)培養(yǎng)發(fā)起新的進(jìn)攻型網(wǎng)絡(luò)戰(zhàn)的能力。一篇未注明類別的美國國防委員會(DSB)報(bào)告《彈性軍事系統(tǒng)和高級網(wǎng)絡(luò)威脅》警告說:“對手就在我們的網(wǎng)絡(luò)之中”。這項(xiàng)歷時(shí)18個(gè)月的研究指出,美國IT基礎(chǔ)架構(gòu)達(dá)不到要求,無法應(yīng)對全球?qū)κ掷镁W(wǎng)絡(luò)和軍事情報(bào)設(shè)備發(fā)起的網(wǎng)絡(luò)攻擊。
這個(gè)特別小組建議,國防部(DoD)要帶頭對網(wǎng)絡(luò)攻擊發(fā)起“有力回?fù)?rdquo;,加強(qiáng)公共和私有IT系統(tǒng)對抗攻擊的能力。它要求開發(fā)“階梯功能”,從保護(hù)已知漏洞到甚至采用核手段作為回應(yīng)。為了避開冷戰(zhàn)威脅之嫌,專家小組辯解道,這種強(qiáng)硬系統(tǒng)可以打擊潛在攻擊者破壞軍事網(wǎng)絡(luò)的信心。
這份報(bào)告試圖將網(wǎng)絡(luò)戰(zhàn)爭與核威懾和冷戰(zhàn)聯(lián)系在一起,這讓許多分析師感到困惑。戰(zhàn)略與國際研究中心的網(wǎng)絡(luò)安全專家James Lewis指出,雖然這篇DSB報(bào)告指出廣泛的軍事網(wǎng)絡(luò)存在漏洞,安全問題不一而足,但是美國核力量使它帶上“另一層色彩”。Lewis懷疑這些威懾對網(wǎng)絡(luò)戰(zhàn)有用嗎?
小組成員由前DoD官員、行業(yè)管理者和科學(xué)人員組成。這個(gè)小組指出,這個(gè)警告源于對現(xiàn)狀的擔(dān)憂,因?yàn)槊绹娛戮W(wǎng)絡(luò)受到滲透,并且所謂的“紅色團(tuán)隊(duì)”已經(jīng)使用隨手可得的互聯(lián)網(wǎng)工具攻擊DoD網(wǎng)絡(luò)防線。
這份報(bào)告還提到了“DoD網(wǎng)絡(luò)與系統(tǒng)的脆弱網(wǎng)絡(luò)防御狀態(tài)”。一個(gè)最驚人的事件出現(xiàn)在2008年,當(dāng)時(shí)在佛羅里達(dá)州坦帕市的美國中央指揮部的停車場散落了一地的U盤。調(diào)查人員發(fā)現(xiàn),至少有一個(gè)U盤被人撿起后插入到DoD的計(jì)算機(jī)上,然后病毒就進(jìn)入了DoD網(wǎng)絡(luò)。
這份報(bào)告指出,軍事網(wǎng)絡(luò)越來越易受到攻擊,因?yàn)樗鼈?ldquo;建立在本身并不安全的架構(gòu)上”。因此它依賴的脆弱技術(shù)成為美國敵人的香餑餑。除了升級防御措施,這個(gè)小組還指出,DoD還應(yīng)該培養(yǎng)網(wǎng)絡(luò)進(jìn)攻能力,即使參與網(wǎng)絡(luò)戰(zhàn)爭目前仍然存在廣泛爭議。DSB小組認(rèn)為,美國網(wǎng)絡(luò)指揮部應(yīng)該有軍事演示能力,同時(shí)招募一些進(jìn)攻型網(wǎng)絡(luò)戰(zhàn)士。
在由國家安全局局長Gen. Keith Alexander主導(dǎo)的美國網(wǎng)絡(luò)指揮部成立3年后,前任國防部長Leon Panetta在去年提出了五角大樓的網(wǎng)絡(luò)戰(zhàn)略。Panetta說:“我們無法只通過改進(jìn)防御技術(shù)而成功阻止網(wǎng)絡(luò)攻擊。如果我們檢測到一個(gè)危險(xiǎn)攻擊,它可能會對美國產(chǎn)生嚴(yán)重的物理破壞,或者危險(xiǎn)美國民眾生命安全,那么我們就必須采取手段解決這些可能妨礙我們保護(hù)這個(gè)國家的人。”
美國總統(tǒng)奧巴馬的國家安全顧問Tom Donilon指出,“有美國公司公開表示,他們非常擔(dān)心機(jī)密的商業(yè)信息和私有技術(shù)會以史無前例的規(guī)模被外國網(wǎng)絡(luò)入侵有計(jì)劃有目標(biāo)地盜取。”他在亞洲協(xié)會的一次演講中施壓,要求承認(rèn)威脅并停止攻擊,然后與美國一起“建立共同接受的網(wǎng)絡(luò)行為規(guī)范。”分析師Lewis指出,導(dǎo)致美國最近對網(wǎng)絡(luò)安全感到緊張的“導(dǎo)火索”可能源于去年被認(rèn)為來自伊朗、針對銀行和沙特阿拉伯國家石油公司Aramco的計(jì)算機(jī)攻擊。Lewis說:“這個(gè)事件讓政府寢食難安。”
DSB小組還提出了一些確定貓抓老鼠式網(wǎng)絡(luò)戰(zhàn)爭進(jìn)展的方法,可用于決定DoD應(yīng)對措施的支出優(yōu)先級。這些優(yōu)先級仍在審查之中,因?yàn)樽罱枰紤]嚴(yán)峻預(yù)算削減,它已經(jīng)在3月1日生效。大多數(shù)DoD項(xiàng)目都面臨整體8%的預(yù)算削減,時(shí)間從9月30日到本財(cái)年末。“自下而上”的審查將有助于確定五角大樓的開支優(yōu)先級,這將是對于過去10年美國國家安全預(yù)算加倍后的新一輪緊縮期。除了減少IT開支,行政預(yù)算削減預(yù)計(jì)也會使為美國網(wǎng)絡(luò)指揮部工作的承包商減少。