網(wǎng)絡攻擊成為致命性武器_第1頁
網(wǎng)絡攻擊成為致命性武器_第2頁
網(wǎng)絡攻擊成為致命性武器_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

網(wǎng)絡攻擊成為致命性武器網(wǎng)絡攻擊愈演愈烈,怎樣阻止基礎網(wǎng)絡被毀將成為所有國家當前不得不面對的嚴重問題。第一場大國之間的網(wǎng)絡黑客大戰(zhàn)幾乎沒有流血。2001年4月,一架美國海軍的飛機撞上了一輛中國的噴氣式戰(zhàn)斗機,中國飛行員王偉當場犧牲,美軍飛機緊急迫降在海南島,被中方扣留。在公開場合,雙方政府都小心翼翼,沒有在這個話題上發(fā)生很大爭端。但是,在接下來的幾個月雙方的計算機網(wǎng)絡都受到了幾次并無大礙的攻擊。網(wǎng)絡上也曾跳出一些指令,告訴人們?nèi)绾芜\轉那些旨在讓對方計算機失靈的程序。美國官方聲稱這些攻擊幾乎關閉了加州的電網(wǎng)。但是沒有一方政府承認發(fā)動了網(wǎng)絡襲擊。美國國家研究委員會(NationalResearchCouncil,NRC)的軟件專家赫伯特?林(HerbertLin)說:“有一些中美的網(wǎng)絡沖突和黑來黑去的事情剛好發(fā)生在那個時候,沒人知道那是不是政府發(fā)起的。”低致命性武器?美國華盛頓特區(qū)國防大學的丹尼爾?庫爾(DanielKuehl)稱美國軍方正在開發(fā)網(wǎng)絡武器??紤]到股票市場、電力網(wǎng)、電話網(wǎng)絡和銀行對計算機的依賴,網(wǎng)絡攻擊對那些憤怒到極點的國家很有吸引力。美國新澤西一家叫做Netragard的軟件安全公司的愛德里爾?狄索特斯(AdrielDesautels)說:“美國人覺得很安全,但他們不該如此?!币鉀Q網(wǎng)絡戰(zhàn)爭前景的話題,比如如何反擊,如何運用網(wǎng)絡武器。赫伯特?林正在領導一項美國國家研究委員會、微軟和麥克阿瑟基金會贊助的研究,結果要到今年夏天的時候才能出來。但是今年1月份,赫伯特?林已經(jīng)在斯坦福大學的技術武器工作坊透露了一些細節(jié)。這個小組研究的一個題目就是如何解決倫理問題?,F(xiàn)行的國際法還沒有相關的管理條例,比如像計算機病毒和阻絕服務攻擊該不該算在類似催淚瓦斯和泰瑟槍等“低致命武器”的范疇內(nèi)?答案可能很顯然:和那些血腥的殺人武器相比,網(wǎng)絡武器似乎是“無害”的。即便是一場全面的網(wǎng)絡攻擊也不可能造成像一次常規(guī)空襲或地面入侵一樣的傷害。美國馬里蘭州巴爾迪摩約翰霍普金斯大學的邁克爾.沃霍斯(MichaelVlahos)認為,在政府之間出現(xiàn)爭端的時候,網(wǎng)絡戰(zhàn)爭可以成為一種“很棒的”沒有人員傷害的警示方式。但其他人卻不這樣認為,因為,隨著各國對計算機系統(tǒng)依賴的日益增加,一場成功的網(wǎng)絡攻擊的代價也和空襲與地面戰(zhàn)斗一樣,會以人類生命財產(chǎn)的損失來測量。美國陸軍指揮和總參學院的湯姆斯?溫格菲爾德(ThomasWingfield)說:“網(wǎng)絡戰(zhàn)爭一向被兜售為干凈的,但像電站和航空系統(tǒng)一直就是最容易受到攻擊的。”美國國土安全部最近所做的一項研究發(fā)現(xiàn),電動發(fā)電機可以被黑客攻入導致發(fā)動機自毀,這樣就增加了從大規(guī)模實體損害到臨界基本設施的威脅。溫格菲爾德說:“現(xiàn)在網(wǎng)絡武器正在提高武器的大規(guī)模殺傷水平。”計算機病毒和蠕蟲的一個關鍵方面就是它們具有不受控制的傳播能力。這樣的武器能夠在不經(jīng)意間感染成百上千的家庭和辦公室電腦,從而引起經(jīng)濟和社會的嚴重混亂。而且,一種電腦病毒也不可能只限定在發(fā)起網(wǎng)絡攻擊的一個國家的國境之內(nèi)。正因為如此,溫格菲爾德提出,人們也應該像禁止化學和生物武器、以及毒氣彈和激光致盲武器一樣禁止網(wǎng)絡武器。反擊無目標人們有充足的理由避免使用網(wǎng)絡武器,但是現(xiàn)在的問題是,一個被攻擊了網(wǎng)絡系統(tǒng)的國家應該不應該奮起反擊呢?聯(lián)合國憲章規(guī)定,只要一個國家受到武力攻擊,它是有權利用武力自衛(wèi)的。溫格菲爾德說,假設確實引起了顯著的財政和實體破壞,那么“武力”這個詞也一樣可以用在網(wǎng)絡攻擊上。他得出的結論是,任何遭受了一場非常嚴重網(wǎng)絡攻擊的國家,都有權使用像炮彈這樣的常規(guī)武器來反擊??墒?,報復卻又提出了另外一個問題:如何找出是誰發(fā)動了襲擊。這不像現(xiàn)實的戰(zhàn)爭,在常規(guī)戰(zhàn)爭中,責任在哪一方經(jīng)常都是很明顯的,而因特網(wǎng)所呈現(xiàn)的卻是撲朔迷離的挑戰(zhàn),計算機可以被黑,沒有人知道計算機原來的主人是誰,然后被從另外一個地方來的入侵者利用,發(fā)起網(wǎng)絡攻擊。追蹤一場網(wǎng)絡攻擊可能產(chǎn)生的會是一個無辜的計算機用戶,而不是真正的犯罪者。2007年,俄國人發(fā)動了大規(guī)模反擊愛沙尼亞基礎網(wǎng)絡的Dos攻擊,最初,人們都認為那是一場網(wǎng)絡戰(zhàn)的實例。但是最近愛沙尼亞當局卻對公眾宣告,這場攻擊是該國一個單打獨斗的20歲黑客發(fā)起的。不管是不是出于報復,狄索特斯都認為更好的解決辦法是給軟件公司施加壓力,讓他們用編碼搞定計算機病毒。正是因為系統(tǒng)有漏洞才使得攻擊者能訪問計算機內(nèi)存并安裝惡意的文件、或強迫PC成為能夠發(fā)動Dos的僵尸網(wǎng)絡(BotNet)的一部分。假如電腦病毒不曾出現(xiàn)在第一地點,一切都無可能。狄索特斯認為,政府應該督促軟件公司負責解決軟件商品的弱點,這才是防御的第一線。網(wǎng)絡子彈走向市場網(wǎng)絡戰(zhàn)爭的前景將軟件病毒的尋找者放到了一個微妙的位置上。所有的軟件都有瑕疵或缺點。通常研究人員能在程序中找到它們。由于這些弱點的存在,它們可以被人利用,開發(fā)出一些編碼,發(fā)動網(wǎng)絡攻擊。如今,這些軟件漏洞已經(jīng)成了熱門商品。像iDefense、TippingPoint和Neragard這樣的網(wǎng)絡安全公司就從“瑕疵獵人”手里購買網(wǎng)絡漏洞,然后告知他們的客戶,并將漏洞透露給編寫軟件的公司,這樣軟件公司就可以推出改正瑕疵的補丁。也有一些網(wǎng)站干脆就拍賣這些軟件瑕疵??赡苡捎谲浖Υ迷谲娛潞驼伟踩媳憩F(xiàn)出的風險,政府也被認為是參與這項買賣的。無論是不是政府,發(fā)現(xiàn)軟件中的弱點,即網(wǎng)絡空間相應的炸彈或子彈,對于任何想發(fā)動網(wǎng)絡攻擊的人員,都是最根本的。現(xiàn)在帶著問題去尋找軟件弱點的人出售這些瑕疵也是被人們默許的。目前還沒有法律去約束這些行為。軟件安全公司Netragard的愛德里爾?狄索特斯(AdrielDesautels)不得不憑借他自己的對錯意識來

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論