小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

網(wǎng)絡(luò)戰(zhàn)危機

 激揚文字 2008-04-11
網(wǎng)絡(luò)攻擊愈演愈烈,怎樣阻止基礎(chǔ)網(wǎng)絡(luò)被毀將成為所有國家當(dāng)前不得不面對的嚴(yán)重問題

  ★ 文/呂靜

  第一場大國之間的網(wǎng)絡(luò)黑客大戰(zhàn)幾乎沒有流血。

  2001年4月,一架美國海軍的飛機撞上了一輛中國的噴氣式戰(zhàn)斗機,中國飛行員王偉當(dāng)場犧牲,美軍飛機緊急迫降在海南島,被中方扣留。

  在公開場合,雙方政府都小心翼翼,沒有在這個話題上發(fā)生很大爭端。但是,在接下來的幾個月雙方的計算機網(wǎng)絡(luò)都受到了幾次并無大礙的攻擊。網(wǎng)絡(luò)上也曾跳出一些指令,告訴人們?nèi)绾芜\轉(zhuǎn)那些旨在讓對方計算機失靈的程序。

  美國官方聲稱這些攻擊幾乎關(guān)閉了加州的電網(wǎng)。但是沒有一方政府承認(rèn)發(fā)動了網(wǎng)絡(luò)襲擊。美國國家研究委員會(National Research Council,NRC)的軟件專家赫伯特·林(Herbert Lin)說:“有一些中美的網(wǎng)絡(luò)沖突和黑來黑去的事情剛好發(fā)生在那個時候,沒人知道那是不是政府發(fā)起的。”

  低致命性武器?

  美國華盛頓特區(qū)國防大學(xué)的丹尼爾·庫爾(Daniel Kuehl)稱美國軍方正在開發(fā)網(wǎng)絡(luò)武器??紤]到股票市場、電力網(wǎng)、電話網(wǎng)絡(luò)和銀行對計算機的依賴,網(wǎng)絡(luò)攻擊對那些憤怒到極點的國家很有吸引力。美國新澤西一家叫做Netragard的軟件安全公司的愛德里爾·狄索特斯(Adriel Desautels)說:“美國人覺得很安全,但他們不該如此。”

  要解決網(wǎng)絡(luò)戰(zhàn)爭前景的話題,比如如何反擊,如何運用網(wǎng)絡(luò)武器。赫伯特·林正在領(lǐng)導(dǎo)一項美國國家研究委員會、微軟和麥克阿瑟基金會贊助的研究,結(jié)果要到今年夏天的時候才能出來。但是今年1月份,赫伯特·林已經(jīng)在斯坦福大學(xué)的技術(shù)武器工作坊透露了一些細(xì)節(jié)。

  這個小組研究的一個題目就是如何解決倫理問題。現(xiàn)行的國際法還沒有相關(guān)的管理條例,比如像計算機病毒和阻絕服務(wù)攻擊該不該算在類似催淚瓦斯和泰瑟槍等“低致命武器”的范疇內(nèi)?

  答案可能很顯然:和那些血腥的殺人武器相比,網(wǎng)絡(luò)武器似乎是“無害”的。即便是一場全面的網(wǎng)絡(luò)攻擊也不可能造成像一次常規(guī)空襲或地面入侵一樣的傷害。美國馬里蘭州巴爾迪摩約翰霍普金斯大學(xué)的邁克爾·沃霍斯(Michael Vlahos)認(rèn)為,在政府之間出現(xiàn)爭端的時候,網(wǎng)絡(luò)戰(zhàn)爭可以成為一種“很棒的”沒有人員傷害的警示方式。

  但其他人卻不這樣認(rèn)為,因為,隨著各國對計算機系統(tǒng)依賴的日益增加,一場成功的網(wǎng)絡(luò)攻擊的代價也和空襲與地面戰(zhàn)斗一樣,會以人類生命財產(chǎn)的損失來測量。美國陸軍指揮和總參學(xué)院的湯姆斯·溫格菲爾德(Thomas Wingfield)說:“網(wǎng)絡(luò)戰(zhàn)爭一向被兜售為干凈的,但像電站和航空系統(tǒng)一直就是最容易受到攻擊的。”美國國土安全部最近所做的一項研究發(fā)現(xiàn),電動發(fā)電機可以被黑客攻入導(dǎo)致發(fā)動機自毀,這樣就增加了從大規(guī)模實體損害到臨界基本設(shè)施的威脅。溫格菲爾德說:“現(xiàn)在網(wǎng)絡(luò)武器正在提高武器的大規(guī)模殺傷水平。”

  計算機病毒和蠕蟲的一個關(guān)鍵方面就是它們具有不受控制的傳播能力。這樣的武器能夠在不經(jīng)意間感染成百上千的家庭和辦公室電腦,從而引起經(jīng)濟(jì)和社會的嚴(yán)重混亂。而且,一種電腦病毒也不可能只限定在發(fā)起網(wǎng)絡(luò)攻擊的一個國家的國境之內(nèi)。

  正因為如此,溫格菲爾德提出,人們也應(yīng)該像禁止化學(xué)和生物武器、以及毒氣彈和激光致盲武器一樣禁止網(wǎng)絡(luò)武器。

  反擊無目標(biāo)

  人們有充足的理由避免使用網(wǎng)絡(luò)武器,但是現(xiàn)在的問題是,一個被攻擊了網(wǎng)絡(luò)系統(tǒng)的國家應(yīng)該不應(yīng)該奮起反擊呢?

  聯(lián)合國憲章規(guī)定,只要一個國家受到武力攻擊,它是有權(quán)利用武力自衛(wèi)的。溫格菲爾德說,假設(shè)確實引起了顯著的財政和實體破壞,那么“武力”這個詞也一樣可以用在網(wǎng)絡(luò)攻擊上。他得出的結(jié)論是,任何遭受了一場非常嚴(yán)重網(wǎng)絡(luò)攻擊的國家,都有權(quán)使用像炮彈這樣的常規(guī)武器來反擊。

  可是,報復(fù)卻又提出了另外一個問題:如何找出是誰發(fā)動了襲擊。這不像現(xiàn)實的戰(zhàn)爭,在常規(guī)戰(zhàn)爭中,責(zé)任在哪一方經(jīng)常都是很明顯的,而因特網(wǎng)所呈現(xiàn)的卻是撲朔迷離的挑戰(zhàn),計算機可以被黑,沒有人知道計算機原來的主人是誰,然后被從另外一個地方來的入侵者利用,發(fā)起網(wǎng)絡(luò)攻擊。追蹤一場網(wǎng)絡(luò)攻擊可能產(chǎn)生的會是一個無辜的計算機用戶,而不是真正的犯罪者。

  2007年,俄國人發(fā)動了大規(guī)模反擊愛沙尼亞基礎(chǔ)網(wǎng)絡(luò)的Dos攻擊,最初,人們都認(rèn)為那是一場網(wǎng)絡(luò)戰(zhàn)的實例。但是最近愛沙尼亞當(dāng)局卻對公眾宣告,這場攻擊是該國一個單打獨斗的20歲黑客發(fā)起的。

  不管是不是出于報復(fù),狄索特斯都認(rèn)為更好的解決辦法是給軟件公司施加壓力,讓他們用編碼搞定計算機病毒。正是因為系統(tǒng)有漏洞才使得攻擊者能訪問計算機內(nèi)存并安裝惡意的文件、或強迫PC成為能夠發(fā)動Dos的僵尸網(wǎng)絡(luò)(BotNet)的一部分。假如電腦病毒不曾出現(xiàn)在第一地點,一切都無可能。狄索特斯認(rèn)為,政府應(yīng)該督促軟件公司負(fù)責(zé)解決軟件商品的弱點,這才是防御的第一線。

  網(wǎng)絡(luò)子彈走向市場

  網(wǎng)絡(luò)戰(zhàn)爭的前景將軟件病毒的尋找者放到了一個微妙的位置上。

  所有的軟件都有瑕疵或缺點。通常研究人員能在程序中找到它們。由于這些弱點的存在,它們可以被人利用,開發(fā)出一些編碼,發(fā)動網(wǎng)絡(luò)攻擊。如今,這些軟件漏洞已經(jīng)成了熱門商品。像iDefense、Tipping Point和Neragard這樣的網(wǎng)絡(luò)安全公司就從“瑕疵獵人”手里購買網(wǎng)絡(luò)漏洞,然后告知他們的客戶,并將漏洞透露給編寫軟件的公司,這樣軟件公司就可以推出改正瑕疵的補丁。也有一些網(wǎng)站干脆就拍賣這些軟件瑕疵。

  可能由于軟件瑕疵在軍事和政治安全上表現(xiàn)出的風(fēng)險,政府也被認(rèn)為是參與這項買賣的。無論是不是政府,發(fā)現(xiàn)軟件中的弱點,即網(wǎng)絡(luò)空間相應(yīng)的炸彈或子彈,對于任何想發(fā)動網(wǎng)絡(luò)攻擊的人員,都是最根本的。

  現(xiàn)在帶著問題去尋找軟件弱點的人出售這些瑕疵也是被人們默許的。目前還沒有法律去約束這些行為。

  軟件安全公司Netragard的愛德里爾·狄索特斯(Adriel Desautels)不得不憑借他自己的對錯意識來行事。作為一個慣例,他避免和政府打交道,他稱自己只賣給信任和認(rèn)識的人,絕對不會賣給一個不在美國的買主。但是,他擔(dān)心并非每個人都這樣憑良心辦事,他說:“我想,那些和我一樣的人需要一個我們是干什么的、賣的是哪一類軍需的執(zhí)照。我們不做那些危險的事情。”

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多