核心提示: 2016年10月21日,一場(chǎng)始于美國(guó)東部的大規(guī)模互聯(lián)網(wǎng)癱瘓突然襲來(lái),半個(gè)美國(guó)的網(wǎng)絡(luò)陷入癱瘓。檢視美國(guó)此次“斷網(wǎng)”事件,至少暴露以下問(wèn)題。
2016年10月21日,一場(chǎng)始于美國(guó)東部的大規(guī);ヂ(lián)網(wǎng)癱瘓突然襲來(lái),半個(gè)美國(guó)的網(wǎng)絡(luò)陷入癱瘓。檢視美國(guó)此次“斷網(wǎng)”事件,至少暴露以下問(wèn)題。
“網(wǎng)絡(luò)威懾戰(zhàn)略”存在缺陷
美國(guó)對(duì)網(wǎng)絡(luò)安全尤為重視。2003年,布什政府發(fā)布《確保網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略》提出,美國(guó)謀求“阻止、威懾和減少網(wǎng)絡(luò)攻擊”。2006年,美國(guó)防部簽發(fā)《威懾行動(dòng)聯(lián)合作戰(zhàn)概念》,其中包括網(wǎng)絡(luò)威懾等。2011年夏,美國(guó)連續(xù)出臺(tái)了《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》和《網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》,明確表示對(duì)于美國(guó)的網(wǎng)絡(luò)攻擊,如果攻擊對(duì)象是攸關(guān)國(guó)計(jì)民生的電力、交通、金融等系統(tǒng),或是軍事設(shè)施,并且造成嚴(yán)重后果,美國(guó)將使用包括武力打擊等在內(nèi)的手段進(jìn)行報(bào)復(fù)。有人將這一政策解讀為:“如果你切斷我的電網(wǎng),我就向你發(fā)射一枚導(dǎo)彈”。
從此次針對(duì)美國(guó)的大規(guī)模網(wǎng)絡(luò)攻擊來(lái)看,攻擊者巧妙利用了美國(guó)“網(wǎng)絡(luò)威懾戰(zhàn)略”政策的缺陷!皵嗑W(wǎng)”行動(dòng)組織者巧妙地避開了攻擊這些關(guān)鍵系統(tǒng),攻擊的影響雖廣泛,但沒(méi)有產(chǎn)生致命性后果。即使有一天美國(guó)找到真正的攻擊者,也沒(méi)有理由實(shí)施有決定性效果的報(bào)復(fù)行動(dòng)。
網(wǎng)絡(luò)攻擊歸因技術(shù)尚未突破
網(wǎng)絡(luò)攻擊歸因技術(shù),即通過(guò)對(duì)網(wǎng)絡(luò)攻擊路徑的反向溯源,找到網(wǎng)絡(luò)攻擊發(fā)起者的技術(shù)。由于網(wǎng)絡(luò)攻擊的隱秘性和手段的多樣性,攻擊方可利用所控制的第三方、第四方設(shè)備展開攻擊,被攻擊者找到隱蔽攻擊者(即歸因判斷)目前仍然存在技術(shù)上的重大障礙。對(duì)于此次多達(dá)三個(gè)波次、斷續(xù)攻擊接近6個(gè)小時(shí)、數(shù)千萬(wàn)個(gè)IP地址一同發(fā)動(dòng)的普通的“分布式拒絕服務(wù)攻擊”,美國(guó)官方包括奧巴馬總統(tǒng)都坦率承認(rèn)“我們不知道是誰(shuí)做的”。這說(shuō)明美國(guó)在網(wǎng)絡(luò)攻擊歸因技術(shù)上尚未取得根本性突破,其發(fā)展嚴(yán)重滯后于攻擊技術(shù)的發(fā)展。
“低技術(shù)戰(zhàn)術(shù)”難以防范
科索沃戰(zhàn)爭(zhēng)中,號(hào)稱“不可擊落”的美軍F-117A隱形轟炸機(jī)在貝爾格萊德上空折戟沉沙,原因就在于可以在高技術(shù)毫米波雷達(dá)上隱形遁跡的“夜鷹”,在南聯(lián)盟低技術(shù)米波雷達(dá)上原形畢露,使得北約和美國(guó)的戰(zhàn)略轟炸效果大打折扣,這是一次典型“低技術(shù)戰(zhàn)術(shù)”的成功案例。
此次對(duì)美國(guó)進(jìn)行的大規(guī)模網(wǎng)絡(luò)攻擊,攻擊者采用的就是普通的“分布式拒絕服務(wù)攻擊”。這一攻擊技術(shù)非常“原始”,技術(shù)含量很低。發(fā)動(dòng)這種攻擊的要點(diǎn),是必須形成由攻擊者控制的龐大的“僵尸網(wǎng)絡(luò)”,經(jīng)過(guò)精心策劃且執(zhí)行良好,數(shù)千萬(wàn)個(gè)IP地址同一時(shí)間發(fā)動(dòng)攻擊。美國(guó)在網(wǎng)絡(luò)防御的高技術(shù)研發(fā)上不遺余力,而事實(shí)證明,在防人力密集型的“低技術(shù)”攻擊方面,反而是其弱點(diǎn)。
信息產(chǎn)品安全門檻低
此次對(duì)美國(guó)大規(guī)模“斷網(wǎng)”攻擊的“僵尸網(wǎng)絡(luò)”是怎樣形成的呢?據(jù)美國(guó)安全研究機(jī)構(gòu)披露,包括松下、三星等知名廠商生產(chǎn)的打印機(jī)、路由器和攝像頭等設(shè)備,是“僵尸網(wǎng)絡(luò)”大軍的主要組成部分。在社會(huì)和戰(zhàn)場(chǎng)日益信息化的今天,不僅信息化武器、裝備和系統(tǒng)容易成為網(wǎng)絡(luò)攻擊目標(biāo),日常辦公設(shè)備、包含“嵌入式”芯片的信息系統(tǒng)都可以成為攻擊目標(biāo),一旦這些設(shè)備、設(shè)施、系統(tǒng)被控制,就可成為龐大的“僵尸網(wǎng)絡(luò)”,加入“分布式拒絕服務(wù)攻擊”陣營(yíng)。美國(guó)媒體懷疑此次攻擊的發(fā)動(dòng)者是“維基解密”和黑客組織“匿名者”等。所謂“家賊難防”,“維基解密”龐大的擁躉群體和來(lái)自美國(guó)內(nèi)部的黑客組織,很可能是攻擊組織者可以利用的“人手”。由此可見,美國(guó)亟須在網(wǎng)絡(luò)使用自由與網(wǎng)絡(luò)安全監(jiān)管方面找到新的平衡.
來(lái)源:中國(guó)IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房 |