赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

愈演愈烈:网络攻击将成为安全的致命性武器 (1)

发布时间:2008.04.02 05:02     来源:中国新闻周刊    作者:中国新闻周刊

  网络攻击愈演愈烈,怎样阻止基础网络被毁将成为所有国家当前不得不面对的严重问题.

    第一场大国之间的网络黑客大战几乎没有流血.

    2001年4月,一架美国海军的飞机撞上了一辆中国的喷气式战斗机,中国飞行员王伟当场牺牲,美军飞机紧急迫降在海南岛,被中方扣留.

    在公开场合,双方政府都小心翼翼,没有在这个话题上发生很大争端.但是,在接下来的几个月双方的计算机网络都受到了几次并无大碍的攻击.网络上也曾跳出一些指令,告诉人们如何运转那些旨在让对方计算机失灵的程序.

    美国官方声称这些攻击几乎关闭了加州的电网.但是没有一方政府承认发动了网络袭击.美国国家研究委员会(National Research Council,NRC)的软件专家赫伯特·林(Herbert Lin)说:“有一些中美的网络冲突和黑来黑去的事情刚好发生在那个时候,没人知道那是不是政府发起的.”

    低致命性武器?

    美国华盛顿特区国防大学的丹尼尔·库尔(Daniel Kuehl)称美国军方正在开发网络武器.考虑到股票市场、电力网、电话网络和银行对计算机的依赖,网络攻击对那些愤怒到极点的国家很有吸引力.美国新泽西一家叫做Netragard的软件安全公司的爱德里尔·狄索特斯(Adriel Desautels)说:“美国人觉得很安全,但他们不该如此.”

    要解决网络战争前景的话题,比如如何反击,如何运用网络武器.赫伯特·林正在领导一项美国国家研究委员会、微软和麦克阿瑟基金会赞助的研究,结果要到今年夏天的时候才能出来.但是今年1月份,赫伯特·林已经在斯坦福大学的技术武器工作坊透露了一些细节.

    这个小组研究的一个题目就是如何解决伦理问题.现行的国际法还没有相关的管理条例,比如像计算机病毒和阻绝服务攻击该不该算在类似催泪瓦斯和泰瑟枪等“低致命武器”的范畴内?

    答案可能很显然:和那些血腥的杀人武器相比,网络武器似乎是“无害”的.即便是一场全面的网络攻击也不可能造成像一次常规空袭或地面入侵一样的伤害.美国马里兰州巴尔迪摩约翰霍普金斯大学的迈克尔·沃霍斯(Michael Vlahos)认为,在政府之间出现争端的时候,网络战争可以成为一种“很棒的”没有人员伤害的警示方式.

    但其他人却不这样认为,因为,随着各国对计算机系统依赖的日益增加,一场成功的网络攻击的代价也和空袭与地面战斗一样,会以人类生命财产的损失来测量.美国陆军指挥和总参学院的汤姆斯·温格菲尔德(Thomas Wingfield)说:“网络战争一向被兜售为干净的,但像电站和航空系统一直就是最容易受到攻击的.”美国国土安全部最近所做的一项研究发现,电动发电机可以被黑客攻入导致发动机自毁,这样就增加了从大规模实体损害到临界基本设施的威胁.温格菲尔德说:“现在网络武器正在提高武器的大规模杀伤水平.”

    计算机病毒和蠕虫的一个关键方面就是它们具有不受控制的传播能力.这样的武器能够在不经意间感染成百上千的家庭和办公室电脑,从而引起经济和社会的严重混乱.而且,一种电脑病毒也不可能只限定在发起网络攻击的一个国家的国境之内.

    正因为如此,温格菲尔德提出,人们也应该像禁止化学和生物武器、以及毒气弹和激光致盲武器一样禁止网络武器.

    反击无目标

    人们有充足的理由避免使用网络武器,但是现在的问题是,一个被攻击了网络系统的国家应该不应该奋起反击呢?

    联合国宪章规定,只要一个国家受到武力攻击,它是有权利用武力自卫的.温格菲尔德说,假设确实引起了显著的财政和实体破坏,那么“武力”这个词也一样可以用在网络攻击上.他得出的结论是,任何遭受了一场非常严重网络攻击的国家,都有权使用像炮弹这样的常规武器来反击.

    可是,报复却又提出了另外一个问题:如何找出是谁发动了袭击.这不像现实的战争,在常规战争中,责任在哪一方经常都是很明显的,而因特网所呈现的却是扑朔迷离的挑战,计算机可以被黑,没有人知道计算机原来的主人是谁,然后被从另外一个地方来的入侵者利用,发起网络攻击.追踪一场网络攻击可能产生的会是一个无辜的计算机用户,而不是真正的犯罪者.

    2007年,俄国人发动了大规模反击爱沙尼亚基础网络的Dos攻击,最初,人们都认为那是一场网络战的实例.但是最近爱沙尼亚当局却对公众宣告,这场攻击是该国一个单打独斗的20岁黑客发起的.

    不管是不是出于报复,狄索特斯都认为更好的解决办法是给软件公司施加压力,让他们用编码搞定计算机病毒.正是因为系统有漏洞才使得攻击者能访问计算机内存并安装恶意的文件、或强迫PC成为能够发动Dos的僵尸网络(BotNet)的一部分.假如电脑病毒不曾出现在第一地点,一切都无可能.狄索特斯认为,政府应该督促软件公司负责解决软件商品的弱点,这才是防御的第一线.

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· SafeNet 硬件安全模块保护关键隐私数据 (04-01) · 管理好本机特殊端口 防范木马程序的攻击 (03-31)
· 如何利用加密方法保障电子邮件系统安全 (03-31) · 苹果系统最不安全 黑客瞬间攻破MacBook Air (03-31)
· 影音巡警:截获多媒体电影广告中隐藏木马 (03-28) · U盘病毒专杀:USBCleaner杀毒工具再次更新 (03-28)
· D-Link含跨站脚本攻击以及拒绝服务漏洞 (03-28) · 安全课堂:网络防火墙入侵防范溢出策略解析 (03-28)
· CISCO 主流防火墙降价近千元 还赠送MP4 (03-28) · 系统密码是否安全 工具一测就知 (03-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统