跳转到正文内容

中国成网络攻击最大受害国之一 攻击多来源境外

http://www.sina.com.cn  2011年09月20日14:46  人民论坛杂志

  网络战争新祸

  在近期召开的“计算机网络安全年会”上,中国互联网安全官员强调,中国已成为网络攻击最大的受害国之一,中国的计算机网络几乎每时每刻都在遭受各种攻击。据披露数据显示,中国遭受的大量黑客攻击来源于境外。

  迅速发展的网络技术是把双刃剑。一方面,它将人类带入信息时代,给人们生活带来极大便利,制造了“地球村”的神话;但另一方面,互联网愈来愈成为新的战场,每一次敲击键盘,就等于枪击一发子弹;每一块CPU,就是一架战略轰炸机。各种形式的网络战争随时可能在你我身边引爆,酿造新的祸端。

  有专家指出,在当前高度依赖网络的信息社会,网络战争的破坏力从某种程度上更甚于核轰炸。因此,如何赢得网络空间竞争优势,成为大国角力的战略制高点。近期,美国新公布的网络战略明确表示,可以先发制人地对网络攻击进行军事打击,“你黑我的网络,我就用导弹炸了你家烟囱”,这样的网络霸权逻辑使得未来网络战争风险剧增。甚至有军事专家提醒,具有超强网络军备实力的美国,在当前深陷主权信用降级泥潭之中,可能会通过发动一场网络战争来转嫁国内危机。

  据人民论坛问卷调查中心进行的“网络战争公众认知状况调查”结果显示,超过80%的受调查者遭遇过不同程度的网络攻击;57.49%受调查者认为,网络战争爆发可能性很大。

  公众究竟如何看待网络战争?网络战争态势究竟如何?打赢一场网络战,我们差距在哪?应当怎么做?本期特别策划我们约请军事、科技、信息安全等研究领域的多位知名专家对以上问题进行了深入阐析。

  技术本质上是用来改善人类生存境况的,但如果被别有用心者错误利用,就可能造成祸害。面对网络攻击这一新的战争形态,我们只有树立强烈的忧患意识和危机感,未雨绸缪,创新技术,才能有备无患,赢得主动,决胜于千里之外。

  ——人民论坛“特别策划”组

  总策划:贾立政

  执行:陈阳波、魏爱云、杜美丽、徐艳红、李逸浩、张晓

  57.49%受调查者认为网络战争爆发可能性很大

  阅读提示:

  你能想象网络被攻击摧毁时的生活吗?它的破坏力在某种程度上堪比核战争,让通讯中断、飞机失事、银行存款归零……

  网络战争离我们有多远?57.49%的受调查者认为网战爆发的可能性很大,随时随地都可能发生

  在未来国家间竞争中,谁掌握了制网权,谁就赢得主动权。近期美国、英国、日本相继公布了一系列网络新战略,大国竞相充实网络军备,对于网络控制权的争夺呈现出白热化的趋势。对此,中国不能掉以轻心

  调查说明

  此次调查历时10天,共计调查7623人;在人民网、人民论坛网等多家网站推出调查,6523名网友参与;北京市、山西省、广东省人民论坛调研点、调研基地随机调查1100人。

  网络战争是什么

  五成以上受调查者认为是国家间争夺信息控制权的战争,七成以上认为是新形态的战争形式

  与传统战争相比,在网络战争中,任何个人或者组织都可能成为网络战争的旗手,可以随时随地发动网络战争。它具有简单易施、隐蔽性强、虚拟空间发生、瞬间造成巨大损失等特点。

  您关注网络战争吗?调查显示,27.80%的网友“非常关注,对这方面很感兴趣”;选择“比较关注,了解较多相关知识”的,占21.63%;29.93%的网友选择“一般关注,了解一点相关知识”,由此可见,网友对于网络战争的关注度还是比较高的,有79.36%的公众关注网络战争;“不太关注”的占18.94%; “不关注”的仅占1.70%。

  您认为什么是网络战争?调查结果显示,52.9%的网友选择了国家间争夺信息控制权的战争,排在第一位;18.85%的网友选择了黑客攻击,排在第二位;排在第三位的是利用网络信息技术从事军事行动,占12.32%;选择各大网络服务商之间的战争的占到8.21%,排第四位;4.35%的网友选择网络论坛上的各种论战;还有2.40%的网友选择了不知道网络战争是什么,另外0.97%的网友选择了其他。七成以上受调查者认为,网络战争是“信息时代全新形态的战争方式”。以上调查数据表明,五成以上的受调查者具备网络战争的相关知识,对于网络战争有较为清晰的认识和定位。

  有关网络战争的理论讨论已经延续了多年,对于网络战争是什么的问题,从不同的属性出发,专家们有不同的定义。

  2010年美国主管反恐与网络安全的专家理查德·克拉克出版了一本名为《网络战争(Cyberwar)》的著作,他将网络战争定义为“出于造成破坏或干扰的目的,一国侵入他国电脑或网络系统的行为”,他强调了网络战争的破坏属性和国家属性。但是对于国家属性,存在很多质疑,因为从技术上来说,网络攻击可以随时随地发生,但是如果隐蔽得好,什么人在什么地方发动了网络攻击,却很难界定。

  我国军事评论家张召忠,从网络战争的发生地点和目标对象对网络战争进行定义。他指出网络战争是通过现代高科技手段在虚拟的网络战场上进行的作战行动,旨在摧毁一国的关键性基础设施,如民航系统、银行保险系统、道路通讯系统等的网络战争可称为战略网络战争,而旨在摧毁对手的军事系统的网络战争则成为战役网络战争。

  国防大学教授刘增良强调了网络战争与传统战争的区别,他认为网络战争与传统炮火连天、大规模集团作战方式不同,它更具有隐蔽性、分散性,是一种全新的作战方式,不仅能应用于战争和冲突中,而且活跃在政治、经济、文化、科技活动中,已经影响了人类社会的多个方面。网络战争正从后台走向前台,以独立作战行动达成政治、军事目的,或与常规军事行动相结合,达成战略战役作战目的。

  从上述专家定义中,我们可以得出结论,网络战争是在高科技和各个社会主体联系加强的背景下,一种具有典型“现代”属性的非传统安全威胁。网络服务于社会,但其潜在的威胁可能绑架社会,一旦网络战争爆发,其危害不可估量。

  有网友在接受人民论坛记者采访时,描述了这样一个可怕的场景:互联网被黑,网络连接中断,不再能收发邮件、不能浏览感兴趣的网页、你所有的股票、基金都不能通过网络进行实时操控、你的网银登录不上、网购实现不了、网络硬盘存储的资料全部丢失……还有什么呢?你不敢再想象。

  网络战争爆发的可能性大不大

  57.49%的受调查者认为网战爆发的可能性很大

  您觉得网络战争爆发的可能性有多大?调查结果显示,57.49%的受调查者认为网战爆发的可能性很大,随时随地都可能发生;36.70%的网友认为,网络战争也不是想打就能打的,爆发的可能性一般;认为网络战争爆发可能性比较小甚至不可能发生的占到5.81%。

  实际上,网络战争早就发生过。1991年海湾战争中,美国在伊拉克的防控体系中植入电脑病毒,在美军空袭伊拉克前用遥控器激活病毒,导致伊拉克防空系统出现瘫痪;1999年的科索沃战争以及2003年的伊拉克战争中,美军的网络部队的影子也清晰可见。2008年俄罗斯军队运用大规模“蜂群”式网络攻击格鲁吉亚。在这些案例中,网络战争和传统战争相结合,发挥了非常重要的作用。

  简单易施、隐蔽性强等特点使得网络战争可以用极低的成本获得非常高的军事效益;而网络空间的虚拟性、瞬时性和异地性的特征,又赋予网络战争隐蔽无形、攻防兼备、全向渗透的优势,这些因素都决定了,网络战争易发,且“随时随地”可能爆发。

  但是什么因素在影响网络战争的实际发生概率呢?美国真的会发动网络战争吗?专家分析,美国的网络安全威慑战略是美国面对长期的网络攻击的一种政策回应,是对潜在犯罪分子的一种威慑。它从侧面反映出,网络安全威胁的隐患之大,任何一个漏洞都可能成为黑客的攻击目标,也可能成为战争爆发的诱因之一。但据中国军控与裁军协会秘书长黎弘分析,美国等国充实网络国防力量的举动,又明显超过了打击黑客和网络犯罪的需要,反映出大国相互防范的心态,体现出传统军事安全观念已经延伸到网络空间。这是不是也意味着,传统和非传统的战争诱因都有可能成为网络战争的诱因呢?

  2011年6月,就在美国国防部刚刚对外传话,宣称“对美国关键基础设施的黑客袭击行为将被视为战争”之后,美国信息产业巨子谷歌公司通过其官方博客爆料“疑似来自中国的黑客袭击了数百个谷歌邮件账号,目标集中为美国政府官员和中国的活动分子……但袭击没有得逞”。最近美国的债务危机,搞得美国政府焦头烂额,有怀疑认为,“网络战争”有可能成为美国转嫁国内危机的手段之一。国际环境错综复杂,互联网安全漏洞百出,国家间关系问题是否真的会借由网络战争来解决呢?

  虽然有诸多的担心,但也有分析认为,网络战争爆发的可能性不大。理由是:一,战争是不得已而为之的行为,除非外交、政治手段难以奏效,否则一国对于发动战争会采取较为谨慎的态度;二,在联合打击黑客行为方面,各国存在很大的合作空间,且已经展开了多方位的对话;三,技术还在进步,对于网络安全维护技能的提高还可以有期待。

  网络战争公众最担心什么

  32.41%的受调查者担心通讯受阻、网络系统瘫痪,影响工作和生活,排在第一位;有专家预言,网络战争某些程度上的破坏力堪比核轰炸

  一旦发生网络战争,您最担心什么?调查结果显示,32.41%的受调查者担心通讯受阻、网络系统瘫痪,影响工作和生活,排在第一位;31.61%的网友担心国家主权受到威胁,排在第二位;23.28%的网友担心依托于网络的各种财产和账户等会受到威胁,排在第三位;还有9.17%的网友担心个人信息被盗,2.9%的网友担心生命受到威胁,另有0.97%受调查网友选择其他。

  事实证明,上述担心都是切实存在的,而且网络战争已经在摧毁一国的基础设施,如通讯、运输、银行、电信网络等方面发挥过效力,如前所述伊拉克战争、科索沃战争、俄罗斯攻打格鲁吉亚的战争等,网络战争的威力已初露端倪 。美国战略和国际问题研究中心负责人吉姆·刘易斯曾对外宣称,“我们2007年大约丢失了一座国会图书馆那么大存量的政府数据”。美国联邦调查局网络部负责人之一肖恩·亨利说 ,通过互联网抢劫银行的案件数量远远超过持枪抢劫银行案。

  部分国家进行的网络军备竞赛,大大推动网络技术的发展,也提高了网络攻击行为的破坏力。据称,西方国家军方介入网络攻防战之后,黑客技术的研究达到了前所未有的高度。在强大研究经费的支持下,他们进行了新型病毒和木马程序、渗透式扫描技术以及漏洞挖掘技术的研究等等。而且一些国家已经在招纳顶级黑客加入军方,以充实网络国防力量,增强网络攻击和防御能力。

  中国如何应对

  59.43%的受调查者认为,中国应着力打造自己的安全可信网络环境

  面对大国的网络空间竞争态势,中国应该如何应对?调查中排在前三位的分别为:59.43%的受调查者选择提高信息安全技术能力,打造中国自己的安全可信的网络环境;21.74%的受调查者选择,起码应该对施加于中国的网络战争行为,积极妥善回应,不能束手待毙;9.67%的受调查者认为应该增强民众的网络安全意识。

  目前,全球信息技术正在发生第三次革命,信息技术、信息产业、信息服务以及网络安全等,将重新“洗牌”,我国信息化发展面临诸多拐点。中国现代国际关系研究院信息与社会发展研究所副所长唐岚指出,中国网络实力落后于美国最根本原因在于,中国对网络空间的战略判断不到位,进而导致技术、产业、服务、标准乃至政策制定和事件响应都显得疲于应付。另有专家指出,相比美国等西方国家,我国的网络实力无论在技术、硬件、软件或者人才储备上都急需提高和加强。

  网络安全形势严峻,中国维护网络安全主权的道路任重道远。唐岚认为我国应该利用信息技术的变革,尤其是物联网、云计划、移动互联网以及IPV6的普及和推广,重新布局,振兴我国IT业,尤其要做大做强信息服务和网络安全产业。刘增良认为,网络战争时代,中国既要有自己的应对战略,又要打造自己的可信网络环境,要进行网络安全文化教育,让公众意识到保守秘密的重要性和网络泄密的可能性,在此基础上形成多层次的网络防御系统。

  美国争夺和维护网络实力的三根支柱是:战略保障、外交后院和实战威慑。我们不一定要学美国,但是防御网络战争,应对现代新技术挑战,我们必须从战略上重视,应该有一整套的体制机制保障,并构建自己的网络安全人才梯队,发展自有知识产权的网络软硬件装备,并加强国际合作,积极参与到网络国际规则的制定中,为中国赢得网络安全的话语权和主动权。 (执笔:人民论坛记者 杜美丽)

  延伸阅读

  网络战争:军事专家的十个提醒

  1. 必须赢得第一场战争

  在传统战争中,赢得初战的国家并不一定能够打赢这场战争,但在网络战争中,你必须赢得第一场战争,因为可能不会有第二次机会了。敌人可能通过攻击没有部署有效防御的薄弱点完全摧毁你的关键基础设施,迫使你投降。

  2. 网络战争可能在极短的时间内结束

  与真正战争不同,网络战争是隐形的,在你发觉之前,敌人可能就已经渗透到你的网络、攻击系统以及盗取或者操控你的数据。一旦发现这些网络攻击,我们需要搞清楚这是谁做的,为什么这样做。现在,这种类型的计算机取证可能要花费几天甚至几周,到那时,可能这场战争已经结束。

  3. 网络战争可能只需要微小的有针对性的攻击,而不是暴力

  大多数人都将网络战争与大规模的DOS攻击(Denail of service的简称,即拒绝服务)相提并论。但是实际上网络战争并不需要如此大的规模。

  4. 敌人的目的可能在于制造混乱而不是破坏

  在战争期间,我们可能倾向于认为敌人会摧毁建筑物或者运输系统,但是网络战争的政治目标可能是造成民众的混乱,而不是对基础设施的破坏。

  5. 数据故障,而不是数据盗取或者破坏,属于一种更严重的威胁

  在波斯湾战争期间,一批荷兰黑客成功侵入几十个美国军方的计算机系统并表示愿意向萨达姆提供帮助。当该事故被发现的时候,美国军方不得不停止一些军事部署并确认数据库的数据是否被黑客操控。这件事情表明,电脑系统的数据的错误可能破坏一个国家应对网络攻击的能力。

  6. 专用网络往往是攻击目标

  国家的大多数关键基础设施:能源、运输、电信和金融等,都可能遭到攻击。关键基础设施如果私人拥有,运营商必须与政府合作来建立程序和协议预防攻击。

  7. 当私营部门网络被攻击时,国防部应承担控制部署

  存在这样一种误解,关键基础设施的业主和经营者必须对网络安全负责任,专家预测,在面对网络战争时,这一点不能成立。政府军队负责保护电力领空和领土的安全,必然也需要承担防御网络攻击的责任。

  8. 私营网络可能被用来发动攻击

  如果企业不能适当地保护他们的网络,他们的系统可能被僵尸网络控制,并用于发动网络攻击。通常情况下,网络攻击中使用的攻击机器并不属于攻击者,大多数公司并没有意识到,他们的网络资产很容易被用于发动网络战争。

  9. 不要忽视内部威胁

  网络中的最大威胁之一就是来自内部人员,他们拥有对计算机和数据的合法访问权限。同样的威胁也存在于网络战争之中,可能发生这种攻击的情况是,敌人胁迫网络运营商,强迫他们安装恶意软件。这也是政府机构和运行关键基础设施的机构必须联合部署安全攻击的原因之一。

  10. 网络战争是一场战争

  将网络战争与传统战争分开对待是错误的,网络战争通常是与物理战争相关的。在网络战争中,网络攻击通常可能结合物理攻击,因此抵御网络战争需要被考虑为更广泛的军事战略的一部分。(作者:邹铮;来源:IT专家网)

分享到: 欢迎发表评论我要评论

上一页 1 2 3 4 5 下一页

微博推荐 | 今日微博热点(编辑:SN001)

 

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2011 SINA Corporation, All Rights Reserved

新浪公司 版权所有