核心提示: 2016年10月21日,一場始于美國東部的大規(guī);ヂ(lián)網(wǎng)癱瘓突然襲來,半個美國的網(wǎng)絡陷入癱瘓。檢視美國此次“斷網(wǎng)”事件,至少暴露以下問題。
2016年10月21日,一場始于美國東部的大規(guī)模互聯(lián)網(wǎng)癱瘓突然襲來,半個美國的網(wǎng)絡陷入癱瘓。檢視美國此次“斷網(wǎng)”事件,至少暴露以下問題。
“網(wǎng)絡威懾戰(zhàn)略”存在缺陷
美國對網(wǎng)絡安全尤為重視。2003年,布什政府發(fā)布《確保網(wǎng)絡空間安全國家戰(zhàn)略》提出,美國謀求“阻止、威懾和減少網(wǎng)絡攻擊”。2006年,美國防部簽發(fā)《威懾行動聯(lián)合作戰(zhàn)概念》,其中包括網(wǎng)絡威懾等。2011年夏,美國連續(xù)出臺了《網(wǎng)絡空間國際戰(zhàn)略》和《網(wǎng)絡空間行動戰(zhàn)略》,明確表示對于美國的網(wǎng)絡攻擊,如果攻擊對象是攸關國計民生的電力、交通、金融等系統(tǒng),或是軍事設施,并且造成嚴重后果,美國將使用包括武力打擊等在內(nèi)的手段進行報復。有人將這一政策解讀為:“如果你切斷我的電網(wǎng),我就向你發(fā)射一枚導彈”。
從此次針對美國的大規(guī)模網(wǎng)絡攻擊來看,攻擊者巧妙利用了美國“網(wǎng)絡威懾戰(zhàn)略”政策的缺陷!皵嗑W(wǎng)”行動組織者巧妙地避開了攻擊這些關鍵系統(tǒng),攻擊的影響雖廣泛,但沒有產(chǎn)生致命性后果。即使有一天美國找到真正的攻擊者,也沒有理由實施有決定性效果的報復行動。
網(wǎng)絡攻擊歸因技術尚未突破
網(wǎng)絡攻擊歸因技術,即通過對網(wǎng)絡攻擊路徑的反向溯源,找到網(wǎng)絡攻擊發(fā)起者的技術。由于網(wǎng)絡攻擊的隱秘性和手段的多樣性,攻擊方可利用所控制的第三方、第四方設備展開攻擊,被攻擊者找到隱蔽攻擊者(即歸因判斷)目前仍然存在技術上的重大障礙。對于此次多達三個波次、斷續(xù)攻擊接近6個小時、數(shù)千萬個IP地址一同發(fā)動的普通的“分布式拒絕服務攻擊”,美國官方包括奧巴馬總統(tǒng)都坦率承認“我們不知道是誰做的”。這說明美國在網(wǎng)絡攻擊歸因技術上尚未取得根本性突破,其發(fā)展嚴重滯后于攻擊技術的發(fā)展。
“低技術戰(zhàn)術”難以防范
科索沃戰(zhàn)爭中,號稱“不可擊落”的美軍F-117A隱形轟炸機在貝爾格萊德上空折戟沉沙,原因就在于可以在高技術毫米波雷達上隱形遁跡的“夜鷹”,在南聯(lián)盟低技術米波雷達上原形畢露,使得北約和美國的戰(zhàn)略轟炸效果大打折扣,這是一次典型“低技術戰(zhàn)術”的成功案例。
此次對美國進行的大規(guī)模網(wǎng)絡攻擊,攻擊者采用的就是普通的“分布式拒絕服務攻擊”。這一攻擊技術非!霸肌,技術含量很低。發(fā)動這種攻擊的要點,是必須形成由攻擊者控制的龐大的“僵尸網(wǎng)絡”,經(jīng)過精心策劃且執(zhí)行良好,數(shù)千萬個IP地址同一時間發(fā)動攻擊。美國在網(wǎng)絡防御的高技術研發(fā)上不遺余力,而事實證明,在防人力密集型的“低技術”攻擊方面,反而是其弱點。
信息產(chǎn)品安全門檻低
此次對美國大規(guī)!皵嗑W(wǎng)”攻擊的“僵尸網(wǎng)絡”是怎樣形成的呢?據(jù)美國安全研究機構(gòu)披露,包括松下、三星等知名廠商生產(chǎn)的打印機、路由器和攝像頭等設備,是“僵尸網(wǎng)絡”大軍的主要組成部分。在社會和戰(zhàn)場日益信息化的今天,不僅信息化武器、裝備和系統(tǒng)容易成為網(wǎng)絡攻擊目標,日常辦公設備、包含“嵌入式”芯片的信息系統(tǒng)都可以成為攻擊目標,一旦這些設備、設施、系統(tǒng)被控制,就可成為龐大的“僵尸網(wǎng)絡”,加入“分布式拒絕服務攻擊”陣營。美國媒體懷疑此次攻擊的發(fā)動者是“維基解密”和黑客組織“匿名者”等。所謂“家賊難防”,“維基解密”龐大的擁躉群體和來自美國內(nèi)部的黑客組織,很可能是攻擊組織者可以利用的“人手”。由此可見,美國亟須在網(wǎng)絡使用自由與網(wǎng)絡安全監(jiān)管方面找到新的平衡.
來源:中國IDC圈
石家莊服務器托管 石家莊服務器租用 石家莊機柜租用 石家莊機房 |