美國(guó)國(guó)家安全之“矛”與“盾”
發(fā)布時(shí)間:2015-03-05
當(dāng)今世界,幾乎所有人都被網(wǎng)絡(luò)編織在了一起,“六度空間理論”在網(wǎng)絡(luò)世界里被演繹得淋漓盡致。網(wǎng)絡(luò)里既有政客名流的要聞秘事,也有甲乙丙丁的家長(zhǎng)里短,即便不是網(wǎng)民,也會(huì)因?yàn)楦鞣N登記注冊(cè)而“被上網(wǎng)”。美國(guó)網(wǎng)絡(luò)專家估計(jì),網(wǎng)絡(luò)上可以找到全球九成以上的人口的蛛絲馬跡。
??????
可怕的是,當(dāng)你孜孜不倦地設(shè)置各種密碼甚至指紋加密時(shí),當(dāng)你躲到角落里避免自己的通話被別人聽(tīng)見(jiàn)時(shí),當(dāng)你使出渾身解數(shù)努力尋找一種網(wǎng)絡(luò)安全感時(shí),有一只第三只眼正在靜默地觀望你,傾聽(tīng)你,評(píng)估你的價(jià)值。更可怕的是,這一切都在有條不紊地進(jìn)行中,而你卻全然不知。
??????
即便你自以為網(wǎng)絡(luò)安全意識(shí)不錯(cuò),也無(wú)法逃脫第三只眼的盯梢。自己攢電腦就安全?硬盤(pán)在出廠前就被植入了監(jiān)視軟件!不用手機(jī)就安全?你的個(gè)人信息早已經(jīng)由各種渠道被掛在網(wǎng)上!切斷網(wǎng)線、關(guān)閉WIFI就安全?美劇中已經(jīng)出現(xiàn)通過(guò)電力線竊取計(jì)算機(jī)信息的情節(jié)!在網(wǎng)絡(luò)情報(bào)搜集的世界里,只有你想不到的,沒(méi)有第三只眼做不到的。
??????
放眼全球,掌握第三只眼能力的,只有美國(guó)。美國(guó)一邊為全球有償提供著絕大多數(shù)互聯(lián)網(wǎng)服務(wù),一邊從服務(wù)中汲取情報(bào)信息。用美國(guó)知名計(jì)算機(jī)網(wǎng)絡(luò)安全專家馬庫(kù)斯?拉努姆的話說(shuō),“美國(guó)對(duì)待互聯(lián)網(wǎng),就像對(duì)待他們的殖民地。”
??????
有殖民,就有奴役的影子;有殖民,就有攫取的手段。哪怕是在網(wǎng)絡(luò)的世界里。
??????
在美國(guó)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的大盤(pán)子中,雙線并行的痕跡明顯,一條線是以主動(dòng)出擊為核心的“矛”,包括主動(dòng)偵聽(tīng)、竊取、監(jiān)控;另一條線是以主動(dòng)防御為特征的“盾”,包括指責(zé)別國(guó)對(duì)美國(guó)進(jìn)行網(wǎng)絡(luò)攻擊,并借此構(gòu)筑美國(guó)網(wǎng)絡(luò)安全的防護(hù)網(wǎng)。
??????
一年半前,美國(guó)國(guó)家安全局承包商前雇員斯諾登捅破“棱鏡門(mén)”,將美國(guó)情報(bào)機(jī)構(gòu)在全球范圍內(nèi)實(shí)施大范圍網(wǎng)絡(luò)監(jiān)控的“勾當(dāng)”大白于天下,激起陣陣喧囂。后來(lái),在全球網(wǎng)民以及德國(guó)總理默克爾等“資深受害人”的怒視下,美國(guó)總統(tǒng)奧巴馬承諾改革,承諾“徹底審視我們的情報(bào)收集方式和目標(biāo)”。
??????
奧巴馬說(shuō)完這話,一年過(guò)去了。但在沸沸揚(yáng)揚(yáng)的改革聲中,只見(jiàn)盾漸厚,矛更銳,手持矛與盾的美國(guó)網(wǎng)絡(luò)安全部隊(duì),愈發(fā)強(qiáng)大,愈發(fā)具有攻擊性。
??????
美國(guó)國(guó)家網(wǎng)絡(luò)安全的一矛一盾,正合力形成美國(guó)打造國(guó)家網(wǎng)絡(luò)安全的總體思路,并進(jìn)一步影響互聯(lián)網(wǎng),乃至全球。
??????
解析美國(guó)網(wǎng)絡(luò)戰(zhàn)略之“矛”
??????
美國(guó)政府時(shí)常宣稱自己正面臨網(wǎng)絡(luò)攻擊,或遭遇“數(shù)字9?11”,或遭遇“網(wǎng)絡(luò)珍珠港”,總之,儼然一個(gè)被“黑客”蹂躪的受害者形象。
??????
率先曝光斯諾登事件的英國(guó)《衛(wèi)報(bào)》記者格倫?格林沃爾德卻說(shuō),美國(guó)自曝脆弱、制造恐慌的真實(shí)目的是,以“防御”為“進(jìn)攻”的幌子,美國(guó)才是“世界最主要的網(wǎng)絡(luò)攻擊者”。
??????
若非斯諾登事件,美國(guó)用以網(wǎng)絡(luò)進(jìn)攻的“矛”,可能仍然處于暗處;即便有斯諾登事件,美國(guó)也許還有許多支“矛”,未曾為人所知。
??????
【尋求授權(quán)】
??????
這幾年,提到美國(guó)國(guó)家網(wǎng)絡(luò)安全話題,就會(huì)讓人聯(lián)想到美國(guó)的大規(guī)模監(jiān)控活動(dòng)。但顯然,這不是全部。早在上世紀(jì)90年代,美國(guó)就提出網(wǎng)絡(luò)戰(zhàn)概念。按照美國(guó)國(guó)家情報(bào)總監(jiān)詹姆斯?克拉珀的說(shuō)法,網(wǎng)絡(luò)戰(zhàn)大致分為網(wǎng)絡(luò)間諜和網(wǎng)絡(luò)攻擊兩方面。這些年,美國(guó)情報(bào)機(jī)構(gòu)一直在備戰(zhàn)網(wǎng)絡(luò)戰(zhàn)爭(zhēng),一套完整的架構(gòu)正在搭建,大規(guī)模監(jiān)聽(tīng)活動(dòng)只是其中一小部分。
??????
在架構(gòu)搭建之初,美國(guó)首先為這個(gè)架構(gòu)突破法律限制,建立機(jī)制,開(kāi)辟授權(quán)通道。奧巴馬2012年簽署《美國(guó)網(wǎng)絡(luò)作戰(zhàn)政策》總統(tǒng)指令,要求美國(guó)國(guó)家安全和情報(bào)官員制定一份網(wǎng)絡(luò)攻擊目標(biāo)名單。指令規(guī)定,為實(shí)現(xiàn)美國(guó)在全世界的國(guó)家安全目標(biāo),美國(guó)可以動(dòng)用獨(dú)特和非常規(guī)武力,在事先不進(jìn)行任何警告的情況下發(fā)動(dòng)攻擊。
??????
【招兵買(mǎi)馬】
??????
2013年,時(shí)任美國(guó)國(guó)安局局長(zhǎng)基思?亞歷山大在一次國(guó)會(huì)聽(tīng)證會(huì)上首次公開(kāi)承認(rèn),國(guó)安局正致力于組建13支編程和電腦專家隊(duì)伍,專為對(duì)外發(fā)起網(wǎng)絡(luò)攻擊。德國(guó)《明鏡》周刊網(wǎng)站今年1月援引斯諾登最新爆料報(bào)道,國(guó)安局“獲取特定情報(bào)行動(dòng)辦公室”正在進(jìn)行一項(xiàng)名為Politerain的計(jì)劃,主要內(nèi)容是入侵特定計(jì)算機(jī)并進(jìn)行遠(yuǎn)程控制和破壞活動(dòng),目標(biāo)包括個(gè)人用戶、重要基礎(chǔ)設(shè)施和金融系統(tǒng)等。這一計(jì)劃招募人員已經(jīng)數(shù)年,要求工作人員具有“破壞意愿”。
??????
在尋找專家的同時(shí),美國(guó)大力擴(kuò)充網(wǎng)絡(luò)部隊(duì)規(guī)模。2002年以來(lái),美軍陸??杖娤嗬^組建各自網(wǎng)絡(luò)部隊(duì)。2010年,美軍成立網(wǎng)絡(luò)司令部,由國(guó)安局局長(zhǎng)兼任司令,統(tǒng)一協(xié)調(diào)保障關(guān)聯(lián)電腦網(wǎng)絡(luò)的軍事行動(dòng)。網(wǎng)絡(luò)司令部編制預(yù)計(jì)2016年前由最初的900人增至超過(guò)6000人。
??????
【截取數(shù)據(jù)】
??????
在網(wǎng)絡(luò)數(shù)據(jù)采集方面,憑借美國(guó)互聯(lián)網(wǎng)技術(shù)全球領(lǐng)先地位,美國(guó)情報(bào)機(jī)構(gòu)以多種手段截取全球網(wǎng)絡(luò)數(shù)據(jù)。例如,“棱鏡”與微軟、谷歌等9家美國(guó)互聯(lián)網(wǎng)軟硬件供應(yīng)商合作,利用這些互聯(lián)網(wǎng)巨頭產(chǎn)品和服務(wù)覆蓋全球的優(yōu)勢(shì),或在其產(chǎn)品植入“后門(mén)”,或直接進(jìn)入其服務(wù)器和數(shù)據(jù)庫(kù)獲取數(shù)據(jù)。
??????
美國(guó)國(guó)安局另一項(xiàng)與“棱鏡”相對(duì)應(yīng)的監(jiān)控計(jì)劃“溯流”(Upstream)則利用全球通信流量大部分須流經(jīng)美國(guó)的優(yōu)勢(shì),在骨干網(wǎng)絡(luò)光纜和交換機(jī)直接復(fù)制光信號(hào),獲取全球范圍內(nèi)的數(shù)據(jù)。
??????
按斯諾登披露的信息,多年來(lái),美國(guó)監(jiān)聽(tīng)全球上百名政要手機(jī)通信,部分長(zhǎng)達(dá)十多年;每天收集全球各地近50億條移動(dòng)電話記錄;秘密侵入多家互聯(lián)網(wǎng)巨頭在各國(guó)數(shù)據(jù)中心之間的主要通信網(wǎng)絡(luò),竊取數(shù)以億計(jì)用戶信息……
??????
【遠(yuǎn)程入侵】
??????
美國(guó)對(duì)數(shù)據(jù)的搜集方式并不僅限于借助第三方網(wǎng)絡(luò)平臺(tái),它還不遺余力地開(kāi)發(fā)網(wǎng)絡(luò)攻擊工具,主動(dòng)遠(yuǎn)程入侵計(jì)算機(jī)竊取數(shù)據(jù)。尤其值得注意的是,美國(guó)的攻擊目標(biāo)包括不聯(lián)網(wǎng)的計(jì)算機(jī)。
??????
【武器出擊】
??????
“量子”項(xiàng)目相關(guān)技術(shù)不僅能用于竊取數(shù)據(jù),還可遠(yuǎn)程更改目標(biāo)電腦數(shù)據(jù),作為網(wǎng)絡(luò)攻擊武器,被稱為美國(guó)情報(bào)機(jī)構(gòu)“最強(qiáng)有力的網(wǎng)絡(luò)攻擊工具”。
??????
《紐約時(shí)報(bào)》披露,這一技術(shù)2008年啟用以來(lái),美國(guó)情報(bào)機(jī)構(gòu)已在全球近10萬(wàn)臺(tái)電腦中植入攻擊軟件。利用這一技術(shù),美國(guó)已經(jīng)發(fā)起多次網(wǎng)絡(luò)攻擊,包括2008年以蠕蟲(chóng)病毒“震網(wǎng)”瞄準(zhǔn)伊朗核設(shè)施。
??????
斯諾登說(shuō),發(fā)起“震網(wǎng)”攻擊時(shí),美國(guó)實(shí)際上已經(jīng)開(kāi)啟網(wǎng)絡(luò)攻擊時(shí)代。
?????? 【硬件植入】
??????
俄羅斯安全軟件開(kāi)發(fā)商卡巴斯基實(shí)驗(yàn)室在一份報(bào)告中說(shuō),發(fā)現(xiàn)數(shù)十個(gè)國(guó)家的電腦硬盤(pán)過(guò)去10多年間遭惡意間諜軟件感染,希捷、東芝、西部數(shù)據(jù)等知名硬盤(pán)廠商紛紛“中招”。
??????
按照這家網(wǎng)絡(luò)安全企業(yè)的說(shuō)法,有確鑿證據(jù)顯示,被植入的惡意間諜軟件與伊朗遭遇的“震網(wǎng)”攻擊存在高度關(guān)聯(lián)。
??????
外界普遍認(rèn)為,“震網(wǎng)”攻擊是美國(guó)情報(bào)機(jī)構(gòu)所為。而美國(guó)國(guó)安局一些前雇員證實(shí),這家情報(bào)機(jī)構(gòu)確實(shí)研發(fā)了在硬盤(pán)中植入間諜軟件的技術(shù)。
??????
【破解機(jī)密】
?????? 在破解截獲數(shù)據(jù)的加密技術(shù)方面,美國(guó)情報(bào)機(jī)構(gòu)也掌握多種利器。
??????
例如,國(guó)安局曾開(kāi)發(fā)價(jià)值數(shù)十億美元的解密項(xiàng)目“奔牛”(Bullrun),秘密破解各種網(wǎng)絡(luò)安全協(xié)議;而“滲透目標(biāo)”(Penetrating Hard
Targets)項(xiàng)目,則斥資數(shù)千萬(wàn)美元研發(fā)超級(jí)計(jì)算機(jī),用以暴力破解加密技術(shù);年輸入2.5億美元的“信號(hào)情報(bào)”(Sigint)項(xiàng)目則主要瞄準(zhǔn)國(guó)內(nèi)外IT企業(yè),一方面在合作產(chǎn)品中做手腳,另一方面利用自身在全球密碼設(shè)計(jì)領(lǐng)域的影響力,試圖秘密控制信息安全國(guó)際標(biāo)準(zhǔn)的制定。
??????
斯諾登披露的文件顯示,借助上述措施,美國(guó)國(guó)安局已經(jīng)秘密攻破或能夠繞開(kāi)現(xiàn)有常用互聯(lián)網(wǎng)加密技術(shù),意味著全球網(wǎng)絡(luò)通信在美國(guó)情報(bào)機(jī)構(gòu)面前已經(jīng)“幾乎沒(méi)有秘密”。
??????
在數(shù)據(jù)存儲(chǔ)與分析方面,美國(guó)政府高度重視大數(shù)據(jù)戰(zhàn)略,國(guó)安局大數(shù)據(jù)項(xiàng)目在規(guī)模等方面已經(jīng)超過(guò)谷歌等互聯(lián)網(wǎng)巨頭。由國(guó)安局領(lǐng)銜,美國(guó)情報(bào)機(jī)構(gòu)在猶他州投入20億美元,建立全球最大數(shù)據(jù)中心,主要用于收集和處理情報(bào)。
??????
有了組織機(jī)構(gòu),有了專業(yè)隊(duì)伍,有了攻擊利器,加上遍及全球的監(jiān)控項(xiàng)目、無(wú)孔不入的竊密手段、鋪天蓋地的后門(mén)植入,以及掩人耳目的解密和加密技術(shù),互聯(lián)網(wǎng)世界在美國(guó)面前幾乎呈現(xiàn)透明態(tài),美國(guó)手執(zhí)長(zhǎng)矛,指哪兒打哪兒。
??????
美國(guó)國(guó)家網(wǎng)絡(luò)安全之“盾”
??????
組建網(wǎng)絡(luò)部隊(duì),研發(fā)網(wǎng)絡(luò)攻擊武器,監(jiān)視全球網(wǎng)絡(luò),有的放矢地搜集情報(bào)、實(shí)施破壞……在網(wǎng)絡(luò)的世界里,美國(guó)不遺余力地暗度陳倉(cāng)、秘密出擊。與此同時(shí),為了轉(zhuǎn)移外界視線,美國(guó)高調(diào)夸大網(wǎng)絡(luò)威脅,打造全面防御式網(wǎng)絡(luò)屏障,調(diào)動(dòng)政策、機(jī)制和策略,用多面盾牌共同構(gòu)筑起美國(guó)網(wǎng)絡(luò)安全的防御體系。
??????
【打造國(guó)家戰(zhàn)略】
??????
為加強(qiáng)網(wǎng)絡(luò)安全,奧巴馬上任后修改并實(shí)施前任小布什政府制定的《國(guó)家網(wǎng)絡(luò)安全綜合計(jì)劃》,作為國(guó)家層面的網(wǎng)絡(luò)防御戰(zhàn)略?;谶@一戰(zhàn)略,白宮和五角大樓2011年先后制定《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》和《網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》,把網(wǎng)絡(luò)空間列為與陸、海、空、太空并列的“行動(dòng)領(lǐng)域”,強(qiáng)調(diào)“主動(dòng)防御”。
??????
“主動(dòng)防御”核心思路在于,不僅應(yīng)對(duì)已經(jīng)發(fā)生的網(wǎng)絡(luò)威脅,還充分利用現(xiàn)有情報(bào)分析結(jié)果,圍繞未知威脅開(kāi)發(fā)新技術(shù)、制定新戰(zhàn)略。對(duì)這一思路,透過(guò)美國(guó)國(guó)防部高級(jí)研究項(xiàng)目局對(duì)其“主動(dòng)網(wǎng)絡(luò)防御”項(xiàng)目的描述可以管窺一二。
??????
按照美國(guó)國(guó)防部官方網(wǎng)站的說(shuō)法,這一項(xiàng)目目標(biāo)在于讓美國(guó)“走在威脅之前”,具備“同步、實(shí)時(shí)發(fā)現(xiàn)、確定、分析和減輕網(wǎng)絡(luò)威脅”的能力,掌握“主場(chǎng)優(yōu)勢(shì)”。
??????
【強(qiáng)化集體防御】
?????? 具體而言,美國(guó)針對(duì)來(lái)自本土和海外的網(wǎng)絡(luò)攻擊分別采取相應(yīng)措施:
??????
對(duì)于外在攻擊源,著手與盟友建立類似導(dǎo)彈防御系統(tǒng)的“集體網(wǎng)絡(luò)防御系統(tǒng)”,從源頭或傳播路徑上消除威脅。
??????
對(duì)于已經(jīng)到達(dá)或發(fā)自本土的威脅,依靠“可信互聯(lián)網(wǎng)連接”計(jì)劃和“愛(ài)因斯坦”計(jì)劃監(jiān)測(cè)和防范。“可信互聯(lián)網(wǎng)連接”和“愛(ài)因斯坦”是《國(guó)家網(wǎng)絡(luò)安全綜合計(jì)劃》的重要組成部分,主要內(nèi)容分別是整合聯(lián)邦政府各部門(mén)網(wǎng)絡(luò)外部接入點(diǎn)和網(wǎng)絡(luò)入侵監(jiān)測(cè)和防御。
??????
【力推政企聯(lián)防】
?????? 為實(shí)現(xiàn)“主動(dòng)防御”,美國(guó)著手建立國(guó)家級(jí)別的協(xié)調(diào)機(jī)制,整合政府、民間和軍方的網(wǎng)絡(luò)安全防御力量。
??????
例如,奧巴馬政府計(jì)劃參照“9?11”恐怖襲擊后設(shè)立的美國(guó)國(guó)家反恐中心,成立“網(wǎng)絡(luò)威脅情報(bào)融合中心”,協(xié)調(diào)分別隸屬不同部門(mén)的六大網(wǎng)絡(luò)安全專職機(jī)構(gòu)的職能和情報(bào),把針對(duì)美國(guó)網(wǎng)絡(luò)威脅的信息“連點(diǎn)成線”。
??????
此外,奧巴馬上任后數(shù)次力推國(guó)會(huì)就私營(yíng)部門(mén)與政府共享網(wǎng)絡(luò)威脅信息立法,而美國(guó)政府早在至少16年前、即克林頓任內(nèi)就開(kāi)始推動(dòng)網(wǎng)絡(luò)安全信息共享機(jī)制。
??????
【組建防衛(wèi)部隊(duì)】
??????
美國(guó)網(wǎng)絡(luò)部隊(duì)中,除協(xié)助海外部隊(duì)策劃并執(zhí)行網(wǎng)絡(luò)襲擊的“進(jìn)攻性”部隊(duì),還包括保護(hù)美國(guó)電網(wǎng)、核電站等重要基礎(chǔ)設(shè)施的分支和保護(hù)國(guó)防部?jī)?nèi)部網(wǎng)絡(luò)的“防衛(wèi)性”網(wǎng)絡(luò)部隊(duì)。前者2013年9月投入運(yùn)行,后者預(yù)計(jì)今年組建完成。
??????
【投入逐年遞增】
??????
美國(guó)政府在網(wǎng)絡(luò)安全方面的資金投入近幾年呈穩(wěn)步上升勢(shì)頭。奧巴馬2月初公布的聯(lián)邦政府2016財(cái)政年度預(yù)算案中,用于網(wǎng)絡(luò)安全的支出為140億美元。這一數(shù)字比前一年增加15億美元,而2013年這項(xiàng)支出為103億美元。
??????
從某種程度上說(shuō),美國(guó)的網(wǎng)絡(luò)防御已遠(yuǎn)遠(yuǎn)超出實(shí)際所受威脅,而“主動(dòng)防御”這一理念中的“主動(dòng)”,實(shí)際上表明美國(guó)已經(jīng)把網(wǎng)絡(luò)安全防御變成一種進(jìn)攻性、前攝性的防御。
??????
事實(shí)上,過(guò)去一年,雖然奧巴馬高調(diào)宣布要改革國(guó)安局情報(bào)監(jiān)控,但實(shí)質(zhì)性變化甚少,而美國(guó)網(wǎng)絡(luò)部隊(duì)卻在發(fā)生深刻變化,一邊迅速擴(kuò)大規(guī)模,一邊把主要職能從“防御”轉(zhuǎn)向“威懾”。按美軍參謀長(zhǎng)聯(lián)席會(huì)議副主席詹姆斯?卡特賴特的說(shuō)法,美軍加強(qiáng)網(wǎng)絡(luò)防御只是開(kāi)始,重點(diǎn)將逐步轉(zhuǎn)向戰(zhàn)略威懾。
??????
美國(guó)網(wǎng)絡(luò)安全盾牌的實(shí)質(zhì),也是一種進(jìn)攻型武器,與矛取長(zhǎng)補(bǔ)短、相得益彰。(郜婕)(新華社特稿)
?