0
本文作者: 李勤 | 2017-07-11 18:42 |
本文作者:雷鋒網(wǎng)網(wǎng)絡(luò)安全專欄作者,李勤
特朗普最近又搞了一個(gè)幺蛾子,這次心痛的不是隨時(shí)隨地都要為他的神推文擦屁股的宣傳人員,而是他的黨內(nèi)同僚。
事情是這樣的。
最近,在德國漢堡舉行的20國集團(tuán)峰會上,特朗普拉著普京的小手進(jìn)行了一次談話。
后來,在一個(gè)公開場合,特朗普管不住他的嘴了:“普京和我討論要建立一個(gè)無懈可擊的網(wǎng)絡(luò)安全單位,這樣一來選舉黑客行為和許多其它負(fù)面內(nèi)容都會獲得保護(hù)并變得安全?!?/p>
如果是別的事情,說一出是一出也就罷了。但是,和俄羅斯一起建立網(wǎng)絡(luò)安全單位?這是什么鬼?你確定不是在逗我?
他的友軍、共和黨議員林賽﹒格雷厄姆和馬克羅﹒魯比奧都嚴(yán)厲批評了這一想法。
格雷厄姆開撕是對著全國群眾的,他對美國全國廣播公司(NBC)的一檔節(jié)目說:“這不是我聽過的最愚蠢的想法,但僅次于最愚蠢的想法?!?/p>
魯比奧也學(xué)著特朗普發(fā)了個(gè)推特,大意是“現(xiàn)實(shí)和實(shí)用主義要求我們與普京打交道,但他永遠(yuǎn)不會是一個(gè)值得信賴的盟友或一個(gè)可靠的建設(shè)性伙伴。與普京合作建立‘網(wǎng)絡(luò)安全單位’就如同與敘利亞總統(tǒng)巴沙爾﹒阿薩德合作建立一個(gè)‘化學(xué)武器部隊(duì)’一樣瘋狂。”
自己人看不下去了,“對方辯友”也不遺余力地吐槽。
在奧巴馬政府中任職國防部長的民主黨人阿什頓·卡特說,與俄羅斯合建“網(wǎng)軍”就好似“向打劫你家的家伙提議建立防入室盜竊工作組”。
眾議院情報(bào)委員會民主黨人亞當(dāng)·斯希夫說,期望與俄羅斯在網(wǎng)絡(luò)安全上合作是“危險(xiǎn)的天真”。
“如果這就是我們最好的選舉防范措施,那不如把票箱直接郵寄到莫斯科好了?!?/p>
一句話總結(jié)上面的觀點(diǎn):你還跟俄羅斯一起玩,你是不是腦殘?
在受到眾嘲后,特朗普可能扛不住壓力,立馬發(fā)了一則推文,否認(rèn)美俄將在網(wǎng)絡(luò)安全領(lǐng)域合作。
他說:“我和普京總統(tǒng)討論了網(wǎng)絡(luò)安全單位的事項(xiàng),并不意味著這就會發(fā)生,這不會(落實(shí))?!?/p>
不過,話說回來,建設(shè)網(wǎng)絡(luò)安全是對的,但是,美國想要和俄羅斯一起搞就真的不靠譜了。
2016年,信息安全公司 Rapid7 制作了一張名為“易受攻擊國家指數(shù)”的互聯(lián)網(wǎng)熱區(qū)圖,Rapid7掃描了互聯(lián)網(wǎng)上所有可訪問的服務(wù)器,公布了最易遭受黑客攻擊的國家排名。
Rapid7的數(shù)據(jù)顯示,全球最易受黑客攻擊的國家是比利時(shí),而隨后為塔吉克斯坦、薩摩亞和澳大利亞。中國大陸排名第 5 ,美國排名第 14 ,英國排名第 23 。
都是一群“容易受傷”的寶寶。看來,國家間建立網(wǎng)絡(luò)安全部隊(duì)(以下簡稱網(wǎng)軍)還是很有必要的。
下面,我們就來看看,到底一些大國的網(wǎng)軍大抵是個(gè)什么樣。
2017年4月,德國媒體曾報(bào)道,德國聯(lián)邦國防軍設(shè)立了一個(gè)專門從事信息戰(zhàn)的網(wǎng)絡(luò)空間作戰(zhàn)司令部,從而成為首個(gè)擁有“獨(dú)立”網(wǎng)絡(luò)戰(zhàn)司令部的北大西洋公約組織成員。
德國聯(lián)邦國防軍此次成立的網(wǎng)絡(luò)空間作戰(zhàn)司令部全稱為“網(wǎng)絡(luò)與信息空間司令部”,地位與陸??哲姴⒘?,是專門的信息軍種。該司令部設(shè)在波恩,目前由260 名信息技術(shù)專家組成,未來將擴(kuò)展至 1.35 萬人。
雷鋒網(wǎng)感覺有必要提醒一下,2015年德國的人口也就 8141 萬。
其實(shí),早在 2011 年,德國政府就建立了國家網(wǎng)絡(luò)空間防御中心。
2016年12月,法國公布了一支網(wǎng)絡(luò)部隊(duì),法國國防部長勒德里昂對外宣稱,該網(wǎng)絡(luò)部隊(duì)在2017年1月便可投入運(yùn)作,主要用于以抵御外國黑客。
勒德里昂說,法國需要一個(gè)專業(yè)的網(wǎng)絡(luò)研究團(tuán)隊(duì)來抵御外部網(wǎng)絡(luò)攻擊。因此在2014年就決定為網(wǎng)絡(luò)安全、防御和研發(fā)投入10億歐元,主要用來雇傭高水平研究人員和工程師。計(jì)劃到2019年網(wǎng)絡(luò)部隊(duì)成員不低于2600人。
雖然法國對外宣稱其組建網(wǎng)絡(luò)軍隊(duì)的主要目的是防御外部黑客,然而很明顯,法國這只網(wǎng)絡(luò)部隊(duì)的能力已經(jīng)不僅僅局限于防御。勒德里昂自己也承認(rèn),這支被命名為“Cybercom"的國家黑客軍隊(duì),將具有進(jìn)攻其他國家數(shù)字系統(tǒng)以及參與網(wǎng)絡(luò)戰(zhàn)爭的實(shí)力。
你打我,我就打回去。
2013年4月,法國就在其公布的《國防與國家安全白皮書》中,就把網(wǎng)絡(luò)攻擊確定為法國面臨的外部威脅之一,并確定網(wǎng)絡(luò)安全與情報(bào)工作將是未來重點(diǎn)。當(dāng)時(shí)除了計(jì)劃雇傭?qū)I(yè)人員之外,還計(jì)劃儲備一支民間網(wǎng)絡(luò)安全與防御力量,即培養(yǎng)一批在私營企業(yè)工作的網(wǎng)絡(luò)防御專家,以便在必要時(shí)可以服務(wù)于政府和軍隊(duì)。
據(jù)《解放軍報(bào)》2015年報(bào)道,英國成立了國家網(wǎng)絡(luò)安全辦公室,直接對首相負(fù)責(zé),主要負(fù)責(zé)制定戰(zhàn)略層面的網(wǎng)絡(luò)戰(zhàn)力量發(fā)展規(guī)劃和網(wǎng)絡(luò)安全行動(dòng)綱要。英國網(wǎng)絡(luò)戰(zhàn)部隊(duì)主要有兩支:一是網(wǎng)絡(luò)安全行動(dòng)中心,隸屬于國家通信情報(bào)總局,負(fù)責(zé)監(jiān)控互聯(lián)網(wǎng)和通信系統(tǒng)、維護(hù)民用網(wǎng)絡(luò)系統(tǒng),以及為軍方網(wǎng)絡(luò)戰(zhàn)行動(dòng)提供情報(bào)支援。二是網(wǎng)絡(luò)作戰(zhàn)集團(tuán),隸屬于英國國防部,主要負(fù)責(zé)英軍網(wǎng)絡(luò)戰(zhàn)相關(guān)訓(xùn)練與行動(dòng)規(guī)劃,并協(xié)調(diào)軍地技術(shù)專家對軍事網(wǎng)絡(luò)目標(biāo)進(jìn)行安全防護(hù)。
2017年2月14日,情人還在街頭擁抱虐狗的時(shí)候,英國國家網(wǎng)絡(luò)安全中心(NCSC)宣布正式啟動(dòng),女王都來為這個(gè)中心揭幕。
NCSC四大主要目標(biāo)是:降低英國的網(wǎng)絡(luò)安全風(fēng)險(xiǎn);有效應(yīng)對網(wǎng)絡(luò)事件并減少損失;了解網(wǎng)絡(luò)安全環(huán)境、共享信息并解決系統(tǒng)漏洞;增強(qiáng)英國網(wǎng)絡(luò)安全能力,并在重要國家網(wǎng)絡(luò)安全問題上提供指導(dǎo)。
雖然俄羅斯黑客大名鼎鼎,說實(shí)話,俄羅斯吃的悶虧也不少。
據(jù)《俄羅斯報(bào)》網(wǎng)站報(bào)道,在 2011 年 9 月~2012 年 8 月短短 1 年間,就有 74 %的俄羅斯電腦遭受過病毒感染,43 %用戶的社交網(wǎng)站密碼被竊取,這兩項(xiàng)數(shù)據(jù)均高居世界第一,而俄羅斯總統(tǒng)網(wǎng)站和議會上下院的網(wǎng)站,每年遭受攻擊多達(dá) 1 萬余次。
普京顯然意識到這一點(diǎn)。
2017年6月底,普京曾公開表示,目前外國情報(bào)機(jī)構(gòu)針對俄羅斯的工作強(qiáng)度明顯增強(qiáng)。這些機(jī)構(gòu)在俄積極收集和投放信息、實(shí)施網(wǎng)絡(luò)攻擊、尋找代理人,以圖挖掘俄國防、經(jīng)濟(jì)和能源的相關(guān)數(shù)據(jù),進(jìn)而影響俄國內(nèi)政治和社會進(jìn)程。
熊打了戰(zhàn)斗民族的人民一拳,他們都會還回去。
然后,普京就稱,俄羅斯對外情報(bào)局的情報(bào)工作是俄主權(quán)安全和社會穩(wěn)定的最重要的保障之一。俄將繼續(xù)大力發(fā)展情報(bào)工作,培養(yǎng)新生代情報(bào)工作者。此外,俄還將進(jìn)一步加強(qiáng)軍事建設(shè),完善軍事系統(tǒng)的社會保障,提高部隊(duì)作戰(zhàn)能力,制定長期發(fā)展方案,平衡發(fā)展所有兵種。
事實(shí)上,《解放軍報(bào)》曾稱,俄羅斯軍方擁有大型“僵尸網(wǎng)絡(luò)”、無線數(shù)據(jù)通訊干擾器、掃描計(jì)算機(jī)軟件、網(wǎng)絡(luò)邏輯炸彈等多種網(wǎng)絡(luò)攻擊手段。目前俄軍正在研發(fā)的遠(yuǎn)距離病毒武器,能對敵方的指揮控制系統(tǒng)構(gòu)成直接威脅。在2008年俄格沖突中,俄軍對格政府與媒體網(wǎng)站實(shí)施了網(wǎng)絡(luò)致癱攻擊,很好地配合了軍事行動(dòng)。
然后,我國相關(guān)權(quán)威政府部門官網(wǎng)也轉(zhuǎn)載了上述信息……(我就是不說是哪個(gè)部門了,你們自己猜吧)
2015年,美國網(wǎng)絡(luò)空間司令部司令羅杰斯曾言,網(wǎng)絡(luò)空間司令部將集中力量研究并執(zhí)行網(wǎng)絡(luò)攻擊戰(zhàn)略,進(jìn)一步提高美遂行網(wǎng)絡(luò)全譜作戰(zhàn)能力。
2016年12月,美國國會參眾兩院通過了“2017年國防授權(quán)法案”。該法案提出,網(wǎng)絡(luò)空間司令部將升級為一級聯(lián)合司令部。這將使美軍網(wǎng)絡(luò)作戰(zhàn)指揮體制更加扁平高效,也使網(wǎng)絡(luò)部隊(duì)的作戰(zhàn)地位得到進(jìn)一步提升。
據(jù)2016年10月“第一軍情”的一篇報(bào)道稱,美軍133支網(wǎng)絡(luò)部隊(duì)現(xiàn)有5000人,其中近一半部隊(duì)已經(jīng)具備全面作戰(zhàn)能力,并計(jì)劃到2018財(cái)政年度結(jié)束前(2018年9月30日)把網(wǎng)絡(luò)部隊(duì)擴(kuò)軍至近6200人,屆時(shí)這些部隊(duì)都將擁有全面作戰(zhàn)能力。
美國133支網(wǎng)絡(luò)部隊(duì)由13支國家任務(wù)部隊(duì)、68支網(wǎng)絡(luò)保護(hù)部隊(duì)、27支作戰(zhàn)部隊(duì)與25支支持部隊(duì)組成。國家任務(wù)部隊(duì)主要保護(hù)美國國內(nèi)電網(wǎng)、核電站等重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)保護(hù)部隊(duì)主要保護(hù)美國國防部的網(wǎng)絡(luò)與系統(tǒng),作戰(zhàn)部隊(duì)主要執(zhí)行進(jìn)攻任務(wù),支持部隊(duì)為國家任務(wù)部隊(duì)與作戰(zhàn)部隊(duì)提供分析與規(guī)劃方面的支持。
2014年,計(jì)算機(jī)巨頭惠普的計(jì)算機(jī)安全部門對朝鮮的人員和能力的演變做了深度挖掘,并總結(jié)在了一份詳盡的75頁的報(bào)告中,而另一份報(bào)告是在2009年由美國陸軍情報(bào)分析師所分析得到的。
朝鮮的黑客侵入美國軍事系統(tǒng)的次數(shù)往往比其他國家侵入的次數(shù)要高很多,包括俄羅斯和天朝。朝鮮軍隊(duì)的121部隊(duì)是朝鮮攻擊其敵人計(jì)算機(jī)資產(chǎn)的主要力量。
一位匿名韓國政府官員曾向美國媒體 CNN 透露,朝鮮有一個(gè)網(wǎng)絡(luò)作戰(zhàn)部門,隸屬于朝鮮軍方旗下的間諜機(jī)構(gòu)偵察總局。韓國政府認(rèn)為,在數(shù)次朝鮮針對外國機(jī)構(gòu)的網(wǎng)絡(luò)攻擊中,起核心作用的就是121局。
接著說說“121”的故事。
2014年,一個(gè)曾擔(dān)任過朝鮮政府電腦專家的叛逃者張世烈( Jang Se-yul) 向媒體透露,朝鮮有一個(gè)人數(shù)眾多的部隊(duì),專門從事針對其他國家的網(wǎng)絡(luò)戰(zhàn),而且水平超出了外界的想象。在他的口中,神秘的“121局”逐漸浮出水面。
張世烈說,121局大約由1800名網(wǎng)絡(luò)戰(zhàn)士組成,大部分黑客都來自平壤自動(dòng)化大學(xué)。
這個(gè)學(xué)校是什么來歷?據(jù)韓國國防部資料顯示,朝鮮軍方從 20 世紀(jì) 80 年代開始就十分重視電腦和網(wǎng)絡(luò)人才的培養(yǎng)。在1981年建立了朝鮮第一所專職培養(yǎng)黑客和電子戰(zhàn)部隊(duì)的秘密軍事學(xué)院 : 美林學(xué)校,后來更其名為平壤自動(dòng)化大學(xué)。
據(jù)公開資料,韓軍網(wǎng)絡(luò)司令部創(chuàng)建于2010年,主要負(fù)責(zé)網(wǎng)絡(luò)戰(zhàn)的籌劃、實(shí)施、部隊(duì)訓(xùn)練和技術(shù)研發(fā)等工作。網(wǎng)絡(luò)司令部下設(shè)國防網(wǎng)絡(luò)指揮控制中心,主要任務(wù)包括網(wǎng)絡(luò)防護(hù)、網(wǎng)絡(luò)心理戰(zhàn)、網(wǎng)絡(luò)情報(bào)收集等,用以應(yīng)對全軍網(wǎng)絡(luò)威脅。韓軍積極倡導(dǎo)軍地合作,與韓國大學(xué)合作創(chuàng)辦了網(wǎng)絡(luò)防御學(xué)校,在培養(yǎng)未來網(wǎng)絡(luò)戰(zhàn)力量的同時(shí),招募了一大批具備實(shí)戰(zhàn)經(jīng)驗(yàn)的民間黑客。此外,韓軍每年組織與參與的“太極”軍演、“關(guān)鍵決心”“乙支自由衛(wèi)士”聯(lián)合軍演,均把網(wǎng)絡(luò)戰(zhàn)作為重要演習(xí)內(nèi)容。
2013年,Mandiant情報(bào)中心發(fā)布了一個(gè)報(bào)告,揭示了一個(gè)名為“APT1”的企業(yè)級規(guī)模的計(jì)算機(jī)間諜活動(dòng),將APT1與我國某部隊(duì)聯(lián)系在了一起,根據(jù)這些專家所說,該活動(dòng)開始于2006年,目標(biāo)瞄向了141個(gè)覆蓋多個(gè)行業(yè)的企業(yè)。
不過,國防部曾在2013年在答記者問時(shí)表態(tài):目前中國軍隊(duì)沒有網(wǎng)絡(luò)戰(zhàn)部隊(duì)。
嗯,宅客頻道繼續(xù)搜索了一下關(guān)鍵詞,發(fā)現(xiàn)了鳳凰網(wǎng)的一篇文章出現(xiàn)了這樣一幅圖:
既然相關(guān)部門都蓋章稱我國沒有網(wǎng)絡(luò)戰(zhàn)部隊(duì)了,那……先這樣吧。
看在我這么賣力打“擦邊球”,是不是應(yīng)該關(guān)注雷鋒網(wǎng)宅客頻道(微信ID:letshome)走一波?下期再見。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。