来客网

网络攻防拉开第二次冷战序幕

声明:本文转载自 「FT中文网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

斯劳特:俄罗斯利用黑客扰乱美国政治只是最新一轮大国过招,而奥巴马驱逐俄外交官只是网络时代的治国之道。

网络安全已从神秘的技术人员小圈子(在一个小范围和专业的国家安全群体内部)转向日常的新闻报道内容,关系到所有拥有智能手机或电脑的人。

从传统外交政策的视角看,网络空间是一个旧游戏(各国角逐战略优势)的新棋盘。在20世纪的40年期间,俄罗斯和美国互为对手。我们现在可能处于第二次冷战的初期。因此,俄罗斯政府利用网络间谍以及战略性信息泄露扰乱美国国内政治的行为,只是最新一轮的大国过招。奥巴马政府做出的驱逐俄罗斯外交官以及实施制裁的回应,只是网络时代的治国之道。

然而,黑客攻击(一种攻击性武器,需要我们所称的网络安全防御)不仅发生在各国之间。个人(无论是单干或是通过黑客组织Anonymous之类的网络活动)、政党、从事工业间谍活动的企业,以及犯罪团伙,都可能发起各种类型的网络攻击。

要成功防御网络攻击,需要的不是治国之道,而是网络技能:由公司、非盈利组织和个人构建和运行反制网络。政府可以在设计这些网络的过程中发挥关键作用,但必须与网络主体密切合作。稳健的网络防御将包括一个弹性网络、一个信息网络和一个行动网络。它们都需要不同的设计。

弹性网络对于阻止攻击者击垮整个网络是必要的。假设一国所有人都通过4个服务供应商之一获得互联网服务。那些能够击垮其中一个或更多中枢的攻击者可能会迅速摧毁整个系统。在设计网络时,必须有足够多的较小规模的网络中枢,这样,不管有多少中枢瘫痪了,总有其他中枢还能补缺。这种分散的多中枢网络让我们有可能隔离系统中受到影响的部分,从而阻止病毒或恶意软件蔓延。

然而,要能运行这种系统,让有关攻击和攻击者的全部信息流向一个中心源是不可或缺的。在奥巴马政府的领导下,国土安全部(Department of Homeland Security)开始构建一个自动网络防御网络,以实时共享威胁信息和反制措施。它连接起了联邦、州和地方政府部门和执法机构,还有私营企业。所有这些信息都流向国家网络安全和通信集成中心(National Cybersecurity and Communications Integration Center, NCCIC)系统,并由其发布。

在私营部门方面,关键基础设施(汽车、航空、通信、军工、天然气、金融等行业)的所有者组建了信息共享和分析中心(Information Sharing and Analysis Centers, ISACs),收集并共享有关实体和网络威胁的信息。各州和地方政府(包括领土政府和部落政府)也建立了这种机构。它们都归属信息共享和分析中心国家委员会(National Council of ISACs),并与国土安全部网络相连。

防御举措至关重要,但网络专家将网络冲突领域称为“进攻主导”,意思就是攻击者相对于防御者拥有一个重大优势:他们只需要找到一条侵入数据系统的途径,而防御者必须防御所有可能的入口。同样是对进攻主导的担忧,导致了日益升级的核军备竞赛;首先发起攻击的人可能会摧毁对手的反击能力。

小规模的网络防御者和报复者团队,至少可以提高网络攻击的成本,在预先掌握足够多情报的情况下,甚至可能先发制人。这里的模式是另一种网络形式:“小组的小组”(team of teams)结构,由美国陆军上将斯坦利•麦克里斯特尔(General Stanley McChrystal)发明,用来部署有效打击伊拉克基地组织(al-Qaeda in Iraq)的美军特种部队。

网络安全只是互联网引发的一个问题。其他问题还包括恐怖主义、腐败、洗钱、毒品和武器走私以及知识产权盗版。从积极的方面说,几乎所有国际发展领域(健康、食品、水资源、教育、就业、民主建设以及其他很多领域)涉及的参与者数量都远远超过传统治国之道的想象。对于政府官员以及公司和公民领袖而言,设计和运行定制化网络将成为未来外交政策的一个关键元素。

本文作者是新美国基金会(New America)总裁,著有《棋盘和网络:联网世界中的战略》(The Chessboard and the Web: Strategies in a Networked World)一书

评论 (0)