近來,網(wǎng)絡(luò)安全的話題不絕于耳。無論是美以利用名為 “超級工廠”計算機病毒(即“震網(wǎng)”病毒)對伊朗核設(shè)施實施“網(wǎng)襲擊”也好,還是慕尼黑會議將網(wǎng)絡(luò)攻擊作為安全會議主要議題也好,還是全球IP地址宣布告罄引出下一代因特網(wǎng)也好,人們再一次認(rèn)識和感受到網(wǎng)絡(luò)與網(wǎng)絡(luò)安全問題對人類社會的沖擊和影響。今年2月,美國和德國分別出臺了其關(guān)于網(wǎng)絡(luò)安全戰(zhàn)略的報告,再次引起世界各國對網(wǎng)絡(luò)安全建設(shè)的重視。
美國的網(wǎng)絡(luò)安全建設(shè)
基于網(wǎng)絡(luò)在美國政治、經(jīng)濟和軍事等重要領(lǐng)域的重要作用,美國近年來非常重視網(wǎng)軍建設(shè),并不斷提高其網(wǎng)絡(luò)戰(zhàn)能力。2010年5月21日,美國宣布正式成立網(wǎng)絡(luò)司令部,由陸軍中將基思 . 亞歷山大擔(dān)任網(wǎng)絡(luò)司令部司令。來自網(wǎng)絡(luò)空間的威脅已成為美國面臨的最嚴(yán)重的經(jīng)濟和軍事威脅之一,有超過100個海外情報組織企圖入侵美國網(wǎng)絡(luò),有的組織已具有破壞美國信息基礎(chǔ)設(shè)施的能力。這是美軍歷史上也是世界軍事史上第一個三軍統(tǒng)一的網(wǎng)絡(luò)司令部。美國是世界上第一個提出網(wǎng)絡(luò)戰(zhàn)概念的國家,也是第一個將其應(yīng)用于實戰(zhàn)的國家,組建網(wǎng)絡(luò)司令部意味著美國準(zhǔn)備加強爭奪網(wǎng)絡(luò)空間霸權(quán)的行動。目前,美軍共有3000~5000名信息戰(zhàn)專家,5萬~7萬名士兵涉足網(wǎng)絡(luò)戰(zhàn)。如果加上原有的電子戰(zhàn)人員,美軍的網(wǎng)戰(zhàn)部隊人數(shù)應(yīng)該在8萬人左右。
今年2月15日,美國新出臺的“國防網(wǎng)絡(luò)安全戰(zhàn)略”提出了網(wǎng)絡(luò)安全建設(shè)的五個支柱:一是將網(wǎng)絡(luò)空間視為與陸海空天電并列的新戰(zhàn)場空間;二是提出積極防御思想,即在敵人發(fā)起攻擊前對其進(jìn)行準(zhǔn)確定位和采取有效防御措施;三是國防部與國土安全部加強合作,共同防范網(wǎng)絡(luò)威懾;四是加強與盟友之間的國際合作,共同對付網(wǎng)絡(luò)恐怖襲擊;五是整合國家人力與技術(shù)資源,加強網(wǎng)絡(luò)軍隊建設(shè)。
2010年9月27日,美國舉行了一次名為“網(wǎng)絡(luò)風(fēng)暴”的多國、跨部門大規(guī)模網(wǎng)絡(luò)攻擊應(yīng)對演習(xí)。演習(xí)目的在于檢驗包括電力、水源和銀行在內(nèi)的美國重要部門遭大規(guī)模網(wǎng)絡(luò)攻擊時的協(xié)同應(yīng)對能力。參加者除了美國國土安全部外,還有6個內(nèi)閣級別的部門國防部、商業(yè)部、能源部、司法部、財政部、運輸部。此外,白宮及情報和執(zhí)法部門代表也參與其中。來自12個盟國的技術(shù)人員也應(yīng)邀加盟“網(wǎng)絡(luò)風(fēng)暴”。這些國家是:澳大利亞、英國、加拿大、法國、德國、匈牙利、日本、意大利、荷蘭、新西蘭、瑞典及瑞士。12月6日,為了遏制黑客襲擾不斷升級的現(xiàn)象,美國聯(lián)邦政府實施了代號為“愛因斯坦”的網(wǎng)絡(luò)安全工程。據(jù)悉,整個項目將持續(xù)數(shù)年時間才能完成。屆時,美國聯(lián)邦政府設(shè)在互聯(lián)網(wǎng)上的2400多處“接入點”將處于嚴(yán)密保護之下,從而防止黑客盜取各類敏感信息。美國聯(lián)邦政府設(shè)有大約110個大大小小的辦事機構(gòu)。目前,只有20個部門的1000多個網(wǎng)絡(luò)出入口得到“愛因斯坦”計劃的有效保護。
歐盟國家積極加強網(wǎng)絡(luò)安全
為提高各國應(yīng)對網(wǎng)絡(luò)攻擊的能力,歐盟于去年11月4日在全歐范圍首次進(jìn)行網(wǎng)絡(luò)戰(zhàn)演習(xí)。歐盟27個成員國和冰島、挪威、瑞士3個非成員國啟動了名為“歐洲2010網(wǎng)絡(luò)”的聯(lián)合演練,演練持續(xù)了7個小時。演練由130名網(wǎng)絡(luò)專家分成3組進(jìn)行。一組負(fù)責(zé)從希臘首都雅典向成員國PN3AEZhRMRR9wdldTKteC3qd1uR5MFbgMj8sB5AG3OM=發(fā)動網(wǎng)絡(luò)襲擊,意圖造成網(wǎng)絡(luò)的“全面癱瘓”。另一組是成員國的80名專家,在各自國家采取措施應(yīng)對。第三組人馬是評價專家跟蹤觀察雙方“交戰(zhàn)”情況。據(jù)官方網(wǎng)站稱,防御方成功守住陣地,化解了320次攻擊。
今年2月23日,德國政府通過了“德國網(wǎng)絡(luò)安全戰(zhàn)略”,核心內(nèi)容是將于4月1日成立一個國家網(wǎng)絡(luò)防御中心。該中心負(fù)責(zé)收集來自經(jīng)濟界和當(dāng)局有關(guān)網(wǎng)絡(luò)攻擊的信息,協(xié)調(diào)對威脅的分析,并給相關(guān)機構(gòu)提供建議。因為,互聯(lián)網(wǎng)已成為“關(guān)鍵的基礎(chǔ)設(shè)施”,網(wǎng)絡(luò)一旦癱瘓對國家而言將是危急的。正如能源供應(yīng)和供水系統(tǒng)一樣,中心負(fù)責(zé)人說:“我們已完全依賴互聯(lián)網(wǎng)的正常運轉(zhuǎn)?!?br/>
亞洲國家不甘落后
日本在構(gòu)建網(wǎng)絡(luò)作戰(zhàn)系統(tǒng)中強調(diào)“攻守兼?zhèn)洹保謩e建立了“防衛(wèi)信息通信平臺”和“計算機系統(tǒng)通用平臺”,實現(xiàn)了自衛(wèi)隊各機關(guān)、部隊網(wǎng)絡(luò)系統(tǒng)的相互交流和資源共享;成立由5000人組成的“網(wǎng)絡(luò)空間防衛(wèi)隊”,研制開發(fā)了網(wǎng)絡(luò)作戰(zhàn)“進(jìn)攻武器”和網(wǎng)絡(luò)防御系統(tǒng),目前已經(jīng)具備了較強的網(wǎng)絡(luò)進(jìn)攻作戰(zhàn)實力。同時,日本注重與美國聯(lián)合發(fā)展,在引進(jìn)先進(jìn)技術(shù)的基礎(chǔ)上不斷完善自身建設(shè),不斷提升“網(wǎng)戰(zhàn)”能力。
印度堅持自主研發(fā)、軍民合作的原則,力求在網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、芯片技術(shù)以及操作系統(tǒng)方面自成體系。目前,印度已組建了有自己特色的“網(wǎng)軍”陸??杖娐?lián)合計算機應(yīng)急分隊,征召“黑客”入伍。同時,印軍建立了負(fù)責(zé)網(wǎng)絡(luò)中心站的網(wǎng)絡(luò)安全部門,還在所有軍區(qū)和重要軍事部門的總部建立了網(wǎng)絡(luò)安全分部。除完善防御體系外,印軍一方面將網(wǎng)絡(luò)進(jìn)攻寫入作戰(zhàn)條例,明確指出要建立能夠癱瘓敵方指揮與控制系統(tǒng)以及武器系統(tǒng)的網(wǎng)絡(luò)體系,在陸軍總部、各軍區(qū)以及重要軍事部門分別設(shè)立網(wǎng)絡(luò)安全機構(gòu);另一方面通過吸納民間高手入伍和對軍校學(xué)員進(jìn)行“黑客”技術(shù)培訓(xùn)等方式,逐步完成未來網(wǎng)絡(luò)戰(zhàn)的人才儲備。
韓國2009年宣布將組建“網(wǎng)絡(luò)司令部”,并于2010年1月正式啟動。該機構(gòu)是獨立的部隊,規(guī)模為200人左右,由少將級將軍負(fù)責(zé)指揮,負(fù)責(zé)國防電子計算機網(wǎng)絡(luò)的維護,還具備互聯(lián)網(wǎng)攻擊能力,可擾亂第三國的電子計算機網(wǎng)絡(luò)。目前,韓國已經(jīng)擁有了約20萬接受過專業(yè)訓(xùn)練的龐大的人才隊伍,而且每年國防經(jīng)費的5%被用來研發(fā)和改進(jìn)實施網(wǎng)絡(luò)戰(zhàn)的核心技術(shù)。
【責(zé)任編輯】林京