为什么网络战能留在这里

纽约时报  发现 在外交谈判未能限制该国核武器发展的情况下,奥巴马政府已经准备了针对伊朗的网络攻击计划。

该计划,代号 硝基宙斯据说能够阻止伊朗的防空系统,通信系统和部分电网。 它还包括将计算机蠕虫引入福尔托伊的伊朗铀浓缩设施,以破坏核武器的产生。 在预期需要时, 美国网络司令部 将隐藏的计算机代码放入伊朗计算机网络。 根据 纽约时报奥巴马总统认为Nitro Zeus是面对“缺乏全面战争”的伊朗的一种选择。

报告, 如果是真的 (公平地说,它们尚未得到任何官方消息来源的确认),反映了使用计算机和网络进行军事活动的趋势。

当然,美国不是唯一的从业者。 近期历史中一个值得注意的例子涉及到 俄罗斯明显攻击乌克兰的运输和电网。 这次袭击发生在2015的后期,是一次“先发制人”的网络攻击,严重扰乱了乌克兰的电力系统,影响了许多无辜的乌克兰平民。 值得注意的是,乌克兰电力系统存在漏洞 不是唯一的 - 它们存在于全球的电网中,包括美国电网和其他主要工业设施。

内置漏洞

从许多方面来说,数字网络的脆弱性是互联网建设的必然结果。 正如当时的副国防部长威廉林恩所说的那样 在2011演讲中宣布我们在网络空间运营的军事战略:“互联网的设计是开放,透明和可互操作的。 安全和身份管理是系统设计的次要目标。 互联网初始设计中对安全性的较低重视......为攻击者提供了内在的优势。“


内在自我订阅图形


在许多因素中,有两个尤其会导致不断增长的不安感。

一个是匿名问题。 那些寻求伤害的人很容易在远处做到这一点,隐藏在网络浩瀚的虚假或屏蔽身份背后的匿名面纱中。 没有内置身份验证,假装成其他人就像获取新电子邮件地址或注册假名Facebook帐户一样简单。

揭开攻击者是可能的,但需要大量的时间和资源投入。 它还经常要求“好人”使用“坏人”技术来追踪犯罪分子,因为他们需要攻击黑客以找出他们是谁。 这是一家加拿大公司, 使用黑客技术,一年多了 找出谁杀了达赖喇嘛的官方电脑 - 是中国人。

实际上,这可以防止目标对攻击者进行报复。 虽然大多数观察家认为俄罗斯支持乌克兰的攻击,但没有真正确凿的证据。 要阻止一个未知的攻击者是非常困难的。 此外,如果没有确凿证据证明攻击来源,可以阻止国际协调以应对威胁全球稳定的攻击。

战争的新定义

其次,也许更重要的是,在线世界改变了战争的边界。 奥巴马总统似乎认为网络攻击不是全面战争(或者说是全面战争) 报告)。 这是现实的吗? 考虑以下假设 - 所有这些都是合理合理的。

美国的对手(已知或未知):

  • 中断证券交易所两天,阻止任何交易;
  • 使用数字攻击使雷达系统脱机,以便对美国的空袭进行早期预警;
  • 窃取了F-35战斗机的计划;
  • 破坏五角大楼的通信系统;
  • 将潜在的恶意软件(一种可以在以后激活的恶意软件,有时称为“逻辑炸弹”)引入雷达站,该雷达站可以在触发时禁用该站,但尚未触发它;
  • 使核离心机在核生产厂中运行不良,最终对离心机造成物理损坏; 要么
  • 植入蠕虫会慢慢腐蚀和降低某些军事应用所依赖的数据(例如GPS位置数据)。

有些行为,比如窃取新战斗机的计划,不会被视为战争行为。 其他人,如破坏我们的军事指挥和控制系统,看起来就像我们一直认为的战争行为。

引入不确定性

但中间地带怎么样? 是在一个像间谍这样的雷达站里留下一个逻辑炸弹,还是类似的 在另一个国家的港口种植一个矿井 作为战争的准备? 那么计算机代码Nitro Zeus据称放在伊朗电网怎么样? 如果那段代码仍然存在呢?

这些都是难题。 他们会忍受。 使互联网成为社交活动的强大引擎并使其具有爆炸性,改变世界的增长的结构也是导致网络漏洞的因素。 我们可以消除匿名并限制数字攻击的可能性,但这只是为了改变和平人民可以利用互联网进行新颖商业和社交功能的便利性。

那些既想要无处不在又要保障安全的人也要求他们吃蛋糕并吃掉它。 只要这个互联网是“互联网”,漏洞就会存在。 它可以管理,但不能消除。 这意味着那些负责保卫网络的人面临着极其复杂的挑战。

关于作者

罗森兹维格保罗Paul Rosenzweig,乔治华盛顿大学法学教授。 他是“国家安全法律和政策杂志”的高级编辑,也是ABA法律和国家安全常设委员会咨询委员会的成员。

这篇文章最初出现在The 谈话

相关图书:

at InnerSelf 市场和亚马逊