網(wǎng)絡(luò)攻防武器:潛能驚人的“網(wǎng)際特工”
1月5日,奧地利外交部和內(nèi)政部聯(lián)合發(fā)表聲明說,自當(dāng)?shù)貢r(shí)間4日23時(shí)起,奧地利外交部電腦系統(tǒng)遭到有針對(duì)性的網(wǎng)絡(luò)攻擊,至5日白天網(wǎng)絡(luò)攻擊仍在持續(xù)。
這讓人不由得聯(lián)想到去年3月委內(nèi)瑞拉發(fā)生的全國(guó)大停電。委內(nèi)瑞拉政府當(dāng)時(shí)稱停電是美國(guó)策劃的“電磁和網(wǎng)絡(luò)攻擊”,但隨即遭到否認(rèn)。
這些事件,一再把網(wǎng)絡(luò)攻防武器推入公眾視線。
網(wǎng)絡(luò)攻防武器是什么?有專家曾形象地把它比作網(wǎng)際“特工”,意思是它既可以長(zhǎng)期“潛伏”于網(wǎng)絡(luò)中獲取對(duì)手情報(bào)、觀察對(duì)手動(dòng)向,也可以在事態(tài)惡化或戰(zhàn)時(shí)聞令而動(dòng),修改對(duì)手指令,癱瘓對(duì)手通信和控制系統(tǒng),甚至攻擊對(duì)手實(shí)體攻防系統(tǒng),在關(guān)鍵時(shí)刻發(fā)揮決定性作用……
本期,就請(qǐng)專家?guī)覀冏呓衩氐木W(wǎng)絡(luò)攻防武器,一探究竟。
科學(xué)研究發(fā)明催生的“破壞者”
網(wǎng)絡(luò)攻防武器的源頭是計(jì)算機(jī)病毒。從技術(shù)本質(zhì)上講,計(jì)算機(jī)病毒與其他程序沒有什么不同。
兩者的不同體現(xiàn)在功用上,正常程序維持與順暢計(jì)算機(jī)、網(wǎng)絡(luò)的運(yùn)行,計(jì)算機(jī)病毒則是破壞計(jì)算機(jī)、網(wǎng)絡(luò)的正常運(yùn)行。顯然,“破壞者”的定位與功能,為計(jì)算機(jī)病毒軍事化、成為網(wǎng)絡(luò)攻防武器提供了可能。
世界上第一臺(tái)電子計(jì)算機(jī)叫ENIAC,由美國(guó)陸軍阿伯丁彈道實(shí)驗(yàn)室和美國(guó)賓夕法尼亞大學(xué)莫爾學(xué)院于上世紀(jì)40年代聯(lián)合研制成功。ENIAC“塊頭”很大,造價(jià)為48萬美元。這在當(dāng)時(shí)堪稱“天價(jià)”。
當(dāng)時(shí)的電子計(jì)算機(jī)發(fā)明者們,無論如何也想不到:這么昂貴的技術(shù)發(fā)明,會(huì)有人想方設(shè)法去破壞它。也正是因?yàn)槿绱?,最初的電子?jì)算機(jī)無論從軟件上還是從硬件上都是不設(shè)防的。
1983年,正在攻讀博士學(xué)位的美國(guó)人弗雷德·科恩研制出一種在運(yùn)行過程中可以自我復(fù)制的破壞性程序,并將其命名為計(jì)算機(jī)病毒。科恩的發(fā)現(xiàn),證實(shí)了計(jì)算機(jī)既能通過程序保證運(yùn)行,也可以因此“自廢武功”。
此后,計(jì)算機(jī)病毒事件不斷出現(xiàn)。
1988年,美國(guó)康奈爾大學(xué)一年級(jí)學(xué)生羅伯特·莫里斯編寫出“蠕蟲”病毒程序。這個(gè)只有99行的病毒程序,以極強(qiáng)的自我復(fù)制和傳播能力迅速蔓延,導(dǎo)致美軍的MIL網(wǎng)和ARPA網(wǎng)中6000臺(tái)計(jì)算機(jī)受到感染,與之聯(lián)網(wǎng)的歐洲計(jì)算機(jī)也深受影響,造成直接經(jīng)濟(jì)損失近億美元。
后來,“CIH病毒”出現(xiàn)。這是第一種能夠破壞計(jì)算機(jī)硬件的惡性病毒,可使計(jì)算機(jī)硬盤數(shù)據(jù)丟失,并可致計(jì)算機(jī)主板損壞。3個(gè)多月里,“CIH病毒”在全球蔓延并造成空前破壞。
計(jì)算機(jī)病毒的種種表現(xiàn),昭示了一個(gè)堪稱冷酷的事實(shí):計(jì)算機(jī)及其程序具有多大的正面功用,其病毒程序就具有多大的破壞能力。
基于其驚人的破壞作用,計(jì)算機(jī)病毒后來漸漸被用于軍事目的,并最終發(fā)展為網(wǎng)絡(luò)攻防武器。
軍事應(yīng)用推波助瀾賦予更大“破壞力”
1989年,美國(guó)軍方正式提出“計(jì)算機(jī)病毒是一種新型電子戰(zhàn)武器”的理論。
1990年,美國(guó)軍方懸賞55萬美元,試圖研制一種新型計(jì)算機(jī)病毒。這種計(jì)算機(jī)病毒的研制要求是,可通過無線電通信系統(tǒng)潛入敵方計(jì)算機(jī)系統(tǒng),在傳遞中修改敵方命令,甚至可以摧毀敵方通信線路和控制系統(tǒng)。
海灣戰(zhàn)爭(zhēng)時(shí)期,計(jì)算機(jī)病毒被用于實(shí)戰(zhàn)。
戰(zhàn)前,美國(guó)特工偷偷將植入病毒的同類芯片,置換進(jìn)伊拉克從法國(guó)進(jìn)口的打印機(jī)里。戰(zhàn)爭(zhēng)中,美軍遙控激活預(yù)置病毒,成功癱瘓了伊拉克的防空系統(tǒng)和指揮中心。
科索沃戰(zhàn)爭(zhēng)中,北約特別是美軍計(jì)算機(jī)黑客多次對(duì)南聯(lián)盟政府及其軍隊(duì)的指揮控制網(wǎng)絡(luò)實(shí)施攻擊。1999年4月,南聯(lián)盟也多次有組織地攻擊北約的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),使美軍“尼米茲”號(hào)航母互聯(lián)網(wǎng)系統(tǒng)癱瘓3個(gè)小時(shí)。南聯(lián)盟黑客還向北約網(wǎng)站發(fā)送帶有“梅利莎”“病牛”“幸福1999”等病毒的電子郵件,使北約網(wǎng)站遭到不同程度的破壞。
“過載”病毒是俄羅斯研制和使用過的一種“蠕蟲”病毒。它能在傳播中高速自我復(fù)制,對(duì)特定目標(biāo)進(jìn)行飽和式攻擊,造成目標(biāo)服務(wù)器阻塞和癱瘓。2007年4月,愛沙尼亞的互聯(lián)網(wǎng)就曾遭到“過載”病毒攻擊。
這一時(shí)期被稱為網(wǎng)絡(luò)攻防武器的計(jì)算機(jī)病毒時(shí)代。
計(jì)算機(jī)病毒投送方式包括無線注入、芯片預(yù)置、網(wǎng)絡(luò)擴(kuò)散等。
其攻擊特點(diǎn)是:主要攻擊網(wǎng)絡(luò)系統(tǒng)的某個(gè)局部而非整個(gè)網(wǎng)絡(luò);攻擊的目的主要是弱化對(duì)方網(wǎng)絡(luò)功能、占用對(duì)方網(wǎng)絡(luò)資源;攻擊的對(duì)象是計(jì)算機(jī)終端或者網(wǎng)絡(luò)本身,而不是與之相聯(lián)的受控實(shí)體等。
這個(gè)階段有代表性的網(wǎng)絡(luò)攻擊武器還有網(wǎng)絡(luò)“蠕蟲”、“特洛伊木馬”、邏輯炸彈、計(jì)算機(jī)“陷阱”等。
網(wǎng)絡(luò)攻防武器的發(fā)展?jié)u成體系
隨著信息網(wǎng)絡(luò)時(shí)代的全面到來,在一些國(guó)家,網(wǎng)絡(luò)攻防武器正式列裝,成為軍隊(duì)武器庫的組成部分。有的西方發(fā)達(dá)國(guó)家軍隊(duì)的武器庫中,已有數(shù)千種計(jì)算機(jī)病毒和其他網(wǎng)絡(luò)攻防武器。網(wǎng)絡(luò)攻防武器不僅用于攻擊信息網(wǎng)絡(luò)系統(tǒng),也能通過網(wǎng)絡(luò)攻擊,破壞受控的工業(yè)制造、預(yù)警探測(cè)、防空反導(dǎo)、指揮控制等實(shí)體系統(tǒng)。與此同時(shí),包括網(wǎng)絡(luò)偵察、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)防御在內(nèi)的網(wǎng)絡(luò)攻防武器裝備體系逐漸形成。
網(wǎng)絡(luò)偵察武器,是對(duì)被偵察對(duì)象的網(wǎng)絡(luò)信息進(jìn)行偵察的網(wǎng)絡(luò)武器系統(tǒng),如“高級(jí)偵察員”系統(tǒng)、“網(wǎng)絡(luò)飛行器”系統(tǒng)和“愛因斯坦計(jì)劃”。
“高級(jí)偵察員”系統(tǒng)被用于尋找對(duì)手信息網(wǎng)絡(luò)體系入口。它可以探測(cè)、跟蹤和定位對(duì)手的雷達(dá)站、微波塔樓、蜂窩電話、衛(wèi)星地面站和其他通信鏈接點(diǎn),然后朝對(duì)手信息網(wǎng)絡(luò)注入錯(cuò)誤數(shù)據(jù)流、植入己方可控制的算法程序包,根據(jù)需要摧毀對(duì)手信息網(wǎng)絡(luò)。
“網(wǎng)絡(luò)飛行器”可以按照研制人員制定的策略,在無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)中穿梭,不留痕跡地收集網(wǎng)絡(luò)態(tài)勢(shì)情報(bào),實(shí)施相應(yīng)攻擊,并具有特定情況下的自毀能力。
“愛因斯坦計(jì)劃”是美國(guó)政府的網(wǎng)電監(jiān)控系統(tǒng),它可以感知通過網(wǎng)關(guān)和互聯(lián)網(wǎng)接入點(diǎn)的數(shù)據(jù)流,檢測(cè)惡意代碼和異常活動(dòng),及時(shí)發(fā)現(xiàn)威脅和入侵,保護(hù)己方的網(wǎng)絡(luò)空間安全。
網(wǎng)絡(luò)攻擊武器,是破壞對(duì)手信息網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)信息、削弱其使用效能的網(wǎng)絡(luò)武器。為人們熟知的有“舒特”攻擊系統(tǒng),除此之外還有 “震網(wǎng)”病毒、“黑暗力量”等。
“舒特”攻擊系統(tǒng)可以檢測(cè)與識(shí)別多種輻射源,利用對(duì)手的防空系統(tǒng)漏洞,發(fā)送假目標(biāo)信息進(jìn)行欺騙和誤導(dǎo),甚至接管和關(guān)閉對(duì)手的防空系統(tǒng)。以色列的F-15和F-16戰(zhàn)斗機(jī)群有過在實(shí)戰(zhàn)中成功運(yùn)用“舒特”攻擊系統(tǒng)的案例。
“震網(wǎng)”病毒是針對(duì)工業(yè)控制系統(tǒng)的計(jì)算機(jī)“蠕蟲”病毒。“震網(wǎng)”病毒通過“擺渡”方式感染與互聯(lián)網(wǎng)物理隔離的內(nèi)部網(wǎng)絡(luò),直至系統(tǒng)損壞?!罢鹁W(wǎng)”病毒于2010年7月曾襲擊伊朗核設(shè)施,導(dǎo)致伊朗濃縮鈾工廠內(nèi)約五分之一的離心機(jī)報(bào)廢。
“黑暗力量”是一種攻擊工業(yè)自動(dòng)化控制系統(tǒng)的病毒,通過對(duì)Word文檔內(nèi)嵌入病毒的方式來展開攻擊。烏克蘭電廠系統(tǒng)就曾兩次受到這種病毒攻擊,造成大面積停電事故。
網(wǎng)絡(luò)防御武器,是用于保護(hù)己方信息網(wǎng)絡(luò)系統(tǒng)和信息數(shù)據(jù)安全的網(wǎng)絡(luò)武器。除用于計(jì)算機(jī)網(wǎng)絡(luò)防御的常規(guī)防護(hù)設(shè)備外,網(wǎng)絡(luò)防御手段還有 “網(wǎng)絡(luò)誘騙”系統(tǒng)和“網(wǎng)絡(luò)狼”軟件等。
“網(wǎng)絡(luò)誘騙”系統(tǒng)主要用來檢測(cè)、追蹤和確認(rèn)潛在的網(wǎng)絡(luò)入侵者。美軍的“網(wǎng)絡(luò)誘騙”系統(tǒng)會(huì)自動(dòng)建立虛假網(wǎng)絡(luò),誘使對(duì)手攻擊并瀏覽虛假網(wǎng)絡(luò)情報(bào),同時(shí)向系統(tǒng)管理員通告入侵者的行蹤。
“網(wǎng)絡(luò)狼”是一種分布式網(wǎng)絡(luò)攻擊智能嗅探軟件,它可實(shí)時(shí)收集、記錄各種網(wǎng)絡(luò)入侵事件,審查、提取、濃縮入侵圖樣并向管理員報(bào)告,能把誤警、虛警發(fā)生次數(shù)大大降低。
此外,還有網(wǎng)絡(luò)攻擊告警系統(tǒng),這類系統(tǒng)可以及時(shí)向系統(tǒng)管理員提供情況、發(fā)送告警信息。
(作者單位:國(guó)防科技大學(xué)、空軍工程大學(xué))
吳敏文 程天昊 【編輯:丁寶秀】
