美國提出以主動(dòng)防御應(yīng)對網(wǎng)絡(luò)攻擊
據(jù)美國物理學(xué)家組織網(wǎng)6月27日報(bào)道,在目前我們這個(gè)高度互連的世界中,隨著網(wǎng)絡(luò)犯罪威脅上升,網(wǎng)絡(luò)恐怖主義和網(wǎng)絡(luò)戰(zhàn)爭也隱隱浮出水面。伊利諾斯大學(xué)技術(shù)與法律問題專家表示,對美國而言最好的防御可能是進(jìn)攻。這種主動(dòng)自主防御體系稱為“緩和反擊”,是網(wǎng)絡(luò)空間中必須的,尤其是用來保護(hù)那些關(guān)鍵設(shè)施,如銀行、公共設(shè)備和緊急服務(wù)設(shè)施等。
“網(wǎng)絡(luò)威脅是真 實(shí)的,潛在攻擊帶來的傷害可能比目前的戰(zhàn)爭影響還要大。”法律教授杰·克森提出警告說。他們的論文發(fā)表在即將出版的《哈佛法律與技術(shù)雜志》上。
克森解釋說,主動(dòng)防御系統(tǒng)由三個(gè)獨(dú)立部分組成:探測干擾、追蹤攻擊來源和發(fā)起反擊。反擊可以采取兩種方式:一是報(bào)復(fù)式反擊,旨在懲罰攻擊者;二 是緩和式反擊,旨在將受到攻擊的信息技術(shù)設(shè)施的損害最小化。而緩和反擊的手段也不是防火墻、補(bǔ)丁、反病毒軟件等那么簡單,消極防御在法律上是合法手段,緩 和反擊則需要進(jìn)一步補(bǔ)充相關(guān)法律來提供支持。
“緩和反擊的原則要符合法律,并能通過修正、再解釋的法律與國內(nèi)外各個(gè)領(lǐng)域的法律并行不悖。”克森說,但目前在美國國內(nèi)或國際上,都還沒有有效 的法律工具來制止網(wǎng)絡(luò)攻擊。由于國際法律在實(shí)施上缺乏統(tǒng)一性且存在司法問題,要通過反擊方式找到實(shí)施攻擊者,并將其定為犯罪原告是非常困難的,走刑事法律 途徑非常復(fù)雜,而民事訴訟可能是效率遲緩而不切實(shí)際的。
“網(wǎng)絡(luò)攻擊和犯罪有根本性不同。無法使用傳統(tǒng)的法律援助手段來抵抗對方,因?yàn)槊袷潞托淌略夹枰獙σ粋€(gè)人有裁判權(quán)。”克森認(rèn)為,這需要有一個(gè)專門的機(jī)構(gòu)來負(fù)責(zé)主動(dòng)防御項(xiàng)目,包括提供支持資源,對攻擊進(jìn)行探測、追蹤和反擊。
攻擊者也可能是經(jīng)由某個(gè)中介,并能通過轉(zhuǎn)換技術(shù)變得更先進(jìn)。一個(gè)能促進(jìn)主動(dòng)防御并允許緩和反擊的系統(tǒng),也有責(zé)任保護(hù)無辜的第三方中介,他們的系統(tǒng)對于攻擊和反擊都是難以抵抗的。
克森還指出,主動(dòng)防御一直是個(gè)有爭議的話題。在這點(diǎn)上美國政府一直是嘗試性的,因?yàn)閺哪硞€(gè)角度講,主動(dòng)防御相當(dāng)于一種政策,也會(huì)帶來很大的負(fù)面 效果,因而不能采取被認(rèn)為是不合法的行動(dòng)。現(xiàn)有的技術(shù)正越來越先進(jìn),而法律保護(hù)卻不完善,就需要從問題出發(fā)制定新的法律政策。但如果美國受到攻擊,應(yīng)該能 通過某些措施使損失最小化。盡管仍要充分考慮一次攻擊可能帶來的所有影響,但盡快確定正式的政策是非常重要的。