美國國防安全專家:需要新的網絡防御與對抗測量
由于預算削減及與中國局勢越來越緊張,五角大樓顧問小組建議加強美國網絡防御,同時培養發起新的進攻型網絡戰的能力。一篇未注明類別的美國國防委員會(DSB)報告《彈性軍事系統和高級網絡威脅》警告說:“對手就在我們的網絡之中”。這項歷時18個月的研究指出,美國IT基礎架構達不到要求,無法應對全球對手利用網絡和軍事情報設備發起的網絡攻擊。
這個特別小組建議,國防部(DoD)要帶頭對網絡攻擊發起“有力回擊”,加強公共和私有IT系統對抗攻擊的能力。它要求開發“階梯功能”,從保護已知漏洞到甚至采用核手段作為回應。為了避開冷戰威脅之嫌,專家小組辯解道,這種強硬系統可以打擊潛在攻擊者破壞軍事網絡的信心。
這份報告試圖將網絡戰爭與核威懾和冷戰聯系在一起,這讓許多分析師感到困惑。戰略與國際研究中心的網絡安全專家James Lewis指出,雖然這篇DSB報告指出廣泛的軍事網絡存在漏洞,安全問題不一而足,但是美國核力量使它帶上“另一層色彩”。Lewis懷疑這些威懾對網絡戰有用嗎?
小組成員由前DoD官員、行業管理者和科學人員組成。這個小組指出,這個警告源于對現狀的擔憂,因為美國軍事網絡受到滲透,并且所謂的“紅色團隊”已經使用隨手可得的互聯網工具攻擊DoD網絡防線。
這份報告還提到了“DoD網絡與系統的脆弱網絡防御狀態”。一個最驚人的事件出現在2008年,當時在佛羅里達州坦帕市的美國中央指揮部的停車場散落了一地的U盤。調查人員發現,至少有一個U盤被人撿起后插入到DoD的計算機上,然后病毒就進入了DoD網絡。
這份報告指出,軍事網絡越來越易受到攻擊,因為它們“建立在本身并不安全的架構上”。因此它依賴的脆弱技術成為美國敵人的香餑餑。除了升級防御措施,這個小組還指出,DoD還應該培養網絡進攻能力,即使參與網絡戰爭目前仍然存在廣泛爭議。DSB小組認為,美國網絡指揮部應該有軍事演示能力,同時招募一些進攻型網絡戰士。
在由國家安全局局長Gen. Keith Alexander主導的美國網絡指揮部成立3年后,前任國防部長Leon Panetta在去年提出了五角大樓的網絡戰略。Panetta說:“我們無法只通過改進防御技術而成功阻止網絡攻擊。如果我們檢測到一個危險攻擊,它可能會對美國產生嚴重的物理破壞,或者危險美國民眾生命安全,那么我們就必須采取手段解決這些可能妨礙我們保護這個國家的人。”
美國總統奧巴馬的國家安全顧問Tom Donilon指出,“有美國公司公開表示,他們非常擔心機密的商業信息和私有技術會以史無前例的規模被外國網絡入侵有計劃有目標地盜取。”他在亞洲協會的一次演講中施壓,要求承認威脅并停止攻擊,然后與美國一起“建立共同接受的網絡行為規范。”分析師Lewis指出,導致美國最近對網絡安全感到緊張的“導火索”可能源于去年被認為來自伊朗、針對銀行和沙特阿拉伯國家石油公司Aramco的計算機攻擊。Lewis說:“這個事件讓政府寢食難安。”
DSB小組還提出了一些確定貓抓老鼠式網絡戰爭進展的方法,可用于決定DoD應對措施的支出優先級。這些優先級仍在審查之中,因為最近需要考慮嚴峻預算削減,它已經在3月1日生效。大多數DoD項目都面臨整體8%的預算削減,時間從9月30日到本財年末。“自下而上”的審查將有助于確定五角大樓的開支優先級,這將是對于過去10年美國國家安全預算加倍后的新一輪緊縮期。除了減少IT開支,行政預算削減預計也會使為美國網絡指揮部工作的承包商減少。