3月6日訊 根據(jù)美國五角大樓科學顧問發(fā)布的一份最新報告顯示,至少在未來十年之內,俄羅斯與中國等網(wǎng)絡超級大國將有能力對美國的各重要行業(yè)——例如銀行與電信——發(fā)起毀滅性的在線攻擊,且攻擊影響將“遠遠超過美國軍方的一切防御能力水平”。
這份于上周發(fā)布的《國防科學委員會網(wǎng)絡威懾專題小組最終報告》文件指出,美國軍方本身對于信息技術同樣存在著“深刻與廣泛的依賴”——這意味著其極具受到網(wǎng)絡攻擊的危害,并最終導致美國無力對這種在線行為予以還擊。
E安全備注:美國國防科學委員會網(wǎng)絡威懾專題小組成立于2014年,由約翰·霍普金斯大學應用物理實驗室的詹姆斯·戈斯勒與前任國防部網(wǎng)絡政策官員詹姆斯·米勒共同主持。小組成員則多為網(wǎng)絡專業(yè)人士及學界帶頭人,包括哥倫比亞大學的杰森·海勒、海軍戰(zhàn)爭學院的馬丁·里比奇以及前美國NSA副主任克里斯·英格里斯。
這份報告顯示,如果不具備明確的報復能力,美國將無法有效阻止此類網(wǎng)絡攻擊,而這種情況將“給美國帶來嚴重威脅,導致美國處于不再可靠的戰(zhàn)略地位。”
因此,專題小組建議五角大樓方面必須建立一整套網(wǎng)絡彈性與還擊能力,并將此稱為“警戒線(thin line)”元素——用以確保美國能夠在遭遇大規(guī)模意外網(wǎng)絡攻擊后發(fā)起反擊并有效“憑借力量對網(wǎng)絡大國的攻擊予以威懾”。
甚至像伊朗與朝鮮這樣的地區(qū)性國家也“越來越有可能利用自有或者采購獲取的網(wǎng)絡工具對美國國內的關鍵性基礎設施施以災難性的打擊。”
美國政府當局必須“與私營部門開展合作,加強相關努力以保衛(wèi)并改進美國國內各關鍵性基礎設施的網(wǎng)絡彈性”,從而降低受到上述流氓國家次級網(wǎng)絡攻擊(E安全備注:這里美國把來自俄羅斯和中國的原創(chuàng)性網(wǎng)絡攻擊稱為主要或者一級網(wǎng)絡攻擊。而來自伊朗及朝鮮的利用部分原創(chuàng)及采購惡意工具組織的網(wǎng)絡攻擊稱為二次或者次級網(wǎng)絡攻擊。)影響的可能性。“絕對不能容許此類勢力利用網(wǎng)絡武器——而非核武器——對美國實施災難性攻擊。”
最后,這份報告指出,“目前多個國家乃至非國家行為方擁有對美國發(fā)起持續(xù)性網(wǎng)絡攻擊及高成本網(wǎng)絡入侵活動的能力,盡管單次活動看似無關緊要……但‘上千次黑客攻擊’將最終給美國帶來嚴重后果。”
設置網(wǎng)絡恢復能力框架以應對網(wǎng)絡威脅
除了建立起一整套“警戒線”網(wǎng)絡彈性還擊能力之外,這份報告還建議美國政府在網(wǎng)絡安全領域的另外兩個層面推動相關舉措。
美國軍事計劃應“調整”其威懾姿態(tài),從而應對每一類敵方可能采取的潛在攻擊活動。“且相關工作必須涵蓋從和平時期到‘灰色地帶(或者稱混合戰(zhàn)爭)’沖突再到危機乃至戰(zhàn)爭的一切情況……在這方面,不可能存在單獨一項適用于所有狀況的方案。”
另外,整個國家亦必須努力改善科學委員會所謂之 “基礎能力”,具體包括網(wǎng)絡攻擊歸因能力; 軍方、民事政府以及私營部門所擁有之關鍵性基礎設施的網(wǎng)絡恢復能力; 以及“可用于增強各最重要美國關鍵性基礎設施的網(wǎng)絡安全創(chuàng)新技術”。