登陆注册
49287800000008

第8章 信息安全的非传统安全特征(4)

由于海底光缆修复困难,这次大规模事故持续了很长时间,导致大批网民受到影响。包括Youtube、MySpace、Amazon等在内的美国网站大都不能访问;.COM等国际域名不能正常注册,域名注册机构无法受理国际域名的注册、续费、信息修改等;中国赴美留学办理工作大面积瘫痪,中国考生也无法参加申请法国留学的考试;国内部分电子客票预订网站不能正常使用,特别是国外用户短时不能登录这些网站预订电子客票;国内部分国际外盘交易平台完全瘫痪,国内投资者接收不到数据,也不可以进行下单;很多国外杀毒软件在中国内地没有升级服务器,使得数百万国内个人用户、数十万企业和政府局域网用户无法升级病毒代码库;由于微软的MSN服务器位于国外,1500万MSN用户难以正常登录,一些通过MSN对外联络的公司无法与客户联系,失去宝贵的商业机遇,一些重要文件也都被“困”在MSN邮箱里。

这次断网事故造成了一批“网络灾民”,根据一些网站调查,超过半数以上的人认为自己的生活和工作受到了严重影响,甚至感觉“度日如年”,急迫地等待光缆修复。

2.扩散性极强

全球联网的互联网,为信息安全事件迅速扩散提供了条件。除非将互联网这一代表了最新生产力发展方向的人类重要发明拒之门外,选择落后的发展方式,否则很难“独善其身”。

当1988年时年23岁的麻省理工学院学生莫里斯将后来被命名为“莫里斯蠕虫”发布到了当时还处于萌芽状态的互联网上时,这个虽然只有90行代码的蠕虫在短短的2小时内使世界上10%的联网计算机瘫痪。但这些计算机的总数也不过6000台而已。19年前的互联网是一个封闭系统,只供科研和军事机构使用,而如今它已向公众开放,信息安全事件的影响已经不可同日而语。

2001年的Nimda蠕虫病毒在短短24小时内即感染了超过220万台计算机,并导致约5亿美元以上的损失。到了2003年,SQL Slammer蠕虫在短短5天内就造成全球10亿美元的损失。而2003年8月的Sobig蠕虫则被视为当时传播最迅速的蠕虫,据ZDNET报导,仅仅在1天之内,美国在线(AOL)就收到高达1150万封携带Sobig.F的电子邮件。

3.连锁反应突出

1963年气象学家洛伦兹提出的“蝴蝶效应”正在社会生活各个领域广为验证:一只南美洲亚马逊河流域热带雨林中的蝴蝶,偶尔扇动几下翅膀,可能在两周后引起美国得克萨斯的一场龙卷风。其原因在于,事物具有普遍联系性,任何一样事物产生任何的改变,都会对世界万物产生或多或少的影响。在信息时代,“蝴蝶效应”带来的连锁反应后果是导致信息安全事件影响广泛的另一重要原因。由于各类基础设施之间有着极强的互依赖性,“多米诺骨牌”式的连锁效应会使信息安全事件迅速升级。对一个局部系统甚至一个点的攻击最终可能造成国家范围内的大规模基础设施灾难,而攻击者所做的可能仅仅只是推倒了第一块微小的多米诺骨牌而已。

也正是因为如此,美国《信息系统保护国家计划》中部署的第一项任务,就是确定关键基础设施资产及其互依赖性。在其安排的科研计划中,要求科学刻画基础设施之间的互依赖性,了解各种紊乱和错误在多个基础设施间的传播方式,促进对关键基础设施之间的关联、关联的影响以及关联的连带关系的科学理解。同时,美国还提出利用国家级的地理信息系统(GIS)基础设施数据库全面模拟和分析由复杂性和互依赖性而引入的脆弱性,极力减弱基础设施互联而可能带来的连锁反应。

四后果的严重性

国民经济和社会发展对信息技术的高度依赖是信息时代的重要特征,也是信息安全极端重要的根本原因。所有经济部门的正常运行,包括能源(电力、石油、天然气)、运输(铁路、航空)、金融、通信等都以网络与信息系统的安全保障为基本条件,国家已经全面建立在网络与信息系统的支持之上,信息安全事件动辄影响社稷安危,关系全民福祉。

1.推翻国家政权

信息战是信息安全关系国家安全的最直接形式。1991年的海湾战争,被各国军方认为是第一次把信息战从研究报告中搬上了实战战场。在这场战争中,美国特工利用伊拉克购置的用于防空系统的打印机途经安曼的机会,将一套带有病毒的芯片换装到这批打印机中,并在美军空袭伊拉克的“沙漠风暴”行动开始后,用无线遥控装置激活潜伏的病毒,致使伊拉克的防空系统陷入瘫痪。2003年的伊拉克战争开始之时,美军就以电子邮件方式向伊拉克军事和民事官员发起攻心战,劝告他们不要再支持萨达姆·侯赛因,同时要求他们提供有关伊拉克大规模杀伤性武器的情报,并且劝他们不要使用生化武器。在当时的伊拉克,互联网还是稀有事物,仅有一小部人可以接触到它,美国相信能够收看电子邮件的人都是伊拉克的精英分子,以此方式来瓦解他们的斗志。

据英国《简氏防务周刊》2003年8月报道,美国在伊拉克战争中使用的信息战方法包括以下几种:

(1)美海军继续了“持久自由”行动期间使用F/A-18“大黄蜂”多用途战斗机投放心理战传单的做法,在伊拉克战争中投放900多万份传单。

(2)采用“通信拥塞”战略,阻断伊拉克军队大多数通信频段,迫使伊军通过容易被破坏或容易被美军截获的频段发射通信信号。其中的一个例子就是在战争爆发前夕破坏伊拉克的光纤通信,迫使伊拉克军队使用更容易被截获的高频无线电信号。

(3)美国在刚开战的几天里建立了金属箔通道,反射雷达干扰信号,这可以使己方飞机避开伊拉克防空雷达。

(4)使用机密网络战工具,主要用于将信息直接发送给关键性的指挥人员,帮助判断大型心理战或对特殊目标进行认知管理战的效果。

除信息战之外,网上意识形态渗透与反渗透、窃密与反窃密的斗争也十分激烈,特别是在当今时代大规模军事对抗逐渐减少的形势下,网络成为维护国家安全的主战场,信息安全始终是决定政权生死存亡的大事。

2.瘫痪国家基础设施

网络与信息系统在国民经济和社会发展中的基础性、全局性作用正日益增强,保护国家关键基础设施所依赖的基础信息网络和重要信息系统的安全是国家经济稳定运行的关键。除此之外,国家关键基础设施还是信息战中敌方的重点攻击目标,攻击后果极其严重。虽然根据国际法,战争中禁止攻击平民和民用目标,但每一个积极发展信息战能力的国家,都不可能无视攻击电力、金融、交通等民用基础设施的信息系统对战争可能产生的决定性影响,都不可能不将打击对手的经济命脉作为战争迅速取胜的关键。

自始至终,美国都高度关注关键基础设施的信息安全问题。《信息系统保护国家计划》特别给出了美国电力系统的轮廓,以此说明电力系统信息安全对国民经济各领域的重要意义。北美电力可靠性委员会在2002年5月专门制定了《电力部门对关键基础设施保护挑战的回应》,研究了北美电力系统所受到的威胁和所具有的脆弱性,致力于对整个电力部门提供物理和电子保护,其中包括监控、检测、培训和演习。

然而,即使在这样的高度警惕和高强度的保护之下,美国及加拿大部分地区还是在2003年8月14日发生了历史上最大的停电事故,受影响人数达到5000万人,整个社会陷于混乱。

当时的美国媒体曾怀疑“冲击波”病毒涉嫌造成大停电事故,一度引起对“微软产品”以至信息安全的“信任恐慌”。但著名安全机构SecurityFocus的数据表明,2003年8月14日发生的美国及加拿大部分地区史上最大停电事故是由软件错误所导致:位于美国俄亥俄州的第一能源公司下属的电力监测与控制管理系统“XA/21”出现软件错误,负责预警服务的主服务器与备份服务器接连失控。预警系统崩溃后,没有接收到更多的警报,更无法向外传播,导致操作员在发现异常时已无法控制整个局面。

同类推荐
  • 领导干部信息化基础

    领导干部信息化基础

    本书共分6章,分别介绍了计算机网络综述;信息化的三个主要领域,即电子政务(政府信息化)、企业信息化和电子商务;PowerPoint2000中文演示文稿等内容。
  • 互联网创业前奏曲(第二部)——网站运营之人性、策略与实战

    互联网创业前奏曲(第二部)——网站运营之人性、策略与实战

    本书是《互联网创业前奏曲》系列的第二本书,是作者多年互联网实践经验和业界观察的总结,是国内罕有的关于互联网网站运营和用户心理结合的书籍,用通俗的语言阐述互联网运营背后的人性驱动。你想互联网创业吗?你是否在为找不到好的互联网运营策略和方法而发愁?你非常想了解互联网行业?你是否在为自己不了解互联网运营而苦恼?本书针对这些问题列举了很多互联网运营的案例,帮你制定运营策略,更好的修炼和提升运营功力。
  • 图说电子计算机

    图说电子计算机

    今天人们谈到计算机常常会把它和网络联系起来。20世纪90年代兴起的因特网其影响之广、普及之快也是大家始料未及的,也从没有一种技术能像网络一样日新月异,并迅速地改变着我们的学习和生活方式。因特网大大缩小了时空界限,为我们提供了快捷方便的交流途径。在未来10年内,计算机又将会有怎样飞速的发展呢?在互联网上进行医疗诊断、远程教学、电子商务、视频会议等活动已经实现,未来的互联网的传输速率将会提高100倍,大家可以随时随地连接到因特网上,更方便地进行交流、沟通和开展商务活动。
热门推荐
  • 好学成神

    好学成神

    吾乃一介小白,原各位喜欢我的小说。谢谢!
  • 学生时代:永远不变的友谊

    学生时代:永远不变的友谊

    在高中时代,从小玩到大闺密遇到了生命中的白马王子,与情敌的纠纷不断差点丧命。
  • 小呆和呼呼

    小呆和呼呼

    小说是作者本人故事,讲述了一个普普通通的女孩子在十七岁那一年遇见了她的满天星辰……
  • 我的最后人间

    我的最后人间

    被医生下了死刑宣告的我剩余时间只剩下七天,医生让我好好利用告别人世,到这时我才发现我自己活了这些年完全不是为自己而活的,我开始为自己剩余的人生做了我自己想要做的事……
  • 我在你心上

    我在你心上

    闹市之中难得清静,有这么一位文艺范的女子为了少年时的梦想,毅然决然在闹市之中开了“你在我心上”,一家集书店、咖啡屋和花房三合一的店铺,她每天静候在一角,看书、品咖啡、写小说,对着每一个到来的客人露出最明媚的笑容,在繁华喧嚣里带给他们温暖缱绻。当她对他一见钟情时,最爱做的事还是为他调制各类咖啡。他本是最淡漠的存在,幼时的打击一度让他濒临崩溃,在获得无上荣耀之后趋于自闭。在好友极力推荐下,他慕名来到这家身处闹市的静店,只一眼就被深深吸引,之后的每一天他都上这来坐坐,享受着许久不曾有过的宁静平和。他心想,他终于还是被救赎了。然后在这里,他遇上了那个救赎他的人,温暖明媚的她。我在你心上?你在我心上。
  • 明星之全能抽奖系统

    明星之全能抽奖系统

    叶琛一睁眼,发现自己穿越到了平行世界,突然,一道电子合成音出现在叶琛耳边“系统启动中……”
  • 超级抽奖诸天

    超级抽奖诸天

    没有简历额O(∩_∩)O~哈哈……O(∩_∩)O……
  • 有点幸运

    有点幸运

    怀揣着的是梦想,一是母亲的遗愿……遇见了他和他,是幸还是不幸……
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 网游之你是我的唯一

    网游之你是我的唯一

    在游戏中和现实中都一向呼风唤雨的S市第三企业千金许蔚然本以为除了哥哥许锦翔外没有人治得了她,没想到游戏中突然出来个大神向她求婚,而且现实中,S市第一企业的总裁楚汪洋也对她倾心已久。刚开始她总是不肯承认他们之间的关系,可是在他们结果了种种事情后才知道,他们早已离不开对方...许蔚然:你能说你是初恋?楚汪洋:你是我的唯一......