查看原文
其他

美国将于2016年展开针对中国、俄罗斯、伊朗与朝鲜的“网络军事演习”

2015-11-14 E安全


展望2020年,俄罗斯军方逐步开始在北极部署队伍,其部分目标在于对负责为美国部队运送物资的联邦快递网络进行入侵。


这绝不是在危言耸听,事实上根据美国国防部的一系列警告,网络空间已经成为未来战争当中非常重要的一大组成部分。


很明显,美国的一部分立法委员会委员希望能够在这一最新军事领域当中投入更为庞大的推动力量。


作为一项前所未有的举措,美国国会已经向美国网络司令部发出命令,要求其组织以俄罗斯、中国、伊朗以及朝鲜为假想敌的模拟网络“军事演习”。这项演习预计将涉及在伍军人、平民以及相关承包商,旨在抵御未来五到十年内可能由上述各国发起的网络攻势。


美国参谋长联席会议将“组织一系列军事演习”,从而规划“美国网络司令部的战略、假设以及应对能力,从而避免由中国、伊朗、朝鲜以及俄罗斯等拥有发动网络攻击能力的各国可能于2020到2025年间进行的、指向美国本土各目标的大规模网络战争,”决策制定者们在2016年美国国防授权法案当中写道。


在本周二经过国会方面初步审议之后,这份法案正在等待巴拉克·奥巴马总统的签字认可。


经过在内华达州沙漠当中的数十年研究,目前美国军方已经利用飞机、坦克等常规武器进行过多次军事演练。而自2010年以来,网络司令部方面则开始以模拟方式进行着类似的实战演习活动。


不过这还是美国国会第一次将国外网络敌对方作为假想对手,要求五角大楼以此为基础做出相应举措,以避免可能对美国公民日常生活造成直接威胁的网络活动。


此次军事演习的实际结果必须要在2016年秋季交付至立法委员会手中。


军事演习当中往往包含着各类大规模实践流程,例如“网络夺旗(Cyber Flag)”项目,即由内华达州内利斯空军基地每年举办的“红旗”信息安全培训演练,Maverick网络防御公司创始人Rob Bagnall指出——这家承包商负责支持各情报机构的年度网络演习事务。


“相关演练涉及来自各个地区的数百名参与者,”他解释称。举例来说,网络旗帜团队的成员包括各分支机构、CYBERCOM以及来自不同地区的多个政府工作部门。


中国的发展野心可能意味着潜在的技术安全威胁

在过去一年当中曾经出现过多次可能由政府方面支持的黑客攻击迹象,而美国国家安全机构的领导者们也不再含糊其辞,转而公开提到了需要为此负责的各个国家。


今年6月,美国国家情报局主任James Clapper直呼中国为21.5万条人事管理局背景调查记录泄露事件的“首要嫌疑人”。


而今年早些时候,奥巴马亦指出正是朝鲜政府造成了一年前索尼娱乐集团知识产权与人事记录泄露、外加计算机设备损坏的“网络事故”。


而在俄罗斯方面,Clapper声称美国情报委员会已经于9月10举行了听证会,论证了俄罗斯将自有网络命令以侵略性方式加以注入,其部分实施手段包括“将恶意软件插入至敌方的命令与控制系统。”他同时补充称,“俄罗斯国内的网络工作人员正在努力开发各类机制,旨在以远程方式访问各类负责进行关键性基础设施托管的工业控制系统,”此类系统包括供电网络以及交通运输体系等等。


今年早些时候,在一次参议院军方服务委员会的听证会当中,Clapper证实于2014年针对拉斯维加斯金沙集团的一次知名破坏性网络攻击正是由伊朗政府所发起。


一部分政策制定者指出,由上述四个国家发起的战时网络攻击将具备极为可观的规模与强度,与之相比去年的索尼事件只能算是小打小闹。


“如果与中国、俄罗斯、伊朗或者朝鲜这类国家正式开战,我们将意识到‘网络战争’的范畴远远不止窃取社交安保号码或者从好莱坞娱乐公司决策者处收集八卦邮件那么有限,届时真正亮相的将是能够打垮整个现代化军事指挥系统以及与Stuxnet相类似的数字化武器,”新美国基金会智囊团战略师兼高级研究员Peter Singer在接受采访时指出。


作为由美国-以色列联合建立的项目,Stuxnet病毒甚至顺利劫持了伊朗核设施当中的计算设备。


“令人担忧的是,美国五角大楼去年进行的武器测试发现每一个重要武器项目当中都存在着多种能够为网络攻击活动所利用的显著安全漏洞,”Singer补充称。


这份防御法案还要求美国国防部在未来四年内坚持对每款武器系统进行扫描以预防其成为黑客的入侵窗口。


今年由Singer与August Cole合著的《幽灵舰队:下一次世界大战小说》已经正式出版。其中August Cole正是大西洋国际安全委员会的客座高级研究员,他在书中确立了中国在世界网络对抗当中的领导地位。


举例来说,其提到在2020或者2025年,中国不仅能够通过软件攻击打击美国军方的武器,同时也能够对硬件本身进行摧毁,Singer表示。他同时指出,利用那些由中国制造的标准化微芯片,其甚至有能力对F-35等美军武器系统进行直接破坏。

分享即是关怀……

欢迎大家访问E安全门户站点www.easyaq.com

请关注 E安全 微信公众号

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存