<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美專家談委大斷電:網絡攻擊關鍵基礎設施是顛覆政權的有效手段

    VSole2019-03-13 05:02:02

    本周委內瑞拉正在忍受近期以來最嚴重的停電事件,政府屢次聲稱此次大面積停電斷網是國外網絡攻擊所為,目的是把總統拉下馬。事實上,委內瑞拉的停電事件很可能是因為其電力設施長期缺乏資金和維護引起的,但是外國敵對勢力通過操縱一個國家的電網迫使其政權更迭的思路卻是非常現實的。

    早在2015年,我就探索過“網絡先發制人”("cyber first strike", 見注[1])的概念。網絡戰,作為一種單獨或混合存在的戰爭形態,逐漸受到各國政府重視,它可以在傳統入侵(熱戰)之前削弱敵方,或者以強有力且事后否認的方式影響國外政權更迭。當時,為了研究用于暗中破壞敵對國家的合理合法的戰術,國家安全界討論頻次日益增長的話題有:中斷能源和自來水供應、擾亂交通模式、阻礙或干預網絡連接、使智能家居系統陷入混亂、甚至遠程觸發核電站熔毀。

    至于委內瑞拉停電事件,像美國這樣的政府遠程干擾電網造成停電的猜疑是十分現實的。遠程網絡操作基本不需要特工接近目標設施(不留地面入侵痕跡),因此是理想的可抵賴的攻擊手段。考慮到美國政府對委內瑞拉政府的長期關注,很可能美國勢力已經深深地滲入委內瑞拉關鍵基礎設施網絡里,從而使干擾電網的操作直截了當。委內瑞拉陳舊的網絡和電力設施對這種干擾操作毫無抵抗之力,而且相對(先進的網絡和電力設施)來說更容易被抹去國外網絡攻擊的痕跡。

    像委內瑞拉上周經歷的大面積停電斷網事件也是照搬現代網絡劇本。在交通高峰期切斷電源,確保對民間社會施加最大影響,并形成媒體大肆渲染的末世景象,正符合傳統影響行動(influence operation)的模式。我在2015年總結中提出的戰術之一,就是在社會動蕩且候任政府成熟時,布置一個停電斷網的倒計時并如期執行,以摧毀現任政府的執政合法性。

    另一方面,由于電網經年累月管理不善,停電在委內瑞拉已是司空見慣。不需要美國國家安全局的幫助,該國電網自己就可以引起下一次停電事件。甚至可以說,上周的停電更可能只是發電和配電設備維護不善的自然結果,而不是美國有針對性的網絡攻擊。

    然而,這正是網絡戰作為一種影響工具如此強大的原因。大多數國家,包括美國,都對其老化和日益超載的公共基礎設施感到擔憂。因設備故障或輸電線路過載而停工的發電廠更可能被歸咎于投資不足,而非外國網絡攻擊。引起大規模山火的電力線故障很可能是預防維護工作不力導致,而非蓄意的外國破壞。

    影響行動旨在無聲地推動一個國家走向一個特定的結果。老化的公共基礎設施為此類行動提供了一個完美的工具。當發生故障時,即使該基礎設施是由私人公司擁有和維護的,民眾也會指責政府官員瀆職,咒罵他們沒有充分發揮監督作用。針對公用設施的網絡攻擊能夠破壞現代生活的各個方面,而不會對發起國造成不合理的風險,這使得它成為幾乎完美的武器。

    綜上所述,過去一周委內瑞拉的停電極有可能是該國自身基礎設施問題積累形成的簡單結果,而不是美國旨在推翻馬杜羅總統的有針對性的網絡行動導致。然而,無論停電事件是蓄意而為還是意外發生,都無法斷然低估美國或其他外國介入的能力,這展示了利用網絡手段攻擊公共設施的不可思議的力量。這樣的電力和網絡中斷狀態會很快使民眾反對政府,同時幾乎不可能找到外國介入的證據。

    最后,不管過去一周委內瑞拉發生了什么,基于網絡的基礎設施攻擊很可能作為現代戰爭的武器繼續發展。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周委內瑞拉正在忍受近期以來最嚴重的停電事件,政府屢次聲稱此次大面積停電斷網國外網絡攻擊所為,目的把總統拉下馬。事實上,委內瑞拉的停電事件很可能是因為其電力設施長期缺乏資金和維護引起的,但是外國敵對勢力通過操縱一個國家的電網迫使其政權更迭的思路卻是非常現實的。
    8月28日,2021北京網絡安全大會(簡稱BCS2021)技術峰會正式召開。
    同時明確提出新建大型及以上數據中心,綠色低碳等級達到4A級以上。經自主申報、地方推薦、專家評審等環節,工信部遴選出32個大型數據中心和12個邊緣數據中心,已經作為首批國家新型數據中心予以公布。中國信息通信研究院云計算與數據研究所全程支撐了整個過程,預計今年還將組織2022年度的申報。2022年正式出臺補貼相關細則,更好地推動了優秀項目落地。
    研究關基面臨的合規性要求、現實風險和問題,開展體系化防護頂層設計具有重要意義。關基安全保護條例主要內容2021年4月,國務院第133次常務會議通過《關鍵信息基礎設施安全保護條例》,自2021年9月1日起施行。第五章“法律責任”處罰條件和處罰內容。關基安全保護條例為關基體系化防護頂層設計奠定了堅實基礎。以下從十個方面來說明大型企業進行關基防護體系化設計的思路與方法。
    統計數據顯示,從2012年到2022年,中國網民規模從5.64億增長到10.51億,互聯網普及率從42.1%提升到74.4%,形成了全球最大、生機勃勃的數字社會。數字基礎設施已成為支撐全面建設社會主義現代化國家的戰略性公共基礎設施。蘇竣認為,這條路的出發點和落腳點,正是讓億萬人民共享互聯網發展成果。超90%的省級行政許可事項實現網上受理和“最多跑一次”。
    GoUpSec對今年全國“兩會”上各界委員與代表的網絡安全建議和提案進行了整理和匯總,內容涵蓋個人信息保護、數據安全、智能網聯汽車、人工智能新型教與學、無障礙智能通信等方面,期待跟大家共同探討與切磋。
    曾幾何時,一篇“量子加密也不安全了,中國科學家發現重大隱患”、“現有量子加密技術可能隱藏著極為重大的缺陷”的文章在網上迅速傳播開來,一石激起千重浪,一直以來我們認為量子加密技術絕對安全的加密技術,該文的報道徹底顛覆了大眾的認知,到底量子保密還安全嗎?
    在本次專訪中,英偉達首席安全官David Reber討論了其公司產品線的復雜性及其對安全的影響。Reber提出了一種“生態系統安全觀”,認為知識和信任在保護企業的網絡安全免受破壞方面發揮著至關重要的作用。對話還闡明了數據保護和防止泄露之間的相互聯系,監控數據供應鏈以及客戶在安全體驗等方面的重要性。Reber持有賓夕法尼亞州立大學信息科學與技術學士學位。
    美國選擇互聯網領域,自信美國在技術上有絕對的優勢,這一仗中國不可能贏?總部位于英國倫敦的國際戰略研究所(IISS)上月28日發布的一份報告宣稱,美國全球唯一的頂級網絡強國,中國、俄羅斯、英國等位于第二梯隊。而這份報告還預測稱,中國方面至少10年內無法追上美國的網絡能力。不過可笑的,既然中國網絡如此落后,如何攻擊美國網絡呢?這不是自相矛盾嗎?難道這個IISS故意抽美國政客的底火嗎?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类