自主可控方能不被受制于人
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
专
日前,美国五角大楼出于信息安全考量,决定由Windows逐步转入以Linux为基础的操作系统。
俄罗斯国防部将所有办公电脑使用的微软正版Windows视窗操作系统改为国产的Astra Linux,成为俄军唯一操作指挥系统。
Astra Linux操作系统自带办公应用软件,并使用“黄蜡纸”电子文件流通系统进行加密的信息传输,具有独一无二的信息保护功能。
由此可见,网络安全战上升为国家战略范畴,其安全防泄密将是重中之重。
说起网络泄密,我们自然就会提起背后黑手——黑客。
所谓黑客,英语意思是Hacker,通常是指对计算机科学、编程和设计方面具高度理解的人。
媒体通常是指那些专门入侵他人网络系统进行不法行为的计算机高手。
美国凯文•米特尼克被媒体称为世界上头号电脑“黑客”。
1983年,他被发现使用一台大学里日前,美国五角大楼出于信息安全考量,决定由Windows逐步转入以Linux
为基础的操作系统。
俄罗斯国防部将所有办公电脑使用的微软正版Windows
视窗操作系统改为国产的Astra Linux,成为俄军唯一操作指挥系统。
Astra
Linux操作系统自带办公应用软件,并使用“黄蜡纸”电子文件流通系统进行加
密的信息传输,具有独一无二的信息保护功能。
由此可见,网络安全战上升为
国家战略范畴,其安全防泄密将是重中之重。
自主可控方能不被受制于人
■ 魏岳江
的电脑擅自侵入今日互联网的前身ARPA网,并通过该网进入了美国五角大楼的电脑,1988年他被执法当局逮捕而被判在加州的青年管教所管教了6个月。
时至今日,黑客在互联网上已经不是新的词汇,军方称之为网络战士。
以往,互联网诞生前,窃取和搜集情报靠窃听器和间谍,而现在进入互联网高度发达时代,对情报机构来说是一把“双刃剑”。
一方面,各国情报机构可采用多种互联网技术对目标对象的网站进行破译和攻击;另一方面,又要防止自己的秘密信息被泄露到互联网上。
由于从互联网上获取情报信息量大、机密等级高、时效快、成本低等方面的原因,互联网已成为各国情报战的一个重要战场。
建立专用专管内网,靠加密互联网保密
近年来,世界很多国家军队不仅加强了网络空间的防卫能力,还在开发网络攻击能力。
与此同时,各国政府机构和军队的情报网络遭到攻击的案例屡见不鲜。
基于此,加密互联网建设被列为世界各国军民融合重要议事日程。
美国国防部拥有两个专用互联网(使用互联网技术,但不直接连接公共互联网)。
其中之一:“加密互联网协议路由器网络”则是一个加密网络,所有流量都经过加密,可以用于传输绝密内容。
另一个:“非加密互联网协议路由器网络”是一个非加密网络,是世界上最大的专用网络,也是美军使用的主要网络。
自从上世纪80年代建立以来,“非加密互联网协议路由器网络”的规模不断扩大。
自2005年以来,美国国防部为了加强网络安全而进行了多次大规模行动韩军已将行政网络和个人电脑的网络彻底地分离了,并阻止外部人员接近行政网络,从2010年开
. All Rights Reserved.
30
中国军转民
31
专
始禁止使用U盘等储存媒介,以防止情报泄露或感染病毒。
日本防范黑客盗取或者篡改电脑内储存信息的设备主要来自于以美国为主的海外电脑网络系统公司。
在全日本范围内使用的防范系统中,日本企业开发的产品不足10%。
虽然日本防卫省一直以来非常重视网络安全,但所有防范手段未能奏效。
据披露,驻地和基地之间相互连接的高速、大容量通信网络遭到网络攻击,陆上自卫队系统遭入侵时而发生。
经确认,这是利用防卫省系统漏洞进行攻击的招法。
“防卫情报通信基础”分成“部外系系统”和“部内系系统”,前者连接外部网络,后者是有关人士交流内部情报的系统。
为防止病毒经由电子邮件入侵电脑,两套系统是分离的。
不过,个别电脑同时连接两套系统,在进行切换使用时没有完全分离出现漏洞。
可以认为,攻击者是利用这一漏洞进行了有效攻击。
早在2014年3月,日本防卫省创设“网络防卫队”以提高应对网络攻击的能力,该部门除以每天24小时态势监视通信状况外,还引进了高级分析装置。
然而,原本被认为“安全”的系统其实存在多处漏洞。
基于此,日本政府决定在2017年度预算中纳入超过25.5亿日元(约合2162万美元)的经费用于助推民间企业的研发工作。
有盾就有矛。
加密互联网无论如何加密,也难逃攻击。
一些黑客还经常使用“广泛撒网”的战术,对付那些从物理上同互联网隔开的军用网络和计算机。
他们将一些木马病毒散布到特定的网络中,如果敌军方的移动存储设备不幸中毒,那么一旦该存储设备被接入军内计算机或网络,木
马病毒就开始疯狂复制、下载秘密信
息,并将其隐藏在移动存储设备中。
一旦此移动存储器被再次接到链接互
联网的计算机上,那么这些机密信息
就会通过互联网自动转发到黑客部队
的手中。
据称,前段时间发生的日本
“宙斯盾”资料泄密事件中,存储“宙
斯盾”机密信息的硬盘链接到互联网
后,就是首先被日本网络监察人员发
现了蛛丝马迹。
自研软件系统,靠断枝保密
从信息安全看,仅仅依靠相关
政策、法规和保密技术是不够的,
还必须大力开发自己实用且操作性
能强的系统软件、应用软件,是全
面提高信息安全保密能力的有效途
径。
目前,网络间谍为刺探和获取
有价值的情报信息,采取多种高科
技手段和措施,或在计算机芯片上
做手脚,在编制程序中暗设代码或
预留“后门”,或在软件上设计“活
口”程序,然后在一定范围内通过
有线或无线将其激活,把其中的各
种信息神不知鬼不觉地收进自己的
“口袋”。
有的黑客间谍在开发新
软件中安插窃密技术。
如将事先设
计好的带有窃密功能的软件免费提
供给对方使用,或是在网上设制“新
软件”,通过对方下载使用等途径
来打入其内部,获取对方网络中的
各种有价值的情报和信息。
海湾战
争爆发前,美军利用伊拉克为其防
空系统购买电脑的机会,派人秘密
将载有病毒的芯片置入电脑,通过
法国卖给伊拉克。
战略空袭前,以
无线遥控的方法将隐蔽的病毒激活,
致使伊拉克的预警指挥通讯和火力
控制系统陷入瘫痪,战争刚刚开始
就蒙受了巨大损失。
面对网络技术
安全形势日趋严峻,外军都不断加
大投入,自研软件系统,装备国产
或者军队自制电脑。
有的将用于军
队和国防建设需要的计算机与国际
互联网实施物理隔绝,立足于国产
设备,加强军用计算机的抗毁、抗
干扰、抗电磁泄漏能力。
有的充分
利用现代计算机技术,从芯片级着
手开发自己的军队信息网络产品,
做到军队专用。
有的对使用的硬件
产品进行安全检测,未经安全检测
的硬件产品不得使用,更不能进入
军网投入运行。
2006年2月,日本
各大媒体纷纷报道了日本海上自卫
队“朝雪号”驱逐舰的机密情报在
网上被曝光的新闻,包括该舰使用
的呼叫信号、密码表、紧急呼救电话,
甚至舰上人员的年龄、身高等细节
均在网上曝光。
此次事件被称为日
本防卫史上最大的泄密灾难。
调查
发现,泄密的原因是日本防卫厅的
工作人员擅自使用私人电脑存储秘
密信息并接入互联网。
日本防卫厅
为此耗费40亿日元购入56000多台
电脑,直接发给工作人员使用,同
时禁止工作人员私购电脑处理公务。
日本自卫队自1997年起,开始推行
办公电脑政府配给制,在自卫队内
部使用自制配发的专用电脑,防止
军事信息外泄。
印军正采取对指挥
控制系统的各个信息单元,如武器
制导系统和监视系统定时更换内置
密码,以防止敌人识别并利用诱导
控制信号操纵己方网络。
印军希望
私营部门能够积极参与网络安全先
进技术的开发,减少军队对外国技
术的依赖,并希望私营企业在密码
技术、芯片技术、操作系统、全球
定位系统、网络战以及网络、数据
安全技术上与军方展开合作。
. All Rights Reserved.
中国军转民 。