周鸿祎:不要再假装鸵鸟看不见,网络战早已不宣而战
2019-08-21 18:36 网络战 网络安全 周鸿祎

当今,网络战早已不是敏感话题。人民日报、新华社、光明日报都发多篇文章谈网络战时代已来。就在刚刚过去的第七届互联网安全大会(ISC2019)上,360集团董事长兼CEO周鸿祎曝出金句:网络战,不宣而战。

微信图片_20190821113327

没有战鼓雷鸣,网络战早已秘密开战

1.不分战时平时

网络战没有宣战,没有明显的开始和结束时间。

在传统战争中,不管是冷兵器的肉搏,还是在热兵器的厮杀里,抑或是现代战争中,我们会先听到战鼓先雷鸣,国与国之间会正式下战书。

但网络战不区分战时平时,不知道什么时候开始,什么时候结束。本次ISC大会上,周鸿祎讲到,“虽然今天各国看起来并没有跟任何国家宣战,但其实各国都在构思如何在对方的网络里发现漏洞,渗透和潜伏。”只要今天它想发动战争了,它就可以指挥其网络作战部队,在计算机的一端,动动手指,敲击发送一段代码,就能唤醒早已在对手核心设施中埋伏的木马病毒,不容对手反应,该国的电力、通信、金融、交通等各种基础设施就可能陷入瘫痪。

2. 高度隐秘

之所以网络战能不宣而战,一个重要原因,是其极具隐蔽性,在毫无知觉下,就能给予敌国致命一击。

在这方面,无论是伊朗核设施遭受“震网”攻击瘫痪,还是乌克兰电网大面积瘫痪,都是“不宣而战”、“匿名攻击”、“出其不意”、“攻其不备”的典型案例。包括在今年6月,美国《纽约时报》就爆料称,美国政府官员承认,早在2012年就已在俄罗斯电网中植入病毒程序,可随时发起网络攻击。

这里必须提一句,由于网络战的隐秘性,谁敢说这仅仅是对俄罗斯一个国家的威胁?或许在看不见的地方,某些大国的“病毒程序”早已渗透到诸多国家的系统中。悄悄地,网络战早已在干!

3 长期潜伏渗透

网络作战需要花相当长的时间通过攻击手段进行潜伏、渗透到基础设施网络里,因此,潜伏渗透本身是网络攻击的一个重要组成部分。

长期潜伏只是表象,更为重要的是,要知道它潜伏在干什么?本届ISC大会上,360集团首席安全技术官郑文彬就指出,国家级黑客在长期潜伏中,做的最重要一件事就是收集一国的信号情报。信号情报(SIGINT)是一个总称,包括通信情报(COMINT)、电子情报(ELINT)以及量度与特征情报(MASINT)系统。电子情报指从外国的核爆炸或电磁辐射源发出的非通信电磁辐射中获得的技术情报和地理位置情报。所以在潜伏期间,攻击者完全能有机会收集被攻击国家的电子情报、基础设施信息以及国家的安防策略体系。而这是关系一国国防安全最为重要的内容。 

就在前不久,就有媒体曝出:特朗普决定重新授权美国国家安全局(NSA)间谍(监控)计划,这意味着,全球将再次陷入一个极其恐怖的“网络安全浩劫”之中。

微信图片_20190821113333

2019ISC大会上,公安部网络安全保卫局巡视员、副局长、总工程师郭启全也表示,中国是反对网络战,特别是国家间的网络战,但是面对网络战的威胁,必须有所应对。

因此,面对不宣而战的网络战,周鸿祎表示,360愿与各方共建分布式大脑为国家打造“看见”网络攻击的能力!