????對(duì)抗網(wǎng)絡(luò)入侵需要決心與投入
????“棱鏡門(mén)”事件的主角美國(guó)國(guó)家安全局(National Security Agency,簡(jiǎn)稱NSA)是美國(guó)最為神秘的情報(bào)機(jī)構(gòu),由于過(guò)于神秘,完全不為外界甚至美國(guó)政府其他部門(mén)所了解,所以它的縮寫(xiě)NSA經(jīng)常被戲稱為“No Such Agency”(查無(wú)此局)。
????NSA是全世界單獨(dú)雇用數(shù)學(xué)博士、計(jì)算機(jī)博士和語(yǔ)言學(xué)家最多的機(jī)構(gòu),它的總部建筑面積為15公頃,位于華盛頓以北的馬里蘭州米德堡,在距巴爾的摩市華盛頓公園幾百米遠(yuǎn)的森林中,其規(guī)模比中央情報(bào)局總部還大,號(hào)稱“神秘迷宮”。美國(guó)國(guó)家安全局最早是1952年根據(jù)杜魯門(mén)總統(tǒng)的一項(xiàng)秘密指令從當(dāng)時(shí)的軍事部門(mén)中獨(dú)立出來(lái),用以加強(qiáng)情報(bào)通信工作,是美國(guó)情報(bào)機(jī)構(gòu)的中樞,也是一個(gè)超脫于美國(guó)政治制度之外的特權(quán)機(jī)構(gòu)。
????“美國(guó)國(guó)家安全局擁有一群世界一流的計(jì)算機(jī)專家和網(wǎng)絡(luò)安全專家,他們手里握有各種途徑獲取的漏洞和技術(shù)優(yōu)勢(shì)及工具,利用這些資源實(shí)施國(guó)家級(jí)的監(jiān)聽(tīng)活動(dòng)。這些人不是簡(jiǎn)單的黑客(Hacker,指熱衷于研究系統(tǒng)和計(jì)算機(jī)及網(wǎng)絡(luò)內(nèi)部運(yùn)作的人,通常喜愛(ài)自由且不受約束)或駭客(Cracker,指惡意非法地試圖破解或破壞某個(gè)程序、系統(tǒng)及網(wǎng)絡(luò)安全的人),因?yàn)樗麄兊谋O(jiān)聽(tīng)活動(dòng)是一種政府主導(dǎo)的攻擊行為,甚至更像是一種專業(yè)性極強(qiáng)的網(wǎng)絡(luò)戰(zhàn),比如在關(guān)鍵節(jié)點(diǎn)核心設(shè)備中植入‘后門(mén)’,不僅可以大規(guī)模監(jiān)聽(tīng)全球其他國(guó)家政府機(jī)構(gòu)、企業(yè)、個(gè)人通信及隱私信息,更可出于某些政治或軍事目的實(shí)施突然精確癱瘓目標(biāo)網(wǎng)絡(luò)?!?有中國(guó)“黑客教父”之稱的元老級(jí)黑客、IDF實(shí)驗(yàn)室創(chuàng)始人萬(wàn)濤(網(wǎng)名為“黑客老鷹”)告訴《中國(guó)經(jīng)濟(jì)周刊》,他曾參與組織了2001年中美黑客大戰(zhàn)。
????IDF實(shí)驗(yàn)室即Intelligence Defense Friends Laboratory(互聯(lián)網(wǎng)情報(bào)威懾防御之友實(shí)驗(yàn)室),是一個(gè)民間信息網(wǎng)絡(luò)安全愛(ài)好者的技術(shù)俱樂(lè)部,骨干成員由相關(guān)領(lǐng)域的專業(yè)人士、技術(shù)人員和業(yè)余愛(ài)好者共同組成,是一家希望為互聯(lián)網(wǎng)和信息安全貢獻(xiàn)力量的非營(yíng)利組織。
????盡管是中國(guó)第一代黑客,但萬(wàn)濤后來(lái)轉(zhuǎn)型為業(yè)界著名的實(shí)戰(zhàn)派的網(wǎng)絡(luò)安全專家,他牽頭過(guò)中國(guó)電信、中國(guó)國(guó)際航空公司、中國(guó)人壽保險(xiǎn)等多個(gè)重大網(wǎng)絡(luò)安全項(xiàng)目,在網(wǎng)絡(luò)安全業(yè)界資歷頗深。
????可以肯定的是,中國(guó)政府部門(mén)、組織和公司深知網(wǎng)絡(luò)安全問(wèn)題的重要性,也在不遺余力地將自己的系統(tǒng)做到盡可能的安全,但遺憾的是并沒(méi)有絕對(duì)的安全。
????“安全圈流行一句話,叫‘系統(tǒng)只存在兩種狀態(tài):已經(jīng)被攻破和即將被攻破’,因?yàn)橄到y(tǒng)、設(shè)備都是人設(shè)計(jì)的,只要是人設(shè)計(jì)都存在缺陷或時(shí)間和能力上的局限,被發(fā)現(xiàn)和被攻破只是時(shí)間問(wèn)題,可以想象一個(gè)國(guó)家政府(而且還是強(qiáng)大的美國(guó))投入大量的人力、物力、財(cái)力到這樣一個(gè)組織,而且這個(gè)組織還是由一大批全世界最絕頂聰明的人組成的,有什么事是無(wú)法做到的?”萬(wàn)濤說(shuō)。
????在萬(wàn)濤看來(lái),因?yàn)楣羰侄螌?shí)在太多,攻擊者采用10種方式攻擊一個(gè)系統(tǒng),只要有一種方式有效就成功了,但是在防范端,你得防住10種攻擊方式才行。因此,以國(guó)家高度去實(shí)施網(wǎng)絡(luò)安全防范這件事情,不在于其實(shí)現(xiàn)的難度而是在于決心和資源的投入。一個(gè)公司是無(wú)法對(duì)抗一個(gè)國(guó)家的,如果進(jìn)攻者是國(guó)家級(jí)別的,那么防范者也需要進(jìn)行國(guó)家層面的戰(zhàn)略部署。
????此前,斯諾登對(duì)媒體披露,美國(guó)除了“棱鏡”計(jì)劃,還有其他計(jì)劃,如:“主干道”、“碼頭”和“核子”等等,美國(guó)的網(wǎng)絡(luò)“爪牙”超乎我們的想象。