2011年7月16日星期六

美列網絡為第五戰場,等同海陸空太空,主守不主攻

2011年07月16日 - 蘋果

面對黑客集團攻擊越來越猖獗,美國國防部前日(周四)發表首份《網絡空間作戰策略》文件,訂出政策「五大支柱」,正式將網絡空間列為等同海、陸、空和太空的「作戰領域」,但為免令國際關係變得複雜,策略「主守」不「主攻」。不過,有軍方將領要求下一步制訂威懾力量,讓敵人知道美軍會用虛擬武器或真實武力作出報復。

這份文件全長40頁,但國防部只公開了12頁的非機密撮要版,有關軍方如何回應網絡攻擊,以及任何涉及美國進行的網上攻擊等部份,屬於機密資料,未有公開。至於文件中提出的政策「五大支柱」,包括:

•作戰領域
國防部首次視網絡空間為「作戰領域」,意味除了海、陸、空和太空外,網絡空間已成了美軍第五個戰場。軍方會保護網絡系統之餘,還會編組、訓練美軍進行網絡行動。

•主動防衞
首次提出部署「感應器、軟件和記號」的防衞,在敵方攻擊美軍網絡和行動前,先偵測到和癱瘓惡意電腦編碼。

•防衞重要基建
國防部協防重要基建和非軍方網絡,包括涉及電力供應、金融界和運輸系統的網絡。

•建立國際防衞網
美國將尋求與北約等盟友建立「集體網絡防衞」,擴大對惡意軟件攻擊的偵測。

•培訓與技術
加強訓練網軍防衞人員,旨在削弱網絡攻擊者現時享有的優勢。

多重網絡系統擊退攻擊

文件提出,國防部必須研發具彈性的多重網絡系統,既可偵測和擊退攻擊,而且在系統受襲時,行動小組可隨即由一個系統轉到另一系統,運作不受影響。

美國國防部現時每日都偵測到60,000個新的惡意軟件程式,對國家安全、經濟和普羅大眾構成威脅。美國過往指大部份網上攻擊是源自中國和俄羅斯,但五角大樓擔心恐怖分子最終也參與其事,滲透入美國電腦網絡竊取資料,並發動網上攻擊癱瘓美國基建。副國防部長林恩(William Lynn)在發表這份文件時說:「美國保留權利,在我們選擇的時間和地點,對嚴重的網絡攻擊作出具相應規模和合理的軍事回應。」

軍方高層早前已同意,網絡攻擊可被視為戰爭行為,但美國無意大搞網絡空間「軍事化」,只強調防衞,沒有談及攻擊性網絡武器策略,以免令華府跟國際夥伴的關係變得複雜。

將領促攻守比例5:5

美軍參謀長聯席會議副主席卡特賴特(James Cartwright)卻私下認為,美國政府,尤其是國防部,有需要採取一套主攻性策略,以打擊外界攻擊美國電腦系統的野心。國防部現時的網絡安全政策,守和攻的比例是9比1,他主張調整至5比5較平衡的比例。

這份策略文件,是國防部花了兩年時間擬定的網絡空間戰對策。美國網絡保安專家帕勒說:「這是美國首次全面和公開地承諾會繼續監察並作主動防衞,提升聯邦政府現有保安系統的標準。」

今年初,總統奧巴馬(Barack Obama)簽署了行政指令,列明駐守全球各地的美軍指揮官可發動何等規模的網絡攻擊,以及其他以電腦為基礎的行動,包括詳細列出,指揮官在甚麼時候進行特定行動前,必須先獲總統批准。

美國《華盛頓郵報》/ 美聯社

沒有留言:

發佈留言