美國總是把中國看作主要的攻擊對象,想盡辦法大肆開展網(wǎng)路攻擊竊密活動。中國某資訊安全權(quán)威檢測機(jī)構(gòu)在對政府部門、金融、電信、電力、能源、郵政、證券、鐵路、軍工企業(yè)等系統(tǒng)資訊安全大檢查中,對120多個(gè)單位(機(jī)構(gòu))896個(gè)資訊系統(tǒng)進(jìn)行檢測,執(zhí)行遠(yuǎn)端滲透測試106項(xiàng),週邊滲透檢測網(wǎng)站IP達(dá)8600多個(gè),發(fā)現(xiàn)了大量的網(wǎng)路攻擊竊密活動,挖掘出多種設(shè)備“後門”或漏洞。
來自美國境內(nèi)的攻擊竊密尤為倡狂,突出表現(xiàn)在對中國關(guān)鍵基礎(chǔ)資訊網(wǎng)路實(shí)施有組織、有目的的資訊竊取,特別是在國內(nèi)重大政治或經(jīng)濟(jì)活動時(shí)期,其網(wǎng)路攻擊行為更為頻繁。
在對國內(nèi)航太、電力、全鐵路、證券等行業(yè)受網(wǎng)路攻擊嚴(yán)重的單位的郵件系統(tǒng)檢測發(fā)現(xiàn),確認(rèn)郵件伺服器被美國境內(nèi)IP地址遠(yuǎn)端控制,經(jīng)分析發(fā)現(xiàn),這些攻擊木馬的設(shè)計(jì)很有針對性,竊密攻擊手段相當(dāng)高明,對不同的郵件系統(tǒng)具備很強(qiáng)的適應(yīng)性和隱蔽性,並具有反跟蹤、反偵察手段,完全是有目的的針對中國黨政機(jī)關(guān)和基礎(chǔ)資訊網(wǎng)路的特點(diǎn)而專門研發(fā)的,是有組織、有目的的資訊竊取。
與此同時(shí),美國抓住中國重要資訊基礎(chǔ)和資訊系統(tǒng)大量使用美國生産的關(guān)鍵設(shè)備、技術(shù)和服務(wù)這個(gè)軟肋,在網(wǎng)路空間大行竊密之道。眾所週知,路由器是網(wǎng)際網(wǎng)路的核心動力引擎,也是資訊傳輸?shù)年P(guān)鍵樞紐,美國思科路由器幾乎參與了中國所有的建設(shè),涉及政府、軍警、海關(guān)、稅務(wù)、金融、郵電、電信、鐵路、民航、電力、能源、醫(yī)療等要害部門,而檢測發(fā)現(xiàn),思科路由器存在可遠(yuǎn)端操控的預(yù)置式“後門”,對中國網(wǎng)路和資訊安全造成重大威脅。
這不是一家公司所為,背後推手被指是美國政府。路透社最近就曝出,受美國標(biāo)準(zhǔn)委員會NIST批準(zhǔn),美國家安全局(NSA)和加密公司RSA達(dá)成了價(jià)值超過1000萬美元的協(xié)議,在移動終端中廣泛使用的加密技術(shù)中放置“後門”,以使NSA通過隨機(jī)數(shù)生成演算法Bsafe的後門程式破解各種加密數(shù)據(jù)。雖然,最近美國資訊領(lǐng)域“八大金剛”要求美政府放棄對普通民眾個(gè)人資訊和敏感性用戶數(shù)據(jù)的監(jiān)視,但這無助於改變世人對美國政府惡意網(wǎng)路行為的看法。
從美國政府這次出招起訴中國軍人一事可以看出,美國的網(wǎng)路安全策略無外乎還是玩兩手,一手是秉持“網(wǎng)路霸權(quán)”思維,無孔不入地控制網(wǎng)際網(wǎng)路絡(luò);一手是利用各種機(jī)會大肆宣傳“中國網(wǎng)路威脅論”,佔(zhàn)居所謂的網(wǎng)路道德高地。(鐘 鑫)