国际 | 美国实施全球网络攻击七种罪

admin 2024年3月26日21:25:44评论5 views字数 2672阅读8分54秒阅读模式
国际 | 美国实施全球网络攻击七种罪
国际 | 美国实施全球网络攻击七种罪
国际 | 美国实施全球网络攻击七种罪
国际 | 美国实施全球网络攻击七种罪
国际 | 美国实施全球网络攻击七种罪

扫码订阅《中国信息安全》

邮发代号 2-786

征订热线:010-82341063

最近,美国国务卿布林肯的“餐桌-菜单论”刷屏全球网络,惊到一众媒体和全球看客,赤裸裸地显示了美国推行全球霸权和威慑他国的政治图谋。

为了实现这种图谋,美国明里暗里采取各种层出不穷、花样百出的攻击打压手段。尤其在互联网领域,美国更是利用其技术优势和先发优势,大肆在全球实施网络攻击,以推行其全球网络霸权。揭露美国政府滥用技术手段在网络空间肆意妄为,破坏网络空间国际规则和秩序,危害全球网络空间和平与安全,十分必要。总结美国实施网络攻击的黑历史,可以将其网络攻击手段概括为“七种罪”。

实施网络监控,威胁全球数据安全

长期以来,美国凭借其在互联网领域的绝对优势,在全球范围内实施无差别的网络监控和数据窃取。通信海缆作为全球信息互联互通的关键基础设施,在国际通信中占据主导地位,承载着全球超95%跨国数据传输。美国是全球海缆的汇聚中心,而且由于IPv4根域名服务器主要在美国,加上微软、思科、亚马逊、谷歌等美国互联网企业在全球的技术领先地位,造就了美国全球海底光缆中心的地位。美国通过海缆对全球互联网的数据流量、信息传输、网络访问等进行监控和干扰,严重危及全球网络安全和数据安全。

实施网络窃密,严重破坏国际互信和安全

美国是全球软件产业和互联网行业的领导者,掌握了许多核心技术和标准,在智能终端领域具有全球性优势,掌控了全球移动通信网络发展,对全球软件和互联网市场有着巨大的影响力。美国基于这些优势构筑了“通过互联网服务供应商收集情报”,“通过电话监听手段收集情报”,以及“通过在移动终端产业的软硬件产品中进行‘埋雷’,实现对世界各国的网络渗透和情报收集。美国领导的“五眼联盟”甚至要求一些高科技公司在加密应用程序中植入“后门”,以便为“五眼联盟”开展“网络窃密行为”提供便利。过去几十年,美国窃取了包括其盟国在内的各国大量敏感信息、国家机密,德国、法国、韩国、日本等国家的政府、企业的网络和手机系统遭到美国的网络渗透和窃密活动,被获取了大量的敏感信息。

建立网络漏洞库与武器库,严重危及全球关键基础设施网络信息安全

美国一直将漏洞管理作为网络安全国家战略的关键要素,持续投入力量建立网络漏洞收集、发布等机制,并通过公私合作开展漏洞库建设,完成了美国漏洞资源持续收集和储备的基础布局。在上述漏洞资源积累的基础上,美国开发、储备先进武器,使得美国政府拥有了一系列先进的网络攻击工具和技术,可以用来对他国关键基础设施发动网络攻击和窃密活动。这些网络武器还可能被滥用,或者被泄露给其他国家或非国家行为体,从而引发网络攻击和冲突。

豢养网络打手,对他国实施大规模持续性网络入侵

美国国家安全局(NSA)长期以来一直在秘密地培植高级黑客组织,这些黑客组织包括政府机构、大学、研究机构、民间机构等,比如索伦之眼组织、隶属美国中央情报局的APT-C-39、隶属NSA的APT-C-40等,他们被赋予了高度的技术能力和资源支持,以便为美国政府所用,在需要时对美国政府指定的目标进行APT攻击和窃密活动,且美国APT组织的网络武器攻击已完全实现了工程化、自动化,造成全球网络犯罪的加剧和网络攻击的频繁发生,给全球网络安全带来极大的威胁。

对他国实施或者威胁实施“断网”行动,严重破坏别国社会稳定和经济安全

美国通过控制互联网骨干网的管理权和国际数字证书体系,拥有对他国实施“断网”行动的能力。数字证书是网络空间信任体系的基石,美国通过两方面控制国际数字证书体系,一方面牵头成立联盟,利用谷歌牵头在国际上成立了数字证书联盟(CA/Browser Forum),成员涵盖浏览器、Web服务器、审计、密码算法、硬件网关等相关企业。另一方面制定备案制度,设立了证书透明系统(Certificate Transparency),国际上所有数字证书机构在发出任何一张数字证书之前,都需要首先在此系统备案,否则联盟会对其进行封杀。由于美国掌握了这两种关键资源,能够采取技术手段切断或干扰特定国家或地区的互联网连接,以达到美国政治、军事或经济目的。例如,美国曾对利比亚、伊朗、委内瑞拉等国家的互联网采取断网或者干扰和封锁行动,从而瘫痪这些国家的网络,危及其社会稳定和经济安全、政权安全。

实施网络舆论攻击,危及他国政治稳定与安全

美国的网络平台发达,美国网络媒体和社交媒体全球覆盖面广、用户规模巨大,具有很强的网络信息生产能力和传播能力,能够对目标国家政权和施政行为实施网络舆论攻击,比如通过操纵信息、传播虚假消息和恶意攻击来破坏目标国家的形象和声誉,通过发布、转发、评论等方式传播有害信息,影响公众情绪,误导公众舆论,达到影响目标国家政治、经济和社会稳定的目的,甚至引发社会动荡和政治危机。美国中情局曾利用信息技术手段操控网络舆论,在多个国家策划组织实施过大量“颜色革命”事件,直接导致一些目标国政权更替或者社会动荡。

实施“前出狩猎”行动,升高全球网络空间军事化风险

所谓的“前出狩猎”行动(Hunt forward operations),是由2018年美国《国家网络战略》中正式提出的作战方针,是指美军网络司令部通过向海外派遣网络空间作战部队,采取在网络空间主动追捕形式,发现并识别对手的网络行动,在强化针对性防护的同时,公开曝光对手网络攻击信息以达到震慑目的。从2018年起至今,美国网络司令部已在全球20个国家开展了37次“前出狩猎”行动,其中,包括爱沙尼亚、立陶宛、黑山、北马其顿和乌克兰。“前出狩猎”行动由美国军事部门指挥实施,采取军事化组织形式,采取军事化网络攻击手段和军事化作战部署模式,凸显了美军网络行动的组织性、攻击性、威慑性和破坏性,将严重加剧国际网络空间紧张局势,甚至引发网络冲突,激起网络空间军备竞赛,导致全球网络空间军事化风险明显上升。

综上可见,美国为推行其网络霸权,在全球范围内实施网络攻击,手段繁多、罪行累累,可谓是网络空间安全风险的“万恶之源”。在美国网络攻击威胁的笼罩下,没有哪个国家能独善其身,迫切需要各国擦亮眼睛、提升警惕、加强合作,不被美国的“餐桌论”所绑架,也不被美国的“菜单论”所威慑,共同应对美国实施的网络攻击和威胁,坚决防止美国网络攻击的滥用和扩散。只有这样,才能维护全球网络空间的和平、安全与稳定,保障各国人民共同的网络权利、安全和利益。

(来源:中国网)

《中国信息安全》杂志倾力推荐

“企业成长计划”

点击下图 了解详情

国际 | 美国实施全球网络攻击七种罪

原文始发于微信公众号(中国信息安全):国际 | 美国实施全球网络攻击“七种罪”

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月26日21:25:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   国际 | 美国实施全球网络攻击七种罪https://cn-sec.com/archives/2606302.html

发表评论

匿名网友 填写信息