登陆注册
9511000000021

第21章 密件密电的密码 (6)

美国情报传递走向了另一个极端,从过去情报割裂无法共享,到现在过分强调“情报要送到需要的人手中”,忽视了安全性,原本制定的许多安全措施都停留在理论上。理论上,如果有人员登录SIPRNet时,就必须全程在场,哪怕他要离开一会儿泡杯咖啡,都必须先退出网络;理论上,任何接入SIPRNet的设备,比如CD盘等,都自动带上了同样的密级;理论上,不允许个人设备接入网络。但随着人们的懈怠,这些措施都无法得到有效执行。

曾在多届美国国防部顾问委员会工作,亲身参与“‘9·11’委员会”后美国情报改革的情报与防务专家丹尼斯·格姆勒说:“其实,只需要在技术上采取适当的安全保护,就能给从SIPRNet和其他政府网络上非法下载大量数据的人制造麻烦。这个系统在根本上依赖于总统颁布的安全令,包括不可泄露协议和监控手段,比如背景审查和测谎仪等。”可惜的是,过去原则上本不允许将SIRPNet的数据下载到可移动设备上,但在某段时间里,驻伊拉克的中央司令部取消了这一限制。就在此时,曼宁通过了审查,获得了访问权,成为300万中“误入歧途”和偶然闯入的那一个人。

没有明确的政治诉求,曼宁用了8个月时间,就从SIPRNet和JWICS上不加选择地下载了近30万份文件,一鼓作气地全传给了维基解密。他不知天高地厚的“幼稚”和“鲁莽”,使美国花巨资建立的、在技术上和物理上几乎无懈可击的情报网络,成为酿成重大事故的泄密网络。泄密的外交电文2010年初就交到媒体手中,全部储存于一个USB盘内,档案大小共为1.6GB。此前曝光的阿富汗和伊拉克战争文件,都是曼宁偷取和泄露的。

从技术角度而言,美国使用的情报网络系统也不是独一无二的,德国也依靠类似的网络。德国2004年建设的保密内部网络把所有德国驻外使馆和领事馆与外交部联系在一起。德国外交官的通信采用四种保密等级:“加密信息—内部使用”、“加密信息—秘密”、“机密”、“严格机密”。它使用SINA加密系统。目前不知道有多少人可以访问德国保密内部网络。

“爱因斯坦”计划亡羊补牢

随着维基解密风波愈演愈烈,美国政府意识到可能还会有更多类似的“大规模泄密事件”发生。虽然目前在网络上遭遇“强制解密”的是25万份来自美国外交和军事部门的秘密档案,但谁也无法保证,其他美国联邦政府部门的秘密不会被人盗走并在网上“共享”。安全专家称,美国联邦政府雇员使用的电脑网络每天都要遭遇数百万次的“扫描”和“袭击”。最近在伊朗境内肆虐的“震网”病毒,在接受了适当改写后,也能用来袭击美国和其他国家的电脑工业控制系统。在这种情况下,美国政府只能不断提高防范水平。

为了防止泄密事件的发生,美国政府加紧实施代号为“爱因斯坦”的计划。整个项目将持续数年时间才能完成。届时,美国联邦政府设在互联网上的2400多处“接入点”将处于严密保护之下,从而防止黑客盗取各类敏感信息。今后,美国政府将对雇员从内部网上下载各类文件或者向移动存储设备上拷贝文件的行为作出极其严格的限制。

何为“爱因斯坦”计划?2008年1月,小布什总统签署国家安全第54号总统令《国土安全第23号总统令》,提出《国家信息安全综合行动计划》(CNCI),预算高达300亿美元。该计划虽属绝密,但分析可知,主要内容包括:(1)开展应急响应和网络监测,支持“美国联邦政府计算机应急反应小组”(USCERT)和“美国政府网络系统监测和预警中心”,建立为政府和企业提供网络威胁和脆弱性分析、判断和响应的机制。(2)扩展“爱因斯坦”计划。监测所有政府部门和机构的信息系统,以发现恶意攻击活动,为政府提供安全预警,增强信息安全意识,提高网络防范综合能力。

(3)开展可信互联网接入计划。为降低政府机构遭受互联网威胁的可能性,把政府网络接入点从2000多减少到50以内,并对政府网络进行更有效的管理和安全监测,对政府网络提供更综合性的保护。(4)建立国家网络安全中心。(5)增加国家网络调查联合工作组成员单位。(6)加强供应链安全。严格控制进入美国的重要信息系统技术与产品。(7)开展网络威胁通报和预警。(8)开展“网络风暴”演习。组织联邦、州和地方政府及私营部门、国际盟友参与,检验和加强国家网络安全预防与响应能力。(9)加强信息安全培训,确保具有合格的系统维护人员。(10)增加对信息安全的财政投入。

根据该计划,自2009年开始,美国国家安全局(NSA)将耗资15亿美元在美国盐湖城建立网络空间安全数据中心。该中心占地100万平方英尺,作为CNCI行动计划的主节点。CNCI旨在提升政府在网络空间安全相关方面的感知能力和事件响应能力。由于CNCI高度机密,即使是美国民众也知之甚少。

CNCI行动计划的一个重要使命就是升级网络监控系统,主要有两个项目,一个是“爱因斯坦2”,一个是“爱因斯坦3”。“爱因斯坦”计划是基于网络感知目的的项目。网络感知最早是由弗吉尼亚理工大学首先提出的:感知网络是指通信网络能够感知现存的网络环境,通过对所处环境的理解,实时调整通信网络的配置,智能地适应专业环境的变化。

国土安全部首先在政府机构中部署“爱因斯坦2”。该项目是一个传感器入侵监测系统,形成政府网络安全的早期预警机制。当未经授权的用户试图进入政府网络时,传感器会对进入的网络流量进行监测,发现未经授权进入的潜在恶意活动,并及时发出预警。“爱因斯坦2”能够向政府计算机应急反应小组实时报告政府网络流量中的恶意行为或可能的恶意行动,并可提供源数据的相关性和可辨性,极大增强了处置政府网络安全的弱点和漏洞的能力,并能够更加有效地与美国各级政府网络安全防御部门、私营部门安全专家以及美国公众分享相关的安全信息。

“爱因斯坦3”,旨在寻求在政府机构中部署入侵防范系统,强调对每个政府机构的网络出口部署安全措施,形成自我保护系统,保护民用部门和联邦机构网络安全。它采用商业技术和政府技术,对进出政府机构网络的所有数据包进行实时监测,判断其是否具有威胁性。“爱因斯坦3”的任务是确认恶意网络流量并鉴别其特性,以增强更快速地对网络威胁进行检测和响应的能力,协助国土安全部和联邦政府计算机应急反应小组降低政府部门网络系统的脆弱性。美国政府将进行大量和长期投资,以增强发现外国网络攻击的国家情报能力。2010年3月3日,美国国土安全部长珍妮特·纳波利塔诺发表演讲时说,“爱因斯坦3”是国家机密,政府不会公开太多的细节。美国很可能会推广“爱因斯坦3”的使用范围,以发现和防止网络攻击。美国网络安全和通信助理国务卿格雷格·谢弗表示,该部门正在评估“爱因斯坦3”是否“使得网络犯罪远离基础性关键设备”。

截至目前,很少人对“爱因斯坦”计划有深入了解,以至于众议院情报委员会曾指责,“爱因斯坦”计划细节过于模糊,计划项目又过多。该计划也引发美国公众对隐私和被监控问题的关注。有人士透露,“爱因斯坦3”计划正在测试检查网上所有电子邮件和其他信息内容,AT&T公司正负责这项监测工作。美国国土安全部希望,“爱因斯坦3”计划可以帮助企业和政府机构抵御网络攻击,包括通过电子邮件发送蠕虫、网络钓鱼甚至拒绝服务攻击等。

2009年10月,国土安全部在弗吉尼亚阿林顿启动新建的“国家网络空间安全和通信集成中心”(NCCIC),总投资约900万美元,由保护网络和基础设施安全的政府部门以及私营企业组成,24小时全天候监控涉及基础网络架构和国家安全的网络威胁。NCCIC将成为保护美国网络安全的中枢。国土安全部长珍妮特·纳波利塔诺说,保护美国网络安全需要一个协调灵活的系统来探测威胁,与联邦、州、地方政府机构以及私营机构和民众沟通信息。NCCIC将整合国土安全部下属两个机构:美国国家通信协调中心(NCC)和美国联邦政府计算机应急反应小组,帮助实现两者协同工作。其中,前者是美国国家通信系统的管理机构,后者是政府和私营企业参与的紧急应对机构,旨在保护网络基础设施安全。NCCIC还将协调美国国家数字安全中心(NCSC)下属六大数字安全中心的工作。国防部副部长威廉·林恩认为,应该扩大“爱因斯坦”项目的覆盖面,把关键的专用网络也囊括其中。

美国联邦政府设有大约110个大大小小的办事机构。目前,只有20个部门的1000多个网络出入口得到“爱因斯坦”计划的有效保护。其他90个部门的网络接入保安工作由四家通信公司负责,但进展缓慢。美国希望将来能让所有的联邦政府网络活动都通过安全节点进行。未来美联邦政府雇员的所有网络活动(如浏览网页和收发电子邮件)都将通过特别打造的安全网络进行。

同类推荐
  • 海明威——美利坚民族的精神丰碑

    海明威——美利坚民族的精神丰碑

    1899年7月21日,芝加哥郊外的奥克帕克村,盛夏的天空,万里无云,阳光灿烂。一位普通的母亲欢欣地记下了自己的长子出生的情形:小鸟儿唱着它们最悦耳的歌来欢迎这个幼小的陌生人来到这个美丽的世界。这个幼小的陌生人生下来身长2尺3,体重8斤6两,头发又浓又黑(长大后变成赤黄色),眼睛深蓝色(长大后变成棕褐色),皮肤赤褐色,胖乎乎的脸颊上一边一个小酒窝,出生后的第一声哭喊孔武有力。他就是日后在20世纪的世界文坛上创造了一个又一个"神话"的厄内斯特·米勒·海明威。
  • 鞋道:汪海思维 行为探究

    鞋道:汪海思维 行为探究

    作者在满怀激情地赞美汪海以及双星集团所创造的业绩的同时,也没有避开使他们引起争议的一些问题,比如:借用佛教文化的某些说法来加强企业管理,请观音菩萨的佛像为双星信团值班站岗,以及在《鞋道》的最后一章“双星走好”进而提出的供汪海思考的若干忠告,等等,都写得妙趣横生,而又颇有深度。
  • 禁烟英雄——林则徐

    禁烟英雄——林则徐

    本书讲述了民族英雄林则徐跌宕起伏的一生,他是鸦片战争时期主张严禁鸦片、抵抗侵略的爱国政治家。史学界称他为近代中国“开眼看世界的第一人”。
  • 千古枭雄朱元璋

    千古枭雄朱元璋

    少年贫寒,徘徊在死亡边缘;中年称王,终创建千秋霸业;千古枭雄的背后,究竟隐藏了怎样的秘密……他,做过和尚,做过乞丐,终君临天下,成为九王至尊;后人评说,他是明君,惩治贪官毫不留情;后人评说,他是暴君,兔死狗烹杀人如麻,他,被人称为千古枭雄——朱元璋。
  • 爱国主义教育丛书:蔡元培

    爱国主义教育丛书:蔡元培

    蔡元培生活在19世纪末叶至20世纪30年代,经历了戊戌变法、辛亥革命、五四运动,直到抗日战争中期。他的生命历程横跨中国近代史和现代史,穿越旧民主主义革命和新民主主义革命,充满了丰富复杂的传奇色彩。他所处的时代,是中华民族充满内忧外患、横遭外国侵略者蹂躏的悲愤时代,也是中华民族前仆后继、勇猛斗争的英雄时代。在他所处的历史时期,古老的中国沦为半封建、半殖民地社会;政治舞台风云变幻,错综复杂。在这样一个变化多端的年代里,蔡元培积极投身于时代洪流,在惊涛骇浪的历史大河中,在进步与保守、革命与反动的多次较量中,上下求索,不断实践,走过了光辉灿烂的人生之路。
热门推荐
  • 穿越创世者

    穿越创世者

    充满魔幻的星辰大陆,死去的仙灵都不可再轮回转生,四个穿越而来的少年,带着自己家乡的奇异文化,玩转整个异界大陆,是上天注定,还是命运的安排。如何才能修得最强之道,如何才能创造世界,一切都掌握在创世者的手中。
  • 宇宙人是我老婆

    宇宙人是我老婆

    宇宙浩瀚无边,物种文明各异,妹子风情万种。这是一个优胜劣汰、为基因而疯狂的世界!这是一个欲血沸腾、禽兽当道的时代!这是一个极品王老五,带着自己的幼女老婆,登上了大宇宙的舞台,颠覆整片星空的奇葩故事!(新人新书,求收藏!求支持。)
  • 最佳小刁妃

    最佳小刁妃

    人生如戏,全凭演技。在娱乐圈她是最佳女主角,穿越到古代,她依旧是冠绝芳华的影后女王。然而莫名其妙穿越过来刚刚大婚就遭打脸。什么?跟我斗?放马过来吧!action!斗小三斗小三斗完小三斗渣男,斗女配斗女配斗完女配斗男配,斗皇子斗皇子斗完皇子斗皇帝!不好意思,戏路子实在太野,抢了你们的风头~--情节虚构,请勿模仿
  • 日生于东

    日生于东

    随着一道光的出现,三千年不见阳光,只见黑雨的墨竹野陆揭开了新的一页……
  • 中国式家长在异界

    中国式家长在异界

    没有什么人是一个面子搞不定的,如果有,就赶紧溜吧!这个一个战五渣中国式家长在异界用面子开路的故事!
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 恭亲王奕诉政海沉浮录

    恭亲王奕诉政海沉浮录

    晚清历史风云变幻,爆发于19世纪中叶前后的两次鸦片战争和太平天国运动从内外冲击着清王朝的统治基础,有忧患意识的统治阶层开始思索如何自强以抵御外侮,于是自19世纪60年代至90年代,他们发起并领导了一场轰轰烈烈的“自强”、“求富”运动——洋务运动。中法战争和甲午中日战争的相继爆发使洋务官员寄予办洋务以自强御侮的梦破灭,在封建社会内部孕育出的新生资产阶级力量则开始思索一条新的社会发展的道路——鼓动光绪帝进行改良变法。
  • 在和平精英里的一万种死法

    在和平精英里的一万种死法

    在和平精英里的一万种死法,你永远不知道下一秒是生是死,更不知道是怎么死的
  • 至尊天骄传

    至尊天骄传

    江山代有才人出,各领风骚数百年。每个时代,都会涌现出无数天骄俊杰,而总有那么一个人,他凌驾于无数天才俊杰之上,他就是至尊天骄。
  • 宠妻成瘾:冷面王爷不良妃

    宠妻成瘾:冷面王爷不良妃

    你不负我,我定不负你。我会将你放在我的心间上疼惜。