|
美国称来自网络的威胁正在不断加大。(据《东方早报》) | |
美国国土安全部10日至14日举行代号“网络风暴Ⅱ”的网络战争演习。这是美国继2006年“网络风暴Ⅰ”后又一次全面检验国家网络安全和应急能力,共有18个联邦机构、9个州、40家公司及5个国家参与,规模堪称史无前例。
模拟网络攻击
据美国国土安全部公布的一份情况说明书,为期5天的演习中,政府机构和信息技术、通信、化学、交通运输等重要行业的网络系统遭受模拟联合攻击,网络安全专家则需要应对攻击、处理问题。
国土安全部的说明书说,和2006年的“网络风暴Ⅰ”一样,此次演习采用特制系统,模拟真实环境中发生过的情况对网络发起攻击,以“检验国家网络安全状况和应急能力”。
据法新社报道,此次演习指挥部设在位于华盛顿的美国特工处一间办公室内。来自美国、英国、澳大利亚、加拿大和新西兰5国及陶氏化学公司、ABB公司、思科系统公司、美联银行、微软等40家企业的网络专家要在演习期间面对约1800项挑战,包括黑客入侵、网络欺诈、服务器被攻击等。
此外,演习还设置一些环节,检验美国政府的“绝密”网络安全程序“爱因斯坦计划”。“爱因斯坦计划”被用以发现美国所有政府网站上的入侵、监控网络系统安全。
规模大难度高
2006年,美国、英国等4国举行“网络风暴Ⅰ”演习。演习模拟了恐怖分子、黑客等发起破坏性网络攻击,导致能源、运输和医疗系统瘫痪,网络银行和销售系统出错,软件公司发售光盘染毒等危险。
与“网络风暴Ⅰ”相比,“网络风暴Ⅱ”的规模和难度均有所增加。
这次演习耗资600多万美元,仅制订预案就耗时18个月。演习参与方多于上次。对此,国土安全部前高官乔治·福尔斯曼说,国外机构和私营企业参与演习非常必要,因为一次针对美国的网络攻击“可能从世界上任何地方发起”,并且这些攻击可能“针对或利用私营企业拥有的基础设施”。
这次演习参与者还要接受辨别真假威胁的挑战。协助制订演习预案的国土安全部官员杰里·狄克逊说,演习参与者需要通过电子邮件、电话及模拟电视新闻频道了解他们面对的问题和网络现状,但其中有一些是“混淆视听”的假信息。这些干扰信息可能“调虎离山”,分散情报分析人员和公司的注意力,目的是检验他们甄别真假危险的能力。
增加安全预算
法新社14日援引美国国土安全部官员罗伯特·贾米森的话说,举行这次演习的原因是美国计算机和通信网络正面临“真正的、不断加剧的威胁”,连“总统最近也对此予以更多关注”。
据美国一份最新公布的政府报告,美国国土安全部2007年接到网络攻击报告近1.3万起,增幅达152%。美国总统布什不久前建议将下一个财年的网络安全预算增加10%至73亿美元。
国土安全部负责网络安全与通信事务的官员格雷格·加西亚说:“确保网络空间安全对维护美国的战略利益、公共安全和经济繁荣意义重大,像‘网络风暴Ⅱ’这样的演习能帮助政府和企业做好准备,有效应对针对我们重要系统和网络的袭击。”
相关新闻
“外国政府也会发起攻击”
美国网络安全行业联盟主席吉姆·贝内特说,发起这些攻击的,既有普通黑客,也有有组织的黑客集团,还有外国政府。
美国国土安全部国家保卫和项目副部长罗伯特·贾米森说:“来自网络的威胁是真实存在且不断加大的……我们在这方面很脆弱。”
“坏人(指黑客)越来越多。”参议院国土安全小组委员会主席汤姆·卡普说。他早些时候刚刚主持了关于政府信息安全风险的一个参院小组听证会。他说,在31%的受黑客攻击事件中,“那些部门不知道攻击是由谁发起的以及对方窃取了多少信息”。
众议院国土安全小组委员会主席吉姆·朗格文也说,在今年以前,布什政府“对于网络安全都没有给予足够的重视”。不过现在,“他们至少开始有所行动了”。
美国国土安全部部长切尔托夫将提高网络安全作为2008年的四大目标之一。
(据新华网)