首页 > 文库 前沿观察
朝鲜半岛网战烈度堪比实战
2013年04月01日 13:31
朝韩都很重视培养“网络力量”。邱炯/插画
短短一周,政府部门、电视台等机构的网络连续遭遇两次大规模瘫痪,韩国上下顿时一片震惊。他们的第一反应是:朝鲜干的!
3月26日,韩国7个地区的政府网站与一家电视台的网络瘫痪。20日,韩国部分电视台与金融机构网站遭遇黑客攻击致瘫。无独有偶,在韩国一些网站遭遇攻击前的几天,朝鲜方面罕见发出消息,声称平壤的一些网络服务器遭到不明黑客攻击。
与当前朝鲜半岛正在上演的一系列大规模军事演习相比,网络战的激烈程度似乎有过之而无不及。甚至有外界观察人士说,发生在朝鲜半岛的网络互攻已经不是什么新鲜事,如果会发生第二次朝鲜战争,那它的第一枪应该是在互联网上打响的。
韩国第一反应是“朝鲜干的”!
据韩国网络战专家判断,20日发生的网络攻击是为了探测韩国计算机系统遭攻击时的防御能力。
韩国政府证实,3月20日的网络攻击是由恶意代码所致的电视台、金融公司计算机网络瘫痪,这是一种“高水平的黑客攻击”。英国《每日电讯报》20日的报道说,韩国已发现442个专门在网上攻击韩国利益的站点和机构。
遭遇如此大规模的网络瘫痪,着实令韩国上下震惊不已。尽管韩联社25日的报道称,20日的黑客攻击来自美国和欧洲地区共4个国家,但“朝鲜干的”仍几乎是韩国和西方媒体本能的第一反应。外媒也纷纷列举朝鲜黑客的“前科”作为“证据”。
2009年7月7日18时,韩国遭到“分布式拒绝服务(DDOS)”袭击,总统府、国会、国防部、国家情报院、外交通商部等主要政府机构网站,以及门户网站Naver、金融机构新韩银行和外汇银行、主要媒体《朝鲜日报》等网站均出现无法访问或访问速度很慢等情况。截止到7月10日晚,韩国有7.4万台电脑感染病毒,电脑硬盘随后被黑,所存数据全部丢失。
韩国一直猜测实施攻击的幕后黑手,起初怀疑是朝鲜与中国,后来又认为美国有嫌疑,最后认定“100%是朝鲜”。韩国情报机构国情院从一开始就认为这次黑客攻击系“朝鲜或朝鲜同情者”支持,是朝鲜军方网络战争机构“110号研究所”的黑客工作小组所为。
朝鲜网军可匹敌美国中情局?
如下是外媒勾勒的朝鲜网络部队的形象,可以说把朝鲜的网络战能力吹得神乎其神:
朝鲜黑客部队直接由人民军总参谋部指挥自动化局和人民武力部侦察总局领导,其中,1998年成立的第121部队是朝鲜第一支专门从事网络攻击与防御的黑客部队,他们负责收集韩美日等国的军事情报,并执行干扰军事指挥、通讯网络及发起网络战的任务。有消息称,第121部队已扩编为两个网络作战旅,分别部署在平安南道的祥原和南原,每个旅编制约为1200人。近年来,该部队的规模和能力持续扩大。3万多名网军以及拥有教授网络袭击技术的“秘密学校”,足以致瘫美国太平洋司令部。
甚至有韩国媒体认为,朝鲜网军实力足以与美国中情局抗衡。韩国《朝鲜日报》就报道说,韩国情报机构对朝鲜网络战能力的评价是,“具有致瘫美国太平洋司令部,以及严重破坏美国国防相关网站的能力”。韩国《东亚日报》则引用“脱北者”的话说,朝鲜从各大学中挑选成绩最优秀的学生送往“秘密学校”学习黑客技术和网络袭击战术,其中一所学校戒备森严,外界唯一能访问该校的只有朝鲜最高领导人。朝鲜利用这种方式每年可以培养100至110名职业“黑客”。
报道说,朝鲜仅在平壤的朝鲜计算机中心里就有800多名网络人员在工作。朝鲜现在拥有建造和部署网络武器装置的技术能力,能在有限的范围内摧毁电子设备和计算机。2007年春,朝鲜实施了一次网络武器试验。同年10月,朝鲜试验了首个逻辑炸弹,这是一种含有代码的计算机程序,可以在某个预设的时间点自动执行或触发,致使计算机瘫痪。
韩国与高校联手招募网络特攻队
在虚拟的网络世界,很难百分之百地辨别对手的真实身份。如果可以用一个词来形容,那它就是一个“江湖”,里面或许有身穿军装的正规军,也有身怀绝技的网络大侠,还有来自世界各个角落的芸芸众生。
韩国在遭受网络攻击后,条件反射式的认定是来自朝鲜的攻击,当中可能有两个原因:一,确实是朝鲜干的;二是栽赃朝鲜给自己发展网络战能力找借口。其实,韩国打造自己的网络正规军早已是公开的秘密,其任务是防止国家机密通过互联网外泄及抵御各种网络攻击。2009年韩国方面宣布将组建“网络司令部”,并于2010年正式启动。目前,韩国已经拥有了约20万接受过专业训练的庞大的人才队伍,而且每年国防经费的5%被用来研发和改进实施网络战的核心技术。
韩军网络司令部自2010年1月成立以来,从民间招募了一大批拥有很强实战经验的黑客。除了培养和招募网军,网络司令部还在韩美“关键决心”联合军演和“乙支自由卫士”演习期间,进行网络攻防演习。网络司令部在2012年与高丽大学联手建立了一所网络战学校,每年招收30名学生。
2012年7月,韩国政府从众多申请者中挑选出60名年轻的计算机专家,他们接受了脆弱性分析、数字取证和云计算安全等领域的特殊训练。这个培训项目的推出表明,在韩国2009年和2011年遭受两次重大网络入侵之后,官方对韩国在网络袭击面前的脆弱性的担忧与日俱增。
到了2012年12月底,学员人数缩减到20人。这些人又接受了两个月的网络优胜劣汰培训,这次接受过全面培训的高中生,是为了以后在与朝鲜发生任何网络战中冲到最前线。另外,韩国卓越信息技术研究所等单位在官方资助下建立了新的、专门培训网络战人才的机制,这些被精心挑选的人才学成后,有义务被军方网络战机构录用。
此外,韩国还不断扩大参与由美国组织的多国网络防御演习。五角大楼每两年举行一次国际网络防御演习,15个国家派员参加。韩国军方在2008年开始首次参加这个演习。
韩国比朝鲜更“恐惧”网络战
值得一提的是,军事上的网络战并非仅指互联网上的攻城掠地,还针对基础设施依赖的网络系统。
2010年4月,美国出版的《网络战:国家安全的下一个威胁及应对》提出了“三要素衡量法”,即综合考虑一国网络攻击能力、网络防御能力及对网络的依赖程度这三个因素,可以考量一个国家的网络战能力。按照上述方法评估得出结论:网络依赖度越低的国家,其在网络战中的优势越大。所谓的网络依赖度,指的不是接入宽带网的用户数或智能电话的拥有量,而是电力、铁路、输油管道及供应链等关键基础设施对网络化系统依赖的程度。
韩国是一个高度依赖网络的国家,而朝鲜对网络依赖度低,其互联网实际上是个大局域网。从这个层面讲,一旦爆发大规模网络战,韩国遭受重大损失的可能性远远超过朝鲜。因此,较朝鲜而言,韩国可能对网络战更“恐惧”。
有专家们预测说,外界的挑衅形式有可能完全不同以往,有可能发动同时打击电力、交通、通信和军事系统等国家基础设施的“网络战”。核电站担负着韩国电力生产的35.37%。如果核电站控制系统被黑,整个韩国将会陷入混乱。高速铁路由韩国铁路公司的中央状况室控制整个运行状况。该运行系统如果突然崩溃,高铁列车的速度控制和线路变更、停止信号等一切均将出问题。一旦机场管制系统崩溃,由于很难向飞机发送起降信号,就可能发生飞机坠落跑道或在空中相撞的事故。一旦金融市场遭到攻击,最可怕的一幕就是股市崩溃。连接千家万户的燃气和供水管网也是网络攻击的对象。有可能出现特定地区气压突然加大,致使管道破裂漏气爆炸的危险。
不过,有分析人士认为,西方和韩国媒体在有意夸大朝鲜网络攻击能力,目的则是为自己研发网络武器找借口。(作者系国防大学军事后勤与军事科技装备教研部学者、大校军衔)
责任编辑:单梦竹
文章来源:http://www.71.cn/2013/0401/708458.shtml