美中经济与安全评估委员会今年向国会递交的年度报告称,由于网络战能够以相对低廉的成本获取极大收益,受此诱惑,中国正在对美国发动网络战。 这份于11月出炉的《美中经济与安全评估委员会2008年度国会报告》说:“中国的军事战略人员认为,美国对太空设施和信息技术的依赖构成了某种‘软肋和战略弱点’。中国军方在这方面的投入可能使它获得某种不对称能力,从而在与美军的冲突中占上风。”
委员会主席拉里•沃策尔说:“其中一些网络渗透是‘网络侦察’,目的是想找到发生冲突时可资利用或者发动袭击的至关重要的节点。”
报告说,中国的网络袭击有可能超出严格意义上的军事领域。
它说:“由于中国目前的网络作战技术已经相当先进,因此它能够采取非常尖端的网络战行动,而美国可能没有能力采取反制行动,甚至无法侦察到这样的战斗行为。一次成功的袭击就有可能使美国陷入瘫痪。”
安全核心技术咨询公司负责安全警备问题的副董事长汤姆•凯勒曼说:“中国人拥有世界上最先进的网络攻击技术,这在很大程度上是由于他们的‘积沙成塔’战术。”
凯勒曼说,这种战术的意思是,中国人不会发动单次的重大核心网络攻击,相反他们会发起大量规模很小的袭击——这很像1000名从海滩晒太阳的人每人都带回一粒沙子,他们通过这样做来以恶意软件渗透进数量尽可能多的系统,同时还神不知鬼不觉。
臆测:“中国人已经渗入大批秘密网站”
中国网络间谍能力的最好例证就是2002年的“骤雨”袭击,当时美国陆军信息系统工程司令部、美国海军海洋系统研发中心、桑迪亚国家实验室和导弹防御局这几个机构遭到了一系列攻击。
上述报告说,那次攻击使中国下载的数据,相当于国会图书馆藏书数据量的两倍。
凯勒曼说,美国官员后来发现,“中国人已经渗入一大批秘密网站和政府承包商网站”。
该报告声称,中国在2007年渗透进了美国十大国际承包商的计算机系统。
沃策尔说:“在过去几年中,商务部出口管理局、国务院和国会都受到了多次网络攻击和渗透,都是中国干的。”
这份报告还说,在2005年,中国黑客盗取有关美国国家航空和航天局火星侦察轨道器的档案,其中包括有关推进系统、太阳能电池板和燃料箱的档案。该报告说,在同一年,美国陆军航空与导弹司令部丢失了陆军直升机飞行任务规划系统以及陆军和空军使用的飞行规划软件。
美中经济与安全评估委员会的报告还说,中国军方可能依靠为美国军方制造计算机部件的制造商,设置“可以根据指令远程激活的恶意密码,从而使美国的系统或这些系统所包含的数据遭受被摧毁或受操纵的风险”。
诬陷:“中国政府容忍并鼓励黑客组织”
美中经济与安全评估委员会向国会提出几项建议,其中包括建立一套基于联盟的方法对付网络攻击、建立“(同中国的)军事对话,就其在网络和太空战方面的行动和计划交换意见,其中包括适用于网络和太空领域的减少威胁的机制、透明度行动计划和国际冲突法”。该报告还看到了不保密的美国军事网络(名叫不安全互联网路由协定网络NIPRNet)的脆弱性。
该报告说:“中国可以进入NIPRNet并把它看作一个重大漏洞及其不对称能力的重要目标。
NIPRNet很容易受到攻击,因为它跟互联网相连,为未经授权的入侵者提供了机会”,从而使中国能盗窃情报或安置致命病毒。
五角大楼正在减少NIPRNet跟互联网的连接点,现在已减少到17个。
报告说中国现在有大约250个黑客组织。“政府容忍甚至鼓励这些黑客组织进入和骚扰计算机网络。”有人认为这些黑客都是独立的私人组织,沃策尔不同意这种说法。
沃策尔说:“在一个像中国这样竭力控制和跟踪网络活动的国家里,说这些黑客完全是个人行动,我认为这种说法是难以令人信服的。”他还说:“我认为,诸如军事手册、出口控制数据和有关新兴技术的信息等情报被盗,说明中华人民共和国的情报部门或军事情报部门参与了其中的活动。”
凯勒曼则表示:“在中国存在一种网络间谍文化,年轻人努力进入敏感的外国系统,一旦成功,他们就能得到政府的奖赏。”
|