自然 班得瑞下载:“震网”病毒存变种 各国工业控制系统是其目标

来源:百度文库 编辑:九乡新闻网 时间:2024/05/02 06:36:02

“震网”病毒存变种 各国工业控制系统是其目标

来源:人民网 2010年11月19日09:57 

  人民网11月19日电 伊朗核电系统最近曾遭到一种名为“震网”的电脑病毒袭击。美国反病毒专家在经过研究后宣称,这种病毒程序可在接受“适当调整后”,转向攻击全球各地的工业控制系统,遏制这种病毒传播,将成为各国计算机安全专家面临的最大挑战。

  据介绍,随着各国工业系统为了提高运营效率而加强电脑系统的整合与联系,“震网”病毒的传播渠道大大增加。除了接管系统控制权外,这种病毒还可能盗窃其中储藏的机密情报。美国会已经表示,将通过立法,在信息安全领域赋予政府更大的控制权。

  目前,美国反病毒机构依然未能确认,谁是这个“震网”病毒的编写者。不过,从这种病毒的代码结构与表现来看,并非是一般“非政府黑客”所能达到的。仅仅在过去7天里,全球就已经有4.4万台电脑被“震网”病毒感染,其中60%的攻击事件发生在伊朗境内。

  伊朗表示,“震网”病毒是西方国家对德黑兰核设施进行的“网络攻击”,但并没有对伊朗的厂矿企业造成太大破坏。分析人士称,“震网”病毒的可怕之处在于,它能悄悄改变生产线上的配方,但却让监控系统以及操作人员根本觉察不到这一“偷梁换柱”的过程。

  据悉,“震网”病毒主要感染微软的“WINDOWS”操作系统和西门子公司开发的控制软件。业界人士称,上述组合是很多工厂企业流水线(比如汽车厂和化工厂)电脑控制系统的“骨干力量”。因此,尽量减少工业控制系统和互联网的联系是预防感染的关键步骤。

  此前,美国网络司令部司令基思·亚历山大将军提出,希望白宫和五角大楼授权这个今年5月正式启动的机构在全球范围展开网络攻击,以便有效维护美国网络安全。根据亚历山大的构想,网络司令部应采取“先发制人”的进攻。有人因此怀疑,“震网”病毒是美国军方的“杰作”。

  美军网络司令部隶属美军战略司令部,由国家安全局局长亚历山大兼任司令。网络司令部统管美军网络安全和网络作战指挥。亚历山大今年曾多次公开宣称,除非当局授权网络司令部在全球范围展开网络攻击,否则这个新设机构无法完成保障美国网络安全的任务。

  亚历山大要求网络司令部必须招募、教育、训练、投资并留住一支网络人才队伍,进而让这些人紧密协作,执行“全方位”网络行动,尤其是要及时封杀那些可能对美国发起网络进攻的“各国黑客”。美国总统奥巴马去年也曾表示,网络安全关乎国家和经济安全。美国会随即展开了一系列的调研活动。

  相关资料显示,网络攻击种类繁多,美国电力系统、金融交易活动以及整个互联网都可能因黑客袭击而瘫痪。所谓“先发制人”策略指在敌方可能对美国目标发动网络攻击前,美方抢先封杀对方网络;在追踪发现敌方使用恶意软件时,美方设法通过修改敌方电脑所用代码的方法,使相应软件失效。

  美军网络司令部官员表示,如何划定网络战场的范围是一项重大难题。如果这个战场范围界定过广,可能“导致不受欢迎的结果”,因此必须做好潜在风险管理工作,从而避免在打击敌人的同时伤及美国盟友或者侵犯普通美民众的隐私权。

  一名军方高层人士透露,对亚历山大的“网上先发制人”提议,五角大楼高层倾向于“持保守态度”。美国国务院方面则担心这类措施引发更多外交纠纷。据悉,美军方定于今年年底前公布国防网络安全战略,届时上述谜底有望得以揭开。(高轶军)