电脑病毒武器可控性到底如何

2017年08月25日08:42  来源:解放军报
 
原标题:电脑病毒武器可控性到底如何 - 解放军报 - 中国军网

  作为最具代表性的一种网络攻防手段,电脑病毒武器能以不同方式渗透到敌方的网络信息系统,监控电脑或系统的工作,并对其内部的数据、文件、软件程序等进行干扰、窃取、更改、删除,破坏它们的功能,削弱它们的能力,甚至让它们陷入全面瘫痪。更为严重的是,通过更改电脑软件或程序,电脑病毒武器还能以其“虚拟之身”,破坏民用设施和武器装备这样的“物理之躯”。

  电脑病毒武器和电脑病毒既有联系又有区别。一方面,电脑病毒武器是在电脑病毒基础上发展演变而来,无疑具备电脑病毒的主要特点,比如破坏性、隐蔽性、潜伏性、繁殖性、激活性和传染性等;另一方面,电脑病毒武器杀伤力更强,但不会像电脑病毒那样无目标攻击、无差别损害、无限制传播和无法预测破坏性。为此,它还应该满足武器的一些特殊作战要求。

  首先是可控性,电脑病毒武器必须为己方所掌控,要能控制其使用对象、目标、时间、范围,保证它只对敌方网络信息系统实施攻击。而且它还设置有紧急制动开关和自毁功能,一旦战事结束就停止传播或以自毁方式“自废武功”,不留任何痕迹。

  其次是复杂性,电脑病毒武器开发所动用的人力、物力、财力和时间远非“小打小闹”的电脑病毒可比,可说是专家团队共同协作的产物,民间个人和黑客公司通常无力研发。其代码数量一般是电脑病毒的几十倍,且具有多种伪装欺骗方法,可以集蠕虫、木马、后门、逻辑炸弹等多种病毒特点于一身,具有很好的反侦察和反破解独门绝技,能轻易地躲避病毒查杀技术或软件。

  第三是多径性,电脑病毒武器入侵的路径有多种,既能以“摆渡”方式注入攻击,也可固化在电脑部件中伺机而动;既可通过有线接入方式在线攻击挂在互联网上的开放网络,也能以无线注入方式离线攻击不接入互联网的封闭网络。

  照理说,电脑病毒武器都会很好地满足上述要求,以便在杀伤敌方的同时,将潜在危害降低到最小。但是事实并非如此,电脑病毒武器可控性尚存在很大缺陷,这从几年前“震网”和“火焰”电脑病毒武器的实战应用,还有不久前的勒索病毒事件就能看出端倪。

  “震网”电脑病毒武器由美国和以色列共同开发。2009年8月至2010年6月,以色列通过“摆渡”方式,用它感染了伊朗核电站内网中的服务器,悄无声息地修改了控制离心机的工业软件,进而“兵不血刃”地损坏了伊朗20%的离心机,开创了用虚拟病毒武器毁坏实体物理装置的先例。

  “火焰”电脑病毒武器像“震网”一样,完成任务后不但没有按要求自毁,而且“亡命”到民间被不法分子收容,“改头换面”后以“高斯”病毒的名称浪迹中东地区,并混进银行系统网络窃取账号非法获利,成为又一种危害极大的准武器级电脑病毒。

  今年5月12日,勒索病毒肆虐全球,元凶就是代号“永恒之蓝”的一款电脑病毒武器。“永恒之蓝”源自美国国家安全局的病毒武器库,遭到泄露后便成为不法分子在网络上对电脑实施破坏的利器,通过它感染了全球数十万台电脑。

  以上事例表明,杀伤力和破坏性更大的电脑病毒武器,其可控性还存在很大问题,所以必须对它进行更好的设计,从技术上加以改进,确保其自毁能力,提高其破解难度,同时还应像对待物理武器那样对其实施严格管控。否则,一旦它失控,将留下巨大隐患,并可能造成难以估量和无法挽回的损失。

(责编:韩笑(实习生)、闫嘉琪)