美軍想新招破解加密網絡攻擊,思科「稜鏡門」後再助五角大樓

2020-12-13 澎湃新聞

在「稜鏡門」事件後限於風波的美國政府與思科公司,再度攜手走到一起。

5月底,美國思科(CISCO)公司官網披露了一條並不引人矚目,卻可能具備深遠影響的消息。其透露,針對被加密網絡流量下隱藏的敵方網絡攻擊,思科公司的網絡技術開發人員正在與美國五角大樓合作,研究結合人工智慧(簡稱AI)和雲計算來進行檢測。據悉,這種AI的高級算法將會用於快速訪問大量數據池,執行實時分析,以便檢測與惡意軟體相關的模式和異常情況。

作為美國政府和軍方的通信設備和網絡技術設備主力供應商,思科公司與美國軍方的合作由來已久。早在2005年,思科就承包美軍全球視頻通信服務網絡的基礎工程。在2009年,思科與美國國防部共建了「太空網際網路路由」(IRIS)項目。特別是,在2013年轟動世界的「稜鏡門」事件中,美國中央情報局前僱員愛德華·斯諾登提到,美國國家安全局通過入侵網絡主幹——網際網路路由器設備,不必入侵每一臺電腦就能獲取數十萬臺電腦的通信情況。儘管斯諾登沒有透露具體生產商的名字。但是,業界普遍認為這些路由器是思科公司所產,畢竟其他網絡設備生產商的市場份額和影響力都遠不及思科公司。

由此可見,儘管在「稜鏡門」中的角色令人生疑,但思科公司應該是為美國軍方的網絡建設立下了汗馬功勞的,否則也不會仍舊在如此重大的網絡安全建設中獲得垂青。

美軍對於利用AI提升網絡能力的需求是有跡可循的。美國國防部發言人Heather Babb此前說過,五角大樓平均每天會阻止大約3600萬封電子郵件,其中包括各種試圖未經授權進入軍事系統的惡意軟體、病毒和網絡釣魚攻擊。

為了提升網絡安全性,美軍為許多網絡流量進行了加密,但這又催生了新的網絡安全悖論——為追求過度安全而變得更不安全,因為加密可能使網絡防禦者更難看到網絡流量中隱藏的惡意軟體和攻擊

。加密數據在傳輸過程中不易識別,因此用戶只有在數據解鎖或解密後才能發現惡意軟體,以至於來不及啟動防禦措施,阻擋其損害硬體、軟體或數據。

為此,思科公司目前正在開發一項特殊的技術,以解決五角大樓面臨的新的網絡矛盾。為了使其技術被美國軍方採納,思科正在制定新的檢測方法原型。「我們有能力讀取和檢測加密網絡流量中的惡意軟體。」思科公司的系統工程師Kelly Jones接受採訪時展示了充分的信心,表示人工智慧有能力在加密流量中識別出「不守規則」的部分——

將傳入的網絡流量與現有資料庫進行比較來識別敵我的能力,為計算機不斷學習提供了關鍵基礎

。基於此,計算機可以使用AI技術來分析已知實體,進而發現差異和不安全因素。

今年早些時候,美國海軍艦隊網絡司令部現任指揮官Michael Gilday中將在國會上特別提到了美國海軍與網絡安全行業密切合作的需求。他講到,海軍需要這些新型的「數據科學技術」來提高主動檢測新型病毒和未知惡意軟體的能力,以更好更快地甄別敵友。這樣,美國軍方就可以使用AI和機器學習的高級分析功能快速採取行動,為提前發現惡意攻擊提供戰術優勢。

美軍這一前沿做法對於我軍也有一定的借鑑意義。當下正值軍民融合快速發展的階段,習近平總書記指出,網信軍民融合是軍民融合的重點領域和前沿領域,也是軍民融合最具活力和潛力的領域。既然美軍可以充分利用本國私營企業,我軍也應該利用好網絡安全領域的軍民融合,發揮民間企業對於軍隊網絡安全規劃和戰略的促進作用,共同提高國家網絡安全整體實力。

相關焦點

  • 思科網絡學院新增網絡安全課程
    自1997年起,思科網絡技術學院一直在不斷發展,至今為止已在超過165個國家為逾75萬不同種族、不同背景的學生提供網絡技術教育,而且無論學員身處何地,都能在思科網絡技術學院學到完全一樣的、最新的網絡技術。同時,思科網絡技術學院一直在利用在線教學系統、學生實踐實驗室和交互式學習工具為學生提供全面支持。
  • 思科ETA、讓躲藏在加密流量中的威脅無處隱身!
    說起如何識別加密網絡流量中的威脅,還得先請出今天的主講 「思享家」——思科大中華區網絡安全業務技術總監徐洪濤。  大家好,在 「思享家」 本期微話題 「思科全數位化網絡架構(DNA)——自我學習、自我調整、自我保護的全智慧的網絡」 中,我將與大家一同探討思科推出的 ETA 技術(Encrypted Traffic Analytics,加密流量分析功能),大家在學習過程中遇到的問題或思考,可以直接在文章底部留言區留言,我都會一一作出答覆。
  • 思科交換機出現華為加密證書,思科表示只是忘記刪除,抄過頭了吧
    思科公司作為全球做大的網絡科技公司可以說全球很多網絡問題都是由他們解決的,他們也是最大的網絡解決方案供應商,所以就實力來說他們真的很強大,但是思科公司,就是發起「科技戰」的幕後黑手之一,挑動「政客」說服嗎,美國高層,因為華為的網絡技術已經開始崛起,說不定不久將來將會超過他們,並且思科還在華為收到打壓和限制的時候說到
  • 美軍和中情局發生衝突的傳言是真的?五角大樓動手反擊了
    據據美國有線電視新聞網(CNN)、《紐約時報》等多家媒體報導,五角大樓正計劃趕在明年1月5日前,撤回此前向CIA反恐行動提供的大部分軍事支持,具體內容可能包括:收回此前交付給CIA使用的無人機、減少派駐CIA的作戰人員、限制CIA使用美軍基地,可以說,五角大樓似乎在於CIA「全面脫鉤」。
  • TrueCrypt 使用經驗[3]:關於加密盤的破解和防範措施
    本來第三篇想寫隱藏卷相關的經驗。但是看到好幾個讀者在留言中提及加密盤的破解,所以俺先來說說和破解有關的話題以及防範措施。之前好幾個讀者在留言中提到 TrueCrypt 的取證工具,號稱能破解 TrueCrypt 加密盤。其實這些所謂的【破解】,都僅僅是【盜取】。而且捏,要想成功盜取密鑰,需要好幾個前提條件。
  • 五角大樓,你只會撒謊了嗎?!
    我們看到,在今年的中國軍力報告中,五角大樓為了繼續渲染所謂「中國威脅論」,至少玩了三個花樣:第一招,誇大。渲染中國軍力發展成就,在議員中製造「被趕超」焦慮。對外展示強硬,動輒炫耀「壓倒性」武力,對內則習慣性叫喊「被趕超」「受威脅」,是五角大樓常用的伎倆。本次報告更不例外,為了突出中國軍力可謂煞費苦心。
  • 美軍新型無人機項目,計劃用高空氣球當平臺,中國要想破解很簡單
    在到達目標空域後,這些高空氣球除了可以執行情報搜索、目標監控和信息通訊任務之外,還能釋放「無人機蜂群」,執行定點作戰任務。按照美國陸軍的設想,這種低成本、高效率的新型戰術理念大有可為。事實上,美國很早就在探索對高空監視網絡的升級改造。去年,美媒曝光了來自於美國聯邦通信委員會的一份內部文件。
  • Excel密碼破解超簡單?這樣加密別想破解
    筆者先用Microsoft Office  Excel 2003(可用金山WPS Office 2012 表格代替)創建一個「2003.xls」的普通方式加密Excel文檔,然後用Office Password Remover這個在線破解工具來破解,1,2,3,3秒之後,就生產一個已經被成功破解的新Excel文檔——2003(DEMO).xls 。
  • 六評美國危害全球安全:網絡攻擊 為所欲為
    2015年,俄羅斯卡巴斯基實驗室披露,他們發現一個活動約20年的網絡黑客組織,其攻擊能力和危害程度超過此前人們所知道的所有黑客團夥。卡巴斯基將該組織命名為「方程式組織」(Equation Group)。卡巴斯基並未說明該組織的背後主謀是誰,但卻暗示其種種手法可能與美國國安局的間諜活動有關。
  • 五角大樓幾次改口,零傷亡謊言不攻自破,64名美軍為此付出代價
    事情發生在美軍暗殺蘇萊曼尼之後,伊朗轟炸多處駐伊拉克美軍基地進行報復,隨後伊朗發出聲明說,此次襲擊至少有80名美軍死亡,但第二天五角大樓發出聲明,一口咬定沒有美軍造成傷亡。面對美軍的回應,國際上並沒有人相信,果不其然,每隔幾天,美軍就會公布一次實際傷亡。此次五角大樓回應屢次遭到打臉,零傷亡成國際笑柄,到底有多少美軍遭到襲擊?
  • 29.Python密碼學入門之八:手把手破解維吉尼亞加密後的英文詩
    同時,也不能像破解簡單替換加密那樣,通過計算字母出現的頻率,和字母的單詞模式來破解,因為經過維吉尼亞加密之後,字母頻率和單詞模式都變化了。上一篇的最後,給了一首經過維吉尼亞加密之後的英文詩,這一篇,我們就來演示如何來破解這首詩。
  • 九章量子計算機可以破解網絡密碼嗎?美國會怎樣應對我國量子崛起
    二、公鑰密碼業界一直流傳一個說法,量子計算機將會讓現有的網絡公鑰加密系統失效。所謂公鑰加密,簡單來說,就是用一個公開的數學難題來給網絡傳遞的信息加密,題雖然知道,但答案不知道,所以就算把網絡信息截取下來,也無法破解人家說的是啥。但接收的那個人電腦裡就有密碼,直接就可以破解信息。
  • 對話Scott Harrell:解讀思科全智慧的網絡技術創新之旅
    思科發展的近三十年代表了網絡發展的近三十年,從推出路由器、交換機、到數據中心,再到網真協作系統,前瞻性的創新是思科的「基因」 。當虛擬實境、人工智慧、無人駕駛、3D列印等技術日新月異的爭先湧現,新技術帶來了新的機會也帶來了新挑戰。例如,物聯網時代將大量的智能終端通過網絡連接在一起。
  • 27.Python密碼學入門六:手把手破解一首簡單替換加密後的英文詩
    可見,簡單替換加密的實現很簡單。但是破解缺需要一些技巧。這就是破解簡單替換加密的第一招。如下圖,密碼學家通過對海量的英文文章進行統計,發現26個英文字母出現的頻率順序如下。這就是破解簡單替換加密的第二招:單詞模式。當然,首先你得有所有的英文單詞。網上並沒有現成的單詞庫,不過好在我們可以通過爬蟲去爬取(爬蟲的知識後面再介紹),如下,已經爬取好了16335個單詞,並保存成了 dic.txt文件。
  • 專為企業網絡設計 思科高速無線AP評測
    導語 靚麗設計--思科WAP 200外觀    作為有線網絡和無線網絡連接的橋梁,無線AP在企業網絡中的有著非常重要的地位,它的性能如何將直接決定整個企業無線網絡的質量。思科旗下的WAP 200就是一款專為現代企業網絡設計的高速無線AP,RangeBooster技術的引入使得這款無線AP的網絡的覆蓋範圍相當寬泛,信號抗幹擾能力大幅提升,而出眾的高級安全功能更是令其成為企業無線AP的首選。那麼它在實際應用中的表現如何呢?和筆者來一探究竟吧!
  • 美軍擬整合海空力量提升艦載武器戰力應對中國
    四年一度的防務評估報告旨在修定美國未來十年、甚至更長時間的軍事戰略,此次防務評估也闡述了未來美軍的戰鬥計劃。新一期報告將阿富汗及伊拉克戰爭以及世界其他地區的反恐戰爭放在首位,同時要求美軍為應對未來威脅做準備。  美國防部長羅伯特蓋茨在其附信中寫道:「這是真正的戰時防務評估。其首次將當前衝突擺在我們的預算、政策及項目優先順序之前。」
  • 將企業連向世界 思科CVR100W路由評測_CISCO CVR100W_網絡設備評測...
    它是一款專為小型企業用戶打造的新一代無線路由器,通過它的虛擬專用網絡技術可讓企業的遠程員工通過安全的網際網路路徑連接到公司的網絡,無論是訪問電子郵件還是文件,都像在公司內網一樣方便自如。    它內置了防火牆、高級加密和WPS「一鍵加密」等安全功能,有效減少了外部威脅對企業網絡的侵擾,確保了企業數據信息的安全性。    它還提供了靈活方便的無線網絡開關,人性化的無線功率調節設置,貼心的睡眠模式按鍵,以及安全的無線訪客網絡。
  • 網絡加密技術概述
    硬體加密的速度要比軟體快得多。私鑰加密算法的優點是具有很強的保密強度,安全性就是其56位密鑰,為了破解一個DES的密鑰,必須嘗試256次計算,這使其可以經受較高級破譯力量的分析和攻擊。但隨著CPU速度的提高和並行處理技術的快速發展,破解DES密鑰是可行的。另外,其密鑰必須通過安全可靠的途徑傳送。因此,密鑰管理是影響系統安全的關鍵性因素。3)Kerberos。
  • WPA2被破解、KRACK攻擊又曝光:我們該知道些什麼?
    無處不在的 Wi-Fi 為現代人的生活工作提供了極大的便利,但是最新曝光的 WPA2 加密協議被破解和「重裝密鑰攻擊」(KRACK)卻給我們投下了很深的陰影。蘋果已經在 beta 版系統中為 iOS、macOS、watchOS、tvOS 打上了補丁,但當前僅面向開發者放出,普通用戶還得再等幾周。Google 表示已意識到這個問題,將在幾周後發布修復補丁,此外 亞馬遜 也正在深入。路由器製造商中,Linksys 和 Netgear 均表示已獲知,後者則已經開始放出補丁。
  • 思科交換機如何防範典型欺騙和攻擊
    思科針對這類攻擊已有較為成熟的解決方案,主要基於下面的幾個關鍵的技術: • Port Security feature • DHCP Snooping • Dynamic ARP Inspection (DAI) • IP Source Guard 下面部分主要針對目前非常典型的二層攻擊和欺騙說明如何在思科交換機上組合運用和部署上述技術