译者序(第 ? 页)
?
2021 年 8 月 20 日,中华人民共和国第十三届全国人民代表大会常务委员会第三十次会议通过了《中华人民共和国个人信息保护法》,与之前已经生效的《中华人民共和国网络安全法》《中华人民共和国数据安全法》共同搭建起了我国网络与数据安全的主要法律架构。这些法律法规的出台,反映出国家层面对网络与数据安全的日益重视,也提示各企业、机构应注重对网络、数据的合规管理与安全保护。
?
随着网络大数据化和人工智能化的转型,如今的网络安全,更多的是数据安全。黑客行动一直是影响网络与数据安全的重要方面,且从最初的恶作剧式破坏逐渐演化为有明确目的的网络渗透和数据窃取,且影响范围和造成的损失也显著扩大。然而,目前国内相当数量的企业、机构并没有专门的网络与数据安全团队,民众对黑客行动的认识也普遍来源于新闻报道中的只字片语或语焉不详的口口相传,缺乏对行动过程更具体、更客观的了解,也难以从中得到有助于保护自身的经验知识。
?
我们应从历史中吸取教训。如今,人们可以在互联网上找到许多关于过往黑客行动的描述文章,但是这些内容是否准确并无人考证,也缺乏沿时间线对重要网络安全事件的梳理。本书正是为此而写,作者布鲁斯?米德尔顿(Bruce Middleton)曾在越南战争期间从事战场情报收集工作,并长期从事通信系统安
?
前言(第 ? 页)
?
至少可以说,数据通信领域在过去 45 年中取得了惊人的发展。在越南战争期间,我的一个工作地点在南海的一个岛上。我是信号情报小组的成员,负责拦截和解码战时通信流量。我们尽了最大的努力来解码和分析截获的指令,但很多时候,我们需要一个(在当时)高端大型计算机系统的帮助。我们是否能够通过通信网络将数据上传到大型机,等它将数据处理完成后再下载回传给我们?没有机会!因此,我们不得不把大量的磁带交给 SR-71 黑鸟 侦察机的飞行员,由飞行员将磁带带回位于美国的大型计算机系统上进行处理。一旦得到结果,我们就会接到电话,告知我们在磁带上发现的任何关键信息。现在的你们很难相信,45 年前我们就是按照这种方法来获取情报的。
?
时至今日,我们已经建立了数据网络,使我们能够及时有效地将信息传送到地球上几乎任何地方(在某种程度上,甚至可以是外太空)。但是,这种通信技术的巨大进步给我们带来了什么?答案是另一个能进行犯罪和恐怖活动的空间。这些网络空间中的犯罪分子和恐怖分子是谁?你可以从如黑手党等有组织的犯罪集团开始调查。他们在这里的主要关注点是什么?当然是财务活动;他们找到了一种新的方法来 管理 他人的财务资源(这只是其中之一)。这里还有外国间谍活动,他们充分利用了我们先进的通信系统。这些间谍经常入侵政府、军事和商业计算机的网络系统,窃取商业机密、新设计、新方案等。甚至
?
赛博空间安全攻击事件剖析(第 ? 页)
?
你家里计算机上的数据也不安全。如果你把工作带回家处理,或者用你的计算机处理你的个人财务,你的个人数据和雇主的数据都可能面临风险。我可以继续举例,但我相信你肯定已经明白了。当然,也有恐怖分子利用我们的网络进行一系列的恐怖活动,如在全球范围内培训极端分子制造简易炸弹和其他恶意装置,利用互联网说服他人遵循他们的生活方式,利用社交媒体(Twitter、Facebook 和其他各种媒体)进行策划等。
?
为什么会这样?为什么我们不能使这些通信系统完全安全?想想看,从我们记事起,银行、住宅和企业就已经存在了。尽管为银行、住宅、飞机和企业采取了所有的安全防范措施,但我们仍无法完全保证它们的安全。仍有银行被抢劫、飞机被劫持、企业和住宅被闯入。在物理世界中,几乎没有什么是真正安全的。如果人们专注于某个对象并将其作为目标,他们很可能会得到他们想要的东西(只要他们有时间、耐心和其他足够的资源)。在网络空间中,我们也不应该期望有任何不同。就像在现实世界中,我们必须时刻保持警惕,防范我们的政府、军队、企业和住宅受到攻击。在网络空间中,我们必须更加警惕。为什么?因为现在人们可以悄无声息地进入你的家、你的企业、你有保障的政府和军事设施。他们可以肆意破坏、改变你的配置、改变你的设计、更改你的财务数据,以及获取文档副本…… 而你却根本不知道他们的存在。
?
这给我们带来了什么?这让我们意识到,我们需要继续做多年来在物理安全领域一直在做的事情。你当然不希望在网络领域放松警惕,但这也意味着我们需要继续加强我们在网络领域的安全。现已开发出来许多优秀的产品(包括硬件和软件),以保护我们的数据通信系统,而且我们需要继续改进这些产品。在过去的 15 年,我们还看到颁布了许多新的、严格的法律,为执法部门提供了更多的手段来打击网络犯罪。我们更需要的是那些知道如何调查计算机网络安全事件的人,那些既具备调查才能,又掌握网络空间真正运作技术知识的人。
?
这就是为什么写作本书的原因,既是为当代人也是为那些仍处于青少年时期的人,因为了解历史可以有助于防止相同或类似的事件再次发生。几句俗话浮现在脑海中 正如电影《犯罪现场调查:迈阿密》在片头曲中所说 我们
?
前言(第 ? 页)
?
不会再被愚弄了,还有一句老话,类似于 那些忘记历史的人注定要重蹈覆辙。因此,记住网络领域发生的历史事件大有裨益。
?
不要指望本书涵盖从 20 世纪 80 年代至今关于网络攻击的全部,事实并非如此。不过,我已经介绍了这个时期的一些主要网络安全事件和参与者,阅读本书应该会为你提供一个扎实的背景知识 关于过去 45 年左右发生的网络攻击事件。互联网上流传着大量的历史文章,但我找不到一本将大量历史事件按照时间顺序汇集起来的书籍。既然如此,我便将这些网络安全事件按照时间顺序整理成书,以便专业人士、学生或其他对网络犯罪历史感兴趣的人可以拿起一本书就能获得该领域扎实的知识背景。如果一篇文章本身是完整和正确的,那么我会原封不动地保留这篇文章。但是,我花了相当长的时间研究和验证文章所载信息的真实性,根据需要进行了更正或修改,插入了相应的时间段图片,并重写了各个章节使它们读起来更有趣,如果原始文章的版本不是英语时修正了句子结构。