美国外交学会网站12月3日文章,原题:中国与电网:黑与被黑 两周前,美国网络司令部司令、国家安全局局长迈克尔·罗杰斯对国会表示,中国和“一两个”其他国家能发起可瘫痪(美国)电网或其他关键基础设施的网络攻击。此外,最近两年来陆续有些报道称,位于中国的黑客正侵入工业控制系统(ICS)。
与以往一样,中国竭力否认美国的指控。有意思的是,从中能看出中国人其实颇为忌惮美国的实力。有一篇中文文章称,美国的这些指控从前就有,不过是美国国会、国防部“中国威胁论”的一部分。但这次与以往不同,提出指控的是罗杰斯本人,这点很重要。文章以迂回方式表示,这说明美国具备了侵入中国电网的能力,因为没人知道中国拥有何等网络能力,若罗杰斯担心有人黑入美国的关键基础设施,那只能是因为他知道美国有能力对别国这么干。
本周,中国宣布建立首个工业控制系统信息安全实验室。这是凸显中国此类担忧的更具体证据。标题为“中国工业控制系统信息安全态势严峻”的一篇报道称,中国经济和关键基础设施超过80%涉及ICS。这些系统较为脆弱,易遭攻击,至少出于3个原因:(中国的)操作人员安全意识低,ICS与互联网相连;中国工业严重依赖外国供应ICS。为提供服务或升级软件,这些海外供应商能够登入(中国的)系统;中国缺少防备攻击的实验或模拟环境。建立上述实验室正是为了应对所有这些软肋。
这种不安全感可能以某种方式打破美中关系的稳定。一方面,如果弱势大、防御难,(中国)就有动机使用网络攻击先发制人。进攻具有优势,但可能导致危机迅速升级。另一方面,共同的不安全感或许有助于造成威慑局面,双方都不敢轻举妄动发动网络攻击,因为知道会遭报复。
我们最好了解中国最有可能怎么想,并讨论如何缓和两国关系的潜在不稳定。正如罗杰斯对国会小组所言,“我们有必要定义什么是进攻,什么是战争行为。”遗憾的是,中美双方眼下并无这类讨论。这意味着ICS信息安全态势仍将严峻。▲(作者亚当·西格尔,乔恒译)
闂傚倸鍊风粈渚€骞栭锕€纾圭紓浣股戝▍鐘充繆閵堝倸浜惧銈庡亝缁诲牓銆佸▎鎾村€锋い鎺嗗亾妞ゅ骸绻樺娲箰鎼淬垻鍙勯梺鍛婃礃钃辩紒鍌涘笒閳藉濮€閿涘嫬寮虫繝鐢靛仦閸ㄥ爼鎮疯閹繝顢涢悙瀵稿幍濡ょ姷鍋涢悘婵嬫倶椤忓牊鐓欑€瑰嫮澧楅崵鍥┾偓娈垮枟閹告娊骞冮姀銈呭窛濠电姴鍟板Σ鏇㈡⒒娴h棄鍚瑰┑顔炬暬瀹曟繈寮撮悩鐢殿槸婵犵數濮村ú銏ゅ焵椤掆偓閸婂潡宕洪埄鍐嚤闁告鍋炵拹锟犳煃瑜滈崜銊х礊閸℃ḿ顩叉繝濠傜墕缁€鍌氣攽閻樻彃顏痪鍓у帶闇夐柨婵嗩槹濞懷冣攽闄囧▍锝囨閹烘鐭楁俊顖氭惈缁侇噣鎮楃憴鍕8闁告柨鐭侀悘鎺楁⒑閸忚偐銈撮柡鍛矒楠炲棝鏁愰崨鍌涙閹晠妫冨☉妤冩崟闂備浇顕х换鎴犳崲閸儳宓佸鑸靛姈閺呮悂鏌eΟ鍝勬毐闁告搩鍙冨铏瑰寲閺囩偛鈷夊┑鐐插级缁诲嫮鍒掗崼鈶╁亾閿濆骸鏋熼柛瀣剁秮閺屾盯濡烽幋婵囧櫣闁愁亞鏁诲铏圭磼濡皷妫ㄩ梺绋挎捣閺佽顕i銏╁悑闁告侗鍨卞▓鏇㈡⒑閸涘﹤濮堥柛搴″暱閳绘捇寮婚妷锔规嫼闂佸憡绋戦敃銉х矆閳ь剟姊洪棃娑欏瀹€锝堟硶閸掓帡顢橀姀鐘碉紲濠电娀娼х€氼亜效濡ゅ懏鈷戦柣鐔稿娴犮垽鎮楀鐓庢灓濠㈣娲熼弫鎾绘晸閿燂拷闂傚倸鍊烽懗鍓佸垝椤栫偛绀夋俊銈呮噹缁犵娀鏌熼幑鎰靛殭闁告俺顫夐妵鍕籍閸ヮ灝鎾趁瑰┃鍨偓鏍崲濞戙垹绠i柣蹇旀た娴滄粓顢氶敐澶婄闁兼亽鍎辨禒顖炴⒑閹肩偛鍔ら柛蹇斆‖濠囶敋閳ь剟寮诲☉娆愬劅妞ゆ牗绋戦锟�