网络战争 西点军校与NSA开展攻防对抗

简介:

数字战争新时代里,美国是网络攻击的主要目标。未来的美国军官是怎么为将来准备的呢?

西点军校的某个房间里,除了成堆的能量饮料,还有诡异的静谧——尽管24名未来军官身处其中。他们担负着搭建服务器,并在一周时间里扛住NSA入侵攻击的任务。

与电影里紧张酷炫的场面不同,这里没有戏剧性的音乐,没有跑来跑去惊恐大喊“网络核武”的人,就是个普通的办公室,甚至连扫视全场的摄像头都没有。

相反,四组军校学员安静围坐在排排笔记本电脑间。有Web服务团队,负责确保他们的网站在线运行;有Web和论坛团队,负责调节服务器中的事务;有网络监视团队,负责保护服务器;还有攻击团队,采取行动对战入侵。

当NSA发来任务,要在接下来的2小时内创建口令限制,气氛稍微紧张了一点。但即便在那个时候,也没有突然的忙乱,屏幕上并没有填满一行行不断流淌的绿色代码。

攻击中最值得一说的部分?“pooploopery.com”和“canadabrokeit.com”这样的URL。

这是西点网络安全系列两个部分中的第二部分。

军方对网络防御能力非常看重。该训练在西点每年都要举行,是军校培养网络战专家防御未来攻击重点的一部分。

毕竟,无论战场内外,人们对网络战的担忧都在增加,而美国已经窥见了未来攻击样态。2016总统大选遭到俄罗斯黑客的严重影响,中国黑客在2015年从联邦数据库盗得2200万社会安全号,朝鲜黑客则是在2014年一手导演了索尼影业大规模数据泄露事件。分布式拒绝服务(DDoS)攻击造成爆炸之类的威胁,也有专家预测会出现。于是,训练未来的军官保护网络安全,就变得更加重要了。

西点军校副教授迈克尔·裴土罗称:“这绝对是个重点。美国陆军中的网络力量在崛起。网上的个人隐私和自由,如今都是悬而未决的。”

这种想法不只陆军自己的部队有。上个月,美国空军向全世界安全专家发出了“黑进空军”的挑战,任何黑入其公开网站的人都可以获得不菲的奖金。之前还有“黑了陆军”和“黑进国防部”漏洞奖励项目。漏洞猎手们通过发现国防部的漏洞总共入账7.5万美元。而陆军的挑战赛,开场仅5分钟就放出了第一笔奖金。

模拟战争走向网络

2000年起,NSA就在测试军校学员,会用一周时间“黑”他们教室里的服务器。今年4月,海军学院、海岸警卫学院、海军陆战队学院、军事学院和加拿大皇家军事学院,加入了网络防御训练,测试谁能更好地扛住NSA的网络攻击。

NSA黑客组成“红细胞”,每个学院的团队组成各自的“蓝细胞”。NSA随时可以发起攻击,而网络防御团队只能在每天晚10点到早9点期间干活。为增加难度,还有“灰细胞”的存在,那就是些僵尸主机,扮演黑客通常会瞄上的粗心用户。

某个灰细胞场景中,一位政要携可能含病毒的笔记本电脑去陆军某基地。学员们必须在灰细胞连接到服务器前清理掉上面的恶意软件。

这场景听起来难以置信?副总统麦克·彭斯和希拉里竞选经理约翰·波德斯塔可不这么认为。

NSA红细胞队长柯蒂斯·威廉姆斯说:“威胁是真实的,而且每天都在发展变化,进化速度很快。”

时间问题

学员们必须阻止NSA盗取口令,拦住入侵者,保证自己的服务器不宕机。NSA的入侵不可避免,于是,竞赛点就在于谁能防得够久。

陆军蓝细胞队长米奇·德利德说:“他们止于登录,但他们会进入每支队伍的服务器。随时间流逝,他们越来越近。”

德利德发布了NSA的口令挑战任务后,房间再次陷入沉寂。NSA的攻击继续涌来,但因为略蠢的域名,都很容易被发现。

学员们应该能监视这些虚假域名并阻止之。有时候,也不会像pooploopery这么明显。比如说,有个ping探测就来自于lyft.cpm——流行拼车平台lyft.com的假冒网站。

陆军服务团队成员康纳·威丝曼说:“他们希望我们出拼写错误。他们试图让我们出局,因为拦住入侵的每一秒都算数的。”

紧盯涌向服务器的大量URL,让团队成员的眼睛都变呆滞了。这是个单调又必须的任务。

“我什么都做不了,就干坐在这儿看着。”威丝曼说。Web和论坛团队那边,一名学员将纸张折成了小船。操作服务器的另一学员,把纸船拆了,弄了顶纸帽子。

陆军的学员在网络防御训练中很认真。仔细看下图的话,你还能看到折纸小船。

一周后,海军赢下了比赛,但在西点的学员们并没有气馁。他们能从失败中学到是哪里出了错,该怎样提升,以便在国家网络安全遭受威胁时能够顶得住。

未来的训练中,NSA希望各学院能联合作战。防护其他联网设备的挑战也有望被添加进来,比如智能家电和智能灯泡之类。学员们已经看到了此类挑战中蕴含的价值。

德利德说:“网络是最大的国家安全威胁。让有经验的NSA探员攻击我们绝对有助我们为未来做好准备。”

本文转自d1net(转载)

相关文章
|
6月前
|
SQL 安全 算法
网络安全与信息安全:攻防之间的技术博弈
【4月更文挑战第20天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供全面的网络安全知识框架,同时分享最新的防御策略和技术手段。通过对网络攻防技术的分析,本文揭示了安全防御的复杂性,并强调了持续教育和技术创新在网络安全领域的重要性。
79 6
|
6月前
|
SQL 安全 算法
网络安全与信息安全:防护之道与攻防之策
【2月更文挑战第31天】在数字化时代,网络与信息安全已成为全球关注的焦点。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性。通过分析当前网络环境中的安全威胁,我们提出了一系列防御策略和最佳实践,旨在帮助个人和组织构建更为坚固的信息安全防线。
|
3月前
|
缓存 网络协议 安全
【网络攻防战】DNS协议的致命弱点:如何利用它们发动悄无声息的网络攻击?
【8月更文挑战第26天】DNS(域名系统)是互联网的关键组件,用于将域名转换为IP地址。然而,DNS协议存在安全漏洞,包括缺乏身份验证机制、缓存中毒风险及放大攻击的可能性。通过具体案例,如DNS缓存中毒和DNS放大攻击,攻击者能够误导用户访问恶意站点或对目标服务器实施DDoS攻击。为了防范这些威胁,可以采用DNSSEC实现数字签名验证、利用加密的DNS服务(如DoH或DoT)、限制DNS服务器响应以及及时更新DNS软件等措施。理解并应对DNS的安全挑战对于确保网络环境的安全至关重要。
94 2
|
6月前
|
安全 网络安全 PHP
深入理解PHP的命名空间与自动加载机制网络安全与信息安全:防护之道与攻防之术
【5月更文挑战第29天】在PHP的开发实践中,命名空间和自动加载机制是两个重要的概念,它们共同构成了现代PHP代码组织的基础。本文将详细解释命名空间在PHP中的应用,探讨其解决代码冲突和提高代码复用性的能力,同时深入研究自动加载机制的原理及其在项目中的实际运用,帮助开发者构建更加高效、易于维护的PHP应用。
|
6月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防护之道与攻防之策
【5月更文挑战第29天】在数字化时代,网络安全与信息安全已成为维护个人隐私、企业资产和国家安全的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的必要性,旨在为读者提供一个全面的安全防护知识框架。通过对当前网络威胁的分析,我们揭示了安全漏洞的本质及其对信息系统的潜在影响,并介绍了最新的加密技术如何作为防御工具来保护数据传输的安全。此外,文章还强调了培养全民网络安全意识的重要性,提出了一系列实用的安全建议和最佳实践。
|
6月前
|
SQL 安全 网络安全
网络安全与信息安全:防护之道与攻防之策
【5月更文挑战第13天】 在数字化时代,网络安全和信息安全已成为维护信息空间稳定的关键。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性。通过对现有安全威胁的分析,提出了一系列防御策略,并强调了持续教育和技术创新在构建坚固防线中的作用。
|
3月前
|
安全 网络安全 数据安全/隐私保护
网络攻防演练需要注意哪些
【8月更文挑战第14天】
93 1
|
5月前
|
SQL 安全 网络安全
网络安全攻防实战:黑客与白帽子的较量
【6月更文挑战第29天】网络安全战场,黑客与白帽子的博弈日益激烈。黑客利用漏洞扫描、DDoS、SQL注入等手段发起攻击,而白帽子则通过防火墙、入侵检测、数据加密等技术防守。双方在技术与智慧的较量中,未来将更多融入AI、区块链等先进技术,提升攻防效率与安全性。面对网络威胁,提升技能与意识至关重要。
|
6月前
|
SQL 安全 算法
网络安全与信息安全:防护之道与攻防之术
【5月更文挑战第29天】 在数字化时代,数据成为了新的石油。然而,随之而来的网络威胁却如同无形的盗贼,时刻觊觎着这些价值连城的“黑金”。本文将深入探讨网络安全漏洞的本质、加密技术的进展,以及提升安全意识的重要性。我们将透过技术的视角,分析如何构建一道坚固的数字防线,并讨论攻防双方的策略变化。通过案例剖析和最新研究成果,本文旨在为读者提供一份全面的网络安全与信息安全知识图谱。
|
6月前
|
安全 算法 网络安全
网络安全与信息安全:攻防之间的智慧博弈
【5月更文挑战第17天】在数字化时代,网络安全与信息安全已成为维系信息社会正常运行的关键。本文将深入探讨网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性。通过对这些领域的分析,旨在为读者提供一幅全面的网络安全与信息安全图景,并强调在这场看不见硝烟的战争中,技术革新和人类警觉性的不断提升是保障我们数字生活安全的双翼。
下一篇
无影云桌面