网络安全要以暴治暴?
来源:中国计算机报 更新时间:2012-04-13

 
 互联网发达的今日,病毒、黑客等恶意攻击也甚嚣尘上。大家对网络安全的防护概念莫衷一是。如何让病毒、黑客们驻足不前?是先发制人还是建立一种威慑力,抑或是只以“盾”——防火墙、UTM网关等挡之。

病毒、黑客大行其道的同时也丝毫没有减低人们用计算机的热情。但是不得不正视这些恶意攻击对人类造成的巨大经济损失与心理阴影。我们总在打击与被打击间徘徊。一言以蔽之,除了治理它们我们也别无它法。

现代化带动了信息化,2003年美国对伊拉克的战役就是一场信息化的大战。在冷兵器时代,各国在信息不对称的条件下互相残杀。观三国时期,当时战役不断,即便明知对方实力雄厚,也常以小搏大,出奇制胜,以致以弱胜强的战役比比皆是。随着核时代的来临,应该说从二战后核武器的产生,大国间却是相对太平并未如昔日的战火纷飞。冷战也并未带来真正意义上的战争。为何军事力量越来越强,一场大战却迟迟不来?设想第三次世界大战将会如何?它将导致整个世界的灭亡。这便是答案,也即是这个答案牵引着我们解开心中许多的疑团。核武器无疑形成了巨大的威慑力,所有国家却不敢轻举妄动,这不像常规战争的零和游戏。一旦动用了核,它的确将是一场非零和博弈。

针对核攻击的美俄预警发射装置为计算机领域的安全问题提供了参考价值。美俄的预警发射是指在敌方实行核力量攻击的情况下,它们的预警发射会自动大规模回击。可以想象,这即是自动毁灭“敌方”。试想如果一个黑客或病毒要对一方计算机网络进行恶意攻击,而这一方就装备了如美俄的预警发射系统,就是在有恶意攻击苗头时,这一方便可以用更大规模与凶猛的病毒库回击;或者一方计算机网络建立了强大的壁垒,让所有攻击的病毒都返回老巢。试想这样计算机病毒还敢妄自去攻击任何网络吗?因为这一方计算机网络形成了巨大的威慑力,它不仅具有了如防火墙等防备措施的盾,还拥有了攻击性的矛。任何的恶意攻击不得不去掂量一下利弊得失,怎敢轻举妄动?黑客和病毒等恶意攻击一直以来受到惩罚的概率就如沧海一粟。除了法律的制裁,而且很多案件仍悬而未决,诸多黑客、病毒仍逍遥法外。他们几乎未受到应有惩罚。太过依托法律来维持网络安全的方法也是不可取的。打破一直以来善意者只有攻守的份,给肇事者有力还击的方式也应成燎原之势。

《孙子兵法》曰:“不战而驱人之兵。”要打好网络安全这一场非常规战争,缔造和谐的网络时代,网络必须建立一种威慑力。这样才能达到实现不战亦不输的境界。这里并不是说就能完全消除威胁。安全永远只是相对性概念。只能说这样获得的安全更可靠和持久。

当然,理想王国与必然王国还有相当的距离。权衡多方面因素,我们也寄望安全方面的有志之士,让人们对安全的美好愿望成为实际。