什么是网络恐怖主义?它与黑客行动有何不同?
美国联邦调查局将“网络恐怖主义”定义为故意攻击计算机系统、计算机数据、程序或其他材料,其明确目的是对秘密行动人员和次国家组织造成暴力。
网络恐怖主义被定义为利用计算机技术实施恐怖主义行为。我们必须首先区分“犯罪”和“恐怖主义”,因为它们在某些方面相似,两者都攻击社会维持内部秩序的能力。
恐怖主义是“政治性的”,而犯罪是“个人的”。
个人出于各种原因犯罪,其中最重要的是个人利益和伤害他人的愿望(精神上和/或肉体上)。
恐怖主义经常造成的“危害”与犯罪造成的“危害”(例如,死亡、人身伤害、财产破坏)相似,但“危害”的目的是完全不同的。
一项美国法规将“恐怖主义”定义为:(ii)恐吓或胁迫平民,通过恐吓或胁迫影响政府政策,或通过大规模破坏、暗杀或绑架影响政府行为,这些行为构成任何国家法律规定的“犯罪”。
网络恐怖主义被定义为采用计算机或互联网技术的行为——
其动机是宗教的、政治的或意识形态的目标
意图以各种方式恐吓政府或一部分人口
严重破坏基础设施
例如,我们可以引用2000年一名澳大利亚人入侵市政废物管理系统,将“数百万加仑未经处理的污水”排放到公园、河流和企业中的案例。
网络恐怖主义的类型
加利福尼亚州蒙特雷海军研究生院恐怖主义和非正规战争研究中心于1999年确定了三类网络恐怖主义能力——
简单-非结构化——能够使用其他人开发的工具对特定系统进行基本的入侵。该组织缺乏目标分析、指挥控制和学习能力。
高级-结构化——能够对多个系统或网络发动更复杂的攻击,以及修改或构建基本黑客工具的能力。该组织在目标分析、指挥控制和学习方面具备基本能力。
复杂-协调——能够对集成的、多样化的防御系统发动协调攻击,从而造成大范围破坏(包括密码学)。设计高级黑客工具的能力。目标分析、指挥控制和组织学习能力都非常强大。
网络恐怖主义的目的
为了充分理解网络恐怖主义可能——并且将会——包含的内容,我们必须考虑恐怖分子如何利用计算机技术来恐吓或胁迫平民,从而危及社会维持内部秩序的能力。将其用于此目的可被归类为大规模杀伤性武器、大规模干扰武器或大规模破坏性武器。
大规模杀伤
计算机技术可用作大规模杀伤性武器的观点是基于一个错误的前提:即计算机可以单独用来造成9/11和11/3在马德里看到的令人羞辱的大规模屠杀。计算机可以用来启动导致人身伤害的武力。
网络恐怖分子可能会破坏监管核电站的系统,并引发类似于1986年切尔诺贝利设施发生的爆炸,而不是入侵市政废物管理系统以进行报复。
网络恐怖分子可能会利用随后的疾病、死亡和放射性污染,声称对灾难负责,通过维护秩序来破坏居民对政府保护他们的能力的信任。这是一个合理的恐怖主义情景,但不是使用网络恐怖主义的情景。
爆炸将由计算机技术引发,但受害者会将其铭记为核灾难,而不是计算机灾难。在这种情况下,计算机技术在恐怖袭击的实施中扮演着偶然的角色,就像在之前的计算机作为大规模杀伤性武器的情况下一样;计算机只充当引爆器。由于汽车被用来将爆炸物运送到目标地点,因此将这种情况标记为网络恐怖主义与将1998年基地组织袭击美国大使馆的事件描述为汽车恐怖主义一样不恰当。
大规模干扰
这是一个假设的情景,也是一个可能的情景。在这里,计算机技术在恐怖袭击的实施中扮演着关键、至关重要的角色:这是一种与我们习惯的现实世界恐怖主义在根本方面不同的恐怖主义行为。
利用计算机技术对平民进行心理影响,通过削弱个人对政府效率的信任来削弱平民士气。根据使用的操纵类型,人身伤害、死亡和财产破坏都可能发生。
恐怖分子入侵了政府的计算机系统,并将似是而非的虚假通信传输给当地当局,当地当局相信了这些通信。因此,恐怖分子造成了伤害、死亡和破坏,同时也损害了公众对政府保护他们的能力的信任。
在这些以及其他计算机作为大规模干扰武器的情况下,计算机技术主要用于心理操纵。关键是,这两种情况都不包括使用现实世界的武器;恐怖分子的唯一工具是计算机。
大规模破坏
恐怖分子希望通过将计算机技术用作大规模破坏性武器,来破坏平民对大规模交通、电力和其他电力供应、通信、金融机构以及医疗保健等重要服务等基础设施组成部分的稳定性和可靠性的信心。
大规模破坏性武器和干扰性武器的选择都旨在破坏公民对社会关键领域的信任。但是,它们在如何利用计算机技术来破坏公众对社会基础设施和制度的信任方面有所不同。
当恐怖分子将计算机技术用作大规模干扰武器时,他们进行心理攻击;他们的目标是削弱公民对他们依赖的关键产品和服务的系统之一或多个系统的信任。他们通过让公民相信某个系统已被入侵并且不再正常运行来实现这一点。恐怖分子并没有真正破坏该系统;他们的目的是造成心理伤害而不是结构性伤害。
网络恐怖主义与黑客行动
下表重点介绍了网络恐怖主义与黑客行动的不同之处——
黑客行动 | 网络恐怖主义 |
---|---|
当政治或社会活动家利用计算机技术发表声明以支持他们的某个事业时,这被称为黑客行动。 | 故意攻击计算机系统、计算机数据、程序或其他事物,其唯一目的是造成伤害。 |
黑客行动是和平地将非法或法律不明确的数字工具用于政治目的。 | 网络恐怖主义被定义为对信息、计算机系统、程序和数据的非法攻击,导致对非战斗人员造成伤害。 |
将政治活动与黑客工具相结合,参与一种新型的公民不服从 | 将网络技术和恐怖主义相结合,在网络空间中进行恐怖主义活动 |
黑客行动者是利用计算机宣传政治意识形态的人。 | 网络恐怖分子是试图破坏数字基础设施的人。 |
它也可以被视为提供社会意识以实现特定目标。 | 包括政府、金融机构、公用事业和其他紧急响应限制。 |
他们只是为了特定目的收集数据。 | 他们利用网络攻击来破坏或损害社会的服务。 |
由一群活动家执行。 | 由个人或团体(主要是恐怖组织)执行 |