尽管网络攻击风险小、回报高,且美国也有能力发动网络攻击,但美国政府在防御方面的投入更大。
商家能否充分保护客户信用卡信息?家用电脑如何免受病毒感染?五角大楼何时才能有效抵御黑客窃取军事机密?公众对于网络战的关注几乎全部围绕防御问题。
国防部高级研究计划局计划建立国家网络测试场以检验攻击性网络武器,这一工程尚需数年完成,但政府已于10月拨款约5000万美元用于防御性建设。
美国政府今年5月公布美国网络评估安全报告,并宣布设立“网络沙皇”职位,统管美国网络安全事务。评估报告中有关“攻击”的内容被列为高度机密,不予公开。这令许多安全防务从业人员感到困惑。
“让对方知道你手里有武器,并且愿意使用武器,这是有效威慑的唯一方法,”为美国参议院军事委员会提供网络威胁咨询的尼科环球防务安全公司专家查尔斯·多德说。
由于发动网络战争在美国不合法,“网络军队”在训练中不得不“重守轻攻”。他们只能通过“网络拂晓”这样的演习,在与黑客的较量中学习对方的技巧,以期在未来的实战中,一旦需要攻击敌方电脑系统,可以一施拳脚。
“我们时常被问到这样一个问题:为什么我们不训练主动攻击?”参与“网络拂晓”演习的前西点军校教授乔·亚当斯说,“他们学习了攻击方法,但没有机会实践。可是他们需要实践,否则这些方法很快就会过时。”