国家安全机关发布公告,披露了美国国家安全局网络攻击入侵中国国家授时中心的详细情况。此次攻击事件自2022年起便已悄然展开,美方利用某境外品牌手机短信服务漏洞,秘密控制了国家授时中心多名工作人员的手机终端,进而窃取了手机内存储的敏感资料。
从2023年8月至2024年6月,美方更是动用了42款特种网攻武器,以国家级的力度对国家授时中心发起了大规模攻击,并试图进一步渗透至高精度地基授时系统。这一系列攻击行为,无疑是对中国国家关键基础设施的严重威胁。
那么,何为“授时”?国家授时中心又承担着怎样的职能呢?简单来说,授时就是建立时间标准并传递时间信息的行为。在现代社会,高精度的时间同步对于航空航天、电力、金融、通信、交通以及国防军事等领域具有至关重要的作用。而国家授时中心,正是我国时间频率研究和授时服务的核心机构,负责产生、保持和发播中国的国家标准时间(北京时间)。
国家授时中心提供了多种现代授时方式,包括短波授时、长波授时、低频时码授时、电话授时、电视授时、网络授时和卫星授时等。其中,卫星授时以其高精度和广覆盖的优势,成为了目前最流行的授时方式。通过GNSS系统,国家授时中心能够实现全球范围内的高精度时间同步服务。
然而,此次美国国家安全局的网络攻击事件,却对国家授时中心的安全构成了严重威胁。攻击者利用获取的计算机终端登录凭证,部署了定制化特种网攻武器,并不断升级这些武器以扩大窃密范围。他们使用的网攻武器种类繁多,功能各异,形成了前哨控守、隧道搭建和数据窃取的完整攻击链条。
值得注意的是,攻击者在此次事件中展现了高超的技术水准。他们通过多层嵌套加密技术,使得通信流量难以被解密还原;同时,他们还利用正常业务数字证书、伪装系统模块和代理网络通信等手段,隐蔽了攻击行为,有效规避了杀毒软件的检测。然而,尽管攻击者在技术上表现出色,但其整体创新性却有所缺失,部分环节也显得乏力。
美国国家安全局对国家授时中心发起的这次网络攻击,是一次针对我们国家关键基础设施的严重威胁行为。虽然攻击最终未能得逞,但此次事件无疑为我们敲响了警钟。它暴露出国内关键信息基础设施面临的复杂安全挑战,也提醒我们必须构建更严密的防御体系来应对未来的网络威胁。 |