36、密码学在军事、网络安全及隐写术中的应用

密码学在军事、网络安全及隐写术中的应用

1. 加密数据协助解密的法律现状

目前,美国没有专门强制任何人披露加密数据或协助解密数据的法律,但有一些国家有相关法律,并且美国也有关于制定此类法律的讨论。不遵守相关解密协助要求可能会导致6至12个月的监禁。

2. 密码学与恶意软件

随着网络战日益成为现实,恶意软件已成为政府和其他实体常用的武器,使用密码学的恶意软件也越来越普遍。
- 密码病毒学 :是研究密码学与恶意软件如何结合的领域。
- 装甲病毒 :利用加密来保护病毒不被检测,如20世纪80年代末发现的Cascade病毒。
- 恶意软件加密组件 :恶意软件加密不仅是为了防止检测,还为了增加分析难度,其至少需要三个组件:
- 实际的恶意软件代码(已加密)
- 执行加密/解密的模块
- 密钥
- 加密病毒勒索(勒索软件) :感染目标机器后,加密机器上的敏感文件,然后向用户发送赎金信息,要求支付费用以解密文件。例如:
- 2007年首次报道的one - half病毒,会加密某些文件但不索要赎金。
- Virus.Win32.Gpcode.ag使用660位版本的RSA加密某些文件并索要赎金。
- 2013年首次发现的CryptoLocker,利用非对称加密锁定用户文件。
- 2014年8月首次发现的CryptoWall,类似CryptoLocker,除加密文件外,还会与命令和控制服务器通信,甚至截取受感染机器的屏幕截图。到2015年3月,出现了与间谍软件TSPY_FAREIT.YOI捆绑的变种,除勒索文件外还会窃取受感染系统的凭据。

病毒名称 首次发现时间 特点
Cascade 20世纪80年代末 早期装甲病毒,利用加密保护自身
one - half 2007年 加密某些文件,不索要赎金
Virus.Win32.Gpcode.ag - 使用660位RSA加密文件并索要赎金
CryptoLocker 2013年 利用非对称加密锁定用户文件
CryptoWall 2014年8月 类似CryptoLocker,有更多功能,后期变种窃取凭据
3. 武器化恶意软件

许多分析人士认为,Stuxnet和Flame病毒是专门为对伊朗政府进行网络间谍活动和/或破坏而设计的。
- Stuxnet病毒
- 传播方式 :最初通过受感染的U盘传播,之后在受感染机器上通过网络和互联网传播。
- 攻击目标 :寻找特定类型的可编程逻辑控制器(PLC),即西门子Step7软件,旨在针对伊朗铀浓缩中的离心机控制器。
- 模块组成 :有三个模块,分别是执行攻击相关例程的蠕虫、执行蠕虫传播副本的链接文件以及负责隐藏文件和进程以增加检测难度的rootkit。
- Flame病毒
- 首次发现 :2012年5月在伊朗被发现。
- 功能特点 :是一种间谍软件,可记录键盘活动、网络流量、截取屏幕截图,甚至记录Skype对话,还会将受感染计算机变成蓝牙信标以尝试从附近的蓝牙设备下载信息。
- 目标定位 :文件中包含仅在中东机器上出现的MD5哈希,表明可能针对特定地理区域,但实际效果不佳。

graph LR
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
    A(Stuxnet病毒):::process --> B(通过U盘传播):::process
    A --> C(寻找特定PLC):::process
    C --> D(加载特定DLL):::process
    D --> E(监控并改变PLC功能):::process
    F(Flame病毒):::process --> G(记录键盘等活动):::process
    F --> H(截取屏幕截图):::process
    F --> I(记录Skype对话):::process
    F --> J(变成蓝牙信标):::process
4. 网络战

网络战是指国家或国际组织通过计算机病毒或拒绝服务攻击等方式攻击并试图破坏另一个国家的计算机或信息网络。以下是一些真实的网络战事件:
- 2008年,美国中央司令部(CENTCOM)感染间谍软件。
- 2009年,阿富汗的美国无人机视频信号被未知攻击者截取。
- 2010年12月4日,自称巴基斯坦网络军的组织黑客攻击了印度中央调查局(CBI)的网站。
- 2009年12月,黑客闯入美国和韩国的计算机系统,窃取秘密国防计划,当局推测朝鲜可能是幕后黑手。
- 安全公司Mandiant追踪到来自中国上海和浦东地区的多个高级持续性威胁(APT),与中国军方的61398部队有关,其中一个APT在10个月内从一个组织窃取了6.5TB的信息。
- 2015年12月,乌克兰伊万诺 - 弗兰科夫斯克省部分地区因BlackEnergy恶意软件导致停电约6小时,攻击被归咎于俄罗斯网络间谍组织Sandworm。
- 2015年,土耳其一半地区因与伊朗情报和安全部有关联的APT组织MuddyWater的攻击而停电12小时。
- 2016年,黑客组织Shadow Brokers公布了他们声称从美国国家安全局(NSA)窃取的黑客工具,其中最著名的是EternalBlue,可有效攻破Windows 7机器。
- 2012年和2017年,沙特阿美公司计算机遭到Shamoon病毒攻击,该病毒兼具间谍软件功能并会删除文件。
- 2019年,俄罗斯指责美国在其电网中植入恶意软件。
- 2022年,美国声称在全球范围内清除恶意软件以防止俄罗斯网络攻击。

这些事件表明网络战和网络间谍活动是现实存在的,同时也凸显了密码学在网络战中的作用,例如在无人机事件中,很可能是与无人机的加密通信被破坏,因此需要强大、安全的通信。

5. TOR(洋葱路由器)
  • 起源与用途
    • TOR项目基于美国海军早期为军事应用开发的洋葱路由协议,是军事技术应用于民用目的的例子。
    • 它被隐私倡导者日常使用,但也被恐怖组织和有组织犯罪使用。
  • 工作原理 :由分布在世界各地的数千个志愿者中继组成,每个中继使用加密来隐藏通过它的流量的来源和最终目的地。每个中继只能解密一层加密,揭示路径中的下一站,只有最后一个中继知道目的地,只有第一个中继知道来源,这使得追踪网络流量几乎不可能。
  • 技术细节
    • 入口节点 :流量进入TOR网络的第一个节点,任何中继节点都可以充当入口节点,其功能与中继节点无差异。
    • 中继节点 :接受TOR连接,解开完美前向保密的附加层,并将连接中继到前向路径链中的下一个节点。默认配置在TOR电路中间只设置一个节点,但可按需增加数量。
    • 出口节点 :与目的地通信的节点,将流量转发出TOR网络。有一些网站会公布出口节点信息,如:
      • https://www.dan.me.uk/tornodes
      • https://check.torproject.org/cgi - bin/TorBulkExitList.py?ip = 1.1.1.1
      • https://torstatus.blutmagie.de/(该网站有额外数据)
      • https://www.bigdatacloud.com/insights/tor - exit - nodes(该网站有出口节点的地理位置信息)
    • 广告中继节点 :列在目录服务器中的节点。
    • 桥接节点 :与其他节点类似,但不做广告,即不在目录服务器中列出。

恐怖组织利用TOR的匿名性进行通信和招募,其犯罪活动也为恐怖组织提供了筹款途径。例如,2015年,TOR市场中最著名的丝绸之路创始人Ross Ulbricht被判处终身监禁,丝绸之路不仅是隐私场所或大麻交易平台,还成为了大规模毒品交易、武器贩运、被盗信用卡交易、儿童色情和谋杀雇佣等严重犯罪的中心。

6. 隐写术概述

隐写术虽然严格来说不属于密码学,但二者都旨在防止信息被不相关方获取。密码学通过数学方法使信息在无密钥时无法解密,而隐写术则是将数据隐藏在其他无害媒体中。其优势在于消息本身不会引起他人注意,若无人察觉消息存在,也就不会尝试解密。在很多情况下,消息会先被加密,再通过隐写术隐藏。

7. 隐写术的基本概念
  • 常见实现方式 :目前,隐写术最常见的实现方式是操纵图形文件中的最低有效位。以Windows中的图像文件为例,每个像素有24位,分别为8位红色、8位绿色和8位蓝色。改变这些位的最低有效位,肉眼不会察觉到变化,从而可以在图像文件的最低有效位中隐藏信息。
  • 基本术语
    • 有效负载(Payload) :需要秘密传输的数据,即想要隐藏的消息。
    • 载体(Carrier) :用于隐藏有效负载的信号、数据流或数据文件。
    • 通道(Channel) :所使用的介质类型,如静态照片、视频或音频文件。
术语 定义
有效负载 需秘密传输的数据
载体 隐藏有效负载的文件
通道 传输使用的介质类型
8. 隐写术的应用与影响

隐写术在信息安全领域有着独特的应用和影响。一方面,它可以用于合法的信息隐藏,例如在数字版权保护中,将版权信息隐藏在数字作品中,防止作品被非法复制和传播。另一方面,它也可能被不法分子利用,进行秘密通信和非法活动。

graph LR
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
    A(隐写术):::process --> B(合法应用):::process
    A --> C(非法利用):::process
    B --> D(数字版权保护):::process
    C --> E(秘密通信):::process
    C --> F(非法活动):::process
9. 总结

从加密数据协助解密的法律现状,到密码学与恶意软件的结合,再到武器化恶意软件在网络战中的应用,以及TOR的特殊用途和隐写术的原理与应用,我们可以看到密码学在军事、网络安全等多个领域都发挥着至关重要的作用。随着科技的不断发展,网络战和网络间谍活动日益频繁,密码学的重要性将愈发凸显。同时,我们也需要警惕密码学被恶意利用,加强对网络安全的监管和防护。

在未来,我们可以预见密码学将不断发展和创新,以应对日益复杂的网络安全挑战。例如,量子密码学可能会成为未来密码学的重要发展方向,为信息安全提供更高级别的保障。此外,随着人工智能和机器学习技术的发展,它们也可能被应用于密码学领域,提高密码分析和加密的效率。

为了更好地应对网络安全挑战,我们需要采取以下措施:
1. 加强密码学技术的研究和开发,不断提高加密算法的安全性。
2. 加强网络安全意识教育,提高用户对网络安全的认识和防范能力。
3. 建立健全的网络安全法律法规,加强对网络犯罪的打击力度。
4. 加强国际合作,共同应对全球性的网络安全挑战。

总之,密码学在当今数字化时代具有不可替代的作用,我们需要不断探索和创新,以确保信息的安全和隐私。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值