網(wǎng)絡(luò)空間是人類創(chuàng)造出來(lái)的虛擬空間。網(wǎng)絡(luò)雖然沒有生命,但是受到人為因素的影響,其發(fā)展帶有部分生物系統(tǒng)的規(guī)律和特征。
生物系統(tǒng)在地球上經(jīng)歷了長(zhǎng)達(dá)40億年的進(jìn)化過(guò)程,在物質(zhì)、能量、信息的傳遞和運(yùn)用中,建立了周全而穩(wěn)定的自然法則,也充滿了生存和斗爭(zhēng)的智慧。這些法則可以給人們以靈感和啟發(fā),對(duì)增強(qiáng)網(wǎng)絡(luò)空間安全提供了重要參考。
網(wǎng)絡(luò)防御借鑒生物避敵本領(lǐng)。自然界中的生物,在躲避天敵和隱蔽自己的時(shí)候常常會(huì)使用一種擬態(tài)本領(lǐng)。擬態(tài)指生物在形態(tài)、行為等特征上模擬另一種生物,從而使一方或者雙方受益的生態(tài)適應(yīng)現(xiàn)象。比如枯葉蝴蝶外觀像枯黃的落葉,可躲避其他動(dòng)物的追捕;章魚變化身體的形態(tài)和顏色,與背景融為一體,避免被捕食者發(fā)現(xiàn)。在此過(guò)程中會(huì)涉及到奇特的三方組合:模仿者、被模仿者和受騙者。
在網(wǎng)絡(luò)安全面對(duì)未知的漏洞、不可預(yù)測(cè)的攻擊等威脅下,靜態(tài)的、相似的、固定的系統(tǒng)架構(gòu)成為網(wǎng)絡(luò)空間最大的安全黑洞。借鑒生物擬態(tài)現(xiàn)象為破解網(wǎng)絡(luò)安全難題提供了重要啟示,以不確定防御應(yīng)對(duì)網(wǎng)絡(luò)空間中不確定的安全威脅,將從根本上改變網(wǎng)絡(luò)空間攻防不對(duì)稱的現(xiàn)狀。
網(wǎng)絡(luò)安全遵循生物免疫原理。在生物系統(tǒng)中,病毒與宿主之間的戰(zhàn)斗已經(jīng)在生物體內(nèi)上演了數(shù)百萬(wàn)年,大自然為生物精心制作了高度復(fù)雜的防御堡壘,用于阻礙外敵入侵以及內(nèi)部的惡意攻擊威脅。一旦入侵勢(shì)力突破防線,生物的免疫系統(tǒng)就會(huì)高速運(yùn)轉(zhuǎn)起來(lái),不間斷地監(jiān)視生物體內(nèi)環(huán)境,確保其他組成分子正常履行他們的職責(zé)。當(dāng)傷害達(dá)到一定程度,防御細(xì)胞便會(huì)沖到損傷部位,進(jìn)行應(yīng)對(duì)處理,并將潛在的威脅隔離。
在網(wǎng)絡(luò)安全方面,可以借鑒生物免疫機(jī)制來(lái)保護(hù)和凈化網(wǎng)絡(luò)。網(wǎng)絡(luò)免疫系統(tǒng)通過(guò)“學(xué)習(xí)”“感知”網(wǎng)絡(luò)的正常狀態(tài),對(duì)所有的可疑活動(dòng)進(jìn)行標(biāo)記,根據(jù)安全管理人員的審核認(rèn)定,發(fā)現(xiàn)并消除遇到的威脅。在不斷的安全感知、學(xué)習(xí)培訓(xùn)中,網(wǎng)絡(luò)免疫系統(tǒng)將更加準(zhǔn)確和完善,能夠?yàn)榫S護(hù)網(wǎng)絡(luò)安全帶來(lái)更大的勝算。
網(wǎng)絡(luò)潛伏沿襲生物寄生特性。寄生是生物界一種比較常見的生存現(xiàn)象,其基本原理是:通過(guò)自然選擇,獲得在特定環(huán)境下更好生存并繁衍后代的機(jī)會(huì)。例如,有一種名叫肝吸蟲的寄生蟲,它們主要寄生在羊的肝臟內(nèi),產(chǎn)下的卵混在羊糞里排出體外后,最終被螞蟻吃掉。進(jìn)入螞蟻的身體后,肝吸蟲會(huì)鉆進(jìn)螞蟻的腦子,控制螞蟻的行為。于是這種螞蟻會(huì)一改往日的生活習(xí)性,每天爬到草葉的頂端,等待被羊吃掉。肝吸蟲就是通過(guò)這種辦法進(jìn)入下一只羊的體內(nèi),重新開始新一輪循環(huán)。
在網(wǎng)絡(luò)空間,黑客組織研發(fā)并運(yùn)用的各種“病毒”“木馬”等,往往也具有很強(qiáng)的寄生性。它們?cè)卺槍?duì)某一特定目標(biāo)的前提下,也可以靈活地穿越中間多層媒介,隱蔽自己的同時(shí)不斷復(fù)制、繁衍、傳播,直至到達(dá)最終目標(biāo)并完成特定任務(wù)。據(jù)外電報(bào)道,美國(guó)網(wǎng)絡(luò)部隊(duì)就是通過(guò)運(yùn)用這種“寄生”能力,開發(fā)網(wǎng)絡(luò)監(jiān)聽項(xiàng)目并實(shí)施網(wǎng)絡(luò)戰(zhàn)任務(wù)。加強(qiáng)生物寄生機(jī)理研究,對(duì)于做好網(wǎng)絡(luò)空間安全防御具有啟發(fā)作用。
網(wǎng)絡(luò)誘騙模擬生物捕獵過(guò)程。紀(jì)錄片《動(dòng)物世界》中,經(jīng)常會(huì)看到這樣一幕,在大草原上,獅子、鬣狗等食肉動(dòng)物埋伏在水坑旁邊,等到口渴難耐的羚羊、斑馬前來(lái)喝水時(shí),發(fā)起攻擊、捕獲獵物。在網(wǎng)絡(luò)空間,類似的埋伏和獵殺,被稱為“水坑攻擊”。攻擊方通過(guò)分析被攻擊方的網(wǎng)絡(luò)活動(dòng)規(guī)律,在重要網(wǎng)絡(luò)資源附近或必經(jīng)通道上設(shè)伏,等待被攻擊方來(lái)訪時(shí),進(jìn)行會(huì)話劫持、口令截取、目標(biāo)定向等,誘使對(duì)方觸發(fā)“木馬”,獲取被攻擊方控制權(quán)。
此外,“蜜罐”“蜜網(wǎng)”等網(wǎng)絡(luò)陷阱,也運(yùn)用了生物系統(tǒng)中誘捕的策略,使對(duì)方進(jìn)入自己設(shè)置的“包圍圈”,達(dá)到捕獲“獵物”的目的。在網(wǎng)絡(luò)對(duì)抗中,攻與防是相互交織、相互轉(zhuǎn)化的,有時(shí)同樣的手段或技術(shù),既可開展設(shè)伏攻擊,也可用于積極防御。在這方面,生物的生存博弈還能為我們提供更多的啟示和借鑒。