中文

2016 年韩国网络司令部遭入侵事件案例研究

计算机与社会 2017-11-15 v1

摘要

2016 年 10 月,韩国网络军事单位成为一起成功网络攻击的受害者,攻击者可访问其内部网络。与针对韩国实体的大规模攻击通常情况一样,该黑客事件立即被归咎于朝鲜。同样,与其他大规模网络安全事件一样,归因所使用的是同类“证据”。所披露的归因方法提供的证据薄弱,且韩国组织倾向于使用的信息披露程序令许多人对任何结论产生质疑。我们将分析并讨论韩国组织当前向公众披露网络攻击信息的若干存在问题。将构建事件与披露的时间线,并在网络战适当措施的背景下进行分析。最后,我们将依据先前提出的网络战响应指南审视韩国网络军事攻击事件。具体而言,这些指南中是否有任何可应用于该真实案例,若有,韩国是否有权基于最近的网络攻击宣战。

关键词

引用

@article{arxiv.1711.04500,
  title  = {A Case Study of the 2016 Korean Cyber Command Compromise},
  author = {Kyong Jae Park and Sung Mi Park and Joshua I. James},
  journal= {arXiv preprint arXiv:1711.04500},
  year   = {2017}
}