コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

昨年9月の米中首脳会談の際、オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて習近平国家主席に迫った Kevin Lamarque-REUTERS

 サイバー攻撃とは誰がやっているのかが分からないものだとされてきた。つまり、アトリビューション問題である。アトリビューションとは本来、「所属」や「帰属」といった意味だが、サイバーセキュリティの文脈では誰がサイバー攻撃を行っているのかを特定することという意味である。

 サイバー攻撃者はインターネットの雲の向こうに隠れており、何段にも渡って踏み石と呼ばれる第三者のシステムを経由して攻撃してくるので、誰が本当の攻撃者か分かりにくい。まして国境を越えてしまうと、その先の攻撃者に関する情報をつかむのはきわめて困難になり、相手国の政府が協力してくれる可能性は低かった。したがって、サイバー攻撃が犯罪行為であれ、戦争行為に近いものであれ、首謀者の特定・拘束よりも、とにかく自分のシステムを護ることが重要とされてきた。反撃するにしても、相手が誰だが分からないのだから、防戦一方にならざるを得ないとも考えられてきた。

 サイバー攻撃の手法がどんどん高度になるにつれ、そもそも攻撃されていることにすら気づかないことが多い。あらゆる攻撃を想定してすべてに対応しておくことも困難になってきている。100%やられないというセキュリティはもはや期待できない。

 しかし、それでも、孫子が「彼を知り己を知れば百戦殆うからず」と書いたように、自分のシステムの脆弱性を知り、誰がそれを狙っているのか、何をどうしようとしているのかを理解することは、サイバーセキュリティ対策を行う上で不可欠になりつつある。

サイバー攻撃を行うのは誰か

 昨年、英国ロンドン大学キングス・カレッジ教授のトマス・リッドと、同大学の博士候補でコンピュータ・フォレンジック分析者でもあるベン・ブキャナンは、「サイバー攻撃を行うのは誰か(Attributing Cyber Attacks)」と題する論文を『戦略研究ジャーナル(Journal of Strategic Studies)』に載せた(この論文の翻訳は日本の戦略研究学会の機関誌『戦略研究』にまもなく掲載される予定である)。彼らは、アトリビューションとは白か黒か、1か0かというはっきりとした問題ではないという。それは、戦術レベル、作戦術レベル、戦略レベルの三つのレベルで行われる一連のプロセスであり、不確実性を最小化することである。

 そして、アトリビューションを解明するプロセスは複雑であり、一人ではできない。さまざまな専門家による分業を要する。犯罪科学をフォレンジックと呼ぶが、それに見合う証拠を戦術レベルでは収集する。さまざまなログを解析し、IPアドレスをたどり、その利用者を特定し、証拠隠滅工作を暴く。しかし、それだけでは必ずしもアトリビューションにはつながらない。他の様々な情報源と照らし合わせる作戦術のレベルが必要になる。政府機関であれば、ヒューマン・インテリジェンス(HUMINT)やオープン・インテリジェンス(OSINT)とつきあわせることになる。各種のソーシャルメディアから漏れてくる情報も重要になるだろう。マルウェアに残された自然言語のかけらから推測することもある。

 そして、政治的なリーダーたちによる戦略レベルでは、様々な地政学的な動向の分析と突き合わせ、下から上がってくる分析を検証する。100%の確証が得られることはまずない。しかし、さまざまな情報をつきあわせ、分析していくことで、ほぼ間違いないという段階に達することができる。

アトリビューションの公開という戦略的判断

 分析の結果をうまく大衆に伝えることもアトリビューションのプロセスの一部だとリッドとブキャナンは指摘する。米国政府や米国のセキュリティ会社はこれまで何度もアトリビューションに言及してきた。有名なところではプロジェクト2049研究所やマンディアントによる中国人民解放軍61398部隊についての報告書、米国政府司法省による中国人民解放軍の5人の将校の訴追、2014年に起きたソニー・ピクチャーズに対するサイバー攻撃の実行者としての北朝鮮の名指しなどが有名な事例だろう。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

今、あなたにオススメ
ニュース速報

ワールド

ヒズボラ指導者ナスララ師の音信途絶える=関係筋

ワールド

米国務長官、中国外相と会談 ロシアへの軍事支援など

ワールド

イスラエル、ヒズボラ本部を空爆 指導者ナスララ師標

ワールド

イラン、イスラエルのヒズボラ本部空爆を非難 「レッ
今、あなたにオススメ
MAGAZINE
特集:羽生結弦が能登に伝えたい思い
特集:羽生結弦が能登に伝えたい思い
2024年10月 1日号(9/24発売)

被災地支援を続ける羽生結弦が語った、3.11の記憶と震災を生きる意味

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    漫画、アニメの「次」のコンテンツは中国もうらやむ日本の伝統文化? カギは大手メディアが仕掛ける「伝検」
  • 2
    ワーテルローの戦い、発掘で見つかった大量の切断された手足と戦場の記憶
  • 3
    白米が玄米よりもヘルシーに
  • 4
    中国で牛乳受難、国家推奨にもかかわらず消費者はそ…
  • 5
    プーチンと並び立つ「悪」ネタニヤフは、「除け者国…
  • 6
    中国が最大規模の景気刺激策を発表、これで泥沼から…
  • 7
    野原で爆砕...ロシアの防空システム「Buk-M3」破壊の…
  • 8
    「ターフ/TERF」とは何か?...その不快な響きと排他…
  • 9
    爆売れゲーム『黒神話:悟空』も、中国の出世カルチ…
  • 10
    【クイズ】「バッハ(Bach)」はドイツ語でどういう…
  • 1
    キャサリン妃の「外交ファッション」は圧倒的存在感...世界が魅了された5つの瞬間
  • 2
    漫画、アニメの「次」のコンテンツは中国もうらやむ日本の伝統文化? カギは大手メディアが仕掛ける「伝検」
  • 3
    がん治療3本柱の一角「放射線治療」に大革命...がんだけを狙い撃つ、最先端「低侵襲治療」とは?
  • 4
    ワーテルローの戦い、発掘で見つかった大量の切断さ…
  • 5
    白米が玄米よりもヘルシーに
  • 6
    メーガン妃に大打撃、「因縁の一件」とは?...キャサ…
  • 7
    ロシア兵がウクライナ「ATACMS」ミサイルの直撃を受…
  • 8
    レザーパンツで「女性特有の感染症リスク」が増加...…
  • 9
    NewJeans所属事務所問題で揺れるHYBE、投資指標は韓…
  • 10
    先住民が遺した壁画に「当時の人類が見たはずがない…
  • 1
    「LINE交換」 を断りたいときに何と答えますか? 銀座のママが説くスマートな断り方
  • 2
    エリート会社員が1600万で買ったマレーシアのマンションは、10年後どうなった?「海外不動産」投資のリアル事情
  • 3
    「まるで別人」「ボンドの面影ゼロ」ダニエル・クレイグの新髪型が賛否両論...イメチェンの理由は?
  • 4
    年収分布で分かる「自分の年収は高いのか、低いのか」
  • 5
    森ごと焼き尽くす...ウクライナの「火炎放射ドローン…
  • 6
    「もはや手に負えない」「こんなに早く成長するとは.…
  • 7
    「あの頃の思い出が詰まっている...」懐かしのマクド…
  • 8
    中国の製造業に「衰退の兆し」日本が辿った道との3つ…
  • 9
    無数のハムスターが飛行機内で「大脱走」...ハムパニ…
  • 10
    国立西洋美術館『モネ 睡蓮のとき』 鑑賞チケット5組…
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story