コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

昨年9月の米中首脳会談の際、オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて習近平国家主席に迫った Kevin Lamarque-REUTERS

 サイバー攻撃とは誰がやっているのかが分からないものだとされてきた。つまり、アトリビューション問題である。アトリビューションとは本来、「所属」や「帰属」といった意味だが、サイバーセキュリティの文脈では誰がサイバー攻撃を行っているのかを特定することという意味である。

 サイバー攻撃者はインターネットの雲の向こうに隠れており、何段にも渡って踏み石と呼ばれる第三者のシステムを経由して攻撃してくるので、誰が本当の攻撃者か分かりにくい。まして国境を越えてしまうと、その先の攻撃者に関する情報をつかむのはきわめて困難になり、相手国の政府が協力してくれる可能性は低かった。したがって、サイバー攻撃が犯罪行為であれ、戦争行為に近いものであれ、首謀者の特定・拘束よりも、とにかく自分のシステムを護ることが重要とされてきた。反撃するにしても、相手が誰だが分からないのだから、防戦一方にならざるを得ないとも考えられてきた。

 サイバー攻撃の手法がどんどん高度になるにつれ、そもそも攻撃されていることにすら気づかないことが多い。あらゆる攻撃を想定してすべてに対応しておくことも困難になってきている。100%やられないというセキュリティはもはや期待できない。

 しかし、それでも、孫子が「彼を知り己を知れば百戦殆うからず」と書いたように、自分のシステムの脆弱性を知り、誰がそれを狙っているのか、何をどうしようとしているのかを理解することは、サイバーセキュリティ対策を行う上で不可欠になりつつある。

サイバー攻撃を行うのは誰か

 昨年、英国ロンドン大学キングス・カレッジ教授のトマス・リッドと、同大学の博士候補でコンピュータ・フォレンジック分析者でもあるベン・ブキャナンは、「サイバー攻撃を行うのは誰か(Attributing Cyber Attacks)」と題する論文を『戦略研究ジャーナル(Journal of Strategic Studies)』に載せた(この論文の翻訳は日本の戦略研究学会の機関誌『戦略研究』にまもなく掲載される予定である)。彼らは、アトリビューションとは白か黒か、1か0かというはっきりとした問題ではないという。それは、戦術レベル、作戦術レベル、戦略レベルの三つのレベルで行われる一連のプロセスであり、不確実性を最小化することである。

 そして、アトリビューションを解明するプロセスは複雑であり、一人ではできない。さまざまな専門家による分業を要する。犯罪科学をフォレンジックと呼ぶが、それに見合う証拠を戦術レベルでは収集する。さまざまなログを解析し、IPアドレスをたどり、その利用者を特定し、証拠隠滅工作を暴く。しかし、それだけでは必ずしもアトリビューションにはつながらない。他の様々な情報源と照らし合わせる作戦術のレベルが必要になる。政府機関であれば、ヒューマン・インテリジェンス(HUMINT)やオープン・インテリジェンス(OSINT)とつきあわせることになる。各種のソーシャルメディアから漏れてくる情報も重要になるだろう。マルウェアに残された自然言語のかけらから推測することもある。

 そして、政治的なリーダーたちによる戦略レベルでは、様々な地政学的な動向の分析と突き合わせ、下から上がってくる分析を検証する。100%の確証が得られることはまずない。しかし、さまざまな情報をつきあわせ、分析していくことで、ほぼ間違いないという段階に達することができる。

アトリビューションの公開という戦略的判断

 分析の結果をうまく大衆に伝えることもアトリビューションのプロセスの一部だとリッドとブキャナンは指摘する。米国政府や米国のセキュリティ会社はこれまで何度もアトリビューションに言及してきた。有名なところではプロジェクト2049研究所やマンディアントによる中国人民解放軍61398部隊についての報告書、米国政府司法省による中国人民解放軍の5人の将校の訴追、2014年に起きたソニー・ピクチャーズに対するサイバー攻撃の実行者としての北朝鮮の名指しなどが有名な事例だろう。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

今、あなたにオススメ

ニュース速報

ビジネス

米自動車販売、第2四半期はGMが首位奪還 在庫不足

ビジネス

米ISM製造業景気指数、6月は2年ぶり低水準 新規

ビジネス

韓国現代自の労組、ストライキの可能性 賃上げ交渉が

ワールド

ウクライナ穀物輸出、6月は前年比43%減 ロシア侵

今、あなたにオススメ

MAGAZINE

特集:広がるインフレ 世界経済危機

2022年7月 5日号(6/28発売)

急激なインフレ、食糧・エネルギー不足、米バブル崩壊...... 「舵取り役」なき世界経済はどこへ

メールマガジンのご登録はこちらから。

人気ランキング

  • 1

    【閲覧ご注意】動画:ヒトの皮膚に寄生するニキビダニ

  • 2

    メーガン妃、実姉からの訴訟の取り下げを申し立てるも却下される

  • 3

    【映像】軍事侵攻後に死んだロシアのバレリーナたち

  • 4

    「プーチンの犬」メドベージェフ前大統領の転落が止…

  • 5

    【映像】多分使わないナイフを運んでいく「強盗ガニ」

  • 6

    「ここまで愚かだったとは」──チャールズ皇太子、ス…

  • 7

    留守のたび荒らされる寝室、隠し撮りに映ったのは「…

  • 8

    プーチン「重病説」を再燃させる「最新動画」...脚は…

  • 9

    温暖化で新種のクマが誕生?──実は喜ばしくない理由…

  • 10

    ロシア人バレリーナ、死体で発見。ウクライナ侵攻後…

  • 1

    【映像】飼い主のことが好きすぎる「寂しがり」な愛犬

  • 2

    韓国アイドル、ファンにもみくちゃにされて腕を負傷する「問題シーン」

  • 3

    【動画】「まるで地獄から来たトラック」 中国「犬肉祭」に出荷された犬たちを救出

  • 4

    史実はNHK大河ドラマとまったく違う ── 源頼朝が弟・…

  • 5

    【閲覧ご注意】動画:ヒトの皮膚に寄生するニキビダニ

  • 6

    【衝撃映像】小型犬がハクトウワシに連れ去られる瞬間

  • 7

    沖縄の少女たちの経験は日本の若い女性に起きている…

  • 8

    留守のたび荒らされる寝室、隠し撮りに映ったのは「…

  • 9

    メーガン妃、実姉からの訴訟の取り下げを申し立てる…

  • 10

    メーガン妃「いじめ調査」結果はクロか? 「次は差別…

  • 1

    治験中のがん新療法、18人全員の腫瘍が6ヶ月で消失 専門医「前代未聞」

  • 2

    女性を踏み殺したゾウ、葬儀に現れ遺体を執拗に踏みつけ去る インド

  • 3

    遺体ばかりか負傷兵も置き去り──ロシア軍指揮官のプロ意識がさらに低下(米戦争研究所)

  • 4

    【映像】突進してくるゾウの赤ちゃんが「ちっとも怖…

  • 5

    極超音速ミサイル「ツィルコン」はウクライナの戦況…

  • 6

    英ルイ王子の「やんちゃ」ぶりで、キャサリン妃に「…

  • 7

    インド人初のK-POPスター誕生へ 4000人から選ばれた…

  • 8

    プーチン「重病説」を再燃させる「最新動画」...脚は…

  • 9

    中国側に「寝返った」ジャッキー・チェン、「父親が…

  • 10

    英ヘンリー王子夫妻、軽い扱いに「激怒」してイベン…

PICTURE POWER

レンズがとらえた地球のひと・すがた・みらい

英会話特集 Newsweek 日本版を読みながらグローバルトレンドを学ぶ
日本再発見 シーズン2
ニューズウィーク日本版ウェブエディター募集
定期購読
期間限定、アップルNewsstandで30日間の無料トライアル実施中!
Wonderful Story
メンバーシップ登録
CHALLENGING INNOVATOR
売り切れのないDigital版はこちら
World Voice

MOOK

ニューズウィーク日本版別冊

好評発売中