コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

昨年9月の米中首脳会談の際、オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて習近平国家主席に迫った Kevin Lamarque-REUTERS

 サイバー攻撃とは誰がやっているのかが分からないものだとされてきた。つまり、アトリビューション問題である。アトリビューションとは本来、「所属」や「帰属」といった意味だが、サイバーセキュリティの文脈では誰がサイバー攻撃を行っているのかを特定することという意味である。

 サイバー攻撃者はインターネットの雲の向こうに隠れており、何段にも渡って踏み石と呼ばれる第三者のシステムを経由して攻撃してくるので、誰が本当の攻撃者か分かりにくい。まして国境を越えてしまうと、その先の攻撃者に関する情報をつかむのはきわめて困難になり、相手国の政府が協力してくれる可能性は低かった。したがって、サイバー攻撃が犯罪行為であれ、戦争行為に近いものであれ、首謀者の特定・拘束よりも、とにかく自分のシステムを護ることが重要とされてきた。反撃するにしても、相手が誰だが分からないのだから、防戦一方にならざるを得ないとも考えられてきた。

 サイバー攻撃の手法がどんどん高度になるにつれ、そもそも攻撃されていることにすら気づかないことが多い。あらゆる攻撃を想定してすべてに対応しておくことも困難になってきている。100%やられないというセキュリティはもはや期待できない。

 しかし、それでも、孫子が「彼を知り己を知れば百戦殆うからず」と書いたように、自分のシステムの脆弱性を知り、誰がそれを狙っているのか、何をどうしようとしているのかを理解することは、サイバーセキュリティ対策を行う上で不可欠になりつつある。

サイバー攻撃を行うのは誰か

 昨年、英国ロンドン大学キングス・カレッジ教授のトマス・リッドと、同大学の博士候補でコンピュータ・フォレンジック分析者でもあるベン・ブキャナンは、「サイバー攻撃を行うのは誰か(Attributing Cyber Attacks)」と題する論文を『戦略研究ジャーナル(Journal of Strategic Studies)』に載せた(この論文の翻訳は日本の戦略研究学会の機関誌『戦略研究』にまもなく掲載される予定である)。彼らは、アトリビューションとは白か黒か、1か0かというはっきりとした問題ではないという。それは、戦術レベル、作戦術レベル、戦略レベルの三つのレベルで行われる一連のプロセスであり、不確実性を最小化することである。

 そして、アトリビューションを解明するプロセスは複雑であり、一人ではできない。さまざまな専門家による分業を要する。犯罪科学をフォレンジックと呼ぶが、それに見合う証拠を戦術レベルでは収集する。さまざまなログを解析し、IPアドレスをたどり、その利用者を特定し、証拠隠滅工作を暴く。しかし、それだけでは必ずしもアトリビューションにはつながらない。他の様々な情報源と照らし合わせる作戦術のレベルが必要になる。政府機関であれば、ヒューマン・インテリジェンス(HUMINT)やオープン・インテリジェンス(OSINT)とつきあわせることになる。各種のソーシャルメディアから漏れてくる情報も重要になるだろう。マルウェアに残された自然言語のかけらから推測することもある。

 そして、政治的なリーダーたちによる戦略レベルでは、様々な地政学的な動向の分析と突き合わせ、下から上がってくる分析を検証する。100%の確証が得られることはまずない。しかし、さまざまな情報をつきあわせ、分析していくことで、ほぼ間違いないという段階に達することができる。

アトリビューションの公開という戦略的判断

 分析の結果をうまく大衆に伝えることもアトリビューションのプロセスの一部だとリッドとブキャナンは指摘する。米国政府や米国のセキュリティ会社はこれまで何度もアトリビューションに言及してきた。有名なところではプロジェクト2049研究所やマンディアントによる中国人民解放軍61398部隊についての報告書、米国政府司法省による中国人民解放軍の5人の将校の訴追、2014年に起きたソニー・ピクチャーズに対するサイバー攻撃の実行者としての北朝鮮の名指しなどが有名な事例だろう。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

ニュース速報

ワールド

米はオーストラリア孤立させない、中国の経済的圧迫で

ビジネス

米経済、回復局面から拡大期に移行へ=セントルイス連

ワールド

バイデン氏、インフラ投資計画で5月末までに合意に向

ワールド

まん延防止措置、群馬や広島など5県追加 政府が分科

MAGAZINE

特集:新章の日米同盟

2021年5月18日号(5/11発売)

台頭する中国の陰で「同盟国の長」となる日本に課せられた新たな重い責務

人気ランキング

  • 1

    日本経済、低迷の元凶は日本人の意地悪さか 大阪大学などの研究で判明

  • 2

    パイプライン攻撃のダークサイド、「次は標的を選ぶ」と謝罪

  • 3

    金正恩が指揮者を公開処刑、銃弾90発──韓国紙報道

  • 4

    【動画】ゲームにあらず、降り注ぐロケット弾を正確…

  • 5

    インドのコロナ地獄を招いた張本人モディの、償われ…

  • 6

    インドで新型コロナ患者が、真菌感染症(ムコール症…

  • 7

    孤独を好み、孤独に強い......日本人は「孤独耐性」…

  • 8

    バブルを生きた元証券ウーマンが振り返る日経平均の3…

  • 9

    横溝正史、江戸川乱歩...... 日本の本格推理小説、英…

  • 10

    天才実業家イーロン・マスクの奇想天外な恋

  • 1

    オーストラリアで囁かれ始めた対中好戦論

  • 2

    メーガン妃を誕生日写真から「外した」チャールズ皇太子に賛否...「彼女に失礼」「ごく普通」

  • 3

    かわいい赤ちゃんの「怖すぎる」声に、両親もスタジオも爆笑

  • 4

    パイプライン攻撃のダークサイド、「次は標的を選ぶ…

  • 5

    日本経済、低迷の元凶は日本人の意地悪さか 大阪大…

  • 6

    ノーマスクの野外パーティー鎮圧 放水銃で吹き飛ば…

  • 7

    プロポーズを断っただけなのに...あまりに理不尽に殺…

  • 8

    金正恩が指揮者を公開処刑、銃弾90発──韓国紙報道

  • 9

    新型コロナ感染で「軽症で済む人」「重症化する人」…

  • 10

    話題の脂肪燃焼トレーニング「HIIT(ヒット)」は、心…

  • 1

    メーガン・マークル、今度は「抱っこの仕方」に総ツッコミ 「赤ちゃん大丈夫?」「あり得ない」

  • 2

    「お金が貯まらない家庭の玄関先でよく見かける」1億円貯まる人は置かない『あるもの』とは

  • 3

    オーストラリアで囁かれ始めた対中好戦論

  • 4

    親日家女性の痛ましすぎる死──「日本は安全な国だと…

  • 5

    メーガン妃を誕生日写真から「外した」チャールズ皇…

  • 6

    ヘンリー王子、イギリス帰国で心境に変化...メーガン…

  • 7

    韓国、学生は原発処理水放出に断髪で抗議、専門機関…

  • 8

    ビットコインバブルは2021年ほぼ間違いなく崩壊する

  • 9

    知らない女が毎日家にやってくる──「介護される側」…

  • 10

    脳の2割を失い女王に昇格 インドクワガタアリの驚く…

PICTURE POWER

レンズがとらえた地球のひと・すがた・みらい

投資特集 2021年に始める資産形成 英会話特集 Newsweek 日本版を読みながらグローバルトレンドを学ぶ
日本再発見 シーズン2
CCCメディアハウス求人情報
定期購読
期間限定、アップルNewsstandで30日間の無料トライアル実施中!
Wonderful Story
メンバーシップ登録
CHALLENGING INNOVATOR
売り切れのないDigital版はこちら
World Voice

MOOK

ニューズウィーク日本版別冊

好評発売中