来自电脑世界的警报

  1. 新型智能犯罪

一则惊人的新闻:美国电脑专家帕克预言——20 世纪 90 年代,将是电脑的犯罪时代!

证据一:70 年代末期,美国纽约市某三流旅馆的一位雇员,从客人扔掉的废纸片上,得知了某家公司在银行计算机控制中心的帐号。于是,他利用这个帐号,通过计算机通知银行,将那家公司的 850 万美元转到法国巴黎某银行的一个私人户头上。几天后,那个公司发现自己丢了大笔的钱,等到追出问题的症结所在,犯罪分子已经从巴黎提走了大部分钱,逃之夭夭了。

证据二:据法国《巴黎人报》报道,某国曾悄悄地把一套窃密程序装进了法国电力公司研究中心的主计算机存储器中,从而将核电站的设计图纸和管理情况等核机密窃取到手。甚至对于这台先进的计算机本身的设计和制造机密、以及与它连接的该公司分布在全国各地的计算机所贮存的信息也都了解得一清二楚。

证据三:某发达国家的一位政治活动家拒绝了罪犯向他勒索的一笔钱, 这个罪犯就利用计算机严密而又复杂的逻辑演算,在中间的某一个环节上耍了一个巧妙的花招。最后,计算机得出了一个错误的结论,证明那个政治家曾经给人提供挂名的职务,而且因此收取了大量的贿赂。结果,法院认定这个政治家犯有渎职罪,判处他 10 年有期徒刑。为了洗刷罪名,这个政治家拿出自己的全部家产,雇请电脑专家帮助,花了好几年的功夫,才在计算机的程序中,找出了那个被耍了花招的环节,使冤案得到平反。

证据四:1982 年 1 月,原日本电报电话公司扎幌电信所设施部主任技术员在函馆电报电话局内,从连接扎幌市计算中心和北海道龟田支店的现金自动出纳机的通信线路上,偷录了 21 个人的户头号码信息,并利用其工作部门的计算机破译了这些密码。他根据破译的结果伪造了现金卡,从别人的户头上提取了 112 万日元。

上述一个个触目惊心的案倒在当地曾经轰动一时。

这类犯罪由于通常不直接采用暴力,且以专门知识和先进技术为手段, 因而被称之为“智能犯罪”。

据统计,日本从 1971 年到 1985 年,电脑犯罪案件发生过 65 起。近年来,

随着社会信息化的进一步发展,计算机网络不断增加,利用电脑犯罪的案件有增无减,直线上升。

然而,“魔高一尺,道高一丈”,科学技术在给侦破和鉴定犯罪证据提供有效武器的同时,也给计算机犯罪的预防提供帮助。

从前述案例可以看出,计算机犯罪的主要手段是窃取数据、篡改或伪造数据、以及非法占有数据的存取权。因此,要预防或减少计算机犯罪。首先必须对计算机数据进行保护。

这种保护可以从物理方面、线路方面和技术方面着手。对计算机房加固并采取安全保卫措施,就属于物理方面的。譬如,美国航空公司控制萨布尔这家美国最大的预订机票的服务机构的计算机系统被置于地下室中。为防止无关人员进入计算机房重地,常采用靠键盘操作的电子锁、磁性识别卡和全息图识别卡来监控进入计算机房的人。近年还开发了一种利用每个人的手形和指纹特征对进入机房的人进行鉴别的识别系统,这种系统设在入口处,凡经识别与本系统无关的人便会被拒之门外。

对于计算机网络来说,只靠严格管理机房是远远不够的。因为窃密者可以不必进入机房在远距离的地方作案。因此,需对线路加屏蔽和噪声掩蔽等以防止辐射和窃听。这就属于线路方面的措施。

实际上,计算机网络均使用长距离的通信电缆,在中途对它施加严密的窃密防范措施是不可能的。利用卫星通信线路组成网络时,保密更加困难。于是,人们通过对计算机数据进行加密、对密钥进行管理和对存取的数据进行认证这三种方法来挫败罪犯。而这三种方法都归结到密码技术,事实证明, 利用密码将电脑信息内容本身保密化,是目前阶段最有效、最根本的措施。

已经有不少厂家生产制造密码的设备。只要把这些设备装到计算机系统内就可以实现通令保密了。也有一些国家使用自身就带有加密电路的系统。美国贝尔柯公司的两名研究人员研制出一种电子公证系统,这是基于密

码技术的一项新发明。用户按原文件作出一个简述文件,用电话线路传到贝尔柯公司。文件的编码使用单向散列法产生,这是一个数字程序,根据文件的字母、数字、图象、符号等的安排产生文件的独特指纹,由一串数字和字母组成,叫做散列值。只要改动原文中的一个字,散列值也随之改变,文件的真伪就能鉴定出来。这种单向特性,使伪造者无法根据散列值重新安排整个文件。因此,贝尔柯公司只确认从线路中传来散列值的抵达日期,这样, 可以防止日期上的篡改。公证系统将文件的时间标记和文件的散列值的数据连锁到一起,使今后不能再输入或删除这个文件。

这一新发明非常有价值,因为旧式文件可以通过法庭的专家去鉴别真伪,但电子文件就比较容易篡改,伪造者只要几分钟便可以改变文件中的二进制数字信息而无人知晓。这一数字时间标记软件系统的使用,极有可能使利用计算机进行欺骗和伪造的阴谋成为泡影。