美国国家安全局(National Security Agency,简写为NSA)是
美国政府机构中最大的情报部门专门负责收集和分析外国及本国通讯资料,隶属于
美国国防部,又称国家保密局。它是1952年根据杜鲁门总统的一项秘密指令,从当时的军事部门中独立出来,用以加强情报通讯工作的,是美国
情报机构的中枢。
简介
美国国家安全局(亦可译为国家安全总署)负责监听的包括电台广播、通讯、互联网,尤其是军事和外交的秘密通讯,与美国中央情报局合作,是世界上单独雇佣最多数学博士和电脑专家的单位,直到最近,甚至不为美国政府的其他部门所了解,所以它的缩写NSA经常被戏称为“No Such Agency”(无此单位)。
美国国家安全局继承了第二次世界大战中成功破译敌方密码的工作(美国军情八处)。
美国国家安全局位于马里兰州,在华盛顿特区东北16公里的米德堡,在巴尔的摩至华府的高速公路上有自己单独的出口匝道,“国安局雇员专用”的标志,平时有两辆马里兰州警车守卫,总部每年的用电费用超过2千1百万美元,门前有18,000个停车位。(一般惯例是为来访者保留一半的停车位)。
美国国家安全局分为几个技术区域,有硬件区和软件区,还有一个芯片工厂,一个密码研究区,此外还和几个私营研究机构和设备生产单位有合约联系。
发展历史
美国国家安全局的前身是1949年5月20日经参谋长联席会议决定的,由国防部成立的“武装部队安全局”(AFSA),负责综合协调下属部门的
情报工作,包括“陆军安全局”、“海军
安全组”和“空军安全服务部”,当时没有多大权力。
1951年12月10日
中央情报局局长给
国家安全委员会主席写了一份备忘录,建议成立一个综合的通讯情报部门,建议被采纳并开始调研,1952年6月13日
调研报告《布朗内尔委员会报告》完成,建议在AFSA基础上成立NSA,
工作范围超出军队内部。6月杜鲁门总统签署文件,规定了NSA的工作范围,1952年11月4日根据杜鲁门总统的秘密指示成立正式成立,将国家安全委员会情报组的9人转为NSA的
领导机构。这个文件在一代人的时间内一直保密。
美国国家安全局在
冷战结束前,其运作是个谜,只有极少数人知道它的存在,更少数的人知道它的功用。美国国家安全局曾一度十分罕见地举行开放日,开放印制
核武作战密码书的
印刷厂和测试窃听天线的
无回声室等机密设施,让外人眼界大开。国安局表示,举行开放日的目的,是让国人更明白国安局的宗旨。至于对外开放的地方,国安局已进行净化处理,确保该等地方没摆放机密资料。国安局一直都为
美国政府的运作
保驾护航。
主要职能
国家安全局拥有遍布世界各地固定的和机动的无线电拦截和定位站及中心(包括美国驻各国使馆),还负责协调美国情报部门的电子
间谍活动,并同
北约国家的
无线电侦察和无线电
谍报机关进行合作。国防部中央安全局的任务是保障电讯安全和收集国外情报;借助地面、海上、空中和宇宙手段进行全球无线电和
无线电技术侦察;负责破译
世界各国的密码信息;
编制美国国家机关和
五角大楼秘密线路中使用的密码并保持密码的稳定;控制着整个间谍卫星网和世界各地的监听站;负责协调美国情报部门的电子间谍活动,并同北约国家的无线电侦察和无线电谍报机关进行合作。可以说,它控制著整个美国的
间谍卫星网和设在世界各地的监听站。它为
美国联邦调查局(FBI),
美国中央情报局(CIA)等政府机构提供可靠情报,帮助其破获重大恐怖犯罪和刑事案件,并为美国政府守护尖端机密,例如在外特工名单,高度危险的证人的姓名地址资料,
军事武器的
设计图,监测卫星的发回数据,总统的
原子弹发射密码等等。
间谍
从技术角度来说,由于现代电话、互联网、传真和卫星通讯都是通过大气
电波传播的,所以都可能被监听。但NSA的指导条令第18条规定没有经过最高法院大法官的书面允许,不得监听和收集“……美国公民、注册公司和组织……”的情报,不得用以对付美国公民。但实际操作时,NSA与
外国情报机构合作,让其他国家的情报机构收集美国公民的情报再分享,以此避开第18条规定的限制。同时NSA有时还监视在国外的美国公民,这种权力有时被滥用,已经不只是为了保护美国的安全,还时常用于政治方面和商业间谍活动。
监听
国安局共有五个无回声室,以测试窃听天线。这次开放的无回声室
楼高十三米,地下、墙壁和天花全布满尖状的蓝色
吸音海绵,就像科幻电影的布景一样。测试窃听天线的方法,是把天线放在无回声室的基座上转动,接收从房间另一端发射的信号。国安局的一项任务,据报便是利用名为“梯队”的系统,窃听全球通讯。
2005年12月16日,《纽约时代周刊》登载一篇文章,在白宫的压力下和根据美国总统布什的指令,在没有经过大法官批准的情况下,国家安全局对美国公民向国外通话进行监听,以发现恐怖分子。白宫曾经要求时代杂志不要发表这篇文章,认为会妨碍抓捕恐怖分子,为此文章晚发表了一年。
文章发表后引起国会议员和一些组织的强烈不满,认为违反了
美国宪法,要求举办听证会进行调查。
白宫新闻秘书拒绝发表评论。2005年12月17日布什接受了8分钟的
电视采访,承认他批准了对电话的监听,他说是“为了国家的安全”,美国人希望他能做“任何在我权力范围内,在宪法和法律允许的条件下,保护他们和他们的自由”,他指责发表这篇文章的人“没有经过允许发表会危害国家的安全,将我们的人民置于危险之中”。
参议员鲁斯·费英古德在接受电视采访时说:“他是布什总统,不是布什国王,这不是我们具有的和我们为之奋斗的政府体系。”“看起来布什政府以为自己是凌驾于法律之上”。
美国司法部开始调查
信息泄露给
时代周刊的来源。2006年5月10日《
今日美国》报导NSA操作一个世界上最大的数据库,收集了几千万人名、地址和
其他信息。
设备
国安局亦开放了占地逾六千平方米、每年印纸量达一亿六千张的核战密码书印刷厂。为了替美军印制启动核武用的密码书,印刷厂平均每月会开动印制机四次,不过在九一年
波斯湾战争期间印刷厂几乎每天都要为美军赶印核武密码书。核武密码书是放在一个印有粉红点的密封胶袋内,袋内注有空气,如胶袋穿孔或粉红点的设计有异,那部密码书即告作废。拥有这部密码书的约有一千军人。
国安局展出的其中一项新仪器,是数码保安电话,其特点是能即时把用家的声音或高速资料译成密码。其他展出的仪器,还包括一具能分辨眼睛
虹膜、面孔、指印和声音的保安仪器。事实上,国安局总部内到处都有提醒人们要注意保安的提示。在国安局的饭堂内,就贴有一张“禁止机密谈话”的告示。
美国国家安全局还负责研制一些装置,用于确保美国的通信机密不被敌人窃取,其中包括一种充当“门卫”的保安装置。该装置能精确地识别使用者的眼虹膜、脸和指纹特征,电脑确认了其中的一项之后,使用者才被允许进入。其中,眼虹膜辨认法是最精确的辨认法。据技术人员介绍,该系统的脸部辨认法可分辨双胞胎的脸部不同特征。
美国国家安全局的全球通讯
监视系统可以窃
听到全世界绝大多数的通讯,其系统可以
自动分析通讯内容。如果内容包含
有对美国安全不利的成分(比如
恐怖袭击等),系统就会记录下来,并发送给专门人员进行分析。还有,在我们头上,也有卫星在每星期7×24小时不间断的在为安全局工作,不断的进行着拍摄,分析,发送数据等等。
密码设备一流,监听设备甚多是NSA的主要特征。NSA的主要任务是:通过
侦察卫星和遍布全世界的监听站,截获世界各国的
无线电通讯信号,侦察各国的军事动向,破译各国的密码;搜集各国的信息资料,揭露潜伏间谍通信联络活动,为
美国政府提供各种加工整理的
情报资料。它也负责为国家研制密码、新式
通讯设备及通信
安全设备。NSA拥有一流的设备,它的总部大楼里布满了迄今为止世界上最先进的高性能电子装置,它使用的计算机能够通过扫描,查找某些电话或交换机号码,还能
破译密码,通过密码了解通信内容。它拥有的
密码破译人员、语言学者、电子技术人员等多达6.8万人。
在本部之外工作的NSA人员主要采用电子监听和窃听设备获得原始情报资料。电子监听又称电讯接收,即利用先进的
电子设备系统对有线、无线、微波等通讯信号进行截收、分析、破译、处理。窃听技术只适用于近距离,其窃听器材种类繁多、制作精巧,有的像指甲盖大小,有的甚至只有米粒大,令人防不胜防。比如美国生产的一种
激光窃听枪能在半英里之外将激光束发射到要窃听的目标玻璃上,根据室内谈话时声波轻微振动玻璃窗的原理,再用一个激光
接收器接收由玻璃反射回来的激光而还原成声音。海上情报船是NSA监听的重要手段,该船上一般都载有高精密的设备,如电信
接收机、传感器、超远距离照相机以及密码破译机等,可对海岸附近军事情况进行监视,收集
军事情报。NSA还可以把一套复杂的电子窃听系统伪装成一段树枝,并包上
树皮,然后嫁接在敌对国某
空军基地的大树上,这段电子树枝可监听到该基地的任何声音,获取新式飞机的
通信联络密码、各种型号雷达的绝密资料和驻扎战机的
战略意图。
前苏联空军某基地就曾经被美国电子树枝监听过。
机构遍布全球秘密都想获得NSA总部大楼里的电子
计算机储备器能监听100万台同时使用的电话。该局在本土及世界设有4120个监听站和窃听
哨所。其中许多是设在国外的
美国军事基地内,有的设在舰艇、潜艇和飞机上,在太空中运行的200多颗各种卫星也担负监听任务。它设在
伦敦北部门维斯山的一个监听站,占地300公顷,工作人员800多人,是当今世界上最大的电子监听中心之一。
主要事件
事件综述
2022年,《环球时报》记者从
360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的
攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球
威胁情报,以及对斯诺登事件、“影子经纪人”
黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。
《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为
重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和
敏感信息无处藏身犹如“裸奔”。
中国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级
美国国家安全局隶属
美国国防部,专门从事电子
通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模
网络攻击,我国就是NSA组织的重点攻击目标之一。
2013年,前
美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员
爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量
网络战机密文档资料,这起
美国历史上最严重的
泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。
之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的
网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《
环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括
永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。
《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、
航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。
美国国家安全局(NSA)为监控全球的目标制定了众多的
作战计划,360安全专家告诉《
环球时报》记者,通过对NSA专属的Validator后门配置字段的
统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最
保守估计应该在几万的
数量级,数十万甚至百万都是有可能的。”
同时,《环球时报》记者获悉,根据NSA机密文档中描述的
FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、
波兰、日本、
伊朗等全球47个国家及地区发起攻击,403个目标受到影响,
潜伏时间长达十几年。
2022年9月,
国家计算机病毒应急处理中心和360公司分别发布了关于
西北工业大学遭受境外网络攻击的
调查报告,调查发现,美国国家安全局下属的“
特定入侵行动办公室”多年来对中国国内的网络目标实施了上万次的恶意网络攻击,控制了相关
网络设备,疑似窃取了高价值数据。
NSA密钥
所谓
NSA密钥,是指1998年有人发现
Windows操作系统中存在用途等详情不清的第二把密钥。1999年8月,
加拿大Cryotonym公司的
首席科学家Andrew Fernandes宣布,他发现这第二把密钥叫做NSAkey,而NSA就是美国国家安全局的简称,也就是说,
微软公司在每一份Windows操作系统中都安装了一个程序上的“后门”,专供NSA在需要时进入全世界Windows用户的电脑。
2022年9月,西北工业大学遭美国NSA
网络攻击事件调查报告,报告基于国家计算机病毒应急处理中心与360公司
联合技术团队的分析成果,揭露了美国NSA长期以来针对包括西北工业大学在内的中国信息
网络用户和重要单位开展网络
间谍活动的真相。
棱镜门
棱镜计划(英文名称:Prism)一项由美国国家安全局自2007年起开始实施的计划。该计划的
正式名称为“
US-984XN”。
据美国中情局前职员
爱德华·斯诺登爆料:“棱镜”窃听计划,始于2007年的小布什时期,
美国情报机构一直在九家美国互联网公司中进行
数据挖掘工作,从音频、视频、图片、邮件、文档以及连接信息中分析个人的
联系方式与行动。监控的类型有10类:信息
电邮,
即时消息,视频,照片,
存储数据,
语音聊天,文件传输,视频会议,登录时间,
社交网络资料的细节,其中包括两个秘密监视项目,一是监视、监听民众电话的
通话记录,二是监视民众的
网络活动。2013年7月1日晚,
维基解密网站披露,美国“
棱镜门”事件泄密者爱德华·斯诺登(Edward Snowden)在向
厄瓜多尔和
冰岛申请庇护后,又向
19个国家寻求
政治庇护。
雇员监视
2013年9月28日,美国国家安全局(NSA)内部监督部门的消息称,在过去10年间,NSA至少12名雇员滥用秘密
监视系统,利用政府的秘密侦查工具监视他们
私人关系中很重要的人,包括之前或者当前的配偶或者伴侣、亲属等。
在
美国参议院司法委员会共和党人
查尔斯·格拉斯利的请求下,NSA总监察办公室公开了自2003年以来NSA雇员滥用职权的情况。这些被监视的人中既有美国人也有外国人,而这些雇员监视他们的方式就是利用工作之便暗中侦查
电子邮件和通话情况。
根据NSA总监察办公室的消息,2005年,NSA一名军方成员在进入收据收集系统的第一天就查询了其前女友的6个电邮地址。调查还发现,1998年至2003年,NAS一名男性雇员滥用NSA数据库,窥探9名外国女士
电话号码,并两次收集了一名美国人的通信情况。
在这12个违规实例中,至少有6个已经被转交给司法部,不过一些违规者在受到惩罚之前就已经辞职或者退休。自从NSA前雇员斯诺登曝光美国政府秘密监控项目以来,NSA就受到外界广泛的审查和严厉的批评。
监听事件
入侵
雅虎、
谷歌数据中心秘密获取用户资料还曾监听罗马
教皇美国安局被曝与英
情报机构合作入侵
雅虎、
谷歌数据中心秘密获取用户资料还曾监听罗马教皇。美国国安局通过一项名为“肌肉”的秘密方案,由美英两国情报机构一起运作,入侵谷歌和雅虎遍布全球的数据中心,获取上亿个用户资料以及
通信记录。对此,白宫表示对事件不知情。
意大利《全景》周刊称,在罗马教皇
弗朗西斯一世当选前后,他都是美国国安局监听的目标,而且国安局还对梵蒂冈的电子通讯进行监听。但美国国安局否认了意大利《全景》周刊关于其曾监听罗马教皇的报道。
美国国家安全局局长
基思·亚历山大称,媒体关于国安局搜集数以百万计欧洲公民情报的报道“错误”,这些情报由欧洲情报机构搜集,秘密提供给美方。
法国、意大利官员拒绝回应亚历山大的说法。有关通话数据由欧洲情报机构搜集的说法,可能令对美国横加指责的欧洲盟友脸面无光。美国前国务院官员詹姆斯·刘易斯声称,美国的行为并未脱离国际规范,“恰是惯例”。
监控软件
2014年1月14日,媒体报道美国国家安全局在全球近10万台电脑中植入软件,可以监控这些电脑的活动或发起网络攻击。国安局在2014年之前就启用一项技术,借助
无线电波获取一些已经采取保护措施或没有
接入互联网的电脑中的数据。
国安局通过“间谍、电脑生产商或不知情使用者”等渠道,把带有这种软件的微型电路板或
USB存储卡安装进目标电脑,再通过接收这些设备发出的无线电波,获取电脑中的数据。这种软件还可以用来针对目标电脑发起网络攻击。
国安局的说法是,这项技术意在“
积极防御”,针对一些国家的军队、贩毒集团、欧盟内部
贸易组织,以及
沙特阿拉伯、印度、
巴基斯坦等美国反恐伙伴的电脑。这一技术并没有在美国本土使用。上述电脑入侵项目部分内容在“棱镜”情报监控丑闻曝光者爱德华·斯诺登先前披露的
秘密文件中曾被提及。
监控中国
德国《明镜》周刊网站3月22日报道题:美国国家安全局监控中国领导人和企业
美国针对中国进行大规模网络进攻,并把中国领导人和
华为公司列为目标。这是本刊获得的美国国家安全局前雇员爱德华·斯诺登提供的文件所表明的。
美国情报机构攻击的目标包括中国前国家主席胡锦涛、商务部、外交部、银行和
电信公司。
美国国安局尤其花大力气监控全球第二大
通信设备供应商
华为公司。2009年初,该局启动了一项针对
华为的大规模行动。华为被视为美国
思科公司最大的
竞争对手之一。美国国安局的一个特别小组成功渗透进了华为公司的
计算机网络,并复制了超过1400个客户的资料和工程师使用的
内部培训文件。
据香港《大公报》报道,美国前
中央情报局雇员斯诺登跟香港英文报章披露,美国国家安全局(NSA)自2009年起即入侵香港及中国内地的计算机,目标包括
香港中文大学、公职官员、企业及
学生电脑。
斯诺登称,自2009年以来,美国在全球进行了6.1万次的渗透行动,目标包括数百个内地及香港的个人以及机构。随后有分析,斯诺登所指的,应是设在
港中大内、服务香港本地的网络
数据交换的
香港互联网交换中心(HKIX),以及
华南重点
卫星遥感研究设施──卫星
遥感地面接收站。
2022年9月,“西北工业大学遭美国 NSA 网络攻击事件调查报告”发布,报告显示美国国家安全局(NSA)下属的“特定入侵行动办公室”(
TAO)长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行
无线定位。美国NSA对
西工大用了41种网络武器,仅其中一个后门工具就有14款不同版本。其在此次攻击中先后用了54台
跳板机和
代理服务器,分布在日本、韩国、
乌克兰等17个国家,其中70%位于中国周边国家。用以掩盖真实IP的跳板机都是精心挑选,所有IP均归属于非“
五眼联盟”国家。
2023年9月20日,中国
国家安全部发布了《起底美国情报机关网攻窃密的主要卑劣手段》的文章,内容提到:美国国家安全局,通过其下属的特定入侵行动办公室(TAO)以及先进的武器库,多次对中国进行体系化、平台化攻击,试图窃取中国重要数据资源。2009年,特定入侵行动办公室就开始入侵华为总部的服务器并持续开展监控。2022年9月,又被发现长期持续地对包括西北工业大学在内的国内网络目标实施了上万次恶意网络攻击,控制了数以万计的网络设备,窃取大量高价值数据。
劫持攻击
360政企安全集团公开披露美国国家安全局针对全球发起长达十余年的攻击活动,中国是重点攻击目标之一。2022年3月22日,360针对NSA事件再次发布
技术报告,完整揭露了NSA针对中国境内目标所使用的
代表性网络武器——Quantum(量子)攻击平台。报告分析,遭受美国NSA窃取的数据包括
人口数据、
医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等。这种攻击是无差别的,除中国以外,很多美国盟友和与美有合作的国家也是NSA网络攻击的目标。
监视德国
2021年5月30日,据
丹麦广播电视台网发布的报告显示,丹麦情报部门曾通过信息电缆等渠道,帮助美国国家安全局(NSA)对包括
德国总理默克尔等在内的政要进行监视。监控名单还包括时任德国外长的施泰因迈尔、前
财政部长施泰因布吕克,以及德国社民党的总理竞选人
皮尔·斯坦因布克。
丹麦合作
2021年5月30日,让多家媒体更震惊的是,在丹麦和美国的情报合作中,居然还包括合作监视各自政府的内容。据《
德国之声》报道,丹麦还曾协助美国监控过丹麦财政部、外交部两大部门的部长,以及丹麦国内的军火制造商。同时,在美国国家安全局对美国政府其他部门进行监控时,也曾让丹麦的情报部门参与了有关行动。
中止监控
2014年3月27日,美国总统奥巴马表示,美国国家安全局(NSA)将停止对公民
电话通信数据进行大规模监听和储存。如涉及国家安全问题,政府可在美国外国情报监视法庭批准许可下查看监听数据。
间谍软件
2015年2月23日,美国国家安全局被曝在多个品牌的
电脑硬盘中植入
间谍软件,并与英国情报部门用黑客手段侵入芯片制造商
金雅拓的内部系统,盗取了用以保护手机通信隐私的加密密钥。罗杰斯对此拒绝评论,只表示:“我们完全遵守法律规定……我们在(合理)框架内执行外国情报任务。”
2023年9月,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析,分析报告显示,该软件是美国国家安全局(NSA)开发的网络间谍武器。
维基起诉
2015年3月10日,据
路透社报道,
维基百科运营方
维基媒体基金会将对美国国家安全局(NSA)和
美国司法部提起诉讼,挑战美国政府的大规模监听项目。
社会评价
2013年11月,斯诺登撰写
公开信,抨击美国国家安全局与其英国同伙当列于“最坏的
犯罪组织”之列。在这封名为“为了真相的宣言”的公开信中,斯诺登这样写道,“世界已经在近期内知道了关于这个不负责任的安全机构的大量真相,甚至一些违法的监控项目。有时候,这些
情报机构还试图逃避监管”。
斯诺登在公开信中这样表示:“从2013年公布的文件来看,美国国家安全局和
英国国家安全局当列于世界最坏的犯罪组织之列。而我们绝对不能忘记,大规模监控是一个全球性的问题,并需要通过国际努力解决”。该公开信是斯诺登于2013年10月31日在
莫斯科写好后,通过一个“加密渠道”交予德国《明镜》周刊刊登的。