一是,目前还没有可靠的技术手段,使与Internet联接的计算机信息系统得到安全保障。二是,Internet是一个完全开放的网络空间,网络中的任何一个计算机信息系统随时都会受到来自Internet各个角落、出于各种目的的访问和攻击。加之攻击的技术手段日益高超,网上入侵活动十分猖撅。因此,一旦涉密计算机信息系统与Internet联接,将会使系统中的涉密信息受到严重威胁。近年来,国际上已发生了多起电脑网络窃密、泄密事件。1995年初,美国计算机大盗凯文·米特尼克落网,在美国社会引起轰动。31岁的米特尼克,在计算机网络上连续作案,两年中共窃得数以万计的数据文件和至少2万个信用卡密码,估计获取商业秘密价值几十亿美元。实际上米特尼克早已是一位计算机"黑客"(计算机非法人侵者)。1988年他就通过计算机侵人了北美防空司令部的计算机网络,盗走了价值达500万美元以上的软件程序。
美国《纽约时报》曾报道过几位荷兰人,通过国际计算机网络闯入美国国防部五角大楼、太平洋舰队司令部、美国航空航天局的计算机系统,从计算机屏幕上非法调出了美国军用计算机系统内储存的导弹试验数据。在海湾战争中,这些荷兰人还侵入过20个以上的美国军用计算机网络系统,从中收集到"爱国者"导弹发射情况,以及美国"沙漠风暴"和"沙漠盾牌"等秘密行动情况。
法国国防部最近证实,在法国海军行动力量参谋部的计算机系统内储存的军事秘密于1995年7月被盗。这些秘密包括几百艘盟军军舰的声音识别密码,这些声音可以保证情报部门准确地判断每艘军视的航行方位。此案迄今末破。
英国于1994年11月破获的一起重大的计算机泄密案件,是一位计算机操作员,借助于该公司提供的计算机密码,闯入本公司内部数据库,获得了英国政府防务机构和反间谍机构的电话号码与地址,并通过Internet将这些秘密传给苏格兰的一位新闻记者。当时,Internet已拥有大约2500万个用户,只需打一个电话的费用,就可以从Internet上获得这些秘密。被窃取的秘密包括英国情报机关军情处的电话号码、英国导弹基地军事指挥中心以及一批高级指挥官的电话号码,甚至还有梅杰首相的住地和白金汉宫的私人电话号码等。
由此可见,通过计算机网络窃密,不受国界、边界的限制,任何一个国家的情报部门,或者任何一个"黑客",都可以从地球的任何一个角落向目标发起直接或迂回攻击,通过计算机网络获取各种秘密信息,也可以破坏目标的信息系统,造成大量的秘密被盗,造成巨大的经济损失。据资料反映,美国每年因计算机犯罪造成的经济损失高达100亿美元,其中约一半是由于Internet网络的信息安全问题造成的。美国一位高级官员忧心钟仲地说,现在不能排除发生"电子珍珠港事件"的可能性。