目前,網(wǎng)絡(luò)作戰(zhàn)空間已經(jīng)成為世界各國(guó)軍隊(duì)相繼尋求主宰和控制的新型作戰(zhàn)空間。與傳統(tǒng)的地域軍事對(duì)抗相比,網(wǎng)絡(luò)空間對(duì)抗不受時(shí)空限制,作戰(zhàn)目標(biāo)不受約束、作戰(zhàn)力量支撐來(lái)源廣泛、作戰(zhàn)過(guò)程具有突變性,這些新特點(diǎn)使得傳統(tǒng)的作戰(zhàn)理論、作戰(zhàn)方法、作戰(zhàn)技術(shù)、作戰(zhàn)裝備都不能完全適用于網(wǎng)絡(luò)空間對(duì)抗,因此,如何占領(lǐng)網(wǎng)絡(luò)空間博弈的制高點(diǎn),獲得網(wǎng)絡(luò)空間作戰(zhàn)優(yōu)勢(shì),成為全球科技與軍事強(qiáng)國(guó)重點(diǎn)發(fā)力的軍事對(duì)抗領(lǐng)域。
美軍很早就意識(shí)到了網(wǎng)絡(luò)空間武器裝備的軍事價(jià)值,并投入充足的資源進(jìn)行裝備的研發(fā),目前已經(jīng)形成了覆蓋網(wǎng)絡(luò)空間態(tài)勢(shì)感知、監(jiān)視、防御、攻擊、指控,以及初具規(guī)模的綜合一體化網(wǎng)絡(luò)空間裝備體系。
一、
美國(guó)網(wǎng)絡(luò)空間武器裝備發(fā)展頂層戰(zhàn)略
美國(guó)全面發(fā)展網(wǎng)絡(luò)武器裝備戰(zhàn)略是在小布什時(shí)代,“911”事件引發(fā)了美國(guó)網(wǎng)絡(luò)戰(zhàn)略的重大轉(zhuǎn)變,網(wǎng)絡(luò)戰(zhàn)略重點(diǎn)轉(zhuǎn)向網(wǎng)絡(luò)反恐。小布什政府將網(wǎng)絡(luò)空間列為與陸、海、空天同等重要的戰(zhàn)略空間,在先發(fā)制人軍事戰(zhàn)略指導(dǎo)下,美軍加速研發(fā)網(wǎng)絡(luò)武器。軟殺傷網(wǎng)絡(luò)武器方面,美軍研制出了2000多種計(jì)算機(jī)病毒武器,包括“蠕蟲(chóng)”程序、“特洛伊木馬”程序、“邏輯炸彈”、“陷阱門(mén)”等。硬殺傷網(wǎng)絡(luò)武器方面,美國(guó)正在開(kāi)發(fā)和已經(jīng)開(kāi)發(fā)的有電磁脈沖彈、次聲波武器、激光反衛(wèi)星武器、動(dòng)能攔截彈和高功率微波武器,可以對(duì)其他國(guó)家網(wǎng)絡(luò)的物理載體進(jìn)行攻擊。
近年來(lái),美國(guó)政府和軍隊(duì)在出臺(tái)《國(guó)防授權(quán)法》《美國(guó)聯(lián)邦技術(shù)轉(zhuǎn)移法》等傳統(tǒng)法案的基礎(chǔ)上,進(jìn)一步通過(guò)發(fā)布專門(mén)的網(wǎng)絡(luò)空間戰(zhàn)略、政策、規(guī)定,成立網(wǎng)絡(luò)空間專業(yè)機(jī)構(gòu)部門(mén),推動(dòng)網(wǎng)絡(luò)空間安全技術(shù)融合、技術(shù)轉(zhuǎn)移、國(guó)防采辦等技術(shù)創(chuàng)新利用,為網(wǎng)絡(luò)空間裝備技術(shù)軍民融合提供政策機(jī)構(gòu)支持。2018年,美國(guó)防部發(fā)布新版《國(guó)防戰(zhàn)略》,明確美國(guó)從多個(gè)層面加強(qiáng)網(wǎng)絡(luò)作戰(zhàn)能力,國(guó)防部公布“統(tǒng)一平臺(tái)”網(wǎng)絡(luò)武器系統(tǒng)采購(gòu)計(jì)劃,該系統(tǒng)是一種集成網(wǎng)絡(luò)攻防、作戰(zhàn)規(guī)劃、情報(bào)處理等功能的網(wǎng)絡(luò)聯(lián)合作戰(zhàn)平臺(tái),可以實(shí)現(xiàn)網(wǎng)絡(luò)域與其他作戰(zhàn)域的快速融合。2019年發(fā)布的新版《國(guó)防授權(quán)法》在2016年的基礎(chǔ)上,修改了網(wǎng)絡(luò)司令部的采購(gòu)權(quán)限,將網(wǎng)絡(luò)司令部負(fù)責(zé)人采購(gòu)權(quán)限從7500萬(wàn)美元提高到2.5億美元,并將此權(quán)限延長(zhǎng)至2025年。通過(guò)《國(guó)防授權(quán)法》美軍網(wǎng)絡(luò)司令部能夠“通過(guò)采購(gòu),以開(kāi)發(fā)和獲取網(wǎng)絡(luò)作戰(zhàn)特種設(shè)備和能力;獲取和維持網(wǎng)絡(luò)能力特有的裝備、能力和服務(wù)”,明確“美國(guó)網(wǎng)絡(luò)司令部指揮官能夠直接根據(jù)需求,采購(gòu)網(wǎng)絡(luò)作戰(zhàn)特殊設(shè)備和能力、服務(wù),評(píng)估美國(guó)網(wǎng)絡(luò)司令部購(gòu)置勞動(dòng)力需求。
美國(guó)未來(lái)空間武器裝備分類
通過(guò)對(duì)美空軍2013年4月正式命名的6種網(wǎng)絡(luò)空間武器系統(tǒng)進(jìn)行分析,并對(duì)美軍現(xiàn)有典型網(wǎng)絡(luò)空間武器系統(tǒng)進(jìn)行梳理,從作戰(zhàn)和軍事行為角度看,美軍網(wǎng)絡(luò)空間武器裝備主要包括網(wǎng)絡(luò)空間態(tài)勢(shì)感知裝備、網(wǎng)絡(luò)空間監(jiān)視裝備、網(wǎng)絡(luò)空間攻擊裝備、網(wǎng)絡(luò)空間防御裝備、網(wǎng)絡(luò)空間指控裝備。
1. 網(wǎng)絡(luò)空間態(tài)勢(shì)感知武器系統(tǒng)
由于密級(jí)不同,美國(guó)的”態(tài)勢(shì)感知體系“的防護(hù)范圍劃分為兩部分:聯(lián)邦政府網(wǎng)絡(luò)以及軍事網(wǎng)絡(luò),由此態(tài)勢(shì)感知體系也分為兩個(gè)子系統(tǒng):”愛(ài)因斯坦“系統(tǒng)以及Tutelage系統(tǒng),并分別交由國(guó)土安全部(DHS)的國(guó)家網(wǎng)絡(luò)通信整合中心以及國(guó)家安全局(NSA)(也即網(wǎng)絡(luò)戰(zhàn)司令部)的威脅作戰(zhàn)中心進(jìn)行運(yùn)行、管理,為了保證兩個(gè)領(lǐng)域的態(tài)勢(shì)感知能力更加高效,美國(guó)國(guó)家標(biāo)準(zhǔn)化技術(shù)研究院(NIST)開(kāi)發(fā)了威脅情報(bào)交換標(biāo)準(zhǔn)(如STIX、TAXII等),保證了兩個(gè)領(lǐng)域敏感數(shù)據(jù)交換的高效、實(shí)時(shí), 輸出網(wǎng)絡(luò)空間威脅分析報(bào)告,輔助國(guó)家政治戰(zhàn)略。
1) ”愛(ài)因斯坦“計(jì)劃
”愛(ài)因斯坦“計(jì)劃是由DHS負(fù)責(zé)于2003年開(kāi)始實(shí)施,時(shí)間跨度十年,預(yù)算經(jīng)費(fèi)400億美元以上,是國(guó)防部(DOD)和國(guó)家安全局(NSA)配合參與推進(jìn)的一項(xiàng)大型聯(lián)邦政府網(wǎng)絡(luò)入侵檢測(cè)、防御系統(tǒng)。
”愛(ài)因斯坦“計(jì)劃經(jīng)歷了三個(gè)階段。”愛(ài)因斯坦1“自2003 年開(kāi)始實(shí)施,監(jiān)控聯(lián)邦政府機(jī)構(gòu)網(wǎng)絡(luò)的進(jìn)出流量,收集和分析網(wǎng)絡(luò)流量記錄,使得DHS 能夠識(shí)別潛在的攻擊活動(dòng),并在攻擊事件發(fā)生后進(jìn)行關(guān)鍵的取證分析。”愛(ài)因斯坦2“始于2007 年,在”愛(ài)因斯坦1“的基礎(chǔ)上加入了入侵檢測(cè)(Intrusion Detection)技術(shù),基于特定已知特征識(shí)別聯(lián)邦政府網(wǎng)絡(luò)流量中的惡意或潛在的有害計(jì)算機(jī)網(wǎng)絡(luò)活動(dòng)?!睈?ài)因斯坦2 “傳感器產(chǎn)生大量關(guān)于潛在網(wǎng)絡(luò)攻擊的警報(bào),DHS 安保人員會(huì)對(duì)這些警報(bào)進(jìn)行評(píng)估,以確認(rèn)警報(bào)是否具有威脅,以及是否需要進(jìn)一步的補(bǔ)救,如果需要,DHS 會(huì)與受害者機(jī)構(gòu)合作解決。”愛(ài)因斯坦2“是”愛(ài)因斯坦1“的增強(qiáng),系統(tǒng)在原來(lái)對(duì)異常行為分析的基礎(chǔ)上,增加了對(duì)惡意行為的分析能力,使得USCERT具備更好的態(tài)勢(shì)感知能力。2010年,DHS 計(jì)劃設(shè)計(jì)和開(kāi)發(fā)入侵防御(Intrusion Prevention)來(lái)識(shí)別和阻止網(wǎng)絡(luò)攻擊,即”愛(ài)因斯坦3“。根據(jù)奧巴馬政府公布的摘要,”愛(ài)因斯坦3“利用商業(yè)科技和政府專業(yè)能力相結(jié)合的方式,實(shí)現(xiàn)實(shí)時(shí)的完整數(shù)據(jù)包檢測(cè),并能夠基于威脅情況對(duì)進(jìn)出聯(lián)邦行政部門(mén)的網(wǎng)絡(luò)流量進(jìn)行決策,在危害發(fā)生前,對(duì)網(wǎng)絡(luò)威脅自動(dòng)檢測(cè)并正確響應(yīng),形成一個(gè)支持動(dòng)態(tài)保護(hù)的入侵防御系統(tǒng)。
“愛(ài)因斯坦”系統(tǒng)是一個(gè)龐大而復(fù)雜的多技術(shù)緊密耦合系統(tǒng),包含的技術(shù)總體上可以分為兩類:1. 微觀分析類,如二進(jìn)制分析、協(xié)議分析、漏洞研究、沙箱技術(shù)等;2. 宏觀分析類,如大數(shù)據(jù)分析、機(jī)器學(xué)習(xí)、人工智能、威脅建模、國(guó)際關(guān)系等。
具體涉及的關(guān)鍵技術(shù):
(1) 公網(wǎng)接入點(diǎn)捆綁;
(2) 攻擊流量特征分析、提??;
?。?) 特征全網(wǎng)同步技術(shù);
(4) 可機(jī)讀數(shù)據(jù)共享技術(shù);
(5) 海量日志智能分析技術(shù);
輔助技術(shù):全球DNS數(shù)據(jù)庫(kù)、Whois信息庫(kù)、親緣性分析技術(shù)等。
2) Tutelage系統(tǒng)
Tutelage是美國(guó)國(guó)家安全局(National Security Agency,NSA)開(kāi)發(fā)的一套系統(tǒng),具有網(wǎng)絡(luò)流量監(jiān)控、主動(dòng)防御與反擊的功能,用于保護(hù)美軍的網(wǎng)絡(luò)安全。
通過(guò)斯諾登泄露的名為《TUTELAGE》的絕密文檔,可以分析出Tutelage系統(tǒng)的工作流程,分為7個(gè)步驟:
?。?) 信號(hào)情報(bào)采集;
?。?) 發(fā)現(xiàn)境外敵手攻擊行為,并采集特征(依靠XKS、POPQUIZ等監(jiān)聽(tīng)計(jì)劃);
?。?) 特征和應(yīng)對(duì)策略開(kāi)發(fā);
?。?) Tutelage系統(tǒng)的邊界傳感器部署相應(yīng)特征,并和相關(guān)部門(mén)共享;
?。?) 境外敵手發(fā)動(dòng)攻擊;
?。?) 探測(cè),減弱攻擊效果;
?。?) 支撐信號(hào)情報(bào)采集(例如,新的信號(hào)情報(bào)采集點(diǎn)發(fā)現(xiàn))
Tutelage使用深度包處理技術(shù),通過(guò)內(nèi)嵌的包處理器(in-line packet processor) 透明地干預(yù)對(duì)手的惡意行動(dòng),對(duì)雙向的包進(jìn)行檢測(cè)和替換等,從而實(shí)現(xiàn)對(duì)惡意流量的攔截、替換、重定向、阻斷等功能。具體涉及的關(guān)鍵技術(shù)如下:
(1) 截網(wǎng)信號(hào)情報(bào)獲取,攻擊特征分析;
?。?) 特征提取技術(shù);
(3) 特征全網(wǎng)同步技術(shù);
?。?) 可機(jī)讀數(shù)據(jù)共享技術(shù);
?。?) 海量日志智能分析技術(shù);
輔助技術(shù):全球DNS數(shù)據(jù)庫(kù)、Whois信息庫(kù)、非法監(jiān)控?cái)?shù)據(jù)、親緣性分析技術(shù)等。
3) “PlanX”基礎(chǔ)網(wǎng)戰(zhàn)計(jì)劃
“PlanX”基礎(chǔ)網(wǎng)戰(zhàn)計(jì)劃(簡(jiǎn)稱X計(jì)劃)是由美國(guó)DARPA于2012年正式啟動(dòng)的項(xiàng)目,旨在通過(guò)創(chuàng)新性理論研究和革命性的技術(shù)開(kāi)發(fā),最終構(gòu)建一種讓軍方能夠?qū)崿F(xiàn)在實(shí)時(shí)、大規(guī)模的動(dòng)態(tài)網(wǎng)絡(luò)環(huán)境中了解、規(guī)劃和管理網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的完整全程閉環(huán)系統(tǒng)。
該計(jì)劃通過(guò)繪制網(wǎng)絡(luò)作戰(zhàn)空間地圖,研究體系架構(gòu),制訂標(biāo)準(zhǔn)、數(shù)據(jù)格式和接口規(guī)范,研究網(wǎng)絡(luò)作戰(zhàn)全過(guò)程以及研發(fā)程序運(yùn)行環(huán)境和自動(dòng)化控制流程,解決網(wǎng)絡(luò)空間戰(zhàn)場(chǎng)環(huán)境的可視化以及網(wǎng)絡(luò)作戰(zhàn)系統(tǒng)武器集成和自主運(yùn)行問(wèn)題,以形成美國(guó)的網(wǎng)絡(luò)作戰(zhàn)系統(tǒng)體系,并最終構(gòu)建一個(gè)面向整個(gè)網(wǎng)絡(luò)空間的、直觀的、覆蓋網(wǎng)絡(luò)作戰(zhàn)行動(dòng)全過(guò)程、集成各種作戰(zhàn)單元的自動(dòng)化綜合網(wǎng)絡(luò)作戰(zhàn)系統(tǒng)原型。
2. 網(wǎng)絡(luò)空間監(jiān)視武器裝備
美軍具有代表性的網(wǎng)絡(luò)空間監(jiān)視武器有:“星風(fēng)”(STELLAR WIND)計(jì)劃、關(guān)鍵得分(X-KEYSCORE)項(xiàng)目、“拱形”(CAMBERDADA)計(jì)劃。
1) “星風(fēng)”(STELLAR WIND)計(jì)劃
“星風(fēng)”計(jì)劃是四個(gè)監(jiān)視項(xiàng)目的統(tǒng)稱代號(hào),這四個(gè)監(jiān)視項(xiàng)目分別是:“棱鏡”(PRISM)、“主干道”(MAINWAY)、“碼頭”(MARINA)以及“核子”(NUCLEON)。
?。?) “棱鏡”(PRISM)計(jì)劃
“棱鏡”計(jì)劃自2007年起開(kāi)始實(shí)施,正式代號(hào)為“US-984XN”,項(xiàng)目年度成本2000萬(wàn)美元。該計(jì)劃主要目標(biāo)是對(duì)即時(shí)通信和已有的存儲(chǔ)資料進(jìn)行深度的監(jiān)聽(tīng)?!袄忡R”主要監(jiān)控10類信息:電子郵件、即時(shí)消息、視頻、照片、存儲(chǔ)數(shù)據(jù)、語(yǔ)音聊天、文件傳輸、視頻會(huì)議、登入通知和社交網(wǎng)絡(luò)細(xì)節(jié)。該計(jì)劃的監(jiān)聽(tīng)對(duì)象包括任何在美國(guó)以外地區(qū)使用參與計(jì)劃公司服務(wù)的客戶,或是任何與國(guó)外人士通信的美國(guó)公民。已經(jīng)披露的參與該計(jì)劃的公司有微軟(2007年)、雅虎(2008年)、Google(2009年)、Facebook(2009年)、Paltalk(2009年)、YouTube(2010年)、Skype(2011年)、美國(guó)在線(2011年)以及蘋(píng)果公司(2012年)。
?。?) “主干道”(MAINWAY)計(jì)劃
“主干道”計(jì)劃是美國(guó)國(guó)家安全局所維護(hù)的秘密監(jiān)測(cè)計(jì)劃的數(shù)據(jù)庫(kù)代號(hào),該數(shù)據(jù)庫(kù)擁有美國(guó)四大電信運(yùn)營(yíng)商數(shù)以億計(jì)的電話記錄,這四大運(yùn)營(yíng)商分別為:AT&T、SBC、BellSouth和Verizon?!爸鞲傻馈庇?jì)劃數(shù)據(jù)庫(kù)存儲(chǔ)內(nèi)容主要包括通話信息(通話雙方、通話時(shí)間、通話時(shí)長(zhǎng)等),用于數(shù)據(jù)流量分析以及社交活動(dòng)分析,但該計(jì)劃并不包括音頻信息以及通話的具體內(nèi)容。
?。?) “核子”(NUCLEON)與“碼頭”(MARINA)計(jì)劃
“核子”與“碼頭”更專注于內(nèi)容方面的監(jiān)視。“核子”項(xiàng)目負(fù)責(zé)截獲電話通話者對(duì)話內(nèi)容及關(guān)鍵詞來(lái)實(shí)現(xiàn)日常的監(jiān)控。“碼頭”項(xiàng)目則針對(duì)互聯(lián)網(wǎng)上數(shù)以億兆計(jì)的“元數(shù)據(jù)”進(jìn)行存儲(chǔ)和分析,但是“碼頭”項(xiàng)目及其監(jiān)控手段是NSA所實(shí)行的監(jiān)控項(xiàng)目中最鮮為人知的一個(gè),即使是那些參與其中的情報(bào)專家對(duì)項(xiàng)目整體也知之甚少。不過(guò),據(jù)美媒報(bào)道,“碼頭”項(xiàng)目所獲取的關(guān)于美國(guó)民眾的信息可能遠(yuǎn)遠(yuǎn)超過(guò)其他三者。因?yàn)?,“碼頭”項(xiàng)目所監(jiān)控的電子郵件、網(wǎng)上聊天系統(tǒng)以及其他借助互聯(lián)網(wǎng)交流的媒介使用頻率在當(dāng)下遠(yuǎn)勝于普通的電話或者手機(jī)。
2) 關(guān)鍵得分(X-KEYSCORE)項(xiàng)目
關(guān)鍵得分(X-KEYSCORE)是斯諾登曝光的NSA絕密項(xiàng)目之一,它最初是針對(duì)郵件和瀏覽器活動(dòng)的采集和分析,建立了龐大的“指紋”系統(tǒng),隨后發(fā)展為覆蓋VoIP、社交聊天等各種網(wǎng)上行為的監(jiān)視和分析系統(tǒng)。X-KEYSCOR在全球150個(gè)站點(diǎn)有700臺(tái)服務(wù)器(2013年數(shù)據(jù)),可對(duì)3天內(nèi)的數(shù)據(jù)進(jìn)行暫存,被稱為NSA的谷歌系統(tǒng)。分析人員可以通過(guò)姓名、電話號(hào)碼、IP地址、瀏覽器等多種關(guān)鍵字來(lái)查找目標(biāo)網(wǎng)絡(luò)活動(dòng)的內(nèi)容數(shù)據(jù)和元數(shù)據(jù)。憑借該系統(tǒng),NSA可對(duì)互聯(lián)網(wǎng)上特定目標(biāo)的一舉一動(dòng)盡收眼底。據(jù)報(bào)道,僅2008年以前,X-KEYSCORE就協(xié)助定位了300余名恐怖分子。
X-KEYSCORE還具有良好的擴(kuò)展性,可以與NSA的“湍流”(Turbulence)網(wǎng)絡(luò)攻擊作業(yè)體系集成或交互,對(duì)其他渠道采集的網(wǎng)絡(luò)信息進(jìn)行自動(dòng)分析,并觸發(fā)任務(wù)邏輯;也可以接受來(lái)自其他項(xiàng)目任務(wù)的數(shù)據(jù)(如,外國(guó)衛(wèi)星通信收集SKIDROW項(xiàng)目的數(shù)據(jù)),并提供分析處理功能;X-KEYSCORE也為“五眼聯(lián)盟”各國(guó)使用和共享情報(bào)提供支持。
3) “拱形”(CAMBERDADA)計(jì)劃
2015年斯諾登披露的一份NSA絕密文檔介紹了“拱形”計(jì)劃,該計(jì)劃始于2007年,信息保障局(Information Assurance Directorate, IAD)和NSA威脅行動(dòng)中心(NSA/CSS Threat Operations Center, NTOC)兩個(gè)部門(mén)參與了該計(jì)劃。該計(jì)劃以俄羅斯反病毒廠商卡巴斯基等為目標(biāo),通過(guò)監(jiān)聽(tīng)其樣本上報(bào)渠道,從中分析安全廠商是否已發(fā)現(xiàn)、掌握其網(wǎng)絡(luò)攻擊武器。但“五眼聯(lián)盟”國(guó)家的反病毒廠商并不在內(nèi),可以說(shuō)明“五眼聯(lián)盟”相關(guān)情報(bào)機(jī)構(gòu)與所在國(guó)安全廠商有直接的互動(dòng)方式和溝通渠道,而無(wú)需通過(guò)監(jiān)聽(tīng)的方式。
悉數(shù)“拱形”計(jì)劃監(jiān)控的“更多目標(biāo)”,除作為主要目標(biāo)的卡巴斯基外,還包括了13個(gè)歐洲國(guó)家和3個(gè)亞洲國(guó)家總計(jì)23個(gè)反病毒廠商?;竞w了英美國(guó)以外的幾乎所有重要的反病毒廠商。其中包括了網(wǎng)絡(luò)安全人士耳熟能詳?shù)拇笾┲耄ǘ砹_斯)、比特梵徳(羅馬尼亞)、小紅傘(德國(guó))、諾曼(挪威),值得我們注意的是中國(guó)廠商安天也進(jìn)入目標(biāo)。
3. 網(wǎng)絡(luò)空間攻擊性武器裝備
美軍典型的網(wǎng)絡(luò)空間攻擊性武器裝備有:“震網(wǎng)”(Stuxnet)病毒、Fanny蠕蟲(chóng)病毒、“舒特”系統(tǒng)等。
1) “震網(wǎng)”(Stuxnet)病毒
“震網(wǎng)”病毒是一種十分高級(jí)的蠕蟲(chóng)病毒,并且是一種定向的網(wǎng)絡(luò)攻擊武器,專門(mén)針對(duì)工業(yè)控制系統(tǒng)進(jìn)行破壞?!罢鹁W(wǎng)”(Stuxnet)病毒內(nèi)包含漏洞入侵技術(shù),能夠?qū)indows系統(tǒng)以及SIMATIC WinCC系統(tǒng)的漏洞實(shí)施攻擊。
“震網(wǎng)”(Stuxnet)病毒的結(jié)構(gòu)極為復(fù)雜,且隱蔽性強(qiáng)。當(dāng)被病毒感染的優(yōu)盤(pán)插入電腦后,該病毒無(wú)須在外力作用下,即可對(duì)工業(yè)電腦系統(tǒng)進(jìn)行攻擊和控制。具體流程為Stuxnet通常通過(guò)受感染的USB驅(qū)動(dòng)器引入網(wǎng)絡(luò),包含三個(gè)模塊:執(zhí)行主要負(fù)載的蠕蟲(chóng),自動(dòng)執(zhí)行傳播的蠕蟲(chóng)副本的LNK文件,以及隱藏所有惡意文件和進(jìn)程以逃避檢測(cè)的rootkit。蠕蟲(chóng)通過(guò)網(wǎng)絡(luò)傳播,在可編程邏輯控制器(PLC)的計(jì)算機(jī)上搜索Siemens Step 7軟件。找到目標(biāo)機(jī)器后,惡意軟件將rootkit注入PLC和Step 7軟件,修改代碼,并向PLC發(fā)送命令,同時(shí)向最終用戶顯示正常的操作系統(tǒng)信息。
2) Fanny蠕蟲(chóng)病毒
Fanny蠕蟲(chóng)病毒是一款威力極大的蠕蟲(chóng)病毒。蠕蟲(chóng)是計(jì)算機(jī)病毒中較為常見(jiàn)的一種類型,其主要以網(wǎng)絡(luò)和電子郵件作為感染途徑,并利用網(wǎng)絡(luò)來(lái)復(fù)制和傳播。蠕蟲(chóng)并不需要將自身依附于宿主程序。蠕蟲(chóng)病毒作為自包含的程序,可以通過(guò)網(wǎng)絡(luò)連接,來(lái)傳播其自身的拷貝或者將自身的一部分拷貝至其他計(jì)算機(jī)內(nèi)。較之于其他普通蠕蟲(chóng)病毒而言,F(xiàn)anny蠕蟲(chóng)病毒可以對(duì)具備網(wǎng)閘隔離的網(wǎng)絡(luò)進(jìn)行攻擊和侵入。
3) “舒特”系統(tǒng)
“舒特”系統(tǒng)是美國(guó)空軍發(fā)展網(wǎng)絡(luò)中心戰(zhàn)的一個(gè)計(jì)劃。2001年美國(guó)國(guó)防部呈交國(guó)會(huì)的《網(wǎng)絡(luò)中心戰(zhàn)》報(bào)告是披露“舒特”計(jì)劃的最高級(jí)別文件。該系統(tǒng)以美空軍上校查德穆迪舒特的名字命名(舒特上校建立了納內(nèi)斯空軍基地的紅旗訓(xùn)練項(xiàng)目),是美軍用來(lái)攻擊敵人信息系統(tǒng)的機(jī)載網(wǎng)絡(luò)攻擊系統(tǒng),它能夠干擾敵方的一體化空防系統(tǒng),“舒特”的主要承包商是BAE系統(tǒng)公司,并由美空軍下屬的一個(gè)秘密分隊(duì)-“大狩獵”負(fù)責(zé)管理。
“舒特”發(fā)展至今, 已有 舒特 I、舒特II、舒特III、舒特IV、舒特V五代。其中舒特IV 直接在 2006 年對(duì)伊拉克和阿富汗的軍事行動(dòng)中進(jìn)行了性能測(cè)試,而其他四代均通過(guò) 2000、2002、2004、2008 的聯(lián)合遠(yuǎn)征軍試驗(yàn)(JEFX)進(jìn)行演示,“舒特”系統(tǒng)的網(wǎng)絡(luò)攻擊能力標(biāo)志著美軍機(jī)載電子戰(zhàn)能力達(dá)到了一個(gè)全新的水平。
4. 網(wǎng)絡(luò)空間防御性武器裝備
美國(guó)的網(wǎng)絡(luò)空間防御性武器裝備在不斷建設(shè)和演進(jìn)過(guò)程中,逐步形成了一套具有完備有效的感知能力、積極防御及反制能力的國(guó)家網(wǎng)絡(luò)空間安全防御體系。
1) 單一安全體系架構(gòu)(SSA)
單一安全體系架構(gòu)SSA(Single Security Architecture)是美軍建設(shè)聯(lián)合信息環(huán)境JIE(Joint Information Environment)提出的,旨在采用標(biāo)準(zhǔn)化的安全工具集,取消冗余的信息保障,實(shí)現(xiàn)對(duì)數(shù)據(jù)流的控制和集中化的計(jì)算機(jī)網(wǎng)絡(luò)防御,進(jìn)而為美軍聯(lián)合信息環(huán)境和聯(lián)合網(wǎng)絡(luò)作戰(zhàn)提供全局態(tài)勢(shì)感知能力,使之能夠監(jiān)控所有安全機(jī)制的運(yùn)行情況,時(shí)刻掌握誰(shuí)在使用網(wǎng)絡(luò),網(wǎng)絡(luò)的運(yùn)行狀態(tài)及面臨的威脅等。
SSA在JIE中定位:SSA對(duì)應(yīng)于JIE關(guān)鍵目標(biāo)中的“建立整體的企業(yè)化安全架構(gòu),以確保優(yōu)化的和同步化的網(wǎng)絡(luò)、項(xiàng)目和企業(yè)化服務(wù)、以及聯(lián)合和聯(lián)盟作戰(zhàn)行動(dòng)”這一要求;SSA的主要原理:降低所需的信息技術(shù)設(shè)備總量、實(shí)現(xiàn)配置標(biāo)準(zhǔn)化,建立企業(yè)級(jí)的安全共享協(xié)議和簡(jiǎn)化數(shù)據(jù)路由等。
SSA覆蓋的安全能力包括:國(guó)防部企業(yè)邊界保護(hù)、端點(diǎn)安全、移動(dòng)端點(diǎn)安全、數(shù)據(jù)中心安全、網(wǎng)絡(luò)安全態(tài)勢(shì)感知分析能力、身份和訪問(wèn)管理。
2) 彈性云項(xiàng)目
彈性云項(xiàng)目(MRC)是由DARPA開(kāi)發(fā)的,旨在通過(guò)開(kāi)發(fā)云計(jì)算中的攻擊檢測(cè)、診斷和相應(yīng)技術(shù),解決某些潛在的安全挑戰(zhàn)。
DARPA希望MRC實(shí)現(xiàn)三大目標(biāo):共同免疫、一個(gè)基于云的公共安全體系和一個(gè)多樣化移動(dòng)目標(biāo)云環(huán)境。共同免疫站由幾個(gè)主機(jī)一起創(chuàng)建,為國(guó)防部云網(wǎng)絡(luò)提供持續(xù)工作、自動(dòng)化備份和交叉檢查等能力。同時(shí),強(qiáng)大的公共安全體系將使國(guó)防部云網(wǎng)絡(luò)抵御外部攻擊,通過(guò)迅速識(shí)別威脅,評(píng)估網(wǎng)絡(luò)資源如服務(wù)器、網(wǎng)絡(luò)帶寬和存儲(chǔ)等的可信度,不斷重新分配這些網(wǎng)絡(luò)元素,保障高優(yōu)先任務(wù)能夠訪問(wèn)可信賴的網(wǎng)絡(luò)資源。
5. 網(wǎng)絡(luò)空間指揮控制武器裝備
目前美軍的網(wǎng)絡(luò)空間攻防和態(tài)勢(shì)感知系統(tǒng)都是散布和獨(dú)立運(yùn)行的,但美軍有意通過(guò)構(gòu)建網(wǎng)絡(luò)空間的指揮控制系統(tǒng)實(shí)現(xiàn)中央化的管理和統(tǒng)一作戰(zhàn)。2019年4月,美國(guó)空軍向網(wǎng)絡(luò)司令部交付了新型網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)“統(tǒng)一平臺(tái)”(Unified Platform)增量1,用于執(zhí)行防御性網(wǎng)絡(luò)空間作戰(zhàn)任務(wù)。此舉標(biāo)志著美國(guó)網(wǎng)絡(luò)司令部正式擁有了獨(dú)立于美國(guó)國(guó)家安全局的網(wǎng)絡(luò)空間作戰(zhàn)基礎(chǔ)設(shè)施,向網(wǎng)絡(luò)空間作戰(zhàn)形態(tài)的統(tǒng)一化邁出了第一步。
統(tǒng)一平臺(tái)將整合網(wǎng)絡(luò)司令部及其下屬組織(包括國(guó)防信息系統(tǒng)局)使用的各種大數(shù)據(jù)工具并實(shí)現(xiàn)標(biāo)準(zhǔn)化,以便部隊(duì)可以更輕松地共享信息,并構(gòu)建可在整個(gè)服務(wù)網(wǎng)絡(luò)組件中使用的通用工具,從而提高互操作性。美軍計(jì)劃下一個(gè)重要里程碑將是建設(shè)一座完整的軟件工廠,這是一個(gè)整合應(yīng)用程序和開(kāi)發(fā)新工具的環(huán)境。這樣一個(gè)新環(huán)境一旦啟動(dòng)和投入運(yùn)行,將幫助集成和部署針對(duì)網(wǎng)絡(luò)任務(wù)部隊(duì)的各種分析功能。
二、
美國(guó)網(wǎng)絡(luò)空間武器裝備發(fā)展趨勢(shì)
縱觀美軍網(wǎng)絡(luò)空間武器裝備的發(fā)展歷程,根據(jù)近年來(lái)美國(guó)相繼發(fā)布的一系列網(wǎng)絡(luò)空間戰(zhàn)略,通過(guò)對(duì)美國(guó)空軍已經(jīng)正式命名的網(wǎng)絡(luò)空間武器系統(tǒng)以及美軍已經(jīng)投入實(shí)戰(zhàn)的網(wǎng)絡(luò)武器等的分析,可以看出美軍網(wǎng)絡(luò)武器裝備呈現(xiàn)以下發(fā)展趨勢(shì)。
?。?) 由局部向戰(zhàn)略發(fā)展
網(wǎng)絡(luò)空間武器的作戰(zhàn)效用將由戰(zhàn)術(shù)、戰(zhàn)役的局部效用向戰(zhàn)略效用發(fā)展,攻擊國(guó)家重要基礎(chǔ)設(shè)施和引發(fā)國(guó)家政治巨變等的技術(shù)成為主要發(fā)展方向。一 是 以APT(Advance Persistent Threat)為代表的新型攻擊技術(shù)的發(fā)展,APT攻擊技術(shù)具有攻擊目的明確、攻擊對(duì)象精確、攻擊技術(shù)復(fù)雜、攻擊行為隱蔽、攻擊過(guò)程持續(xù)的特點(diǎn)。2010年“震網(wǎng)”病毒攻擊了伊朗核設(shè)施,這是世界上首個(gè)得到公開(kāi)證實(shí)的武器級(jí)軟件,被稱為“數(shù)字制導(dǎo)導(dǎo)彈”。二是加強(qiáng)導(dǎo)致目標(biāo)國(guó)政治巨變的網(wǎng)絡(luò)技術(shù)研究,大力資助和發(fā)展“動(dòng)亂無(wú)線”(Commotion Wireless)、“影子互聯(lián)網(wǎng)”等用于避開(kāi)他國(guó)網(wǎng)絡(luò)監(jiān)控、從事顛覆破壞活動(dòng)的匿名網(wǎng)絡(luò)滲透技術(shù)和工具。通過(guò)“臉書(shū)”“推特”等社交網(wǎng)絡(luò),對(duì)目標(biāo)國(guó)進(jìn)行大肆詆毀和抹黑,造成目標(biāo)國(guó)社會(huì)動(dòng)蕩,形成自下而上、內(nèi)外呼應(yīng)、頗具策略性 的 更 替 現(xiàn) 政 權(quán) 運(yùn) 動(dòng) 的 作 戰(zhàn) 樣 式。如,2010年底發(fā)自突尼斯的社會(huì)動(dòng)蕩,迅速蔓延到西亞北非一些國(guó)家,素有“中東強(qiáng)人”之稱的一些國(guó)家領(lǐng)導(dǎo)人面對(duì)“顏色革命”,幾十年來(lái)固若金湯的國(guó)家政權(quán)迅速解體。
(2) 由物理域向認(rèn)知域發(fā)展
網(wǎng)絡(luò)空間武器的作用域正由物理域向認(rèn)知域拓展,網(wǎng)絡(luò)滲透、輿情引導(dǎo)和攻擊、認(rèn)知干預(yù)和控制等技術(shù)將成為主要發(fā)展方向,控制輿論和控制受眾成為網(wǎng)絡(luò)空間認(rèn)知域武器的發(fā)展目標(biāo)。一是積極探索社交網(wǎng)絡(luò)對(duì)社會(huì)生活的作用機(jī)理。美 國(guó) 國(guó) 防 部 高 級(jí) 研 究 計(jì) 劃 局2011年公布了“社交媒體戰(zhàn)略交流(Social Media Strategy Exchange, SMISC)計(jì)劃”,擬全面提升美軍開(kāi)展專業(yè)化輿論引導(dǎo)的能力。二是加強(qiáng)認(rèn)知基礎(chǔ)理論研究。美國(guó)國(guó)防部相繼推出多項(xiàng)信息、生物、網(wǎng)絡(luò)和認(rèn)知等交叉融合的基礎(chǔ)研究項(xiàng)目,重點(diǎn)是研究神經(jīng)認(rèn)知功能、神經(jīng)組織等內(nèi)容,以探索人類信息獲取的認(rèn)知機(jī)理。
(3) 由軟殺傷向硬毀傷發(fā)展
網(wǎng)絡(luò)空間攻擊武器作用效果將由軟殺傷向硬毀傷方向發(fā)展,攻擊破壞機(jī)理正由破壞軟件運(yùn)行、癱瘓信息系統(tǒng)向損壞網(wǎng)絡(luò)自身硬件和聯(lián)網(wǎng)硬件基礎(chǔ)設(shè)施拓展,從而進(jìn)一步擴(kuò)大網(wǎng)絡(luò)攻擊的范圍和效能。一是發(fā)展針對(duì)工業(yè)控制網(wǎng)絡(luò)的攻擊技術(shù)。繼伊朗等中東國(guó)家“震網(wǎng)”后,2011年美國(guó)伊利諾伊州一家水廠的工業(yè)控制系統(tǒng)又遭受黑客攻擊,導(dǎo)致水泵燒毀,2011年底以來(lái)中東又出現(xiàn)了攻擊工 業(yè) 設(shè) 施 的 新 型 高 級(jí) 病 毒 “毒 蛆 ”“高 斯 ”(Gauss)。二是探索針對(duì)互聯(lián)網(wǎng)交換設(shè)備的攻擊技術(shù),2012年1月,圍繞 “邊界網(wǎng)關(guān)協(xié) 議”(Border Gateway Protocal, BGP)的協(xié)議缺陷,美國(guó)又提出“數(shù)字大炮”攻擊技術(shù),可攻擊廣域網(wǎng)核心交換設(shè)備,造成大規(guī)模網(wǎng)絡(luò)癱瘓,而且難以快速恢復(fù)。三是研究與其他域武器協(xié)同作戰(zhàn)的攻擊技術(shù),美國(guó)空軍新修訂的“網(wǎng)電空間戰(zhàn)作戰(zhàn)能力計(jì)劃公告”和DARPA新資助的“基礎(chǔ)網(wǎng)電作戰(zhàn)(Plan—X)”等計(jì)劃,均突出了通過(guò)無(wú)線注入、頻譜壓制等方式對(duì)物理網(wǎng)絡(luò)實(shí)施攻擊。美軍正在發(fā)展的“網(wǎng)電飛行器”也是跨網(wǎng)滲透攻擊的代表,它通過(guò)可集中指揮、自動(dòng)植入、穿透異構(gòu)網(wǎng)絡(luò)的數(shù)百萬(wàn)個(gè)軟件“飛行器”,搭載偵察、通信、攻擊等多種任務(wù)載荷,執(zhí)行網(wǎng)絡(luò)態(tài)勢(shì)感知、實(shí)施網(wǎng)絡(luò)攻擊等任務(wù)。四是探索實(shí)施非常規(guī)作戰(zhàn)的攻擊手段,通過(guò)對(duì)攻擊目標(biāo)在網(wǎng)絡(luò)空間的蹤跡進(jìn)行偵察、監(jiān)視,控制其在網(wǎng)絡(luò)空間傳送的信息,實(shí)現(xiàn)對(duì)信息的增刪改,從而造成攻擊目標(biāo)自身的混亂、喪失戰(zhàn)斗力,或?yàn)橐痪€部隊(duì)提供精準(zhǔn)的打擊信息。
?。?) 由單域向多域作用發(fā)展
網(wǎng)絡(luò)空間作戰(zhàn)將由網(wǎng)絡(luò)空間作戰(zhàn)域向陸海空天多維作戰(zhàn)域延伸,跨域協(xié)同作戰(zhàn)成為未來(lái)網(wǎng)絡(luò)武器系統(tǒng)的發(fā)展目標(biāo)。一是深化與其他作戰(zhàn)空間的跨域融合。網(wǎng)絡(luò)空間除了作為新的一維作戰(zhàn)空間單獨(dú)發(fā)揮作用以外,將充分發(fā)揮其與陸、海、空、天4個(gè)傳統(tǒng)作戰(zhàn)域的黏合劑作用,借助于各類傳統(tǒng)作戰(zhàn)平臺(tái),不斷提升傳統(tǒng)作戰(zhàn)的效能,極大拓展網(wǎng)絡(luò)空間和網(wǎng)絡(luò)對(duì)抗樣式。美空軍的“舒特”系統(tǒng)正是將網(wǎng)絡(luò)戰(zhàn)、電子戰(zhàn)和空間控制等軟殺傷手段與傳統(tǒng)的硬殺傷手段結(jié)合到一起,具備了很好的跨域作戰(zhàn)能力。二是加速網(wǎng)絡(luò)武器與無(wú)人機(jī)平臺(tái)的整合。無(wú)人機(jī)具有零傷亡、隱蔽性好、滯空時(shí)間長(zhǎng)等諸多優(yōu)勢(shì),而且無(wú)人機(jī)運(yùn)載能力與網(wǎng)絡(luò)武器重量、尺寸相適應(yīng),更適合作為美軍網(wǎng)絡(luò)武器攻擊系統(tǒng)的搭載平臺(tái)。三是大力發(fā)展太空互聯(lián)網(wǎng)技術(shù),美國(guó)國(guó)防部啟動(dòng)“太空互聯(lián)網(wǎng)路由器”計(jì)劃,通過(guò)加載路由設(shè)備并使用IP協(xié)議,使衛(wèi)星成為寬帶互聯(lián)網(wǎng)的骨干和節(jié)點(diǎn),從而使互聯(lián)網(wǎng)從地面延伸拓展到太空,實(shí)現(xiàn)天地一體化網(wǎng)絡(luò)覆蓋。而以衛(wèi)星為節(jié)點(diǎn)構(gòu)建的互聯(lián)網(wǎng),可減少對(duì)地面系統(tǒng)的依賴,極大增強(qiáng)網(wǎng)絡(luò)的靈活性,這對(duì)于作戰(zhàn)環(huán)境動(dòng)態(tài)變化、通信條件惡劣的軍事戰(zhàn)場(chǎng)而言,具有十分重要的意義。
(5) 由被動(dòng)向主動(dòng)防御發(fā)展
網(wǎng)絡(luò)空間防御由被動(dòng)防御向主動(dòng)防御發(fā)展,重點(diǎn)探索新的防御策略,自主、智能、可信等成為防御武器的發(fā)展方向,縱深防御武器系統(tǒng)將成為未來(lái)發(fā)展目標(biāo)。一是探索網(wǎng)絡(luò)空間防御新策略。2012年10月,美國(guó)國(guó)防信息系統(tǒng)局與洛克希德·馬丁公司簽訂了一項(xiàng)為期7年、價(jià)值46億美元的全球信息柵格(GIG)服務(wù)管理運(yùn)行合同,旨在通過(guò)采用“打斷殺傷鏈”的新策略,解決全球信息柵格的安全防護(hù)問(wèn)題。這體現(xiàn)了美軍在網(wǎng)絡(luò)空間領(lǐng)域的主動(dòng)防御理念,有可能改變以往網(wǎng)絡(luò)空間領(lǐng)域“攻易防難”的局面。按照這一理念,美軍將實(shí)現(xiàn)防線前移,通過(guò)平時(shí)的信息積累和分析,發(fā)現(xiàn)攻擊苗頭,及早開(kāi)始應(yīng)對(duì)。二是開(kāi)發(fā)自動(dòng)升級(jí)、自我重構(gòu)的信息網(wǎng)絡(luò)。美國(guó)陸軍授權(quán)雷聲公司開(kāi)發(fā)“變形”計(jì)算機(jī)網(wǎng)絡(luò),根據(jù)網(wǎng)絡(luò)空間威脅的新變化動(dòng)態(tài)修改網(wǎng)絡(luò)配置,自主“進(jìn)化”,智能規(guī)避威脅。原型機(jī)具備IP地址和應(yīng)用軟件端口修改能力。美國(guó)麻省理工學(xué)院在DARPA的資助下啟動(dòng)“云入侵探測(cè)與恢復(fù)”項(xiàng)目,研發(fā)新型高安全性云網(wǎng)絡(luò)。該網(wǎng)絡(luò)將對(duì)系統(tǒng)正常運(yùn)行下的各項(xiàng)功能和指標(biāo)進(jìn)行實(shí)時(shí)探測(cè),一旦發(fā)現(xiàn)異常,立即啟動(dòng)防御和自我修復(fù)機(jī)制,確保系統(tǒng)在遭受攻擊后能夠生存并完整運(yùn)行。三是發(fā)展可信網(wǎng)絡(luò)空間構(gòu)建手段。美國(guó)空軍《2025網(wǎng)絡(luò)空間愿景》提出未來(lái)重點(diǎn)發(fā)展漏洞分析工具、威脅規(guī)避標(biāo)準(zhǔn)、量化的風(fēng)險(xiǎn)模型等相關(guān)技術(shù),將安全要求融入系統(tǒng)設(shè)計(jì),構(gòu)建可信網(wǎng)絡(luò)空間。美國(guó)正在開(kāi)發(fā)諸如高可信高安全軟件系統(tǒng)的開(kāi)發(fā)工具、設(shè)計(jì)語(yǔ)言和支撐環(huán)境。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所研發(fā)軟件可信度測(cè)評(píng)工具,幫助程序員發(fā)現(xiàn)軟件中的漏洞,提高軟件抵御黑客攻擊的能力。
三、
美國(guó)網(wǎng)絡(luò)空間武器裝備發(fā)展對(duì)我國(guó)的啟事
美軍一直將武器裝備持續(xù)創(chuàng)新發(fā)展作為維護(hù)美國(guó)頭號(hào)軍事強(qiáng)國(guó)地位的關(guān)鍵。近年來(lái),在面臨自動(dòng)減赤的預(yù)算壓力下,仍然持續(xù)加大經(jīng)費(fèi)投入優(yōu)先發(fā)展網(wǎng)絡(luò)空間武器裝備。美國(guó)國(guó)防部發(fā)布的《網(wǎng)絡(luò)空間戰(zhàn)略》凸顯了美軍在網(wǎng)絡(luò)空間的威懾和進(jìn)攻姿態(tài),釋放出其圖謀網(wǎng)絡(luò)空間霸權(quán)的危險(xiǎn)信號(hào),并把我國(guó)列為其網(wǎng)絡(luò)空間的主要對(duì)手之一,必將對(duì)我國(guó)網(wǎng)絡(luò)空間安全乃至國(guó)家安全帶來(lái)深刻影響,我們必須充分發(fā)揮科學(xué)技術(shù)發(fā)展和作戰(zhàn)理論創(chuàng)新相結(jié)合的驅(qū)動(dòng)力,推動(dòng)我軍網(wǎng)絡(luò)空間行動(dòng)能力的快速提升。
一是加強(qiáng)網(wǎng)絡(luò)空間作戰(zhàn)理論的創(chuàng)新研究,加快形成網(wǎng)絡(luò)空間作戰(zhàn)理論指導(dǎo),完善網(wǎng)絡(luò)空間作戰(zhàn)任務(wù)和行動(dòng)的條令條例。
二是加快網(wǎng)絡(luò)空間裝備技術(shù)創(chuàng)新,夯實(shí)維護(hù)我國(guó)網(wǎng)絡(luò)空間安全的科技基礎(chǔ),積極搶占未來(lái)網(wǎng)絡(luò)空間攻防的技術(shù)制高點(diǎn),實(shí)現(xiàn)偵、攻、防武器與系統(tǒng)并重發(fā)展。
三是加強(qiáng)軍地合作,整合各方力量和優(yōu)勢(shì),共同提升主動(dòng)防御能力,推進(jìn)偵攻防一體的網(wǎng)絡(luò)空間作戰(zhàn)能力的提升。
四是充分依托軍地優(yōu)勢(shì)單位,加快培養(yǎng)網(wǎng)絡(luò)空間新型作戰(zhàn)人才,建立和完善軍民一體、平戰(zhàn)結(jié)合、統(tǒng)一指揮、協(xié)調(diào)運(yùn)用的網(wǎng)絡(luò)空間專業(yè)行動(dòng)力量建設(shè)。
五是大力開(kāi)展網(wǎng)絡(luò)空間作戰(zhàn)實(shí)驗(yàn)推演,加快網(wǎng)絡(luò)靶場(chǎng)建設(shè)和開(kāi)展作戰(zhàn)實(shí)驗(yàn)推演,探索和改進(jìn)網(wǎng)絡(luò)攻防技術(shù)、對(duì)抗戰(zhàn)術(shù)及程序。