《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 全球超200支網(wǎng)絡作戰(zhàn)部隊的制勝要素是什么?防范措施和底線在哪里?

全球超200支網(wǎng)絡作戰(zhàn)部隊的制勝要素是什么?防范措施和底線在哪里?

2022-03-18
來源:互聯(lián)網(wǎng)安全內參

  -1-

  賽博空間

  相對于陸???,賽博空間(cyber space)稱得上是“人造空間”,由于種種原因,目前國內對cyber一詞的翻譯多有爭議,有“網(wǎng)電”、“網(wǎng)絡”、“控域”、“網(wǎng)域”等等譯法不一而足,為了便于討論,本書借鑒對“雷達”(radar)一詞翻譯方式,直接使用其音譯“賽博”。

  最熱衷于在賽博空間展開作戰(zhàn)行動的無疑是美軍,第一本賽博戰(zhàn)略的專著就是克林頓的總統(tǒng)安全顧問理查德克拉克所著的《賽博戰(zhàn)(Cyber War)》,該書寫到:我們有理由充分相信:大多數(shù)未來的常規(guī)戰(zhàn)爭將會伴隨賽博戰(zhàn)而來,而其他的賽博戰(zhàn)將會“獨立”進行,沒有爆炸、沒有陸軍、空軍和海軍。

  -2-

  人機不分

  互聯(lián)網(wǎng)已經(jīng)成為當今人類社會文明的重要標志之一,從日常購物到辦公交流,從婚喪嫁娶到政府辦公,我們無時無刻不在享受著互聯(lián)網(wǎng)帶來的便利?;ヂ?lián)網(wǎng)雖然是人類發(fā)明的,但網(wǎng)路空間從誕生之日起就是一個“機器的空間”,人類的肉體是不可能進入網(wǎng)絡空間的,進入其中的只能是信息而已,早期互聯(lián)網(wǎng)有一句笑話:“你不知道在網(wǎng)絡的那頭和你談情說愛的,是人還是一個猴子?!?/p>

  互聯(lián)網(wǎng)之所以能有今日之繁榮,應用程序的快速發(fā)展以及信息的自由流動居功至偉;前者天然具有人工智能的性質,而后者則隨著網(wǎng)絡不斷向物理空間滲透而變得越來越“人機不分”,2015年,接入到互聯(lián)網(wǎng)上的設備全面超越地球上人類的總數(shù)。也就是說,當今互聯(lián)網(wǎng)上的信息節(jié)點更多的是由機器而非人類主導。

  -3-

  軍事印記

  眾所周知的是,互聯(lián)網(wǎng)技術來自于美國軍方,其天生就帶有不可磨滅的軍事印跡。美國利用其所擁有的技術優(yōu)勢,以及美國企業(yè)在網(wǎng)絡基礎設施方面的壟斷地位,大量開發(fā)網(wǎng)絡武器、引發(fā)軍備競賽,給全球網(wǎng)絡安全帶來嚴重的威脅和風險。

  知識鏈接:美軍的網(wǎng)絡戰(zhàn)情結

  互聯(lián)網(wǎng)起源于美軍,美軍也是最早籌劃組建網(wǎng)絡戰(zhàn)部隊的軍隊。

  早在1995年,也就是互聯(lián)網(wǎng)尚處于“萬維網(wǎng)”階段的時候,美國國防大學就培養(yǎng)了16名依托計算機從事信息對抗的網(wǎng)絡戰(zhàn)士。

  2002年,時任總統(tǒng)布什簽署“國家安全第16號總統(tǒng)令”,要求國防部牽頭制定網(wǎng)絡空間行動戰(zhàn)略。同年12月,美國海軍率先成立網(wǎng)絡司令部,空軍和陸軍也迅速跟進,組建軍種網(wǎng)絡部隊。

  2005年3月,美國國防部出臺《國防戰(zhàn)略報告》,明確了網(wǎng)絡空間的戰(zhàn)略地位,將其定性為與陸、海、空、天同等重要的第五維空間。

  2010年5月美軍建成統(tǒng)管全軍的網(wǎng)絡司令部,統(tǒng)籌各軍種網(wǎng)絡戰(zhàn)力量,強化網(wǎng)絡空間行動指揮控制。

  美軍分別于2011年和2015年推出《網(wǎng)絡空間行動戰(zhàn)略》和《國防部網(wǎng)絡戰(zhàn)略》兩份戰(zhàn)略報告,前者闡述了美軍網(wǎng)絡空間行動的五大支柱,后者明確了網(wǎng)絡戰(zhàn)力量的使命任務和建設目標。

  截至2016年10月底,美軍網(wǎng)絡任務部隊人數(shù)已達5000人,編制的133個網(wǎng)絡任務組全部具備初始作戰(zhàn)能力,其中近一半具備了完全作戰(zhàn)能力。[2]

  特朗普上臺后,一直在尋求給網(wǎng)絡攻擊“松綁”,2018年8月特朗普簽署命令,推翻了前總統(tǒng)奧巴馬2012年簽署的“第20號總統(tǒng)政策指令”(Presidential Policy Directive 20,PPD-20),《華爾街日報》援引一名政府官員的話稱,這項改變是“向進攻性上邁出的一步”,有利于給軍事行動提供支持。

  2019年6月,眾多媒體紛紛報道,特朗普下令對伊朗發(fā)動網(wǎng)絡戰(zhàn)。

  2017年5月12日,“想哭(WannaCry)”勒索病毒在全球爆發(fā),波及150多個國家和地區(qū)、10多萬個組織和機構以及30多萬臺電腦,損失總計高達500多億人民幣。眾多醫(yī)院、教育機構以及政府部門遭受攻擊。

  此次勒索病毒之所以造成嚴重損失,一個重要原因是美國國家安全局開發(fā)的“永恒之藍”網(wǎng)絡武器流入民間,被黑客利用改裝成了“想哭”。微軟總裁兼首席法務官史密斯公開指責美國國家安全局在此次勒索病毒事件中負有不可推卸的責任,甚至將此次“網(wǎng)絡武器庫被盜事件”與戰(zhàn)斧導彈遭竊相提并論。而這個由美國國家安全局開發(fā)的網(wǎng)絡武器“永恒之藍”,只是美國國家安全局“方程式”組織所使用的眾多網(wǎng)絡武器之一。

  2017年4月14日,黑客組織“影子經(jīng)紀人”(Shadow Brokers)公開了包括“永恒之藍”在內的一大批“方程式組織”使用的極具破壞力的網(wǎng)絡攻擊工具,利用這些工具,只要聯(lián)網(wǎng)就可以入侵電腦,就像“想哭”一樣可以一夜之間造成嚴重損失。“影子經(jīng)紀人”曝光的美國國家安全局網(wǎng)絡攻擊資料還包括:針對瀏覽器、路由器、手機的網(wǎng)絡攻擊工具;針對Windows 10的零日漏洞;對全球多家央行和SWIFT系統(tǒng)的入侵記錄等。

  同年,“維基解密”(WiKiLeaks)公開了代號“穹頂7”(Vault 7)的8761份秘密文件,揭露了美國中央情報局在2013年至2016年間所實施的一系列高度機密的全球性網(wǎng)絡入侵活動,內容涉及攻擊手法、攻擊目標、會議記錄、海外行動記錄,以及使用的攻擊工具和7億行源代碼。專家估計這還只是中央情報局“網(wǎng)戰(zhàn)”黑幕的冰山一角。除了美國國家安全局、中央情報局,美軍網(wǎng)軍也在開發(fā)自己的網(wǎng)絡武器?!熬S基解密”創(chuàng)始人阿桑奇2015年稱,美國開發(fā)的網(wǎng)絡武器多達2000種,是世界上頭號網(wǎng)絡武器大國。

  -4-

  智能化

  隨著智能時代的到來,互聯(lián)網(wǎng)和網(wǎng)絡戰(zhàn),已經(jīng)不可避免會走向全面智能化,無論是源頭、過程、手段甚至是目的,都越來越倚重計算機軟硬件而非人類。美國國防部前首席信息官特里·哈弗森認為,人工智能有望成為輔助美軍網(wǎng)絡戰(zhàn)部隊分析決策的關鍵因素,“目前尚不可能預測每一次攻擊,原因是網(wǎng)絡威脅的體量和范圍太過龐大,人類將不可能依靠自己趕上網(wǎng)絡威脅發(fā)展的速度。”

  另一方面,由于互聯(lián)網(wǎng)攻擊的動態(tài)性、復雜性和對抗性,攻防雙方的經(jīng)驗和對漏洞的捕捉能力,成為網(wǎng)絡攻防對抗中極為重要的制勝要素,而這方面目前的人工智能技術還沒有相應的解決之道,因此有專家認為,人工智能技術還遠未具備稱霸網(wǎng)絡戰(zhàn)的能力,“互聯(lián)網(wǎng)之父”溫頓·瑟夫就認為,目前人類還不能制造出能夠完全識別系統(tǒng)漏洞的程序軟件,所以網(wǎng)絡安全人員仍是不可缺少的?!安槐負臅霈F(xiàn)‘終結者’式的人造威脅,至少未來20年內不會出現(xiàn)?!?/p>

  -5-

  不宣而戰(zhàn)

  然而民間的網(wǎng)絡安全從業(yè)人員卻并未因此感到樂觀,2019年8月在中國召開的第七屆互聯(lián)網(wǎng)大會上,周鴻祎就認為,網(wǎng)絡戰(zhàn)就發(fā)生在當下,且從來都是不宣而戰(zhàn)的?,F(xiàn)如今,全球100多個國家成立了超過200多支網(wǎng)絡作戰(zhàn)部隊,網(wǎng)絡戰(zhàn)的對手全部是各個國家成立的網(wǎng)軍,上演的網(wǎng)絡爭鋒也都是軍事級的技術,國家之間的對抗,破壞力遠非常人所想象。[6]。

  周鴻祎的擔憂不是沒有道理的,2018年,全球發(fā)生網(wǎng)絡攻擊事件至少有200萬起,我們無從知道其中有多少是民間的多少是軍事的,其中有多少是人發(fā)起的多少是人工智能發(fā)起的,但民間的黑客更多的是以經(jīng)濟利益為目的、或是以個人興趣為驅使,其組織能力和破壞能力與政治目的驅使的軍事組織相比,簡直就是小巫見大巫,雖然過去武裝力量實施的網(wǎng)絡攻擊也大量存在,但從未像今天這樣明火執(zhí)仗的公然將民用設施(電力、金融)作為攻擊目標。

  -6-

  殺傷力由誰決定?

  2018年4月,谷歌公司與美國國防部合作的“Maven計劃”曝光,招致大量員工的聯(lián)名反對,該計劃利用人工智能技術強化美軍的信息處理能力,谷歌公司隨后宣布將在合同到期后終止與軍方的合作。這一事件令人們意識到一個被忽略了的事實:如果說網(wǎng)絡戰(zhàn)技術更多的掌握在美軍手里,但人工智能目前主要掌握在企業(yè)手里,智能網(wǎng)絡戰(zhàn)的殺傷力到底由軍隊還是企業(yè)決定,至少在雙方完全合流之前,還很難斷定。

  -7-

  防范措施“斷網(wǎng)備戰(zhàn)”

  而在美軍網(wǎng)絡戰(zhàn)的嚴重威脅之下,也并不是每一個國家都采取了針尖對麥芒的網(wǎng)絡戰(zhàn)措施,俄羅斯就采取了一種令人驚訝的防范措施:

  2019年2月8日,俄羅斯本土媒體RBK發(fā)布消息稱,俄羅斯正準備進行一次網(wǎng)絡安全演練,演練的主要內容是在“遭遇外國攻擊”的情況下,通過暫時“切斷”網(wǎng)絡連接,轉而使用俄羅斯主權網(wǎng)絡Runet,以確保網(wǎng)絡安全的可行方案。此次演練的背景是俄羅斯政府針對美國頒布的《國家安全戰(zhàn)略》、《國家網(wǎng)絡安全戰(zhàn)略》等文件,為準備美國將其定義為“對手”之后帶來的沖擊和挑戰(zhàn),提交了一份法律草案,要求俄羅斯的互聯(lián)網(wǎng)服務提供商,可以確保自身在隔絕外國網(wǎng)站的情況下,仍然能夠在線運作。

  這個消息被很多西方媒體大肆渲染為俄羅斯要“斷網(wǎng)備戰(zhàn)”,但西方媒體卻很少反思,究竟是什么原因使得互聯(lián)網(wǎng)由信息時代的伊甸園,迅速變成人人自危、要斷網(wǎng)以自保的修羅戰(zhàn)場?

  -8-

  底線在哪里?

  回顧網(wǎng)絡戰(zhàn)的歷史,有助于我們厘清人工智能應用于網(wǎng)絡戰(zhàn)的未來,互聯(lián)網(wǎng)技術發(fā)軔于美軍,美軍最初擁有無可爭議的技術優(yōu)勢,并在將其轉化為軍事優(yōu)勢的道路上毫無底線,但網(wǎng)絡信息技術普及的速度如此之快,以至于所有人都迅速跟隨“先行者”形成了無底線、無下限的網(wǎng)絡文化。

  未來的智能網(wǎng)絡戰(zhàn)、乃至軍事智能是不是也會重蹈這一覆轍呢?近年來,美軍大力發(fā)展基于云計算、大數(shù)據(jù)分析等技術的智能化網(wǎng)絡戰(zhàn)系統(tǒng),其說辭還是那種熟悉的味道:人工智能技術有助于自動診斷網(wǎng)絡入侵來源、己方網(wǎng)絡受損程度和數(shù)據(jù)恢復能力,仿佛將網(wǎng)絡戰(zhàn)推進到智能化時代,又是一種不得已而為之的純防御性手段。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。