當前位置:
首頁 > 軍情 > 【網安智庫】全球網路空間軍事化問題評析

【網安智庫】全球網路空間軍事化問題評析

原標題:【網安智庫】全球網路空間軍事化問題評析


網路空間的軍事化問題日益突出,對現實空間的政治、軍事、經濟、安全等領域的影響日益增強,構建網路空間命運共同體,簽署防止網路空間衝突協議,維護網路空間和平與安全,已經成為擺在各國政府面前的一項重要議題,必須引起高度關注。


引言


網路空間軍事化是指將與網路空間有關的資源和技術用于軍事目的或用於戰爭準備。近年來,網路空間已經成為國家間軍事鬥爭的新疆域,世界軍事變革的新領域,未來軍事角逐的新戰場,戰略威懾的新手段,軍事行動的新樣式,是世界主要國家相互爭奪的新的制高點。


全球網路空間軍事化的總體態勢


美國是網路空間軍事化的始作俑者和網絡空間軍事變革的引領者。2010 年5 月,美軍正式宣布成立網路司令部,成為世界上首個負責網路空間作戰的指揮機構。2 0 1 1 年7 月,美國國防部發布首份《網路空間行動戰略》,正式把網路空間列為與陸海空太空並列的美軍「行動領域」,標誌著美國在網路空間軍事化方面邁出了實質性的第一步。世界主要國家紛紛仿效,爭相出台網路戰略,組建網路部隊,研發網路武器,網路空間的軍事博弈日趨激烈。

網路空間軍事化進程明顯加快


當前,世界主要大國圍繞網路空間的軍事爭奪戰已經打響,並且愈演愈烈。2017 年8 月18 日,美國總統特朗普宣布,他已下令將美國網路司令部升格到聯合戰略司令部的級別,以加強美國的網路空間作戰能力。他強調,網路司令部的升格顯示美國加強抵禦網路威脅的決心,並有助於美國的盟國和夥伴國安心,同時震懾美國的對手。這種軍事變革將對網路空間作戰理論思想和作戰模式產生重大影響,對各國網路空間作戰力量建設帶來很大衝擊,引發網路空間的軍備競賽。俄羅斯也不甘落後,早在2013 年,普京總統就提出,俄羅斯應該對世界高精度武器發展以及太空和網路空間軍事化做出相應回應。因此,俄羅斯一方面倡導網路軍控,另一方面不斷加強網路空間力量建設,並在國家間衝突中運用網路手段為國家軍事和政治服務。其它西方國家和一些新興國家也不甘落後,紛紛跟進。


從行為主體看,參與網路空間軍事活動的國家越來越多,一些非國家主體也在運用網路空間實施恐怖主義、網路偵察、網路竊密、網路犯罪等活動,在一定程度上助推了網路空間軍事活動的擴展;


從活動樣式上看,網路空間軍事化行動包括網路空間偵察、網路空間攻擊、網路空間防禦、網路空間軍事合作、網路空間攻防演習和網路空間管控等;


從活動效果上看,網路空間軍事活動具有不受地域限制、可以遠程隱蔽攻擊、非對稱方式應對、攻擊成本低、攻擊收益高等特點,無論是俄羅斯對烏克蘭關鍵基礎設施的攻擊還是對美國民主黨全國委員會內部服務伺服器的攻擊以及美國針對朝鮮的網路攻擊活動都是以很小的代價達到了很大的政治軍事效果,網路空間軍事化趨勢不可阻擋。

網路攻擊引發軍事衝突的風險不斷上升


由於網路空間具有全球互連、疆界模糊、軍民混用、薄弱環節多、相互關聯性強等特點,其攻擊起點低、攻擊手段多、攻擊平台隱蔽,政府或非政府組織或個人都可以組織網路攻擊活動,因而引起主要國家的擔憂。美國率先提出了網路威懾戰略。2012 年10 月11 日,美國國防部長帕內塔就指出,「如果檢測到即將來臨的網路攻擊威脅,美國軍方就可以進行先發制人的攻擊」。 2012 年1 月28 日,在俄軍事科學院擴大會議上,時任俄軍總參謀長馬卡羅夫表示,「針對一個國家實施網路攻擊,目前可以被視為開戰。」在這一點上,俄羅斯的遏制政策與美國的威懾戰略基本相同,即對網路攻擊行為既可採取對等的網路攻擊,也可以使用傳統的軍事手段反擊。可見,軍事衝突既可以在陸、海、空、天等現實空間中實施,也可以在虛擬的網路空間進行。現實空間的軍事衝突會引發網路空間的對抗,而網路空間的對抗同樣會導致現實空間的武裝衝突。美國先發制人的網路空間戰略增加了國家間在網路空間爆發衝突的風險。俄羅斯與喬治亞的邊境戰爭到俄羅斯與烏克蘭的雙邊危機都是先從網路空間開始,再轉戰到現實空間,而且相互轉化、相互推動,相互影響,可見網路攻擊行為已經成為網路空間和現實空間軍事衝突的「導火索」和「催化劑」。


預防網路空間軍事衝突的機制尚未建立


網路空間潛在的軍事風險和軍事衝突要求世界各國圍繞網路空間建章立制,防止衝突進一步升級,但美西方國家與中俄等新興國家存在較大分歧。一方面,美西方國家一直企圖將其在現實空間的威懾、整治手段,包括核威懾和高精尖武器威懾手段自然延伸到網路空間,竭力主張將現有國際法照搬到網路空間,而中俄等國則認為現有國際法適用網路空間存在技術和法律難題,提出制定適應網路空間新形勢、新特點的新國際法;另一方面,美西方國家雖承認國家主權原則在網路空間適用,但強調人權高於主權,主張國家主權與國家責任和國際義務的統一,為以人權為借口干涉別國內政埋下伏筆。提出武裝衝突法適用於網路空間,要求制定並明確在網路空間採取措施行使自衛權的標準原則。中俄則倡導網路主權原則不可侵犯或削弱,強烈反對以人權、人道為借口干涉他國內政,主張和平利用網路空間,避免網路空間軍備競賽。另外,美西方國家將針對關鍵基礎設施的攻擊行為視為宣戰,可採取包括傳統軍事手段在內的手段反擊,但中俄等國則認為查找攻擊源和確定攻擊身份很難,反對採取自動回擊措施。目前,國際上尚無處理網路軍事衝突問題的多邊機制或機構,也沒有針對網路空間軍事衝突的和平協議。一旦網路空間衝突規模擴大,極有可能反過來延伸至現實空間。


世界主要國家的具體做法

網路空間的重大戰略意義使世界主要國家都千方百計搶佔這一制高點,奪取制信息權和制網權,相繼發布網路空間戰略、建立高層領導體制、發展網路空間作戰力量、開展各種網路行動,在很大程度上助推了網路空間的軍事化。


出台或修訂網路空間軍事戰略


歷屆美國政府都十分重視網路空間頂層設計,出台了一系列戰略方針和政策。特朗普上台後,美國政府擬制定新的網路安全戰略。2017 年10 月31 日,白宮國土安全顧問湯姆·博塞特表示,主要考慮到奧巴馬時代的網路計劃與戰略正在新的歷史背景下迅速過時,特朗普政府正在計劃制定新的網路安全戰略。該戰略將遵循特朗普於2017 年5 月發布的網路安全總統行政令大綱,包括提升聯邦政府計算機網路安全性、利用政府資源更好地保護關鍵信息基礎設施、懲罰網路攻擊行為等。2016 年5 月,澳大利亞政府發布新版《國家網路安全戰略》,提出了健全完善國家網路安全體制、鞏固加強國家網路安全防禦能力、積極拓展在網路空間問題上的國際影響力、充分利用網路空間推動經濟增長和創新發展構建網路智慧型國家五大構想,並制定了具體實施步驟和階段性目標。德國2016 年批准了新的《網路安全戰略》,2017 年9 月,土耳其政府宣布將制定全新的網路安全綜合藍圖,即國家網路安全戰略與行動計劃,以打擊日益嚴峻的國內和全球網路威脅。荷蘭政府2017 年11 月推出信息和安全服務法案,旨在賦予當局攔截與分析互聯網流量的許可權,並授權政府實施秘密網路攻擊。美西方國家出台的戰略核心是既允許網路空間防禦行動,也允許網路空間攻擊行動。


其它國家也相繼推出了本國的網路安全戰略或對原有戰略進行修訂,旨在從國家層面規劃本國的網路空間安全建設,完善網路空間安全法律法規,抵禦網路空間威脅。

擴編或重組網路空間作戰力量


美軍網路司令部自2010 年5 月正式成立以來,不斷充實網路空間力量,總數已達6200 人。目前,網路司令部下設133 支網路任務部隊,從任務分工上看,網路部隊包括13 支國家任務部隊,68 支網路保護部隊,27 支作戰部隊和25 支支持部隊;從軍兵種編成上看,陸軍41 支,海軍40 支,空軍39 支,海軍陸戰隊13 支。可以說美國的網路空間部隊是世界上規模最大、實力最強、優勢最明顯的力量。2017 年11 月9 日,北約秘書長斯托爾滕貝格表示,北約決定在其領導組織的框架下建立一個網路行動中心,旨在增強各成員國網路作戰能力和防禦能力。德國網路作戰指揮中心也於2017 年4 月1 日在柏林正式啟動,標誌著網路部隊已獨立成軍。俄羅斯很早就在聯邦安全局和總參情報總局組建了軍地兩支網路空間作戰力量,雖然未正式宣布成立網路司令部,但其規模仍在不斷擴大。據韓國情報院反映,朝鮮已組建了一支共約1700 人的黑客組成的專門部隊並成立以研究所為名義的網路司令部,以增強網路戰能力。日本防衛省2017 年7 月宣布,將大幅增加「網路防衛隊」編製,從目前的110 人擴充至1100 人,並增設自行開展網路研究的部門。此外,印度、韓國、伊朗等國也都不斷調整本國的網路空間政策,擴充網路作戰力量,提升網路作戰地位,使其成為獨立的作戰力量。據報道,已有近40 個國家和地區組建了網路戰部隊,並且呈現出不斷擴大的趨勢。


完善或開發新型網路攻擊武器


隨著計算機和人工智慧技術的不斷發展,網路武器也在不斷更新。除了傳統的計算機木馬病毒、自動傳播病毒、致癱性病毒、邏輯炸彈外,硬體能量攻擊病毒、軟體心理攻擊病毒等新型武器相繼投入實踐運用。近年來,網路武器的智能化趨勢愈加凸顯,網路控制與作戰平台日瑧完善,針對衛星、雷達、無人機等實體的網路攻擊武器以及針對物聯網的攻擊手段不斷衍生。北約情報專家近期透露,俄羅斯在2017 年秋季「西方- 2017」戰略戰役性軍事演習之前,就已在拉脫維亞測試了一種新型網路武器——通信干擾器,致使該國西部海岸的移動通信網路中斷7 個小時。西方專家承認,俄羅斯情報機構從2013 年以來已具備劫持衛星信號發起隱秘網路攻擊的能力。以色列的安全研究專家發明了一種能夠從物理隔離網路中竊取數據的新技術,其方法是用掃描儀控制惡意程序從隔離的網路中獲取數據。2017 年席捲全球的勒索病毒(WannaCry)和「壞兔子」(BadRabbit)病毒據說就來自美國國家安全局的病毒庫。據外電報道,美國情報機構已經存儲了數千種各類病毒武器,包括各類安全漏洞、漏洞利用、黑客工具等,其對各國關鍵基礎設施安全構成了極大威脅。


舉行單邊或多邊網路攻防演練


近年來,以美國為首的西方國家連續舉行各類網路攻防演習,演習次數逐年增加,演習規模不斷擴大,演習科目不斷豐富,單邊、雙邊和多邊演習方式多樣。2016 年美軍網路演習「網路風暴」「網路防衛」「網路奪旗」接續上演,其主要假想敵是中國、俄羅斯、伊朗和朝鮮等國。2017 年,北約先後舉行了「鎖定盾牌」「波羅的海幽靈」「網路聯盟」等多場大規模網路攻防演習,來自25 個國家的近800 人參加,旨在檢驗北約的網路防禦能力和應急事件協作能力。俄羅斯自去年組織獨聯體「網路反恐- 2016」演習以來,2017 年又在「西方-2017」戰略戰役性演習中增加了多個網路戰科目。東南亞國家2017 年9 月份在越南組織例行性網路演練,以此來應對網路空間領域新挑戰,提升應對突發事件時的相互協調能力。土耳其交通、海事與通信部近期已啟動網路演習,評估土耳其防禦國家威脅的網路防禦能力,明年還將舉辦另一場檢驗土耳其應對國際威脅能力的演習。


網路空間軍事化引發的主要挑戰


以美國為首的西方國家與俄中等新興國家圍繞網路空間資源控制權、規則制定權、戰略主動權的國際競爭日趨激烈,不斷加快的網路空間軍事化進程對構建新的國際秩序、維護世界和平提出了挑戰。


對全球網路空間治理構成威脅


網路空間治理涉及政治、軍事、安全、經濟、意識形態等各領域,包括網路主權、國家主體責任、網路空間國際法、網路威懾、網路空間軍事透明度、網路間諜和商業竊密、網路自由和監管、關鍵基礎設施安全和技術標準等,中俄等國從維護網路空間和平與安全形度出發,多次提出制定網路空間國際規則,構建網路空間命運共同體,簽署國際信息安全公約,但美國等西方國家利用其技術優勢和軍事優勢,千方百計阻礙網路空間國際治理的進程,尤其是美國提出的先發制人戰略不斷推動網路空間的軍事化,破壞網路空間國際秩序的建設,增加了網路空間衝突風險。從俄美雙邊關係看,本來在2013 年雙方網路安全工作組已就網路空間安全問題達成了初步協議,但因烏克蘭危機和美指責俄黑客干預美國總統大選事件,導致兩國網路安全協商機制無法恢復;儘管2017 年7 月俄羅斯總統普京和美國總統特朗普在G20 峰會期間同意商談建立網路安全工作組問題,但特朗普受國內強大壓力,迄今未能取得進展。從中美雙邊關係看,美國先發制人的網路空間戰略和對中國黑客竊取美國商業機密的指控在某種程度上對中美網路空間的網路安全磋商機制產生了影響。目前,特朗普的網路空間政策尚不明朗,且受國內共和、民主兩黨的制約,俄美、中美間網路安全交流和網路空間治理磋商機制舉步維艱。


加速推動網路空間軍備競賽


網路空間是繼陸、海、空、天之後的第五維空間,是信息化社會的重要基礎,是信息化戰爭的主要戰場,其重要性不言而喻。美國既是互聯網的發明者,也是網路空間軍事化的發起者。美國咄咄逼人的網路空間戰略和網路威懾戰略第一次將網路戰概念應用於網路空間,並將網路空間的軍事對抗上升到全新高度。網絡司令部作為獨立的戰略司令部也標誌著美軍今後可以在網路空間獨立實施作戰。實際上,網路空間的軍備競賽已不可阻擋,英國、法國、德國、日本、以色列等西方國家早已步美國後塵,相繼建立了自己的網軍,而俄羅斯、印度、伊朗、朝鮮等國也紛紛加大資金投入,擴充網絡作戰力量,研發網路武器。俄羅斯等國主張,網路武器等同於大規模殺傷性武器,需要有國際條約約束,阻止網路空間軍備競賽。儘管俄羅斯的這一倡議得到了包括中國在內的不少國家的贊同,並著手推動相關國際公約的簽署,但未得到以美國為首的西方國家的積極響應,必將造成網路空間的軍備競賽惡性循環,愈發不可收拾。


關鍵基礎設施安全面臨風險


關鍵基礎設施是指關係國家安全、社會穩定、民生問題的物理或虛擬的資產和系統,一旦遭破壞將對國家經濟和社會造成嚴重影響。關鍵基礎設施是網路空間軍事化的必然延伸,也是各國關注的焦點。隨著基礎設施的網路化和信息化不斷發展,其所面臨的安全風險也不斷加劇,所產生的危害不斷擴大,所造成的後果難以估量。網路空間軍事化的發展將對關鍵基礎設施構成多方面的威脅:一是關鍵基礎設施管理系統本身存在各種軟硬體漏洞,易被國家、組織和黑客利用;二是關鍵基礎設施系統是各國網路作戰力量主要作戰對象和攻擊目標;三是將關鍵基礎設施系統由西方國家進口,廠商可能留有後門。2017 年5 月以來,黑客持續攻擊滲透至美國運營核電站和其他能源設備公司的計算機網路,美及其他國家相關企業也遭到攻擊,包括美伯靈頓附近的沃爾夫河核運營公司的核電站(Wolf Creek)等遭到攻擊,但由於工業管理內網和互聯網隔絕獨立運行,因此核設施運行暫未受到影響。美國指責俄羅斯在幕後支持了這次攻擊。此外,愛爾蘭電力供應商、烏克蘭國家郵政系統、歐洲關鍵基礎設施數據網路均遭到攻擊。美國雖承諾在和平時期不向民用關鍵基礎設施使用網路武器,但把對關鍵基礎設施的攻擊並造成嚴重後果的視為戰爭行為,可動用所有軍事手段反擊。由於網路攻擊主體存在不確定性,網路方式存在多樣性,攻擊源存在隱蔽性,因而美國的軍事反擊措施會引發現實空間的軍事衝突。


作者 >>>


項登,國家信息技術安全研究中心研究員


原創聲明 >>>


本微信公眾號刊載的原創文章,歡迎個人轉發。未經授權,其他媒體、微信公眾號和網站不得轉載。


···························································

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 信息安全與通信保密雜誌社 的精彩文章:

TAG:信息安全與通信保密雜誌社 |