日前,美国总统特朗普正式向国会提交了7500亿美元的2020财年预算申请,其中7183亿美元用于国防部。其中,太空和网络作战领域是计划投资的重要领域,说明太空、网络这两个新型领域对国家安全以及制胜未来战争都至关重要。笔者的另外几篇文章专门针对美国太空领域新的战略态势进行了分析评论。这篇文章的关注重点是网络。
文章仅供参考,观点不代表本机构立场。
美大幅提升网络战能力意欲如何?
作者:学术plus高级评论员 YR
耗资3500万美元“进攻性”网络计划
根据白宫对2020财年的预算要求,美国空军准备启动一项新的3500万美元的进攻性网络计划——“网络任务部队基础工具”,作为美国网络司令部总体计划的一部分,为美国空军网络任务部队提供先进的网络战能力。
该计划的主要内容:通过研究、开发、测试、评估、加速原型设计、演示和部署网络技术和能力等,开发一系列攻击性网络工具,使战斗指挥官在网络空间中作战时能够通过网络来操纵、破坏、拒绝、降级或破坏目标计算机、信息系统和网络。
该计划特别强调网络工具的互操作性。在2020财年,美空军希望该计划能够扩展过去研究的一系列网络基础工具,开发其他工具和软件,提供可与美网络司令部架构互操作的原型系统等。美网络司令部领导人也表示,相关军种将不再开发用于单个军种的烟囱式的工具或基础设施。
此外,预算文件还指出,攻击敌方网络、电话、综合防空系统,指挥和控制系统以及通过电磁频谱创建网络效应所需的工具,将纳入空军的分布式网络作战行动(DCWO)组合。DCWO组合可以向战斗指挥官提供网络效应,包括环境的网络作战准备,攻击性网络反击、网络攻击、电子战作战、任务规划、情报、网络安全产品和服务以及指挥和控制/态势感知(C2SA)。
提高“网络战”能力上升为国家战略
这都说明,美正大幅提升其网络战能力。实际上,尽管美军也多次遭受网络侵袭,但由于其网络方面的技术领先优势,美军在网络战方面已经屡试不爽。
如早在1991年海湾战争期间,美向伊拉克派出特工(实际上是网军),将伊拉克从法国购买的防空系统中使用的打印机芯片,换成含有计算机病毒的芯片。在美对伊实施战略空袭前,致使伊拉克防空指挥中心主计算机系统程序错乱、C3I系统失灵。这次行动打开了世人的眼界,使人们开始重视网络战。
而如今,现代信息环境下的对抗,更加深了政治、经济与军事领域的竞争。反之,也提升了网络对维护国家安全和制胜未来战争的重要性。
特朗普政府《国家安全战略》《国防战略》强调,进入网络时代,其他国家、非国家实体在物理上不踏入美国境内的情况下,仍可以利用美国在网络的、物理的、电磁的防护体系的漏洞或薄弱环节,通过网络攻击手段,以较低的成本,对美国的重要基础设施、经济与联邦政府网络造成沉重打击,甚至攻击美国人日常通信、商业所依赖的工具或设施,发起针对美国政治、经济、安全利益的侵害行为。针对个人、商业、政府基础设施的恶意网络活动,抑或是政治和信息颠覆活动,以及生活、商业、政府和军事等各个方面越来越多的数字化连接造成的严重弱点等,都可能在冲突期间成为对手对重要国防、政府和经济基础设施发动攻击的基础。
因此,美国能否应对网络时代的挑战和抓住网络时代的机遇,决定着未来美国能否保持繁荣和安全。国防部将把资金优先用于恢复重建和确保太空任务执行能力的项目上,同时也将投资于网络防御、可恢复能力以及进一步深化网络空间能力与大规模军事行动的融合。
比如,预算将优先用于发展具有可恢复力、存活性高的联合网络和信息生态系统,并使其从战术高度上升至战略规划层面;预算还将优先用于提升获取和进一步利用信息的能力,抵消敌对势力相同领域的优势,使美国能够在抵御网络攻击中,无论是以政府还是非政府身份都能处于有利位置。
特朗普政府的网络安全八大优先事项
(1)识别风险并进行风险排序。为增强重要基础设施的安全性与弹性,应当评估国家安全、能源与电力、银行与金融、医药健康、通信、运输等六大重要领域可能存在的网络风险。要评估这些领续(包括具体环节)是否存在重大网络攻击隐患,为下步做好预防、防御工作奠定基础。
(2)构建防御性政府网络。要运用先进商业技术和管理经验,推动联邦政府信息技术现代化。要提高在所有条件下不间断、安全通信的能力。
(3)威慑与打击网上恶意破坏分子。要为有关部门提供必要的授权、信息与能力,以便在敌网络攻击之前做出必要拦截行动。还要与盟国、伙伴国家加强这方面约合作。
(4)加强信息共享与感知。政府要与重要基础设施合作伙伴协同,评估信息需求,减少信息共享的人为障碍。还要设法提高探测与追踪网络攻击源的能力。此外,政府要加强与地方企业的合作,以便更好地探测与追踪网络攻击源。
(5)部署网络防御系统。既然网络威胁是通过全球骨干通信系统传输的,那么政府就应当与地方企业合作,从网络技术层面入手,拦截网上恶意活动,确保所有网上客户约安全。要设法在网络技术层面击败网上恶意活动,绝不能让其得逞。
(6)提高回溯、归责与反应能力。为了对可能发生的网络威胁做出快速反应,要支持与提高追查网络攻击来源的能力。
(7)改善网络工具和有关专业知识。要丰富跨频谱网络工具,以保护美国政府和重要墓础设施,确保数据与信息的完整性。政府各部门要征召、培训与保留在跨频谱运用网络工具的高素质人才。
(8)提高集成性与灵活性。要加强政府各部门之间的协调以及各程序之间的衔接与集成,以便按需采取针对敌人的合适的网络战行动。要与国会合作,共同应对情报、信息共享、计划与作战、开发必要的网络工具等方面面临的种种挑战。
这样,在落实特朗普政府《国家安全战略》《国防战略》的过程中,就有了上述美空军准备启动一项新进攻性网络计划的行动。此外,美国陆军网络司令部在3月13日也表示,信息领域需要比传统领域更快的速度,美陆军计划在接下来的18个月里,整合力量发展信息战能力,以便陆军可以迅速将这些作战能力整合到部队力量编成甚至组织结构改革中。
可见,美国政府和美军已在全力打造其网络战力量,而网络战无非就是建网与破网、建体系与破体系。也许正是由于对自己的网络体系并非铜墙铁壁的客观认识,才有了尽管在网络技术相对优势比较明显的情况下仍倾尽全力维护网络安全、发展网络战力量的压力和动力。
没有意识到风险才是最大的风险
网络战已经来了或早已来了,对此,毋庸置疑。特别是在中央网信委成立一周年之际,面对网络空间的暗流涌动,非常有必要重温习近平总书记的重要讲话精神。
习近平总书记多次强调,没有意识到风险是最大的风险。网络安全具有很强的隐蔽性,一个技术漏洞、安全风险可能隐藏几年都发现不了,结果是“谁进来了不知道、是敌是友不知道、干了什么不知道”,长期“潜伏”在里面,一旦有事就发作了。网络安全本质在对抗攻防两端较量,要以技术对技术、以技术管技术,做到魔高一尺、道高一丈。
第五疆域的网络空间,牵一发而动全身,其风险与威胁更具杀伤力和破坏性!一旦被攻进来,将有可能造成体系性灾难!
对此,也许需要清楚回答并时刻研究和解决以下几个问题:
网络战和传统战争的区别是什么?
能否准确预测网络战的发生?
发生网络战该怎么办?
面对强大的战略竞争对手,路漫漫其修远兮,吾将上下而求索……
声明:本文来自学术plus,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。