喬治·伯科維奇(George Perkovich):卡內(nèi)基國(guó)際和平基金會(huì)研究副主席。主要研究核戰(zhàn)略和防擴(kuò)散問(wèn)題、網(wǎng)絡(luò)沖突問(wèn)題,以及國(guó)際公私營(yíng)管理戰(zhàn)略技術(shù)的新方法等問(wèn)題。他曾為美國(guó)政府的許多機(jī)構(gòu)提供建議,并在國(guó)會(huì)兩院作證。 他是國(guó)家科學(xué)院軍控和國(guó)際安全委員會(huì),核政策對(duì)外關(guān)系工作組理事會(huì)成員,并擔(dān)任國(guó)際核不擴(kuò)散與裁軍委員會(huì)的首席顧問(wèn),該委員會(huì)是日本和澳大利亞政府共同發(fā)起的。該委員會(huì)致力于推動(dòng)國(guó)際核不擴(kuò)散、核裁軍以及核能民用事業(yè)。
記者:核領(lǐng)域有許多關(guān)于網(wǎng)絡(luò)問(wèn)題的爭(zhēng)論,為什么核專家會(huì)關(guān)心網(wǎng)絡(luò)安全問(wèn)題呢?
喬治:在與美國(guó)、英國(guó)、法國(guó)、加拿大、以色列、俄羅斯和中國(guó)的高級(jí)民事和軍事網(wǎng)絡(luò)決策者的廣泛對(duì)話中,許多專家一再聽到這些人和他們的政府同行經(jīng)常援引關(guān)于核問(wèn)題的歷史類比,恰當(dāng)?shù)幕虿磺‘?dāng)?shù)摹驗(yàn)樗麄冊(cè)谂τ脷v史類比去嘗試管理新技術(shù)。
可以說(shuō),政府用于管理當(dāng)今雙重用途技術(shù)的戰(zhàn)略、政策和機(jī)構(gòu)也普遍早于萬(wàn)維網(wǎng),而網(wǎng)絡(luò)領(lǐng)域?qū)Υ蠖鄶?shù)高級(jí)官員來(lái)說(shuō)是新的。但是網(wǎng)絡(luò)功能又具有獨(dú)特屬性,而人們?cè)诰W(wǎng)絡(luò)沖突方面的經(jīng)驗(yàn),迄今為止都是有限的。因此,很難對(duì)其影響和升級(jí)潛力作出自信的判斷。
此外,對(duì)于敵人的范圍和具體行為,是史無(wú)前例的:大規(guī)模盜竊,政治顛覆,恐怖主義,秘密行動(dòng)和公開戰(zhàn)爭(zhēng)。對(duì)于決策者和專家們來(lái)說(shuō),必須在網(wǎng)絡(luò)空間中,并通過(guò)網(wǎng)絡(luò)空間勸阻,威懾或打敗對(duì)手的行為和范圍進(jìn)行努力。在這種情況下,人類的思想自然會(huì)從過(guò)去經(jīng)驗(yàn)拉開類比,指導(dǎo)新思維和行為。
比如,經(jīng)常做出的類比之一,是核威脅與網(wǎng)絡(luò)威脅之間的類比。 這部分是因?yàn)槭澜缰饕髧?guó) ——特別是美國(guó)、中國(guó)和俄羅斯與核力量以及他們?cè)絹?lái)越多在網(wǎng)絡(luò)空間的相互競(jìng)爭(zhēng)。 就像官員、專家和評(píng)論員在20世紀(jì)50年代和60年代所擔(dān)心的,會(huì)突然性核攻擊或常規(guī)軍事沖突引起的核戰(zhàn)爭(zhēng)一樣,現(xiàn)在有些人擔(dān)心大規(guī)模的網(wǎng)絡(luò)攻擊,或者如何使用網(wǎng)絡(luò)武器可能導(dǎo)致在常規(guī)的軍事沖突中的重大升級(jí)。 因此,試圖理解這兩種武器之間的差異和相似性,及其潛在的用途和影響是有用的。
今天在歷史、政治學(xué)、國(guó)際關(guān)系理論和安全研究方面的研究,仍然來(lái)自前網(wǎng)絡(luò)時(shí)代的經(jīng)驗(yàn);而相對(duì)較少探索,網(wǎng)絡(luò)安全與這些領(lǐng)域,是否以及如何的相似或不同。
記者:核領(lǐng)域和網(wǎng)絡(luò)領(lǐng)域的比較很多,有人認(rèn)為兩者更相似,而有人認(rèn)為兩者更不同。您如何看待這些比較?
喬治:我認(rèn)為網(wǎng)絡(luò)安全和核安全之間的差異大于相似。
從類比學(xué)習(xí)需要非常小心,類比可能會(huì)像正常得出結(jié)論一樣,而產(chǎn)生誤導(dǎo)。 事實(shí)上,人們的類比認(rèn)知在很大程度上,取決于識(shí)別何地、何時(shí)以及一個(gè)類比是如何無(wú)效或效果欠佳的。理解在技術(shù)、效果和歷史、政治和戰(zhàn)略環(huán)境之間的差異同樣重要。例如,今天人們,必須特別注意分析核時(shí)代的哪些屬性可以類比到網(wǎng)絡(luò)安全,哪些不能,以及混淆兩者的影響可能是什么。另外,文化、意識(shí)形態(tài)和環(huán)境的變化也會(huì)影響觀眾對(duì)類比的看法和理解。
記者:您為什么認(rèn)為網(wǎng)絡(luò)安全和核安全之間的差異大于相似呢?
喬治:首先在武器的殺傷力方面。核武器的顯著特點(diǎn)是,立即殺死人,并造成的放射性后果,可能傷害后代。隨著網(wǎng)絡(luò)的發(fā)展,到目前為止,我們還不知道有人因網(wǎng)絡(luò)攻擊而死亡。人們?cè)谡務(wù)?,并且可以想象,網(wǎng)絡(luò)攻擊將具有巨大的破壞性。也許,它可能會(huì)關(guān)閉主要醫(yī)院的電力。那么,其殺傷效果,將取決于醫(yī)院是否有發(fā)電機(jī)來(lái)保證它們繼續(xù)運(yùn)行并防止人們死亡--這將取決于恢復(fù)電力需要多長(zhǎng)時(shí)間,在一些網(wǎng)絡(luò)攻擊之后這種力量不會(huì)太長(zhǎng),但是核攻擊確實(shí)會(huì)很長(zhǎng)。簡(jiǎn)而言之,核戰(zhàn)爭(zhēng)的影響,幾乎不可避免地會(huì)具有巨大的破壞性和持久性,而許多類型的網(wǎng)絡(luò)攻擊影響,將不那么具有破壞性和持久性。
另一方面,是武器使用的頻率和攻擊影響方面。自1945年以來(lái),人們沒(méi)有再使用核武器了;而網(wǎng)絡(luò)武器每天都在使用,如果不是由國(guó)家使用,就是由非國(guó)家行為主體使用。因此,核威脅大概只會(huì)出現(xiàn)在罕見的極端主要戰(zhàn)爭(zhēng)環(huán)境中,而網(wǎng)絡(luò)攻擊的變化和頻率,遠(yuǎn)遠(yuǎn)大于潛在的核攻擊構(gòu)成了長(zhǎng)期的、大規(guī)模的威脅。
記者:那么人們想在網(wǎng)絡(luò)領(lǐng)域制定規(guī)則或達(dá)成協(xié)議,你認(rèn)為我們可以多大程度上借鑒核領(lǐng)域的經(jīng)驗(yàn)?zāi)兀?/p>
喬治:你問(wèn)了一個(gè)很好的問(wèn)題。我已經(jīng)描述了網(wǎng)絡(luò)領(lǐng)域和核領(lǐng)域之間的一些差異,是顯而易見的。還有其他的,例如,政府、私營(yíng)部門和個(gè)人都可以參與網(wǎng)絡(luò),這使得管理非常復(fù)雜。但是,到目前為止,在核問(wèn)題上,只有少數(shù)政府參與其中,軍隊(duì)和中央政府非常嚴(yán)格地控制這些武器。在許多基本方面,即使核威脅和失敗的后果更為嚴(yán)重,核管理作為管理挑戰(zhàn)要容易得多。而對(duì)于網(wǎng)絡(luò)挑戰(zhàn)和威脅,我們擔(dān)心每天都會(huì)發(fā)生隱私、盜竊、騷擾和各種各樣的中斷。
這些都非常難以管理;但大多數(shù)情況下,我們不必?fù)?dān)心核威脅所造成的那種文明的終結(jié)。我們很早就開始嘗試管理網(wǎng)絡(luò)域名。人們正在為如何開拓領(lǐng)域以及如何保持可預(yù)見的安全而努力奮斗,并為人們制定規(guī)則——因?yàn)樯鲜鰪?fù)雜性,這其實(shí)超級(jí)困難。
記者:具體而言,你認(rèn)為人們可以從核領(lǐng)域借鑒一些經(jīng)驗(yàn)嗎?
喬治:很難說(shuō)核領(lǐng)域管理的關(guān)鍵要素可以適用于網(wǎng)絡(luò),或者如何適用于網(wǎng)絡(luò)。在核領(lǐng)域,早些年,美國(guó)和蘇聯(lián)主要依靠核威懾 ——如果你攻擊我,我可以摧毀你。但是,這不適用于網(wǎng)絡(luò)。部分原因是,網(wǎng)絡(luò)攻擊溯源能力的局限性--我可能不知道你是誰(shuí),誰(shuí)使用網(wǎng)絡(luò)攻擊我,因此對(duì)攻擊行為的追責(zé)是困難的。我可以清楚地看到從哪里發(fā)射導(dǎo)彈,但是對(duì)我造成傷害的軟件和惡意軟件可能來(lái)自一個(gè)實(shí)際上并未攻擊我的國(guó)家,但正被另一個(gè)國(guó)家的攻擊者使用,這個(gè)國(guó)家劫持了不同的計(jì)算機(jī)或服務(wù)器國(guó)家。所以制造威懾要困難得多。
另一方面,在核領(lǐng)域的主體,相比網(wǎng)絡(luò)領(lǐng)域還是很少的,到目前為止,9個(gè)國(guó)家,而且都是政府。技術(shù)上,你可以觀察核武器的位置與數(shù)量。但是,網(wǎng)絡(luò)領(lǐng)域完全不同,主體數(shù)量可能是數(shù)十億的設(shè)備和參與者,而且你不知道他們?cè)谀睦?,他們中的大多?shù)在功能上與核功能又不同。對(duì)我而言,網(wǎng)絡(luò)更像是一種公共衛(wèi)生挑戰(zhàn),就像處理諸如發(fā)燒和SARS等潛在疾病一樣--人們可以被治愈,不會(huì)被他們殺死,許多主體都參與了疾病的檢測(cè)、預(yù)防和治療,但其原因是模棱兩可的。
記者:您研究過(guò)很多網(wǎng)絡(luò)沖突的問(wèn)題,現(xiàn)在是什么正在預(yù)防和管理網(wǎng)絡(luò)沖突呢?
喬治:目前進(jìn)行網(wǎng)絡(luò)信息戰(zhàn)、犯罪活動(dòng)(包括恐怖主義)、秘密行動(dòng)和預(yù)防性軍事力量的能力傳播的速度,要快于國(guó)際社會(huì)制定商定的管理規(guī)則的能力。這個(gè)是正常的。所有主要的顛覆性技術(shù)已經(jīng)出現(xiàn)并產(chǎn)生了挑戰(zhàn),然后各國(guó)在幾年和幾十年的努力中進(jìn)行了調(diào)整。
這些管理上的博弈,首先在國(guó)家范圍內(nèi)進(jìn)行,然后在國(guó)際范圍內(nèi)進(jìn)行。網(wǎng)絡(luò)能力可能會(huì)出現(xiàn)并演變得更快,并且比核電站和武器、空中運(yùn)輸、無(wú)線電等先行者的傳播更為廣泛和迅速。而且,網(wǎng)絡(luò)能力在地理上比先前的技術(shù)更小。
盡管如此,國(guó)家和社會(huì)的固有利益,決定了管理這些新能力的規(guī)范和規(guī)則的提出、談判并最終達(dá)成一致,即使這些能力的執(zhí)行有時(shí)候是不完善的。
目前,各國(guó)已經(jīng)開始著手解決和規(guī)范網(wǎng)絡(luò)空間基礎(chǔ)技術(shù)(包括互聯(lián)網(wǎng)基礎(chǔ)設(shè)施)的復(fù)雜性問(wèn)題。制定網(wǎng)絡(luò)能力和活動(dòng)規(guī)則的博弈,與互聯(lián)網(wǎng)治理和網(wǎng)絡(luò)空間主權(quán)性質(zhì)之間,正在更廣泛地持續(xù)交織在一起。這在國(guó)際電信聯(lián)盟等各種正式機(jī)構(gòu),包括互聯(lián)網(wǎng)名稱與數(shù)字地址分配公司,以及包括互聯(lián)網(wǎng)治理論壇在內(nèi)的多個(gè)利益相關(guān)方、團(tuán)體在內(nèi)的非政府組織中發(fā)揮了作用。
各方面已經(jīng)從非正式和正式的方式,開始制定使用網(wǎng)絡(luò)武器和進(jìn)行網(wǎng)絡(luò)沖突的準(zhǔn)則。其中最值得注意的是,他們來(lái)自20國(guó)集團(tuán),聯(lián)合國(guó)政府專家組,以及塔林手冊(cè)適用于網(wǎng)絡(luò)戰(zhàn)項(xiàng)目的國(guó)際法。
但是,國(guó)際公認(rèn)規(guī)則仍然難以捉摸,不過(guò),單邊和多邊舉措,可以減少網(wǎng)絡(luò)沖突不受限制的風(fēng)險(xiǎn)。過(guò)去管理威脅國(guó)家和國(guó)際安全的經(jīng)驗(yàn),可以在這里發(fā)揮啟示作用。
記者:在您看來(lái),網(wǎng)絡(luò)武器的定義是什么?
喬治:這個(gè)定義是困難的。我們可以從幾個(gè)關(guān)注點(diǎn)來(lái)考慮。
首先,如果網(wǎng)絡(luò)功能可能侵犯人們的隱私或保密信息。這一點(diǎn)是關(guān)于間諜行為,不像戰(zhàn)爭(zhēng)或攻擊。
其次,我們擔(dān)心網(wǎng)絡(luò)運(yùn)營(yíng)可能會(huì)關(guān)閉電子服務(wù),比如銀行和其他基礎(chǔ)設(shè)施系統(tǒng)。動(dòng)力武器(Kinetic)和核武器也可以做到這一點(diǎn),但也可能會(huì)傷害或殺死這個(gè)過(guò)程中的人。
相比而言,爆炸破壞的基礎(chǔ)設(shè)施需要很長(zhǎng)的時(shí)間來(lái)恢復(fù)服務(wù),而由某些類型的網(wǎng)絡(luò)攻擊破壞服務(wù)可以相對(duì)迅速恢復(fù)。我們可能會(huì)想到,將這些東西當(dāng)作武器的惡意軟件,但它們與其他類型的武器不同。我們甚至更喜歡用這些武器代替動(dòng)力武器,當(dāng)然還有核武器。
但是,當(dāng)人們談?wù)撐淦?,他們往往是指網(wǎng)絡(luò)能力形成摧毀性的效果,或只講改變數(shù)據(jù),把數(shù)據(jù)的完整性搞亂。例如,這可能會(huì)導(dǎo)致一個(gè)國(guó)家或全球金融體系的危機(jī)。這種攻擊也不會(huì)炸毀了銀行,但他們可能會(huì)改變交易的數(shù)據(jù),這可以影響人們從銀行取出的錢,讓危機(jī)發(fā)生。這是一種武器嗎?我會(huì)說(shuō),“有點(diǎn)?!?/p>
在定義網(wǎng)絡(luò)武器的過(guò)程種,我們需要開拓思維去想網(wǎng)絡(luò)“武器”能產(chǎn)生哪些傷害。
記者:結(jié)合您之前所說(shuō)的來(lái)看,其實(shí)您認(rèn)為網(wǎng)絡(luò)武器在某種程度上,更像生化武器而不是核武器,對(duì)嗎?
喬治:鑒于低能見度和可能產(chǎn)生的影響,網(wǎng)絡(luò)武器更像生化武器而不是核武器。
一方面,與生物武器一樣,至少在一段時(shí)間內(nèi),網(wǎng)絡(luò)武器的發(fā)展、滲透和攻擊(攻擊和防御目的)都可能未被發(fā)現(xiàn)。即使有跡象表明它們的存在,它們?nèi)钥赡茈[藏起來(lái)。至少在一段時(shí)間內(nèi),可能難以靠區(qū)分是由于攻擊還是自然發(fā)生導(dǎo)致的效應(yīng),進(jìn)一步使攻擊時(shí)的歸因復(fù)雜化。像網(wǎng)絡(luò)攻擊這樣的生化武器攻擊,可能會(huì)產(chǎn)生較小的影響,并且可能是暫時(shí)的和可以根除的。
另一方面,一些網(wǎng)絡(luò)和生化武器攻擊可以立即被發(fā)現(xiàn)和識(shí)別,并且可能造成廣泛和長(zhǎng)期的損害。正如生化武器一樣,它們的影響可能取決于許多因素,其中一些因素是短暫的,從而對(duì)其現(xiàn)實(shí)世界的影響產(chǎn)生嚴(yán)重性,并進(jìn)一步破壞精確調(diào)整其造成損害的能力,具有不確定性。
值得慶幸的是,生物武器的發(fā)生經(jīng)驗(yàn)有限,擁有和使用這些武器現(xiàn)在已被1925年的“日內(nèi)瓦議定書”和1972年的“生物武器公約”所禁止。后者并未得到普遍簽署或遵守,也不排除某些未來(lái)使用的生物武器可能會(huì)產(chǎn)生類似于網(wǎng)絡(luò)戰(zhàn)的影響。但是現(xiàn)在可以說(shuō),人們對(duì)生物戰(zhàn)爭(zhēng)的限制遠(yuǎn)遠(yuǎn)大于網(wǎng)絡(luò)戰(zhàn)爭(zhēng)。
記者:除網(wǎng)絡(luò)戰(zhàn)爭(zhēng)和網(wǎng)絡(luò)沖突層面之外,您也提過(guò),在日常社交溝通層面,網(wǎng)絡(luò)正在造成很多重大社會(huì)問(wèn)題。
喬治:是的,網(wǎng)絡(luò)會(huì)導(dǎo)致不同層面的問(wèn)題。我們生活在信息世界,政府、恐怖分子、非政治組織、企業(yè)、兒童,都使用社交媒體和其他事物來(lái)影響人們的思想。輿論宣傳也是這樣做的,我們?cè)?jīng)辯論過(guò)輿論宣傳的好壞,但與網(wǎng)絡(luò)通信相比,輿論宣傳效率低下,人數(shù)減少,運(yùn)行速度慢得多。 因此,試圖操縱人群或整個(gè)人群的主體,現(xiàn)在借助網(wǎng)絡(luò)擁有前所未有的力量。 政府和社會(huì)正在努力根據(jù)其法律和文化框架來(lái)弄清楚如何進(jìn)行管理。
記者:您讓我想到美國(guó)和俄羅斯,他們用不同的方式做同樣的事情。
喬治:是也不是。歷史上,美國(guó)(和更廣泛的西方)和蘇聯(lián)/俄羅斯,都使用輿論宣傳和信息操作來(lái)試圖操縱對(duì)方。隨著互聯(lián)網(wǎng)的出現(xiàn),俄羅斯和其他更受控制的社會(huì)擔(dān)心西方會(huì)以可能威脅的方式利用它來(lái)促進(jìn)西方的價(jià)值觀和利益。他們還擔(dān)心美國(guó)正在以這種威脅方式推動(dòng)美國(guó)式民主。這一點(diǎn)尤其在伊朗很明顯,西方文化是通過(guò)網(wǎng)絡(luò)空間來(lái)促進(jìn)的,西方文化受到許多伊朗公民的歡迎,但也被伊朗領(lǐng)導(dǎo)層視為威脅。美國(guó)人會(huì)說(shuō)互聯(lián)網(wǎng),社交媒體增強(qiáng)自由,并允許人們選擇他們想要的信息; 其他人可能會(huì)說(shuō)這是顛覆性的。
現(xiàn)在,在俄羅斯利用網(wǎng)絡(luò)手段影響社交媒體,入侵私人和政黨電子郵件帳戶,操縱2016年大選期間的辯論之后,美國(guó)在這些過(guò)程是否應(yīng)該更加規(guī)范這些方面,存在很大爭(zhēng)論。
記者:您認(rèn)為利用網(wǎng)絡(luò)進(jìn)行意識(shí)形態(tài)的推廣、滲透、影響,也應(yīng)該被視為是一種“武器”?
喬治:我認(rèn)為這不是殺人的意義上的武器,而是一種威脅和挑戰(zhàn)。目前,美國(guó)正在經(jīng)歷中國(guó)所面臨的問(wèn)題。通過(guò)社交媒體快速傳播假新聞和有缺陷的信息。所以,現(xiàn)在美國(guó)正在努力評(píng)估發(fā)生的事情并對(duì)其進(jìn)行管理,就像中國(guó)當(dāng)局在為社會(huì)屏蔽什么信息和在何處劃清界限所做的努力一樣。在美國(guó),言論自由和公開政治競(jìng)爭(zhēng)的基本承諾與中國(guó)的框架不同。這使得美國(guó)更難以弄清政府和信息公司在規(guī)范“信息”方面的合理作用。
我認(rèn)為越來(lái)越多的人,會(huì)越來(lái)越多地與這些問(wèn)題博弈。例如,德國(guó)正在努力應(yīng)對(duì)這一挑戰(zhàn)。有人說(shuō),政府的政策應(yīng)該支持移民,特別是像在敘利亞一樣逃離戰(zhàn)爭(zhēng)的人;其他人則認(rèn)為,德國(guó)應(yīng)該更多地限制信息,移民是一種威脅。一些人使用苛刻的語(yǔ)言,甚至可能激起對(duì)移民的暴力,或至少是仇恨。所以有些德國(guó)人認(rèn)為這樣的言論應(yīng)該脫離社交媒體,但也有人說(shuō)言論自由的限制太多了。
記者:您是否認(rèn)為這和主權(quán)相關(guān)?聯(lián)合國(guó)UNGGE中的專家們,也在談?wù)撀?lián)合國(guó)的網(wǎng)絡(luò)主權(quán)問(wèn)題。
喬治:是的。網(wǎng)絡(luò)空間以及人們使用信息和通信技術(shù)的方式,挑戰(zhàn)了主權(quán)如何被定義和行使。而且從數(shù)據(jù)的角度講,數(shù)據(jù)分布在世界各地。誰(shuí)擁有它,應(yīng)該被允許訪問(wèn)它?公民是否擁有他們的數(shù)據(jù)?擁有數(shù)據(jù)的公司擁有它嗎?數(shù)據(jù)存儲(chǔ)的國(guó)家是否擁有“擁有”它?在數(shù)據(jù)和公民所在的地方,各國(guó)是否有權(quán)要求獲取其公民的數(shù)據(jù)?主權(quán)是否意味著政府有責(zé)任阻止其公民進(jìn)行違反其他國(guó)家法律的行為,即使這些人不是政府雇員?因此,在控制數(shù)據(jù)訪問(wèn)方面的主權(quán)問(wèn)題已成為一個(gè)巨大的問(wèn)題。不同的國(guó)家有不同的答案。對(duì)于這些問(wèn)題的真正國(guó)際化方法,尚未界定共同點(diǎn)。也許它不會(huì)被發(fā)現(xiàn),并且不同的國(guó)家會(huì)以不同的方式定義和應(yīng)用網(wǎng)絡(luò)主權(quán)。
記者:您認(rèn)為一些國(guó)家提出的保護(hù)主權(quán)的論點(diǎn)是否公平合理?
喬治:我認(rèn)為這很難回答。 我可能有一種本能,我不希望政府擁有如此多的控制權(quán),收集我在網(wǎng)絡(luò)上的信息。 人們對(duì)于信息非常多的公司也會(huì)有同樣的感受。 您可以在購(gòu)買和使用應(yīng)用程序時(shí)簽署合同,該合同允許公司按照自己的意愿使用您的數(shù)據(jù)。 但人們可能越來(lái)越質(zhì)疑這一點(diǎn)。
另一方面,我很理解和同情法律執(zhí)法方面,因?yàn)樗麄冃枰O(jiān)管和懲處壞人。 例如,如果壞人來(lái)自恐怖組織,提供這些信息可以幫助政府找到壞人。
我認(rèn)為找到平衡是一個(gè)非常艱難的挑戰(zhàn)。