◆劉彬 胡建偉
美國網(wǎng)絡(luò)空間安全戰(zhàn)略發(fā)展演變分析
◆劉彬 胡建偉
(戰(zhàn)略支援部隊信息工程大學(xué) 河南 450000)
美國是網(wǎng)絡(luò)空間安全的先行者,為了維持網(wǎng)絡(luò)空間的主導(dǎo)權(quán),從克林頓政府到特朗普政府都制定了不同的網(wǎng)絡(luò)空間安全戰(zhàn)略。本文分析了美國二十年來網(wǎng)絡(luò)空間戰(zhàn)略發(fā)展演變的過程,研判今后美國網(wǎng)絡(luò)空間戰(zhàn)略的發(fā)展趨勢,對我國加強(qiáng)網(wǎng)絡(luò)空間能力建設(shè)有一定的借鑒作用。
美國;網(wǎng)絡(luò)空間;網(wǎng)絡(luò)安全戰(zhàn)略;網(wǎng)絡(luò)威懾
隨著互聯(lián)網(wǎng)日益普及并快速發(fā)展,網(wǎng)絡(luò)空間安全問題及其對經(jīng)濟(jì)發(fā)展、國家安全和社會穩(wěn)定的重大影響正日益凸顯出來。網(wǎng)絡(luò)空間安全已是一個事關(guān)國家公共安全的全球性重大戰(zhàn)略問題。作為互聯(lián)網(wǎng)的起源國,美國對網(wǎng)絡(luò)空間安全問題的關(guān)注由來已久。美國是世界上第一個制定網(wǎng)絡(luò)空間安全戰(zhàn)略的國家,也是首個把網(wǎng)絡(luò)空間安全戰(zhàn)略作為國家安全戰(zhàn)略組成部分的國家。至今,美國已經(jīng)發(fā)布了60余份與網(wǎng)絡(luò)空間相關(guān)的文件,其中包括國家戰(zhàn)略、國防授權(quán)法案、總統(tǒng)令、行政令等各種政策文件及法律條文。因此,分析研究美國網(wǎng)絡(luò)空間安全戰(zhàn)略的發(fā)展演變,對我國加強(qiáng)網(wǎng)絡(luò)空間安全,提高軍隊信息化作戰(zhàn)能力有一定的借鑒作用。
從克林頓政府起,美國政府開始從戰(zhàn)略高度重視網(wǎng)絡(luò)空間安全,將其視為國家安全戰(zhàn)略的重要組成部分。1998年5月簽發(fā)的第63號總統(tǒng)令《克林頓政府的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)政策》,首次提出了網(wǎng)絡(luò)空間信息安全的概念、意義、長期與短期目標(biāo),提出最遲不晚于2000年,美國應(yīng)當(dāng)實現(xiàn)初步的信息保障能力,要求5年內(nèi)美國將獲得并保持對國家的關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)能力。該政策對加強(qiáng)美國關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)產(chǎn)生了較大的影響,被認(rèn)為是美國維護(hù)網(wǎng)絡(luò)安全的首份綱領(lǐng)性文件。2000年,克林頓政府又相繼發(fā)布了《保衛(wèi)美國的計算機(jī)空間-保護(hù)信息系統(tǒng)國家計劃》和《全球時代的國家網(wǎng)絡(luò)安全戰(zhàn)略》等戰(zhàn)略性文件,將信息安全和網(wǎng)絡(luò)安全的相關(guān)內(nèi)容同時列入國家安全戰(zhàn)略,標(biāo)志著網(wǎng)絡(luò)空間在美國國家安全戰(zhàn)略中取得了獨立的重要地位。此外,政府還出臺了一系列的維護(hù)網(wǎng)絡(luò)安全的法律文件,如《全球非歧視法》、《互聯(lián)網(wǎng)免稅法案》和《全球及全國商業(yè)電子簽名法》等。
克林頓政府時期,美國以保護(hù)關(guān)鍵基礎(chǔ)設(shè)施作為網(wǎng)絡(luò)空間工作的核心,實行以增強(qiáng)己方防御能力為主的全面防御政策,其網(wǎng)絡(luò)空間戰(zhàn)略重點屬于“被動防御”。
“9.11”事件是小布什總統(tǒng)任期最重大的安全事件,徹底打消了美國自認(rèn)為堅不可摧的安全屏障。網(wǎng)絡(luò)反恐是這一階段美國網(wǎng)絡(luò)安全戰(zhàn)略的核心目標(biāo)所在,也是小布什總統(tǒng)制定國家戰(zhàn)略的首要目標(biāo)。
2001年10月,白宮發(fā)布了第13231號行政令《信息時代的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)》,宣布成立關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會,代表政府全面負(fù)責(zé)國家的網(wǎng)絡(luò)空間安全工作。2003年2月,發(fā)布了《保護(hù)網(wǎng)絡(luò)空間安全的國家戰(zhàn)略》,提出了三大戰(zhàn)略目標(biāo)和五項重點任務(wù),如表1所示。
表1 《保護(hù)網(wǎng)絡(luò)空間安全的國家戰(zhàn)略》的主要內(nèi)容
《保護(hù)網(wǎng)絡(luò)空間安全的國家戰(zhàn)略》 三大戰(zhàn)略目標(biāo)預(yù)防美國的關(guān)鍵基礎(chǔ)設(shè)施遭到信息網(wǎng)絡(luò)攻擊 降低國家對信息網(wǎng)絡(luò)攻擊的脆弱性 減少國家在信息網(wǎng)絡(luò)攻擊中遭受的破壞,減少恢復(fù)時間 五項重點任務(wù)國家網(wǎng)絡(luò)空間安全響應(yīng)系統(tǒng) 國家網(wǎng)絡(luò)空間威脅和脆弱性減少項目 國家網(wǎng)絡(luò)空間安全意識和培訓(xùn)項目 保護(hù)政府網(wǎng)絡(luò)空間的安全 國家安全與國際網(wǎng)絡(luò)空間安全合作
2004年,美軍參謀長聯(lián)席會議制定的《軍事戰(zhàn)略報告》中提出要發(fā)展在“全球公域”——包括太空、網(wǎng)絡(luò)空間、國際水域和空域的行動能力,這是國防戰(zhàn)略的八項戰(zhàn)略焦點之一。該戰(zhàn)略首次把網(wǎng)絡(luò)空間和陸、海、空、天四個傳統(tǒng)戰(zhàn)爭領(lǐng)域相提并論,成為第五個美國重點爭取的軍事競爭領(lǐng)域,并在報告中聲明這五個領(lǐng)域內(nèi)的其中之一遭到攻擊時,美國可以在另一個領(lǐng)域內(nèi)進(jìn)行還擊。2008年小布什總統(tǒng)簽署了第54號總統(tǒng)令,推出網(wǎng)絡(luò)“曼哈頓計劃”,該文件詳細(xì)列舉了政府的網(wǎng)絡(luò)安全措施,包括可信任的互聯(lián)網(wǎng)連接、入侵檢測和防御、態(tài)勢感知、反情報計劃、加密網(wǎng)絡(luò)安全、威懾戰(zhàn)略及全球供應(yīng)鏈安全等十余項內(nèi)容。
小布什政府的網(wǎng)絡(luò)安全戰(zhàn)略與克林頓政府的相比,更加具有主動性,公開將網(wǎng)絡(luò)攻擊作為軍隊實施軍事打擊的一種方式,并授權(quán)給美國國防部,在必要時采取網(wǎng)絡(luò)攻擊的方式保衛(wèi)國家網(wǎng)絡(luò)安全不受侵害。小布什政府在網(wǎng)絡(luò)安全領(lǐng)域不再是一種保守的防御態(tài)度,而是以網(wǎng)絡(luò)反恐為主,攻防結(jié)合的戰(zhàn)略部署。
奧巴馬總統(tǒng)上任前后,“網(wǎng)絡(luò)戰(zhàn)”的出現(xiàn)引起了世界各國的關(guān)注。2007年愛沙尼亞遭受網(wǎng)絡(luò)攻擊,政府信息系統(tǒng)遭受嚴(yán)重破壞;2008年8月,俄羅斯與格魯吉亞為了爭奪南奧塞梯爆發(fā)了“俄格戰(zhàn)爭”,俄羅斯派網(wǎng)絡(luò)部隊對格魯吉亞政府系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊,導(dǎo)致格魯吉亞國內(nèi)金融、交通等重要領(lǐng)域的系統(tǒng)全部癱瘓。網(wǎng)絡(luò)戰(zhàn)爭的爆發(fā)使奧巴馬政府把網(wǎng)絡(luò)安全作為優(yōu)先處理的政治議程。因此,奧巴馬政府大力發(fā)展網(wǎng)絡(luò)空間軍事力量。在進(jìn)攻性和防御性建設(shè)問題的選擇上,奧巴馬選擇了進(jìn)攻性軍事能力建設(shè)。
2009年奧巴馬政府宣布成立網(wǎng)絡(luò)司令部,將組建133個實施進(jìn)攻和防御以及情報和其他支援功能的網(wǎng)絡(luò)任務(wù)分隊,這些分隊囊括了來自四大軍種約6000多人,以完成包括防御、進(jìn)攻和ISR(情報、監(jiān)視與偵察)在內(nèi)的網(wǎng)絡(luò)空間“深度防御”任務(wù)。網(wǎng)絡(luò)司令部隸屬于國防部戰(zhàn)略司令部,其主要職責(zé)是計劃、協(xié)調(diào)、整合各軍種的網(wǎng)絡(luò)行動;在接到指令時,實施全頻譜網(wǎng)絡(luò)空間軍事行動;保護(hù)全球信息柵格的安全。網(wǎng)絡(luò)司令部的成立進(jìn)一步提升了美軍在全球的網(wǎng)絡(luò)攻擊行動能力,將網(wǎng)絡(luò)戰(zhàn)直接運用到實戰(zhàn)之中。例如,2010年美國使用“震網(wǎng)病毒”攻擊伊朗核設(shè)施,造成伊朗核設(shè)施的大面積停運。美國高調(diào)組建網(wǎng)絡(luò)司令部,體現(xiàn)了奧巴馬政府將國家軍事戰(zhàn)略中心由實體戰(zhàn)向網(wǎng)絡(luò)戰(zhàn)的思想轉(zhuǎn)變。
2011年5月,美政府發(fā)布《網(wǎng)絡(luò)空間國際戰(zhàn)略》,提出網(wǎng)絡(luò)威懾的戰(zhàn)略名詞,宣布保留以軍事手段懲戒網(wǎng)絡(luò)敵對行為的自衛(wèi)權(quán),把威懾作為美國網(wǎng)絡(luò)空間防御的主要手段。2011年7月,美國防部發(fā)布《網(wǎng)絡(luò)空間行動戰(zhàn)略》,提出將由“被動防御”轉(zhuǎn)向“主動防御”,由守轉(zhuǎn)攻,從而形成強(qiáng)大的網(wǎng)絡(luò)威懾能力。美軍參謀長聯(lián)席會議副主席詹姆斯·卡特賴特明確表示,目前美軍在加強(qiáng)網(wǎng)絡(luò)安全方面幾乎把全部精力放在防御層面,應(yīng)將重點逐步轉(zhuǎn)向戰(zhàn)略威懾。未來10年內(nèi),美軍將不再僅是打造更堅固的“防火墻”,而是要主動偵查可能攻擊己方的對手,進(jìn)行防范和報復(fù)。
2015年,美政府發(fā)布《網(wǎng)絡(luò)威懾政策報告》,正式形成了以網(wǎng)絡(luò)威懾為主的軍事策略。國防部副部長鮑勃·沃克稱,“威懾的目的在于能夠讓潛在的對手意識到他們發(fā)動網(wǎng)絡(luò)攻擊所耗費的成本遠(yuǎn)大于潛在的好處,這樣既顯示了國家的實力又不用浪費資源去與對方爭斗?!?015年4月,美國發(fā)布《國防部網(wǎng)絡(luò)戰(zhàn)略》,其中最值得關(guān)注的三個關(guān)鍵詞是威懾、進(jìn)攻、同盟,代表了美軍網(wǎng)絡(luò)力量的發(fā)展方向。該文件再次明確了網(wǎng)絡(luò)威懾的關(guān)鍵地位。為阻止網(wǎng)絡(luò)攻擊,必須制定實施全面的網(wǎng)絡(luò)威懾戰(zhàn)略,“在網(wǎng)絡(luò)惡意行為發(fā)生前威懾此類行為”。
由克林頓政府的以增強(qiáng)己方防御能力為主的被動防御政策,到小布什政府的以網(wǎng)絡(luò)反恐為主,攻防結(jié)合的戰(zhàn)略部署,都是在保守發(fā)展自身網(wǎng)絡(luò)安全建設(shè)的前提下。奧巴馬政府雖然繼承并發(fā)展了前位兩任對本國網(wǎng)絡(luò)安全維護(hù)上的既有政策,但對待網(wǎng)絡(luò)攻擊的問題上,更多的是從正面向敵對的網(wǎng)絡(luò)攻擊進(jìn)行回應(yīng)的態(tài)度,是向“主動進(jìn)攻”的方向發(fā)展。奧巴馬政府的一系列措施表明了美國希望通過加強(qiáng)網(wǎng)絡(luò)空間軍事實力等手段來提升網(wǎng)絡(luò)威懾力,達(dá)到威懾作用,從而減少各種行為體對美國進(jìn)行的不同形式的網(wǎng)絡(luò)攻擊。由此看出,奧巴馬政府的網(wǎng)絡(luò)空間安全戰(zhàn)略是以攻擊為主、網(wǎng)絡(luò)威懾,屬于“主動防御”戰(zhàn)略。
隨著網(wǎng)絡(luò)空間與國際體系關(guān)聯(lián)愈加緊密,特朗普總統(tǒng)上任后面臨著更為復(fù)雜的網(wǎng)絡(luò)態(tài)勢。從國際軍事發(fā)展趨勢來看,網(wǎng)絡(luò)空間已經(jīng)成為大國競爭的新領(lǐng)域,各國軍方將網(wǎng)絡(luò)作戰(zhàn)能力當(dāng)作未來軍力發(fā)展的重點。2017年8月,特朗普下令把網(wǎng)絡(luò)司令部升級為第十個聯(lián)合作戰(zhàn)司令部,加強(qiáng)美軍在網(wǎng)絡(luò)空間的行動能力。同時,網(wǎng)絡(luò)司令部發(fā)布“持續(xù)作戰(zhàn)(Persistenet Engagement)”的新戰(zhàn)略構(gòu)想,即在網(wǎng)絡(luò)空間多維度作戰(zhàn)領(lǐng)域內(nèi),不間斷的與對手接觸和競爭,通過為對手造成多角度的不確定性的策略,形成持續(xù)的網(wǎng)絡(luò)空間對抗優(yōu)勢,不斷奪取和保持網(wǎng)絡(luò)空間主動權(quán)。2018年8月,特朗普下令廢除奧巴馬政府的“PPD-20”法案,此法案規(guī)定了在具有“重大影響”的網(wǎng)絡(luò)行動采取之前,軍方需要征求多個部門以及總統(tǒng)的批準(zhǔn)才能進(jìn)行網(wǎng)絡(luò)攻擊。特朗普總統(tǒng)撤銷實施攻擊性網(wǎng)絡(luò)行動的嚴(yán)格限制,大大放寬了對敵使用攻擊性網(wǎng)絡(luò)武器的約束條件。至此,美軍發(fā)動網(wǎng)絡(luò)攻擊的限制越來越少,進(jìn)攻性愈發(fā)增強(qiáng)。
2018年9月,美國防部發(fā)布《網(wǎng)絡(luò)戰(zhàn)略》,提出了“前沿防御(Defend Forward)”的作戰(zhàn)思想,在源頭上挫敗和打擊惡意網(wǎng)絡(luò)行為,包括那些處于武裝沖突標(biāo)準(zhǔn)之下的行動。既在攻擊源頭部署防御設(shè)施,或提前摧毀攻擊者所使用的工具、平臺或路徑。隨著美軍網(wǎng)絡(luò)空間作戰(zhàn)規(guī)則的演進(jìn),先發(fā)制人的特點越來越突出,其網(wǎng)絡(luò)空間戰(zhàn)略趨向更加積極的主動威懾。
2020年3月,美國網(wǎng)絡(luò)空間日光浴委員會發(fā)布《網(wǎng)絡(luò)空間未來警示報告》,提出了應(yīng)對網(wǎng)絡(luò)安全的新戰(zhàn)略:“分層網(wǎng)絡(luò)威懾”。該戰(zhàn)略融合了上屆政府網(wǎng)絡(luò)威懾政策要點,要構(gòu)建更加全面綜合的網(wǎng)絡(luò)威懾,融合多種威懾手段,實施報復(fù)性、懲罰性的網(wǎng)絡(luò)威懾,以減少各種行為體對美國的重大網(wǎng)絡(luò)攻擊的概率和影響。
特朗普政府基于“以實力求和平”的原則,通過升級網(wǎng)絡(luò)司令部,放寬發(fā)動網(wǎng)絡(luò)攻擊的限制等不斷強(qiáng)化本國網(wǎng)絡(luò)空間作戰(zhàn)能力,以“持續(xù)作戰(zhàn)”、“前沿防御”的作戰(zhàn)策略,主動懲罰危害美國網(wǎng)絡(luò)空間安全的惡意行為。“分層網(wǎng)絡(luò)威懾”的提出是特朗普政府網(wǎng)絡(luò)空間安全戰(zhàn)略發(fā)展的重要成果,其主動性和進(jìn)攻性相較奧巴馬政府更加明顯。
未來美國政府網(wǎng)絡(luò)空間戰(zhàn)略將回歸大國競爭的戰(zhàn)略環(huán)境,將威懾對象直接聚焦俄羅斯、伊朗、朝鮮等國家,覆蓋來自對手國家“全頻譜”的惡意網(wǎng)絡(luò)行動,包括從“低于武裝沖突閾值”的知識產(chǎn)權(quán)竊取到針對本國關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊等不同程度的網(wǎng)絡(luò)威脅。美國歷來將俄羅斯視為地緣政治的最大對手,在美國大選的網(wǎng)絡(luò)安全問題上,拜登總統(tǒng)稱,俄羅斯一直試圖干預(yù)美國大選,侵蝕美國民主基礎(chǔ),他還表示將嚴(yán)懲俄羅斯的網(wǎng)絡(luò)攻擊行為。2020年,美國爆發(fā)“太陽風(fēng)”黑客攻擊。據(jù)統(tǒng)計,包括美國國家航空航天局和聯(lián)邦航空管理局在內(nèi)的9個聯(lián)邦組織機(jī)構(gòu)以及至少100家公司都遭到攻擊。2021年2月23日,美國參議院情報委員會召開聽證會,多位人士發(fā)表證詞說此黑客攻擊由俄羅斯情報部門發(fā)動,目的是開展網(wǎng)絡(luò)間諜活動。隨著拜登政府網(wǎng)絡(luò)安全工作的開展,美國勢必將俄羅斯重新列為網(wǎng)絡(luò)空間的首要對手,美俄之間的網(wǎng)絡(luò)空間“摩擦”將更為頻繁。
在網(wǎng)絡(luò)空間安全的國際伙伴合作方面,拜登政府將采納并延續(xù)分層網(wǎng)絡(luò)威懾的戰(zhàn)略思想,加強(qiáng)國際伙伴合作,構(gòu)建網(wǎng)絡(luò)威懾聯(lián)盟,構(gòu)建“負(fù)責(zé)任國家行為”,在網(wǎng)絡(luò)空間劃“紅線”。美國將加大聯(lián)合盟友國在網(wǎng)絡(luò)空間規(guī)則等方面制定符合美國價值觀的所謂“負(fù)責(zé)任行為”標(biāo)準(zhǔn),形成對于國際網(wǎng)絡(luò)空間的規(guī)則建設(shè)。2021年3月3日,拜登政府發(fā)布的《國家安全臨時戰(zhàn)略指南》也印證了這一點,戰(zhàn)略指南指出“我們將重新致力于網(wǎng)絡(luò)問題上的國際參與,與我們的盟友和合作伙伴一起努力維護(hù)現(xiàn)有的網(wǎng)絡(luò)空間全球規(guī)范并塑造新的規(guī)范”。
美國未來在網(wǎng)絡(luò)空間相關(guān)高新技術(shù)發(fā)展上,將加大與盟友國聯(lián)合力度,形成高新技術(shù)聯(lián)盟,與中國展開競爭,遏制中國網(wǎng)絡(luò)空間領(lǐng)域能力的發(fā)展。如,2019年,美國聯(lián)合德國、澳大利亞等32個國家在布拉格召開5G網(wǎng)絡(luò)安全會議,制定5G發(fā)展的安全標(biāo)準(zhǔn),并通過政治滲透脅迫盟友國取消華為等中國廠商參與5G網(wǎng)絡(luò)建設(shè)。2020年,美國國防部成立的聯(lián)合人工智能中心啟動“防務(wù)伙伴關(guān)系計劃”,讓美國及其盟友國能夠互相連通,構(gòu)建人工智能作戰(zhàn)的軍事聯(lián)盟。
特朗普政府不僅解綁發(fā)動網(wǎng)絡(luò)戰(zhàn)的官僚程序,還授權(quán)網(wǎng)絡(luò)司令部、中情局等行動部門開展“低于武裝沖突閾值”的網(wǎng)絡(luò)攻擊,甚至潛入對手國家關(guān)鍵基礎(chǔ)設(shè)施內(nèi)埋伏“出擊”,拜登總統(tǒng)公開表示認(rèn)可“持續(xù)作戰(zhàn)”、“前沿防御”所取得的成績,預(yù)計未來在網(wǎng)絡(luò)司令部的強(qiáng)力推動下,拜登政府將繼續(xù)擴(kuò)張網(wǎng)絡(luò)空間中的進(jìn)攻性行動。
美國政府融合多種威懾手段實施跨域網(wǎng)絡(luò)威懾,包括外交、軍事、司法和經(jīng)濟(jì)手段等,對網(wǎng)絡(luò)攻擊方實施全方位的打擊。特別是司法部的“公開歸因”和財政部的經(jīng)濟(jì)制裁,成為美國跨域威懾的重要支撐。拜登總統(tǒng)在競選期間公開表示要使用“所有國家權(quán)力工具,讓干預(yù)美國選舉的國家犯罪者付出代價”,并表示“懲罰措施包括金融制裁、資產(chǎn)凍結(jié)或越來越多的報復(fù)性網(wǎng)絡(luò)攻擊”。未來,拜登政府將會越來越頻繁地使用跨域網(wǎng)絡(luò)威懾。
二十多年來,美國網(wǎng)絡(luò)空間戰(zhàn)略的發(fā)展經(jīng)歷了從“被動防御”、“主動防御”、“網(wǎng)絡(luò)威懾”、“持續(xù)作戰(zhàn)”、“前沿防御”到“分層網(wǎng)絡(luò)威懾”。從其演變過程中可以看出,美國的網(wǎng)絡(luò)空間戰(zhàn)略是從被動防御到主動進(jìn)攻逐漸發(fā)展過來的。近年來,隨著美國政府不斷加強(qiáng)其網(wǎng)絡(luò)空間作戰(zhàn)能力建設(shè),簡化發(fā)動網(wǎng)絡(luò)戰(zhàn)程序,其主動性和進(jìn)攻性愈加明顯。對此,我國應(yīng)高度關(guān)注美國今后在網(wǎng)絡(luò)空間領(lǐng)域戰(zhàn)略的新動向,妥善管控網(wǎng)絡(luò)空間安全風(fēng)險。同時,國內(nèi)應(yīng)加強(qiáng)網(wǎng)絡(luò)防御能力建設(shè),在控制與反控制、溯源與反溯源方面打好主動戰(zhàn)。著眼長期規(guī)劃,努力打造我國網(wǎng)絡(luò)空間戰(zhàn)略威懾力量,掌握未來網(wǎng)絡(luò)空間安全的主動權(quán)。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2022年5期