Hi quest ,  welcome  |  

网络空间作战的防御和进攻

作者:20133月15观察者网
【原编者按】2013年2月28日,中国国防部发言人耿雁生在例行记者会上表示,根据IP地址显示,2012年中国国防部网和中国军网每月平均遭受来自境外的攻击达14.4万余次,其中来自美国的攻击占62.9%。
媒体的这一消息不仅反映了美国对我网络的攻击力度,也可让人读出美国政府和军方对网络空间作战和夺取制网络权的重视。美国网络战部队的雏形可追溯到1988年,而进入新世纪以来,美国已经建立起全球独一无二的网络作战能力。至2013年,美军内负责协调和整合各军种网络战部队的网络战司令部人员编制已达2.1万人,近期获得的活动预算就高达1.82亿美元。美军各军种均已建立起庞大的网络战部队,陆海空三军及海军陆战队都组建了本军种的网络战司令部。以美国陆军为例,其网络战部队分布在世界22个国家和地区,总编制超过1.6万人。

随着数字化信息技术装备的不断发展,在未来战争中无论是体系化对抗还是羊平台作战都将严重依赖网络传输的信息和数据,而防护能力较差的网络正在成为阻碍军队作战效能完全发挥的“阿喀琉斯之踵”。因此,在未来战争中,制网络权的重要性很可能将提升到与制空权、制海权和制电磁权相当的水平。只有不断提高部队夺取制网络权能力,才能更好的准备在未来网络空间领域的作战。威尔逊2012年1月发表在《美国海军陆战队2011-2012展望》上有一篇专门讨论网络作战的文章:《海军陆战队网络部队——陆战队的新战场》,本文对其做了部分编译,仅作为给读者提供一些相关的资讯。
美军提出并筹划制网络权
2006年,美国防部正式将“网络空间”确定为作战范畴。尽管国防部采用“网络空间”这个概念时间不长,但制网络权理论的提出时间很早。美军在1999年就开始着手发展制网络权理论。当时,五角大楼成立了一支特殊任务部队,部队长的军衔为少将,职责是筹划夺取制网络权。
目前,美军在军事领域的大部分网络行动都具有防御性,特别是纵深防御。战术上更注重采取防御手段而非进攻手段。海军陆战队的战术网络实行多层防御(包括防火墙、传感器及智能侦测系统),达到“战网恢恢,疏而不漏”的目的。一旦防御失败,则需采取如下补救措施:一、确定突破防御的地点及手段:二、完善防御以防止类似攻击;三、重装系统以恢复正常运行。
据美国国防部披露,其国防系统每小时可能受到25万次非授权探测。目前,网络战的主要攻击方式有:分布式拒绝服务攻击、基于漏洞或病毒(以邮件附件的形式进行发送)攻击特定类型服务器。某些国家可能会组成联盟,协同对美国发动攻击,企图在纵深上突破其多层防御。这种联盟在战争期间出现的概率会更大。此类攻击将使连接互联网的系统遭受二次攻击,造成大规模的破坏,修复则需耗数小时或数天时间,这对正在任务中运行的关键作战系统而言,影响可能将是灾难性的。
美军各部队对信息技术的依赖程度不亚于美国在能源上对石油的依赖。基思•亚历山大将军(美国国家安全局局长兼美国网络战司令部司令)曾说“我们的军事行动对网络高度依赖,其中包括指控网络、通信网络、情报网络、作战网络及后勤网络。在国防部,我们需要保护超过700万个设备,而这些设备通过21个卫星接人站、20000个商用路由(由无数设备及部件组成)接人15000个网络。”美海军陆战队网络战司令部司令乔治J•.费林中将说过:“新技术和网络全球化是一把双刃剑,能够开启全球繁荣与和平的大门,然而,如果我们放松警惕或忽略在网络领域进行作战自必要性,同样也可能成为‘阿克琉斯之踵’。”
美军中很多有识之士相信21世纪掌握制网络权与19世纪掌握制海权、20世纪掌握制空权一样具有决定意义。夺取制网络权战可使陆空特遣队指挥官获得网络空间的控制权,剥夺敌方进入及使用网络空间的自由,而使其陆空特遣队自由进入及使用网络空间。随着网络病毒技术的发展战的心得网络攻击不仅能够扰乱、削弱、破坏敌方网络的软件系统,而且能够对敌方的硬件系统造成无怯修复的损伤。网络,因此,正如夺取制海权和制空权进行作战一样,美国海军陆战队陆空特遣队应当夺取制网络权。尽管美海军陆战队已认识在网络领域存在的软肋,但陆空特遣队指挥官却仍未意识到在陆空特遣队层面取得制网络权的重要性,同时,也缺乏在陆空特遣队层面取得制网络权的有效能力。
美军对网络作战的认识
美国海军陆战队陆空特遣队指挥官和其他军兵种的基层指挥官不仅要能指挥网络防御,还要会组织网络刺探和网络攻击。
有攻击就有防御,这是一个“道高一尺,魔高一丈”的对抗过程。保护己方信息基础设施、信息系统和信息免遭网络攻击,成为各国网络战的重要着力点。纵观各国网络空间作战能力建设情况,建立安全评估、监控预警、入侵防御、应急恢复相结合的防御体系,把主动防御和纵深防御相结合,防止秘密信息被泄露到互联网上,特别是防止黑客和他国情报机构中对己方网站进行攻击,被视为赢得网络空间作战主动权的重要前提。迄今为止,美国网络战的努力很大程度放在防御方面,竭尽全力寻求以男方式击退网络入侵者,许多人将此比作网络的“马其诺防线”。
因美军网络结构的特殊性与网络应用的广泛性,使其军方承受着比其他国家军用网络更多网络安全威胁。鉴于网络系统的复杂性和脆弱性,海军陆战队陆空特遣队应更加强调积极的计算机网络防御能力,全方位优化网络安全措施,构建纵深防御体系。海军陆战队陆空特遣队的网络防御,其主要使用被动信息保障(如防火性,数据加密)、主动诱骗(“蜜罐/迷网”机制)、网络空间冲突规避技术、网络隐形技术、入侵检测系统和网络扫描器等技术。
以美国海军陆战队陆空特遣队为例,美军基层部队的网络利用,主要是利用计算机工具入侵敌人掌握其系统情况和弱点,及早采取应对措施或者进行情报收集工作,如复制其在网络上的重要文件,观察其作战情况,供战争决策之用。例如,入侵敌防空体系中的通信系统和雷达系统网络,看到敌雷达的显示,可在敌方系统中制造假目标数据、提供错误的信息,甚至可以操纵敌控制系统。还可能通过新型雷达所产生的微波能定向脉冲,在对方网络中产生假目标,破坏其计算机的储存,甚至损坏敌方传感器的电子元器件。以2010年破坏伊朗核程序的蠕虫病毒(又称超级工厂病毒)为例,它没有直接关闭纳坦兹核设施的离心机,而是巧妙地控制着整个系统。蠕虫病毒悄悄地渗透到工厂的网络中,之后跳进了控制系统,截断并记录传感器输入的检测值,然后向合乎现有规定的控制代码发送预先准备的假输入信号。病毒的目的并不只是戏弄控制室里的操作员,还要绕过数字安全和监控系统,以便秘密地操纵实际过程。
信息社会,互联网已经成为无所不在、无所不控的“神经”和“枢纽”,一旦瘫痪,后果不堪设想。具有四两拨千斤功效的网络作战,攻击的就是网络的“软肋”。网络系统易攻难守,海军陆战队陆空特遣队在发展网络防御能力的同时,更应重视以进攻方式来夺取制网络权。主要是使用病毒武器、逻辑炸弹、特洛伊木马等攻击性武器对敌防空系统、指挥控制系统、通信网络实施攻击,以毁坏敌计算机或计算机网络上的信息。作为一项军事职能,网络攻击可通过物理攻击或软件攻击来达成效果。例如,如果预计效果是要破坏互联网服务,那么就可考虑通过物理攻击与网络相关的装备来支援制网络空间权作战。如今,名目繁多的计算机网络病毒早已呈泛滥之势,有些病毒也成为网络战的撒手锏。
2007年5月,时任美国总统的布什命令国家安全局实施夺取制网络权来对付伊拉克暴乱分子用以安置路边炸弹的移动电话和计算机网络。国家安全局借助网络手段,干扰反美武装的手机和移动电脑信号,发出假信息,破坏对方袭击美军的计划,甚至把反美武装引人美军伏击圈套。
美军如何夺取制网络权
1. 强化“快速、灵活和机动”作战理念
执行远征作战任务时,海军陆战队陆空特遣队和其他美军季岑部队需要树立这样的作战理念,即突人强敌界内,在最小的伤亡和有限的外部支援下,以迅雷不及掩耳之势打赢战争。美国海军陆战队已树立了基于“快速、灵活和机动”的作战理念。如果海军陆战队陆空特遣队具备指挥夺取制网络权战的能力,这将进一步强化该作战理念。夺取制网络权战是一种新型作战模式。在战斗初期实施没有硝烟的网络攻击,旨在破坏敌人威胁性极大的指控平台,扰乱敌人正常的节奏和决策过程。同时,夺取制网络权后可突破敌防御,破坏其一体化协同作战能力,使敌反抗心有余而力不足。
2. 震撼敌人,减少伤亡
网络心理战是在网络空间展开的精神心理博弈,也被称为“心灵政治”,它是传统心理战在网络空间的延伸与发展。值得注意的是,网络心理作战的目标已经从军队拓展到社会民众,以引发“蝴蝶效应”,直接达成政治目的。网络是这种效应最好的试验场:一条信息都有可能借助发达的互联网演变成轩然大波,达到不战而屈人之兵的目的。夺取制网络权战不仅可对敌心理形成震撼,还可尽可能减少友军的人员伤亡。
3. 进攻,进攻,再进攻
“在网络空间领域,最好的防守就是进攻”。进攻可使美军陆空特遣队确立优势地位,获得战争规则的控制权,同时,迫使敌人按照美军的意图进行交战。一旦美国海军陆战队陆空特遣队无法获得制网络权,这可能意味着其网络系统已经或者将要遭到敌方攻击,此时,指挥官只能依靠分层网络防御技术进行抵抗敌攻击。根据美国海军陆战队作战基本原则:“在初次交战后,一旦交战一方取得优势地位后,另一方将只能被迫采取应对措施。”美军必须具备夺取这种先机优势的能力,否则将只能疲于应对和防御,却不能先发制人地给敌致命一击。2007年9月6日,以色列空军非隐身战斗机借助“舒特”系统,成功突人叙利亚领空,轰炸了预定目标。在此次行动中,以色列空军首先攻击了叙利亚靠近土耳其边境托尔•阿尔阿巴雅德的一个雷达站,成功导致叙利亚整个雷达预警系统瘫痪。以色列空军第69战斗机中队的18架F-16I战机,乘势越过边界,沿着叙利亚的海岸线超低空飞行,扑向叙以边境以西约100千米处、大马士革东北部约400千米的一处大型建筑物,实施精确轰炸,并从原路返回,整个过程完全没有被发现,全世界都为之震惊。据推测,此次空袭成功的主要原因,是以军使用了类似于美军“舒特”的技术,成功侵入叙军防空雷达网,“接管”控制权,使其防空系统处于失效状态。
4. 定位于陆战队远征小分队层级
根据摩尔定律,电子技术的发展步伐越来越快,美海军陆战队在信息装备硬件领域的研发速度将跟不上商业开发的步伐。“五角大楼在获得首笔拨款后,要耗时81个月才开发出一套新的计算机系统。相比之下,iPhone手机的开发却只花了24个月。”只要拥有一台普通计算机,一般的老百姓都可对任何国家的网络防御系统实施有效的攻击,而受发达国家资助的网络人员攻击杀伤力则更无法想象——极有可能是毁灭性攻击!2003年至2008年期间,“骤雨计划”、“扬基鹿弹行动”之类事件表明其它国家具备了夺取制网络权的能力。在以上两个案例中,由国家特别资助及训练的人员担负着主要的筹划实施角色。未来,受某些国家资助的个人或团体也可能在美军作战地区实施此类攻击。因此,夺取制网络权作战应当从陆战队远征小分队这样的最基层作战单位的层级开始实施。
美军如何应对网络攻击
实施网络攻击作战面临的挑战如下:
包括美国海军陆战队在内的美军基层部队尚不能及时有效捕抓网络空间潜在的攻击机会,或无法尽可能减少因依赖网络通信而出现的非对称性及关键性软肋。美军竞争对手的网络装备非常先进,一旦爆发冲突,可网络上进行操控,拖慢或降低美国军方的反应,足以对美军构成威胁。因此,海军陆战队应从以下三个方面着手,不断提升对夺取制网络权战机的捕抓能力:加强指挥官及参谋人员的培训、加强模拟场景下的实战化演训以及培养基层部队指挥官确立合理企图的能力。
1. 加强指挥官及参谋人员培训
键盘操作员能够成为扣动扳机的战士,可是扣动扳机的战士不一定能成为键盘操作员。培训工作应由执行基层部队指挥官命令的主力参谋(特别是网络战计划拟制人员)具体组织实施,以更好地提高基层指挥官在网络攻击战中指令的执行力。培养这种能力易如反掌,与在火力计划中增加一个新的武器系统如出一辙。网络战计划拟制人员能够掌握指挥官的意图,并据此拟制出自始至终都与装备密切结合的方案,因此陆空特遣队等基层部队指挥官的网络战计划拟制人员必须全程参与计划的拟制。同时,为在夺取网络权作战中取得良好的作用和效果,他们需要与作战小组紧密配合、密切协同。
2. 加强实战化演训
网络攻击作战的实战化操演能够使基层指挥官加深理解,提高实战能力。因此,应加强有效攻击潜在对手C2节点与指控相关网络的训练。这种实战化训练可提升陆空特遣队指战员技战术水平,提高陆空特遣队中网络攻击作战与杀伤性作战的一体化、协同水平。此类演训可在“真实网络空间”中进行演练,类似于美国防部高级研究计划局负责开发的项目。2006年2月6-10日,美国在华盛顿举行美国历史上最大规模的网络战演习。美国网络作战部队分成两班人马:一部分模拟黑客和白客,通过网络技术甚至物理破坏手段大肆攻击美国能源、信息科技、通讯与交通等关键部门以及著名公司企业的网站和基础设施,其目标是造成“严重的网络破坏”而另一部分则负责搜集受攻击部门的反应信息,并及时协调行动,制定对策。
3. 培养指挥官确立合理企图的能力
培养指挥官确立合理企图的能力,可确保其网络攻击战能力与杀伤性作战能力的协同一致。战场形态瞬息万变,而指挥官的企图是关键。若遇到突发情况,指挥官的部属可依据指挥官的企图当机立断,发挥个人的聪明才智,在不违背上级指挥官作战企图的情况下对原定计划进行适当调整。指挥官的企图必须紧跟战场态势,与数据和战场态势变化的步伐保持一致,同时不能使网络战计划拟制人员产生疑问。因此,指挥官必须确保,网络战计划拟制人员能在下达作战企图之前做出建议,同时,能确定攻击力量可实现的“行动、目标及效果”。这些必须贯穿于计划拟制的整个过程,包括从任务分析到任务转变。
4. 美军在夺取制网络权上不遗余力
近年来,网络空间博弈的“龙卷风”席卷全球,“舒特”攻击、“震网”病毒、“维基揭秘”、“中东北非事件”接踵而来,给世界带来极大的冲击和震撼,这背后都可能有网络作战的影子。面对还仅仅处于热身状态的网络战,各国政府和军队无不担心陷入被动,正紧锣密鼓地加快网络战的备战步伐。在大多数军事机构看来,夺取制网络权应当由联合机构具体负责组织实施。然而,今天美军对网络战部队的定位与航空作战部队一样,应能够在恰当时机得到“大量”、“预先”网络目标指令,以支援战区联合特遣队指挥官。因此,这可确保小分队从联合特遣队独立出来之后,基层指挥官能够保持其夺取制网络权的能力。尽管手段有点简单,但联勤部门能够承担其所需经费。
随着信息时代的不断变革,美军基层部队作战方式悄然更迭。随着技术的不断进步,美军部队的作战效能也随之得以提升。同时,美国的对手也具备了这种非对称、低成本的网络战能力——不需要研制特别昂贵的武器就能对美国军事力量构成重大威胁。在过去的十余年里,美军不断积累的网络战经验使其认为可以勾勒未来战争的走向。大批美军指挥官清楚地意识到,与夺取制空权、制海权一样,夺取制网络权对打赢未来战争具有决定意义。夺取制网络权是赢取战争的必要而非充分条件,因此,美军决心在未来作战中夺取制网络权。正如克鲁拉克将军所说,美军在网络领域已经积累了一些宝贵经验。然而,随着网络技术的不断发展,战争形态瞬息万变。因此,美军已经开始着手,在理论上将指挥夺取制网络权能力纳入海军陆战队陆空特遣队指挥官这样层面的基层指挥员的指挥能力范畴,以夺取未来对敌作战的主动权,并做好随时发动网络战的准备。通过加强对各级指挥官的培训、实战演训以及对指挥官有效作战企图和模式的完善,夺取制网络权必将成为美军指挥官在未来作战中可以凭借的一柄“利器”。

linkwithin》

Related Posts Plugin for WordPress, Blogger...