綜合和訊及360智庫平臺資料,今天,普京總統稱,俄羅斯與全球互聯網“斷網”的危險依然存在,必須為這樣事情的發生做好準備。根據普京的說法,再將俄羅斯從互聯網上“撤”下之前,他們會三思而后行。“但從理論上講,一切皆有可能,所以我們必須創造出不依賴任何人的網絡”。他強調,俄羅斯不會脫離全球互聯網,但有必要致力于網絡主權的維護。
2月21日,俄國家杜馬通過了一項關于“互聯網主權”的修正案。修正案撥款200億盧布,擬在俄羅斯建立一個基礎設施,“確保俄羅斯互聯網資源的可操作性,以防無法連接外國服務器”。
據《烏新社》報道,普京總統將與俄羅斯安全部門在下周一的會議上討論關于“斷網”的相關準備工作問題。最終將計劃采取措施,加強俄網絡主權。特備是引入互聯網管理的特別程序,是俄羅斯具備從全球網絡斷網的能力。
俄羅斯為戰爭狀態準備的“斷網”測試,成為網絡空間備戰的又一件重大事件,讓我們有“網空備戰急”的警醒。這還沒消停幾天,幾年又看到美軍擴編網絡戰部隊的消息。
非常有趣的是,前天接受《環球時報》采訪,看到美國公司對主要國家“網絡突破“、“網絡突圍“能力的排名。記者問了一個很不好回答的問題,黑客武功天下誰第一。從感情上,我當然希望中國第一,從排行榜看是俄羅斯第一,從理智上分析,大概美國第一。但我們應該有信心在這個非對稱作戰樣式中突破突圍,制勝網空(中國網絡空間戰略研究所所長秦安20日對《環球時報》記者表示,網絡攻防比的是信息網絡技術的積淀、網絡安全產業的根基。從這方面來說,美國的黑客技術才是世界第一。美國是互聯網締造者和網絡戰始作俑者,無論是資源還是技術,都有極大的優勢,其133支全球作戰的網絡戰部隊早已部署到位,最近又要擴編網軍。但另一方面,網絡攻防是一種非對稱極強的技術行為,傳統強國不一定強,弱國也不一定弱,我們要從中看到差距,抓緊補短板。)
從俄羅斯和美國的舉動來看,網空備戰急顯然在向縱深發展,已經脫離了輿論層面的嘴仗,進入實打實、硬碰硬的比拼,我們必須有所作為,防范陷入輿論的誤區。
第一、選舉系統、物流系統、能源系統,美軍此次擴編網絡戰部隊具有特殊性,針對新技術帶來的新威脅意圖明顯
2019年,美國網絡司令部正處于約6.1億美元財政年度預算的執行階段。媒體報道,2019年2月14日,在美國參議院軍事委員會關于2020年預算請求的聽證會上,美網絡空間司令部司令納卡松對國會表示,根據當前的任務要求,美國需要擴大網絡司令部的任務部隊規模,以應對當前越來越嚴重的網絡威脅。這位美籍日人說,“我認為,隨著美軍網絡戰部隊繼續開展更多的行動,隨著對手技術發展不斷取得進展,可能會有一些作戰需求超出我們目前擁有的133支網絡任務分隊的作戰能力范圍。”
關于這個擴編的理由,這位司令提到的三個支撐點值得我們高度關注。但同時,我們也要注意到之前“秦安戰略”公眾號重點提到的美軍2019年網絡備戰的重點領域:提升導彈等傳統武器裝備體系的網絡防御能力。另外,也要看到美陸海空針對人工智能等新技術所進行的網絡戰準備工作。把這些事件結合起來看,就更容易看清美軍網絡備戰的范圍和深度。
一是網絡預備役建設,總統選舉網絡安全是主要任務之一。報道稱,美國網絡司令部還幫助在美國陸軍預備役部隊和美國國民警衛隊中建立網絡防御部隊。納卡松表示,盡管這將在整體戰略上有所幫助,但可能還遠遠不夠,特別是隨著美國為2020年總統大選做準備,選舉網絡安全支持的需求也將日漸增加。
二是物流系統通網絡安全。除了保護美國國防部的網絡之外,美國網絡司令部還在覆蓋更多的范圍。納卡松認為,美國網絡司令部正在與美國運輸司令部(TRANSCOM)就保護物流系統進行溝通。美國網絡司令部正在“確保他們理解TRANSCOM所必須依賴的網絡、正在使用的平臺以及數據,因為我們希望確保這些數據的安全。”
三是能源系統網絡安全。媒體報道,美國網絡司令部有一個“探路者項目”,旨在改善美國國土安全部和能源部之間關于外國威脅的信息共享,并因此定期與能源部的安全人員會面。
第二、“獨立設備”“統一平臺”“賽博企業服務”,美國網絡戰爭準備已經進入精細化階段,經費預算和項目質量同步提升
獨立設備。媒體報道,網絡司令部為了快速站穩腳跟,長期以來一直向國家安全局借用設備。經過多年部隊建設,網絡司令部現在將重點放在網絡部隊的準備發展方面。美國網絡司令部計劃在2019財年花費高達7500萬美元,為美國國防部研發網絡戰士所需的工具和能力,并幫助他們不再依賴于從情報機構借來的設備。這個數字比該組織在2018財年的支出高70%,但經過多年網絡團隊的建設,這項支出的一個關鍵方面是將網絡司令部的開發工作,獨立于國家安全局的工具和架構。
統一平臺。美國空間網絡戰力量當初局走在各軍種前列,曾自己想率先成立網絡空間司令部。在整合后,也顯示出其優勢所在。目前,空軍代表美國網絡司令部擔任聯合網絡指揮和控制平臺執行(統一平臺)。預計將在2019財年發布幾項與網絡相關的合同公告,為指揮和控制以及態勢感知提供額外的工具。據報道空軍已經將諾斯羅普·格魯曼(Northrop Grumman)命名為“統一平臺”(Unified Platform)的系統協調員。該平臺將是主要的武器系統,網絡戰士將基于該系統,計劃和發動進攻性與防御性的網絡作戰。
網絡企業服務。預計空軍也將立即授予一項名為網絡企業服務(Cyber Enterprise Services,CES)的計劃合同。CES將通過在命令和控制、規劃、生成、執行、評估、報告和可視化方面提供服務,來增強多個網絡平臺。預計CES的價值約為1.5億美元。
第三、“俄羅斯熊”“中國熊貓”“朝鮮千里馬”“伊朗波斯貓”與“黑色五眼”,國家層面的網空競技已經常態化進行
目前經常有關于網絡安全公司能力甚至國家攻防能力的排名。企業的有點走商業化路線,可信度不大。國家層面的排名,這次美國公司的分析值得關注。美國《連線》雜志19日報道稱,CrowdStrike 公司曾發現俄羅斯政府支持的黑客兩次侵入美國民主黨全國委員會網絡,試圖影響美國大選。報告引入一種衡量黑客技能的新“標尺”——“突破速度”,即從黑客首次入侵一臺電腦到擴大其“特權”或從受害者網絡進入其他機器的時間。
個人思考,這個時間其實可以分為“突破速度”和“突圍速度”。“突破速度”,是指入侵一臺電腦的時間。“突圍速度”,是指從這臺機器滲透到其他機器的時間。這些都值得納入新質戰斗力衡量的指標體系。
該報告自稱分析了2018年的3萬多次網絡攻擊,以“俄羅斯熊”“中國熊貓”“朝鮮千里馬”“伊朗波斯貓”代稱各國黑客,比較其“突破速度”。結果顯示,“俄羅斯熊”僅用18分49秒就能入侵目標計算機并盜取信息,速度遠快于第二名“朝鮮千里馬”的2小時20分鐘,“中國熊貓”名列第三,需要4個小時,“伊朗波斯貓”需要5個小時,而以獲利為核心目的的網絡犯罪黑客“蜘蛛”需要近10小時。CrowdStrike公司首席技術官Alperovitch稱,“俄羅斯(黑客)確實是最好的對手,我們曾與他們打斗,他們快得令人難以置信”。不過他同時承認,CrowdStrike公司的數據并不包括來自“五眼聯盟”國家的黑客攻擊,“我猜想他們可能在名單中位居最前列”。
顯然,正如我之前所講,在談到國家網絡攻防排名時,涉及自己的都不太好說。但我思考,這就比如國際流行的軍事五項和鐵人三項,國家間在同一平臺進行網絡對抗競技遲早會走向現實。對于這一點我們要有所準備,當然應該是一種軍民融合的方式,這樣做也有利于提升網絡安全產業整體數量和質量。
(作者系中國網絡空間戰略研究所所長;來源:昆侖策網【作者授權】,原載《網絡空間戰略研究》第177期)
【昆侖策研究院】作為綜合性戰略研究和咨詢服務機構,遵循國家憲法和法律,秉持對國家、對社會、對客戶負責,講真話、講實話的信條,追崇研究價值的客觀性、公正性,旨在聚賢才、集民智、析實情、獻明策,為實現中華民族偉大復興的“中國夢”而奮斗。歡迎您積極參與和投稿。
電子郵箱:gy121302@163.com
更多文章請看《昆侖策網》,網址:
http://www.kunlunce.cn
http://www.jqdstudio.net
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網站,如涉及版權和名譽問題,請及時與本站聯系,我們將及時做相應處理;
3、歡迎各位網友光臨閱覽,文明上網,依法守規,IP可查。
作者 相關信息
內容 相關信息
秦安: 網空備戰急 ——俄要“斷網”測試,美宣布擴編網絡戰部隊
2019-02-23秦安:網絡空間落實習近平“扛得住、過得去”的總要求,需看清十二大網絡安全風險
2019-01-24譚揚芳 呂薇洲:網絡信息時代維護我國意識形態和文化安全的思路與對策
2018-11-05? 昆侖專題 ?
? 十九大報告深度談 ?
? 新征程 新任務 新前景 ?
? 習近平治國理政 理論與實踐 ?
? 我為中國夢獻一策 ?
? 國資國企改革 ?
? 雄安新區建設 ?
? 黨要管黨 從嚴治黨 ?
圖片新聞