一、俄烏網(wǎng)絡(luò)作戰(zhàn)的實質(zhì)是俄美網(wǎng)信戰(zhàn)爭對壘
俄美之間在網(wǎng)絡(luò)信息空間的明爭暗戰(zhàn)由來已久,可以追溯到美國與前蘇聯(lián)的冷戰(zhàn)時期。
1、美蘇冷戰(zhàn)下的網(wǎng)信戰(zhàn)略競爭
1957年,蘇聯(lián)發(fā)射了人類歷史上第一顆人造衛(wèi)星,顯示了蘇聯(lián)軍方負責(zé)的計算機控制系統(tǒng)的強大能力。受到刺激的美國,1958年成立了國防部高級研究項目署(ARPA,Advanced Research Project Agency),其核心之一是信息處理(IPTO,Information Processing Techniques Office),關(guān)注電腦圖形、網(wǎng)絡(luò)通訊、超級計算機等研究課題。
1959年,蘇聯(lián)科學(xué)家提出,建設(shè)用于改善全國經(jīng)濟自動化管理的計算機網(wǎng)絡(luò)系統(tǒng)。OGAS項目(國家自動化會計和信息處理系統(tǒng),俄語Общегосударственная автоматизированная система учёта и обработки информации)是其中之一。
OGAS項目起始于1962年,是一個三級網(wǎng)絡(luò)結(jié)構(gòu):由位于莫斯科的網(wǎng)絡(luò)中心、約200個位于其他主要城市的中級中心,以及約20,000個位于經(jīng)濟重要部門的終端組成;這些計算機利用已有的電話設(shè)施進行實時通信,各終端之間也可以相互通信;進而,設(shè)計者還提出可利用該系統(tǒng)廢除紙幣、采用電子支付的設(shè)想。1970年10月,OGAS項目申請經(jīng)費遭到拒絕;1971年,蘇聯(lián)共產(chǎn)黨第24次全國代表大會雖然認可了OGAS計劃,最后僅贊同發(fā)展本地信息管理系統(tǒng),致使OGAS不進則退,最終失敗。從而,蘇聯(lián)為美國阿帕網(wǎng)80年代延伸擴張為軍民兩用的因特網(wǎng)(Internet,下同)、90年代演進為走向世界的互聯(lián)網(wǎng)(internet,下同),讓開了通衢大道和全球空間。
必須清楚地看到,蘇聯(lián)具有先發(fā)優(yōu)勢的自主可控的OGAS計算機信息網(wǎng)絡(luò)計劃下馬,并不是美國當(dāng)時的網(wǎng)絡(luò)信息技術(shù)已經(jīng)超越蘇聯(lián)、優(yōu)于蘇聯(lián),而是美蘇冷戰(zhàn)導(dǎo)致的重大結(jié)果之一,是蘇共中央網(wǎng)信空間戰(zhàn)略判斷和決策失誤的嚴重后果。
1962年10月爆發(fā)的古巴導(dǎo)彈危機,被認為將美蘇冷戰(zhàn)推向了頂峰和轉(zhuǎn)折點,美蘇戰(zhàn)略競爭也達到高潮。美國基于二次核反擊戰(zhàn)略目的構(gòu)建多指揮控制點計算機網(wǎng)絡(luò)系統(tǒng)的謀劃加快。
1969年11月,由美國國防部負責(zé)的阿帕網(wǎng)(ARPAnet)計劃實施。
1975年,在幾乎沒有競爭對手的情勢下,美國開始重點解決第二代網(wǎng)絡(luò)互聯(lián)計劃的設(shè)計。TCP/IP協(xié)議族的開發(fā)利用,奠定了由阿帕網(wǎng)向因特網(wǎng)轉(zhuǎn)化發(fā)展的重要基礎(chǔ),
1983年,阿帕網(wǎng)分為純軍事用途的MILnet和非軍事用途的ARPAnet兩部分。
1990年,NSFnet成為因特網(wǎng)重要的骨干網(wǎng)之一。局域網(wǎng)和廣域網(wǎng)技術(shù),推動美國國家科學(xué)基金會(NSF,National Science Foundation)建立的NSFnet快速發(fā)展。
1994年,萬維網(wǎng)技術(shù)的推廣和普及,促進因特網(wǎng)向互聯(lián)網(wǎng)演進并迅速走向世界。同年,中國公眾網(wǎng)絡(luò)全功能接入因特網(wǎng)。
2、俄羅斯“主權(quán)互聯(lián)網(wǎng)”東山再起
1991年,前蘇聯(lián)解體,俄羅斯繼承了前蘇聯(lián)的經(jīng)濟、科技、軍事等重要成果。俄羅斯開始構(gòu)建、發(fā)展因特網(wǎng)。1993年,俄羅斯科教網(wǎng)絡(luò)形成和發(fā)展。2000年,俄羅斯的因特網(wǎng)服務(wù)商和用戶在全國發(fā)展到一定規(guī)模。
但是,由前蘇聯(lián)解體重生的俄羅斯,在網(wǎng)絡(luò)信息空間領(lǐng)域從一開始就不信任美國。自上世紀90年代后期支持創(chuàng)建“互聯(lián)網(wǎng)終止開關(guān)”(Internet Kill Switch),到積極推進制定信息安全條例,俄羅斯對美國提出的“同一個世界、同一張互聯(lián)網(wǎng)”,一直保持警惕和防范。
瑞典國防研究局2021年4月的一份報告指出,俄羅斯推行的旨在建立其網(wǎng)信空間主權(quán)的政策,至少在20年的時間里建立起了網(wǎng)信作戰(zhàn)(行動)的執(zhí)行能力,并自20世紀90年代末期開始爭取和促成一項信息安全國際條約。報告指出,俄羅斯的情報和安全部門敏銳地意識到,全球互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的架構(gòu)直接影響情報能力的平衡,斯諾登泄密事件,更加暴露了美國及其盟友通過互聯(lián)網(wǎng)收集情報的能動優(yōu)勢,使俄羅斯的擔(dān)憂更加強烈。報告認為,俄羅斯長期協(xié)調(diào)性的網(wǎng)信戰(zhàn)略政策,難以變化。
2014年,普京明確提出建立俄羅斯主權(quán)互聯(lián)網(wǎng)(sovereign internet),并在必要時將獨立于全球互聯(lián)網(wǎng)基礎(chǔ)設(shè)施。2019年,俄羅斯“主權(quán)互聯(lián)網(wǎng)”(RUnet)通過立法并生效。
本世紀初,俄羅斯信息安全條例規(guī)定的優(yōu)先重點領(lǐng)域是:保護關(guān)鍵信息基礎(chǔ)設(shè)施;減少國家對進口技術(shù)的依賴,包括硬件、軟件和電子元器件;控制“互聯(lián)網(wǎng)在俄羅斯國內(nèi)部分”的傳輸交換內(nèi)容;在國際上宣傳和推廣俄羅斯的信息安全觀。
瑞典國防研究局指出,俄羅斯明確將信息安全的概念劃分為技術(shù)性和心理性兩方面,通過國家“數(shù)字經(jīng)濟”的“數(shù)字安全”子項目,精心打造用于檢測、對抗和排除信息通信和技術(shù)(ICT)威脅的系統(tǒng),明顯提高了實施網(wǎng)絡(luò)作戰(zhàn)(行動)的能力。
俄羅斯的《主權(quán)互聯(lián)網(wǎng)法》,不僅對建設(shè)俄羅斯境內(nèi)的域名系統(tǒng)(DNS)提出了要求,并規(guī)定,負責(zé)監(jiān)督通信和媒體的機構(gòu)聯(lián)邦通信信息技術(shù)和大眾傳媒監(jiān)督局(Roskomnadzor),將在監(jiān)督俄羅斯境內(nèi)互聯(lián)網(wǎng)流量的路由路徑方面發(fā)揮關(guān)鍵作用,發(fā)生緊急情況時接管并指揮俄羅斯境內(nèi)的網(wǎng)絡(luò)數(shù)據(jù)流通。2020年之前,俄羅斯至少進行了3次自主可控的全國性“斷網(wǎng)”演習(xí)。
美西方認為,俄羅斯的網(wǎng)信空間入侵能力排名世界前五。前蘇聯(lián)時期,德國黑客就向克格勃出售網(wǎng)絡(luò)漏洞。從2007年對愛沙尼亞的分布式拒絕服務(wù)攻擊(DDoS),到2020年通過更新太陽風(fēng)(Solar Winds)軟件對美國大約250個聯(lián)邦機構(gòu)和企業(yè)的黑客攻擊,充分體現(xiàn)俄羅斯軍事情報局(GRU)等專業(yè)機構(gòu)的網(wǎng)信入侵和作戰(zhàn)(行動)能力,同時表明,俄羅斯網(wǎng)信戰(zhàn)略中的攻擊性長期與戰(zhàn)略層面相協(xié)調(diào)。
可見,俄羅斯的“主權(quán)互聯(lián)網(wǎng)”,就是為在網(wǎng)絡(luò)信息空間對抗美西方而東山再起,并在不斷地對抗中積累了網(wǎng)信作戰(zhàn)的經(jīng)驗,鍛造了行動能力、增強了作戰(zhàn)意志。
3、俄烏網(wǎng)信戰(zhàn)本質(zhì)是美俄交鋒
(1)美國一直以來都在幫助烏克蘭加強網(wǎng)絡(luò)防御。
美西方媒體報道,俄烏戰(zhàn)爭爆發(fā)前幾個月,包括美國陸軍網(wǎng)絡(luò)司令部官兵、民用承包商和美國專業(yè)公司雇員的美國“網(wǎng)軍”,就已經(jīng)分散進入烏克蘭各地,協(xié)助保護關(guān)鍵基礎(chǔ)設(shè)施。俄羅斯實際上面對的,是專業(yè)實力極強的美國網(wǎng)絡(luò)安全部隊和網(wǎng)絡(luò)安全承包商(雇傭軍)。
日裔美軍上將、美國網(wǎng)絡(luò)司令部司令兼國家安全局局長保羅·中曾根在接受采訪時承認,俄烏危機中,美國曾對俄羅斯發(fā)起多次網(wǎng)絡(luò)攻擊,以支持烏克蘭。中曾根表示,2021年12月美方就向烏克蘭派遣了網(wǎng)軍,在當(dāng)?shù)赝A袅私齻€月。
媒體報道,在美國國會參議院4月5日的聽證會上,中曾根也曾透露,美方曾于去年年底派遣“前出狩獵”小組前往烏克蘭。所謂“前出狩獵”,是指通過向海外派遣網(wǎng)絡(luò)力量,采取情報共享等行動,并進行主動攻擊;是2018年開始部署的美國“網(wǎng)絡(luò)戰(zhàn)”的行動框架和步驟。據(jù)美國網(wǎng)絡(luò)司令部公布的消息,截至2022年5月,已在全球16個國家開展了28次“前出狩獵”行動,其中包括愛沙尼亞、立陶宛、黑山、北馬其頓和烏克蘭。從地理位置、地緣政治等多元因素綜合分析,這些“前出狩獵”行動的目的和針對目標,都是俄羅斯。
顯然,烏克蘭不是美國打擊俄羅斯網(wǎng)絡(luò)戰(zhàn)爭的遮羞布或代理人,而是為美國直接面對俄羅斯在網(wǎng)絡(luò)信息空間交戰(zhàn),提供了“網(wǎng)絡(luò)戰(zhàn)”、“信息戰(zhàn)”、“混合戰(zhàn)”等的充分必要條件,提供了各種作戰(zhàn)(行動)便利,提供了有利于美西方的真實網(wǎng)絡(luò)戰(zhàn)爭、軍事戰(zhàn)爭的戰(zhàn)場場景。
(2)美國乘蘇聯(lián)OGAS項目下馬之利,明確針對蘇聯(lián)實施二次核反擊為目的、精心策劃和積極推進由阿帕網(wǎng)延伸演進到因特網(wǎng)、互聯(lián)網(wǎng)的全面戰(zhàn)略部署和全球戰(zhàn)術(shù)布局。
美國在歐洲部署了因特網(wǎng)的I、K兩個根域名服務(wù)器系統(tǒng),并將最初設(shè)在英國的K根域名服務(wù)器轉(zhuǎn)移到荷蘭;美國為首的北約在愛沙尼亞建立針對俄羅斯的“合作網(wǎng)絡(luò)防御卓越中心”,都是重要例證。
荷蘭是歐亞大陸橋的歐洲始發(fā)點,是歐盟和北約的創(chuàng)始國之一。近代被稱為“海上馬車夫”的荷蘭人,同俄羅斯人的貿(mào)易往來可追溯1000年。17世紀,兩國在外交、科技(尤其是航海)、文化等方面的關(guān)系大發(fā)展,俄語吸收了大量荷蘭語匯,荷蘭成為彼得大帝西向歐洲戰(zhàn)略、俄羅斯融入歐洲國際社會的引路人。18世紀末19世紀初,俄羅斯帝國躋身歐洲強國,荷蘭開始依賴俄羅斯的實力背書;19世紀,荷蘭與俄羅斯的關(guān)系聚焦經(jīng)濟領(lǐng)域,俄羅斯將部分黃金儲備存放荷蘭。1917年“十月革命”前,俄羅斯是荷蘭最大的外國投資者;時至今日,荷蘭仍是歐盟國家中對俄羅斯最重要的經(jīng)濟合作伙伴。顯然,K根域名服務(wù)器設(shè)在荷蘭,并采用任播技術(shù),更有利于滲透俄羅斯的經(jīng)濟、社會、文化、科技領(lǐng)域。
波羅的海沿岸國家之一的愛沙尼亞,在彼得大帝時期就被俄羅斯統(tǒng)治了200余年;由前蘇聯(lián)解體獨立后,1994年2月加入北約;歷史上與俄羅斯不睦,且有領(lǐng)土爭端。2007年,愛沙尼亞指責(zé)俄羅斯發(fā)動網(wǎng)絡(luò)攻擊,使愛沙尼亞的政府、議會、軍隊、銀行業(yè)和媒體業(yè)的信息技術(shù)設(shè)施及相關(guān)數(shù)據(jù)網(wǎng)絡(luò)陷入癱瘓。2008年,愛沙尼亞國防部與北約聯(lián)合成立了“北約合作網(wǎng)絡(luò)防御卓越中心”。該中心實際上是一個軍事指揮機構(gòu),主要為北約成員國提供全方位的網(wǎng)絡(luò)防御控制與協(xié)調(diào)服務(wù),涉及技術(shù)、戰(zhàn)略、作戰(zhàn)和法律各方面。北約授權(quán)該中心負責(zé)網(wǎng)絡(luò)防御作戰(zhàn)的教育和培訓(xùn),與位于美國弗吉尼亞州的轉(zhuǎn)型與改革司令部密切合作。該中心編纂的著名的《塔林手冊》強調(diào),允許通過常規(guī)打擊來反擊造成人員傷亡和重大財產(chǎn)損失的網(wǎng)絡(luò)攻擊行為。
二、俄美烏網(wǎng)戰(zhàn)對我國網(wǎng)信安全的警醒和啟示
1、這是在美國半個多世紀以來,精心策劃、潛心設(shè)計、悉心構(gòu)建的全球“同一張網(wǎng)”內(nèi)、同一個網(wǎng)絡(luò)信息空間發(fā)生的、以摧毀對方的國家意志和數(shù)據(jù)資產(chǎn)為目的戰(zhàn)爭。
從某種意義上說,從一開始,這就是一場美國人為制造的“囚籠戰(zhàn)爭”或“圈套戰(zhàn)爭”。
21世紀以來,美國政府和軍方不斷深化認知及擴大宣傳,聲稱“賽博空間”就是全球的“信息環(huán)境域”,包括各國家和地區(qū)的國際互聯(lián)網(wǎng)、電信網(wǎng)、計算機系統(tǒng)以及嵌入式處理器和控制器等,還包括影響人們交流的“虛擬心理環(huán)境”。
美西方認為,“賽博空間”完成了從抽象到具體、從單純虛擬空間到物理、信息、意識、社會多維空間的認識轉(zhuǎn)變;以人造的網(wǎng)絡(luò)為平臺,以信息控制為目的,通過網(wǎng)絡(luò)將信息滲透、充斥到陸、海、空、天實體空間,依托電磁信號,傳遞無形信息,控制實體行為,從而構(gòu)成實體層、電磁層、虛擬層相互貫通、無所不在、無所不控、虛實結(jié)合、多域融合的復(fù)雜系統(tǒng)空間。今天同樣是從美國流出的關(guān)于“元宇宙”的某些解釋和說法,與此不謀而合、驚人相似。
簡言之,“賽博空間”是控制論(cybernetics)和空間(space)兩個英文單詞的組合;是美國臆想、設(shè)計、規(guī)范、控制的網(wǎng)絡(luò)信息空間;從理論到實踐的全球化,都是為實現(xiàn)美國的全球網(wǎng)絡(luò)信息空間一體化,為實現(xiàn)美國對全球網(wǎng)絡(luò)信息空間的全面、多維、多元、多重、多層次的絕對控制。
換言之,俄羅斯和烏克蘭之間的網(wǎng)絡(luò)戰(zhàn)爭,就是在美國設(shè)定、劃定和控制的網(wǎng)絡(luò)信息空間進行的戰(zhàn)爭;是全面受制于美國(房東)的戰(zhàn)爭;是租用美國域名空間和讓渡主權(quán)網(wǎng)絡(luò)信息空間(房客)之間的戰(zhàn)爭;是不分地域、沒有國界、目標精準、目的明確、無差別攻擊,美國全方位指揮與控制打擊對手的全球性網(wǎng)絡(luò)戰(zhàn)爭。美西方媒體稱,全球30萬黑客卷入了美俄烏網(wǎng)絡(luò)戰(zhàn)爭,其中包括主要分散在美國的“匿名者”等職業(yè)性、政治性黑客組織。
長期以來,DDoS攻擊防不勝防,大多來自美國、來自美西方網(wǎng)絡(luò)信息聯(lián)盟。無論政府網(wǎng)站、軍隊通信、基礎(chǔ)設(shè)施、電信運營等等,凡是與美國指揮控制的武器化互聯(lián)網(wǎng)關(guān)聯(lián)的計算機系統(tǒng),指哪打哪、非癱即宕,即便是“物理隔離”也難以幸免;平時高調(diào)宣揚的數(shù)字加密、防火墻、“零信任”等等,都顯得蒼白無力、無可奈何。
俄羅斯作為曾經(jīng)創(chuàng)建OGAS計算機信息網(wǎng)絡(luò)系統(tǒng)的繼承者,對此早有警覺和防范意識。俄羅斯構(gòu)建主權(quán)互聯(lián)網(wǎng)(RUnet)的同時,利用俄語33個字母與英語26個字母并不完全對稱的微妙和讀寫拼音差異,利用俄語在歐洲(特別是東歐)國家和民族的經(jīng)濟社會文化科技的影響與滲透,不僅在國內(nèi)和歐洲推廣俄文頂級域名“.рф”及操作系統(tǒng)、辦公軟件(Office),而且重構(gòu)國(境)內(nèi)的ASN自治域、DNS解析系統(tǒng),重構(gòu)引導(dǎo)數(shù)據(jù)信息流的監(jiān)控系統(tǒng),盡可能地在現(xiàn)有互聯(lián)網(wǎng)環(huán)境條件下,保持和發(fā)揮了維護俄羅斯“主權(quán)、安全、發(fā)展利益”的獨立性、自主性與創(chuàng)造性,同時,形成了對美西方網(wǎng)絡(luò)信息系統(tǒng)的對抗和制衡。其中對我國的警醒和啟示,積極、深刻、富有現(xiàn)實意義。
2、美國從阿帕網(wǎng)到因特網(wǎng)再到互聯(lián)網(wǎng)人為編織的網(wǎng)絡(luò)信息空間,關(guān)鍵、基礎(chǔ)、根本的兩個特征,就是:
第一,域名、地址、ASN自治域及其構(gòu)成的DNS域名解析系統(tǒng)。
無論IPv4還是IPv6,都沒有改變美國設(shè)計、規(guī)范、分(支)配、嚴密控制的從因特網(wǎng)到互聯(lián)網(wǎng)的DNS域名解析系統(tǒng)。
美國長期向世界各國和全球網(wǎng)民灌輸?shù)睦砟睿疵撾x了因特網(wǎng)或互聯(lián)網(wǎng)的DNS規(guī)范與控制,就不能享用網(wǎng)絡(luò)信息空間的任何數(shù)字化、現(xiàn)代化服務(wù),就將回到無網(wǎng)絡(luò)的“原始”狀態(tài)。實際上,“全功能”接入因特網(wǎng)或互聯(lián)網(wǎng),意味著全身心陷入美國構(gòu)建的軍事化的“賽博空間”,意味著國家主權(quán)、安全、發(fā)展利益的全方位、多元化、多層次的讓渡。
亞太地區(qū)網(wǎng)絡(luò)信息中心(APNIC)首席科學(xué)家杰夫•休斯頓(Geoff Huston)強調(diào):DNS就是互聯(lián)網(wǎng),而不是互聯(lián)網(wǎng)的某種可有可無的屬性(The DNS is the Internet,not a selectively accessible attribute of the Internet)。
杰夫•休斯頓一語點破了互聯(lián)網(wǎng)的本質(zhì),即:域名·解析·系統(tǒng)。其中,域名空間是人為設(shè)計編織的,解析是按照人為賦予的算法和算力控制運行的,系統(tǒng)是人為構(gòu)建的計算機互聯(lián)互通的路由體系。互聯(lián)網(wǎng)的“人為”,主要是美國,主體是美國,主導(dǎo)也是美國。因此,凡“全功能接入”互聯(lián)網(wǎng)的國家和地區(qū),不得不、不能不陷入美國設(shè)計編織的域名空間及解析控制的計算機網(wǎng)絡(luò)信息系統(tǒng)。
業(yè)界稱為互聯(lián)網(wǎng)“灰色地帶”的遞歸域名系統(tǒng)(Recursive DNS),是“域名空間的入口”,近些年來,被敵意滲透或惡意劫持對用戶信息遠程“重定向”的事件層出不窮、愈演愈烈,充分暴露了設(shè)計和應(yīng)用中的嚴重弊端。
第二,基于TCP/IP協(xié)議和協(xié)議族單一結(jié)構(gòu)信息通信技術(shù)供應(yīng)鏈構(gòu)成的指揮與控制(C2)系統(tǒng)。
這是構(gòu)成美國“第五作戰(zhàn)域”理論的根本依據(jù),是美國政府主張“互聯(lián)網(wǎng)武器化”、“數(shù)據(jù)作為武器系統(tǒng)”的技術(shù)基礎(chǔ)。
美軍從網(wǎng)絡(luò)武器研發(fā)、網(wǎng)絡(luò)戰(zhàn)演訓(xùn)、信息戰(zhàn)平臺、網(wǎng)絡(luò)戰(zhàn)規(guī)劃和實施、跨域作戰(zhàn)管理,到作戰(zhàn)指揮、控制和管理,構(gòu)筑了完整的網(wǎng)絡(luò)戰(zhàn)武器系統(tǒng)。可以分為指揮與控制作戰(zhàn)的管理平臺、基礎(chǔ)平臺、訓(xùn)練平臺、武器研發(fā)項目,以及信息戰(zhàn)平臺。其中:聯(lián)合網(wǎng)絡(luò)指揮與控制(JCC2)、統(tǒng)一平臺(UP),均屬網(wǎng)絡(luò)空間作戰(zhàn)的指揮控制和管理系統(tǒng),旨在向網(wǎng)絡(luò)部隊提供網(wǎng)絡(luò)空間指揮控制、決策規(guī)劃、態(tài)勢感知、攻防行動等作戰(zhàn)能力,從而能夠執(zhí)行同步的全頻譜網(wǎng)絡(luò)空間作戰(zhàn),JCC2指揮層級高于UP,網(wǎng)絡(luò)作戰(zhàn)任務(wù)從UP開始然后轉(zhuǎn)至JCC2。
坦率地說,只要是采用了美國設(shè)計、支配及其DNS解析控制的域名和地址,只要是采用了美國規(guī)定和規(guī)范的TCP/IP協(xié)議和協(xié)議族技術(shù)標準、運行規(guī)則,就難以擺脫美國互聯(lián)網(wǎng)武器化的指揮與控制系統(tǒng)。
無論俄羅斯和烏克蘭之間的網(wǎng)絡(luò)戰(zhàn)爭如何史無前例地激烈和錯綜復(fù)雜,都沒有脫離美國互聯(lián)網(wǎng)關(guān)鍵、根本的基礎(chǔ)平臺和框架,沒有脫離美國互聯(lián)網(wǎng)DNS解析和TCP/IP供應(yīng)鏈對武器系統(tǒng)的控制。
迄今為止的俄烏網(wǎng)絡(luò)戰(zhàn)爭,仍然是美俄烏(歐)你中有我、我中有你的絞殺戰(zhàn),掠奪對方數(shù)據(jù)資源和信息情報的白刃戰(zhàn),尋求精準打擊、“刺刀見紅”的肉搏戰(zhàn)。
3、俄羅斯頂住了美國政府(軍隊)與美國互聯(lián)網(wǎng)大資本對俄羅斯全面發(fā)動的“軍民聯(lián)合作戰(zhàn)”,美國迫使俄羅斯主動斷網(wǎng)、妥協(xié)(投降)的圖謀未能奏效。
俄烏網(wǎng)絡(luò)戰(zhàn)爭中,美國互聯(lián)網(wǎng)大資本控制的提供虛擬疊加網(wǎng)絡(luò)和信息通信供應(yīng)鏈(硬件和軟件)應(yīng)用服務(wù)的跨國公司,興師動眾地聯(lián)手對俄羅斯實施切斷或中止服務(wù)的(作戰(zhàn))行動,試圖造成俄羅斯網(wǎng)絡(luò)普遍或大面積“斷服”,迫使俄羅斯失去網(wǎng)絡(luò)信息空間的行動(作戰(zhàn))能力,被迫同美西方互聯(lián)網(wǎng)主動斷開,被迫啟動俄羅斯幾經(jīng)演習(xí)構(gòu)建的“主權(quán)互聯(lián)網(wǎng)”(RUnet),進而摧毀RUnet。但是,美西方的圖謀迄今并沒有得逞。
甲骨文(Oracle)、蘋果(Apple)、谷歌(Google)、微軟(Microsoft)等停止在俄羅斯境內(nèi)的產(chǎn)品銷售和運營服務(wù),關(guān)閉了應(yīng)用工具功能,刪除了移動應(yīng)用程序;推特(Twitter)、臉譜(Facebook)、優(yōu)兔(YouTube)、照片墻(Instagram)等主流社交平臺,中止俄羅斯本地服務(wù),禁止發(fā)布信息,限制投放廣告。迄今,并沒有任何信息表明,俄羅斯因此網(wǎng)絡(luò)服務(wù)器就關(guān)閉了,路由器就失去導(dǎo)航能力了,移動終端(手機、平板電腦等)就上不了網(wǎng)了,操作系統(tǒng)和辦公系統(tǒng)就失靈了,用戶之間的信息通信交流就不存在了。除了俄羅斯掌握了一定程度自主修復(fù)和維護網(wǎng)絡(luò)系統(tǒng)正常運轉(zhuǎn)的替代或置換能力,又能如何解釋?
雖然美西方媒體曾宣稱掌握了俄羅斯軍隊官兵的大量個人數(shù)據(jù)信息等,但是,并未產(chǎn)生預(yù)期的心理戰(zhàn)效應(yīng)和戰(zhàn)場捕獲,俄軍反而增強了契而不舍攻占烏克蘭馬里烏波爾亞速鋼鐵廠的戰(zhàn)斗意志,并迫使固守的烏軍和雇傭軍全部“投降”或被俘虜。
俄烏戰(zhàn)爭危機持續(xù)近半年了,英特爾(Intel)、超威(AMD)暫停向俄羅斯供應(yīng)芯片、處理器等產(chǎn)品;戴爾(Dell)暫停在俄羅斯的產(chǎn)品銷售;環(huán)球同業(yè)銀行金融電訊協(xié)會“有選擇性地”關(guān)閉了俄羅斯部分銀行的 SWIFT交易系統(tǒng)。但是,俄羅斯互聯(lián)網(wǎng)還是沒有關(guān)閉,沒有與歐洲互聯(lián)網(wǎng)、美國互聯(lián)網(wǎng)主動“斷網(wǎng)”,沒有被逼到啟動“主權(quán)互聯(lián)網(wǎng)”(RUnet)自我封閉運行的最后困境。
實際上,俄羅斯的主權(quán)數(shù)據(jù)信息在戰(zhàn)前就得到了最大限度的安全保護,而烏克蘭方面的大量敏感數(shù)據(jù)信息,卻顯然被俄羅斯方面及時截獲、精準分析,不失時機地有效采用。俄羅斯居然頂住了、扛住了、制住了美西方的全面“斷服”,迄今沒有啟動作為現(xiàn)代網(wǎng)絡(luò)戰(zhàn)爭國家自衛(wèi)戰(zhàn)、民族自衛(wèi)戰(zhàn)的戰(zhàn)略備份和戰(zhàn)略威懾的俄羅斯主權(quán)互聯(lián)網(wǎng)(RUnet),不能不說是個奇跡。這不僅具有權(quán)衡戰(zhàn)略相持的積極示范意義,而且體現(xiàn)出戰(zhàn)術(shù)格局應(yīng)對得當(dāng),戰(zhàn)前準備(預(yù)案)充分、保障有力。
在前所未有的網(wǎng)絡(luò)戰(zhàn)爭優(yōu)勢一邊倒的大環(huán)境下,俄羅斯充分發(fā)揮自身強化數(shù)據(jù)保護的網(wǎng)絡(luò)特點,創(chuàng)建小環(huán)境制衡壁壘及相互之間的聯(lián)動游擊作戰(zhàn),反客為主、出其不意、堅決反擊、各自為戰(zhàn),有許多寶貴的經(jīng)驗教訓(xùn)值得探究、學(xué)習(xí)和借鑒。
我們注意到,俄羅斯“.RU”(和“. рф”)國家頂級域名注冊數(shù)量占比超過80%,基本上對互聯(lián)網(wǎng)域名(業(yè)務(wù)和應(yīng)用)可管可控;俄羅斯的5個國家頂級域名解析系統(tǒng)都部署在國內(nèi),確保了對域名服務(wù)的管轄權(quán)、控制權(quán)和數(shù)據(jù)的同一性。
還應(yīng)該清醒地看到,盡管烏克蘭請求美國互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(ICANN)和歐洲互聯(lián)網(wǎng)協(xié)調(diào)中心(RIPE NCC)從互聯(lián)網(wǎng)中刪除俄羅斯“.RU”、“.рф”、“.su”等頂級域名,在DNS根域名服務(wù)器中關(guān)閉對俄羅斯的解析服務(wù),并促成撤銷這些域名的相關(guān)TLS/SSL證書,且得到了頂級域名控股公司(Top Level Domain Holdings)、域名注冊商Namecheap的支持。但是,全球最大的頂級域名服務(wù)商威瑞信(VeriSign),作為互聯(lián)網(wǎng)A、J根域名服務(wù)器系統(tǒng)的管理、控制方和運營商,實際處在互聯(lián)網(wǎng)商業(yè)運營的頂端及核心位置,卻一直沒有呼應(yīng)針對俄羅斯采取制裁行動。美國政府實際主導(dǎo)的各互聯(lián)網(wǎng)管理機構(gòu),如ICANN、RIPE NCC也公開聲明“不贊成”烏克蘭的呼吁。
一個必須正視的現(xiàn)實是,俄羅斯的領(lǐng)土和領(lǐng)空橫跨歐亞,扼守全球互聯(lián)網(wǎng)樞紐(北美地區(qū))從大西洋到太平洋、從美國西海岸到日本海的海底光纜通道,擁有足以切斷美國與亞太地區(qū)和歐洲的空域、海域、陸域聯(lián)系的軍事與科技能力,這不能不使美國及其歐亞盟國心生忌憚。一旦將俄羅斯逼上與美歐“同生共死”的梁山泊,美國政府(軍隊)及互聯(lián)網(wǎng)大資本的“王牌”或也將不復(fù)存在。也就是說,啟動RUnet的真正戰(zhàn)略威懾意義在于,俄羅斯主動切斷境外互聯(lián)網(wǎng)將意味著,同時切斷全球互聯(lián)網(wǎng)之間、美國與全球互聯(lián)網(wǎng)之間的所有物理通道。美國在俄烏網(wǎng)絡(luò)戰(zhàn)爭中的最大收獲,也許正是看清了、明白了這一點。
俄烏戰(zhàn)爭危機中,馬斯克與美國軍方合作啟用“星鏈互聯(lián)網(wǎng)”,是網(wǎng)絡(luò)信息空間領(lǐng)域的一個重要事件。“星鏈互聯(lián)網(wǎng)”在作戰(zhàn)中,除了數(shù)據(jù)的接收、中繼和發(fā)送,還具備“跟蹤、遙測和控制(簡稱“TT&C”)的功能。美國網(wǎng)戰(zhàn)司令部和太空司令部是“星鏈互聯(lián)網(wǎng)”直接和最大的受眾。“星鏈互聯(lián)網(wǎng)”的出現(xiàn),改變了美軍曾經(jīng)的某些“官僚式”自戀意識,推動了美軍的軍改和概念更新,以及美軍以轉(zhuǎn)變理念和作戰(zhàn)方式的做法,進一步加強了軍民合作與融合。
可以預(yù)見,美國必然會對“星鏈互聯(lián)網(wǎng)”在俄烏戰(zhàn)爭危機中的表現(xiàn)進行完善和強化,未來必然將用于威懾中國。太空間的“星鏈互聯(lián)網(wǎng)”與微軟、臉譜等地面網(wǎng)絡(luò)信息公司銜接,與到處移動的特斯拉機動車輛相配合,必將構(gòu)成對我國網(wǎng)絡(luò)信息空間安全、社會安全、人身安全、軍事安全以及全局性國家安全的重大威脅和嚴重危害。
三、美中網(wǎng)信作戰(zhàn)我方頹勢和逆勢反省與思考
2020年8月,時任美國國務(wù)卿蓬佩奧及美國國務(wù)院公布了主要針對中國的“清潔網(wǎng)絡(luò)計劃”,包括清潔網(wǎng)絡(luò)運營商、清潔網(wǎng)絡(luò)應(yīng)用程序、清潔網(wǎng)絡(luò)商店、清潔網(wǎng)絡(luò)“云”、清潔網(wǎng)絡(luò)線路、清潔網(wǎng)絡(luò)路徑6個方面的內(nèi)容。明確要求:確保中華人民共和國(PRC)的電信運營商不與美國電信網(wǎng)絡(luò)連接。這類公司對美國國家安全構(gòu)成威脅,不應(yīng)提供來往美國的國際電信服務(wù)。
美國政府單方面“莫須有”地以中國國有電信運營商對美國國家安全構(gòu)成威脅為由推出針對性的“清潔網(wǎng)絡(luò)計劃”,事實上是美國政府對中國實施網(wǎng)絡(luò)信息作戰(zhàn)的公開“宣戰(zhàn)”,且氣勢洶洶、咄咄逼人。
2021年6月3日,拜登政府的美國聯(lián)邦財政部,將中國電信、中國聯(lián)通、中國移動列入綜合制裁名單(“非SDN中國軍事綜合體企業(yè)”清單,Non-SDN)。“清潔網(wǎng)絡(luò)計劃”被實質(zhì)性推進。
2022年1月3日零時,以美國聯(lián)邦通訊委員會(FCC)撤銷中國電信美洲公司(CTA)“214條款”的授權(quán)命令正式生效為標志,美國對中國網(wǎng)絡(luò)信息空間實施“步步為營、全面封殺”的制裁、打壓、扼制、圍困,進入了“清潔網(wǎng)絡(luò)”全覆蓋的新階段,美中網(wǎng)信作戰(zhàn)短兵相接的局面一觸即發(fā)。
俄烏戰(zhàn)爭危機期間(3月23日),F(xiàn)CC強制性地最終全部撤銷中國電信、中國聯(lián)通、中國移動、太平洋網(wǎng)絡(luò)公司(及其子公司)在美國國內(nèi)及國際運營的“214條款”授權(quán),毫不掩飾隨時將針對中國“斷網(wǎng)斷服”的圖謀,彰顯美國在互聯(lián)網(wǎng)信息空間的霸權(quán)和霸道。
美國對中國的網(wǎng)絡(luò)戰(zhàn)爭,事實上已經(jīng)開始,正在進行時。
中國被動地處在美中網(wǎng)絡(luò)戰(zhàn)爭的頹勢一方,面臨逆勢扭轉(zhuǎn)的巨大壓力和阻力。
1、中國最大的頹勢在于,公眾網(wǎng)絡(luò)信息空間領(lǐng)域全面受制于美國。
自1994年我國公眾網(wǎng)絡(luò)全功能接入美國互聯(lián)網(wǎng),自上而下,將“全功能接入”當(dāng)作“引進先進技術(shù)”,將“受制于人”當(dāng)作“韜光養(yǎng)晦”,將“主權(quán)讓渡”當(dāng)作“互聯(lián)互通”,將“追隨”當(dāng)作“追趕”,漸漸地放松、放緩、放棄了創(chuàng)建自主自立自強網(wǎng)絡(luò)的努力和奮斗,漸漸地陷入了美國設(shè)計、規(guī)范、支配、控制的桎梏、陷阱和圈套。即便是2020年8月美國公開推出“清潔網(wǎng)絡(luò)計劃”后,我國各界也沒有引起應(yīng)有警覺、足夠重視、認真戒備。
特別嚴重的網(wǎng)信安全問題是:
(1)國家頂級域名受制于人
互聯(lián)網(wǎng)的數(shù)字化空間基石,主要由域名(和IP地址)、域名系統(tǒng)(DNS)、自治系統(tǒng)(ASN)三個相互依存的部分組成。大量理論與實踐的數(shù)據(jù)分析證明:域名系統(tǒng)DNS是“固有政治”技術(shù)且在事實上受控和受制于人(美國)。我國的域名及域名服務(wù)系統(tǒng)DNS存在嚴重(和遺留)的安全隱患,我國的自治系統(tǒng)保有量和統(tǒng)籌應(yīng)用,呈現(xiàn)組網(wǎng)“扁平化”和“集中式”等安全弱點,抗打擊承受力(彈性)差。
2002年12月3日,由著名軍火商洛克希德•馬丁公司分拆出來的美國紐斯達(Neustar)公司宣布,已經(jīng)成為中國海外銷售“.CN”的唯一總代理商,是中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)在海外銷售“.CN”域名的門戶(Gateway)。外媒指出,紐斯達不僅是一個通過“隱性網(wǎng)絡(luò)”監(jiān)控數(shù)據(jù)和信息的公司,而且是“一個龐大、復(fù)雜和潛在的可怕機構(gòu)”。據(jù)披露,僅2002年12月9日至2009年的7年間,紐斯達就先后發(fā)展不包括港澳臺地區(qū)在內(nèi)的110多家海外“.CN”域名注冊商,境外法人注冊中國國家頂級域名“.CN”的數(shù)量高達200萬個。
截至2020年12月,CNNIC公布的“.CN”域名注冊數(shù)量為1,897萬個,但中國信息通信研究院(CAICT)公布的“.CN”域名注冊數(shù)量為2,000萬個,多出103萬個。而據(jù)美國政府授權(quán)的互聯(lián)網(wǎng)A根、J根管理運營商威瑞信公司(Verisign)的監(jiān)測報告,截至2021年9月底,“.CN”注冊數(shù)量僅為1,530萬個,比CNNIC上述公布數(shù)量少367萬個,比CAICT上述公布數(shù)量少470萬個。
是美國的統(tǒng)計數(shù)有所隱瞞,還是中國的統(tǒng)計數(shù)有所夸張?無論如何,國內(nèi)外權(quán)威機構(gòu)數(shù)以百萬計“.CN”中國國家頂級域名注冊數(shù)量的差距,令人不可思議;中國國家頂級域名“.CN”管理失控,已顯而易見。
多國監(jiān)測發(fā)現(xiàn),大量“.CN”域名被用于暗網(wǎng)“黃、賭、毒”和軍火等非法交易機構(gòu),或被黑客組織機構(gòu)控制。如果數(shù)以百萬計的“.CN”國家頂級域名事實上已不可控,甚至搞不清隱匿在哪里作祟或?qū)⒃诤螘r伺機作亂,危害及危險豈不難以預(yù)測、防不勝防?
不久前在紐約持槍殺人的罪犯,曾在今年4月份偽造一家中國公司注冊了“.CN”域名進行恐怖宣傳。我國“國家互聯(lián)網(wǎng)應(yīng)急中心”(CNCERT)監(jiān)測報告稱,境外組織通過控制中國境內(nèi)的計算機,對俄羅斯、烏克蘭、白俄羅斯進行網(wǎng)絡(luò)攻擊(87%的攻擊目標是俄羅斯),攻擊地址主要來自美國(其中來自紐約的就有10余個)。如果境內(nèi)外敵對勢力利用失控的“.CN”域名,直接以假亂真禍害中國用戶和網(wǎng)民,直接攻擊中國黨政機關(guān)、央企國企、金融機構(gòu)、要害部門,又會是怎樣的情景?
這種被稱為“MitM 攻擊”的中間人攻擊模式,即是在信息發(fā)出方與接收方之間攔截通訊,篡改信息內(nèi)容實施欺騙,或偽裝發(fā)信人實施攻擊,是網(wǎng)絡(luò)攻擊的慣用手法之一。境外組織“繞道”中國、假手中國域名對俄羅斯、白俄羅斯等他國目標實施欺騙性攻擊,不僅可以嫁禍中國,也是因為中國網(wǎng)絡(luò)確實存在境外滲透和有利于中間人攻擊的明顯脆弱性。
我國應(yīng)用域名中,超過51%的活躍域名(如“.COM”、“.NET”等)是CNNIC不負責(zé)注冊和管理的,或明知“分類域名”的存在而不管理(或不作為)。中國網(wǎng)信領(lǐng)域長期存在“兩股道上跑的車(域名)”,形成了事實上涇渭分明、堂而皇之的我國公眾網(wǎng)絡(luò)信息空間的外國“租界”。微軟、IBM、英特爾、亞馬遜等美國公司的中國總部,都有各自的專線(網(wǎng))直通美國,直通日本、臺灣,直通中國境外各國家地區(qū)的明網(wǎng)和暗網(wǎng)!
如此,中國的公眾網(wǎng)絡(luò)信息空間,如何能不受制于美國、不受制于美西方圍困中國的網(wǎng)絡(luò)信息數(shù)據(jù)聯(lián)盟(如“五眼聯(lián)盟”)?
建議:各地各級網(wǎng)信部門,在公安、國安及相關(guān)軍事國防單位的配合下,對所有注冊使用“.CN”等頂級域名的情況,限期境內(nèi)外各實體單位和機構(gòu)重新申報登記核實,逾期未經(jīng)核實核準的域名、重復(fù)交替使用的域名、來路不明注冊使用的域名一律作廢(停止使用,或重新申請注冊核準),再經(jīng)發(fā)現(xiàn)按非法使用域名、擾亂和危害國家安全,從嚴從重處理。
(2)DNS解析受制于人
不能通過常規(guī)搜索引擎訪問和鏈接的互聯(lián)網(wǎng)專屬局域網(wǎng)及其內(nèi)容,構(gòu)成深網(wǎng)系統(tǒng),如電子政務(wù)和電子商務(wù)專網(wǎng)、黨政機關(guān)專網(wǎng)、金融業(yè)專網(wǎng)、公安專網(wǎng)等等。深網(wǎng)的規(guī)模和內(nèi)容,被認為至少是在明網(wǎng)的500倍以上。
深網(wǎng)中的暗網(wǎng)網(wǎng)絡(luò)(Dark Net),是疊加在電信網(wǎng)絡(luò)之上可以隱瞞真實通信身份的私有網(wǎng)絡(luò)(系統(tǒng))平臺;暗網(wǎng)系統(tǒng)(Dark Web),是暗網(wǎng)網(wǎng)絡(luò)所承載的匿名交互和隱藏服務(wù)的網(wǎng)站及內(nèi)容。所有的黑客,都深藏于暗網(wǎng);所有的漏洞,都深埋于暗網(wǎng);所有的木馬,都受到來自暗網(wǎng)的引擎引導(dǎo)牽制。
暗網(wǎng)網(wǎng)絡(luò)和系統(tǒng),需要使用特殊的軟件(如被稱為洋蔥路由即疊加路由的TOR)才能訪問。支撐暗網(wǎng)網(wǎng)絡(luò)和系統(tǒng)的本源,是可替代的、異類的互聯(lián)網(wǎng)域名解析核心樞紐DNS。換句話說,DNS域名解析系統(tǒng)既是互聯(lián)網(wǎng)通信的中樞,也是危及互聯(lián)網(wǎng)安全的結(jié)構(gòu)性關(guān)鍵、基礎(chǔ)、根本所在。誰掌握了DNS,誰就掌握了制導(dǎo)網(wǎng)絡(luò)數(shù)據(jù)信息的主動權(quán)、控制權(quán)、管轄權(quán)、處分權(quán)。
俄羅斯主權(quán)互聯(lián)網(wǎng)(RUnet)對構(gòu)建自主可控的DNS解析系統(tǒng),確保95%以上的數(shù)據(jù)信息在俄羅斯境內(nèi)實現(xiàn)和完成解析服務(wù),進行了大膽調(diào)整、嘗試和創(chuàng)新。中國的情況很不樂觀。
首先,國家頂級域名“.CN”配置了八個域名系統(tǒng)(DNS“頂級門戶”),分別被命名為:a.dns.cn,b.dns.cn,c.dns.cn,d.dns.cn,e.dns.cn,f.dns.cn,g.dns.cn,以及被托管在中國教育和科研網(wǎng)的ns.cernet.net。這八個域名系統(tǒng)的DNS解析服務(wù)及其數(shù)據(jù)必須保持同步,以確保域名解析和映射的唯一性、排他性和同一性。
但是,其中的“f.dns.cn”和“g.dns.cn”,卻長期被分別托管(設(shè)置)在美國和英國,專屬印度塔塔(Tata)電信公司的自治系統(tǒng)(ASN 6453)。也就是說,中國本應(yīng)擁有主權(quán)的國家頂級域名的兩個DNS解析系統(tǒng)的“頂級門戶”,其管轄權(quán)和控制權(quán)早就被“讓渡”給了美國、英國和印度。換句話說,中國對這兩個DNS解析系統(tǒng)的頂級門戶無權(quán)管理、無權(quán)監(jiān)控、無權(quán)干預(yù),遑論必須對中國政府、中國網(wǎng)絡(luò)信息空間領(lǐng)域負責(zé)的八個域名系統(tǒng)的唯一性、排他性和同一性。
事實上,讓渡一個“頂級門戶”,就相等于讓渡了全部的頂級門戶,只有美國、英國和印度有權(quán)和有能力決定、指揮與控制所有的路由表、信息通信供應(yīng)鏈等,大量敏感數(shù)據(jù)被泄露、曝光和利用(包括修改、偽造)無可避免。
建議:立即收回被托管的DNS域名系統(tǒng)“頂級門戶”,交國家安全部門控制管理。
其次,中國大量的“專網(wǎng)”、“內(nèi)網(wǎng)”及工業(yè)控制網(wǎng)絡(luò)(工控網(wǎng)),被認為實行了“物理隔離”,實現(xiàn)了“零信任”,“萬無一失”。實質(zhì)是誤判、誤導(dǎo),盲目樂觀、自欺欺人。其中潛藏的數(shù)據(jù)泄露安全問題甚至更加嚴重。
全球網(wǎng)信安全聯(lián)盟(GCA)指出,五個常見且不切實際的安全誤解(或“迷信”)認知包括:物理隔離網(wǎng)絡(luò);專用的系統(tǒng)和協(xié)議;不可逾越的防火墻;端到端的電路通信;網(wǎng)信攻擊以牟利為動機。
GCA警告,在互聯(lián)互通的世界,不再存在真正的物理隔離網(wǎng)絡(luò)。隨著數(shù)字化(工業(yè)4.0和智能電網(wǎng))的發(fā)展,“物理隔離”的作用逐漸消失或已經(jīng)消失。運營技術(shù)(OT)和信息技術(shù)(IT)網(wǎng)絡(luò)正在融合,導(dǎo)致了新的安全威脅格局的演變。
近些年來,被敵意滲透或惡意劫持對用戶信息實施DNS遠程“重定向”的事件層出不窮、愈演愈烈。美國2020年12月大選期間,通過DNS域名重定向?qū)嵤┚W(wǎng)絡(luò)攻擊的“太陽風(fēng)”安全事件,被美國政府稱為“精心策劃的罕見‘網(wǎng)絡(luò)戰(zhàn)役’”。GDA指出,在“太陽風(fēng)”事件中,攻擊者通過虛假域名(以及域名系統(tǒng)DNS的重定向),誘導(dǎo)用戶下載已植入惡意代碼的偽造升級軟件,導(dǎo)致近30萬用戶受到影響,包括9個美國政府部門。
俄烏網(wǎng)絡(luò)戰(zhàn)爭中,俄美類似“太陽風(fēng)”事件的交鋒更加激烈。烏媒稱,烏克蘭的內(nèi)政部、能源部、國防部、安全局、武裝部隊、金融機構(gòu)等網(wǎng)絡(luò)信息資源被癱瘓;俄媒稱,克里姆林宮、國防部、外交部等網(wǎng)站曾無法訪問;黑客揚言,掌握了國際著名反病毒軟件(俄羅斯)卡巴斯基的源代碼。
在國內(nèi)與公眾網(wǎng)絡(luò)“物理隔離”或“邏輯隔離”的許多黨政機關(guān)、金融機構(gòu)、國企央企,卻將“內(nèi)網(wǎng)”、“專網(wǎng)”的服務(wù)器托管、代管到境外(主要是美國和臺灣),是導(dǎo)致中國網(wǎng)絡(luò)信息空間重大安全危機的本質(zhì)原因之一。大量國家主權(quán)數(shù)據(jù)、安全數(shù)據(jù)、敏感數(shù)據(jù)長期被裸置于境外,受境外實時隨機監(jiān)控、操控,已經(jīng)造成、正在造成以及未來必然更加嚴重地造成全局性的國家安全危機,后果不堪設(shè)想。
美國已經(jīng)形成了主要由亞馬遜、谷歌、阿卡邁、颶風(fēng)電子等形成的托管、代管中國服務(wù)器的多個數(shù)據(jù)庫集群產(chǎn)業(yè)鏈,以遠程控制與內(nèi)容推送(CDN)模式,實時掌握和操縱中國經(jīng)濟、社會、文化、科技各方面的幾乎所有數(shù)據(jù)。
典型安全事件的案例包括但不限于:中國鐵路12306的客戶服務(wù)、出行、無線通信、電子支付、圖像、廣告、旅館、測試等8個方面的服務(wù)器,被臺灣中華電信和美國阿卡邁公司同步、實時、全方位系統(tǒng)控制;重慶電網(wǎng)數(shù)據(jù)被傳送(或被引導(dǎo))到美軍管制的互聯(lián)網(wǎng)H根域名服務(wù)器系統(tǒng);交通銀行、建設(shè)銀行大量數(shù)據(jù)在暗網(wǎng)被拍賣;光明會、美國國家安全局滲透中國工商銀行等重要中國單位托管在阿卡邁的服務(wù)器集群等。
網(wǎng)宿科技、首都在線等多家企業(yè),公開提供國內(nèi)服務(wù)器托管到境外、國外信息內(nèi)容分發(fā)推送到國內(nèi)的(CDN)服務(wù),毫無顧忌,毫不避諱。國家主管部門存在重大治理和監(jiān)管疏漏、瀆職問題,其中,濫發(fā)CDN牌照且疏于管理、治理和監(jiān)控,后果很嚴重。或有主管官員有意放縱、內(nèi)外串通。
建議:嚴查黨政機關(guān)、央企國企、金融機構(gòu)、要害部門服務(wù)器托管、代管問題,查清底數(shù)、理清路徑、分清責(zé)任、肅清內(nèi)患;限期整改、嚴懲腐敗,嚴格執(zhí)法,杜絕后患。
(3)國家強制性標準受制于人
在網(wǎng)信業(yè)界,利用“國際標準”限制、束縛、打壓競爭對手,是美國的一貫做法。各國家和地區(qū)地域性組織都有所不滿、有所抵觸、有自己獨立的立場和看法。
2020年5月5日出臺的歐洲議會制定的《數(shù)字化服務(wù)法》,其中三項具體行動計劃之一,即建設(shè)“歐洲互聯(lián)網(wǎng)”(European Internet),提出:歐洲“數(shù)字云”(即歐洲互聯(lián)網(wǎng))將促進基于數(shù)據(jù)和創(chuàng)新的歐洲數(shù)字生態(tài)系統(tǒng);將推動競爭和標準制定;外國的網(wǎng)絡(luò)服務(wù)可以成為這種數(shù)字生態(tài)系統(tǒng)的一部分,但必須遵守歐盟的規(guī)則和標準,例如民主價值觀、數(shù)據(jù)保護、數(shù)據(jù)可訪問性、透明性和用戶友好性。
瑞典國防研究局報告認為,俄羅斯構(gòu)建“主權(quán)互聯(lián)網(wǎng)”,事實上已經(jīng)形成(俄美)“兩大陣營”(camps) 之間,從軍事、外交到標準組織和互聯(lián)網(wǎng)管理機構(gòu),在戰(zhàn)略上博弈、競爭和斗爭的網(wǎng)信空間戰(zhàn)場。
美國聯(lián)邦通訊委員會撤銷中國電信美洲公司的“214條款” 授權(quán)后不久,美國商務(wù)部所轄國家標準與技術(shù)研究院(NIST,National Institute of Standards and Technology),再度要求美國各組織機構(gòu),配合“調(diào)查”中國過去10年參與有關(guān)國際標準制定中,影響新興技術(shù)國際標準制訂的“問題”;并在“聯(lián)邦資訊網(wǎng)”發(fā)表文章,要求拜登政府從“重建美國在全球標準制定中的影響力”等六個方面,對中國進行“標準政策行動”全方位的圍、追、堵、截,指責(zé)“世界貿(mào)易組織的技術(shù)性貿(mào)易壁壘條約,沒有能夠阻止中國11年前推出與Wi-Fi競爭的WAPI標準”,詭稱(中國)“可能認為推出多個相互競爭的標準最符合其利益。”
我國無線局域網(wǎng)安全機制強制性標準WAPI,與美國的 Wi-Fi并列,早已成為全球無線局域網(wǎng)領(lǐng)域僅有的兩個世界標準之一,早已有20多個國家超過2,000家公司采用,最終用戶產(chǎn)品型號早已超過2萬個,芯片型號早已超過500款(累計約170億顆)。但是,美國政府、司法、企業(yè)、媒體聯(lián)手,長期蠻橫地施壓中國政府,干預(yù)中國司法,威脅中國企業(yè),阻撓打壓WAPI團隊,就是不準中國企業(yè)和用戶,采用中國政府2003年就已經(jīng)明確發(fā)布的國家強制性標準WAPI,手段無所不用其極。小布什總統(tǒng)執(zhí)政時期,時任美國國務(wù)卿鮑威爾、商務(wù)部長埃文斯、貿(mào)易代表佐利克曾聯(lián)名致信中國領(lǐng)導(dǎo)人,蠻橫要求中國放棄WAPI技術(shù)標準。
盡管WAPI的基礎(chǔ)框架方法作為國際標準正式批準發(fā)布已經(jīng)10多年,盡管包括美國高通、博通、思科、蘋果、摩托羅拉等2,000多家企業(yè)的設(shè)計和產(chǎn)品已經(jīng)融入WAPI,盡管WAPI已經(jīng)嵌入全球超過50億臺設(shè)備,盡管……;但是,美國的Wi-Fi早已覆蓋中國,中國擁有全部自主知識產(chǎn)權(quán)的WAPI卻迄今不能在自己的祖國旗幟鮮明地推廣、理直氣壯地使用。
WAPI包括WAI(WLAN Authentication Infrastructure)和WPI(LAN Privacy Infrastructure)兩部分系統(tǒng)構(gòu)成,分別實現(xiàn)對用戶身份的鑒別和對傳輸?shù)臉I(yè)務(wù)數(shù)據(jù)加密。與Wi-Fi只是單向加密認證不同,WAPI是雙向加密認證,采用公鑰密碼技術(shù),在無線客戶端(如手機、手提電腦等)與無線接入點AP上,都安裝有公鑰證書,從而多重保障數(shù)據(jù)信息的安全傳輸。換言之,身份識別和密鑰協(xié)商、報文封裝和加密解密,是WAPI技術(shù)優(yōu)于Wi-Fi的基本功能和基礎(chǔ)保障,尤其在安全性方面表現(xiàn)突出。
正因為此,WAPI是中國網(wǎng)信業(yè)界保家衛(wèi)國的創(chuàng)新北斗,是反擊和制衡美國壟斷網(wǎng)絡(luò)信息空間領(lǐng)域標準的重器,是讓美國霸權(quán)緊張、害怕,視作“眼中釘、肉中刺”的中國自強不息的重大成果。
WAPI的遭遇揭示了一個十分深刻的真理性認知,標準就是主權(quán),標準就是安全,標準就是國家和企業(yè)的發(fā)展利益。
美國全面遏制與扼殺中國經(jīng)濟社會文化科技發(fā)展的網(wǎng)絡(luò)信息戰(zhàn)爭已在進行時,我國網(wǎng)信空間安全牽動國家全局性安全的危機態(tài)勢十分明顯。沖破所有不合理、莫須有、欲置中華民族于困境死地的壁壘,全面啟動自主可控、自立自強的WAPI,就是堅定不移地維護國家主權(quán)、安全、發(fā)展利益,就是重新振奮我國網(wǎng)信業(yè)界“兩彈一星”精神,就是新時代建設(shè)網(wǎng)絡(luò)強國的偉大科學(xué)實踐和創(chuàng)新戰(zhàn)略導(dǎo)向。
建議:舉國上下,立即全面啟用WAPI!凡黨政機關(guān)、央企國企、金融單位、要害部門,必須優(yōu)先使用WAPI,必須堅決抵制Wi-Fi!
2、我國對美國的網(wǎng)信作戰(zhàn),必須逆勢而起,變被動為主動,化消極為積極,以不變應(yīng)萬變。
俄美網(wǎng)絡(luò)戰(zhàn)爭深刻表明,網(wǎng)絡(luò)戰(zhàn)爭是前所未有的戰(zhàn)爭,也是持久彌新的戰(zhàn)爭;是科技實力的戰(zhàn)爭,也是智慧較量的戰(zhàn)爭;是走向未來的現(xiàn)代戰(zhàn)爭,也是未來已來的現(xiàn)代戰(zhàn)爭。
美中網(wǎng)絡(luò)戰(zhàn)爭,中國沒有退身步,只能應(yīng)戰(zhàn)不能怯戰(zhàn),只能逆勢而起,只能軍民聯(lián)手奮起抗?fàn)帯液蜆I(yè)界必須不拘一格降人才;必須根治受制于人的弊端;必須在戰(zhàn)爭中學(xué)習(xí)戰(zhàn)爭、在戰(zhàn)爭中建設(shè)網(wǎng)絡(luò)強國。
美國對中國網(wǎng)信作戰(zhàn)的目的很明確,就是不斷深化和強化對中國網(wǎng)絡(luò)(地緣)政治化、數(shù)據(jù)武器化的系統(tǒng)性威懾和威脅,形成隨時可以對中國實施全方位斷網(wǎng)斷服(癱瘓或崩潰式)打擊的高壓態(tài)勢和突破能力,遏制、阻撓、破壞、延宕中國經(jīng)濟社會文化科技的數(shù)字化轉(zhuǎn)型發(fā)展和建設(shè)網(wǎng)絡(luò)強國、智慧中國。
我國網(wǎng)信空間領(lǐng)域長期追隨美國發(fā)展戰(zhàn)略和技術(shù)路線形成的盲目崇拜與迷信“專家”的慣性思維,導(dǎo)致管理理念與治理方法的嚴重滯后、深度困擾,自立自強的阻力、壓力和摩擦力巨大,自主創(chuàng)新的張力、拉力、向心力明顯不足。
我國現(xiàn)有網(wǎng)絡(luò)信息基礎(chǔ)設(shè)施投資浩大,覆蓋廣泛,國民經(jīng)濟和社會發(fā)展依賴性、依附性、依存性極強,長期被動受制,牽一發(fā)而動全局。至少在“十四五”、“十五五”期間,推倒重來,重(新)構(gòu)(建)或廢棄(另起爐灶),既不現(xiàn)實,也不可能,更無必要。
在缺乏科學(xué)實踐驗證(證實和證偽)的情況下,強制性、排他性地自上而下規(guī)模部署IPv6,存在戰(zhàn)略導(dǎo)向失誤和技術(shù)路線錯誤,引發(fā)危害與威脅我國建設(shè)網(wǎng)絡(luò)強國和數(shù)字經(jīng)濟轉(zhuǎn)型發(fā)展深層次、大范圍、多元化、潛在性的可預(yù)見及不可預(yù)見的安全問題,愈來愈嚴重危殆。
逆勢相對頹勢而言,知彼知己,百戰(zhàn)不殆;頹勢令人沮喪,敢于和善于逆勢而上,才能變被動為主動,化消極為積極,以不變應(yīng)萬變。主動,就是振奮精神、自主創(chuàng)新;積極,就是破除迷信、求真務(wù)實;無論美西方怎樣變著法兒遏制、打壓、圍困、封殺我們,堅定不移地維護我國主權(quán)、安全、發(fā)展利益的底線、紅線、生命線,絕不動搖、決不改變。
建設(shè)網(wǎng)絡(luò)強國,主權(quán)是原則和底線,安全是核心和關(guān)鍵,發(fā)展利益是目標和歸宿。安全是綱,綱舉目張。網(wǎng)信領(lǐng)域新興的安全科學(xué)(SOS:Science of Security)、信息和通信技術(shù)(ICT)、運營和服務(wù)技術(shù)(OST)研究課題,構(gòu)成不同科學(xué)、學(xué)術(shù)與技術(shù)領(lǐng)域跨域結(jié)合與聯(lián)合的網(wǎng)信技術(shù)和服務(wù)的創(chuàng)新探索,拓展了強化網(wǎng)絡(luò)基礎(chǔ)設(shè)施和數(shù)據(jù)信息主權(quán)與安全的治理能力,以及網(wǎng)絡(luò)強國、數(shù)據(jù)強國的新渠道、新思維、新境界、新天地。
戰(zhàn)略上藐視敵人,戰(zhàn)術(shù)上重視敵人,是克敵制勝不可分割的兩個部分。要從戰(zhàn)略科學(xué)的視角、視野和視界,果斷退出和擯棄“規(guī)模部署IPv6”的戰(zhàn)略誤導(dǎo)、技術(shù)羈絆,堅決從網(wǎng)信關(guān)鍵基礎(chǔ)設(shè)施的安全層面務(wù)實介入,重新整合技術(shù)、資金、市場、政策、管理、治理等各方面抗打擊的積極資源,特別是我國優(yōu)秀的創(chuàng)新技術(shù)和人才資源,破除崇洋媚外、反對個人迷信,不拘一格降人才,力求以最小的代價,高質(zhì)量、高效率、高速度、低成本地推進我國建設(shè)網(wǎng)絡(luò)強國,為數(shù)字經(jīng)濟和數(shù)字社會轉(zhuǎn)型發(fā)展提供高安全性的基本保障與全方位服務(wù),奠定繼往開來的未來網(wǎng)絡(luò)系統(tǒng)創(chuàng)新的基礎(chǔ)。
逆勢而上,必須堅持和實現(xiàn)最大限度地保護我國的數(shù)據(jù)主權(quán)和安全,最大限度地安全利用既有的網(wǎng)絡(luò)信息基礎(chǔ)設(shè)施,最大限度地構(gòu)建獨立自主運行的“適應(yīng)、并行、制衡”系統(tǒng)平臺,最大限度地推進“一帶一路”國家和地區(qū)網(wǎng)信空間領(lǐng)域的互聯(lián)互通。
思想上政治上的路線正確與否,是決定一切的。要敢于對美國人造的互聯(lián)網(wǎng)“釜底抽薪”,集成我國具有自主知識產(chǎn)權(quán)的優(yōu)秀技術(shù)和產(chǎn)品,盡快打造我國創(chuàng)造并自主可控的網(wǎng)信安全架構(gòu)設(shè)計、標識和域名解析系統(tǒng)、數(shù)據(jù)保護超算系統(tǒng)、信息通信傳輸系統(tǒng)、漢字操作(輸入)系統(tǒng)等。
建議:堅決落實中共中央辦公廳、國務(wù)院辦公廳印發(fā)的《關(guān)于推進實施國家文化數(shù)字化戰(zhàn)略的意見》(中辦發(fā)〔2022〕27號),積極打造國家文化專網(wǎng),構(gòu)筑基于漢語言文字和文化傳承的中華民族網(wǎng)絡(luò)信息空間和數(shù)字底座。可以在京津冀、長三角和大灣區(qū)先行試點、快速鋪開。
3、我國必須盡快建立抵御、制衡、反擊美西方網(wǎng)絡(luò)信息戰(zhàn)爭的軍民聯(lián)合作戰(zhàn)體系。
美俄網(wǎng)絡(luò)戰(zhàn)爭的最大亮點,是美國政府、軍隊與互聯(lián)網(wǎng)大資本的“軍民聯(lián)合行動(作戰(zhàn))”。可以預(yù)料,這樣的“軍民聯(lián)合行動”同樣會針對中國,而且“斷網(wǎng)”會作為打擊中國的“重手”、“重拳”。投靠美國的漢奸認為,斷中國的網(wǎng),不用擔(dān)心中國斷世界的網(wǎng);斷中國的網(wǎng),中國的網(wǎng)民將哀聲一片,必然引起全國性大范圍的社會混亂和動亂。
在美俄網(wǎng)絡(luò)戰(zhàn)爭中,雙方都采用了主動出擊、主動應(yīng)戰(zhàn)、先發(fā)制人的網(wǎng)絡(luò)作戰(zhàn)戰(zhàn)術(shù)方法,這個共性特點,值得收集案例做比較分析和戰(zhàn)前推演。
俄羅斯以雇傭軍形式組建了多支網(wǎng)信特種作戰(zhàn)部隊,配合俄軍抗御美西方的網(wǎng)絡(luò)作戰(zhàn)行動。“到敵人后方去”,“打一槍、換一個地方”,無論對美國、歐洲或烏克蘭進行的任何網(wǎng)絡(luò)輿論戰(zhàn)、信息戰(zhàn)、心理戰(zhàn)、混合戰(zhàn)、“破襲戰(zhàn)”(精準攻擊)等,都是網(wǎng)絡(luò)作戰(zhàn)整體的一部分。
與職業(yè)網(wǎng)軍相比,非職業(yè)的“網(wǎng)絡(luò)游擊隊”能夠發(fā)揮令對手出其不意的作用,能在對手疏忽之間追蹤、溯源其目標位置。我國民間亦不乏“網(wǎng)游”高手,曾有民間自愿組織的“紅客聯(lián)盟”,聲名顯赫。相關(guān)部門應(yīng)迅速鼓勵、培養(yǎng)和扶植民間“網(wǎng)絡(luò)游擊隊”,配合我專業(yè)部門、網(wǎng)軍,抵御和反擊“匿名者”以及臺灣“1450”這樣的政治性職業(yè)黑客,很有必要,勢在必行。
承擔(dān)網(wǎng)絡(luò)信息安全責(zé)任和任務(wù)的央企國企,應(yīng)當(dāng)主動組建網(wǎng)絡(luò)信息安全和數(shù)據(jù)安全保護的專業(yè)“防守反擊”隊伍,加強個人網(wǎng)戰(zhàn)素質(zhì)和團隊協(xié)同網(wǎng)絡(luò)作戰(zhàn)的訓(xùn)練,接受國家戰(zhàn)時統(tǒng)一指揮,承擔(dān)承接第一時間應(yīng)對“斷網(wǎng)斷服”的“消防”、搶救和善后任務(wù)。重點應(yīng)關(guān)注直接關(guān)聯(lián)民生的交通(高鐵、地鐵、高速公路、城市道路交通指揮)、電力(輸、供電)、銀行(現(xiàn)金支取和非現(xiàn)金支付)等行業(yè)。
需要特別注意的是,任何計算機網(wǎng)絡(luò),只要采用或基于互聯(lián)網(wǎng)DNS域名解析系統(tǒng)、TCP/IP協(xié)議和協(xié)議族單一結(jié)構(gòu)信息通信供應(yīng)鏈系統(tǒng)的技術(shù)方法、標準和路徑,無論與公眾互聯(lián)網(wǎng)是物理隔離還是邏輯隔離,無論采用什么數(shù)字密碼、“防火墻”,都難以避讓和排除重大安全隱患。因此,無論國家、單位、個人的重要數(shù)據(jù),凡是生成、存放在計算機系統(tǒng)中的,一定要做脫機存儲備份,必要時,只能使用(從來)不上網(wǎng)、不聯(lián)網(wǎng)的單機操作。
建議:各地迅速建立和強化戰(zhàn)時應(yīng)急通訊系統(tǒng)。包括傳統(tǒng)的長途電話和市話系統(tǒng),如載波、微波專線通信,有線廣播電視網(wǎng)絡(luò);傳統(tǒng)的電報系統(tǒng),如電傳(telex)、摩斯電碼、明碼呼叫,約定密鑰;傳統(tǒng)的機要通信,如紅機系統(tǒng),機要專遞等。
四、結(jié)語
我國亟須立即進入網(wǎng)絡(luò)信息空間領(lǐng)域的戰(zhàn)時狀態(tài)。
對美國抱有任何不切實際的網(wǎng)絡(luò)信息戰(zhàn)爭幻想和臆測,都極其危險,徒勞無益。
面對美國的網(wǎng)絡(luò)戰(zhàn)爭,我們必須要有變劣勢為鋭勢,化頹勢為攻勢,轉(zhuǎn)弱勢為強勢扭轉(zhuǎn)乾坤的大智大勇,充分做好人才和技術(shù)充分必要條件的準備。伴隨著競爭和斗爭,網(wǎng)絡(luò)戰(zhàn)爭也許總在進行時,沒有最終結(jié)束時;今天的優(yōu)勢,明天也許是劣勢;曾經(jīng)做贏家,未必不會變成輸家。
水無常形,兵無常勢。太多的未知因素和信息不對稱,限制了人們的思維能力,同時,也寬泛了人們的思考空間。
網(wǎng)絡(luò)戰(zhàn)爭沒有現(xiàn)成的教科書,投入實戰(zhàn),戰(zhàn)爭中學(xué)習(xí)戰(zhàn)爭,是最好的教科書。
2022年7月24日
(作者系昆侖策研究院高級研究員,中國移動通信聯(lián)合會國際戰(zhàn)略研究中心主任;來源:昆侖策網(wǎng)【原創(chuàng)】,修訂發(fā)布;圖片來自網(wǎng)絡(luò),侵刪)
【本公眾號所編發(fā)文章歡迎轉(zhuǎn)載,為尊重和維護原創(chuàng)權(quán)利,請轉(zhuǎn)載時務(wù)必注明原創(chuàng)作者、來源網(wǎng)站和公眾號。閱讀更多文章,請點擊微信號最后左下角“閱讀原文”】
【昆侖策網(wǎng)】微信公眾號秉承“聚賢才,集眾智,獻良策”的辦網(wǎng)宗旨,這是一個集思廣益的平臺,一個發(fā)現(xiàn)人才的平臺,一個獻智獻策于國家和社會的平臺,一個網(wǎng)絡(luò)時代發(fā)揚人民民主的平臺。歡迎社會各界踴躍投稿,讓我們一起共同成長。
電子郵箱:gy121302@163.com
更多文章請看《昆侖策網(wǎng)》,網(wǎng)址:
http://www.kunlunce.cn
http://www.jqdstudio.net
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學(xué)習(xí)參考;
2、本站屬于非營利性網(wǎng)站,如涉及版權(quán)和名譽問題,請及時與本站聯(lián)系,我們將及時做相應(yīng)處理;
3、歡迎各位網(wǎng)友光臨閱覽,文明上網(wǎng),依法守規(guī),IP可查。
作者 相關(guān)信息
牟承晉|美網(wǎng)戰(zhàn)我,我當(dāng)若何?——俄烏網(wǎng)絡(luò)作戰(zhàn)于
2022-07-25牟承晉:必須重視“網(wǎng)信威懾”的戰(zhàn)略性研究和
2022-06-10牟承晉:互聯(lián)網(wǎng)掩不住俄烏戰(zhàn)爭的宗教脈絡(luò)
2022-06-09內(nèi)容 相關(guān)信息
牟承晉|美網(wǎng)戰(zhàn)我,我當(dāng)若何?——俄烏網(wǎng)絡(luò)作戰(zhàn)于我之警醒和啟示
2022-07-25? 昆侖專題 ?
? 高端精神 ?
? 新征程 新任務(wù) 新前景 ?
? 我為中國夢獻一策 ?
? 國資國企改革 ?
? 雄安新區(qū)建設(shè) ?
? 黨要管黨 從嚴治黨 ?
? 社會調(diào)查 ?
圖片新聞