美国加强网络战作战能力
2008年底,在奥巴马当选总统之前,位于华盛顿的一家政策研究机构——战略和国际研究中心发表了一份名为《在第44届总统任内确保网络安全》的报告,同时提出警告说:“保护网络空间是未来新政府面临的最紧急的国家安全问题。”
该小组认为,令人恐慌的并不是个人黑客的攻击能力,而是整个国家的攻击能力,他们认为,很多国家可能在发展网络战争上投入了大量的人力财力。
网络攻击的出现,尤其是一些可能由国家而不是黑客引发的网络攻击让五角大楼和国家安全局的官员不敢掉以轻心,他们给其命名为 “混合战”(hybrid warfare)——在“混合战”中,通过网络进行的攻击作为一个警告为传统的攻击铺平道路。
安全研究公司Team Cymru最近监测到,一些计算机正在扫描互联网,试图找到进入工业控制系统内部的“大门”。仅仅扫描并不能带来破坏,但扫描可能是攻击计算机数据库并试图控制计算机的“前奏”。虽然,Team Cymru搭建了一个系统能够很快对扫描的计算机进行追踪,但不能查出“幕后黑手”是军事机构、情报部门、恐怖组织、犯罪团伙,抑或只是青少年的“恶作剧”。
因为网络战争也是一场战争,五角大楼认为,它应该成为美国防御和攻击策略的着眼点,并且,五角大楼也在搭建一些基础设施,就如上世纪40年代到50年代布置核武器一样。
目前,五角大楼已经委托军事承包商开发一种高度加密的未来网络副本,目的在于模拟敌人关闭美国的电力、通信、航空系统或者冻结金融市场的行动,以此加强防御此类攻击的能力,同时也能够更好地研制新一代网络武器,美国的军事和情报机构对此投入了几十亿美元。
美国正在考虑的一项新颖的技术是,在一个“僵尸网络” (Botnet)进入美国之前破坏它。僵尸网络是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序),从而在控制者和被感染主机之间所形成的一个可一对多控制的网络,控制者挟持被感染的电脑,暗中加以操作。
或者,美国的情报部门能够激活在电脑芯片的生产过程中被偷偷植入的恶意代码,使得美国能够通过互联网遥控敌人的计算机。当然,这也正是美国官员担心的、敌人可能对美国的目标发动的攻击,此类攻击通常会通过芯片或电脑服务器来发动。
近期,奥巴马总统很可能提出一个更加庞大的防御计划,其中包括扩展国会去年通过的为期5年、投入达170亿美元的计划,同时,任命一位白宫官员来协调所有的工作,以此终结官僚部门对于谁来防御网络攻击所引发的喋喋不休的争论。
美国国防部长罗伯特·盖茨正在考虑建立一个“网络司令部”——起初作为战略司令部内的一个新部门,该司令部将为军事计算机和通信系统建立防御体系,部署和发展网络武器。现在,负责计算机网络安全也是战略司令部职责的一部分。
战略司令部的军事官员称,在过去的6个月内,政府花费了1亿美元用于对国外的计算机刺探和攻击美国的军事系统做出反应。空军官员证实,阿拉巴马州马克斯韦尔空军基地在过去的8个月内暂时没有与互联网连接,以避免来自于计算机病毒的攻击。
相关计划正在有条不条地进行中,五角大楼将投资300亿美元建造一个超级机密的“国家计算机网络靶场”,以其做为与现实中的信息战士进行网络在线战斗的武器。它是未来的互联网的雏形。军工承包商国BAE Systems公司、美国约翰·霍普金斯大学应用物理实验室等在进行竞争,为五角大楼建立一套能够用来模拟攻击的系统。国家安全局在宾州米拉斯维尔也有一个同样的小型系统。
简单来说,“国家计算机网络靶场”是数字时代的比基尼环礁(Bikini Atoll)——20世纪50年代,美国军方使用比基尼环礁供海军试验新式超级武器氢弹的威力。
在最近的几个月内,许多军方和情报部门的官员以及一些外面的专家都认为,美国网络作战的能力已经大大提升。
然而,迄今为止,美军还没有得到进入网络战争的广泛授权。在伊拉克的几年间,侵入伊拉克的计算机和针对伊朗的秘密行动都作为个例得到了布什总统的授权。2008年1月份,布什总统签署了一系列总统密令,用以组织和改进美国的网络防御能力,但是,在如何撰写授权书的问题上,政府无法达成一致意见。
那项命令的一位主要起草者表示,这个议题已经移交了到新任总统奥巴马那里,部分原因在于网络战争操作的复杂性:网络战争很有可能在国内和国外的互联网站点广泛展开。在国内的监视行动引发了广泛的争议后,布什总统的助手称,白宫没有足够的公信力或者政治资本来处理这个棘手的问题。
进攻还是防守?
国家研究理事会于2009年4月29日发表的一份报告指出,尽管美国拥有强大的网络攻击能力,但是,美国缺乏清晰明确的战略思路。
对于如何防御网络攻击,一种思路是防守,即建立强大的防火墙;发展出更好的病毒探测器,限制可进入联邦政府的电脑系统的人员等。
但布什在任期内就已经得出结论,光防守还是不够的。因为相比于其潜在的敌对国家,美国更加依赖一个持续稳定运行的互联网系统。但是,美国如果“先发制人”,可能付出的代价更大。
在冷战时期,如果有人朝美国发射了一颗战略导弹,那么位于美国科罗拉多州的设备将会变亮,美国的司令官有时间决定是否发射战略导弹予以反击,今天,当五角大楼的计算机遭遇猛烈袭击时,源头常常是一个谜,不能够确认袭击的来源,也不可能发起反击。
即使很难得地探测到了国外的计算机可能要发动攻击,并且也做好了相应的防范措施,但对于是否先发制人进行攻击可能会产生激烈的争论,争论内容包括:网络攻击能否有效打击目标?是否会影响自己的计算机系统等。
因此有人认为,最好的防守是进攻,要具备发动网络战争的强大能力。
进攻还是防守?这是一个问题。很多人怀疑核战争年代的惨痛教训——“相互确保摧毁”(Mutually Assured Destruction)原则是否应用于网络战争。
他们认为,那时,敌对双方互相都知道,核战争的结果是双方都会灭亡,结果反而保持了和平。在网络战争年代,如果互相都有破坏对方的能力,双方都不会轻举妄动。
几年来一直参与网络战争讨论的军队高官表示:“应用于常规战争的攻防策略都不适用于网络战争。”在网络战争中,很难知道何处反击,或者甚至有时候连谁是“真正的敌人”都不知道。
制定相应法律法规规范网络战争
五角大楼和美国军方的高级官员也深感忧虑:目前,法律和对武装冲突的理解滞后于网络战凌厉的发展势头。
在过去的几十年间,战争中会有一些约定俗成的规则:其一是不许暗杀政府领导者;另一个是避免造成平民伤亡。然而,在网络世界中,最容易受到攻击的就是平民,目前还没有相应的法律法规进行规范。