网络安全已经很快从一个技术学科发展成为一种战略概念。全球化和互联网已经赋予个人、组织和国家基于连续发展联网技术的惊人新能力。对每个人——学员、士兵、间谍、宣传员、黑客和恐怖分子——来说,信息收集、通信、筹款和公共关系都已实现数字化和发生了根本改变。
结果,所有政治和军事冲突现在都有了网络维度,其范围和影响难以预测,网络空间发生的战斗比地面发生的任何战斗都更为重要。至于恐怖行动,黑客们已经发现采用纯媒体渲染就能获得成功。至于大规模杀伤性武器(WMD),根本无法对付非对称攻击。
网络间谍的惊人成就可以用来证明从计算机黑客行为中发现的高投资回报率。开始成本很低,人力情报等传统间谍形式更为危险。计算机黑客行为产生自由研究与发展数据,有权使用敏感通信。频繁处理世界舞台上网络间谍的国家领导者总是为此而闷闷不乐。
使用和滥用计算机、数据库以及连接它们的网络来实现军事目标早在1980年代初期就以苏联军事技术革命(MTR)而知名。1991年海湾战争之后,美国国防部的军事革命几乎一夜之间成为家喻户晓的术语。网络攻击本身不是结束,而是达到各种目的的有效手段,从宣传到间谍,从拒绝服务到破坏重要基础设施。国家安全威胁的特点没有改变,但是互联网已经提供了能够增加攻击速度、规模和力量的新投送机制。
从美国到俄罗斯,从中东到远东,数十个例证都已证明互联网的无处不在与脆弱性具有切实的政治与军事分枝状。随着互联网变得更加强大和我们的工作和生活越来越离不开它,网络攻击可能从现实争论的一个推论发展为将在未来冲突中发挥主要作用。
美国政治家汉斯•摩根索1948年写到,国家安全依靠一个国家的边界完整性及其公共机构。2011年,军事入侵和恐怖攻击仍然是威胁敌国安全的最可靠方式。然而,因为国家重要基础设施——包括从选举到电力的每件事物——都已算机化与连通互联网,国家安全计划人员也不得不担心网络攻击。
事实是,大型和复杂的基础设施使用计算机和公共操作系统、应用软件和网络协议更便于管理。但是,这种便利须得付出代价。连通性发生在安全之前,所以这使互联网和互联网用户更易受到攻击。现在,不仅每天都有更多的设备连通互联网,而且互联网上每个月都增加数十个共性弱点暴露(CVE)数据库。它们共同制造了黑客所谓的扩展“攻击面”。黑客们往往是创造性人员,他们能够利用这种复杂性找到没有适当授权的阅读、删除和/或修改信息的方法。
网络战场的一个似非而是的论点是或大或小的参与者们都具有优势。信息技术强大的国家充分利用计算能力和带宽,弱小国家甚至独立黑客则利用不断增强的互联网力量攻击更强的传统敌国。而且,独立于互联网的国家是诱人的目标,因为它们在网络崩溃时可供选择的机会更多。
发生网络冲突时,敌国陆地之间可能互不相连,因为每个国家在网络空间里都是邻国。硬件、软件和带宽形成地形,而非山脉、峡谷或水道。网络冲突中的最强大武器不是军事实力,而是逻辑和创新。
网络攻击确实也受到网络空间的有限地形限制。对于网络战,也不乏怀疑论者。基本上,战术胜利等于成功改组计算机内的比特——0和1。接着,攻击者必须停下来观察现实会变成什么样。成功没有保证。网络重新配置、软件更新和人力决策可以在毫无预警的情况下改变网络地形,甚至周密计划的攻击也可能完全失败。
事实上,互联网的动态特点给攻击者和防御者同样提供好处。许多网络作战都将是利用前沿技术占有更大优势的一方获胜。尽管攻击者拥有更多的目标可以攻击,也有更多的方式可以击中目标,但是防御者也有办法设计比以往任何时候都强大的网络冗余和抗毁能力。
2011年,攻击者的最重要优势仍然是在一定程度上匿名。聪明的黑客们隐藏在迷宫似的国际互联网的体系结构里面。他们通过与受害国家政府外交关系较弱或没有执法合作的国家发出攻击。理论上,即使是一场大规模网络冲突,打击的也可能是一个并不确知的敌国。
执法和反情报调查每次都因为互联网是一个国际实体而受到损害,而执法和反情报调查权限每次都在电信电缆跨越国界时被迫终止。如果是某个国家赞助黑客发起网络攻击,更谈不上开展国际合作。
黑客匿名或者难以“归属”问题现在已经非常严重,严重到增大在名义和平时期没有任何传统的现实警告的情况下损害其他国家重要基础设施差别的几率。
网络防御则因为计算机网络防护方面边际帮助的传统安全技能而受到损失,难以保留掌握适合市场销售的专业技术的人员。天才的计算机科学家们更喜欢到别处寻找更激动人心和薪水更高的职位。
结果,在技术层面甚至可能难以知晓是否已经受到网络攻击。在政治层面,网络空间的无形特点可能使计算胜利、失败和作战损害成为很主观的任务。而且,在网络法方面,还没有足够的专门知识与威胁保持同步发展。
最后,网络防御还因为对计算机黑客行为缺乏道德抑制而受到损失,这主要与使用和滥用计算机代码息息相关。到目前为止,还没怎么认识到网络给人类带来的痛苦。
综上所述,网络力量平衡的天平目前总是有利于攻击者。这与我们对历史战争的理解形成鲜明对比,在历史战争中,防御者总是享有战争发生在本国的战术优势。
因此,许多国家政府都可能得出这样的结论:在可以预见的未来,最好的网络防御是采取有效的进攻。首先,网络攻击可能是防卫本国所需;其次,它们是投送国家力量的强大方式,有时又是可否认方式。
网络攻击能对国家安全构成严重威胁吗?决策者们仍不确定。案例研究数量很少,许多信息都在公共领域之外,互联网时代还没有哪两个军事强国之间发生战争,绝大多数组织目前仍不确定其本身的网络安全状态到底如何。
进行一场具有战略重要性的“信息作战”实属不易,但也并非不可能。第二次世界大战期间,盟国充分利用破译莫名其妙的德国密码向阿道夫•希特勒发送虚假信息,发报说盟军将在加来海峡而非诺曼底发起登陆作战行动。这给盟军部队提供了十分关键的时间在欧洲大陆建立立足点,并且因此而改变了世界历史的发展进程。
随着时间的过去,军官们所谓的“作战空间”越来越难以定义和防卫。技术进步通常是渐进式的,但也可能是革命性的——火炮射程超越作战前线,火箭和飞机飞越国界,今天的网络攻击完全能在平时和战时瞄准世界任何地方的政治领导、军事系统和普通公民,无形中增大了攻击者匿名的好处。
(责任编辑:)