□ 張新征 李宏偉
特朗普政府網絡空間戰備新政的影響與對策
特朗普政府將國家安全政策的核心轉向“以實力追求和平,重建武裝力量”,改變縮減國防預算和軍隊規模的趨勢,緊鑼密鼓地制定新的國防戰略,調整中期國防投資計劃,全面加速網絡空間戰備建設。為此,我們應該對此進行深入研究,以便盡快出臺國家網絡安全戰略,整合各方網絡安全優勢資源,加速網絡空間安全力量建設,開展網絡安全國際合作,全面應對美國網絡安全的威脅和挑戰。
□ 張新征 李宏偉
加緊擴大戰備投入,公開宣稱發展網絡攻擊能力。近期發布的總統備忘錄明確把“以實力追求和平,重建武裝力量”列為美國國家安全政策的核心,把加強戰備作為國防投入的第一優先事項,2018財年申請國防預算6030億美元,比2017財年新增540億美元,漲幅達10%,被美國輿論稱為具有“歷史性的里程碑”。2017年1月,白宮網站首次公開宣布發展網絡攻擊能力,稱必須采取任何手段保衛美國的安全秘密和系統,指定升格后的美國網絡司令部負責優先發展網絡攻防能力,招募最優秀的網絡人才服役。2月,美國空軍成立“武器系統網絡彈性辦公室”。美國陸軍網絡電磁作戰部隊也將整合網絡空間作戰、信息作戰和電子戰力量,從2018年10月1日起投入實戰。
強化網絡安全能力建設,全面部署網絡安全“問責制”。特朗普政府高度重視政府部門在應對網絡安全威脅、提升網絡攻防能力方面的責任。據稱,即將發布的《加強美國網絡安全與能力》行政令,要求各聯邦機構依據美國國家標準與技術研究院發布的《提高關鍵基礎設施網絡安全性框架》,限期90天向美國行政管理與預算局提交網絡安全計劃,并責成商務部、國土安全部、國防部、國家情報總監、聯邦調查局等分工負責,限期完成聯邦政府信息系統現代化、網絡架構加固、關鍵基礎設施企業支持和國防與軍事系統網絡安全風險應對等不同領域的工作報告。
籌劃成立網絡安全委員會,整合私營企業網絡優勢資源。在接受情報機構關于俄羅斯利用黑客介入總統大選的報告,并對民主黨網絡防范的不足提出批評之后,特朗普新設立總統網絡安全顧問,提名原紐約市長、現某安全顧問公司董事長的朱利安尼擔任,并負責領導由企業家組成的網絡安全委員會。該委員會將成為特朗普加強跨部門協調、整合利用私營企業網絡安全技術和管理經驗的官方機構,為其制訂網絡安全解決方案,彌補軍方網絡安全力量對關鍵基礎設施和民用政府網絡防御的不足。
制定新版國防戰略,重新謀求“同時應對兩場戰爭”。特朗普上臺后,美國防部立即著手制定2018年版《國防戰略》和2019—2023財年國防預算規劃。借鑒越戰后里根政府“重振國威”的戰略思想,新的國防戰略將把武裝力量建設的標準從戰備反恐再次轉向“同時應對兩場戰爭”,重點加大國防現代化和先進技術投入,提高聯合部隊針對中、俄兩大戰略對手的作戰能力,并制定跨軍種橫向整合的改革時間表,以持續提高經費使用效率。
加劇網絡軍備競賽,推動全球陷入網絡戰陰影。美國更具攻擊性的網絡政策和措施,將嚴重加劇已露端倪的網絡軍備競賽。英、法、德、以色列、俄羅斯等國以及恐怖組織都在積極發展各種攻擊性網絡武器。北約合作網絡防御中心于2013年發布了《網絡戰中國際法適用性的塔林手冊》,將網絡武器視為戰爭的網絡手段,將網絡攻擊等同于適用“行使集體自衛權的傳統動能攻擊”。2017年版的《網絡行動中國際法適用性的塔林手冊2.0》進一步擴展了非戰爭情況下的網絡行動規則,以增強北約對網絡空間行動規則的主導權。
追求網絡空間絕對控制,引發國家間戰略互信危機。從學校菜譜到國際金融交易記錄,從個人手機到絕密的軍事衛星,從家用電腦到國家能源網,網絡空間已成為社會生態中獨特而至關重要的組成部分。網絡空間傳播具有快捷性和蝴蝶效應,美國主動、外向、絕對能力優勢、低風險偏好的戰略,只會加深他國的不安全感,影響國家間的戰略互信,而以對中國、俄羅斯、伊朗等國網絡行為的不實指責為借口,大規模擴充網絡部隊,更是嚴重阻礙了雙邊關系的改善和發展。
吸收網絡技術創新成果,拉大武器系統信息化代差。近年來,美國軍方通過DARPA“網絡挑戰賽”等方式,鼓勵網絡攻防技術的顛覆性創新和實戰化演練,在武器系統采辦中靈活吸收兩用技術成果。2016年8月,新成立的一家公司獲得了“網絡挑戰賽”的冠軍,其全自主軟件程序能夠快速尋找和修復“小到移動電話,大到戰艦”的軟件漏洞。洛克希德·馬丁公司網絡卓越中心提出了著名的7步“網絡殺傷鏈”,重點研發具有安全性和攻防能力的網絡與基礎設施,以及可實施網絡戰和電子戰的武器系統。美國空軍計劃在B-21戰略轟炸機與攜帶核彈頭的巡航導彈之間建立數字通信網絡;美國陸軍已開始為“愛國者”防空反導系統提供包含206項現代化加密組件的網絡安全升級;美國海軍與雷聲、Leidos、博思艾倫、諾思羅普·格魯曼、科學應用國際集團等7家公司簽署了為期5年,總額達10億美元的網絡空間科學、研究、工程制造與技術集成協議,包括升級潛射核導彈的網絡安全性。通過利用物聯網、大數據和數據加密等新技術,全面提升武器系統的網絡戰適應性,美軍正在加快形成新一輪信息化戰爭競賽中的領先優勢。
盡快出臺國家網絡安全戰略。繼習近平總書記發表關于“建設網絡強國”的講話之后,“網絡強國戰略”的理念已深入人心,《網絡安全法》《網絡空間國際合作戰略》相繼出臺。全球已經有60多個國家先后出臺了網絡安全戰略文件,我國的國家網絡安全戰略仍未明確,嚴重滯后于網絡安全技術的迅猛發展和全面應對全球網絡戰潛在威脅的緊迫需求。為此,需加快制定國家網絡安全戰略,瞄準網絡戰對國防建設和經濟社會的雙重威脅,加強頂層設計,強化軍民融合,出臺國家關鍵基礎設施網絡安全性框架和網絡行動規則,落實網絡安全責任制,制定網絡安全標準,增強網絡安全防御能力和威懾能力。
整合軍政民各界網絡安全優勢資源。加速構建橫跨軍、政、民各領域,貫通上、中、下各層級的國家網絡空間聯合指揮機構,進而整合各界優勢資源,形成完備的“網絡空間態勢感知、網絡空間功防對抗、網絡空間非對稱威懾能力”。注重網絡安全非對稱技術和裝備發展的協作創新,積極吸納全社會網絡空間資源,制定優勢中小網絡企業參軍的專門政策,發揮創新型中小企業和團隊在先進網絡技術和專業網絡人才方面的優勢,變黑客式的無序開發、單兵戰斗模式為國家主導的合作開發、協同作戰模式。
加強網絡安全國際合作。結合“一帶一路”戰略,開展網絡安全國際合作,鼓勵企業通過投資和技術支持等方式幫助沿線落后國家發展信息基礎設施,加強網絡安全的國際合作,積極參與制定網絡空間國際規則,打破少數國家和組織對網絡空間安全的絕對控制,推動建立多邊、民主、透明的全球互聯網治理體系。(賽迪研究院軍民結合研究所)
