●作者/衛(wèi)斯理 P懷特
●譯者/磊磊、雪豹
●校對/Nangwa
●取材/Historical Case Studies of Information Operations in Large-Scale Combat Operations
美國軍方非常清楚網(wǎng)絡(luò)空間的重要性。在“野戰(zhàn)手冊”3-12的第一章,“網(wǎng)絡(luò)空間和電子戰(zhàn)”指出,對于各級指揮員的最大好處,就是通過間接手段(包括網(wǎng)絡(luò)空間作戰(zhàn)和其他電子戰(zhàn)手段)取得的優(yōu)勢,這些間接手段將成為未來地面作戰(zhàn)的一個重要組成部分。1俄聯(lián)邦也像美國軍方那樣,充分認識到網(wǎng)絡(luò)領(lǐng)域在未來沖突中的重要性,俄軍組建了一個高級機構(gòu)負責現(xiàn)代沖突中的網(wǎng)絡(luò)空間能力研發(fā)和組織運用,把網(wǎng)絡(luò)空間作戰(zhàn)或者其他間接行動作為傳統(tǒng)打擊力量的一個有效(或者必要)補充和力量運用的主要手段。2013年2月,俄總參謀長瓦萊里·格拉西莫夫?qū)④姡ㄏ喈斢诿绹鴧⒅\長聯(lián)席會議主席)在俄國軍工報發(fā)表了一篇題為“科學的價值在于預見”的文章。 格拉西莫夫通過很多實例闡述“戰(zhàn)爭規(guī)則已經(jīng)發(fā)生改變”,在當今國際舞臺上非軍事手段的影響力已經(jīng)超出傳統(tǒng)武器的力量。格拉西莫夫認為,由于新技術(shù)減少了傳統(tǒng)作戰(zhàn)力量的指揮控制層級,大型部隊在戰(zhàn)略和作戰(zhàn)層面的正面交鋒正逐漸成為過去。3.未來,軍事行動或情報獲取的主要手段依賴于“非接觸式行動”(網(wǎng)絡(luò)或其他電子手段)。對于這種由計算機和電子系統(tǒng)帶來的嶄新的、更為有效的間接交互手段,替代傳統(tǒng)軍事交互方式的情況,被稱為“格拉西莫夫?qū)W說”4。 “格拉西莫夫?qū)W說”的發(fā)布和出版時機非常重要。在格拉西莫夫的文章發(fā)表后,俄羅斯同時動用坦克和惡意軟件襲擊了烏克蘭。俄聯(lián)邦近十年來一直在演練這種新模式,俄軍在實施軍事打擊的同時,組織了對烏克蘭網(wǎng)絡(luò)的入侵。在2007年針對愛沙尼亞、2008年針對格魯吉亞、2014年針對的一系列行動中,網(wǎng)絡(luò)空間力量發(fā)揮的作用已經(jīng)大于或者相當于傳統(tǒng)力量(地面機械化部隊,地面部隊和飛機)。在上述三次行動中,俄軍不斷提升其力量規(guī)模和作戰(zhàn)運用復雜度。俄羅斯已經(jīng)制定了高效能網(wǎng)絡(luò)部隊訓練和發(fā)展藍圖,并向世界展示它是如何將網(wǎng)絡(luò)作戰(zhàn)力量與傳統(tǒng)大規(guī)模軍事行動進行有效整合。此外,俄羅斯正在向世人宣告,他們是如何看待網(wǎng)絡(luò)空間和其他間接形式的沖突。從軍事角度來看,俄軍無視國際慣例和行為標準所制定爬蟲式網(wǎng)絡(luò)空間作戰(zhàn)行動計劃,并將其網(wǎng)絡(luò)空間部隊實際運用到現(xiàn)實世界的網(wǎng)絡(luò)空間中。通過與傳統(tǒng)軍事部隊磨合,俄軍的網(wǎng)絡(luò)部隊正在不斷探索在傳統(tǒng)軍事領(lǐng)域中發(fā)揮網(wǎng)絡(luò)空間力量效能的途徑。這些無法在訓練實驗室或者演習中復現(xiàn)的寶貴經(jīng)驗,讓俄軍能夠更好地塑造和掌握未來的戰(zhàn)場。 在研究網(wǎng)絡(luò)空間行動如何介入已知戰(zhàn)場環(huán)境前,必須先要理解網(wǎng)絡(luò)空間的基本概念。首先,本章將避開“黑客”一詞。我們選擇“攻擊者”的稱呼替代傳統(tǒng)意義上的“黑客”概念。本章主要討論兩種類型的行動:網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)戰(zhàn)爭。網(wǎng)絡(luò)攻擊是指以破壞計算機或計算機網(wǎng)絡(luò)的功能為目標,具有政治或國家安全目的行動。普通的終端用戶被惡意網(wǎng)站的惡意軟件感染不屬于網(wǎng)絡(luò)攻擊范疇。此外,國家或非國家主體都可能網(wǎng)絡(luò)攻擊的載體。美國國家安全委員會前成員理查德.A.克拉克將網(wǎng)絡(luò)攻擊定義為一個國家通過網(wǎng)絡(luò)入侵,對另一個國家的計算機或者網(wǎng)絡(luò)實施破壞或者斷網(wǎng)的行為,國家安全局前主管邁克爾.海燈將網(wǎng)絡(luò)攻擊描述為蓄意破壞另一個國家計算機網(wǎng)絡(luò)的行為。網(wǎng)絡(luò)戰(zhàn)爭指的是完全是國與國之間更大規(guī)模的對抗。網(wǎng)絡(luò)戰(zhàn)爭肯定包括網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊不一定是網(wǎng)絡(luò)戰(zhàn)爭。當網(wǎng)絡(luò)攻擊造成與物理損害與傳統(tǒng)實體打擊相當,我們就認為網(wǎng)絡(luò)攻擊升級為網(wǎng)絡(luò)戰(zhàn)爭,也就是聯(lián)合國憲章第51條規(guī)定的可以實施正當防衛(wèi)的武裝襲擊級別。假如攻擊者對電信供應商或者數(shù)據(jù)中心發(fā)起拒絕服務攻擊,我們認為這只是網(wǎng)絡(luò)攻擊。如果攻擊者使用惡意軟件對存儲數(shù)據(jù)、設(shè)備硬件、備份信息進行破壞,我們認為這是網(wǎng)絡(luò)戰(zhàn)爭。格拉西莫夫?qū)W說最終的目標是針對北約,俄羅斯的跨大西洋威脅經(jīng)常影響莫斯科的以俄羅斯為中央的政策。北約通過集體防御強化其戰(zhàn)略威懾。通過正式協(xié)約和長期廣泛合作,北約給人以強烈信號:各成員國通過共同面對威脅來組織對其成員的入侵。北約存在的意義就是為了維護和平并確保通過民主、法律、規(guī)范的政治談判來改變歐洲現(xiàn)狀。為了實現(xiàn)多樣化的,以俄羅斯為中心的目標,俄羅斯所采取打擊北約的戰(zhàn)略而不是北約本身的行動模式。通過向西方聯(lián)盟顯示只會引起極小損傷的作戰(zhàn)行動,俄羅斯試圖把沖突升級的責任推給北約,試圖讓防御聯(lián)盟為了維持現(xiàn)狀而實施的先發(fā)制人打擊行動。假如俄羅斯通過模糊的合法行動,引起北約采取傳統(tǒng)模式的軍事應對行動,那么俄羅斯就可以宣稱,它們是被侵略的一方,因為國際上對于何時何地實施應對網(wǎng)絡(luò)攻擊的軍事行動還沒有確切的國際認同。 對愛沙尼亞的進攻分為兩個階段。第一階段,攻擊者采取入侵愛沙尼亞黨政機關(guān)網(wǎng)站的方式,篡改上傳偽造的總理安德魯斯·安西普的道歉信。第二階段,攻擊者升級打擊范圍。通過惡意軟件控制大量肉雞持續(xù)發(fā)送大量數(shù)據(jù)包,數(shù)以百萬計的假信息發(fā)送到愛沙尼亞的系統(tǒng),導致愛沙尼亞的服務器超負荷癱瘓。預計有百萬級計算機被用于這次分布式拒絕服務攻擊,有一百三十萬居民的網(wǎng)絡(luò)服務因此受到影響。 在2008年俄羅斯入侵格魯吉亞之前,對格魯吉亞系統(tǒng)的網(wǎng)絡(luò)攻擊就已經(jīng)開始。在地面攻擊開始的那一天,stopgeorgia.ru等網(wǎng)站發(fā)布格魯吉亞重要打擊目標清單和實施打擊方式。莫斯科一方面通過向阿布哈茲和南奧塞梯邊境部署軍隊的方式來刺激格魯吉亞,另一方面通過僵尸網(wǎng)絡(luò)攻擊和篡改格魯吉亞的網(wǎng)站,包括政府、議會、外國機構(gòu)、新聞機構(gòu)、銀行的網(wǎng)站,第一波攻擊就導致身份認證和金融系統(tǒng)服務中斷。這被認為是俄羅斯第一次實施網(wǎng)絡(luò)攻擊和傳統(tǒng)軍事打擊相結(jié)合的行動。伴隨著俄軍對格魯吉亞的進攻,目標的偵查、鎖定、域名、指令被發(fā)布到互聯(lián)網(wǎng)上。這并不是黑客組織的地下活動,這是專門用于配合軍事行動的國家行為的軍方組織的網(wǎng)絡(luò)攻擊。 一些人認為,俄羅斯正在利用烏克蘭作為一個永久的網(wǎng)絡(luò)戰(zhàn)爭試驗場,或者正如連線在去年關(guān)于這個問題的一份冗長而詳細的報告中所描述的那樣,“一個完善新技術(shù)的實驗室”。 14一支網(wǎng)絡(luò)部隊系統(tǒng)性地破壞了烏克蘭的每一個部門:媒體、金融、交通、軍事、政治和能源。俄軍輕而易舉的通過刪除數(shù)據(jù)、破壞計算機等方式,導致烏克蘭機構(gòu)的最基本功能都癱瘓了。在這次網(wǎng)絡(luò)攻擊中,無法統(tǒng)計烏克蘭有多少機構(gòu)遭到破壞。即使是眾所周知的目標,也沒有人承認自己是受害者。更多的甚至都不知道自己的系統(tǒng)被入侵了。攻擊者的意圖可以概括為一個俄語單詞:poligon,大概翻譯為“訓練場”。攻擊者在大部分的攻擊行動中都沒有做的太過火。攻擊者只是間歇性的實施斷電,而不是更長時間甚至永久性的癱瘓烏克蘭的供電系統(tǒng)并造成物理損壞。攻擊者從來沒打算徹底破壞烏克蘭的目標。攻擊者在造成不可恢復性破壞前就停止了網(wǎng)絡(luò)攻擊。攻擊者隱藏了真實的能力以便于用在今后的行動中,這只是一場足球比賽前的熱身而已。對愛沙尼亞、格魯吉亞和烏克蘭的襲擊,一方面突顯了網(wǎng)絡(luò)行動與傳統(tǒng)軍事行動的融合,另一方面對大西洋兩岸北約國家的軍事和安全環(huán)境敲醒警鐘,需要作為重要問題認真應對:俄羅斯聯(lián)邦在作戰(zhàn)行動中利用網(wǎng)絡(luò)空間力量帶來的經(jīng)驗教訓是什么,這對塑造未來戰(zhàn)場有何幫助? 在現(xiàn)代戰(zhàn)場上,網(wǎng)絡(luò)空間領(lǐng)域提升了指揮人員的行動范圍,原因是不確定性的戰(zhàn)場迷霧一直會掩蓋著網(wǎng)絡(luò)攻擊的成功率、適用性、以及整體作戰(zhàn)效果。對軍事基地實施攻擊如果導致士兵傷亡或者基礎(chǔ)設(shè)施的物理破壞,那么有可能會帶來對等的報復,對通訊系統(tǒng)實施拒絕服務攻擊或以其他方式破壞其功能則不會招致物理攻擊作為報復。網(wǎng)絡(luò)空間作戰(zhàn)是一種非常好的力量投送方式,不會使士兵受到傷害;研發(fā)和部署無人機也會帶來類似的效果。無人機可以代替士兵,去執(zhí)行那些危險性非常高的任務。網(wǎng)絡(luò)空間作戰(zhàn)也采取了相同的理論,相比派遣部隊進入敵占區(qū)從敵軍的數(shù)字設(shè)備中帶回情報,指揮官更愿意選擇實施網(wǎng)絡(luò)空間作戰(zhàn)去獲取同樣的情報。網(wǎng)絡(luò)空間作戰(zhàn)也不需要像飛機、直升機、船只或地面車輛輸送士兵那些進行復雜的籌劃計劃。網(wǎng)絡(luò)空間作戰(zhàn)完全不需要像傳統(tǒng)軍事任務那樣,為了投送兵力并發(fā)揮作用,使用成員國的機場,甚至是其他國家的領(lǐng)空和領(lǐng)土。網(wǎng)絡(luò)空間作戰(zhàn)比傳統(tǒng)軍事行動更便于組織和實施。與發(fā)射導彈或投擲炸彈相比,網(wǎng)絡(luò)空間作戰(zhàn)造成附帶損害的可能性要小得多,通過降低因人員傷亡導致國際沖突的可能性,指揮人員會更多的選擇使用網(wǎng)絡(luò)空間作戰(zhàn)手段達成目的。發(fā)動網(wǎng)絡(luò)攻擊的能力改變了大規(guī)模作戰(zhàn)行動的形態(tài),相比攻擊效果,可能的損失簡直可以忽略不計。只要在遠方敲擊鍵盤,就可以關(guān)閉敵人的電源,中斷敵人的通信,混亂敵人的交通,所需的人員、裝備、資源都是很少的,通過發(fā)動進一步的攻擊(網(wǎng)絡(luò)空間等)從而讓指揮人員處于有利態(tài)勢。網(wǎng)絡(luò)空間作戰(zhàn)為指揮人員開辟了一條新的途徑,值得重點關(guān)注。現(xiàn)代戰(zhàn)場所依賴的實時通信系統(tǒng),極易成為網(wǎng)絡(luò)空間作戰(zhàn)的目標。保護聯(lián)網(wǎng)設(shè)備的最佳且唯一可靠的方法就是禁用或拔掉它,否則攻擊者肯定會獲得訪問權(quán)限。攻擊者只需等待該機器或設(shè)備的最終用戶犯致命錯誤,就可以獲得訪問權(quán)限。防御性網(wǎng)絡(luò)空間作戰(zhàn)雖然是不可或缺的,但也只能應對人為錯誤帶來的風險,最多發(fā)揮部分拖延的作用。進攻才是最好的防守,通過對敵方數(shù)字目標實施壓倒性力量的打擊,讓其喪失對等反擊的能力。對于好萊塢電影描述的那種,通過終端或鍵盤上打字來抵御某種網(wǎng)絡(luò)攻擊,現(xiàn)實中是毫無根據(jù)的,設(shè)備一旦被破壞喪失功能,就應當立刻考慮退出戰(zhàn)斗(直到適當?shù)难a救)。指揮人員將不能再使用該設(shè)備,攻擊者會跟蹤那些已經(jīng)喪失功能的設(shè)備,并加倍投入力量打擊其他目標。在一個持續(xù)的網(wǎng)絡(luò)攻擊場景中,指揮人員會發(fā)現(xiàn),在遭受大規(guī)模攻擊時,損失就會像多米諾骨牌一樣成指數(shù)上升,直到攻擊者控制了系統(tǒng)并可以自由行動為止。對于現(xiàn)代網(wǎng)絡(luò)空間作戰(zhàn),沒必要糾結(jié)于進攻或者防御。新型指揮人員應當積極遏制、削弱、破壞敵方在恰當時間實施類似網(wǎng)絡(luò)攻擊的能力。 愛沙尼亞、格魯吉亞和烏克蘭所遭受的網(wǎng)絡(luò)爬蟲式攻擊,證實俄網(wǎng)軍具備彈性能力;與此同時,在缺乏有效的國際干預、外部防御或封鎖的情況下,俄羅將這種能力與真實軍事行動相結(jié)合,并作為其戰(zhàn)術(shù)、技術(shù)、流程以及工具的檢驗方式,從而更便于模糊俄羅斯的立場。愛沙尼亞作為網(wǎng)絡(luò)爬蟲攻擊的最初的受害者,其實遭受的打擊是很低調(diào)的:網(wǎng)絡(luò)攻擊并沒有伴隨軍事干預,回想起來,這可以被看作是一個概念的證明。格魯吉亞的行動比愛沙尼亞的行動又更進一步:銅鼓預設(shè)的僵尸網(wǎng)絡(luò)實施大規(guī)模的拒絕服務攻擊,同步實施軍隊和坦克的入侵以及在南奧塞梯地區(qū)的傳統(tǒng)軍事打擊行動。準軍事組織的網(wǎng)絡(luò)活動既沒有被鼓勵也沒有被制止,通過在各種互聯(lián)網(wǎng)論壇和網(wǎng)站上的帖子,擴大俄羅斯發(fā)動網(wǎng)絡(luò)攻擊的隊伍。最后是烏克蘭,這是一次大規(guī)模的網(wǎng)絡(luò)攻擊,伴隨著軍事入侵和占領(lǐng),媒體公司受到攻擊;中央選舉委員會網(wǎng)站遭到攻擊,宣布一名極右翼候選人當選總統(tǒng);對連接和控制整個電網(wǎng)系統(tǒng)的網(wǎng)絡(luò)實施入侵并接管。一旦要求沒有得到滿足,就對系統(tǒng)實施破壞,攻擊者破壞設(shè)備的網(wǎng)卡硬件,使得管理員和響應者無法遠程修復問題。或許可以把正在進行各種網(wǎng)絡(luò)行動的烏克蘭看作是俄羅斯的作戰(zhàn)訓練中心或聯(lián)合訓練中心。聯(lián)合訓練中心根據(jù)陸軍和聯(lián)合作戰(zhàn)理論的要求,為士兵、指揮員等所有軍隊人員提供盡可能模擬戰(zhàn)斗嚴苛性和壓力的訓練環(huán)境。20聯(lián)合訓練中心要確保士兵、指揮員等所有軍隊人員能夠為當前和未來的行動做好充分的準備;還沒有任何其他訓練方法能模擬這種持續(xù)的、艱苦殘酷的環(huán)境,使陸軍戰(zhàn)斗人員保持在戰(zhàn)爭中取勝的能力。雖然網(wǎng)絡(luò)空間在國家培訓中心(NTC)和聯(lián)合準備培訓中心(JRTC)都是一個經(jīng)過測試的系統(tǒng),但沒有一個專門的電子或網(wǎng)絡(luò)反恐中心可以用來訓練美軍(或整個軍隊)網(wǎng)絡(luò)作戰(zhàn)人員。22這就使得網(wǎng)絡(luò)訓練被限制在更傳統(tǒng)的、基于實驗室的環(huán)境中進行,其局限性是顯而易見的:訓練網(wǎng)站是有限的;培訓人員只能提供他或她可以訪問或許可提供的操作系統(tǒng)類型;最大的缺陷就是培訓人員只能把自己所能想到(或知道)的內(nèi)容放在這個網(wǎng)站而對其他內(nèi)容一概不知。然而,從俄羅斯的角度講,在烏克蘭的冒險行動為俄羅斯國家網(wǎng)絡(luò)部隊或其它網(wǎng)絡(luò)戰(zhàn)力量提供了一個全面完整的訓練環(huán)境。俄軍將在計算機和操作系統(tǒng)中發(fā)現(xiàn)更多的操作漏洞,進而加以修復。俄羅斯的網(wǎng)絡(luò)戰(zhàn)人員可以對醫(yī)療、交通、銀行、電力或教育系統(tǒng)進行攻擊,并記錄下哪些是有效的,哪些是不起作用的,然后將這些實時的操作數(shù)據(jù)傳回程序開發(fā)人員,由他們來豐富網(wǎng)絡(luò)工具包,從而提高下一輪的襲擊效果。 “俄羅斯不僅在提升其技術(shù)能力的極限,”倫敦國王學院戰(zhàn)爭研究系的教授托馬斯·里德(Thomas Rid)說,“而且還在試探國際社會容忍的極限?!?/span>23克里姆林宮干預了烏克蘭的選舉,卻面臨著似乎沒有什么影響的局面;俄羅斯和俄羅斯的盟友繼續(xù)在烏克蘭各地大肆破壞涉及國家基礎(chǔ)和國家安全級別的工業(yè),包括肆無忌憚的控制烏克蘭的電力供應。24然后,帶著從東歐三國賺來的自信,俄羅斯在德國、法國和美國也嘗試過類似的策略。美國國土安全部和聯(lián)邦調(diào)查局(FBI)發(fā)布的一份警告稱,俄羅斯政府的網(wǎng)絡(luò)戰(zhàn)人員正以“政府實體和美國多個關(guān)鍵基礎(chǔ)設(shè)施部門”為目標,包括能源、核能、水資源和航空工業(yè)等。商業(yè)設(shè)施也成為正在進行的“俄羅斯網(wǎng)絡(luò)戰(zhàn)多階段入侵行動”的目標。26聯(lián)邦調(diào)查局和國土安全部聯(lián)合分析稱這些極其復雜的入侵,在某些情況下,首先是打入了供應商和第三方供應商,然后才從這些網(wǎng)絡(luò)跳到最終目標。里德表示俄羅斯正在試探底線,并試圖給出行動的紅線;如果俄羅斯的行動在一個地區(qū)遭到拒絕,或者他們產(chǎn)生的影響引起了太多的關(guān)注或制造了令人無法接受的恐懼,俄羅斯軍隊就會直接攻擊下一個目標或執(zhí)行下一次入侵。然而,由于缺乏必要的外部回擊,沒有重大影響甚至有效的國際社會反應,俄羅斯可能感覺不到明顯的風險,他們的目標可能會繼續(xù)實施“下一步”。27然而,俄羅斯升級的攻擊行動表明,一場網(wǎng)絡(luò)戰(zhàn)不會在未來某個具體的時刻爆發(fā),它已經(jīng)正在發(fā)生,至少現(xiàn)在已經(jīng)處在了最初階段,在世界各地,由一支經(jīng)驗豐富的俄軍老兵執(zhí)行著。在戰(zhàn)爭歷史上,經(jīng)常會發(fā)生翻天覆地的變化,從而影響到軍隊的運行方式和作戰(zhàn)思維。石頭讓位于金屬,弓讓位給火藥和子彈。自動武器最終為指揮官提供了“倍增”的火力和破壞力??罩辛α康某霈F(xiàn)在戰(zhàn)場上開辟了一個全新的領(lǐng)域,現(xiàn)在又出現(xiàn)了武器化的網(wǎng)絡(luò)空間也是如此。俄羅斯聯(lián)邦逐步將網(wǎng)絡(luò)行動納入其軍事行動,這證明了網(wǎng)絡(luò)行動在現(xiàn)代戰(zhàn)爭領(lǐng)域的效用和益處。俄羅斯成功的經(jīng)驗不是俄羅斯聯(lián)邦是如何發(fā)展他們的計劃的。相反,在看到了網(wǎng)絡(luò)攻擊的效能之后,在構(gòu)建戰(zhàn)場環(huán)境和執(zhí)行對敵人有決定性的戰(zhàn)術(shù)或心理優(yōu)勢打擊時,我們的教訓是,網(wǎng)絡(luò)作戰(zhàn)必須更充分地融入現(xiàn)代作戰(zhàn)。我們的盟友和作戰(zhàn)對手都在部署網(wǎng)絡(luò)作戰(zhàn)能力,并將這些能力整合到他們的作戰(zhàn)計劃中;俄羅斯恰好在世界舞臺上展示了他們的進步和發(fā)展。它賦予地面指揮官以行動的自由,削弱或阻止敵人通訊的能力,以及對敵人實施有效的心理打擊行動。對敵對國家武裝部隊的攻擊(除人口外),網(wǎng)絡(luò)行動確實是戰(zhàn)爭領(lǐng)域的下一次演變。美國必須充分接受這一現(xiàn)實并努力將網(wǎng)絡(luò)作戰(zhàn)無縫地整合到他們的作戰(zhàn)計劃中,無論規(guī)模大小。俄羅斯聯(lián)邦通過過去幾年的軍事冒險行動就證明了這一點。美國的其他對手也完全打算這樣做。
本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。