美國(guó)推進(jìn)網(wǎng)絡(luò)空間安全發(fā)展的新舉措
隨著網(wǎng)絡(luò)信息技術(shù)的更新?lián)Q代,網(wǎng)絡(luò)空間已經(jīng)深刻地改變了國(guó)際沖突的特點(diǎn),博弈的核心在于對(duì)國(guó)家利益的爭(zhēng)奪和維護(hù),關(guān)鍵環(huán)節(jié)在于如何通過(guò)各種策略方式對(duì)別國(guó)施加影響,進(jìn)而達(dá)成本國(guó)利益訴求。2023 年,美國(guó)通過(guò)戰(zhàn)略路徑調(diào)整、完善網(wǎng)絡(luò)空間作戰(zhàn)力量、加速新興技術(shù)發(fā)展、打造新型態(tài)勢(shì)感知系統(tǒng)、研發(fā)網(wǎng)絡(luò)空間新型武器作戰(zhàn)平臺(tái)等舉措進(jìn)一步推進(jìn)網(wǎng)絡(luò)空間安全的發(fā)展,勢(shì)必帶動(dòng)各國(guó)在網(wǎng)絡(luò)空間領(lǐng)域的持續(xù)投入與發(fā)展,可以預(yù)計(jì),未來(lái)的網(wǎng)絡(luò)空間對(duì)抗將愈演愈烈?
一、 進(jìn)一步強(qiáng)調(diào)“綜合威懾”戰(zhàn)略路徑的重要性
拜登政府于 2022 年 10 月的《國(guó)家安全戰(zhàn)略》中首次提出“綜合威懾”(Integrated Deterrence)概念,將其正式列入國(guó)防戰(zhàn)略,要求美國(guó)具備跨領(lǐng)域威懾能力,能夠在作戰(zhàn)領(lǐng)域、戰(zhàn)區(qū)、沖突范圍、美國(guó)國(guó)家力量的所有工具以及美國(guó)聯(lián)盟和伙伴關(guān)系網(wǎng)絡(luò)之間進(jìn)行無(wú)縫協(xié)作。2023 年,在美國(guó)防部的《2023 年美國(guó)防部網(wǎng)絡(luò)戰(zhàn)略》和《2023 年美國(guó)防部網(wǎng)絡(luò)戰(zhàn)略摘要》中,再次明確提出美未來(lái)將采取“綜合威懾”發(fā)展新路徑,充分結(jié)合了俄烏沖突等實(shí)戰(zhàn)經(jīng)驗(yàn),可稱為美國(guó)網(wǎng)絡(luò)戰(zhàn)略上的一次重大轉(zhuǎn)型。
2023 年 5 月,美國(guó)防部向國(guó)會(huì)提交了機(jī)密版《2023 年美國(guó)防部網(wǎng)絡(luò)戰(zhàn)略》,對(duì)外僅公開(kāi)提供了一份 2 頁(yè)說(shuō)明書(shū)。直到 9 月,國(guó)防部才公開(kāi)了該戰(zhàn)略的 24 頁(yè)非機(jī)密版本摘要,即機(jī)密版《2023 年網(wǎng)絡(luò)戰(zhàn)略》的非機(jī)密摘要,概述了國(guó)防部將最大限度地發(fā)揮其網(wǎng)絡(luò)能力,并將網(wǎng)絡(luò)能力融入傳統(tǒng)作戰(zhàn)能力,與其他國(guó)家力量工具協(xié)同運(yùn)用以支持“綜合威懾”。該戰(zhàn)略是國(guó)防部的第四次迭代,認(rèn)為目前美國(guó)網(wǎng)絡(luò)司令部的“前出防御”和“持續(xù)交戰(zhàn)”的作戰(zhàn)理念已經(jīng)難以應(yīng)對(duì)大國(guó)競(jìng)爭(zhēng)的形勢(shì),提出需要改變美軍目前網(wǎng)絡(luò)空間力量的部署方式,將網(wǎng)絡(luò)行動(dòng)與其他作戰(zhàn)領(lǐng)域相結(jié)合,踐行“綜合威懾”戰(zhàn)略。
“綜合威懾”被定義為“跨越作戰(zhàn)領(lǐng)域、戰(zhàn)區(qū)、沖突范圍、美國(guó)國(guó)家力量所有工具以及美國(guó)的聯(lián)盟和伙伴關(guān)系之間的無(wú)縫協(xié)作”。在綜合威懾的戰(zhàn)略概念下,美國(guó)網(wǎng)絡(luò)司令部應(yīng)提供與其他作戰(zhàn)域相集成的網(wǎng)絡(luò)空間,擴(kuò)大網(wǎng)絡(luò)空間作戰(zhàn)的概念,并為相關(guān)應(yīng)用開(kāi)發(fā)新的概念;而不是僅僅關(guān)注網(wǎng)絡(luò)空間技術(shù)作戰(zhàn)。這種整合方式并不是簡(jiǎn)單的疊加利用,而是將不同空間領(lǐng)域的能力互補(bǔ)以使各域互相增效,建立起綜合領(lǐng)域優(yōu)勢(shì),達(dá)成更為復(fù)雜的威懾網(wǎng)絡(luò),進(jìn)而打亂對(duì)手決策節(jié)奏、迫使對(duì)手就范,從而實(shí)現(xiàn)更佳的威懾效果。
二、 加強(qiáng)作戰(zhàn)力量建設(shè),構(gòu)建網(wǎng)絡(luò)空間支撐體系
網(wǎng)絡(luò)空間作戰(zhàn)力量是美國(guó)進(jìn)行威懾和開(kāi)展作戰(zhàn)行動(dòng)的基石,必須建設(shè)強(qiáng)大的網(wǎng)絡(luò)空間作戰(zhàn)部隊(duì),才能有效維護(hù)網(wǎng)絡(luò)空間的國(guó)家安全和發(fā)展利益。為此,美軍網(wǎng)絡(luò)空間作戰(zhàn)力量建設(shè)進(jìn)入快速發(fā)展期,參與了多種國(guó)內(nèi)外網(wǎng)絡(luò)行動(dòng),展示了強(qiáng)大的作戰(zhàn)能力和作戰(zhàn)效果,但美軍也發(fā)現(xiàn)了其中的不足,正在采取措施進(jìn)行改進(jìn)和完善。
(一)美空軍建立新的進(jìn)攻性戰(zhàn)術(shù)網(wǎng)絡(luò)部隊(duì)以實(shí)現(xiàn)“網(wǎng)絡(luò)空中優(yōu)勢(shì)”
目前,美軍多數(shù)面向進(jìn)攻的網(wǎng)絡(luò)行動(dòng)都由網(wǎng)絡(luò)司令部及其所屬部隊(duì)執(zhí)行,但隨著網(wǎng)絡(luò)空間格局的發(fā)展,各軍種都開(kāi)始投資自身能力開(kāi)發(fā),以滿足個(gè)性化作戰(zhàn)需求。美空軍正在開(kāi)始建立新的進(jìn)攻性戰(zhàn)術(shù)網(wǎng)絡(luò)團(tuán)隊(duì),以實(shí)現(xiàn)“網(wǎng)絡(luò)支持的空中優(yōu)勢(shì)”,不斷變化的威脅迫使空軍更緊密地整合戰(zhàn)術(shù)網(wǎng)絡(luò)能力來(lái)完成空軍任務(wù)。此舉具有風(fēng)向標(biāo)意義,因?yàn)槊栏鬈姺N都開(kāi)始以某種方式發(fā)展獨(dú)立于美國(guó)網(wǎng)絡(luò)司令部的網(wǎng)絡(luò)團(tuán)隊(duì)和能力,以開(kāi)展戰(zhàn)術(shù)或遠(yuǎn)征網(wǎng)絡(luò)行動(dòng)。
新的團(tuán)隊(duì)將執(zhí)行“與進(jìn)攻性動(dòng)能行動(dòng)同步的非動(dòng)能行動(dòng)”,類似于美國(guó)網(wǎng)絡(luò)司令部的作戰(zhàn)任務(wù)團(tuán)隊(duì)(CMT),后者主要代表作戰(zhàn)司令部開(kāi)展進(jìn)攻性網(wǎng)絡(luò)行動(dòng)。新的戰(zhàn)術(shù)團(tuán)隊(duì)不同于美國(guó)空軍的任務(wù)防御團(tuán)隊(duì)(MDT),后者是專門(mén)的網(wǎng)絡(luò)部隊(duì),負(fù)責(zé)檢測(cè)和保護(hù)關(guān)鍵的空軍任務(wù)和設(shè)施免遭數(shù)字威脅。雖然目前尚不清楚美國(guó)空軍將創(chuàng)建多少新的戰(zhàn)術(shù)團(tuán)隊(duì),但其最終都將隸屬于美國(guó)空軍的信息戰(zhàn)實(shí)體—第 16 航空隊(duì)。
(二)美海軍首設(shè)網(wǎng)絡(luò)戰(zhàn)兵種,同時(shí)積極構(gòu)建信息戰(zhàn)專家隊(duì)伍
美海軍增設(shè)網(wǎng)絡(luò)戰(zhàn)技術(shù)員編制,專門(mén)負(fù)責(zé)網(wǎng)絡(luò)攻防行動(dòng)。2023 年 6 月,美海軍作戰(zhàn)部長(zhǎng)稱,海軍現(xiàn)有網(wǎng)絡(luò)密碼技術(shù)員將直接調(diào)整為網(wǎng)絡(luò)戰(zhàn)技術(shù)員,不再參與密碼工作。海軍目前共有網(wǎng)絡(luò)密碼技術(shù)員 2288 人,其中 93%已完成調(diào)整,專門(mén)從事網(wǎng)絡(luò)戰(zhàn)。未來(lái)幾年,隨著海上網(wǎng)絡(luò)戰(zhàn)軍官和網(wǎng)絡(luò)戰(zhàn)技術(shù)員的相關(guān)制度落地、工作穩(wěn)定運(yùn)行后,海軍信息戰(zhàn)部隊(duì)將發(fā)展新的海上網(wǎng)絡(luò)戰(zhàn)能力。全球競(jìng)爭(zhēng)環(huán)境使美海軍對(duì)信息部隊(duì)的需求與日俱增,7 月,美海軍信息部隊(duì)司令呼吁隨著高端戰(zhàn)爭(zhēng)需求的增加,需要建立一支信息戰(zhàn)專家隊(duì)伍,以提升信息戰(zhàn)能力,同時(shí)要制定最優(yōu)的訓(xùn)練和培訓(xùn)計(jì)劃,為其支持任務(wù)做好充分的準(zhǔn)備。
(三)美海岸警衛(wèi)隊(duì)網(wǎng)絡(luò)部隊(duì)申請(qǐng)正式加入美國(guó)防部網(wǎng)絡(luò)部隊(duì)
2023 年 7 月,美國(guó)海岸警衛(wèi)隊(duì)網(wǎng)絡(luò)部隊(duì)申請(qǐng)正式成為美國(guó)防部網(wǎng)絡(luò)軍隊(duì)的組成部分。作為一支海事部隊(duì),美國(guó)海岸警衛(wèi)隊(duì)隸屬于美國(guó)土安全部,是美國(guó)八個(gè)聯(lián)邦制服部隊(duì)之一。美國(guó)海岸警衛(wèi)隊(duì)表示,國(guó)防部的正式認(rèn)可將使海岸警衛(wèi)隊(duì)網(wǎng)絡(luò)司令部能夠獲得與其他軍種網(wǎng)絡(luò)部門(mén)同等的地位,并使海岸警衛(wèi)隊(duì)的作戰(zhàn)團(tuán)隊(duì)能夠支持國(guó)防部、國(guó)土安全部和海岸警衛(wèi)隊(duì)的戰(zhàn)略重點(diǎn)。
(四)美太空軍聚焦網(wǎng)絡(luò)防御任務(wù)
2023 年 3 月,美太空軍將采取新措施加強(qiáng)太空網(wǎng)絡(luò)防御能力,以應(yīng)對(duì)日益增加的太空網(wǎng)絡(luò)安全威脅。具體措施包括:一是太空軍計(jì)劃將 2024 財(cái)年預(yù)算撥款 7 億美元用于加強(qiáng)太空行動(dòng)相關(guān)的關(guān)鍵網(wǎng)絡(luò)防御能力;二是加強(qiáng)軟件密集型地基網(wǎng)絡(luò)韌性;三是將于 2023 年末與美空軍武器系統(tǒng)網(wǎng)絡(luò)韌性辦公室(CROWS)“網(wǎng)絡(luò)焦點(diǎn)小組”(CFT)合作,進(jìn)行監(jiān)測(cè)太空網(wǎng)絡(luò)漏洞、制定網(wǎng)絡(luò)修復(fù)計(jì)劃、軟硬件升級(jí)迭代等任務(wù)。5 月,美太空作戰(zhàn)司令部負(fù)責(zé)人表示,太空軍負(fù)責(zé)網(wǎng)絡(luò)監(jiān)控等“基礎(chǔ)級(jí)”網(wǎng)絡(luò)任務(wù)的防護(hù)人員,未來(lái)將執(zhí)行“更關(guān)鍵”的網(wǎng)絡(luò)安全防御任務(wù)。目前,太空軍的部分網(wǎng)絡(luò)作戰(zhàn)人員并未從事核心業(yè)務(wù),而是負(fù)責(zé)衛(wèi)星電話和電子郵件的監(jiān)控等基礎(chǔ)任務(wù)。未來(lái),上述工作將交由空軍第 16 航空聯(lián)隊(duì)負(fù)責(zé),而太空軍網(wǎng)絡(luò)作戰(zhàn)人員將集中力量“保衛(wèi)太空作戰(zhàn)任務(wù)系統(tǒng)”,即執(zhí)行太空網(wǎng)絡(luò)防御這一核心任務(wù)。太空作戰(zhàn)司令部正在組建防御團(tuán)隊(duì),目前已建立了網(wǎng)絡(luò)安全服務(wù)提供商體系,負(fù)責(zé)為太空軍提供防御性太空網(wǎng)絡(luò)行動(dòng)能力。
三、 加速新興賦能技術(shù)發(fā)展,打造網(wǎng)空作戰(zhàn)核心技術(shù)引擎
美軍推進(jìn)網(wǎng)絡(luò)空間發(fā)展,除了要有訓(xùn)練有素的作戰(zhàn)力量,還需要先進(jìn)的網(wǎng)絡(luò)裝備技術(shù)。從當(dāng)前美軍披露的網(wǎng)絡(luò)裝備技術(shù)發(fā)展規(guī)劃及研究項(xiàng)目來(lái)看,美軍當(dāng)前主要從通用作戰(zhàn)平臺(tái)裝備技術(shù)統(tǒng)籌各軍種網(wǎng)絡(luò)作戰(zhàn)能力提升,采用人工智能、量子計(jì)算、態(tài)勢(shì)感知等先進(jìn)技術(shù)等方面開(kāi)展規(guī)劃部署,以打造強(qiáng)大的網(wǎng)絡(luò)空間威懾和作戰(zhàn)能力。
(一)利用人工智能提升網(wǎng)絡(luò)防御與作戰(zhàn)能力
(1)美國(guó)防高級(jí)研究計(jì)劃局(DARPA)于 2023 年 7 月啟動(dòng)了“智能安全工具生成”(INGOTS)計(jì)劃,旨在使用由程序分析和 AI 驅(qū)動(dòng)的新技術(shù)來(lái)識(shí)別和修復(fù)高嚴(yán)重性、可鏈接的計(jì)算機(jī)漏洞,以衡量 Web 瀏覽器和移動(dòng)操作系統(tǒng)等復(fù)雜系統(tǒng)中的漏洞。INGOTS 將通過(guò)快速識(shí)別和優(yōu)先考慮其最危險(xiǎn)的缺陷來(lái)提高普遍商業(yè)設(shè)備的軟件和硬件彈性,能捕獲許多細(xì)微差別因素,將無(wú)害的軟件缺陷與強(qiáng)大的漏洞區(qū)分開(kāi)來(lái)。
DARPA 還啟動(dòng)了 CASTLE(安全測(cè)試和學(xué)習(xí)環(huán)境網(wǎng)絡(luò)代理)的計(jì)劃,旨在應(yīng)對(duì)先進(jìn)的持續(xù)性網(wǎng)絡(luò)威脅,重點(diǎn)是可以通過(guò)自動(dòng)化,可重復(fù)和可衡量的方法加速網(wǎng)絡(luò)安全評(píng)估的技術(shù)。CASTLE 團(tuán)隊(duì)將開(kāi)發(fā)一個(gè)工具包,該工具包實(shí)例化真實(shí)的網(wǎng)絡(luò)環(huán)境,并訓(xùn)練人工智能(AI)代理使用稱為“強(qiáng)化學(xué)習(xí)”的機(jī)器學(xué)習(xí)(ML)來(lái)防御高級(jí)持續(xù)性網(wǎng)絡(luò)威脅(APT),以自動(dòng)化減少網(wǎng)絡(luò)內(nèi)漏洞的過(guò)程。該計(jì)劃還負(fù)責(zé)創(chuàng)建開(kāi)源軟件,幫助網(wǎng)絡(luò)防御者預(yù)測(cè)漏洞并創(chuàng)建數(shù)據(jù)集,以促進(jìn)對(duì)持續(xù)到程序生命周期之后的防御方法進(jìn)行公開(kāi)、嚴(yán)格的評(píng)估。
(2)拜登政府于 2023 年 8 月啟動(dòng)為期兩年的“人工智能網(wǎng)絡(luò)安全挑戰(zhàn)賽”(AIxCC),探索如何基于 AI 開(kāi)發(fā)顛覆性的下一代網(wǎng)絡(luò)安全解決方案,用來(lái)保護(hù)美國(guó)最重要的軟件,包括運(yùn)行互聯(lián)網(wǎng)和關(guān)鍵基礎(chǔ)設(shè)施的計(jì)算機(jī)代碼。該競(jìng)賽由 DARPA 牽頭,Anthropic、谷歌、微軟和 OpenAI 合作,白宮表示,頂級(jí)參賽者將開(kāi)發(fā)下一代網(wǎng)絡(luò)安全解決方案,為美國(guó)乃至全球網(wǎng)絡(luò)安全市場(chǎng)帶來(lái)意義重大的變革。事實(shí)上,這也是由 DARPA 領(lǐng)導(dǎo)的頂級(jí) AI公司之間的首次合作,是政府和私營(yíng)企業(yè)共同努力改變未來(lái)的發(fā)展方式之一。
(3)美陸軍尋求可預(yù)測(cè)敵方行動(dòng)的人工智能系統(tǒng)。主要包括:系統(tǒng)能夠快速分析海量數(shù)據(jù),預(yù)測(cè)敵方的潛在戰(zhàn)術(shù),若戰(zhàn)場(chǎng)上敵方戰(zhàn)術(shù)發(fā)生變化,可預(yù)先提醒友軍;能夠識(shí)別敵方部隊(duì)、武器系統(tǒng)的最后已知位置及活動(dòng);實(shí)時(shí)預(yù)測(cè)未來(lái)幾分鐘至幾小時(shí)內(nèi)威脅形勢(shì)的演變趨勢(shì);可在筆記本電腦上運(yùn)行相關(guān)軟件,利用人工智能或機(jī)器學(xué)習(xí)技術(shù)開(kāi)展工作。
(4)美陸軍網(wǎng)絡(luò)司令認(rèn)為,人工智能技術(shù)將改變網(wǎng)絡(luò)防御對(duì)網(wǎng)絡(luò)攻擊的先天弱勢(shì),尤其生成式人工智能將為陸軍網(wǎng)絡(luò)部隊(duì)帶來(lái)壓倒性積極影響。雖然人工智能助長(zhǎng)了現(xiàn)有的網(wǎng)絡(luò)威脅,但很大程度上也為陸軍網(wǎng)絡(luò)部隊(duì)提供了優(yōu)勢(shì),包括有效檢測(cè)虛假信息、高級(jí)網(wǎng)絡(luò)釣魚(yú)和高級(jí)惡意軟件等。當(dāng)前陸軍網(wǎng)絡(luò)司令部正處于構(gòu)建用于對(duì)系統(tǒng)進(jìn)行持續(xù)網(wǎng)絡(luò)監(jiān)控的人工智能系統(tǒng)的早期階段,旨在通過(guò)逐步調(diào)整機(jī)器學(xué)習(xí)權(quán)重來(lái)提高系統(tǒng)的有效性,包括針對(duì)武器平臺(tái)等各類陸軍系統(tǒng)。陸軍網(wǎng)絡(luò)司令部正在與陸軍負(fù)責(zé)采辦、后勤和技術(shù)的助理部長(zhǎng)辦公室合作,致力于武器系統(tǒng)的安全和持續(xù)監(jiān)控。同時(shí),人工智能將在數(shù)據(jù)和決策相結(jié)合的作戰(zhàn)邊緣發(fā)揮最重要影響,包括監(jiān)控部隊(duì)位置、情報(bào)或作戰(zhàn)環(huán)境變化,從而在戰(zhàn)術(shù)邊緣促進(jìn)最佳決策制定。陸軍網(wǎng)絡(luò)司令部一直在評(píng)估生成式人工智能,認(rèn)為該技術(shù)利大于弊,將成為新興領(lǐng)域的革命性顛覆工具和“戰(zhàn)斗倍增器”,未來(lái)將提高陸軍協(xié)調(diào)統(tǒng)一地完成復(fù)雜任務(wù)的能力。
(5)微軟宣布推出 Security Copilot,利用 GPT-4 開(kāi)啟安全新時(shí)代。2023年 3 月微軟推出基于 GPT-4 的網(wǎng)絡(luò)安全助手 Security Copilot,可幫助防御者識(shí)別網(wǎng)絡(luò)入侵。該安全助手是由 GPT-4 生成式人工智能和微軟的安全專用模型集成,網(wǎng)絡(luò)安全人員可輸入文件、網(wǎng)址或代碼片段進(jìn)行網(wǎng)絡(luò)安全分析、詢問(wèn)某個(gè)特定漏洞的概要或從其他安全工具中獲取安全事件及警報(bào)信息。4 月,在 RSA 2023 大會(huì)上,谷歌發(fā)布一款由名為 Sec-PaLM 的專用 AI語(yǔ)言模型驅(qū)動(dòng)的網(wǎng)絡(luò)安全套件—Cloud Security AI Workbench,將生成式人工智能引入網(wǎng)絡(luò)安全領(lǐng)域。
(二)量子信息技術(shù)助力網(wǎng)絡(luò)攻防走向新階段
以量子計(jì)算、量子通信為代表的高精尖技術(shù)已經(jīng)獲得了突破性發(fā)展,逐步由實(shí)驗(yàn)階段走向應(yīng)用,極大推動(dòng)了量子技術(shù)在國(guó)防軍事領(lǐng)域的發(fā)展。
2023 年 5 月,美海軍前高官呼吁加快抗量子密碼遷移,雖然美總統(tǒng)拜登于 2022 年底簽署了《量子計(jì)算網(wǎng)絡(luò)安全準(zhǔn)備法》,要求將聯(lián)邦 IT 系統(tǒng)遷移到抗量子密碼(PQC),國(guó)家安全局還將 2035 年設(shè)定為最后期限。但在國(guó)防部層面,實(shí)施 PQC 遷移過(guò)程中面臨許多障礙,其第一階段應(yīng)該是確定加密清單和進(jìn)行漏洞評(píng)估,而網(wǎng)絡(luò)安全系統(tǒng)快速適應(yīng)新密碼算法的能力,即“密碼敏捷性”,將是 PQC 遷移的一個(gè)重要因素。為此,國(guó)防部和所有依賴數(shù)據(jù)安全的組織迫切需要立即開(kāi)始 PQC 遷移過(guò)程,以保護(hù)關(guān)鍵數(shù)據(jù)和基礎(chǔ)設(shè)施安全。
5 月,美空軍計(jì)劃將量子技術(shù)應(yīng)用于 C4ISR 系統(tǒng),發(fā)布關(guān)于量子科學(xué)項(xiàng)目的公告(FA8750-23-S-7001),希望將量子計(jì)算和通信技術(shù)應(yīng)用于 C4ISR(指揮、控制、通信、計(jì)算機(jī)、情報(bào)、監(jiān)視和偵察)系統(tǒng)。該項(xiàng)目主要研究?jī)?nèi)容包括:量子計(jì)算和算法、基于存儲(chǔ)節(jié)點(diǎn)的量子網(wǎng)絡(luò)、量子信息處理、異質(zhì)量子平臺(tái)和量子信息科學(xué)五個(gè)方向,旨在為網(wǎng)絡(luò)安全、C4ISR、電子戰(zhàn)(EW)和多傳感器處理等復(fù)雜應(yīng)用提供極其快速的處理。
5 月,IBM 推出端到端量子安全技術(shù)保護(hù)高價(jià)值數(shù)據(jù),旨在幫助客戶向后量子時(shí)代過(guò)渡提供幫助。該技術(shù)功能主要包括三個(gè)方面:一是“IBM 量子安全瀏覽器”可進(jìn)行資產(chǎn)掃描,查看潛在風(fēng)險(xiǎn)并匯總到中心位置,形成“密碼學(xué)材料清單(CBOM)”;二是“IBM 量子安全顧問(wèn)”可為用戶確定風(fēng)險(xiǎn)優(yōu)先級(jí);三是“IBM 量子安全修復(fù)專家”可掌握部署量子安全解決方案時(shí)對(duì)系統(tǒng)和資產(chǎn)的潛在影響。IBM 還公布了技術(shù)路線圖,幫助用戶了解并支持安全過(guò)渡,保護(hù)系統(tǒng)免受新出現(xiàn)的漏洞侵害。
6 月,美國(guó)防部公布了為期 3 年、價(jià)值 4500 萬(wàn)美元的項(xiàng)目,旨在推動(dòng)量子技術(shù)在動(dòng)能武器系統(tǒng)中的應(yīng)用。該項(xiàng)目由陸軍研究實(shí)驗(yàn)室專門(mén)團(tuán)隊(duì)負(fù)責(zé),目標(biāo)是通過(guò)與學(xué)術(shù)界、工業(yè)界的合作,開(kāi)發(fā)成像、定位、導(dǎo)航、授時(shí)和量子等領(lǐng)域的新興技術(shù)。國(guó)防部表示,量子技術(shù)可提升遠(yuǎn)程打擊精度、降低附帶損傷、提高平臺(tái)敏捷性。
6 月,美國(guó) DARPA 發(fā)布“量子增強(qiáng)網(wǎng)絡(luò)”(QuANET)計(jì)劃,旨在探索“將量子和經(jīng)典方法集成到網(wǎng)絡(luò)中”,為關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供基于量子物理學(xué)的安全功能。QuANET 將專注于將當(dāng)前和近期的量子網(wǎng)絡(luò)基礎(chǔ)設(shè)施(包括硬件和協(xié)議)與經(jīng)典基礎(chǔ)設(shè)施結(jié)合,目標(biāo)是提供與國(guó)家安全相關(guān)的安全功能。據(jù) DARPA 估算,該計(jì)劃可以在經(jīng)典網(wǎng)絡(luò)的普遍性基礎(chǔ)上,實(shí)現(xiàn)量子網(wǎng)絡(luò)高效的安全性和隱蔽性。據(jù)悉,量子中繼器、交換機(jī)和路由器等量子互連并不在 QuANET 初始計(jì)劃的范圍內(nèi)。
8 月,谷歌推出首個(gè)抗量子硬件密鑰,該產(chǎn)品是谷歌 OpenSK 安全密鑰計(jì)劃的一部分。該 密 鑰 的 開(kāi) 源 硬 件 優(yōu) 化 實(shí) 現(xiàn) 使 用 了 一 種 新 穎 的ECC/Dilithium 混合簽名模式,該模式受益于 ECC 面對(duì)常規(guī)攻擊的安全性以及 Dilithium 抵御量子攻擊的彈性。
(三)戰(zhàn)場(chǎng)網(wǎng)絡(luò)攻擊技術(shù)手段多,發(fā)展速度明顯加快
網(wǎng)絡(luò)攻擊是網(wǎng)絡(luò)空間作戰(zhàn)的核心之一,2023 年以來(lái),美軍在發(fā)展戰(zhàn)場(chǎng)網(wǎng)絡(luò)攻擊技術(shù)方面措施得力,與實(shí)戰(zhàn)應(yīng)用結(jié)合,多樣式,多形態(tài)戰(zhàn)場(chǎng)網(wǎng)絡(luò)攻擊技術(shù)開(kāi)始出現(xiàn)。
(1)美陸軍研究在戰(zhàn)術(shù)邊緣運(yùn)用戰(zhàn)略級(jí)進(jìn)攻性網(wǎng)絡(luò)武器。美陸軍正在開(kāi)展一項(xiàng)研究,旨在探討在戰(zhàn)術(shù)邊緣提供戰(zhàn)略級(jí)進(jìn)攻性網(wǎng)絡(luò)能力的可能性。重點(diǎn)關(guān)注對(duì)手的 C4I 系統(tǒng)、武器系統(tǒng)和關(guān)鍵支持基礎(chǔ)設(shè)施,進(jìn)攻性工具將能夠針對(duì)特定的威脅環(huán)境進(jìn)行遠(yuǎn)程定制,未來(lái)還將尋求獲取戰(zhàn)術(shù)指揮官的反饋并收集更多數(shù)據(jù),從而加快處理數(shù)據(jù)速度,提高在競(jìng)爭(zhēng)性網(wǎng)絡(luò)環(huán)境中發(fā)現(xiàn)對(duì)手的能力。
(2)DARPA 尋求為現(xiàn)場(chǎng)作戰(zhàn)人員開(kāi)發(fā)網(wǎng)絡(luò)安全技術(shù)。2023 年 2 月,美國(guó)防高級(jí)研究計(jì)劃局(DARPA)發(fā)布涉密 CARCOSA 網(wǎng)絡(luò)安全項(xiàng)目廣泛機(jī)構(gòu)公告,向工業(yè)界尋求為戰(zhàn)場(chǎng)上作戰(zhàn)人員開(kāi)發(fā)網(wǎng)絡(luò)安全技術(shù),提供對(duì)直接戰(zhàn)場(chǎng)空間態(tài)勢(shì)的感知增強(qiáng)能力,同時(shí)適用于網(wǎng)絡(luò)新手和高級(jí)網(wǎng)絡(luò)從業(yè)者。CARCOSA將通過(guò)練習(xí)和樣機(jī)技術(shù)概念驗(yàn)證演示開(kāi)發(fā)新策略、技術(shù)和程序,演示者將與軍方合作,為特定用例探索網(wǎng)絡(luò)技術(shù)。CARCOSA 是一個(gè)為期38 個(gè)月的計(jì)劃,分為兩個(gè)階段,為戰(zhàn)場(chǎng)上的作戰(zhàn)人員提供網(wǎng)絡(luò)安全,另外還有一個(gè)為期 12 個(gè)月的項(xiàng)目轉(zhuǎn)化階段。第一階段為 20 個(gè)月,第二階段為18 個(gè)月。
(3)DARPA 向國(guó)防部移交新型戰(zhàn)術(shù)數(shù)據(jù)共享軟件。2023 年 6 月,DARPA正式將“戰(zhàn)術(shù)邊緣彈性網(wǎng)絡(luò)安全手持設(shè)備”(SHARE)項(xiàng)目移交國(guó)防部“戰(zhàn)術(shù)突擊包”產(chǎn)品中心。該中心負(fù)責(zé)將SHARE軟件集成至現(xiàn)有及未來(lái)的C4ISR系統(tǒng)與平臺(tái)。在使用該軟件之前,美軍與其盟友間戰(zhàn)術(shù)通信的安全和網(wǎng)絡(luò)架構(gòu)比較脆弱,需與大型固定數(shù)據(jù)中心進(jìn)行端到端連接。該軟件基于安全數(shù)據(jù)包單獨(dú)路由技術(shù)開(kāi)發(fā),可對(duì)運(yùn)行于任意類型網(wǎng)絡(luò)上的用戶設(shè)備進(jìn)行快速配置。這種在戰(zhàn)術(shù)邊緣共享數(shù)據(jù)的新模式可減少對(duì)固定基礎(chǔ)設(shè)施的依賴,能實(shí)現(xiàn)手持設(shè)備間的安全、韌性通信。
四、 匯聚網(wǎng)絡(luò)空間戰(zhàn)場(chǎng)數(shù)據(jù),打造新型戰(zhàn)場(chǎng)態(tài)勢(shì)感知系統(tǒng)
網(wǎng)絡(luò)空間態(tài)勢(shì)感知是一切網(wǎng)絡(luò)空間作戰(zhàn)行動(dòng)的基礎(chǔ)和前提,只有全面、準(zhǔn)確地感知網(wǎng)絡(luò)空間已經(jīng)發(fā)生、正在發(fā)生和即將發(fā)生的網(wǎng)絡(luò)事件,才能更好地事件進(jìn)行分析、采取措施應(yīng)對(duì)和提前做出決策。
(一)美聯(lián)邦政府網(wǎng)絡(luò)安全態(tài)勢(shì)感知項(xiàng)目(CDM)取得重大進(jìn)展
持續(xù)診斷與緩解(CDM)系統(tǒng)實(shí)現(xiàn)了所有聯(lián)邦民事機(jī)構(gòu)網(wǎng)絡(luò)風(fēng)險(xiǎn)態(tài)勢(shì)實(shí)時(shí)收集,并接入聯(lián)邦 EDR 系統(tǒng),已實(shí)現(xiàn)對(duì)所有聯(lián)邦基礎(chǔ)設(shè)施的主機(jī)級(jí)可見(jiàn)性,可以在幾分鐘內(nèi)確認(rèn)風(fēng)險(xiǎn)、發(fā)布警報(bào)。CDM 不再局限于網(wǎng)絡(luò)安全信息靜態(tài)收集,而是升級(jí)為美國(guó)政府實(shí)現(xiàn)積極、協(xié)調(diào)和靈活的聯(lián)邦企業(yè)網(wǎng)絡(luò)防御的基石。
該系統(tǒng)近三年來(lái)在聯(lián)邦網(wǎng)絡(luò)安全領(lǐng)域的影響范圍、實(shí)施規(guī)模以及效果都有了巨大的提升。CISA 網(wǎng)絡(luò)防御運(yùn)營(yíng)人員越來(lái)越多地利用聯(lián)邦控制面板協(xié)助應(yīng)對(duì)安全事件,而機(jī)構(gòu)網(wǎng)絡(luò)領(lǐng)導(dǎo)者和從業(yè)人員也開(kāi)始根據(jù) CDM 不斷更新的“當(dāng)前狀態(tài)”數(shù)據(jù)來(lái)制定操作和戰(zhàn)略活動(dòng)。2023 年,所有 23 個(gè)首席財(cái)務(wù)官法案機(jī)構(gòu),都通過(guò)其 CDM 機(jī)構(gòu)控制面板持續(xù)與 CISA 共享網(wǎng)絡(luò)風(fēng)險(xiǎn)信息。這種高頻、準(zhǔn)確、詳盡的信息共享是 CISA 在整個(gè)聯(lián)邦民事行政部門(mén)中實(shí)現(xiàn)操作可見(jiàn)性的一大原因。此外,針對(duì)最近廣泛流行的電子郵件安全網(wǎng)關(guān)漏洞,CISA 的威脅狩獵人員與受影響機(jī)構(gòu)合作利用 CDM 端點(diǎn)檢測(cè)與響應(yīng)(EDR)平臺(tái),直接訪問(wèn)機(jī)構(gòu)的網(wǎng)絡(luò)環(huán)境,與機(jī)構(gòu)工作人員攜手搜索威脅活動(dòng)實(shí)例。這展示了美國(guó)政府通過(guò)發(fā)展集體互動(dòng)式網(wǎng)絡(luò)防御姿態(tài)所獲得的優(yōu)勢(shì)。
(二)美積極部署的新的態(tài)勢(shì)感知系統(tǒng)—網(wǎng)絡(luò)分析與數(shù)據(jù)系統(tǒng)(CADS)
2023 年 3 月,在全新《美國(guó)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略》發(fā)布的背景下,拜登政府公布了 2024 財(cái)年的預(yù)算申請(qǐng),包括了 262 億美元的網(wǎng)空預(yù)算,其中聯(lián)邦民事機(jī)構(gòu)占 127 億美元,國(guó)防部占 135 億美元。而在聯(lián)邦民事機(jī)構(gòu)的網(wǎng)空預(yù)算中,DHS 下的 CISA 就占了 31 億美元,其中有 4.25 億美元用于一個(gè)新的計(jì)劃—網(wǎng)絡(luò)分析與數(shù)據(jù)系統(tǒng)(CADS)。根據(jù) CISA 的計(jì)劃,國(guó)家網(wǎng)空安全保護(hù)系統(tǒng)(NCPS)計(jì)劃(也就是我們熟知的愛(ài)因斯坦計(jì)劃)的一部分能力將遷移到 CADS,剩下的能力則作為遺留 NCPS 繼續(xù)存在。CISA 將原NCPS 的分析部分分拆出來(lái),單獨(dú)成一個(gè) CADS 系統(tǒng)。新的 CADS 系統(tǒng)將幫助 CISA“在破壞性入侵發(fā)生之前,快速分析、關(guān)聯(lián)并行動(dòng)以解決網(wǎng)絡(luò)安全威脅和漏洞。”CADS 提供了一個(gè)強(qiáng)大且可伸縮的分析環(huán)境,能夠集成數(shù)據(jù)集并提供工具和功能。CADS 工具和能力將促進(jìn)數(shù)據(jù)的攝取和集成,并通過(guò)對(duì)數(shù)據(jù)分析(過(guò)程)的編排和自動(dòng)化,以支持快速識(shí)別、檢測(cè)、緩解和阻斷惡意網(wǎng)絡(luò)活動(dòng)。在未來(lái),CISA 一方面會(huì)繼續(xù)對(duì)傳感器進(jìn)行全棧升級(jí),另一方面則會(huì)著力發(fā)展態(tài)勢(shì)感知大腦,也就是說(shuō),總體上態(tài)勢(shì)感知系統(tǒng)的投入在繼續(xù)增加。
五、 持續(xù)研發(fā)網(wǎng)絡(luò)空間新型武器作戰(zhàn)平臺(tái),大力提升網(wǎng)絡(luò)空間作戰(zhàn)能力
美軍網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)是美軍創(chuàng)新作戰(zhàn)理念與先進(jìn)技術(shù)相結(jié)合的產(chǎn)物,其作為統(tǒng)一作戰(zhàn)平臺(tái)的同時(shí),也是美軍先進(jìn)網(wǎng)絡(luò)空間作戰(zhàn)技術(shù)應(yīng)用的載體。網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)建成部署后將賦予美軍發(fā)起網(wǎng)絡(luò)空間聯(lián)合軍事行動(dòng)的能力,強(qiáng)化美國(guó)在網(wǎng)絡(luò)空間的優(yōu)勢(shì)地位,引發(fā)網(wǎng)絡(luò)空間作戰(zhàn)樣式的改變。歷經(jīng)基礎(chǔ)網(wǎng)絡(luò)戰(zhàn)、統(tǒng)一平臺(tái)、IKE 項(xiàng)目,到聯(lián)合通用訪問(wèn)平臺(tái)(JCAP)、聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu) JCWA,美軍網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)已經(jīng)從網(wǎng)絡(luò)入侵為主轉(zhuǎn)變成聯(lián)合指揮化、“偵攻防控毀”一體化、融合人工智能的聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu)(JCWA)。
(一)美軍正大力發(fā)展聯(lián)合層面的智能指揮控制平臺(tái)
聯(lián)合通用訪問(wèn)平臺(tái)(JCAP)是美軍網(wǎng)絡(luò)司令部打造的新型網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái),項(xiàng)目于 2020 年正式啟動(dòng),計(jì)劃成為美軍網(wǎng)絡(luò)空間作戰(zhàn)部隊(duì)向敵方網(wǎng)絡(luò)目標(biāo)投放網(wǎng)絡(luò)火力的核心武器平臺(tái)。美國(guó)政府問(wèn)責(zé)局(GAO)將其描述為“供網(wǎng)絡(luò)作戰(zhàn)人員通過(guò)使用一套綜合工具套件實(shí)現(xiàn)戰(zhàn)斗力投送的通用訪問(wèn)平臺(tái)。”JCAP 將作為聯(lián)合網(wǎng)絡(luò)火力平臺(tái),各大軍種的系統(tǒng)預(yù)計(jì)將在 2024年全部遷移到該平臺(tái)。
為支撐聯(lián) JADC2 的發(fā)展,跨域連接戰(zhàn)場(chǎng)傳感器與射手,美軍正大力發(fā)展聯(lián)合層面的智能指揮控制平臺(tái),“晶格”(Lattice)系統(tǒng)是其中最為引人矚目的平臺(tái)之一。該系統(tǒng)利用傳感器融合、計(jì)算機(jī)視覺(jué)、邊緣計(jì)算、機(jī)器學(xué)習(xí)和人工智能等技術(shù)來(lái)檢測(cè)、跟蹤和分類作戰(zhàn)人員關(guān)注的所有目標(biāo),是美軍由原來(lái)大型、綜合性指揮控制平臺(tái)轉(zhuǎn)向基于人工智能的低成本指揮控制平臺(tái)的重要嘗試。2023 年 5 月,Anduril 公司與 Aalyria 公司簽署了合作協(xié)議,將“晶格”系統(tǒng)與 Aalyria 公司的網(wǎng)絡(luò)編排平臺(tái)“太空時(shí)間”(Spacetime)相集成,以支撐美國(guó)防部的 JADC2 計(jì)劃。二者的集成能夠自動(dòng)降低網(wǎng)絡(luò)資產(chǎn)受到的干擾,快速重建網(wǎng)狀網(wǎng)絡(luò),以執(zhí)行優(yōu)先任務(wù)和大規(guī)模行動(dòng)。JADC2的實(shí)現(xiàn)需要強(qiáng)大且韌性的網(wǎng)絡(luò)與通信以及將信息實(shí)時(shí)轉(zhuǎn)化為情報(bào)的能力,“晶格”的智能作戰(zhàn)圖生成能力與“太空時(shí)間”的高級(jí)網(wǎng)絡(luò)編排能力的集成能夠保障通信降級(jí)或拒止環(huán)境下的數(shù)據(jù)傳輸,進(jìn)而支撐通用作戰(zhàn)圖的生成和指揮官?zèng)Q策,將為美軍提供跨域、韌性、實(shí)時(shí)的指揮控制能力。
(二)聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu)將是美軍事網(wǎng)絡(luò)行動(dòng)平臺(tái)的未來(lái)發(fā)展方向
JCWA 集成了聯(lián)合通用訪問(wèn)平臺(tái)、統(tǒng)一平臺(tái)、聯(lián)合網(wǎng)絡(luò)指揮與控制 JCC2等系統(tǒng),融合網(wǎng)絡(luò)靶場(chǎng),作戰(zhàn)云,零信任等最新技術(shù),目標(biāo)是發(fā)展系統(tǒng)之間的互操作性,以提供一個(gè)全面、綜合的網(wǎng)絡(luò)空間架構(gòu),每個(gè)主要功能區(qū)域都被緊密集成和自動(dòng)化。從 2023 年 3 月美國(guó)白宮公布的 2024 財(cái)年預(yù)算草案可以知悉,作為其聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu)(JCWA)的一部分,為了能夠在JCWA 下引入能力,網(wǎng)絡(luò)司令部將為其關(guān)鍵進(jìn)攻性網(wǎng)絡(luò)平臺(tái)——聯(lián)合通用訪問(wèn)平臺(tái)(JCAP)投入 8940 萬(wàn)美元資金,使美軍各軍種能夠聯(lián)合網(wǎng)絡(luò)火力平臺(tái),為網(wǎng)絡(luò)作戰(zhàn)人員提供一套綜合工具投射戰(zhàn)斗力的通用訪問(wèn)平臺(tái)。預(yù)計(jì)2024 年美國(guó)網(wǎng)絡(luò)司令部下屬的服務(wù)網(wǎng)絡(luò)組件都將遷移到 JCAP,后期將尋求整合不同軍種網(wǎng)絡(luò)部隊(duì)的系統(tǒng),并采用敏捷軟件方法等方法,在更快的周期內(nèi)注入能力,從而增強(qiáng)網(wǎng)絡(luò)任務(wù)部隊(duì)的行動(dòng)并支持任務(wù)準(zhǔn)備,同時(shí)還將繼續(xù)完成聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu)與其他要素的整合。
聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu) JCWA 2.0 將是美下一代軍事網(wǎng)絡(luò)行動(dòng)平臺(tái),美國(guó)防部在 2022 年夏季對(duì) JCWA 進(jìn)行審查,并發(fā)現(xiàn)該架構(gòu)中存在一些非常明顯的缺陷,無(wú)法滿足美軍的任務(wù)需求。美網(wǎng)絡(luò)司令部網(wǎng)絡(luò)采購(gòu)和技術(shù)主管表示,當(dāng)前狀態(tài)下 JCWA 是“未集成到真正的作戰(zhàn)平臺(tái)中的能力聯(lián)合體”;網(wǎng)絡(luò)司令部正在設(shè)計(jì)新一代的聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu)——JCWA 2.0。這將是一次根本性的重新設(shè)計(jì)和改造,重點(diǎn)是確定新平臺(tái)支持作戰(zhàn)人員的方式以及新平臺(tái)的整體構(gòu)成。
(三)美國(guó)土安全部研究下一代網(wǎng)絡(luò)安全分析平臺(tái)
2023 年 1 月,美國(guó)土安全部科學(xué)技術(shù)局(S&T)與網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)啟動(dòng)了機(jī)器學(xué)習(xí)高級(jí)分析平臺(tái)(CAP-M)項(xiàng)目,旨在建立下一代分析生態(tài)系統(tǒng),以應(yīng)對(duì)不斷發(fā)展的網(wǎng)絡(luò)威脅并保護(hù)基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊。該平臺(tái)將為 CISA 用戶提供多云協(xié)作研究環(huán)境,利用跨各類網(wǎng)絡(luò)數(shù)據(jù)源的分析技術(shù)來(lái)改進(jìn)決策和態(tài)勢(shì)感知,從而支持網(wǎng)絡(luò)和基礎(chǔ)設(shè)施安全任務(wù)。CAP-M 項(xiàng)目的專門(mén)研究計(jì)劃將涵蓋生態(tài)系統(tǒng)、工具/技術(shù)方法、以及自動(dòng)化機(jī)器學(xué)習(xí)循環(huán)。具體包括:(1)生態(tài)系統(tǒng):研究多云“沙箱”原型,打造 CISA 用戶的下一代培訓(xùn)環(huán)境;(2)工具/技術(shù)方法:研究高級(jí)數(shù)據(jù)分析方法和工具,特別是人工智能和機(jī)器學(xué)習(xí)(AI/ML)能力;(3)自動(dòng)化機(jī)器學(xué)習(xí)循環(huán)(Loop):構(gòu)建并自動(dòng)化機(jī)器學(xué)習(xí)循環(huán),然后通過(guò)循環(huán)自動(dòng)化執(zhí)行工作流(如導(dǎo)出、調(diào)整數(shù)據(jù))。完全實(shí)現(xiàn)后,CAP-M 將包含多云環(huán)境與多種數(shù)據(jù)結(jié)構(gòu)、促進(jìn)跨 CISA 數(shù)據(jù)集訪問(wèn)的邏輯數(shù)據(jù)倉(cāng)庫(kù),以及用于對(duì)供應(yīng)商解決方案開(kāi)展實(shí)際測(cè)試的類生產(chǎn)環(huán)境。
(四)美國(guó)土安全部采購(gòu)人工智能系統(tǒng)監(jiān)控社交平臺(tái)
2023 年 8 月,美軍正在秘密采購(gòu)大規(guī)模平臺(tái)數(shù)據(jù)監(jiān)控系統(tǒng)—Augury 數(shù)據(jù)監(jiān)控工具,用于窺探任意公民網(wǎng)絡(luò)數(shù)據(jù)。美國(guó)防部?jī)?nèi)部至少有四個(gè)機(jī)構(gòu)花費(fèi)了 350 萬(wàn)美元予以購(gòu)買,其中包括美陸軍和海軍。該工具能夠提供海量電子郵件數(shù)據(jù)及網(wǎng)絡(luò)瀏覽活動(dòng)的訪問(wèn)權(quán)限,能為客戶提供“互聯(lián)網(wǎng)上的絕大多數(shù)活動(dòng)”,對(duì)超過(guò) 90%的互聯(lián)網(wǎng)流量提供“可見(jiàn)性”。此外,美國(guó)軍政當(dāng)前在用的還有兩個(gè)平臺(tái)數(shù)據(jù)監(jiān)控系統(tǒng),分別為:(1)ONYX 系統(tǒng),可以識(shí)別經(jīng)過(guò)“AI 支持”的圖像和視頻,跨多種語(yǔ)言的“風(fēng)險(xiǎn)術(shù)語(yǔ)和短語(yǔ)”檢測(cè),有針對(duì)性地從各類型社交平臺(tái)收集數(shù)據(jù)等。(2)Babel X 系統(tǒng),是一個(gè)為政府和商業(yè)品牌提供先進(jìn)的數(shù)據(jù)分析和情報(bào)平臺(tái),提供對(duì)公共、“暗網(wǎng)”和“深層”網(wǎng)絡(luò)上 200 多種語(yǔ)言的公開(kāi)和商業(yè)信息的訪問(wèn)。
(五)美國(guó)防部將部署“獵鷹”平臺(tái)保護(hù)非機(jī)密資產(chǎn)
2023年5月,美網(wǎng)絡(luò)安全廠商CrowdStrike獲得國(guó)防部影響級(jí)別為5(IL5)的臨時(shí)授權(quán)(PA),代表國(guó)防部非機(jī)密國(guó)家安全系統(tǒng)(NSS)將部署該公司的“獵鷹”(CrowdStrike Falcon)平臺(tái),目的是保護(hù)關(guān)鍵任務(wù)數(shù)據(jù)。國(guó)防部使用“影響級(jí)別分類系統(tǒng)”來(lái)授權(quán)網(wǎng)絡(luò)安全技術(shù),其中 IL5 是授予受控非機(jī)密信息(CUI)的最高授權(quán)級(jí)別。該授權(quán)將允許國(guó)防部、情報(bào)部門(mén)和其他聯(lián)邦機(jī)構(gòu)部署“獵鷹”以保護(hù)其最關(guān)鍵的非機(jī)密資產(chǎn),并將幫助這些機(jī)構(gòu)實(shí)現(xiàn)可操作的零信任架構(gòu)。
六、 幾點(diǎn)思考
(一)美加緊推行“綜合威懾”戰(zhàn)略,并在實(shí)戰(zhàn)中予以檢驗(yàn)
為適應(yīng)迅速擴(kuò)張、充滿不確定性的網(wǎng)絡(luò)環(huán)境,美國(guó)于 2011 年正式將傳統(tǒng)威懾理念引入網(wǎng)絡(luò)安全戰(zhàn)略領(lǐng)域,自此就以戰(zhàn)略形式貫穿美國(guó)網(wǎng)絡(luò)空間政策的發(fā)展過(guò)程,成為信息技術(shù)競(jìng)爭(zhēng)時(shí)代美國(guó)網(wǎng)絡(luò)安全博弈的重要手段。而“綜合威懾”戰(zhàn)略的提出,是美國(guó)防部通過(guò)對(duì)俄烏沖突和網(wǎng)絡(luò)融入大規(guī)模軍事行動(dòng)的研究,以及吸取美網(wǎng)絡(luò)司令部開(kāi)展進(jìn)攻和防御行動(dòng)的經(jīng)驗(yàn)后,國(guó)防部提出的戰(zhàn)略思路的重大轉(zhuǎn)型。可以說(shuō),美期望通過(guò)綜合威懾能力的構(gòu)建,來(lái)實(shí)現(xiàn)抵御網(wǎng)絡(luò)安全威脅、謀求網(wǎng)空主導(dǎo)地位、重塑信息時(shí)代國(guó)際霸權(quán)的目的。一方面是加緊推行“綜合威懾”戰(zhàn)略,并作為新國(guó)防戰(zhàn)略的關(guān)鍵,另一方面在俄烏沖突中,美國(guó)借助北約龐大的資源優(yōu)勢(shì)、成熟的行動(dòng)機(jī)制,一定程度上實(shí)際檢驗(yàn)了“綜合威懾”這一概念。美國(guó)及其全球盟友幾乎都參與了針對(duì)俄羅斯的“綜合威懾”,動(dòng)用了除了軍事手段之外的幾乎所有資源。對(duì)此,我們應(yīng)提高警惕,明晰美國(guó)“綜合威懾”戰(zhàn)略的目的就是充分利用聯(lián)盟和軍事技術(shù)等優(yōu)勢(shì)重點(diǎn)對(duì)我及他國(guó)構(gòu)成新的戰(zhàn)略威懾,并不惜動(dòng)用軍事之外的外交、經(jīng)濟(jì)、科技、信息等綜合手段。
(二)美網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)向聯(lián)合指揮化、集成化、智能化方向發(fā)展
美軍網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)是美軍創(chuàng)新作戰(zhàn)理念與先進(jìn)技術(shù)相結(jié)合的產(chǎn)物,既是統(tǒng)一作戰(zhàn)平臺(tái),又是集成美軍最新的網(wǎng)絡(luò)空間作戰(zhàn)技術(shù)的載體,能夠減少美軍網(wǎng)絡(luò)空間作戰(zhàn)的規(guī)劃時(shí)間,提高決策質(zhì)量,加快決策速度,縮短殺傷鏈,進(jìn)而加強(qiáng)多域作戰(zhàn)能力,賦予了美軍發(fā)起網(wǎng)絡(luò)空間聯(lián)合軍事行動(dòng)的能力,并強(qiáng)化美國(guó)在網(wǎng)絡(luò)空間的優(yōu)勢(shì)地位。美軍依托網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)實(shí)施行動(dòng),可形成統(tǒng)一指揮下成規(guī)模、成體系的網(wǎng)絡(luò)作戰(zhàn)行動(dòng),其作戰(zhàn)樣式更加多樣、作戰(zhàn)配置更加靈活、作戰(zhàn)效能更加集中、目標(biāo)打擊更加精確高效。對(duì)此,我國(guó)應(yīng)并積極應(yīng)對(duì),著力從積極開(kāi)展跨學(xué)科探索性研究,推動(dòng)網(wǎng)絡(luò)空間領(lǐng)域核心技術(shù)突破,加快網(wǎng)絡(luò)空間作戰(zhàn)能力建設(shè),加強(qiáng)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全保障等方面入手,加強(qiáng)加快網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)的研發(fā)。
(三)美充分利用新軍事革命技術(shù)優(yōu)勢(shì),從更高維度、更廣范圍建立
新威懾體系和威懾能力
隨著更多新興技術(shù)的軍事應(yīng)用,新科技革命條件下的威懾力量正在加速醞釀。例如,美軍網(wǎng)絡(luò)空間裝備技術(shù)的發(fā)展與戰(zhàn)場(chǎng)實(shí)戰(zhàn)結(jié)合更加緊密,智能決策正在改變戰(zhàn)略決策與軍事指揮的精準(zhǔn)反應(yīng)能力,以人工智能、量子技術(shù)、新型感知系統(tǒng)等為代表的軍事科技應(yīng)用與融合增加了“綜合威懾”能力。綜合來(lái)看,美國(guó)為實(shí)現(xiàn)新科技塑造的戰(zhàn)略新優(yōu)勢(shì),正基于聯(lián)合全域作戰(zhàn)理念,借助智能決策優(yōu)勢(shì)構(gòu)筑多維一體新型復(fù)合式威懾能力,在全球積極布局綜合威懾能力和威懾體系。但隨著越來(lái)越多新的軍事技術(shù)應(yīng)用于全域作戰(zhàn)體系,技術(shù)互操作性就成為影響綜合威懾體系和能力的關(guān)鍵所在,如果不解決聯(lián)盟之間的互操作性水平,美國(guó)想提升與盟國(guó)及合作伙伴的綜合威懾能力并非易事。
供稿:三十所信息中心
文章內(nèi)容轉(zhuǎn)自:https://mp.weixin.qq.com/s/giY4QTIoa0Jte2RZSMddmg