信息來(lái)源:企業(yè)網(wǎng)
8月中旬的一周,一群黑客自稱攻陷了美國(guó)國(guó)家安全局(NSA)的方程式組織,然后披露一批疑似NSA通過(guò)方程式組織開發(fā)的網(wǎng)絡(luò)情報(bào)獲取工具。有媒體在報(bào)道相關(guān)新聞時(shí),因?yàn)榉匠淌浇M織和NSA的關(guān)系,也用上了NSA被黑的標(biāo)題。不過(guò)說(shuō)實(shí)在的,要通過(guò)已經(jīng)被披露的消息,證明黑客攻陷了NSA,恐怕還是有點(diǎn)難度的;但根據(jù)此次進(jìn)一步被披露的方程式組織的相關(guān)資料,開發(fā)的工具,和斯諾登在前期棱鏡門,以及此次事件發(fā)生再度補(bǔ)充的相關(guān)文件,大致上可以進(jìn)一步比較精細(xì)的勾勒出美國(guó)政府在網(wǎng)絡(luò)情報(bào)獲取領(lǐng)域已經(jīng)建設(shè)完善的戰(zhàn)略能力,對(duì)網(wǎng)絡(luò)空間的大國(guó)戰(zhàn)略博弈,或者是網(wǎng)絡(luò)戰(zhàn)的態(tài)勢(shì),有進(jìn)一步清晰的了解。
其一,自1997年至今,美國(guó)已經(jīng)形成了比較系統(tǒng)的計(jì)算機(jī)系統(tǒng)攻擊能力。根據(jù)已經(jīng)有的解密檔案,大致在1997年3月,美國(guó)國(guó)防部正式授權(quán)美國(guó)國(guó)家安全局開始研發(fā)計(jì)算機(jī)網(wǎng)絡(luò)攻擊能力。需要說(shuō)明的是,和傳統(tǒng)戰(zhàn)場(chǎng)上偵查、攻擊、防御等概念不同,網(wǎng)絡(luò)空間的基本特點(diǎn)之一是查打一體,即使是要通過(guò)監(jiān)控獲取情報(bào),也必須以能夠在一定程度上入侵和破解系統(tǒng)為基礎(chǔ)。2013年6月,斯諾登系統(tǒng)披露的棱鏡系統(tǒng),以不可否認(rèn)的證據(jù)證明了美國(guó)所具有的全球網(wǎng)絡(luò)空間能力;而此次黑客組織披露的方程式組織相關(guān)材料,則進(jìn)一步清晰的證明了美國(guó)的網(wǎng)絡(luò)監(jiān)控能力在相當(dāng)程度上是以進(jìn)攻能力,即入侵監(jiān)控對(duì)象信息系統(tǒng)的能力,為基礎(chǔ)的。在這種意義的網(wǎng)絡(luò)進(jìn)攻能力建設(shè)上,美國(guó)已經(jīng)研發(fā)出了較為完整和系統(tǒng)的國(guó)家網(wǎng)絡(luò)武器系統(tǒng),形成了比較完善的國(guó)家網(wǎng)絡(luò)攻擊能力。這種能力,對(duì)其他國(guó)家,尤其是美國(guó)網(wǎng)絡(luò)監(jiān)控的目標(biāo)國(guó),構(gòu)成清晰的戰(zhàn)略威脅。
其二,從方程式組織選擇攻擊目標(biāo)的特性來(lái)看,美國(guó)政府通過(guò)NSA實(shí)施的網(wǎng)絡(luò)行動(dòng),具有顯著的軍民融合特點(diǎn)。和傳統(tǒng)意義上的軍事行動(dòng)不同,美國(guó)通過(guò)NSA實(shí)施的網(wǎng)絡(luò)行動(dòng),是在和平時(shí)期實(shí)施的攻擊行動(dòng)。不僅這種行動(dòng)的背景是和平時(shí)期,其指向的目標(biāo),也多是民用產(chǎn)品。通過(guò)對(duì)民用產(chǎn)品和信息系統(tǒng)的入侵,搜集具有戰(zhàn)略意義和價(jià)值的情報(bào),乃至達(dá)成類似奧林匹克行動(dòng)那種戰(zhàn)略目標(biāo),美國(guó)國(guó)家網(wǎng)絡(luò)攻擊能力的建設(shè)以及實(shí)施,已經(jīng)實(shí)現(xiàn)了典型的軍民融合,不再清晰的區(qū)分傳統(tǒng)意義上的軍用和民用目標(biāo),民用技術(shù)所具有的國(guó)家安全戰(zhàn)略潛力,以零日漏洞為典型代表,已經(jīng)完全納入了宏觀國(guó)家安全戰(zhàn)略的譜系,并得到了妥善的運(yùn)用。所以此次方程式組織暴露出了大量使用零日漏洞的專用入侵工具,或者說(shuō),攻擊性的網(wǎng)絡(luò)戰(zhàn)武器。
其三,從方程式組織攻擊的指向來(lái)看,美國(guó)政府非常善于放大基于產(chǎn)業(yè)鏈以及產(chǎn)業(yè)生態(tài)帶來(lái)的戰(zhàn)略優(yōu)勢(shì)。方程式組織攻擊的對(duì)象,指向那些對(duì)信息基礎(chǔ)設(shè)施存在大量依賴,但缺乏自主制造,或者有效監(jiān)測(cè)能力的行為體;換言之,美國(guó)國(guó)家安全局之所以能夠搞出方程式組織,其核心支撐,在于美國(guó)公司、企業(yè)在相關(guān)產(chǎn)品的產(chǎn)業(yè)鏈、供應(yīng)鏈乃至整個(gè)生態(tài)系統(tǒng)中所占據(jù)的壓倒性優(yōu)勢(shì)位置。進(jìn)而可以說(shuō),美國(guó)將自身在網(wǎng)絡(luò)生態(tài)系統(tǒng)所占據(jù)的產(chǎn)業(yè)優(yōu)勢(shì),轉(zhuǎn)化成了在網(wǎng)絡(luò)空間安全博弈中的戰(zhàn)略優(yōu)勢(shì),并加以充分運(yùn)用。對(duì)思科、Juniper、華為以及天融信等品牌防火墻的針對(duì)性攻擊,都可以看作是對(duì)美國(guó)戰(zhàn)略優(yōu)勢(shì)的運(yùn)用。當(dāng)然,這種運(yùn)用,一旦暴露,就會(huì)產(chǎn)生相應(yīng)的后果,即對(duì)美國(guó)公司和相關(guān)產(chǎn)品的戰(zhàn)略猜忌和不信任。
對(duì)中國(guó)來(lái)說(shuō),有關(guān)此項(xiàng)事件的報(bào)道,再度敲響了網(wǎng)絡(luò)安全的警鐘。沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化,這一戰(zhàn)略判斷的正確性、必要性和緊迫性,也再度得到了檢驗(yàn)。在可見(jiàn)的將來(lái),要在面臨美國(guó)這種近似水銀瀉地,無(wú)孔不入的網(wǎng)絡(luò)空間戰(zhàn)略進(jìn)攻態(tài)勢(shì)面前有效保障中國(guó)的國(guó)家網(wǎng)絡(luò)安全,至少可以從如下三個(gè)方面入手:
其一,以能力建設(shè)為核心,超越簡(jiǎn)單、機(jī)械的合規(guī)性要求,建設(shè)具有中國(guó)特色的軍民融合的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略防御能力。對(duì)國(guó)家行為體而言,網(wǎng)絡(luò)空間的有效防御,是一種關(guān)鍵的能力。中國(guó)只能在未來(lái)的信息化發(fā)展中,堅(jiān)持不懈的推行網(wǎng)絡(luò)安全和信息化的融合發(fā)展,實(shí)踐符合中國(guó)需求的軍民融合,以最大限度的抵消和防御來(lái)自美國(guó)的網(wǎng)絡(luò)攻擊的威脅。
其二,中國(guó)應(yīng)該加速以關(guān)鍵基礎(chǔ)設(shè)施摸底排查為主要任務(wù)的國(guó)家網(wǎng)絡(luò)安全實(shí)戰(zhàn)演練。2015年7月31日的《紐約時(shí)報(bào)》上,白宮匿名官員已經(jīng)囂張的宣稱,我們?cè)谥袊?guó)大陸的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中放入了數(shù)以千計(jì)的嵌入系統(tǒng);此次黑客組織披露的方程式組織中,針對(duì)中國(guó)華為、天融信等企業(yè)和產(chǎn)品的攻擊能力,亦榜上有名。加速對(duì)遭受潛在威脅的目標(biāo)進(jìn)行有效的排查,及時(shí)起獲以及攔截美國(guó)對(duì)華實(shí)施的網(wǎng)絡(luò)攻擊和監(jiān)控行動(dòng),才能有效的重建中美之間在網(wǎng)絡(luò)空間的戰(zhàn)略平衡,有效的打消美國(guó)對(duì)華在網(wǎng)絡(luò)空間實(shí)施投機(jī)性攻擊行動(dòng)所可能導(dǎo)致的潛在風(fēng)險(xiǎn)。
其三,加速遵循軍民融合的基本原則,創(chuàng)造性的建設(shè)完善中國(guó)的網(wǎng)軍。對(duì)抗來(lái)自美國(guó)網(wǎng)軍的威脅,只能依靠中國(guó)的網(wǎng)軍。盡管此次方程式組織的相關(guān)軟件可能已經(jīng)被黑客獲取,但中國(guó)國(guó)家安全仍然繼續(xù)面臨來(lái)自美國(guó)網(wǎng)軍的戰(zhàn)略威脅,這種威脅包括NSA對(duì)華實(shí)施信號(hào)情報(bào)行動(dòng)的威脅,包括對(duì)華基礎(chǔ)設(shè)施實(shí)施攻擊與預(yù)置設(shè)備的威脅,包括對(duì)華實(shí)施預(yù)防性網(wǎng)絡(luò)攻擊的威脅。中國(guó)確實(shí)可以繼續(xù)在外交領(lǐng)域堅(jiān)持網(wǎng)絡(luò)空間非軍事化的主張,但面對(duì)網(wǎng)絡(luò)空間已經(jīng)成為大國(guó)戰(zhàn)略博弈新疆域的現(xiàn)實(shí),加速建設(shè)中國(guó)的賽博肌肉,也是刻不容緩的重中之重。
從方程式組織疑似被黑去透視網(wǎng)絡(luò)戰(zhàn),可以發(fā)現(xiàn),如果愛(ài)好和平,請(qǐng)準(zhǔn)備戰(zhàn)爭(zhēng)。這一古老的格言,同樣適用于今日的網(wǎng)絡(luò)空間。