E安全4月2日讯 美国网络司令部近日发布了一项新的战略——《实现和维护网络空间优势:美国网络司令部指挥愿景》(以下简称“指挥愿景”),该战略涉及了美国网络司令部的目的、方式和手段。
近年来,随着网络空间外延的不断扩张,美国网络司令部与其2009年成立之初相比有了质的变化。该司令部“指挥愿景”的发布,标志着美网络空间领域作战和战略思维的重大变革,也将为全球数字安全和网络环境的稳定发展带去积极影响。
前美国国防部网络政策计划和运营主管 Michael Sulmeyer 对美国政府近日公布的涉及网络安全的战略规划作出了积极评价。Michael Sulmeyer 表示,美政府已认识到了网络空间安全的重要性,新战略——《实现和维护网络空间优势:美国网络司令部指挥愿景》——为网络活动的有机运行规划出了一个路线图,并给出了相应的政策框架,以确保在网络空间领域的活动符合美国的国家利益。
美国网络司令部的新战略也涉及了如何防范和遏制他国侵蚀美国在网络空间这一领域绝对优势的相关内容。该新战略指出,在过去十年中网络空间领域的战略背景和作战环境发生了巨大的变化。美国网络司令部此次发布的新战略在这一基础上给出了一个全面的应对方案。新战略的有效实施需要美国政府和学术界大胆运用新思维,以规划出正确的组织结构、制定出高效的决策过程和能力提升路径。这些都为新的网络思维奠定了基础。
美国网络司令部战略背景
此次美国网络司令部制定的新战略对网络空间领域的内涵和外延做出了新的解释,颠覆了过去的固有论调。最重要的一点是,新战略指出了对手有意将网络空间领域的行动设置在武装侵略的门槛下,并在战略中明确了此类行动具有战略层面的效应。这种对于网络空间领域活动的认识颠覆了过去传统的将网络空间领域活动视为“黑客行为”的认识。
关注“对抗性网络行动”
新战略还强调了“对抗性网络行动”,指出该类行动是经过精心策划、旨在削弱美国在网络空间领域的能力并同时能避免美国做出反应的一类行动,并把这类行动与所谓“黑客”、“事件”及“网络攻击”区分开来。战略显示,“对抗性网络行动”会削弱美国在外交、经济和军事领域的实力,可能破坏美国社会意识形态。
有别于入侵领土这类实际的威胁活动,网络行动开启了虚拟与现实世界的一个新纽带,网络行动可以在没有实际武装入侵的情况下对现实世界造成影响。网络安全与政府实际政权紧密联系。
该新战略中还表明美国在网络空间领域面临强大的竞争对手。美国在网络空间领域面临着对方压力,过去的“绝对优势”目前已经无法保障。新战略指出网络空间领域内有不同的个体,例如暴力极端主义组织、有组织犯罪团体、黑客组织等,这些团体在能力上参差不齐,但都有可能对美国在网络空间的国家利益造成影响。另外,部分国家行为体通过黑客组织实施网络犯罪活动,这增大了归因难度。
该战略还认为,美国对手制定的网络空间相关规范是当前网络空间状况恶化的主要原因。这不仅挑战了美国的国家利益,还将造成网络空间领域的混乱局面。新战略将改变过去制定的规范。美国网络司令认识到,美国的对手正在利用美国在网络空间的脆弱性以及美国对网络空间的高度依赖性来削弱美国在网络空间领域的优势,从中获取经济、外交和军事优势。新战略指出,要重新夺回美国在网络空间领域的优势就需要更新网络空间整体战略框架。
新战略的行动计划
基于此前的经验,新战略将网络空间领域划归为行动范畴。网络空间的相互关联性导致了这一领域的持续变化,而持续的行动会对网络安全的防御和维护造成影响。网络空间领域的“安全性”也被重新定义为依靠夺取主动权来获得“持续的战术、行动和战略优势”。
强调主动预测
这份新战略将防御、复原和竞争整合在了一个大的行动框架内,强调主动预测美国在网络空间领域的薄弱环节,并通过防御性行动防止对手抓住弱点发动攻击。只有将各类网络行动整合在一起才能确保网络空间领域的安全和稳定。新战略中对于先期防御和竞争性行动的强调值得关注。
过去美国在网络空间领域的行动主要着重在对手战略行动之后进行打击,没有进行积极的先期防范行动。美国网络司令部指定的新战略将扭转这一做法,这与英国2016年出台的网络政策有相似之处,提倡主动遏制对手的网络攻击活动。
新战略也预测:美国的对手将对这份新战略持批评态度,谴责美国在促进网络空间军事化。
防御、竞争和灵活性的行动融合
新战略指出,在过去的十年间,美国的对手采取的一系列做法正促使网络空间领域日趋军事化。内容上来看新战强调融合性,即有机整合了防御、竞争和灵活性的行动,而非强调攻击性,同时给出了三种形式的行动模式:
灵活性行动:可增加对手发动攻击的初始复杂程度;
前瞻性防御:将挫败对手的网络攻击行动;
竞争性行动:迫使对手重新分配防守资源。
受相关政策的影响
新战略中详细阐明了网络行动与美国权力体系的关系,并称其与美国的“国家安全战略”和“国防战略”的要义基本保持一致。这份战略将网络行动视为整个美国国家安全战略的重要组成部分,并论述了以下多个问题:
网络行动如何对美国的外交实力产生影响?
如何挫败对手的网络攻击活动?
如何防止对手军事能力过度增长?
如何促使美国的经济实体更能抵御网络攻击?
由于美国人偏爱以高度层级化的官僚模式划分政府部门的职责,新战略将面临不小的挑战。该战略强调在相互关联的网络空间领域,官位的分配不应强调分割职责,而是协同合作。例如,英国新设的“国家网络安全中心”正在发挥着协同各部门工作的重要作用;澳大利亚和以色列也都在采用类似的政策路线。
虽然美国网络司令部的新战略并未直接解决美国国家安全局(NSA)局长同时任网络司令部主管这一问题,但这一政策的出台也促使特朗普政府开始对美国在网络空间的某些领域的发展速度是否过快做出思考。至少,在美国网络司令部实施其新战略时,美国政府应尽可能地优化该机构的组织设置,解决某些部门设置双重领导的问题。
新战略的推行效果:给对手国家制造“攻击困难”
就当前形势来看,仍有许多问题亟待解决。新战略促使人们认识到网络空间内的行动与国家政策息息相关,但单单统一认识还不够,有关部门还应重新规划决策过程、行动机构和能力发展。
新战略同时还给出了两个关键变量:时间和变化,即事物都是在不断的发展和变化之中。新战略简要地概述了——何时、何地、用什么手段、目的是什么这些问题,但这些问题如果不在一个与时俱进的政策框架内施行其效果也会大打折扣。
美国核战略的调整对美国国家安全框架带来了深远影响。但目前美国网络司令部的新战略暂时起不到这么大的作用,新战略的提出仅仅是一个起点,概括地论述了美国应该如何保卫网络空间领域的安全稳定。70年来,美国战略司令部仍坚持举办年度核威慑关键战略的研讨会,网络空间领域的行动同样需要更深入的研究和探讨。
在网络空间领域仍有许多工作要做。当前,美国的对手正在积极增强网络空间领域的优势。若新战略的推行会促使美国的对手国在对美国发起网络攻击时感觉到困难,那新战略的部分目的就已达成。