網絡空間安全直接關系到國家安全之根本。近年來,美、俄、英、法等國紛紛在網絡空間投棋布子,不僅爭相組建網絡戰部隊和機構,開發網絡攻防技術,還積極完善網絡空間戰略、深化網絡空間理論、積極開展網絡空間演習,以有效應對網絡安全挑戰。
完善網絡空間戰略
制定完善網絡空間戰略必須綜合經濟、外交、政治和軍事多方面因素,采取全方位一體化戰略。2011年7月14日美國發布的《國防部網絡空間行動戰略》,為其在網絡空間領域有效地捍衛國家利益,實現國家安全目標提供了路線圖。2015年4月,美國國防部發布第二版網絡行動戰略,進一步明確未來五年的戰略和建設目標。隨著英、德等國家紛紛制定國家網絡空間安全戰略,歐洲網絡與信息安全局(ENISA)于2012年5月發布了《國家網絡安全戰略——設置國家加強網絡空間安全的進程》報告,以支持和推進歐盟各國網絡安全頂層設計和總體戰略制定工作。加拿大、日本、印度等國也相繼出臺國家網絡空間安全戰略。盡管如此,由于網絡空間無處不在、高度復雜,需要科學合理的檢驗手段不斷推動網絡空間戰略完善,網絡空間演習成為不二之選。
深化網絡空間理論
西方各軍事強國注重網絡空間理論研究,從“網絡空間”概念探析發展到“網絡力量”跨域運用,取得了豐碩成果,并逐步形成作戰條令。譬如,美國陸軍發布《美國陸軍網絡空間作戰概念能力規劃2016—2028》,擬在美國陸軍建立一個更為普適的網絡作戰框架,包括網絡態勢感知、網絡計算機作戰、網絡空間戰、網絡支援。美國空軍公布《網絡空間作戰條令(AFDD3-12)》,該項條令剖析了網絡空間的概念和性質,厘清了網絡空間作戰與信息作戰的區別,明確了網絡空間作戰的指揮與控制關系,確定了網絡空間作戰的目標、手段及組織實施程序等基本要素,制定了網絡空間作戰相關法律問題應對策略。一系列作戰條令的出臺,標志著美軍網絡空間作戰由概念到實踐的飛躍。這一飛躍,正是通過其持續的網絡空間演習,推進理論和實踐研究,才得以實現的。
整合網絡空間力量
網絡空間的物質基礎跨越國家、地域、部門的物理界限。因此,需要跨域整合國家網絡力量,以便于開展多層次的協同。美國以機構整合增設為切入點,加強頂層設計建立以統分結合、公私合作為特色的網絡安全管理機制。首先,任命總統網絡空間安全協調員,負責領導白宮網絡空間安全辦公室,與國家安全委員會以及執行總統網絡政策的其他聯邦機構協同,協力應對來自網絡空間的威脅。其次,組建網絡司令部,整合各軍種網絡戰資源,調整網絡戰作戰方式,全面提升美軍網絡戰攻防能力。再次,擴大國家安全委員會的網絡空間安全管理職能,增設網絡空間安全局,負責協調與網絡安全有關的機構協同工作。最后,責成國土安全部負責處理網絡空間安全的日常事務,強化各級政府與私營部門間在網絡安全方面的合作關系,完善信息共享機制,打造網絡安全領域公私合作的新平臺等。這一網絡安全領導和協調機制運作模式是:國防部網絡司令部負責軍方網絡安全的政策、網絡戰指揮等,國土安全部主管政府機構、社會團體等方面的網絡安全政策指導及實施、保障;其他方面的網絡安全事務則將由國家安全局負責。網絡空間安全協調員將上述工作匯總后,通過國家安全委員會和國家經濟委員會,將總統在網絡安全方面的意志整合到國家的安全政策和經濟發展政策之中。網絡空間演習對于國家整合網絡空間力量、厘清部門機構職能具有重要指導作用,可進一步加強部門間及公共部門與私人組織之間的協同和合作,提高對抗和處理網絡威脅的速度和效率。
檢驗網絡攻防能力
當前,各國紛紛發展網絡攻防能力,西方強國尤其重視發展網絡數據收集設備、網絡偵察工具、無線數據通信干擾器、嵌入式木馬定時炸彈、網絡邏輯炸彈和蠕蟲病毒等先進的網絡武器,甚至研發試驗針對關鍵基礎設施的“震網”病毒,同時通過研究可信身份驗證、主動防御系統等提升網絡防護反擊能力。2013年3月24日,美空軍參謀長正式命名六種網絡空間武器系統,包括空軍網空防御武器系統、網絡防御分析武器系統、網絡安全漏洞評估/尋獵武器系統等,并指定太空司令部負責裝備列裝和人員培訓工作。在網絡攻防技術手段和網絡空間武器系統深入發展的情況下,如何檢驗網絡攻防能力?為此,多國紛紛構建網絡靶場等網絡空間演習的基礎條件,通過開展網絡空間演習確認網絡攻擊技術手段的有效性,對各類網絡進行常態化攻擊測試,從攻防兩端塑造網絡能力體系。
(作者單位:國防科學技術大學)