美國希望利用網絡行動表達對朝鮮核計劃的打擊決心,但平壤方面是否能夠準確理解這一信號尚無法確定。
三周之前,《華盛頓郵報》發布報道指出,特朗普總統已經授權美國網絡司令部對朝鮮偵察總局(簡稱RGB)發動持續性分布式拒絕服務(簡稱DDoS)攻擊。在朝鮮隱秘活動極度活躍的網絡環境中,美方行動帶來了探索網絡空間信號動態并表達施壓態度的機會。
具體來講,特朗普政府到底希望通過向媒體曝光這一行動以達成怎樣的目標?而行動本身又能夠收獲怎樣的結果?
此次針對朝鮮情報機構的DDoS攻擊,再加上此前發生的其它網絡事件以及美國政府于事后作出的負責聲明,很可能代表著特朗普政府希望下大力氣向朝鮮方面表明立場。
奧巴馬政府也曾經采取類似的努力,即通過媒體報道美國向各敵對方開展的網絡攻擊活動。
事實上,時任副總統的拜登曾于2006年10月作出總結性陳述,暗示會采取網絡間諜活動以干擾俄羅斯的總統選舉活動。
信號傳達的意義信號傳達屬于強制性外交活動當中重要且常規的組成部分之一。各國在企圖阻止敵對方或者強迫其做出某種選擇時,需要以可靠方式表達自身意圖以及實施威脅的能力。已經有大量學術文獻解釋了現實世界當中,信號傳遞工作的動態性與復雜性挑戰。而在網絡空間內,信號傳遞則變得更加復雜,究其原因主要有兩點:保密機制自身的固有作用,以及發送高成本信號所面臨的實際挑戰。
保密工作與行動成功率息息相關對于任何成功的網絡行動而言,保密能力皆至關重要。一旦發現所利用安全漏洞或者針對目標所部署的工具的相關信息,將使得防御一方能夠提前籌備并修復相關漏洞,從而影響到攻擊活動的成功機率。這可能也解釋了為什么特朗普政府的官員們會選擇泄露關于DDoS攻擊的消息,而非宣稱美國將繼續對朝鮮網絡實施成本更高的攻擊手段。后者更可能導致對方情報資產的丟失以及遭遇入侵等嚴重結果。
保密要求是阻礙實現網絡空間內有效脅迫的因素之一;如果向敵對方明確提出“如果怎樣,則會怎樣”,對方很可能采取對應舉措以挫敗攻擊方的威脅。
信號保密與行動歸因另外,保密還將影響到國家整體的運作方式。網絡空間的虛擬性質允許國家執行攻擊活動,同時混淆歸因指向,這使得網絡信號的目標很難借此確定實際攻擊者的真實身份。即使歸因能力不斷提升,目前各國仍然難確定是誰下達了網絡攻擊命令,即實質層面的政治責任者。
最后,根據信號的具體性質,網絡行動的龐大規模可能意味著目標無法準確區分其中的信號與干擾因素。
如果一個國家希望通過網絡手段發送信號,那么該如何確保信號被對手確切收到且進行“正確”歸因?要實現這一目標,往往需要將網絡信號同其它權力工具聯系起來,特別是私人外交渠道或者公開聲明。可能正因為如此,特朗普當局才刻意“泄漏”行動信息,從而確保朝鮮能夠將遭遇DDoS這一事實歸因于美國方面。此次消息披露還可能有助于達成未來針對朝鮮基礎設施開展的一系列潛在網絡攻擊,但即使如此,這種特殊的泄露方式僅僅有助于歸因,而無法對信號本身的內容作出更為確切的表達。
成本效益計算網絡信號傳遞的第二大難點在于其會帶來巨大的成本。如果單單是對話還無法帶來足夠的份量,政府需要找到新的途徑向敵對方傳達自己的真實意思。這就要求發出高成本信號,從而將自己與其他攻擊方區分開來。
在網絡空間中發送高成本信號相當困難。
技術越復雜成本越高首先,其中存在著與成本相關的技術限制。真正的破壞性攻擊——即那些會對目標關鍵基礎設施產生物理影響的攻擊活動——很難成功實現。
舉例來說,訪問相關網絡攻擊要求發起國在隨機時間段內保持對特定目標的持續接入能力,從而在較大的時間維度之內選擇確切時段,進而針對目標部署高度定制化工具。然而,近期針對朝鮮發動的DDoS攻擊主要用于中斷服務而非破壞,且不需要首先成功接入朝鮮網絡。這種類型的攻擊手段能夠在一段時間之內影響目標系統的功能,但不會產生永久性影響;另外,其開發成本不高,目標遭受的成本損失同樣相對較低。這意味著各國有時可以利用自身擁有的網絡能力進行信號表達,而不必發送真正的高成本解決信號。
在此次朝鮮案例當中,對朝鮮情報機構發動的DDoS攻擊成本并不算很高,且最多只能導致RGB網絡功能在特定時段之內受到影響。美國方面之所以嘗試通過這種方式傳遞信號,很可能是因為被特朗普不斷在Twitter上發布的發動戰爭的威脅弄得一頭霧水。但這種混亂的信號可能比不傳遞信號更加危險,因為其具體目的難以解釋,并容易使得領導者錯誤判斷其實際后果。
以虛擊實——網絡行動“效益”難測第二,由于天然具有虛擬屬性,網絡戰爭當中包含著一種獨特的心理層面因素。虛擬損害可能被視為同物理損害有所區別,且人們會順其自然地認為其實際成本較低。
舉例來說,人們絕對不會把朝鮮于2014年對索尼影業公司的攻擊視為等同于朝鮮排出突擊隊員,并成功攻入位于美國的這家電影娛樂企業,雖然二者的實際影響并無不同。但前者這樣的性質在一方面能夠作為動態升級中的積極因素,因為其可能有助于抑制雙方交替升級警備級別的風險。但在另一方面,其也可能會阻礙利用高成本信號影響敵對方戰略思路的實際效果。
總而言之,近期網絡信號行動對于朝鮮方面的影響有效性確實值得懷疑。鑒于國家網絡行動的保密屬性,公眾幾乎肯定無法了解其背后的完整細節,因此只能對這一案例作出當前較為合理的假設。
換句話來說,現有證據表明這次行動是網絡信號傳遞的一次糟糕嘗試。盡管在網絡空間內傳遞信號存在著種種固有挑戰,但特朗普推文與DDoS之間的差異只會在兩國間攪起一灘渾水。這一案例僅僅證明,網絡并不是一種理想的信號傳遞載體,而此次傳遞的信號恐怕也遠遠收不到與預期相符的效果。