約瑟夫·奈
如果國(guó)家和組織更好地知道網(wǎng)絡(luò)對(duì)于自己經(jīng)濟(jì)健康狀況的重要性,那在衡量要不要進(jìn)行網(wǎng)絡(luò)戰(zhàn)時(shí),想法可能會(huì)改變,就好比隨著時(shí)間的推移,人們對(duì)核戰(zhàn)爭(zhēng)所要付出代價(jià)的了解也隨之改變。
關(guān)于會(huì)有“網(wǎng)絡(luò)珍珠港”事件的擔(dān)心最早產(chǎn)生于上個(gè)世紀(jì)90年代,這20年來(lái),政策制訂者一直擔(dān)心黑客會(huì)襲擊石油管道,污染水源,打開(kāi)防洪閘,侵入航空管制系統(tǒng)讓飛機(jī)相撞。2012年,時(shí)任美國(guó)國(guó)防部長(zhǎng)利昂·帕內(nèi)塔警告說(shuō),黑客可能會(huì)“關(guān)閉全國(guó)大部分地區(qū)的電網(wǎng)”。
上述災(zāi)難情節(jié)并沒(méi)有發(fā)生,但是我們并不能排除它們發(fā)生的可能性。黑客曾摧毀了德國(guó)一家煉鋼廠的鍋爐,所以,很直接的一個(gè)安全問(wèn)題是:這些破壞性行為能被阻止嗎?
有時(shí)候,阻止不是網(wǎng)絡(luò)空間里一個(gè)有效的戰(zhàn)略,因?yàn)槲覀兒茈y找到網(wǎng)絡(luò)襲擊的幕后黑手,它還會(huì)牽扯到各種各樣、數(shù)量眾多的國(guó)家和非國(guó)家參與方。我們常常不確定我們受威脅的領(lǐng)域在哪兒,而且要被攻擊多久。
在網(wǎng)上,任何一個(gè)國(guó)家、非國(guó)家參與方和個(gè)人編寫出來(lái)(或者在所謂的暗網(wǎng)上購(gòu)買)的幾行代碼就可以變成武器。一個(gè)老練的網(wǎng)絡(luò)襲擊者可能隱藏在幾個(gè)遙遠(yuǎn)的顯示他國(guó)地址的假服務(wù)器地址之后。
雖然我們能掌握各個(gè)服務(wù)器之間的地址轉(zhuǎn)移,但是通常需要時(shí)間。例如,2014年摩根大通的7600萬(wàn)家庭用戶信息被黑客竊走,當(dāng)時(shí)普遍認(rèn)為這起事件的幕后黑手是俄羅斯。但是到2015年,美國(guó)司法部認(rèn)定作惡者是一個(gè)老練的犯罪團(tuán)伙,其頭目是住在莫斯科和特拉維夫的兩個(gè)以色列人和一個(gè)美國(guó)人。
當(dāng)然,及時(shí)且準(zhǔn)確地找到攻擊源頭雖然非常困難且成本很高,但并不是完全不可能。很多國(guó)家的政府在提高它們的能力,很多私人企業(yè)也在這方面進(jìn)行努力。很多情況是程度問(wèn)題,隨著人們識(shí)別攻擊源技術(shù)的進(jìn)步,防御網(wǎng)絡(luò)襲擊的能力可能會(huì)增強(qiáng)。
一些大國(guó)(比如中國(guó))在考慮網(wǎng)絡(luò)襲擊的成本與收益時(shí),經(jīng)濟(jì)上的相互關(guān)聯(lián)會(huì)改變它們的決策結(jié)果,比如,對(duì)美國(guó)電網(wǎng)的網(wǎng)絡(luò)襲擊的附帶結(jié)果會(huì)打擊中國(guó)經(jīng)濟(jì)。經(jīng)濟(jì)上的相互關(guān)聯(lián)可能對(duì)朝鮮這樣的國(guó)家沒(méi)有作用,因?yàn)樵搰?guó)與世界經(jīng)濟(jì)幾乎沒(méi)聯(lián)系。經(jīng)濟(jì)上的相互關(guān)聯(lián)如何影響非國(guó)家角色目前也不是很清楚。一些角色可能會(huì)像寄生蟲一樣,當(dāng)它們的宿主死去它們也不好過(guò),還有另外一些可能不會(huì)受到太大影響。
就網(wǎng)絡(luò)襲擊的行為準(zhǔn)則而言,主要大國(guó)都認(rèn)為網(wǎng)絡(luò)襲擊應(yīng)該受到武裝沖突相關(guān)法律的制約,后者要求區(qū)別對(duì)待軍事目標(biāo)和平民目標(biāo)以及相應(yīng)的后果。2015年7月,聯(lián)合國(guó)政府專家小組建議網(wǎng)絡(luò)攻擊不得針對(duì)平民目標(biāo)。
為何戰(zhàn)爭(zhēng)中還沒(méi)廣泛使用網(wǎng)絡(luò)攻擊這一手段,其中的一個(gè)原因是不知道這種手段給平民目標(biāo)將帶來(lái)何種影響,以及其結(jié)果難以預(yù)測(cè)。這種行為準(zhǔn)則可能使美國(guó)沒(méi)有對(duì)伊拉克和敘利亞的空中防御系統(tǒng)進(jìn)行攻擊。在俄羅斯針對(duì)格魯吉亞和烏克蘭的“混合戰(zhàn)”中,該國(guó)使用的網(wǎng)絡(luò)攻擊都是相對(duì)有限的。
阻止網(wǎng)絡(luò)襲擊的各種變量之間的關(guān)系一直在變化,受技術(shù)與認(rèn)知的影響,其創(chuàng)新的速度比核武器發(fā)展的速度更快。比如,更好地找到幕后黑手可能會(huì)有利于處罰他們。通過(guò)加密來(lái)提高自己的防御能力可能會(huì)增強(qiáng)阻絕外來(lái)襲擊的威懾力。所以,防守和進(jìn)攻的當(dāng)前優(yōu)勢(shì)可能會(huì)隨著時(shí)間變化而變化。
(明俊薦自《參考消息》)