許萌+楊蕾
從1967年、1973年中東戰(zhàn)爭,到空中突襲伊拉克和敘利亞核設(shè)施,再到震網(wǎng)病毒的運(yùn)用,以色列軍隊(duì)在開展先發(fā)制人方面有幾次典型的成功戰(zhàn)例。在戰(zhàn)略戰(zhàn)役層面上,先發(fā)制人打擊的運(yùn)用方式正在由傳統(tǒng)的空襲手段向隱蔽的網(wǎng)絡(luò)攻擊手段轉(zhuǎn)型。在先發(fā)制人打擊方式方面,深入研究以色列作戰(zhàn)籌劃的歷史演變過程、分析他們的籌劃方式,將這些思想概念化、理論化,能夠闡明以色列人分解問題的主要方法以及集成網(wǎng)絡(luò)攻擊的主要方式。把握網(wǎng)絡(luò)領(lǐng)域轉(zhuǎn)型為聯(lián)合地面作戰(zhàn)領(lǐng)域的主要方式以及與網(wǎng)絡(luò)相關(guān)的其它概念,理解作戰(zhàn)籌劃人員利用震網(wǎng)病毒等網(wǎng)絡(luò)武器實(shí)施先發(fā)制人打擊的計(jì)劃模式,有利于在未來戰(zhàn)爭中保持相對優(yōu)勢。
定位角色任務(wù)
從1967年對鄰國實(shí)施迅捷突擊開始,先發(fā)制人打擊方式已經(jīng)從傳統(tǒng)的戰(zhàn)術(shù)空襲手段轉(zhuǎn)型為隱蔽的網(wǎng)絡(luò)攻擊手段(比如震網(wǎng)病毒的使用),但所有這些手段的共同目的都是要破壞敵方攻擊本國的能力。很明顯,以色列國防軍先發(fā)制人打擊理論的發(fā)展過程是一個(gè)作戰(zhàn)思想的演進(jìn)過程。對以色列而言,敵對國家的網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,以及本國缺乏戰(zhàn)略縱深的天然劣勢,都在迫使以色列作戰(zhàn)籌劃人員更新作戰(zhàn)理念。因此,他們重新構(gòu)設(shè)了縱深的概念,重新定位了網(wǎng)絡(luò)攻擊能力在先發(fā)制人打擊中的角色任務(wù)。
以色列人通過跨多重領(lǐng)域?qū)π录夹g(shù)進(jìn)行整合集成,在先發(fā)制人打擊方面發(fā)揮出了整體增強(qiáng)效應(yīng),保持住了以色列相對敵國的優(yōu)勢地位。更重要的是,以軍作戰(zhàn)思想的變化重點(diǎn)是將網(wǎng)絡(luò)能力集成到先發(fā)制人打擊理論體系之中,這改變了當(dāng)前聯(lián)合地面作戰(zhàn)原則的理論體系,并且還增加了不可追蹤性和欺騙性兩個(gè)特性,這無疑會有利于以軍保持相對的作戰(zhàn)優(yōu)勢。事實(shí)上,誰先認(rèn)識到網(wǎng)絡(luò)能力在突襲打擊中的巨大作用,誰就能夠在未來的沖突中奪得先機(jī)。從建軍之初,以色列軍隊(duì)就注重研究解決自身問題的方法,重點(diǎn)是針對本國的實(shí)力、不足、環(huán)境和威脅來進(jìn)行漸進(jìn)式、概念化的總結(jié)深化。
以色列作戰(zhàn)籌劃人員對己方擁有的縱深進(jìn)行了分解。他們將“縱深”劃分為物理、時(shí)間和認(rèn)知三個(gè)維度,這一觀點(diǎn)并不僅僅是伊謝爾松所創(chuàng)建的地理空間理論的翻版。通過從認(rèn)識上將縱深區(qū)分為多個(gè)維度,他們就能夠克服以色列獨(dú)特的位置問題并創(chuàng)建戰(zhàn)略、戰(zhàn)役優(yōu)勢。以色列人通過改編歐洲人關(guān)于縱深、同步、集成和毀傷等方面的作戰(zhàn)思想并將這些理論應(yīng)用于自己的作戰(zhàn)環(huán)境,而后融合蘇聯(lián)、德國和美國的作戰(zhàn)理念,形成了自身的作戰(zhàn)理論體系。并且結(jié)合T·E·勞倫斯在書中所提的作戰(zhàn)理念,即在廣闊空間范圍內(nèi)攻擊有限目標(biāo)的作戰(zhàn)要求下,要實(shí)現(xiàn)靈活性、適應(yīng)性、不可追蹤性和欺騙性,最終,以色列作戰(zhàn)籌劃人員形成了對于這些作戰(zhàn)理念的獨(dú)特認(rèn)識。以色列軍隊(duì)在對伊拉克和敘利亞核反應(yīng)堆實(shí)施攻擊的時(shí)候,就應(yīng)用了這些新型理念。最終,通過對軍事網(wǎng)絡(luò)領(lǐng)域的創(chuàng)新性思考,以色列作戰(zhàn)籌劃人員深入總結(jié)了以不可追蹤性和欺騙性為主的相關(guān)理論,并且將它們運(yùn)用到了先發(fā)制人網(wǎng)絡(luò)攻擊之中。
實(shí)施先發(fā)制人
以色列人針對作戰(zhàn)原則、縱深、集成以及同步等作戰(zhàn)思想進(jìn)行了變革,1967年,以軍通過實(shí)施一次短暫的先發(fā)制人式空中打擊就使敵軍喪失了機(jī)動能力,進(jìn)而獲得了空中優(yōu)勢。此次成功使以軍作戰(zhàn)能力的發(fā)展創(chuàng)新出現(xiàn)了短期的停滯,因?yàn)楫?dāng)時(shí)以色列極為依賴攻擊性的軍事能力,從而能夠震懾、阻止或者先發(fā)打擊敵方的武器系統(tǒng)。通過將一種新技術(shù)引用到新型網(wǎng)絡(luò)武器中,使其能夠?qū)撤胶司珶掃^程實(shí)施破壞,以軍將網(wǎng)絡(luò)攻擊視為一種先發(fā)制人式打擊武器,這是對網(wǎng)絡(luò)武器效能的一種創(chuàng)新性的理解。就在1967年戰(zhàn)爭過后的幾十年間,以色列軍方研發(fā)并使用了一種新型的網(wǎng)絡(luò)攻擊武器,名為震網(wǎng),該武器研發(fā)過程中融合了不可追蹤性、欺騙性等作戰(zhàn)理念,使其能夠在納坦茲核設(shè)施中活躍數(shù)年之后才被發(fā)現(xiàn)。作為一種新型的先發(fā)制人式網(wǎng)絡(luò)攻擊武器,審視震網(wǎng)病毒的研發(fā)及使用過程能夠發(fā)現(xiàn),將這種先發(fā)制人式網(wǎng)絡(luò)攻擊能力集成到作戰(zhàn)計(jì)劃之中,非常具有實(shí)踐意義。同時(shí)這項(xiàng)研究也說明,對當(dāng)前所有的聯(lián)合地面作戰(zhàn)原則以及網(wǎng)絡(luò)攻擊的不可追蹤性和欺騙性等作戰(zhàn)理論而言,這樣一種集成能夠?qū)λ鼈冞M(jìn)行完善和拓展。通過研究提煉出的這些新思想、新理念,能夠幫助作戰(zhàn)籌劃人員更深的理解先發(fā)制人打擊中網(wǎng)絡(luò)能力的運(yùn)用問題。
當(dāng)需要將網(wǎng)絡(luò)攻擊與其它領(lǐng)域的先發(fā)打擊方式聯(lián)合使用時(shí),破壞性是在現(xiàn)行美軍條令下適用于網(wǎng)絡(luò)領(lǐng)域的一項(xiàng)原則。為達(dá)成預(yù)期目標(biāo),軍隊(duì)就需要具備進(jìn)行物理破壞和暴力行動的能力,這是軍事行動存在的根基,也是所有軍事組織的永久需求。在進(jìn)行先發(fā)制人打擊籌劃時(shí),運(yùn)用破壞性原則是要受到限制的,一般是在戰(zhàn)爭不可避免或需要以消滅有生力量為代價(jià)摧毀敵方軍隊(duì)的時(shí)候。但T·E·勞倫斯認(rèn)識到,有時(shí)候在阿拉伯沙漠中作戰(zhàn),鎖定敵方戰(zhàn)爭設(shè)施及特定作戰(zhàn)系統(tǒng)要比消滅敵軍士兵來得有效的多。雖然以軍的對手都在發(fā)展大規(guī)模殺傷性武器,但在通常情況下,對特定戰(zhàn)爭設(shè)施進(jìn)行破壞程度受限的先發(fā)制人打擊卻是一種更為明智的手段,顯然比直接威脅整個(gè)國家要更加奏效。
以下5個(gè)術(shù)語來自聯(lián)合地面作戰(zhàn)原則和網(wǎng)絡(luò)相關(guān)概念,是通用的作戰(zhàn)準(zhǔn)則或規(guī)則,它們有助于作戰(zhàn)籌劃人員對戰(zhàn)爭中的網(wǎng)絡(luò)運(yùn)用形成概念化的理解和籌劃作戰(zhàn)。
可變性,是任何軍事組織都必須具備的特性??勺冃缘南葲Q條件之一,就是要對敵方有足夠的情報(bào),從而使己方的調(diào)整產(chǎn)生效果。然而在作戰(zhàn)新理念形成時(shí)總需要進(jìn)行嘗試并不可避免會出現(xiàn)問題,但大多數(shù)可變性調(diào)整的情況是在平時(shí)出現(xiàn)的,或者是在沒有接觸敵軍的情況下出現(xiàn)的,因?yàn)檫@種情況下才有時(shí)間去反思制勝之道。例如,以軍努力尋求能夠破壞伊朗核計(jì)劃的非常規(guī)作戰(zhàn)行動方法。最終,將目標(biāo)指向了震網(wǎng)代碼的研發(fā)。在當(dāng)時(shí),這種新型的網(wǎng)絡(luò)攻擊武器,不僅僅是對以前作戰(zhàn)方法與技術(shù)的一種調(diào)整,它更是一種創(chuàng)新。
靈活性,是指揮官的一種平衡能力,指揮官既要實(shí)現(xiàn)各部隊(duì)行動的同步,又要為下級指揮官根據(jù)敵情主動調(diào)整提供足夠的空間。在先發(fā)制人打擊中,這一術(shù)語是指謹(jǐn)慎而明智的脫離作戰(zhàn)計(jì)劃或條令規(guī)定,從而利用不可預(yù)知的戰(zhàn)機(jī)獲取戰(zhàn)場優(yōu)勢。指揮官利用規(guī)避風(fēng)險(xiǎn)和抓住機(jī)遇之間的平衡最終圓滿完成任務(wù)的能力,也是靈活性的關(guān)鍵要素之一。正是由于這種復(fù)雜專用武器系統(tǒng)很高的研發(fā)價(jià)值,導(dǎo)致在實(shí)施先發(fā)制人網(wǎng)絡(luò)攻擊中,運(yùn)用靈活性原則需要重視很多重要的限制因素。
不可追蹤性,是某個(gè)對象脫離視線或不復(fù)存在,或消失于觀測體系之外的過程。這是一種讓被攻擊者無法判斷誰或什么實(shí)施了攻擊的能力,既實(shí)現(xiàn)了匿名攻擊,又使欺騙目標(biāo)的能力顯著增強(qiáng)。震網(wǎng)病毒就巧妙的運(yùn)用了這種戰(zhàn)術(shù),它在某一預(yù)設(shè)日期定時(shí)清除自身痕跡,要不是被賽門鐵克(Symantec)發(fā)現(xiàn),伊朗人可能永遠(yuǎn)都不會知道自己曾經(jīng)受過攻擊。
欺騙性,是戰(zhàn)爭行動中的一個(gè)基本概念,它存在于任一作戰(zhàn)領(lǐng)域。戰(zhàn)爭中欺騙的重點(diǎn)在于改變敵方對于真實(shí)情況的感知,從而獲取戰(zhàn)爭優(yōu)勢。在軍事行動計(jì)劃的作戰(zhàn)企圖中,欺騙的目的是要改變敵人的戰(zhàn)場環(huán)境感知能力。網(wǎng)絡(luò)攻擊能夠改變電磁信息傳輸?shù)馁|(zhì)量、數(shù)量和精度,從而在沖突發(fā)生時(shí)引起敵方信息傳輸網(wǎng)絡(luò)的導(dǎo)向性變化。欺騙,改變了人們對真實(shí)情況的感知;那些敵人認(rèn)為是真實(shí)的、就在他們面前發(fā)生的事物,可能不是真的。這種欺騙攻擊主要包括兩個(gè)方面,一方面是要讓敵人誤警,相信有事情發(fā)生,使其做出錯(cuò)誤的反應(yīng);另一方面是要讓敵人漏警,相信沒有問題發(fā)生,他們面前一切正常。這兩個(gè)主要方面都十分管用,但在網(wǎng)絡(luò)攻擊領(lǐng)域,使敵漏警的欺騙攻擊更為普遍,再加上隱身或不可追蹤性戰(zhàn)術(shù),使這種混合攻擊模式應(yīng)用越來越頻繁。
改變作戰(zhàn)模式
作為一種新型的網(wǎng)絡(luò)攻擊武器,震網(wǎng)病毒改變了先發(fā)制人打擊和網(wǎng)絡(luò)空間戰(zhàn)的基本模式。計(jì)算機(jī)黑客們使用蠕蟲、特洛伊木馬、病毒以及其它惡意代碼來滲透穿過防火墻,從公司、大型數(shù)據(jù)庫以及政府機(jī)構(gòu)獲取非法信息,從而影響或破壞目標(biāo)組織的聲譽(yù)。相對而言,在當(dāng)今互聯(lián)網(wǎng)、個(gè)人計(jì)算機(jī)和網(wǎng)站構(gòu)成的現(xiàn)代世界里,這些有限的網(wǎng)絡(luò)攻擊手段是比較常見的。在過去的十年間,這些輕量級的網(wǎng)絡(luò)攻擊發(fā)展的越來越大、越來越復(fù)雜,并且將來可能會泛濫,引起公共和軟件安全專家的密切關(guān)注。隨著網(wǎng)絡(luò)空間在近幾十年的不斷發(fā)展,不同的用戶也在絞盡腦汁的尋求將這種新技術(shù)變成一種武器的方法。近年來,震網(wǎng)病毒的發(fā)展就是軟件病毒武器化的一種突破,也改變了之前各國在政治上運(yùn)用網(wǎng)絡(luò)實(shí)力的基本模式。震網(wǎng)病毒改變了人們對于黑客行為的認(rèn)識理解,在于它使用一種非打擊的網(wǎng)絡(luò)攻擊方式,來對一個(gè)特定的目標(biāo)實(shí)施定位,進(jìn)而組織執(zhí)行了一次外科手術(shù)般的精確攻擊。并且,對于各國政府在各種戰(zhàn)爭沖突類型中運(yùn)用網(wǎng)絡(luò)武器的主要方式而言,震網(wǎng)病毒也代表著一個(gè)重大的轉(zhuǎn)變。由于它能夠成功的定位并破壞工業(yè)設(shè)備,這也就代表著計(jì)算機(jī)病毒在武器化、復(fù)雜性和實(shí)效性方面有了重大的進(jìn)展,說明了國家保證網(wǎng)絡(luò)安全的重要性。震網(wǎng)病毒是這種攻擊型惡意軟件代碼的首創(chuàng),它至少利用了4種不同的零時(shí)差(Zero-day)漏洞,而后盜用了兩個(gè)公司的數(shù)字證書。震網(wǎng)病毒首先感染特定的計(jì)算機(jī),而后將惡意代碼注入專用的工業(yè)控制系統(tǒng),之后再將代碼隱藏,避免被操作人員和數(shù)字化安全系統(tǒng)發(fā)現(xiàn)。震網(wǎng)病毒的重要程度和復(fù)雜程度遠(yuǎn)高于其同時(shí)代的病毒,而且幸運(yùn)的是,很少有黑客能夠利用這一病毒來攻擊通用目標(biāo)和普通設(shè)施。震網(wǎng)病毒內(nèi)在的魅力就在于其設(shè)計(jì)者們將它塑造為只能運(yùn)用于惟一的目的,這也是設(shè)計(jì)者們?nèi)ρ邪l(fā)的結(jié)果。震網(wǎng)病毒在現(xiàn)實(shí)世界中的運(yùn)用模式是無限的,其運(yùn)用范圍的廣度也是過去大多數(shù)網(wǎng)絡(luò)防護(hù)系統(tǒng)和反病毒軟件前所未見的。在震網(wǎng)病毒攻擊伊朗核離心機(jī)之后,賽門鐵克公司發(fā)現(xiàn)、分解、分析了該病毒,并向全世界發(fā)出了預(yù)警。震網(wǎng)病毒與賽門鐵克或其它反病毒公司之前所遇到的各種計(jì)算機(jī)病毒都不盡相同,它的復(fù)雜性更高,它針對的是專用的工業(yè)設(shè)施,破壞的是該設(shè)施的安全防護(hù)軟件,并且在病毒運(yùn)行過程中還沒有被發(fā)覺。賽門鐵克公司的計(jì)算機(jī)反病毒工程師們描述了首次注意到震網(wǎng)病毒時(shí)的情形,一些客戶反映有一種非常復(fù)雜的計(jì)算機(jī)病毒攻擊了部分電腦,但這些客戶都對他們所發(fā)現(xiàn)的情況非常困惑。他們發(fā)現(xiàn),這種新型病毒采取常規(guī)的蠕蟲惡意代碼方式在Windows平臺上傳播,但其針對的目標(biāo)卻是工業(yè)體系中一些型號的西門子控制箱。雖然當(dāng)賽門鐵克公司在實(shí)驗(yàn)室對該病毒進(jìn)行測試的時(shí)候,它并沒有攻擊仿制的西門子控制箱。但經(jīng)過數(shù)月之后,一直在研究這些病毒的賽門鐵克公司工程師們發(fā)現(xiàn),設(shè)計(jì)者們所寫的震網(wǎng)病毒惡意代碼只攻擊納坦茲的伊朗核燃料濃縮設(shè)施。當(dāng)震網(wǎng)病毒感染其它計(jì)算機(jī)的時(shí)候,它僅僅駐留并復(fù)制傳播,直到發(fā)現(xiàn)所嵌入的硬件為納坦茲核設(shè)施的時(shí)候才發(fā)起攻擊。
通過使用專門設(shè)計(jì)的兩個(gè)“數(shù)字彈頭”進(jìn)行定位與欺騙,震網(wǎng)病毒最終攻擊并破壞了納坦茲钚濃縮設(shè)施內(nèi)的安全系統(tǒng),成功騙過了該區(qū)域的操作人員。第一顆“數(shù)字彈頭”通過緩慢的發(fā)揮效力,持續(xù)性的延緩離心機(jī)的工作進(jìn)程。通過采取這種手段,使離心機(jī)轉(zhuǎn)子的裂紋越來越大,最終導(dǎo)致其出現(xiàn)破裂。震網(wǎng)病毒成功的秘訣在于第二顆數(shù)字彈頭,它能夠通過欺騙系統(tǒng)輸出的方法,隱藏第一顆彈頭所做的所有動作。
第二顆數(shù)字彈頭不僅能夠使可視化輸出數(shù)據(jù)出現(xiàn)混亂,還能夠破壞那些能在毫秒級檢測并排除故障的數(shù)字化安全系統(tǒng)。通過改變這些模擬與數(shù)字化安全系統(tǒng)的輸出信息,震網(wǎng)病毒給納坦茲工程師們的工作造成了混亂,使他們在不知道損壞原因的情況下被迫更換了1000多部離心機(jī)。這種網(wǎng)絡(luò)武器最可怕的后果是,如果被攻擊設(shè)施在工程設(shè)計(jì)方面的區(qū)別很小的話,震網(wǎng)病毒就有可能會破壞掉整個(gè)核電站,就連它的數(shù)字化和人工安全系統(tǒng)都沒有能力阻止事態(tài)的惡化。
震網(wǎng)病毒是其同類之中的首創(chuàng),因?yàn)樗墓舴绞绞翘貏e的,它以一個(gè)專門國家的特定產(chǎn)業(yè)能力為攻擊目標(biāo),目的是要阻止特定類型武器系統(tǒng)的研發(fā)。這項(xiàng)技術(shù)能夠持續(xù)的發(fā)展演變,從而產(chǎn)生網(wǎng)絡(luò)域內(nèi)新的攻擊類型。制空權(quán)提出者杜黑曾經(jīng)說過,“勝利始終垂青那些期盼改變戰(zhàn)爭特征的人,而不會眷顧那些等待變革發(fā)生而使自己適應(yīng)變革的人”。網(wǎng)絡(luò)防御領(lǐng)域的專家們?nèi)匀贿€不知道,如果在震網(wǎng)引領(lǐng)之下轉(zhuǎn)變?yōu)橐粋€(gè)復(fù)雜病毒的新時(shí)代,特別是將惡意代碼設(shè)計(jì)成為攻擊現(xiàn)實(shí)世界基礎(chǔ)設(shè)施目標(biāo)的專用病毒的時(shí)候,或者說它是一種一次性的攻擊模式,震網(wǎng)病毒已經(jīng)向世界展現(xiàn)出了網(wǎng)絡(luò)空間戰(zhàn)的基本形態(tài)。大多數(shù)網(wǎng)絡(luò)防御公司都認(rèn)為,美國、歐洲、日本以及其它的工業(yè)化、計(jì)算機(jī)化的國家都有可能會成為這種攻擊的目標(biāo)。當(dāng)今世界高度依賴計(jì)算機(jī)來運(yùn)轉(zhuǎn)基礎(chǔ)設(shè)施、核能產(chǎn)業(yè)、化學(xué)/石油產(chǎn)業(yè)和工業(yè)生產(chǎn)設(shè)施,目前所有這些系統(tǒng)對于惡意代碼攻擊而言都是脆弱的,比如僅有數(shù)千行代碼的震網(wǎng)病毒。
在形成先發(fā)制人打擊中網(wǎng)絡(luò)武器運(yùn)用的概念方面,震網(wǎng)病毒的出現(xiàn)拓展了作戰(zhàn)籌劃人員思考的因素。美軍作戰(zhàn)籌劃人員應(yīng)當(dāng)對以前所持有的舊觀念進(jìn)行更新,不但要考慮聯(lián)合地面作戰(zhàn)的幾項(xiàng)原則,還要衡量不可追蹤性和欺騙性,這兩點(diǎn)是震網(wǎng)病毒所代表的網(wǎng)絡(luò)域先發(fā)制人打擊的新理念。通過利用伊朗的安全漏洞,并在嚴(yán)格控制的核反應(yīng)設(shè)施之中開展攻擊,震網(wǎng)病毒同時(shí)也改變了目前人們對于先發(fā)制人打擊中縱深的理解。不需要再進(jìn)行空中突襲,僅僅使用一次網(wǎng)絡(luò)連接、一個(gè)小心配置的拇指存儲器或一種Wi-Fi啟動的武器系統(tǒng),作戰(zhàn)籌劃人員就能夠針對特定目標(biāo)達(dá)成同樣的作戰(zhàn)效果,還不會出現(xiàn)直接轟炸和附帶損傷所帶來的政治被動。網(wǎng)絡(luò)域中的空間縱深基本上意義不大,因?yàn)橹灰淦髂軌蛲黄瓢踩珔f(xié)議,它就能夠攻擊在互聯(lián)網(wǎng)絡(luò)上的任何目標(biāo)。
以色列通過使用震網(wǎng)病毒,對作戰(zhàn)籌劃人員利用網(wǎng)絡(luò)攻擊武器獲取時(shí)間和認(rèn)知縱深的主要方式構(gòu)建了模型。震網(wǎng)病毒使伊朗核項(xiàng)目出現(xiàn)了延遲,為以色列作戰(zhàn)籌劃人員和領(lǐng)導(dǎo)者爭取了更多的時(shí)間,從而更有時(shí)間思考與計(jì)劃其它的先發(fā)制人打擊方式,創(chuàng)造更大的時(shí)間縱深,形成良性循環(huán)。震網(wǎng)病毒突破了傳統(tǒng)中作戰(zhàn)籌劃存在的局限性,對以色列可利用的縱深從認(rèn)知層面進(jìn)行了高效的分解。此外,震網(wǎng)病毒限制了伊朗可利用的離心機(jī)的總體數(shù)量,從而限制了伊朗可用核原料的總數(shù),進(jìn)而限制了伊朗大規(guī)模殺傷性武器的生產(chǎn)能力。在以色列利用時(shí)間與空間遏止伊朗核野心方面,震網(wǎng)病毒也利用了伊朗人處理事務(wù)的認(rèn)知框架。因此,震網(wǎng)病毒在伊朗人對以色列發(fā)動攻擊之前,通過給伊朗政府制造麻煩并限制其戰(zhàn)略手段,為以色列創(chuàng)造了全面的認(rèn)知縱深,同時(shí)使其保留采取其它先發(fā)制人打擊手段的主動權(quán)。而且在網(wǎng)絡(luò)領(lǐng)域,時(shí)間縱深的功能也與眾不同,其時(shí)間計(jì)量單位不是分鐘或天數(shù),而是達(dá)到毫秒級。操作機(jī)器的人員是抵御物理攻擊的第一級防護(hù)主體,這就允許一些精確到毫秒級的攻擊行動能夠定位并影響目標(biāo)系統(tǒng)。在網(wǎng)絡(luò)域中,人的因素減緩了處理速度,有了計(jì)算機(jī)等待人為因素互動的時(shí)間段,也就給攻擊提供了足夠的時(shí)間。震網(wǎng)病毒攻擊沒有與其它攻擊行動并行同步展開或集成化實(shí)施,但它的兩顆數(shù)字彈頭卻能夠?qū)崿F(xiàn)行動同步,既實(shí)現(xiàn)了數(shù)字安全系統(tǒng)下的行為隱藏,也實(shí)現(xiàn)了人工防護(hù)系統(tǒng)下的行為隱藏。為了能夠利用好這樣一種精心設(shè)計(jì)而又專屬專用的攻擊武器,以色列軍方又重新考慮過可能會對網(wǎng)絡(luò)域造成的影響,并發(fā)展出了這種能夠先發(fā)制止伊朗核野心的新型方法。并且,震網(wǎng)病毒是專門針對目標(biāo)特點(diǎn)量身定制的,它不會攻擊其它類似的西門子控制箱,并且就算它攻擊了正確的控制箱,在一天之內(nèi)也僅僅會選擇幾分鐘來改變其工作狀態(tài)。所以這種情況下,納坦茲核電站的工作人員都認(rèn)為是他們的機(jī)器出現(xiàn)了一些輕微的小問題,然而實(shí)際上,震網(wǎng)病毒此時(shí)已經(jīng)感染了他們的機(jī)器,并且正在破壞他們的離心機(jī)。僅僅只需要簡單的改幾行代碼,震網(wǎng)病毒就會具有極強(qiáng)的致命性,并且會造成離心機(jī)的毀壞,而不是簡單的破壞。然而,以色列作戰(zhàn)籌劃人員希望他們這種新型的武器隱藏的時(shí)間越長越好,所以這一次他們并沒有選擇采取極端破壞的方式。如果賽門鐵克公司的工程師們沒有費(fèi)盡心思的去挖掘研究震網(wǎng)病毒,震網(wǎng)病毒就會輕易的消除痕跡,那么伊朗人就永遠(yuǎn)都不會知道震網(wǎng)的存在,更不會知道以色列曾經(jīng)發(fā)起過這種類型的攻擊。伊朗領(lǐng)導(dǎo)層也曾經(jīng)對震網(wǎng)攻擊的發(fā)起者起過疑心,但是由于互聯(lián)網(wǎng)和網(wǎng)絡(luò)攻擊的匿名性,他們根本沒有證據(jù)直接證明自己的發(fā)現(xiàn)與猜測。伊朗的離心機(jī)都是一些程序編寫相對簡單的機(jī)器,它們有著固有的脆弱環(huán)節(jié),所以目的堅(jiān)決的攻擊能夠很容易繞過其安全系統(tǒng)。在震網(wǎng)病毒的案例中,它能夠進(jìn)入到核電站可編程邏輯控制器的決策流程之中,并且從數(shù)字化角度繞過安全與保密協(xié)議,同時(shí)向伊朗的操作人員展示錯(cuò)誤的信息。這也是一種欺騙的類型,被攻擊目標(biāo)根本不知道自己的信息是錯(cuò)誤的或被篡改過的,因而攻擊者就能夠改變被攻擊目標(biāo)理解現(xiàn)實(shí)情況的方式方法。震網(wǎng)病毒改變了作戰(zhàn)籌劃人員對網(wǎng)絡(luò)武器及其在先發(fā)制人打擊中運(yùn)用等方面的思考模式。
責(zé)任編輯:彭振忠