龔漢卿,何俊偉
(中國電子科技集團公司第三十研究所,四川 成都 610041)
2021年,美歐等國雖持續(xù)受新冠肺炎疫情影響,但其仍通過各種方式開展網(wǎng)絡(luò)演習(xí)訓(xùn)練和競賽活動,在實戰(zhàn)中評估網(wǎng)絡(luò)部隊?wèi)?zhàn)備水平,檢驗和提升部隊的網(wǎng)絡(luò)作戰(zhàn)能力。全球網(wǎng)絡(luò)安全演習(xí)此起彼伏,各國強調(diào)組織協(xié)調(diào)、情報共享和安全協(xié)作等網(wǎng)絡(luò)安全能力的建設(shè),網(wǎng)絡(luò)空間呈現(xiàn)出全民參與的總體態(tài)勢,形成了跨域、跨國、跨部門的一體化模式。
2021年,各國間的網(wǎng)絡(luò)空間對抗也逐步呈現(xiàn)戰(zhàn)爭化趨勢。在大國博弈的時代背景下,全球網(wǎng)絡(luò)戰(zhàn)領(lǐng)域合作頻次持續(xù)加碼,衍生出的網(wǎng)絡(luò)攻擊手段、攻擊模式不斷升級。美歐等國網(wǎng)絡(luò)安全演習(xí)重點聚焦在關(guān)鍵信息基礎(chǔ)設(shè)施上,呈跨域、跨國、跨部門的協(xié)同擴大化趨勢。加強網(wǎng)絡(luò)實戰(zhàn)演習(xí),已成為美歐主要國家保護關(guān)鍵基礎(chǔ)設(shè)施、提升網(wǎng)絡(luò)防護能力的重要舉措。
近年來,網(wǎng)絡(luò)空間與物理空間的關(guān)聯(lián)愈發(fā)密切,邊界漸于模糊,網(wǎng)絡(luò)攻擊的輻射范圍急速延伸,影響邊界加速擴張,國際網(wǎng)絡(luò)局勢漸趨緊張,全球網(wǎng)絡(luò)備戰(zhàn)演習(xí)頻次持續(xù)上升。網(wǎng)絡(luò)戰(zhàn)已進入新的、更加開放的階段,在新的交戰(zhàn)和威懾規(guī)則建立過程中,新的網(wǎng)絡(luò)攻擊將目標(biāo)瞄準(zhǔn)關(guān)鍵民用基礎(chǔ)設(shè)施。目前,絕大多數(shù)網(wǎng)絡(luò)攻擊還沒有越過對物理世界造成破壞的界線,但雙方試圖通過網(wǎng)絡(luò)攻擊測試彼此的容忍度和承受力,上述界線正在被快速迫近。
2021年,在大國博弈的時代背景下,網(wǎng)絡(luò)空間對抗逐步呈現(xiàn)戰(zhàn)爭化趨勢。全球網(wǎng)絡(luò)戰(zhàn)領(lǐng)域合作頻次或?qū)⒊掷m(xù)加碼,網(wǎng)絡(luò)攻擊手段、攻擊模式不斷升級。美國不斷推進《國家網(wǎng)絡(luò)戰(zhàn)略》在印太地區(qū)落地,維護所謂網(wǎng)絡(luò)空間“開放性、協(xié)作性、可靠性和安全性”,以保持其網(wǎng)絡(luò)空間霸權(quán)。一方面,攻擊方式由通用攻擊轉(zhuǎn)向?qū)iT定向攻擊。攻擊方法越來越隱蔽,較難提前預(yù)警和快速響應(yīng)。另一方面,攻擊模式由普通網(wǎng)絡(luò)犯罪向組織化攻擊的黑色產(chǎn)業(yè)鏈轉(zhuǎn)變。團隊作案活動頻繁,嚴(yán)重損害其他國家安全和經(jīng)濟利益[1]。
2021年,網(wǎng)絡(luò)空間與現(xiàn)實世界融合滲透、持續(xù)深化使得關(guān)鍵信息基礎(chǔ)設(shè)施逐漸成為各國網(wǎng)絡(luò)空間安全博弈的重要目標(biāo),加強網(wǎng)絡(luò)實戰(zhàn)演習(xí)成為歐美主要國家提升網(wǎng)絡(luò)防御和對抗能力的重要舉措,具有政府背景的黑客組織攻擊事件頻發(fā)。以美國為例,2021年5月,受勒索軟件攻擊的影響,關(guān)閉了美國最大的燃料管道,導(dǎo)致東海岸的一些地區(qū)出現(xiàn)燃料短缺的現(xiàn)象。在此次勒索軟件攻擊之后,又發(fā)生了類似的網(wǎng)絡(luò)攻擊,受到攻擊的不僅是大型私營部門實體,還包括美國各地方政府和機構(gòu),遭受勒索軟件攻擊的范圍正在以驚人的速度增加。為此,美歐紛紛以真實的網(wǎng)絡(luò)安全事件為基礎(chǔ)開展網(wǎng)絡(luò)攻防實戰(zhàn)演習(xí),如美國兩年一度的“網(wǎng)絡(luò)風(fēng)暴”演習(xí)(CyberStorm)、北約世界大規(guī)模的“鎖盾”演習(xí)(Locked Shields)、歐盟“網(wǎng)絡(luò)歐洲”安全演習(xí)(Cyber Europe)等,目的是在演習(xí)過程中找問題、補短板,提高危機應(yīng)對能力,切實提升國家關(guān)鍵信息基礎(chǔ)設(shè)施防護水平。
2021年,美歐等國持續(xù)受新冠肺炎疫情影響,但其仍通過各種方式開展網(wǎng)絡(luò)演習(xí)訓(xùn)練和競賽活動。美國各軍兵種密集開展網(wǎng)絡(luò)安全演習(xí),隨時應(yīng)對現(xiàn)實世界的網(wǎng)絡(luò)威脅;歐盟舉行網(wǎng)絡(luò)安全演習(xí),重在檢驗對大型網(wǎng)絡(luò)事件的響應(yīng)和防御能力;北約舉行網(wǎng)絡(luò)演習(xí),考驗相關(guān)國家保護重要服務(wù)和關(guān)鍵基礎(chǔ)設(shè)施的能力。
作為擁有全球最先進計算機及互聯(lián)網(wǎng)技術(shù)的國家,美國一直熱衷于網(wǎng)絡(luò)安全實戰(zhàn)演習(xí)。2021年,美軍的網(wǎng)絡(luò)安全演習(xí)呈現(xiàn)新的特點,各軍兵種開展網(wǎng)絡(luò)安全演習(xí),加強網(wǎng)絡(luò)戰(zhàn)能力建設(shè),以應(yīng)對不斷增加的網(wǎng)絡(luò)威脅。
2021年1月,美軍開展“紅旗21-1”演習(xí),模擬太空、網(wǎng)絡(luò)空間作戰(zhàn),以電子戰(zhàn)為重點進行聯(lián)合全域作戰(zhàn)訓(xùn)練。該演習(xí)以提供實戰(zhàn)化訓(xùn)練為宗旨,使太空和網(wǎng)絡(luò)空間部隊的訓(xùn)練水平保持在與空中作戰(zhàn)相同的水平上。參演的太空力量由美國太空部隊、美國陸軍太空部隊和盟國空軍作戰(zhàn)部隊組成。同年2月,美國陸軍舉行了“網(wǎng)絡(luò)探索2021”演習(xí),首次與美國陸軍的“陸軍遠征勇士實驗”演習(xí)合辦。同年4月,美國“全球閃電2021”演習(xí)進行了多科目演習(xí),特別測試了多域太空作戰(zhàn)能力。超過100名美國太空司令部人員和900名參與者參加了“全球閃電2021”演習(xí),該項目將太空能力整合到多領(lǐng)域演習(xí)中,模擬沖突場景涉及美太空司令部、美國戰(zhàn)略司令部和美國歐洲司令部3個作戰(zhàn)司令部。同年9月,美國陸軍在“2021網(wǎng)絡(luò)現(xiàn)代化實驗”演習(xí)中取得多項新進展,實驗成果包括數(shù)據(jù)加密、戰(zhàn)術(shù)通信和電子戰(zhàn)能力。同年10月,美陸軍在亞利桑那州尤馬試驗場和新墨西哥州白沙導(dǎo)彈靶場啟動了為期六周的“會聚工程2021”作戰(zhàn)演習(xí)。該演習(xí)將聚焦于聯(lián)合部隊將如何在未來的戰(zhàn)斗中擊敗具有先進技術(shù)的對手,戰(zhàn)勝對手的高端能力[2]。旨在找出可穿透高端對手“反介入/區(qū)域拒止”能力的技術(shù),并為未來全域作戰(zhàn)測試新技術(shù)、能力和作戰(zhàn)概念。
2021年2月,來自18個歐洲國家的軍事網(wǎng)絡(luò)響應(yīng)小組進行了一次實彈演習(xí),這是官方首次在歐盟范圍內(nèi)從純軍事角度考慮網(wǎng)絡(luò)威脅,旨在測試歐盟在發(fā)生網(wǎng)絡(luò)攻擊時整合部隊的能力。該活動由歐洲防衛(wèi)局組織,是整個夏季活動的開幕式,包括培訓(xùn)課程和會議。官員們將這次演習(xí)稱為“實彈”活動,在具有真實目標(biāo)的基于云的網(wǎng)絡(luò)靶場上進行。同年10月,歐盟網(wǎng)絡(luò)與信息安全局和羅馬尼亞國家網(wǎng)絡(luò)安全理事會共同組織了第三次Blue OLEx演習(xí),以檢驗歐盟網(wǎng)絡(luò)危機聯(lián)絡(luò)組織網(wǎng)絡(luò)(CyCLONe)的運營程序。演習(xí)旨在檢驗歐盟CyCLONe的標(biāo)準(zhǔn)運營程序(SOP),以應(yīng)對大規(guī)模跨境網(wǎng)絡(luò)危機或影響歐盟公民和企業(yè)的網(wǎng)絡(luò)事件。
2021年4月,北約舉行2021年“鎖定盾牌”演習(xí),該演習(xí)是全球規(guī)模最大的網(wǎng)絡(luò)防御實戰(zhàn)演習(xí),其目的是強調(diào)網(wǎng)絡(luò)防御者和戰(zhàn)略決策者需要了解各國IT系統(tǒng)之間的眾多相互依賴關(guān)系。演習(xí)凸顯了在技術(shù)專家、民間和軍事參與者與決策層之間加強對話、日益增長的需求,旨在考驗相關(guān)國家保護重要服務(wù)和關(guān)鍵基礎(chǔ)設(shè)施的能力,并強調(diào)網(wǎng)絡(luò)防御者和戰(zhàn)略決策者需要了解各國IT系統(tǒng)之間的相互依賴關(guān)系。不同于以往,2021年的“鎖盾”演習(xí)[3],組織者為虛擬演習(xí)環(huán)境提供了遠程接入,參演人員遠程參與而不是像往年那樣在塔林集中?!版i盾2021”網(wǎng)絡(luò)演習(xí)是北約各國網(wǎng)絡(luò)防御者在嚴(yán)峻的網(wǎng)絡(luò)攻擊壓力下實踐對國家IT系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施的保護的獨特機會。此次演習(xí)以虛構(gòu)島國“貝里里亞”的主要軍事和民用IT系統(tǒng)遭受了協(xié)調(diào)性網(wǎng)絡(luò)攻擊為背景,涉及約5000個虛擬系統(tǒng),系統(tǒng)遭受了4000多次攻擊,該國軍事防空、衛(wèi)星任務(wù)控制、水凈化、電網(wǎng)以及金融體系的運行遭受重大破壞。
2021年6月,來自北約盟國和伙伴國的18個國家參加了波羅的海行動(BALTOPS 50)演習(xí),這是一項為整個聯(lián)盟的互操作性奠定基礎(chǔ)的演習(xí),首次包括防御性網(wǎng)絡(luò)戰(zhàn)戰(zhàn)術(shù)、技術(shù)和程序。該演習(xí)將包含網(wǎng)絡(luò)戰(zhàn)挑戰(zhàn),以確保每個戰(zhàn)爭領(lǐng)域的實踐能力,這種訓(xùn)練環(huán)境密切模擬現(xiàn)實世界的作戰(zhàn)行動,并將為作戰(zhàn)指揮官和所有機組人員提供類似的訓(xùn)練。
2021年,面對作戰(zhàn)概念、作戰(zhàn)場景、作戰(zhàn)需要的變化,美歐各國正在對網(wǎng)絡(luò)演習(xí)進行動態(tài)創(chuàng)新發(fā)展,改進演習(xí)形式,改善演練技術(shù)裝備,從而使網(wǎng)絡(luò)戰(zhàn)士更好地做好戰(zhàn)術(shù)準(zhǔn)備。美歐將聯(lián)盟關(guān)系從現(xiàn)實世界推動到網(wǎng)絡(luò)空間,二者通過加強在網(wǎng)絡(luò)空間的合作,在新興作戰(zhàn)領(lǐng)域建立集體作戰(zhàn)優(yōu)勢,力圖掌控未來作戰(zhàn)主導(dǎo)權(quán)。
當(dāng)前,美軍新的聯(lián)合作戰(zhàn)概念特別強調(diào)增加太空和網(wǎng)絡(luò)空間,以充分利用兩者在交戰(zhàn)規(guī)則、機動方式和作戰(zhàn)效果等方面的優(yōu)勢。美軍正在尋求將網(wǎng)絡(luò)與信息環(huán)境中的其他能力進行整合,從而擴大網(wǎng)絡(luò)的影響范圍。美軍聚焦于信息作戰(zhàn),舉行過多次演習(xí)活動,通過實戰(zhàn)演練提高部隊信息環(huán)境作戰(zhàn)能力。
在2021年美國空軍“紅旗21-1”演習(xí)中,聚焦大國競爭,強調(diào)聯(lián)合全域作戰(zhàn)中的太空訓(xùn)練,并提供一致且逼真的訓(xùn)練環(huán)境,包括將太空和網(wǎng)絡(luò)空間作為組織學(xué)習(xí)的媒介,與空中作戰(zhàn)在同一級別進行。參演的太空力量由美國太空部隊、美國陸軍太空部隊和盟國空軍作戰(zhàn)部隊組成。除了空軍,美軍還希望在“紅旗”演習(xí)中增加海軍和導(dǎo)彈部隊的力量,通過開展聯(lián)合全域作戰(zhàn)訓(xùn)練,將太空和網(wǎng)絡(luò)空間部隊的力量有效融入聯(lián)合作戰(zhàn)中,提高太空和網(wǎng)絡(luò)空間部隊與其他軍兵種進行快速有效地溝通協(xié)同的能力,同時,也有助于增強其他軍兵種利用太空和網(wǎng)絡(luò)的力量達成戰(zhàn)略目標(biāo)的意識,以及應(yīng)對來自太空和網(wǎng)絡(luò)的攻擊。
面對作戰(zhàn)概念、作戰(zhàn)場景、作戰(zhàn)需要的變化,美歐各國正在對網(wǎng)絡(luò)演習(xí)進行動態(tài)創(chuàng)新發(fā)展,改進演習(xí)形式,改善演練技術(shù)裝備,從而使網(wǎng)絡(luò)戰(zhàn)士更好地做好戰(zhàn)術(shù)準(zhǔn)備。
2021年,“網(wǎng)絡(luò)揚基”演習(xí)首次使用了美國網(wǎng)絡(luò)司令部開發(fā)的新“網(wǎng)絡(luò)9線”系統(tǒng)。“網(wǎng)絡(luò)9線”為國民警衛(wèi)隊的網(wǎng)絡(luò)單位提供了一個問題模板,使他們能夠快速地將疑似網(wǎng)絡(luò)攻擊的具體細節(jié)通過指揮系統(tǒng)傳達給網(wǎng)絡(luò)司令部。在“鎖定盾牌”演習(xí)中,參演者使用先進技術(shù)、復(fù)雜網(wǎng)絡(luò)和多種攻擊方法來模擬一系列在現(xiàn)實和復(fù)雜網(wǎng)絡(luò)中的攻擊情形,以測試各國保護重要服務(wù)和關(guān)鍵基礎(chǔ)設(shè)施的能力。演習(xí)檢查了不斷發(fā)展的技術(shù)將如何塑造未來的沖突,例如深度造假。
同時,在2021年舉行的“網(wǎng)絡(luò)奪旗21-2”中,“持久性網(wǎng)絡(luò)訓(xùn)練環(huán)境”平臺的使用范圍明顯擴大,是上一次“網(wǎng)絡(luò)奪旗”演習(xí)的5倍。在美國陸軍“會聚工程2021”演習(xí)中,演習(xí)目標(biāo)明確指出,軍方還在尋找方法,將人工智能、機器學(xué)習(xí)、自主性、機器人技術(shù)以及通用數(shù)據(jù)標(biāo)準(zhǔn)和架構(gòu)結(jié)合起來,以便更快地在多個不同作戰(zhàn)領(lǐng)域中做出決策形成戰(zhàn)術(shù)優(yōu)勢。
美歐將聯(lián)盟關(guān)系從現(xiàn)實世界推動到網(wǎng)絡(luò)空間,舉行聯(lián)合網(wǎng)絡(luò)演習(xí)活動,促進盟國之間在網(wǎng)絡(luò)空間的練兵協(xié)作。通過加強在網(wǎng)絡(luò)空間的合作,在新興作戰(zhàn)領(lǐng)域建立集體作戰(zhàn)優(yōu)勢,力圖掌握未來作戰(zhàn)主導(dǎo)權(quán)。雖受新冠肺炎疫情的影響,各國依舊加碼網(wǎng)絡(luò)演習(xí)的合作,靈活參與,積極應(yīng)對突發(fā)性網(wǎng)絡(luò)安全事件。
2021年11月15日至20日,美國網(wǎng)絡(luò)司令部舉行“網(wǎng)絡(luò)旗幟21-1”演習(xí),以網(wǎng)絡(luò)空間集體防御為重點對美國、其盟友國和合作伙伴國的參演人員進行了檢驗和培訓(xùn)。此次演習(xí)是美國網(wǎng)絡(luò)司令部迄今為止規(guī)模最大的跨國網(wǎng)絡(luò)演習(xí),加強了來自23個國家的200多名網(wǎng)絡(luò)作戰(zhàn)人員的防御技能。由北約協(xié)同網(wǎng)絡(luò)防御卓越中心組織的全球最大“鎖定盾牌”演習(xí),被稱為最復(fù)雜的國際實戰(zhàn)網(wǎng)絡(luò)防御演習(xí),“鎖定盾牌”演習(xí)涉及30個國家[4]。
隨著網(wǎng)絡(luò)空間形勢的日趨復(fù)雜,未來美歐網(wǎng)絡(luò)安全演習(xí)的規(guī)模越來越大,級別越來越高,范圍越來越廣,將促進跨域、跨國、跨部門的一體化網(wǎng)絡(luò)攻防演練模式日益成熟,促使網(wǎng)絡(luò)空間作戰(zhàn)向戰(zhàn)術(shù)級延伸,推動“多域作戰(zhàn)”理念實現(xiàn)智能化、實戰(zhàn)化。
隨著網(wǎng)絡(luò)形勢的日益復(fù)雜,為應(yīng)對網(wǎng)絡(luò)攻擊威脅的不斷加劇,各國組織軍方、企業(yè)與機構(gòu)實施聯(lián)合網(wǎng)絡(luò)安全對抗演習(xí)。網(wǎng)絡(luò)安全演習(xí)既是檢驗網(wǎng)絡(luò)部隊作戰(zhàn)水平的“試金石”,也是錘煉網(wǎng)絡(luò)部隊作戰(zhàn)能力的“磨刀石”和發(fā)展網(wǎng)絡(luò)攻防戰(zhàn)術(shù)的“鋪路石”[5]。通過網(wǎng)絡(luò)安全演習(xí),全面提升各國網(wǎng)絡(luò)作戰(zhàn)實力,有效促進完善各國已制定的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,有效提升各國在安全信息共享、協(xié)同聯(lián)動、網(wǎng)絡(luò)武器研發(fā)、安全人才培養(yǎng)等領(lǐng)域的合作水平。
2021年,從組織規(guī)模上看,“鎖定盾牌”“網(wǎng)絡(luò)奪旗”等系列演習(xí)基本形成了多部門、多領(lǐng)域、多盟國參與的軍政民一體融合模式,各國都在多個層面發(fā)展網(wǎng)絡(luò)戰(zhàn)能力。以北約為例,他們試圖通過分層漸進演習(xí)的方式將網(wǎng)絡(luò)整合到聯(lián)合作戰(zhàn)中。另外,北約還多次舉行實戰(zhàn)化網(wǎng)絡(luò)攻防演習(xí),構(gòu)建“數(shù)字戰(zhàn)壕”,已形成跨域、跨國、跨部門的一體化網(wǎng)絡(luò)攻防演練模式,拓展了“集體防御、危機處理、合作安全”3大核心任務(wù)范圍,反映出北約試圖搶占全球網(wǎng)絡(luò)安全制高點的新趨勢[6]。
隨著網(wǎng)絡(luò)戰(zhàn)、電子戰(zhàn)和信息戰(zhàn)的發(fā)展,美軍近年來愈發(fā)重視將新的作戰(zhàn)概念與能力注入傳統(tǒng)的作戰(zhàn)部隊中。通過美陸軍的歷次演習(xí)可以看到,美陸軍未來必將繼續(xù)融入人工智能技術(shù),加大海、陸、空、太空和網(wǎng)絡(luò)空間作戰(zhàn)關(guān)鍵技術(shù)融合的演練力度,推動網(wǎng)絡(luò)空間作戰(zhàn)由國家層面向戰(zhàn)術(shù)級延伸,從而進一步推動“多域作戰(zhàn)”理念向?qū)崙?zhàn)化發(fā)展。陸軍近年來不僅注重定義網(wǎng)絡(luò)空間、電子戰(zhàn)、情報、空間和信息作戰(zhàn)的整合,以及網(wǎng)絡(luò)部隊與傳統(tǒng)作戰(zhàn)部隊聯(lián)合協(xié)作方式的探索,更注重海、陸、空、太空與網(wǎng)絡(luò)空間作戰(zhàn)關(guān)鍵技術(shù)的融合,大力開展有關(guān)“多域作戰(zhàn)”戰(zhàn)術(shù)、技術(shù)等測試的演練,并將機器學(xué)習(xí)等人工智能技術(shù)融入其中。
隨著各國間網(wǎng)絡(luò)空間摩擦的不斷增多,大規(guī)模網(wǎng)絡(luò)沖突爆發(fā)的風(fēng)險進一步加劇。參照“鎖定盾牌”“網(wǎng)絡(luò)奪旗”等國際頂級網(wǎng)絡(luò)演習(xí)行動,無論從網(wǎng)絡(luò)空間作戰(zhàn)規(guī)模還是成熟度和水平上,都要引起高度重視及警惕。鑒于此,我們在應(yīng)對未來嚴(yán)峻的網(wǎng)絡(luò)威脅時,需要重視各級組織機構(gòu)間的協(xié)調(diào),各種設(shè)備系統(tǒng)之間的聯(lián)動以及各類安全數(shù)據(jù)的協(xié)同,也要通過不斷應(yīng)急演練來完善相應(yīng)的流程和機制。