“棱鏡”啟示錄(三):關(guān)于網(wǎng)絡(luò)戰(zhàn)威懾的戰(zhàn)略思考
【編者按】:“棱鏡”的曝光,令美國頗為尷尬,不止因為棱鏡項目本身,而是美國對包括中國在內(nèi)的各國互聯(lián)網(wǎng)目標(biāo)進(jìn)行監(jiān)控的事變得世人皆知。此前,美國試圖通過輿論將中國塑造成互聯(lián)網(wǎng)安全公敵,而將自身定位為受害者和正義者,由此在網(wǎng)絡(luò)空間戰(zhàn)中搶占話語主導(dǎo)權(quán)和道義制高點(diǎn)。但正如安全專家肖新光(江???所說,棱鏡事件爆發(fā),讓這個所謂制高點(diǎn)在一夜之間蕩然無存。在安全專家潘柱廷看來,我國應(yīng)當(dāng)清晰的表達(dá)出我們的戰(zhàn)略態(tài)度:我國具有強(qiáng)大的網(wǎng)絡(luò)戰(zhàn)能力和足夠的網(wǎng)絡(luò)威懾力,我國不會首先發(fā)起網(wǎng)絡(luò)戰(zhàn)攻擊,我國力主維護(hù)網(wǎng)絡(luò)空間的和平環(huán)境。
戰(zhàn)略表象——美國和西方國家談中國黑客色變
談網(wǎng)絡(luò)空間安全戰(zhàn)略,中美之間的對比是回避不了的。
近年來,中國黑客和來自中國的黑客攻擊成為了美國和西方國家常常掛在嘴邊的話題。美國各級官員和政客,各種媒體都會不斷地說這個話題。每年春天在美國舊金山舉辦的全世界最大規(guī)模的信息安全大會RSA大會,近年來中國黑客都成為演講者嘴邊的時髦詞匯。中國黑客如何如何厲害,中國網(wǎng)軍如何如何強(qiáng)大,一再被渲染。2013年夏,中國國家主席習(xí)近平訪問美國,美國總統(tǒng)奧巴馬設(shè)置的雙方會談的第一話題就是網(wǎng)絡(luò)攻擊問題。
而談這個話題絕不僅僅是談?wù)勑『诳偷墓簦巧婕皣野踩脑掝}。而涉及國家安全的最終底線和最高表達(dá)方式就是可能的“戰(zhàn)爭”,也就是所謂的“網(wǎng)絡(luò)戰(zhàn)”。而我們誰也不希望出現(xiàn)的大規(guī)模網(wǎng)絡(luò)戰(zhàn)真正打響之前,網(wǎng)絡(luò)戰(zhàn)是以網(wǎng)絡(luò)戰(zhàn)威懾存在的。這是談網(wǎng)絡(luò)空間國家安全問題中回避不了的關(guān)鍵話題。#p#
問題和差距——中國的網(wǎng)絡(luò)戰(zhàn)能力相比美國,是差距越來越大了。
為什么這么判斷呢?
對比兩方的能力,不能僅僅看誰叫苦叫的歡?而要看雙方真正做了什么。我只簡單談兩個理由。
第一個理由,不要僅僅看美國總叫嚷受到了攻擊;其實中國被攻擊和竊取的事件也不少,只是很少拿出來講。坊間傳說的很過傳聞就已經(jīng)足夠震撼了。說多說少并不重要。
第二個理由,看看美國最近做過什么。
真實發(fā)生在中東的震網(wǎng)病毒和火焰病毒。坊間都傳說與美國密切相關(guān)。這些可是真實的對工業(yè)控制系統(tǒng)等關(guān)鍵基礎(chǔ)設(shè)施的攻擊啊。如果這些被說成無法證實,那么可以看看被美國官方證實報道的網(wǎng)絡(luò)風(fēng)暴網(wǎng)絡(luò)戰(zhàn)演習(xí)。這個演習(xí)已經(jīng)分別在2006年、2008年、2010年舉辦了三次,而且參加的聯(lián)邦機(jī)構(gòu)和技術(shù)公司越來越多。我本來認(rèn)為2012年會有的下一次網(wǎng)絡(luò)風(fēng)暴演習(xí)并沒有舉行,我預(yù)計在2013年下半年到2014年上半年一定會舉行。而美國在國防預(yù)算中所增加的網(wǎng)絡(luò)安全預(yù)算一定也會進(jìn)一步增強(qiáng)其網(wǎng)絡(luò)戰(zhàn)實力。
那么,你認(rèn)為我國和其他國家的網(wǎng)絡(luò)戰(zhàn)能力,距離這樣一個具有網(wǎng)絡(luò)戰(zhàn)實戰(zhàn)經(jīng)驗,以及定期舉辦國家級網(wǎng)絡(luò)戰(zhàn)演習(xí)的美國,差距是不是越來越大呢?#p#
基本原理——網(wǎng)絡(luò)戰(zhàn)能力與核戰(zhàn)能力類似,具有很強(qiáng)的威懾性
《孫子兵法》中談到作戰(zhàn)的最高境界是不戰(zhàn)而屈人之兵;《墨子》中也記載過墨子用游說的方法阻止過楚惠王攻打宋國。而到了戰(zhàn)國之后,這樣的例子就很鮮見了。而到了二戰(zhàn)以后,隨著核武器的出現(xiàn),由于核武器的互相毀滅同歸于盡的效果,從而形成了美國和前蘇聯(lián)之間的核威懾制衡,達(dá)到了不戰(zhàn)的效果。
而由于現(xiàn)今信息系統(tǒng)的全面滲透,國家的政治、軍事、經(jīng)濟(jì)、社會生活等一切都高度信息化。在這樣的背景下,網(wǎng)絡(luò)戰(zhàn)所產(chǎn)生的摧毀和影響完全可以與核彈相比。而且,網(wǎng)絡(luò)戰(zhàn)也與核戰(zhàn)一樣,幾乎無法區(qū)分軍事對象和民用設(shè)施。
有人說,美國對信息的依賴程度要大大高于我國,我國的廣大農(nóng)村還遠(yuǎn)遠(yuǎn)沒有信息化。所以,美國會更怕網(wǎng)絡(luò)戰(zhàn),更容易被網(wǎng)絡(luò)戰(zhàn)摧毀。這種觀點(diǎn)是一種自娛性的誤導(dǎo):我國的國家價值是密集與城鎮(zhèn)的,是密集于那些高信息化程度的地區(qū)的;如果這些高度信息化的地區(qū)被網(wǎng)絡(luò)戰(zhàn)摧毀,其影響與美國所面臨的潛在威脅是一樣嚴(yán)重的。
基本原理——戰(zhàn)略威懾三條件
不管是核威懾還是網(wǎng)絡(luò)戰(zhàn)威懾,其基本條件是類似的這三個:
第一,要具有在受到第一輪打擊下生存下來的能力,并保有足夠的報復(fù)力量。
第二,在受到打擊后,能夠集中足夠的報復(fù)力量摧毀攻擊者。(當(dāng)然前提是確實能夠搞清楚是誰攻擊的你。這點(diǎn)在核威脅上比較容易,在判斷網(wǎng)絡(luò)威脅上有點(diǎn)難度)。
第三,要通過適當(dāng)?shù)男问剑境鰜砟憔哂星笆瞿芰?生存和報復(fù)性摧毀能力)。
美國在落實戰(zhàn)略威懾三條件上做得非常到位。
第一,網(wǎng)絡(luò)風(fēng)暴演習(xí)展示和演練了其抗攻擊能力;
第二,震網(wǎng)病毒和火焰病毒展示了其攻擊力和破壞力,而且告訴你,我可能已經(jīng)將攻擊能力潛伏好了;
第三,通過上述動作真實地展示了其能力。而且,通過美國白宮在2009年發(fā)布的《網(wǎng)絡(luò)空間政策評估》和2011《網(wǎng)絡(luò)空間國際戰(zhàn)略》,清晰地通過國家戰(zhàn)略的形式表達(dá)出來這種決心和態(tài)度。并且,提出不僅僅具有受到打擊后的報復(fù)能力,還明確提出了認(rèn)為和感覺遇到威脅會采用先發(fā)制人的攻擊。#p#
戰(zhàn)略決策——我國要大大方方地搞網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)略威懾
而我國在網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)略威懾上做得非常非常不到位。在面對網(wǎng)絡(luò)威脅的質(zhì)疑和中國威脅論等等這些論調(diào),太過低調(diào)和回避。而且,讓人感覺軍事、外交、經(jīng)濟(jì)等方面思想不統(tǒng)一,態(tài)度不堅決。而美國在發(fā)布《網(wǎng)絡(luò)空間國際戰(zhàn)略》的時候是代表外交、法務(wù)、經(jīng)濟(jì)、軍事、國土安全等方面的高管共同出席并發(fā)布的。
我國應(yīng)當(dāng)清晰的表達(dá)出我們的戰(zhàn)略態(tài)度:我國具有強(qiáng)大的網(wǎng)絡(luò)戰(zhàn)能力和足夠的網(wǎng)絡(luò)威懾力,我國不會首先發(fā)起網(wǎng)絡(luò)戰(zhàn)攻擊,我國力主維護(hù)網(wǎng)絡(luò)空間的和平環(huán)境。
戰(zhàn)略行動——我國需要搞國家級的網(wǎng)絡(luò)戰(zhàn)防御演習(xí)
網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)略威懾能力不是說出來的,而必須是做出來的。而訓(xùn)練、演練、展示這種威懾力,一個最有效果的方式就是定期舉行“國家級網(wǎng)絡(luò)戰(zhàn)防御演習(xí)”(也就是學(xué)習(xí)美國的網(wǎng)絡(luò)風(fēng)暴演習(xí))。這里的兩個關(guān)鍵字要注意:
國家級:國家的一些關(guān)鍵基礎(chǔ)設(shè)施部門要逐步加入;軍隊、公安、情報等強(qiáng)力機(jī)構(gòu)一定會參加;同時也應(yīng)當(dāng)學(xué)習(xí)美國,邀請民營機(jī)構(gòu)參加。
防御:這個演習(xí)是一個防御演習(xí)。當(dāng)然,其中自然蘊(yùn)含著對于攻擊能力的展示。但是“防御”就是一個戰(zhàn)略態(tài)度。
國家級網(wǎng)絡(luò)戰(zhàn)防御演習(xí)不需要一次就搞得很大很全面。美國的網(wǎng)絡(luò)風(fēng)暴演習(xí)也是逐步擴(kuò)大規(guī)模的。這要逐步提升即可。演習(xí)的有無最最重要。#p#
戰(zhàn)略表象——為什么將中美的事兒說得這么高調(diào)?
在國際政治關(guān)系中,高調(diào)和低調(diào)都是技巧和手段,決定性的因素還是各國的實力以及聯(lián)盟關(guān)系。
如果將中美雙邊關(guān)系簡單地歸結(jié)為經(jīng)濟(jì)、軍事和情報等。在經(jīng)濟(jì)上,中美是合作為主的,而且還有很大的合作空間,這使得中美關(guān)系大大區(qū)別于冷戰(zhàn)時期的美蘇關(guān)系。而在軍事和情報上,兩國的關(guān)系是對抗大于合作的,說得緩和點(diǎn)可以說雙方是較勁的。比如現(xiàn)在的美國要重返亞太,以及其在釣魚島和南海爭端中所持的態(tài)度,就非常說明美國的立場。
網(wǎng)絡(luò)空間安全,與經(jīng)濟(jì)、軍事和情報都非常相關(guān)。從經(jīng)濟(jì)的角度看,兩國共同建立平穩(wěn)的網(wǎng)絡(luò)空間國際秩序?qū)﹄p方是都有利的,雙方有合作面。而在另一方面,各自培育網(wǎng)絡(luò)戰(zhàn)威懾能力也自然而然。
問題和差距——我們在第二世界,而且周圍對手比朋友多
借用國際關(guān)系中三個世界的劃分方法,我們可以把網(wǎng)絡(luò)空間中的國家也劃為三個世界。
中國應(yīng)當(dāng)在第二集團(tuán)中,而且周圍的國家大部分是一家獨(dú)大的美國的盟友。這就是我們國家面臨的客觀環(huán)境。
而隨著中國在信息化上的快速發(fā)展,而且又由于中國具有最大規(guī)模的網(wǎng)民數(shù)量,使得中國成為了一個能夠在技術(shù)、市場價值、應(yīng)用環(huán)境、軍事化能力等綜合起來最能夠挑戰(zhàn)美國領(lǐng)導(dǎo)地位的力量。就如同這幅互聯(lián)網(wǎng)星空圖所表達(dá)出來的態(tài)勢:
這幅互聯(lián)網(wǎng)星空圖中的每一個圓圈表示一個網(wǎng)站,圓圈大小表示網(wǎng)站的點(diǎn)擊量,網(wǎng)站之間的距離表示網(wǎng)站之間的關(guān)聯(lián)密切程度。其中淺藍(lán)色圓圈是美國的網(wǎng)站,而左下角的稍稍可以挑戰(zhàn)美國網(wǎng)站群的土黃色圓圈就是中國網(wǎng)站。這種態(tài)勢是客觀的反應(yīng)。低調(diào)也沒有用。#p#
戰(zhàn)略行動——示弱和示強(qiáng)都需要
除了需要通過展示網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)略威懾能力來示強(qiáng),還需要充分示弱。具體說就是要適度并有效地展示:
1)公布我國遭受黑客攻擊的情況。每年CNCERT/CC都公布我國互聯(lián)網(wǎng)遭受攻擊的情況,這些數(shù)據(jù)需要給予更多的宣傳和警示。
2)適當(dāng)公布我國的關(guān)鍵機(jī)構(gòu)敏感機(jī)構(gòu)被國外間諜組織攻擊和滲透的情況。
3)適當(dāng)公布我國商業(yè)機(jī)構(gòu)遭到商業(yè)間諜滲透的情況。比如,我國在外的重大國際招投標(biāo)項目中,多次發(fā)生商業(yè)機(jī)密失竊的情況。
4)研究和發(fā)布美國等國家發(fā)展網(wǎng)絡(luò)戰(zhàn)能力的情況。讓更廣泛的群體了解這種威脅的客觀存在,說明網(wǎng)絡(luò)戰(zhàn)防御能力和威懾能力的必要性。
其實我們不是要示弱,而是清晰地認(rèn)識到我們真正的弱。從而能夠采取恰當(dāng)?shù)膽?zhàn)略定位、決策和行動。
再次重申戰(zhàn)略決策和戰(zhàn)略行動的建議:
清晰地表達(dá)出我國的戰(zhàn)略態(tài)度:我國具有強(qiáng)大的網(wǎng)絡(luò)戰(zhàn)能力和足夠的網(wǎng)絡(luò)威懾力,我國不會首先發(fā)起網(wǎng)絡(luò)戰(zhàn)攻擊,我國力主維護(hù)網(wǎng)絡(luò)空間的和平環(huán)境。
一定要通過定期舉行的“國家級網(wǎng)絡(luò)戰(zhàn)防御演習(xí)”來訓(xùn)練、演練、展示這種網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)略威懾力。