美國信號情報戰(zhàn)略的威脅
又被美國黑科技驚呆了
最近,安全圈的看客又被阿桑奇披露的VAULT 7刷屏了,又被美國的黑科技驚呆了,又被身臨其境的威脅嚇壞了。曼寧、斯諾登和阿桑奇近年來披露了大量美國“偷雞摸狗”的內(nèi)幕,數(shù)量之多令人震驚。從斯諾登披露的“棱鏡”開始,出現(xiàn)了無數(shù)的秘密計劃代號,大家被搞得暈頭轉(zhuǎn)向,難以及時消化。而美國官員還出來澄清,現(xiàn)有曝光的秘密計劃根本沒有觸碰到美國情報科技的“皇冠”。
美國情報來源分類
要想理解美國黑科技秘密計劃代號,需要了解美國情報來源的分類。美國情報搜集管理按照來源分為5個主要部分,分別是HUMINT(人工情報)、SIGINT(信號情報)、IMINT(圖像情報)、MASINT(測量與特征情報)和OSINT(開源情報)。其中前4個情報來源都是保密的,但都需要得到OSINT(開源情報)的支持。后4個情報來源必須依靠技術(shù)手段才能獲得,尤其是SIGINT特別需要黑科技的支持。SIGINT包括了COMINT(通信情報)、TELINT(武器測試數(shù)據(jù)情報)和ELINT(電子輻射情報)三個需要高端技術(shù)支持的內(nèi)容。
美國信號情報的戰(zhàn)略意圖
斯諾登披露的絕密文件“信號情報任務(wù)戰(zhàn)略規(guī)劃(2008-2013)”和“信號情報戰(zhàn)略(2012-2016)”,可以幫助我們“管中窺豹”了解隱藏在那些秘密計劃代號后面的戰(zhàn)略意圖。
信號情報任務(wù)戰(zhàn)略規(guī)劃(2008-2013)
“信號情報任務(wù)戰(zhàn)略規(guī)劃”由美國國家安全局(NSA)組織250多個單位共同參與完成。其愿景是完全控制國外情報機(jī)構(gòu)對網(wǎng)絡(luò)的影響。規(guī)劃確定了三大目標(biāo):一是每年提高SIGINT國家情報重點任務(wù)“priority I”和“Band A”的整體性能。二是為分析人員提供及時準(zhǔn)確挖掘、發(fā)現(xiàn)和利用國際網(wǎng)絡(luò)中秘密信息的輔助分析工具,并能顯著轉(zhuǎn)化為國家的成果。三是逐年增加商業(yè)化操作調(diào)撥資金的渠道和稀缺技能投資的比例,不斷提高資金使用的績效。經(jīng)費投入的6個方面包括:搜集與操作(Collection and Operations)、處理與利用(Processing and Exploitation)、分析與產(chǎn)品(Analysis and Production)、任務(wù)管理(Mission Management)、研究(Research)、企業(yè)信息化與企業(yè)管理(Enterprise IT and Enterprise Management)。
規(guī)劃附錄提出了6項迫切需求(IMMEDIATE IMPERATIVES),其中明確提出:“滲透獲取伊朗、朝鮮、中國等重點目標(biāo)國家領(lǐng)導(dǎo)、軍隊和安全部門的核心保密通信信息和數(shù)據(jù)。”
1.美國發(fā)展信號情報技術(shù)成體系,任務(wù)按照需求有優(yōu)先級。
2.有龐大的國家預(yù)算(Black Budget)支持,經(jīng)費投入有整體規(guī)劃。
3.中國是美國情報部門關(guān)注的重點
信號情報戰(zhàn)略(2012-2016)
愿景:確保提供的信號情報對美國國家安全利益具有全局和決定的優(yōu)勢。
五大目標(biāo):
1.徹底改變分析方法:根本改變分析過程中出現(xiàn)偏差的方法,通過創(chuàng)新客戶/合作伙伴關(guān)系,從根本上提高對所有任務(wù)運行的影響力。
1.1 通過先進(jìn)的間諜情報技術(shù)和自動化技術(shù),大大提高全球網(wǎng)絡(luò)的控制力。
1.2 對信息時代人們?nèi)绾蜗嗷プ饔眠M(jìn)行獨到的分析。
1.3 傳播第一關(guān)聯(lián)點的數(shù)據(jù),共享大數(shù)據(jù),滿足客戶特殊要求。
1.4 推動敏捷技術(shù)(agile technology)應(yīng)用,支撐大尺度分析、發(fā)現(xiàn)、法規(guī)遵從和協(xié)作。
徹底改變就是革命,美國政府搞黑科技的決心很大,堅持不懈,不斷改進(jìn)和創(chuàng)新技術(shù),目標(biāo)是通過提高對全球網(wǎng)絡(luò)的控制力,獲取情報。
2.充分利用NSA合作伙伴協(xié)同發(fā)現(xiàn)目標(biāo),找出其弱點,攻克其防御。
2.1 大力支持應(yīng)對最關(guān)鍵的密碼分析挑戰(zhàn)的能力建設(shè)。
2.1.1 采用多學(xué)科交叉方法研究密碼分析問題,利用并整合endpoint和midpoint的能力,確保能夠破解密碼。
2.1.2 反擊無處不在的、有效的商業(yè)網(wǎng)絡(luò)加密的挑戰(zhàn)。
2.1.3 利用所有可用的SIGINT和HUMINT能力,打擊其他國家本土密碼產(chǎn)業(yè)計劃。
2.1.4 通過商務(wù)關(guān)系、HUMINT、第二和第三方合作伙伴,影響全球的商業(yè)加密產(chǎn)品市場。
2.1.5 持續(xù)投資工業(yè)基地和驅(qū)動超算(HPC)工藝水平,維持國家密碼分析能力的優(yōu)勢。
2.2 攻破對手的網(wǎng)絡(luò)安全防護(hù)措施,保證能從任何人、任何時候、任何地方獲得SIGINT需要的數(shù)據(jù)。
2.3 具備先進(jìn)的諜報技術(shù)架構(gòu),以獲得有關(guān)關(guān)鍵任務(wù)的人物、網(wǎng)絡(luò)、訪問、信號和技術(shù)的發(fā)現(xiàn)能力。
2.4 面向使命整合能力,強(qiáng)化工作人員先進(jìn)網(wǎng)絡(luò)和信號分析的技能,優(yōu)化流程和政策。
1. 極度關(guān)注其他國家密碼技術(shù)應(yīng)用情況。其他國家密碼產(chǎn)品和自主安全無論做得好還是不好,可能不僅僅是技術(shù)原因,還存在美國影響的因素。
2. 重點關(guān)注“能從任何人、任何時間、任何地點獲得信號情報”,所以美國情報部門會那么關(guān)注手機(jī)、電腦和家電等人們?nèi)粘?yīng)用的電子產(chǎn)品。
3. 關(guān)注重點人物、重點事件的情報獲取。
3.動態(tài)整合endpoint、midpoint、產(chǎn)品隱藏和密碼分析能力,以支持對以前無法進(jìn)入的目標(biāo)的利用、網(wǎng)絡(luò)防衛(wèi)和網(wǎng)絡(luò)操作。
3.1 推動支持同步、集成、多功能操作的SIGINT任務(wù)架構(gòu),并擴(kuò)展到任務(wù)的合作伙伴。
3.2 整合SIGINT系統(tǒng)成為國家傳感器網(wǎng)絡(luò)的一部分,并能以機(jī)器速度提供交互和彼此感知、反應(yīng)、預(yù)警的能力。
3.3 基于當(dāng)前和預(yù)計的對關(guān)鍵SIGINT任務(wù)的貢獻(xiàn),不斷調(diào)整訪問和接入能力的組合。
3.4 利用全球商業(yè)趨勢和通信服務(wù),確定新的數(shù)據(jù)接入、搜集和利用方法。
具有同步、集成、多功能、實時的架構(gòu),并擴(kuò)展到“5只眼”、“14只眼”和NATO等30多個國家的合作伙伴,感覺比阿波羅登月計劃還要龐大。
4. 共同營造鼓勵多樣性、自主、創(chuàng)新、敢于承擔(dān)風(fēng)險和敏捷的環(huán)境。
4.1 鼓勵員工決策和推動改變,投資和獎勵創(chuàng)新、冒險和合作。
4.2 構(gòu)建符合法律的系統(tǒng)和工具,保證員工在法律框架內(nèi)操作而不擔(dān)心。
4.3 共同努力推進(jìn)細(xì)化、可實現(xiàn)和演進(jìn)的策略。
4.4 提供必要的培訓(xùn),保證情報的領(lǐng)先地位和最具能力的SIGINT服務(wù)。
5. 通過建立新的業(yè)務(wù)流程、強(qiáng)化客戶關(guān)系、必要的內(nèi)外部合作伙伴關(guān)系,進(jìn)一步優(yōu)化和有效管理任務(wù)和業(yè)務(wù)。
5.1 追求、發(fā)展和實施符合任務(wù)執(zhí)行速度和范圍的政策。
5.2 構(gòu)建具備自動化、端到端價值導(dǎo)向評價能力的SIGINT產(chǎn)品和服務(wù)。
5.3 創(chuàng)造和維持自主和敏捷任務(wù)管理環(huán)境。
5.4 提供SIGINT相關(guān)同步的任務(wù)預(yù)算、資源、技術(shù)和研究活動的能力。
5.5 調(diào)整規(guī)范SIGINT行政業(yè)務(wù)流程,減少對企業(yè)的官僚負(fù)擔(dān)。
5.6 支持統(tǒng)一的用戶參與策略,簡化流程,提高效率,消除冗余。
We will constantly strive to improve our knowledge, our people, our technology, and our products. Through innovation and personalization, we will advance the SIGINT system. Our customers and stakeholders can rely on us to provide timely, high quality products and services, because we never stop innovating and improving, and we never give up!
【本文為51CTO專欄作者“中國保密協(xié)會科學(xué)技術(shù)分會”原創(chuàng)稿件,轉(zhuǎn)載請聯(lián)系原作者】