网路国防攸关一国命运
来源:大公網 更新时间:2012-04-15

 
 
 最近,美國國防部長蓋茨在宣佈新年度國防開支預算時,特別強調要增加網路專家的編制,加強網路戰部隊的建設。這與叫停幾個大項武器裝備研發計畫,形成了鮮明的對比。美國在軍費投入上的多減一加,凸顯其對網路安全防護特別是網路進攻能力的重視,也揭示了虛擬空間國防安全的重要性。

資訊網路成為一國賴以正常運轉的「神經系統」

解放軍報認為,網路逐漸成為一國經濟賴以正常運轉的依託,它的安全與持續運轉成為維繫社會秩序的先決條件。電腦網路一旦出現問題,事關國計民生的許多重要系統都將陷入癱瘓的狀態,國家安全也因此岌岌可危。

解放軍報舉例說,今年1月,法國海軍內部電腦系統的一台聯網電腦由於接入帶病毒的USB記憶棒而感染,病毒迅速擴散到整個網路,不僅造成法國海軍內部電腦系統一時間不能啟用,其海軍的全部戰鬥機還因為無法「下載飛行指令」而停飛兩天。僅僅是法國海軍內部電腦系統的時鐘停擺,法國的國家安全就出現了一個偌大的「黑洞」。設想,如果是一個國家多個領域的電腦網路系統出現問題或者被癱瘓,那麼該國面臨的利益損失和安全威脅,將是不可想像的。

資訊網路系統癱瘓將使國家安全面臨崩潰的危險

美國曾多次發生資訊網路系統失靈致使通訊癱瘓、基礎設施損壞、大範圍停電、船隻停航的重大事故。

1990年,全美最大的電話公司AT&T因為控制交換機軟體中的一個程式設計小問題,所有長途電話服務業務暫停9個小時之久。1992年,美國聯邦航空管理局的一條光纜被無意間挖斷,結果它所屬的4個主要空中交通管制中心關閉了35個小時,成百上千的航班被延誤或取消。1996年,世界上最大的電腦資訊服務網路公司——美國聯機公司,在正常維護中更換一款新的軟體後發生故障,造成了有史以來規模最大的服務中斷事件,使包括眾多企業在內的600多萬用戶持續19個小時無法使用電子郵件、互聯網路接入等各種網路服務,有的企業因此遭受了巨大的經濟損失。

在2008年8月爆發的俄格衝突中,俄羅斯在出兵格魯吉亞前就對格政府網站進行了協同攻擊,導致其互聯網伺服器因流量過大而癱瘓。這是第一次與現實戰爭同時發生的網路攻擊。幸運的是,格魯吉亞是全球互聯網依賴程度最低的國家之一,這次網路攻擊的結果只是給格魯吉亞線民造成了些許不便,而非電力供應中斷或金融混亂等災難性結果。但是,如果發生衝突的是兩個資訊化程度較高的網路社會國家,後果就完全兩樣了——通過網路攻擊就可以摧毀對方的金融、商貿、交通、通信、軍事系統等核心資訊系統,令其經濟社會體系陷於癱瘓,其後果並不亞於用核彈直接轟炸一個國家的重要設施,甚至更為嚴重。

有鑒於此,美國特別重視來自網路空間的威脅,也特別重視發展網路進攻技術的研究。美國前任國土安全部部長邁克爾•切爾托夫在任期間,已初步制定了保證資訊技術(IT)安全的「曼哈頓計畫」方案,包括在政府和私營部門間實現資訊共用。美國國防部長蓋茨強調要增加網路專家的編制,加強網路戰部隊的建設,也並非一時興起。

俄羅斯軍事學說已經將網路攻擊手段定性為大規模毀滅性武器,並保留了運用大規模毀滅性武器或核武器反擊的權利。

鑒於美國的國家安全政策宣稱「美國核力量的基本任務是遏制大規模毀滅性武器的使用」,國際社會已有人提出,應將「相互確保摧毀」的核戰略理念作為一種國際諒解的範本,建議美俄簽署一項「不首先使用網路攻擊」的協定,以防止未來爆發具有等同於核戰爭的大規模毀滅性的網路戰爭。

網路戰爭改變了幾千年來防禦對進攻的成本優勢

在現代戰爭中,網路不僅可以提供高效、快捷、準確的指揮與控制,而且網路攻擊本身已成為一種重要的打擊手段。網路戰攻擊的是敵方C4ISR系統的「大腦」,影響的是戰略決策和戰略全局,達成的將是戰略目的。解放軍報認為,隨著資訊社會的逐步成熟,網路戰爭極有可能走到戰爭舞台的中心。

網路的脆弱性是其固有的不足。正當網路專家們興奮地論證著「網路效應同節點數量成正比」並付諸于現實之時,擁有強大整合力量的網路卻被病毒瘟疫所吞噬,一座又一座防火牆被穿透,染毒電腦數目呈現幾何級數的擴大趨勢。從網路戰的角度看,所有的網路節點,都是導致網路核災難的潛在的「鈾」,經過刻意的組織就可以成為對網路發動攻擊的大規模毀滅性武器。而且,網路戰爭一舉改變了幾千年來防禦對進攻的成本優勢,造成進攻對防禦的1比100成本優勢,輕易地打破網路攻防的戰略平衡。

首先,資訊網路系統受攻擊的環節和目標多,極易受侵害。資訊在網路傳輸過程中需經過多個節點設備,而網路本身的鬆散結構決定了很難對它進行有效的管理,從而給攻擊者以可趁之機。網路結構複雜,防禦薄弱環節多,資訊網路上不計其數的連接點隨時都會成為可侵入、可干擾、可破壞之處。美國建設了世界上最發達和最複雜的資訊網路系統,因此受攻擊的節點最多,脆弱性也最大。這也是為什麼美國總有人疑神疑鬼,動輒叫嚷遭受別國「有組織的網路入侵」的原因,其心態大致相當於走夜路唱山歌——自己給自己壯膽。

其次,攻擊者的手段多、方法簡單。目前,網路技術還不夠完善,防護存在漏洞,而網路攻擊技術則相對簡單且易於獲取。技術上的兩面性使入侵者可用多種技術方法進入電腦互聯網和通訊網絡,使用邏輯炸彈、網路病毒、資訊遏制、失能武器等手段,在不被人察覺的情況下先發制人,搶奪一個國家的制網權,或令其關係國計民生領域的網路系統癱瘓。

再次,資訊網路設備對環境要求高,適應能力差,網路系統面臨多種威脅。資訊網路的核心是電腦,而電腦離不開穩定的不間斷電源,各種電子系統通常需要適宜的溫度濕度,環境指標過高過低都會造成設備故障。海灣戰爭期間,美軍先進雷達和電腦上的積體電路曾因海灣地區的高溫而失靈,執行任務的士兵發現攜帶的電台線路因高溫焦化而被迫中斷運行。

如今,網路攻擊的工具和手段正變得越來越容易獲取,那些試圖實施網路攻擊的網路使用者的技術能力和水準正在不斷提升。因此,許多國家和政府已經注意到,網路安全直接關係到國防安全,安全部門必須聘用網路高手竭力阻止來自外部網路的入侵。目前,設置特殊「防火牆」,運用在特定條件下對入侵資訊進行破壞的「邏輯炸彈」,乃至模仿生物體免疫系統的防火牆、感應器和殺毒系統「三合一」防護措施均已出現。美國的《確保網路空間安全的國家戰略》更是強調,要發動社會力量參與保障網路安全,重視發揮高校和社會科研機構的力量,重視人才的培養和公民的網路安全意識教育。在電腦和網路迅速發展普及的今天,這些都被許多國家效仿,成為保衛網路安全的重要途徑。然而,由於網路的先天不足和掌握駭客技術的人增多,對任何一個國家來說,虛擬空間的國防安全維護工作依然任重道遠。