虞爽
互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展與互聯(lián)網(wǎng)應(yīng)用的廣泛普及,使社會(huì)運(yùn)轉(zhuǎn)、信息流通、人類生產(chǎn)生活變得更加高效、快捷,讓世界變成了“雞犬之聲相聞”的地球村。但與此同時(shí),網(wǎng)絡(luò)安全問(wèn)題所帶來(lái)的挑戰(zhàn),從虛擬空間迅速延伸至實(shí)體空間,發(fā)展之快、涉及之廣令各國(guó)猝不及防。不知不覺(jué)間,網(wǎng)絡(luò)戰(zhàn)成了一種全新的戰(zhàn)爭(zhēng)形式,網(wǎng)絡(luò)刺探成了一種主流的獲情手段,網(wǎng)絡(luò)犯罪的受害者更是不計(jì)其數(shù)。一個(gè)前所未有的課題擺在各國(guó)政府和領(lǐng)導(dǎo)者面前,既要充分利用網(wǎng)絡(luò)平臺(tái)推進(jìn)國(guó)家安全和發(fā)展戰(zhàn)略,也要充分認(rèn)清國(guó)家安全和發(fā)展戰(zhàn)略所面臨的來(lái)自網(wǎng)絡(luò)空間的威脅,以及這種威脅可能造成的嚴(yán)重后果,制定、實(shí)施有效的應(yīng)對(duì)方案。
2013年10月30日,以色列哈代拉CyberGym訓(xùn)練中心內(nèi)學(xué)員身著統(tǒng)一帽衫正在進(jìn)行培訓(xùn)。以軍參謀長(zhǎng)甘茨在當(dāng)月一次演講中警示稱,一場(chǎng)復(fù)雜的網(wǎng)絡(luò)攻擊就可以令以色列在未來(lái)戰(zhàn)爭(zhēng)中癱瘓。CyberGym項(xiàng)目旨在為網(wǎng)絡(luò)防御戰(zhàn)提供實(shí)踐操作機(jī)會(huì)。
在互聯(lián)網(wǎng)技術(shù)和應(yīng)用方面擁有絕對(duì)優(yōu)勢(shì)的美國(guó)早已意識(shí)到維護(hù)網(wǎng)絡(luò)安全的重要性,奧巴馬上任伊始就明確指出網(wǎng)絡(luò)安全是國(guó)家面臨的最嚴(yán)峻挑戰(zhàn)之一。在國(guó)內(nèi),奧巴馬政府已推出多部與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),如《2012年網(wǎng)絡(luò)安全法案》、《確保IT安全法案》等。在國(guó)際上,美國(guó)積極主導(dǎo)網(wǎng)絡(luò)空間“游戲規(guī)則”的制定,比如推出類似網(wǎng)絡(luò)空間“戰(zhàn)爭(zhēng)法則”的《塔林手冊(cè)》,并于2010年成立網(wǎng)絡(luò)司令部,將網(wǎng)絡(luò)戰(zhàn)部隊(duì)投入實(shí)戰(zhàn)應(yīng)用。2016年2月,奧巴馬政府推出了《網(wǎng)絡(luò)空間安全國(guó)家行動(dòng)計(jì)劃》,規(guī)劃了短期行動(dòng)措施與長(zhǎng)期戰(zhàn)略發(fā)展目標(biāo)。但是,即使如此,美國(guó)也深感當(dāng)前對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)、理解和對(duì)策研究水平遠(yuǎn)遠(yuǎn)滯后于互聯(lián)網(wǎng)技術(shù)發(fā)展速度。
那么,作為在使用規(guī)模、發(fā)展?jié)摿ι蠋缀蹩梢员燃缑绹?guó)的另一個(gè)互聯(lián)網(wǎng)大國(guó),中國(guó)又該如何認(rèn)識(shí)網(wǎng)絡(luò)安全問(wèn)題,怎樣處理在相關(guān)領(lǐng)域的國(guó)際關(guān)系特別是對(duì)美關(guān)系呢?
1更新網(wǎng)絡(luò)安全觀念需要掌握的常識(shí)
發(fā)達(dá)國(guó)家正加緊研究網(wǎng)絡(luò)安全問(wèn)題——三份關(guān)鍵報(bào)告
在瞬息萬(wàn)變、充滿未知的網(wǎng)絡(luò)空間,面對(duì)各種有形無(wú)形的威脅和挑戰(zhàn),作為一個(gè)主權(quán)國(guó)家、現(xiàn)代文明國(guó)家,如何才能做到“魔高一尺,道高一丈”,如何才能有效的維護(hù)國(guó)家安全、消除或降低來(lái)自網(wǎng)絡(luò)空間的安全威脅?各國(guó)智庫(kù),特別是美國(guó)和西方國(guó)家智庫(kù)展開(kāi)了大量研究,試圖找到最佳答案。自2015年下半年至今,國(guó)際上有三份與該問(wèn)題直接相關(guān)的智庫(kù)報(bào)告值得關(guān)注和思考。
2016年2月17日,美國(guó)總統(tǒng)奧巴馬授命前總統(tǒng)國(guó)家安全事務(wù)助理多尼隆和前IBM首席執(zhí)行官彭明盛組建國(guó)家網(wǎng)絡(luò)安全委員會(huì)。
一是美國(guó)蘭德公司2015年9月發(fā)表的《美中軍事記分卡:武力、地理和力量平衡的變遷》。這份報(bào)告承襲了蘭德在定量分析上的一貫扎實(shí)作風(fēng),以389頁(yè)的文件長(zhǎng)度及113張圖表,詳細(xì)分析了中美一旦在臺(tái)海、南海發(fā)生軍事沖突時(shí),兩國(guó)海、空、天、網(wǎng)、核的作戰(zhàn)力量運(yùn)用、打擊效果及優(yōu)勢(shì)弱勢(shì),并為每一項(xiàng)內(nèi)容制作記分卡,以直觀的方式體現(xiàn)兩國(guó)軍力對(duì)比。其中網(wǎng)絡(luò)戰(zhàn)能力分析部分約23頁(yè),雖然占全文內(nèi)容比重并不大,但其一方面對(duì)網(wǎng)絡(luò)戰(zhàn)進(jìn)行了定義,試圖摸索網(wǎng)絡(luò)戰(zhàn)的特性和規(guī)律;另一方面對(duì)中美網(wǎng)絡(luò)戰(zhàn)力量進(jìn)行了較為客觀的分析判斷,具有很強(qiáng)的參考價(jià)值。
二是美國(guó)戰(zhàn)略與國(guó)際研究中心(CSIS)2015年11月發(fā)布的《2016全球展望》。這份報(bào)告更像是一本論文集,圍繞2016年美國(guó)國(guó)內(nèi)外一些熱點(diǎn)問(wèn)題,收錄了該中心麾下一些專家的分析文章。美國(guó)戰(zhàn)略與國(guó)際研究中心以研究戰(zhàn)略層面的問(wèn)題為專長(zhǎng),報(bào)告中雖然只有一篇短短3頁(yè)紙的網(wǎng)絡(luò)安全文章,但卻一針見(jiàn)血指出,美國(guó)政府沒(méi)能抓住解決網(wǎng)絡(luò)安全問(wèn)題的關(guān)鍵。
三是英國(guó)國(guó)際事務(wù)皇家研究所2015年10月發(fā)表的《民用核設(shè)施的網(wǎng)絡(luò)安全》報(bào)告。該報(bào)告雖然聚焦在核設(shè)施網(wǎng)絡(luò)安全的這個(gè)點(diǎn)上,但將網(wǎng)與核聯(lián)系到一起,讓人直觀地感受到虛擬威脅現(xiàn)實(shí)化的沖擊。特別是聯(lián)想到日本福島核泄漏的可怖景象,提醒了我們關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全隱患將會(huì)帶來(lái)多么嚴(yán)重的后果。
網(wǎng)絡(luò)戰(zhàn)對(duì)實(shí)體空間戰(zhàn)場(chǎng)態(tài)勢(shì)的影響不可低估——中美戰(zhàn)爭(zhēng)假想
互聯(lián)網(wǎng)技術(shù)的誕生源自軍用,對(duì)傳統(tǒng)的戰(zhàn)爭(zhēng)形態(tài)產(chǎn)生了結(jié)構(gòu)性的影響。未來(lái)戰(zhàn)爭(zhēng)是否真的會(huì)像美國(guó)電影《駭客帝國(guó)》描繪的那樣完全在虛擬空間展開(kāi),我們不得而知。但不可否認(rèn)的是,網(wǎng)絡(luò)戰(zhàn)已經(jīng)成為現(xiàn)代戰(zhàn)爭(zhēng)不可或缺的一部分。因此,只有看清網(wǎng)絡(luò)戰(zhàn)對(duì)實(shí)體空間戰(zhàn)爭(zhēng)的作用,才能把握訣竅,靈活高效地運(yùn)用好這種作戰(zhàn)手段。
蘭德公司的報(bào)告在這方面做了較為詳細(xì)的闡述。報(bào)告將網(wǎng)絡(luò)戰(zhàn)分為戰(zhàn)略網(wǎng)絡(luò)戰(zhàn)與戰(zhàn)術(shù)網(wǎng)絡(luò)戰(zhàn)。戰(zhàn)略網(wǎng)絡(luò)戰(zhàn)的打擊目標(biāo)包括政府甚至民間設(shè)施,目的在于有效遏制敵方的進(jìn)攻意圖。戰(zhàn)術(shù)網(wǎng)絡(luò)戰(zhàn)的打擊目標(biāo)為軍事系統(tǒng),目的在于有效削弱敵方的戰(zhàn)斗力。
美國(guó)國(guó)家網(wǎng)絡(luò)安全和通信集成中心。
蘭德公司的報(bào)告認(rèn)為,網(wǎng)絡(luò)戰(zhàn)有四方面的特性。首先,雖然網(wǎng)絡(luò)戰(zhàn)行動(dòng)是對(duì)實(shí)體空間作戰(zhàn)行動(dòng)的配合支援,但成功的網(wǎng)絡(luò)打擊可能會(huì)使戰(zhàn)爭(zhēng)局面產(chǎn)生逆轉(zhuǎn),可以起到物理打擊達(dá)不到的效果,且網(wǎng)絡(luò)戰(zhàn)成本低、收益大,因而是一種“性價(jià)比”很高的作戰(zhàn)行動(dòng)。其次,網(wǎng)絡(luò)戰(zhàn)往往不是軍隊(duì)與軍隊(duì)之間的對(duì)抗,而是技術(shù)人員、工程師之間的對(duì)抗,因此難以像傳統(tǒng)作戰(zhàn)力量那樣,根據(jù)兵力人數(shù)、武器性能參數(shù)等進(jìn)行量化評(píng)估。第三,網(wǎng)絡(luò)戰(zhàn)的形式、方法、能力隨著網(wǎng)絡(luò)技術(shù)的更新而迅速變化。第四,由于網(wǎng)絡(luò)進(jìn)攻溯源的復(fù)雜性,對(duì)進(jìn)攻意圖、目的產(chǎn)生誤判的可能性較大,網(wǎng)絡(luò)戰(zhàn)特別是戰(zhàn)略網(wǎng)絡(luò)戰(zhàn)由于誤判而導(dǎo)致戰(zhàn)爭(zhēng)升級(jí)的可能性也較大。
通過(guò)蘭德公司報(bào)告對(duì)中美網(wǎng)絡(luò)作戰(zhàn)行動(dòng)的設(shè)想,可以清晰地看到網(wǎng)絡(luò)戰(zhàn)作用于實(shí)體戰(zhàn)場(chǎng)的方法、路徑和效果。這份報(bào)告預(yù)想,一旦戰(zhàn)爭(zhēng)爆發(fā),中國(guó)的網(wǎng)絡(luò)戰(zhàn)力量將首選進(jìn)攻美軍的后勤補(bǔ)給系統(tǒng),因?yàn)樗⒃谖褰谴髽堑姆潜C芫W(wǎng)絡(luò)之上,安全性較低,不難攻破。中國(guó)網(wǎng)絡(luò)戰(zhàn)部隊(duì)可以通過(guò)入侵、破壞后勤補(bǔ)給系統(tǒng)達(dá)到以下效果:竊取情報(bào),通過(guò)對(duì)后勤物資數(shù)量、投送地點(diǎn)等信息的掌握,分析作戰(zhàn)部隊(duì)的關(guān)鍵信息;通過(guò)“洪流攻擊”等簡(jiǎn)單易行的方式,堵塞后勤補(bǔ)給系統(tǒng)的對(duì)外通道,阻斷國(guó)防部與后勤補(bǔ)給供應(yīng)商之間的聯(lián)系,滯遲相關(guān)信息傳輸,降低后勤補(bǔ)給效率;入侵網(wǎng)絡(luò)并采取欺騙、篡改等方式,使后勤補(bǔ)給供應(yīng)商接受假指令而導(dǎo)致混亂。
蘭德公司報(bào)告認(rèn)為,中方對(duì)美軍后勤補(bǔ)給系統(tǒng)的打擊能對(duì)戰(zhàn)場(chǎng)態(tài)勢(shì)帶來(lái)多大影響,與這場(chǎng)戰(zhàn)爭(zhēng)的性質(zhì)緊密相關(guān)。美軍前線作戰(zhàn)實(shí)行的是“鐵山”政策,也就是說(shuō)部隊(duì)會(huì)攜帶大量、甚至是過(guò)量的武器裝備、后勤物資前往前線。在戰(zhàn)爭(zhēng)的頭一個(gè)星期,即使來(lái)自國(guó)內(nèi)的補(bǔ)給被完全切斷,也不會(huì)造成決定性的傷害。因此,如果中美之間發(fā)生的是一場(chǎng)小規(guī)模、速戰(zhàn)速?zèng)Q式的戰(zhàn)爭(zhēng),那么中國(guó)網(wǎng)絡(luò)戰(zhàn)力量對(duì)美軍后勤補(bǔ)給系統(tǒng)的打擊即使在戰(zhàn)術(shù)上取得巨大勝利,在戰(zhàn)略上也意義有限。
反之,如果發(fā)生的是一場(chǎng)持久戰(zhàn),那么后勤系統(tǒng)的癱瘓肯定會(huì)削弱美軍部隊(duì)的戰(zhàn)斗力。值得注意的是,當(dāng)前,美軍的后勤補(bǔ)給正在向“精確后勤”和“實(shí)時(shí)后勤”轉(zhuǎn)型,以降低物資堆積戰(zhàn)場(chǎng)帶來(lái)的損失。如果實(shí)現(xiàn)了這樣的轉(zhuǎn)型,中國(guó)網(wǎng)絡(luò)戰(zhàn)力量對(duì)美軍后勤補(bǔ)給系統(tǒng)的打擊,將會(huì)對(duì)戰(zhàn)爭(zhēng)的勝負(fù)起到更加關(guān)鍵的作用。
蘭德公司報(bào)告指出,對(duì)于美國(guó)網(wǎng)軍來(lái)說(shuō),對(duì)中國(guó)進(jìn)行網(wǎng)絡(luò)作戰(zhàn)最大的苦惱,不是“攻不進(jìn)”,也不是“防不住”,而是“中國(guó)軍隊(duì)作戰(zhàn)對(duì)網(wǎng)絡(luò)的依賴程度太低”。這使其不得不采取“進(jìn)攻軍民共用基礎(chǔ)設(shè)施”等方式。報(bào)告指出,隨著中國(guó)軍隊(duì)信息化建設(shè)的推進(jìn),美國(guó)的網(wǎng)絡(luò)戰(zhàn)力量將會(huì)有更大的施展空間,比如破壞綜合防空系統(tǒng)和海上情報(bào)、監(jiān)視與偵察系統(tǒng),這會(huì)給中國(guó)在實(shí)體戰(zhàn)場(chǎng)的作戰(zhàn)行動(dòng)造成傷害。
通過(guò)上述蘭德公司報(bào)告關(guān)于中美網(wǎng)絡(luò)戰(zhàn)的假想不難看出,網(wǎng)絡(luò)戰(zhàn)不是一種孤立的存在,需要將它作為立體作戰(zhàn)中的一環(huán),與其他作戰(zhàn)手段綜合運(yùn)用,進(jìn)行有效的協(xié)同、配合,才能最大化地發(fā)揮作用。
互聯(lián)網(wǎng)產(chǎn)業(yè)對(duì)國(guó)家安全的支撐不容忽視——美國(guó)經(jīng)驗(yàn)談
通常來(lái)講,非軍工產(chǎn)業(yè)多是從經(jīng)濟(jì)、科技等層面間接地作用于國(guó)家安全,但互聯(lián)網(wǎng)產(chǎn)業(yè)卻是個(gè)特例,它異乎尋常地靠近國(guó)家安全的核心。虛擬世界里的攻防,用的不是刀劍槍炮,而是一行行的代碼,網(wǎng)絡(luò)安全博弈的根本在于技術(shù),而技術(shù)發(fā)展與提升源自互聯(lián)網(wǎng)產(chǎn)業(yè)。
蘭德公司報(bào)告認(rèn)為,中國(guó)在網(wǎng)絡(luò)空間“并沒(méi)有想像中的那樣可怕”。蘭德公司得出這一結(jié)論,其自信主要源自美國(guó)在互聯(lián)網(wǎng)技術(shù)上的絕對(duì)優(yōu)勢(shì)。支撐這種技術(shù)優(yōu)勢(shì)的不是美國(guó)國(guó)防部、也不是白宮,而是像“八大金剛”(思科、IBM、谷歌、高通、英特爾、蘋果、甲骨文、微軟)、賽門鐵克、火眼這樣的互聯(lián)網(wǎng)技術(shù)公司。根據(jù)蘭德公司報(bào)告的判斷,中國(guó)在未來(lái)五年甚至更長(zhǎng)時(shí)間內(nèi)都不具備與美國(guó)“八大金剛”抗衡的能力。
在美國(guó)看似自由的市場(chǎng)環(huán)境里,互聯(lián)網(wǎng)技術(shù)公司并非“野生”。政府通過(guò)制訂法律、合同采購(gòu)、委托研發(fā)甚至直接注資等方式,引導(dǎo)、助力互聯(lián)網(wǎng)產(chǎn)業(yè)按自身希望的形態(tài)和速度生長(zhǎng)。特別值得注意的是,網(wǎng)絡(luò)安全是個(gè)新興的行業(yè),從殺毒、加密到監(jiān)控系統(tǒng)安全、威脅情報(bào)分析,新的網(wǎng)絡(luò)安全需求層出不窮,新的技術(shù)、新的公司也層出不窮。但是網(wǎng)絡(luò)安全公司資金規(guī)模小、服務(wù)內(nèi)容單一,公司創(chuàng)始人多為技術(shù)發(fā)明者,資本運(yùn)作經(jīng)驗(yàn)不足,“自生”的速度快,“自滅”的機(jī)率也很高。而一些涉及國(guó)家安全的、前瞻性的技術(shù)公司,由于缺少市場(chǎng)回報(bào)而更難生存。為了合理布局網(wǎng)絡(luò)安全產(chǎn)業(yè)結(jié)構(gòu),培育、扶助優(yōu)秀的網(wǎng)絡(luò)安全技術(shù)公司,美國(guó)政府往往伸出“無(wú)形的手”,扶持他們的經(jīng)營(yíng)運(yùn)作。
2015年12月27日,歐洲最大的黑客聯(lián)盟“混沌電腦俱樂(lè)部”在德國(guó)漢堡舉行代表大會(huì),約1.2萬(wàn)人參會(huì),本次會(huì)議的主題是網(wǎng)絡(luò)安全。圖為會(huì)場(chǎng)展示的美國(guó)中央情報(bào)局(CIA)前雇員愛(ài)德華·斯諾登的3D打印半身像。
在美國(guó),有一家唯一的政府直接資助的風(fēng)投公司“In-Q-Tel”(IQT)。該公司平均每年從政府獲得3700萬(wàn)美元資助,已投資超過(guò)200家初創(chuàng)公司,重點(diǎn)關(guān)注新興科學(xué)技術(shù)領(lǐng)域,網(wǎng)絡(luò)安全技術(shù)相關(guān)的創(chuàng)新公司首當(dāng)其沖。縱觀IQT的投資名單,不乏火眼、Keyhole(谷歌地球的前身)這樣引領(lǐng)技術(shù)革命的優(yōu)質(zhì)公司。IQT投資不以短期回報(bào)為目的,在它的資助下,許多優(yōu)質(zhì)公司得以緩解生存危機(jī),將目光投向更長(zhǎng)遠(yuǎn)的未來(lái),從而支撐美國(guó)始終占領(lǐng)互聯(lián)網(wǎng)技術(shù)的尖端位置。
此外,美國(guó)聯(lián)邦采辦條例(FAR)中要求政府采購(gòu)合同除要考慮價(jià)格、成本、質(zhì)量等因素外,還要“滿足國(guó)家安全戰(zhàn)略需要”,據(jù)此國(guó)家安全、情報(bào)等部門可以通過(guò)技術(shù)、服務(wù)采購(gòu)的方式,彌補(bǔ)網(wǎng)絡(luò)安全技術(shù)“供”(技術(shù)供應(yīng)多在民間企業(yè))與“需”(技術(shù)需求多在政府官方)的斷層,為安全技術(shù)公司提供更豐厚的土壤。美政府或軍方還將一些網(wǎng)絡(luò)安全核心技術(shù)需求進(jìn)行拆分,交付給大學(xué)實(shí)驗(yàn)室、智庫(kù)或其他科研機(jī)構(gòu)完成,在防止泄密的前提下自下而上地有效汲取技術(shù)養(yǎng)分。
美國(guó)在對(duì)互聯(lián)網(wǎng)產(chǎn)業(yè)的扶植、塑造方面成效顯著,但是在管理監(jiān)控方面卻暴露出短板。美國(guó)戰(zhàn)略與國(guó)際問(wèn)題研究中心《2016全球展望》報(bào)告就指出,美國(guó)在處理網(wǎng)絡(luò)安全問(wèn)題上采取了“舍本逐末”的方式,過(guò)于關(guān)注終端用戶的安全而忽視了對(duì)IT產(chǎn)品供應(yīng)商監(jiān)管,一些不合理的免責(zé)條款、協(xié)議,使IT企業(yè)可以放心大膽地銷售、傳播帶有明顯安全隱患、漏洞、后門的產(chǎn)品,有些企業(yè)為謀私利甚至還向自己的產(chǎn)品中植入惡意程序。這就像治療傳染病,傳上一個(gè)治一個(gè)只會(huì)越來(lái)越被動(dòng),關(guān)鍵是要從根本上掐斷傳染源。報(bào)告認(rèn)為,美國(guó)之所以沒(méi)有把握住解決網(wǎng)絡(luò)安全問(wèn)題的根本,主要有三個(gè)原因:一是對(duì)網(wǎng)絡(luò)安全問(wèn)題的認(rèn)識(shí)不夠深入;二是缺少對(duì)企業(yè)監(jiān)管的技術(shù)手段;三是不敢招惹業(yè)界大佬。
關(guān)鍵基礎(chǔ)設(shè)施是網(wǎng)絡(luò)攻擊的“裸靶”
——絕非聳人聽(tīng)聞
2015年12月,烏克蘭國(guó)家電網(wǎng)因受木馬病毒攻擊發(fā)生電力中斷。2016年1月,以色列能源與水力基礎(chǔ)設(shè)施部部長(zhǎng)證實(shí)該國(guó)電力供應(yīng)系統(tǒng)遭受重大網(wǎng)絡(luò)攻擊侵襲。此類事件還有不少,表明關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)薄弱易于進(jìn)攻,而一旦破壞成功,其對(duì)國(guó)家安全的直接或間接損害不可估量。這種低成本、高回報(bào)的打擊是來(lái)自網(wǎng)絡(luò)空間的“不對(duì)稱”威脅。
蘭德公司報(bào)告指出,美軍如果對(duì)中國(guó)發(fā)起網(wǎng)絡(luò)進(jìn)攻,首選目標(biāo)很可能就是軍民共用關(guān)鍵基礎(chǔ)設(shè)施(如交通運(yùn)輸、導(dǎo)航、醫(yī)療、電力等相關(guān)領(lǐng)域的基礎(chǔ)設(shè)施,和平時(shí)期為民用,戰(zhàn)爭(zhēng)時(shí)期為軍隊(duì)提供保障)。報(bào)告推測(cè)中美最有可能發(fā)生軍事沖突的戰(zhàn)場(chǎng)在臺(tái)海和南海,對(duì)于中國(guó)來(lái)說(shuō),這樣的周邊作戰(zhàn)使境內(nèi)的軍民共用關(guān)鍵基礎(chǔ)設(shè)施顯得更為重要。這些設(shè)施多由民間企業(yè)運(yùn)營(yíng),網(wǎng)絡(luò)應(yīng)用與網(wǎng)絡(luò)安全建設(shè)出現(xiàn)嚴(yán)重失衡。
蘭德公司報(bào)告的分析提醒我們,對(duì)于很多關(guān)鍵基礎(chǔ)設(shè)施的管理者來(lái)說(shuō),加強(qiáng)網(wǎng)絡(luò)安全建設(shè)不僅要投入大量人力和財(cái)力,而且不會(huì)產(chǎn)生任何經(jīng)濟(jì)效益。在和平時(shí)期他們?cè)馐艿木W(wǎng)絡(luò)攻擊強(qiáng)度、頻率有限,所造成的損失也都在可控的范圍。因此,他們對(duì)加強(qiáng)網(wǎng)絡(luò)安全的需求和迫切程度不高,多采取放任的態(tài)度。但是,一旦戰(zhàn)爭(zhēng)爆發(fā),這些設(shè)施的網(wǎng)絡(luò)安全問(wèn)題就會(huì)凸顯,所遭受的攻擊不可與和平時(shí)期同日而語(yǔ),除非技術(shù)人員擁有驚人的快速反應(yīng)能力,否則這些關(guān)鍵基礎(chǔ)設(shè)施就會(huì)成為網(wǎng)絡(luò)戰(zhàn)場(chǎng)上的一塊“裸靶”。
英國(guó)國(guó)際事務(wù)皇家研究所《民用核設(shè)施的網(wǎng)絡(luò)安全》報(bào)告特別研究了核設(shè)施的網(wǎng)絡(luò)安全隱患,指出世界上的核設(shè)施越來(lái)越依賴數(shù)字控制系統(tǒng),大量使用“現(xiàn)成”的商業(yè)軟件,這雖可大幅提高效率、降低成本,但也為可能的網(wǎng)絡(luò)攻擊提供了便利。更為嚴(yán)重的是,核電廠的管理、技術(shù)人員缺乏應(yīng)有的網(wǎng)絡(luò)安全意識(shí),沒(méi)有應(yīng)急預(yù)案和準(zhǔn)備,面對(duì)突如其來(lái)的網(wǎng)絡(luò)攻擊束手無(wú)策。
《民用核設(shè)施的網(wǎng)絡(luò)安全》報(bào)告將核設(shè)施的網(wǎng)絡(luò)安全隱患?xì)w納為三點(diǎn):一是許多工業(yè)控制系統(tǒng)本身就是“不安全設(shè)計(jì)”,因?yàn)樵谠O(shè)計(jì)之初并未考慮到網(wǎng)絡(luò)安全因素;二是現(xiàn)有的標(biāo)準(zhǔn)化解決方案,主要是出于商業(yè)目的,不完全適用于關(guān)鍵基礎(chǔ)設(shè)施;三是核設(shè)施工作人員網(wǎng)絡(luò)安全培訓(xùn)不足,不具備應(yīng)對(duì)大規(guī)模網(wǎng)絡(luò)安全事件的能力。
另一個(gè)值得發(fā)出提醒的是對(duì)“物理隔離法”的認(rèn)識(shí)。很多人認(rèn)為,將關(guān)鍵基礎(chǔ)設(shè)施的控制系統(tǒng)與互聯(lián)網(wǎng)進(jìn)行物理隔離就萬(wàn)事大吉了。但是,隨著現(xiàn)代科學(xué)技術(shù)的發(fā)展,物理隔離的神話已經(jīng)破碎。早在2014年以色列本·古里安大學(xué)的研究人員就向外界展示了一款名為AirHopper的軟件,該軟件可以在沒(méi)有網(wǎng)絡(luò)、SIM卡或WIFI的環(huán)境下,強(qiáng)制計(jì)算機(jī)將信息以鍵盤敲擊的形式,通過(guò)無(wú)線電波傳送給無(wú)線接收器。而大名鼎鼎的“震網(wǎng)”病毒可以利用操作系統(tǒng)漏洞,完全突破工業(yè)專用局域網(wǎng)的物理限制,直接對(duì)基礎(chǔ)設(shè)施進(jìn)行攻擊,其對(duì)伊朗核設(shè)施的成功破壞便證明了這一點(diǎn)。
不管我們接不接受,愿不愿意,用“阻斷互聯(lián)”換取絕對(duì)安全的想法已經(jīng)過(guò)時(shí)。無(wú)論是關(guān)鍵基礎(chǔ)設(shè)施的控制系統(tǒng)還是政府、軍隊(duì)的保密內(nèi)網(wǎng),甚至是武器操控系統(tǒng)都不能再把物理隔離作為一勞永逸的“殺手锏”,而是要直面網(wǎng)絡(luò)安全威脅的現(xiàn)實(shí),盡早投入到網(wǎng)絡(luò)對(duì)抗能力建設(shè)中去。
從國(guó)家層面來(lái)看,要對(duì)關(guān)健基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全問(wèn)題給予足夠的重視,改變當(dāng)前相關(guān)企業(yè)對(duì)網(wǎng)絡(luò)安全問(wèn)題視而不見(jiàn)甚至瞞天過(guò)海的局面,采取法律約束或者專項(xiàng)資金注入等方式,引導(dǎo)、助力關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全能力建設(shè)。
2處理網(wǎng)絡(luò)空間的安全問(wèn)題要加強(qiáng)國(guó)際合作
與十年前相比,今天的網(wǎng)絡(luò)犯罪愈發(fā)簡(jiǎn)單便捷,即使罪犯不是黑客高手,也可以用“合理”的價(jià)格購(gòu)買現(xiàn)成的網(wǎng)絡(luò)攻擊程序或者服務(wù)。一個(gè)新詞“威脅即服務(wù)”(Threat-as-a-Service)正在悄然流行。根據(jù)殺毒軟件制造商卡巴斯基近日發(fā)布的數(shù)據(jù),在2015年8月至2016年1月的半年時(shí)間里,利用一種名為“Adwind”的軟件進(jìn)行釣魚攻擊影響了全球超過(guò)68萬(wàn)用戶。這種遠(yuǎn)程控制軟件就屬于“威脅即服務(wù)”,它作為一種商業(yè)服務(wù)開(kāi)放給用戶,只要付費(fèi)即可使用。由此可見(jiàn),網(wǎng)絡(luò)攻擊武器市場(chǎng)化、黑客服務(wù)貨幣化,以及網(wǎng)絡(luò)地下黑市的繁榮是當(dāng)前打擊網(wǎng)絡(luò)犯罪面臨的重大挑戰(zhàn)。要想應(yīng)對(duì)這種挑戰(zhàn),僅靠一國(guó)一已之力不可能完成,網(wǎng)絡(luò)犯罪無(wú)國(guó)界,打擊網(wǎng)絡(luò)犯罪也必然要跨越國(guó)界。
在2014年的索尼黑客攻擊事件中,攻擊者利用中國(guó)境內(nèi)的服務(wù)器,進(jìn)攻美國(guó)索尼影業(yè)。這個(gè)例子讓我們親身體會(huì)到了網(wǎng)絡(luò)攻擊溯源的復(fù)雜性和重要性。試想,當(dāng)國(guó)家遭受攻擊,無(wú)論是物理的還是網(wǎng)絡(luò)的,首要任務(wù)就是辯明攻擊來(lái)源和意圖。這在虛擬空間實(shí)現(xiàn)的難度遠(yuǎn)遠(yuǎn)高于實(shí)體空間。網(wǎng)絡(luò)進(jìn)攻者可以在一個(gè)或者多個(gè)國(guó)家的服務(wù)器間進(jìn)行跳躍,就像披上了隱身衣,令受害者失去判斷,無(wú)法正確還擊,甚至錯(cuò)誤還擊。即使通過(guò)綜合分析確認(rèn)了攻擊源,也難以掌握確鑿證據(jù)為其定罪。攻擊溯源經(jīng)常會(huì)牽扯到第三國(guó),就像順藤摸瓜,藤斷了又如何能摸到瓜呢?
美國(guó)以建立網(wǎng)絡(luò)同盟關(guān)系的方式,不但保住了“藤”,而且搭起了“網(wǎng)”。這里以“五眼聯(lián)盟”為例。1948年,英國(guó)、美國(guó)、加拿大、澳大利亞、新西蘭等五個(gè)英語(yǔ)國(guó)家簽署了電子間諜網(wǎng)絡(luò)協(xié)議,彼此進(jìn)行情報(bào)分享與聯(lián)合攔截?cái)硣?guó)情報(bào)。每份聯(lián)盟情報(bào)不僅標(biāo)有秘密等級(jí),還標(biāo)明了哪個(gè)國(guó)家具備閱讀權(quán)限,如“絕密——僅限加拿大的眼睛”。此后,業(yè)界便用“五眼聯(lián)盟”指代“澳加新英美情報(bào)聯(lián)盟”。目前,“五眼聯(lián)盟”的視線已經(jīng)深入網(wǎng)絡(luò)空間,美國(guó)與盟友之間的涉網(wǎng)安全信息共享為溯源取證提供了有力支持。
除“五眼”之外,美國(guó)與其它傳統(tǒng)盟友間的安全合作也隨著形勢(shì)的變化增加了網(wǎng)絡(luò)安全合作的內(nèi)容。2015年11月CSIS發(fā)布的《美日網(wǎng)絡(luò)安全合作》報(bào)告中提出,要把應(yīng)對(duì)網(wǎng)絡(luò)安全威脅作為行使集體自衛(wèi)權(quán)的優(yōu)先事項(xiàng),美日同盟要構(gòu)建共同的網(wǎng)絡(luò)防衛(wèi)框架和聯(lián)合網(wǎng)絡(luò)防衛(wèi)能力。
無(wú)論是消滅網(wǎng)絡(luò)黑市還是對(duì)網(wǎng)絡(luò)攻擊溯源取證,都需要國(guó)際間的信任與合作。面對(duì)網(wǎng)絡(luò)安全問(wèn)題,合作優(yōu)于對(duì)抗。即使是在網(wǎng)絡(luò)技術(shù)方面一家獨(dú)大的美國(guó)也不得不承認(rèn)這一點(diǎn)。蘭德公司報(bào)告指出,涉及國(guó)家整體安全的戰(zhàn)略網(wǎng)絡(luò)戰(zhàn)不確定因素多,易升級(jí),后果不可預(yù)見(jiàn),美國(guó)不會(huì)輕易實(shí)施。特別是中美兩國(guó)間不斷增長(zhǎng)的經(jīng)濟(jì)依存度,使得雙方發(fā)動(dòng)戰(zhàn)略網(wǎng)絡(luò)戰(zhàn)的代價(jià)過(guò)高。不僅是中美之間,在世界范圍也是如此。美國(guó)在積極發(fā)展自身網(wǎng)絡(luò)攻擊的技術(shù)、能力優(yōu)勢(shì)的同時(shí),也在謀求加強(qiáng)國(guó)際合作、建立國(guó)際準(zhǔn)則、規(guī)制相關(guān)行為。
2014年3月,美國(guó)政府宣布有意將互聯(lián)網(wǎng)數(shù)字分配機(jī)構(gòu)(IANA,承擔(dān)全球互聯(lián)網(wǎng)的最核心基礎(chǔ)設(shè)施——域名根服務(wù)器文件管理的關(guān)鍵職能)管理權(quán)移交至全球多利益相關(guān)方互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICANN)。IANA管理權(quán)的移交,是實(shí)現(xiàn)全球互聯(lián)網(wǎng)共治的重要步驟,如果完成,將會(huì)有更多的國(guó)家與地區(qū)組織參與到全球互聯(lián)網(wǎng)的管理當(dāng)中。雖然管理權(quán)移交不會(huì)改變13個(gè)根服務(wù)器中的10個(gè)在美國(guó)的事實(shí),但多少展現(xiàn)出了美國(guó)對(duì)網(wǎng)絡(luò)空間全球共治趨勢(shì)的妥協(xié)。美國(guó)希望以這種妥協(xié)贏得更多的網(wǎng)絡(luò)安全盟友。
毋容置疑,大國(guó)間的博弈不會(huì)停止,必然會(huì)延伸至網(wǎng)絡(luò)空間,我們應(yīng)該將網(wǎng)絡(luò)問(wèn)題放在國(guó)家安全的大范疇里進(jìn)行綜合考量。在面對(duì)是合作還是斗爭(zhēng)的路徑選擇時(shí),要分清輕重緩急,主次矛盾,明確戰(zhàn)略目標(biāo)和路徑,然后決定哪些該爭(zhēng)、哪些該讓。同時(shí)也要對(duì)自身的能力、需求、發(fā)展前景有正確的認(rèn)識(shí),進(jìn)而有所為,有所不為。我們也要積極倡導(dǎo)和平利用網(wǎng)絡(luò)空間,參與網(wǎng)絡(luò)空間規(guī)則制訂,推動(dòng)共享共治進(jìn)程,樹(shù)立負(fù)責(zé)任的大國(guó)形象。在對(duì)外關(guān)系、友好合作中注入網(wǎng)絡(luò)安全合作內(nèi)容,特別是結(jié)合“一帶一路”建設(shè),構(gòu)筑一條高效、安全、互惠的“數(shù)字絲綢之路”。
3中美要爭(zhēng)取走上雙贏的網(wǎng)絡(luò)發(fā)展道路
中美之間的大國(guó)博弈已經(jīng)延伸至網(wǎng)絡(luò)空間,這種博弈正隨網(wǎng)絡(luò)技術(shù)和應(yīng)用的快速發(fā)展變得異常敏感、激烈。我們需要思考,互聯(lián)網(wǎng)覆蓋全球,為什么偏偏是中美這兩個(gè)在網(wǎng)絡(luò)技術(shù)、應(yīng)用和能力方面有著巨大差距的國(guó)家會(huì)成為斗爭(zhēng)的焦點(diǎn)?美國(guó)為什么一面強(qiáng)調(diào)自己在網(wǎng)絡(luò)攻防能力上的對(duì)華絕對(duì)優(yōu)勢(shì),一面又將中國(guó)視為網(wǎng)絡(luò)安全的最大威脅;一面抹黑中國(guó),一面又向中國(guó)揮動(dòng)網(wǎng)絡(luò)對(duì)話合作的橄欖枝?在網(wǎng)絡(luò)空間能否構(gòu)建中美新型大國(guó)關(guān)系,中美能否走上一條“雙贏”的網(wǎng)絡(luò)發(fā)展道路?
中美網(wǎng)絡(luò)空間博弈的態(tài)勢(shì)變化
進(jìn)入21世紀(jì)以來(lái),中美兩國(guó)圍繞網(wǎng)絡(luò)安全問(wèn)題齟齬不斷,爭(zhēng)斗逐漸升級(jí)。先是《紐約時(shí)報(bào)》等媒體大肆炒作“中國(guó)網(wǎng)絡(luò)黑客對(duì)美國(guó)的攻擊”,臆斷中國(guó)政府是“幕后黑手”。接著2013年3月美國(guó)曼迪昂特網(wǎng)絡(luò)公司(后被美國(guó)政府背景的火眼公司收購(gòu))“歷時(shí)六年追蹤分析”發(fā)布“可持續(xù)性威脅報(bào)告”(APT報(bào)告),矛頭直指中國(guó)。此間還穿插著各種美政府高官、政客、軍人在公開(kāi)或非公開(kāi)場(chǎng)合發(fā)表針對(duì)中國(guó)網(wǎng)絡(luò)威脅的各種言論。2013年6月發(fā)生了“棱鏡門”事件,此后美國(guó)忙于應(yīng)付而一度暫停對(duì)華輿論攻詰,但時(shí)隔不久,當(dāng)美國(guó)確認(rèn)自己仍舊站在網(wǎng)絡(luò)安全問(wèn)題的“道德制高點(diǎn)”后,又重新開(kāi)始向中國(guó)發(fā)難。
2014年美國(guó)司法部起訴5名中國(guó)軍人,指控他們通過(guò)網(wǎng)絡(luò)竊取美國(guó)公司的商業(yè)機(jī)密。這標(biāo)志著美國(guó)對(duì)中國(guó)的發(fā)難出現(xiàn)質(zhì)的變化,也成為中美網(wǎng)絡(luò)對(duì)話與合作中斷的直接導(dǎo)火索。雖然此后美方多次表示希望與中國(guó)就網(wǎng)絡(luò)問(wèn)題恢復(fù)進(jìn)行對(duì)話,但在撤銷對(duì)中國(guó)軍人訴訟的問(wèn)題上仍不留回旋余地。2015年9月習(xí)近平主席訪美前夕,美媒突然曝料“中國(guó)從人事管理局?jǐn)?shù)據(jù)庫(kù)竊取2000多萬(wàn)美國(guó)人個(gè)人信息”并披露奧巴馬政府正研究如何就此事對(duì)中國(guó)進(jìn)行制裁。雖然此后白宮出面澄清不會(huì)對(duì)中國(guó)進(jìn)行經(jīng)濟(jì)制裁,但也充分體現(xiàn)出了美國(guó)在網(wǎng)絡(luò)問(wèn)題上的強(qiáng)硬姿態(tài)??v觀這一時(shí)期中美網(wǎng)絡(luò)安全博弈的狀況,可以發(fā)現(xiàn)幾乎每次波折都是“美國(guó)發(fā)難,中國(guó)回應(yīng)”,中國(guó)一直處于守勢(shì)。
2014年初中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,著眼國(guó)家安全和長(zhǎng)遠(yuǎn)發(fā)展,統(tǒng)籌協(xié)調(diào)涉及經(jīng)濟(jì)、政治、文化、社會(huì)及軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問(wèn)題。由于中國(guó)確立了“網(wǎng)絡(luò)強(qiáng)國(guó)”戰(zhàn)略,加大了頂層設(shè)計(jì)的力度,國(guó)家在宏觀規(guī)劃、政策引導(dǎo)和法治建設(shè)等方面都初見(jiàn)成效,自2015年起,中美網(wǎng)絡(luò)安全博弈的態(tài)勢(shì)出現(xiàn)了微妙的變化。隨著自身體魄的逐漸強(qiáng)健,中國(guó)在應(yīng)對(duì)中美網(wǎng)絡(luò)安全問(wèn)題時(shí)顯得更有章法和思路,處置突發(fā)事件也更加從容、自信。同時(shí),中國(guó)在國(guó)際上提出“和平利用網(wǎng)絡(luò)”、“共享共治”等“中國(guó)方案”,展現(xiàn)出了解決網(wǎng)絡(luò)安全問(wèn)題的誠(chéng)意以及“負(fù)責(zé)任”的大國(guó)姿態(tài),得到了許多國(guó)家的積極響應(yīng),它們不再一味跟著美國(guó)起舞。這些都促使美國(guó)重新評(píng)估對(duì)中國(guó)一味示強(qiáng)的“戰(zhàn)略代價(jià)”,促使其在對(duì)華網(wǎng)絡(luò)安全博弈問(wèn)題上做出調(diào)整。
2015年習(xí)近平主席訪美期間,兩國(guó)就共同打擊網(wǎng)絡(luò)犯罪達(dá)成重要共識(shí),商定互不進(jìn)行和支持網(wǎng)絡(luò)商業(yè)竊密行動(dòng)、建立打擊網(wǎng)絡(luò)犯罪高級(jí)對(duì)話機(jī)制。同年12月首次中美打擊網(wǎng)絡(luò)犯罪及相關(guān)事項(xiàng)高級(jí)別聯(lián)合對(duì)話在華盛頓舉行,達(dá)成《中美打擊網(wǎng)絡(luò)犯罪及相關(guān)事項(xiàng)指導(dǎo)原則》并建立打擊網(wǎng)絡(luò)犯罪及相關(guān)事項(xiàng)的熱線。打擊網(wǎng)絡(luò)犯罪符合兩國(guó)利益,是一個(gè)“合情合理”的合作切入點(diǎn),通過(guò)在這方面的合作,可以進(jìn)一步加強(qiáng)兩國(guó)在網(wǎng)絡(luò)問(wèn)題上的相互了解和相互信賴,進(jìn)而將合作延伸至其他領(lǐng)域。
今后,中美兩國(guó)在網(wǎng)絡(luò)安全問(wèn)題上的博弈可能出現(xiàn)新的局面,雖然美國(guó)不會(huì)從根本上停止對(duì)中國(guó)的發(fā)難,但對(duì)話和合作的因素可能逐漸上升。進(jìn)入執(zhí)政尾聲的奧巴馬會(huì)把更多注意力放在鞏固“外交遺產(chǎn)”上,不排除試圖在中美網(wǎng)絡(luò)安全問(wèn)題上作出新的嘗試。當(dāng)然,美國(guó)總統(tǒng)大選的結(jié)果以及新一任總統(tǒng)的對(duì)華戰(zhàn)略考慮,是未來(lái)中美網(wǎng)絡(luò)安全博弈中的不確定因素。
揭開(kāi)“中國(guó)網(wǎng)絡(luò)威脅”的面紗
在美國(guó),中國(guó)的網(wǎng)絡(luò)威脅可不僅僅是嘴上說(shuō)說(shuō)、媒體炒炒,而是真真切切寫入各類國(guó)家安全戰(zhàn)略的綱領(lǐng)性文件中。2015年美出臺(tái)的新版《國(guó)家安全戰(zhàn)略報(bào)告》、《國(guó)家軍事戰(zhàn)略報(bào)告》、《21世紀(jì)海上力量合作戰(zhàn)略報(bào)告》、《網(wǎng)絡(luò)戰(zhàn)略報(bào)告》和首份《亞太海上安全戰(zhàn)略報(bào)告》都指稱,中國(guó)通過(guò)網(wǎng)絡(luò)攻擊試圖改變美主導(dǎo)的國(guó)際秩序,是美國(guó)家安全面臨的“主要威脅”之一。
中國(guó)真的擁有了能令美國(guó)感到威脅的網(wǎng)絡(luò)技術(shù)么?讓我們先看看發(fā)展歷史,一個(gè)很簡(jiǎn)單的例子就能說(shuō)明兩國(guó)的差距:美國(guó)的“互聯(lián)網(wǎng)之父”溫頓·瑟夫博士上世紀(jì)70年代參與了互聯(lián)網(wǎng)基礎(chǔ)協(xié)議(TCP/IP協(xié)議)和互聯(lián)網(wǎng)架構(gòu)的設(shè)計(jì);中國(guó)的“互聯(lián)網(wǎng)之父”錢天白教授上世紀(jì)80年代發(fā)出中國(guó)第一封電子郵件。不僅時(shí)間相差10年,而且一個(gè)是在做互聯(lián)網(wǎng)的開(kāi)發(fā)和設(shè)計(jì),另一個(gè)則是首次使用互聯(lián)網(wǎng),兩國(guó)的網(wǎng)絡(luò)技術(shù)發(fā)展建設(shè)本來(lái)就不在同一條起跑線上。
再來(lái)看看現(xiàn)狀。目前,中國(guó)的電腦電戶90%以上都在使用WINDOWS操作系統(tǒng),在網(wǎng)絡(luò)技術(shù)滯后的情況下,龐大的互聯(lián)網(wǎng)應(yīng)用群(6.7億網(wǎng)民、413萬(wàn)多家網(wǎng)站)令中國(guó)更容易成為網(wǎng)絡(luò)安全的受害者。前面也提到,蘭德公司報(bào)告不認(rèn)為中國(guó)能在互聯(lián)網(wǎng)技術(shù)方面立即挑戰(zhàn)美國(guó)的領(lǐng)先地位。那么,中國(guó)這樣一個(gè)網(wǎng)絡(luò)空間的“發(fā)展中國(guó)家”到底有什么足以令美國(guó)這樣一個(gè)網(wǎng)絡(luò)強(qiáng)國(guó)感到害怕呢?現(xiàn)在就讓我們來(lái)一層層揭開(kāi)“中國(guó)網(wǎng)絡(luò)威脅”的面紗。
美國(guó)的“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”(2008年5月美國(guó)政府宣布開(kāi)展“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”項(xiàng)目研發(fā)工作,旨在為美國(guó)防部模擬真實(shí)的網(wǎng)絡(luò)攻防作戰(zhàn)提供虛擬環(huán)境,針對(duì)敵對(duì)電子攻擊和網(wǎng)絡(luò)攻擊等電子作戰(zhàn)手段進(jìn)行試驗(yàn))也被稱作網(wǎng)絡(luò)空間的“曼哈頓計(jì)劃”(美國(guó)陸軍部1942年6月開(kāi)始實(shí)施利用核裂變反應(yīng)來(lái)研制原子彈的計(jì)劃,歷時(shí)3年耗資20億美元,于1945年7月成功進(jìn)行世界上第一次核爆炸,并按計(jì)劃制造出兩顆實(shí)用的原子彈)。原子彈的產(chǎn)生不僅對(duì)第二次世界大戰(zhàn),而且對(duì)戰(zhàn)后的世界格局產(chǎn)生了深遠(yuǎn)的影響。美國(guó)在核武器技術(shù)方面的絕對(duì)優(yōu)勢(shì),助其登上了世界霸主的地位。冷戰(zhàn)期間,美國(guó)又憑借核優(yōu)勢(shì)來(lái)抵消蘇聯(lián)常規(guī)地面部隊(duì)的數(shù)量?jī)?yōu)勢(shì),從而改變蘇聯(lián)希望在戰(zhàn)場(chǎng)上實(shí)現(xiàn)“以兵換兵”的游戲規(guī)則,并以可承受的成本達(dá)到遏制蘇聯(lián)的目的,這也就是所謂的“抵消戰(zhàn)略”。
但是,進(jìn)入后冷戰(zhàn)時(shí)代,擁核國(guó)家或行為體不斷增多,且種類、情況復(fù)雜,美國(guó)的核優(yōu)勢(shì)漸衰,令其感受到了前所未有的“威懾乏力”。無(wú)奈之下,美國(guó)只能一方面對(duì)外宣揚(yáng)核裁軍,極力描繪“無(wú)核世界”,試圖使其他國(guó)家棄核減核。另一方面,加緊自身的核武器現(xiàn)代化建設(shè),爭(zhēng)取創(chuàng)造質(zhì)量?jī)?yōu)勢(shì)。發(fā)生在核領(lǐng)域的“故事”很有可能在網(wǎng)絡(luò)空間重演,而這也是美國(guó)最不想看到的。因此,對(duì)于美國(guó)來(lái)說(shuō),必須趁他國(guó)“羽翼”不豐的時(shí)候預(yù)先采取措施,在自身發(fā)展網(wǎng)絡(luò)技術(shù)和能力的同時(shí),通過(guò)各種手段,滯遲、阻撓他國(guó)發(fā)展,才能保證其在網(wǎng)絡(luò)空間的絕對(duì)優(yōu)勢(shì)和霸主地位。
現(xiàn)在,讓我們?cè)倩剡^(guò)頭來(lái)看看蘭德公司報(bào)告中,為中美網(wǎng)絡(luò)戰(zhàn)力量應(yīng)用于臺(tái)海、南海問(wèn)題上的力量對(duì)比制作的“記分卡”:
圖中深綠色代表“美國(guó)占有絕對(duì)優(yōu)勢(shì)”,淺綠色代表“美國(guó)占有一定優(yōu)勢(shì)”,說(shuō)來(lái)說(shuō)去優(yōu)勢(shì)都在美國(guó)一方,那么威脅又從何談起呢?這份報(bào)告中看似不經(jīng)意的一句話點(diǎn)出了真相:“值得注意的是,中國(guó)的網(wǎng)絡(luò)攻防技術(shù)發(fā)展很快”。也就是說(shuō),這張表上,綠色不是關(guān)鍵,關(guān)鍵的是顏色隨時(shí)間軸的推進(jìn)發(fā)生著從深綠到淺綠的轉(zhuǎn)變,也就是從絕對(duì)優(yōu)勢(shì)到一定優(yōu)勢(shì)的變化,這代表了一種令美國(guó)擔(dān)憂的趨勢(shì)。在經(jīng)濟(jì)領(lǐng)域創(chuàng)造了奇跡的中國(guó),是不是也會(huì)在網(wǎng)絡(luò)空間創(chuàng)造奇跡,后來(lái)者居上,迅速縮小與美國(guó)的技術(shù)差距甚至超越美國(guó)呢?由此可見(jiàn),對(duì)美國(guó)而言,中國(guó)在網(wǎng)絡(luò)空間的威脅并非當(dāng)前的網(wǎng)絡(luò)實(shí)力,而是不可預(yù)測(cè)的未來(lái)發(fā)展態(tài)勢(shì)。
當(dāng)然,當(dāng)我們揭開(kāi)“中國(guó)網(wǎng)絡(luò)威脅”的最后一道面紗,看到的是兩國(guó)間基于國(guó)家利益矛盾而產(chǎn)生的政治博弈。雖然美國(guó)仍是當(dāng)今世界的“超級(jí)大國(guó)”,但其霸主地位有所衰微是個(gè)不爭(zhēng)的事實(shí)。在篤信“零和”理論的美國(guó)眼里,自已的“減”與對(duì)手的“加”有著必然的因果。隨著中國(guó)國(guó)力增強(qiáng)和國(guó)際影響的擴(kuò)大,中美之間的政治分歧問(wèn)題也趨向復(fù)雜、尖銳。如果我們將網(wǎng)絡(luò)空間的博弈放到兩國(guó)戰(zhàn)略互動(dòng)的大環(huán)境下來(lái)看,從某種程度上講,美國(guó)是將網(wǎng)絡(luò)問(wèn)題作為一張遏制、打壓中國(guó)的“政治牌”。顯然,和炒“人權(quán)”“民主”之類的“冷飯”相比,網(wǎng)絡(luò)安全這個(gè)問(wèn)題更能夠吸引國(guó)際社會(huì)的眼球,也更容易拿來(lái)與中國(guó)進(jìn)行利益置換。
2015年12月1日,中美首次打擊網(wǎng)絡(luò)犯罪及相關(guān)事項(xiàng)的高級(jí)別聯(lián)合對(duì)話在華盛頓舉行。圖為中國(guó)國(guó)務(wù)委員、公安部部長(zhǎng)郭聲琨(左)與美國(guó)司法部長(zhǎng)林奇、國(guó)土安全部長(zhǎng)約翰遜(右)。
在網(wǎng)絡(luò)空間構(gòu)建新型大國(guó)關(guān)系
“博弈”這個(gè)詞原本來(lái)自于棋局,它不是單純的對(duì)抗或妥協(xié),也不是通過(guò)將死對(duì)方而達(dá)到完勝?!安┺摹笔峭镀宀甲?,權(quán)衡利弊,有奪有讓,亦實(shí)亦虛,在全局性的力量平衡中尋找突破口,取得戰(zhàn)略性的優(yōu)勢(shì)。當(dāng)今世界的大國(guó)博弈更是如此,在如此復(fù)雜多變的環(huán)境下,即使一次壓倒性的勝利也會(huì)牽扯出意想不到的“后患”,美國(guó)在中東、反恐問(wèn)題上的教訓(xùn)就是很好的證明。
在中美大國(guó)博弈中,“斗而不破”是條基本的底線,雙方也都認(rèn)識(shí)到中美對(duì)抗的高昂代價(jià),而不會(huì)輕易突破底線。在網(wǎng)絡(luò)空間亦是如此,同時(shí),面對(duì)網(wǎng)絡(luò)應(yīng)用的不斷擴(kuò)大,網(wǎng)絡(luò)安全問(wèn)題已滲透進(jìn)社會(huì)、經(jīng)濟(jì)、安全等各個(gè)領(lǐng)域,基于網(wǎng)絡(luò)的有主權(quán)、無(wú)國(guó)界特性,反恐、打擊犯罪等重要問(wèn)題的解決都需要國(guó)際間、特別是大國(guó)間的合作。無(wú)論是從中國(guó)還是從美國(guó)的角度來(lái)看,中美在網(wǎng)絡(luò)安全方面的合作都是利大于弊的。但是,如同在實(shí)體空間一樣,兩國(guó)在網(wǎng)絡(luò)空間里如何破解“修昔底德陷阱”,構(gòu)建起真正的“新型大國(guó)關(guān)系”,仍舊需要雙方的智慧和努力。
從中美兩國(guó)在網(wǎng)絡(luò)空間的博弈形勢(shì)來(lái)看,當(dāng)前想要在網(wǎng)絡(luò)空間建立“不沖突、不對(duì)抗、相互尊重、互利共贏”的新型大國(guó)關(guān)系,最關(guān)鍵的一點(diǎn)就是“管控分歧”,只有這樣,才能保持兩國(guó)關(guān)系的動(dòng)態(tài)穩(wěn)定。分歧的原因有很多,社會(huì)制度和意識(shí)形態(tài)差異、現(xiàn)實(shí)利益矛盾,兩國(guó)力量消長(zhǎng)引起的戰(zhàn)略猜疑都有可能導(dǎo)致分歧。不管源自什么樣的碰撞,網(wǎng)絡(luò)空間里的任何分歧所引起的漣漪都會(huì)波及兩國(guó)政治關(guān)系,甚至?xí)?duì)地區(qū)、世界形勢(shì)產(chǎn)生連帶影響,因此在處理這些分歧時(shí)需要謹(jǐn)慎應(yīng)對(duì)。
對(duì)于管控分歧來(lái)說(shuō),保持順暢的溝通渠道,避免“隔空喊話”帶來(lái)的誤讀誤判是重要支撐;通過(guò)交流加深了解,建立互信,是有力保障;而尋找、導(dǎo)入共同利益因素,則是一種不可小覷的內(nèi)生動(dòng)力。我們常說(shuō)要“求同存異”,如果“同”的重要性大于“異”,在處理分歧時(shí)就必然會(huì)更加冷靜客觀。雖然中美在網(wǎng)絡(luò)空間有各自不同的利益訴求,但是在和平利用網(wǎng)絡(luò)、規(guī)范網(wǎng)絡(luò)行為以及讓網(wǎng)絡(luò)更好地造福人類等方面有基本共識(shí)和共同利益。如果沿著這個(gè)思路,引入更多的共同利益因素,形成“你中有我,我中有你”的局面,將有助于弱化兩國(guó)矛盾的對(duì)抗性,增加分歧的可控性。
多用巧力化解國(guó)際規(guī)則制定中的矛盾
網(wǎng)絡(luò)空間“游戲規(guī)則”的制定是觸及未來(lái)大國(guó)博弈根本態(tài)勢(shì)的復(fù)雜而又敏感的問(wèn)題。科學(xué)合理的規(guī)則可以成為公平、公正處理網(wǎng)絡(luò)安全問(wèn)題,促進(jìn)網(wǎng)絡(luò)空間和平繁榮發(fā)展的保證,但隱含利益偏袒甚至預(yù)制“灰色地帶”的規(guī)則,則會(huì)變成在網(wǎng)絡(luò)空間推行霸權(quán)的工具。
2009年至2013年,來(lái)自美國(guó)、加拿大、德國(guó)、英國(guó)的47位法律和技術(shù)專家、學(xué)者,應(yīng)北約卓越合作網(wǎng)絡(luò)防御中心(NATO CCDCOE)邀請(qǐng),組成國(guó)際專家組,編纂完成了被稱為“第一部網(wǎng)絡(luò)戰(zhàn)爭(zhēng)規(guī)范法典”的《塔林手冊(cè)》(Tallinn Manual),雖然手冊(cè)中強(qiáng)調(diào)國(guó)際專家組是一個(gè)獨(dú)立的學(xué)術(shù)組織,但根據(jù)其成員組成、機(jī)構(gòu)背景以及內(nèi)容設(shè)置來(lái)看,明顯是貫徹了美國(guó)等西方國(guó)家的政治意圖。
《塔林手冊(cè)》一經(jīng)推出即引起了中國(guó)等國(guó)家的強(qiáng)烈反對(duì),最大的矛盾點(diǎn)在于其對(duì)“動(dòng)網(wǎng)即可動(dòng)武”的認(rèn)定。手冊(cè)規(guī)定以“后果”標(biāo)準(zhǔn)來(lái)判斷網(wǎng)絡(luò)攻擊,如果使用網(wǎng)絡(luò)進(jìn)行經(jīng)濟(jì)或政治的威脅或強(qiáng)迫達(dá)到和使用武力一樣的“后果”,造成一國(guó)的關(guān)鍵基礎(chǔ)網(wǎng)絡(luò)設(shè)施的嚴(yán)重?fù)p害,那么受害國(guó)有權(quán)對(duì)攻擊方行使武力自衛(wèi)。基于這樣的前提,現(xiàn)有的“武裝沖突法”同樣適用于網(wǎng)絡(luò)空間。中國(guó)認(rèn)為網(wǎng)絡(luò)戰(zhàn)具有傳統(tǒng)戰(zhàn)爭(zhēng)不具備的復(fù)雜性、不確定性,不能簡(jiǎn)單粗暴的套用傳統(tǒng)戰(zhàn)爭(zhēng)法。同時(shí),過(guò)于強(qiáng)調(diào)網(wǎng)絡(luò)空間的戰(zhàn)爭(zhēng)因素,極易引起網(wǎng)絡(luò)空間的軍備競(jìng)賽。
2015年12月16日烏鎮(zhèn)“世界互聯(lián)網(wǎng)大會(huì)”期間,舉行了網(wǎng)絡(luò)安全論壇。
2011年9月,中、俄、塔、烏等上合組織成員國(guó)向聯(lián)合國(guó)提交共同起草的“信息安全國(guó)際行為準(zhǔn)則”草案,2015年1月又向聯(lián)合國(guó)提交了更新草案,這同樣也引起了美國(guó)等西方國(guó)家的強(qiáng)烈反對(duì),關(guān)鍵矛盾點(diǎn)在于對(duì)“網(wǎng)絡(luò)主權(quán)”的認(rèn)定。準(zhǔn)則認(rèn)為與互聯(lián)網(wǎng)有關(guān)的公共政策問(wèn)題的決策權(quán)屬于各國(guó)主權(quán)范疇,應(yīng)尊重各國(guó)在網(wǎng)絡(luò)空間的主權(quán)。而美國(guó)認(rèn)為網(wǎng)絡(luò)空間是“全球公域”,網(wǎng)絡(luò)空間的治理主體應(yīng)該是“多利益攸關(guān)方”,國(guó)家政府應(yīng)將同等重要的責(zé)任和權(quán)利分享給其他行為體。
由于網(wǎng)絡(luò)空間相關(guān)概念、理論、共識(shí)都還處于摸索階段,國(guó)際規(guī)則的制定必將是一個(gè)漫長(zhǎng)而艱苦的過(guò)程。這其中,如何運(yùn)用巧力,化解、稀釋中美兩國(guó)矛盾值得我們思考。
首先,要“以柔克剛”。既然手冊(cè)一直強(qiáng)調(diào)自身的“學(xué)術(shù)性”,那么我們是否也可以從學(xué)術(shù)的角度和美國(guó)一起來(lái)研究、探討,深入了解對(duì)方考慮、科學(xué)闡述我方主張,對(duì)外公開(kāi)各自的觀點(diǎn),把圍繞手冊(cè)展開(kāi)的討論、爭(zhēng)論轉(zhuǎn)化成倡導(dǎo)網(wǎng)絡(luò)空間“共享共治”的助推力量。
其次,要“以內(nèi)養(yǎng)外”。“信息安全國(guó)際行為準(zhǔn)則”更象是一部“軟法”,以倡導(dǎo)理念、發(fā)展思路等框架性內(nèi)容為主,這不失為一種當(dāng)“硬法”矛盾過(guò)于復(fù)雜時(shí)的解決方案,但卻對(duì)方案的可操作性產(chǎn)生了影響。在國(guó)際舞臺(tái),法律語(yǔ)言是一種有效的溝通手段,我們應(yīng)該學(xué)會(huì)運(yùn)用這種語(yǔ)言,傳達(dá)我們的主張和觀點(diǎn)。因此,要想在“外”獲得認(rèn)同,必須要在“內(nèi)”修煉過(guò)硬本領(lǐng)。集中法律、技術(shù)、安全戰(zhàn)略等方面的專家,在行為準(zhǔn)則的指導(dǎo)思想之下,發(fā)展出一部比《塔林手冊(cè)》更切實(shí)可行的網(wǎng)絡(luò)空間行為“法典”。
三是要“以時(shí)間換空間”。我們?cè)趪?guó)際社會(huì)中展現(xiàn)出的對(duì)話、友好姿態(tài)絕不是軟弱的表現(xiàn),而是一種大國(guó)自信的體現(xiàn),特別是背后有著強(qiáng)大國(guó)力的支持,這種對(duì)話、友好的姿態(tài)更說(shuō)明了我們的理性和知性。在中美圍繞網(wǎng)絡(luò)空間的博弈之中也是如此,要營(yíng)造良好氛圍,拉長(zhǎng)我發(fā)展建設(shè)的機(jī)遇期,換取增強(qiáng)實(shí)力、提高國(guó)際認(rèn)同的空間。