劉 棟,尹 晗,胡春卉
(中電科網(wǎng)絡(luò)空間安全研究院,北京 100085)
2020 年7 月14 日,我國外交部宣布,因美國同意向臺(tái)灣提供“愛國者-3”導(dǎo)彈重新認(rèn)證的設(shè)備與技術(shù),將對(duì)此主承包商洛克希德·馬丁公司(Lockheed Martin Corp,以下簡稱“洛馬”)實(shí)施制裁。受到制裁的洛馬總部位于美國馬里蘭州的貝塞斯達(dá),是一家擁有悠久歷史的“百年老店”,它以航空工業(yè)起家,以美國國家安全需求為牽引,逐漸成長為擁有11 萬名員工、業(yè)務(wù)能力覆蓋全作戰(zhàn)域的世界最大軍工集團(tuán)。特別是伴隨網(wǎng)絡(luò)時(shí)代的來臨和新安全威脅的涌現(xiàn),洛馬加大網(wǎng)絡(luò)空間作戰(zhàn)技術(shù)的研發(fā)力度和資金投入,為美國加強(qiáng)網(wǎng)絡(luò)國防能力建設(shè),謀求網(wǎng)絡(luò)空間優(yōu)勢鑄劍護(hù)航。
洛馬的歷史最早可追溯至1912 年,以飛機(jī)制造起家,其最初發(fā)展沿著洛克希德公司和格倫·馬丁公司兩條脈絡(luò)并行,1995 年洛克希德公司和馬丁·瑪麗埃塔公司合并,正式形成今天的洛馬。洛馬在網(wǎng)絡(luò)軍工領(lǐng)域底蘊(yùn)深厚,甚至在“網(wǎng)絡(luò)空間”概念未明確界定之前就已經(jīng)開始從事相關(guān)工作。例如,20 世紀(jì)80 年代,馬丁·瑪麗埃塔公司參與到對(duì)空中交通管制系統(tǒng)的管理和集成升級(jí)等IT 服務(wù)工作[1],就是洛馬網(wǎng)絡(luò)軍工產(chǎn)業(yè)的早期實(shí)踐。隨著網(wǎng)絡(luò)時(shí)代的到來,洛馬的網(wǎng)絡(luò)軍工產(chǎn)業(yè)在業(yè)務(wù)重組和外部刺激的雙重驅(qū)動(dòng)下逐步成型。
洛馬的兩次重大業(yè)務(wù)重組奠定了自身在網(wǎng)絡(luò)軍工領(lǐng)域的重要地位。第一次重組發(fā)生于1995 年,洛克希德公司和馬丁·瑪麗埃塔公司的合并,此舉整合了兩家公司的信息和技術(shù)服務(wù)部門,使洛馬成為美國政府最大的IT 服務(wù)、系統(tǒng)集成和培訓(xùn)供應(yīng)商[1]。第二次重組發(fā)生于2016 年,將民用信息系統(tǒng)開發(fā)和網(wǎng)絡(luò)安全業(yè)務(wù)售出,僅保留C4ISR 和政府網(wǎng)絡(luò)項(xiàng)目等網(wǎng)絡(luò)軍工業(yè)務(wù),使洛馬將主要資源和精力服務(wù)于軍方和情報(bào)部門客戶,進(jìn)一步增強(qiáng)了網(wǎng)絡(luò)軍工的實(shí)力。
新世紀(jì)以來洛馬經(jīng)歷的三次外部刺激為網(wǎng)絡(luò)軍工業(yè)務(wù)發(fā)展指明了方向。一是21 世紀(jì)初美國國防部長拉姆斯菲爾德倡導(dǎo)的新軍事改革,其“網(wǎng)絡(luò)中心戰(zhàn)”的指導(dǎo)思想推動(dòng)洛馬大力發(fā)展網(wǎng)絡(luò)化指揮控制系統(tǒng)、武器平臺(tái)互聯(lián)互通的解決方案等網(wǎng)絡(luò)軍工業(yè)務(wù)。二是2003 年洛馬信息系統(tǒng)遭遇高級(jí)持續(xù)威脅(APT)攻擊,推動(dòng)洛馬于次年組建網(wǎng)絡(luò)防御組織“計(jì)算機(jī)事件響應(yīng)小組”,創(chuàng)新性地提出“網(wǎng)絡(luò)殺傷鏈”模型等方案,奠定在全球網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)先地位。三是2009 年美國網(wǎng)絡(luò)空間司令部的成立及發(fā)展壯大,提出了網(wǎng)絡(luò)空間作戰(zhàn)基礎(chǔ)設(shè)施、網(wǎng)電武器系統(tǒng)、多域作戰(zhàn)等新需求,在21 世紀(jì)的第二個(gè)十年里為洛馬明確了發(fā)展方向。
目前,洛馬的網(wǎng)絡(luò)軍工產(chǎn)品與服務(wù)主要包括四類:一是網(wǎng)絡(luò)安全技術(shù)與服務(wù),如“網(wǎng)絡(luò)殺傷鏈”模型、“網(wǎng)絡(luò)彈性等級(jí)”模型等。二是網(wǎng)電作戰(zhàn)裝備,如Henosis 網(wǎng)絡(luò)空間作戰(zhàn)平臺(tái)原型、“沉默烏鴉”(Silent Crow)網(wǎng)電武器系統(tǒng)等。三是指控系統(tǒng)與跨域解決方案,如集成反導(dǎo)裝備的“指揮控制戰(zhàn)斗管理與通信”系統(tǒng)、軟件定義的SmartSat 衛(wèi)星等。四是網(wǎng)絡(luò)空間相關(guān)技術(shù)服務(wù),如實(shí)現(xiàn)飛機(jī)、地面設(shè)備數(shù)據(jù)共享的“愛因斯坦盒子”、國家網(wǎng)絡(luò)空間靶場建設(shè)以及為國防部網(wǎng)絡(luò)犯罪中心提供服務(wù)等。
目前,洛馬已經(jīng)在網(wǎng)絡(luò)軍工產(chǎn)業(yè)建立了全譜能力,在理論、裝備、技術(shù)、服務(wù)等諸多領(lǐng)域開發(fā)出一批創(chuàng)新成果。
一是首創(chuàng)與APT 動(dòng)態(tài)博弈的“網(wǎng)絡(luò)殺傷鏈”(Cyber Kill Chain)模型。“網(wǎng)絡(luò)殺傷鏈”模型用于描述網(wǎng)絡(luò)攻擊者達(dá)成目標(biāo)必須完成的流程活動(dòng),以及網(wǎng)絡(luò)防御者采取的針對(duì)性防御措施[2]。其創(chuàng)新具有三方面特點(diǎn):一是在威脅認(rèn)知上,以新涌現(xiàn)的APT 為防范重點(diǎn),創(chuàng)造性地以入侵者視角將APT 攻擊分解為偵察、武器構(gòu)建、載荷投送、漏洞利用、安裝植入、指揮控制和目標(biāo)達(dá)成七個(gè)關(guān)聯(lián)環(huán)節(jié),并斷定斬?cái)嗳魏苇h(huán)節(jié)即可阻止網(wǎng)絡(luò)攻擊。在態(tài)勢分析上,堅(jiān)持基于網(wǎng)絡(luò)威脅情報(bào)的態(tài)勢分析方法,通過跨部門、跨組織的情報(bào)共享,實(shí)時(shí)掌握APT 的動(dòng)態(tài),扭轉(zhuǎn)“敵暗我明”的傳統(tǒng)網(wǎng)絡(luò)態(tài)勢,為威脅反制提供了預(yù)警性、行動(dòng)性情報(bào)。在對(duì)抗措施上,揚(yáng)棄在網(wǎng)絡(luò)邊緣和關(guān)口被動(dòng)死守的防御機(jī)制,針對(duì)殺傷鏈的不同環(huán)節(jié)采取不同的防御措施,形成多層次、大縱深的動(dòng)態(tài)防御機(jī)制?!熬W(wǎng)絡(luò)殺傷鏈”模型具有顛覆性意義,受到全球網(wǎng)絡(luò)安全界的熱捧,不但成為美國國防部的“網(wǎng)絡(luò)安全殺傷鏈”、高德納公司的“攻擊鏈”等網(wǎng)絡(luò)安全理論的基礎(chǔ),而且在2017 年被美國國土安全部用于分析俄羅斯對(duì)美國大選的干涉活動(dòng)。
二是開發(fā)檢測系統(tǒng)裝備網(wǎng)絡(luò)安全的“網(wǎng)絡(luò)彈性等級(jí)”(Cyber Resiliency Level)模型?!熬W(wǎng)絡(luò)彈性等級(jí)”模型是一種基于風(fēng)險(xiǎn)的評(píng)估武器、任務(wù)和訓(xùn)練系統(tǒng)網(wǎng)絡(luò)彈性成熟度的方法。該模型以美國國防部最關(guān)注的六個(gè)方面網(wǎng)絡(luò)安全問題作為評(píng)估對(duì)象,包括可見度、網(wǎng)絡(luò)衛(wèi)生、需求、測試和評(píng)估、架構(gòu)、信息共享,為每個(gè)評(píng)估對(duì)象設(shè)置四個(gè)成熟度等級(jí),即臨時(shí)級(jí)(CRL?1)、管理級(jí)(CRL?2)、優(yōu)化級(jí)(CRL?3)和自適應(yīng)級(jí)(CRL?4)。[3]其創(chuàng)新主要體現(xiàn)在三個(gè)方面:一是網(wǎng)絡(luò)彈性評(píng)估涵蓋裝備系統(tǒng)采辦的全生命周期,貫穿建議、規(guī)劃、需求、設(shè)計(jì)、開發(fā)、測試、部署和運(yùn)維各個(gè)階段,能夠確定在用和未來計(jì)劃開發(fā)的武器系統(tǒng)的網(wǎng)絡(luò)彈性。二是支持國家標(biāo)準(zhǔn)與技術(shù)局的風(fēng)險(xiǎn)評(píng)估流程、國防部的網(wǎng)絡(luò)桌面推演等多種風(fēng)險(xiǎn)評(píng)估方法確定裝備系統(tǒng)網(wǎng)絡(luò)風(fēng)險(xiǎn)。三是為裝備系統(tǒng)的利益相關(guān)者制定應(yīng)對(duì)風(fēng)險(xiǎn)的最佳方案,從而將有限的資源用于解決最急迫的風(fēng)險(xiǎn)。洛馬首席網(wǎng)絡(luò)架構(gòu)師艾森·普查迪表示,該模型提供了可重復(fù)應(yīng)用的流程,在裝備系統(tǒng)項(xiàng)目的全生命周期不斷應(yīng)對(duì)和減輕威脅。
一是研發(fā)整合網(wǎng)絡(luò)空間作戰(zhàn)能力的Henosis平臺(tái)。Henosis 統(tǒng)一平臺(tái)于2018 年推出,是一個(gè)一體化網(wǎng)絡(luò)任務(wù)系統(tǒng),用于競標(biāo)美軍統(tǒng)一平臺(tái)(United Platform)采購合同。一方面,該平臺(tái)提供了指揮控制戰(zhàn)斗管理的可視化工具,支持用戶遂行進(jìn)攻性和防御性網(wǎng)絡(luò)空間作戰(zhàn)行動(dòng),以及網(wǎng)絡(luò)空間情報(bào)、監(jiān)視與偵察行動(dòng)。另一方面,該平臺(tái)操作簡單,支持任何專業(yè)、經(jīng)驗(yàn)水平的人員利用共享的任務(wù)數(shù)據(jù)和情報(bào)制定網(wǎng)絡(luò)空間作戰(zhàn)計(jì)劃,并可根據(jù)任務(wù)需要開發(fā)專用應(yīng)用程序以執(zhí)行特定任務(wù)。目前,洛馬作為分包商之一正在參與統(tǒng)一平臺(tái)的建設(shè),有可能已將Henosis 相關(guān)技術(shù)應(yīng)用其中。
二是秉承傳統(tǒng)優(yōu)勢生產(chǎn)更新電子戰(zhàn)裝備。洛馬一直是美軍電子戰(zhàn)裝備的主要供應(yīng)商,半個(gè)多世紀(jì)以來為各軍種提供了超過7800 套電子戰(zhàn)裝備。近年來,為滿足美軍大國競爭的需要,洛馬加強(qiáng)了電子戰(zhàn)裝備的研發(fā)生產(chǎn)。一方面,針對(duì)勢均力敵對(duì)手的“反介入/區(qū)域拒止”能力開發(fā)反制裝備。例如,針對(duì)海戰(zhàn)場巡航導(dǎo)彈威脅,洛馬對(duì)美國海軍艦載電子戰(zhàn)裝備AN/SLQ-32 的天線、接收器和作戰(zhàn)系統(tǒng)接口進(jìn)行了升級(jí),并研發(fā)搭載于海軍MH-60 直升機(jī)上的AN/ALQ-248 電子戰(zhàn)吊艙,形成艦載與舷外(Off-board)電子戰(zhàn)裝備協(xié)同應(yīng)對(duì)巡航導(dǎo)彈攻擊的新模式。另一方面,注重利用人工智能等新技術(shù)提升裝備性能。最具代表性的是“行為學(xué)習(xí)自適應(yīng)電子戰(zhàn)”(BLADE)項(xiàng)目,其通過新算法對(duì)新的無線電威脅進(jìn)行探測和描述,動(dòng)態(tài)形成對(duì)抗措施,并根據(jù)威脅變化提供精準(zhǔn)的毀傷評(píng)估,實(shí)現(xiàn)了裝備的自適應(yīng)學(xué)習(xí)。
三是按照“頻譜聚合”(Spectrum Convergence)理念發(fā)展網(wǎng)電融合的新型作戰(zhàn)系統(tǒng)。為適應(yīng)網(wǎng)絡(luò)空間作戰(zhàn)與電子戰(zhàn)能力一體運(yùn)用的要求,洛馬按照“頻譜聚合”的理念開發(fā)出“沉默烏鴉”網(wǎng)電武器系統(tǒng),該系統(tǒng)具備電子支援、電子攻擊和網(wǎng)絡(luò)作戰(zhàn)等多種能力,還可以利用機(jī)器學(xué)習(xí)算法對(duì)發(fā)現(xiàn)的敵方信號(hào)進(jìn)行分析,并迅速形成有效的對(duì)抗措施,從而支持美軍破壞、拒止、降級(jí)、欺騙和摧毀敵方的電子系統(tǒng)[4]。同時(shí),該系統(tǒng)具有開放式架構(gòu),可搭載于MQ-1C“灰鷹”、RQ-7“影子”無人機(jī),以及地面車輛等不同的平臺(tái)。洛馬高管迪恩·威爾古茲表示,“沉默烏鴉”是網(wǎng)電作戰(zhàn)系統(tǒng)的新發(fā)展,具有可擴(kuò)展、低成本的特點(diǎn),能夠幫助美軍壓制對(duì)手的技術(shù)進(jìn)步,有效支持聯(lián)合、全域作戰(zhàn)。
一是牽頭開展系統(tǒng)集成,推動(dòng)不同承包商的裝備兼容互聯(lián)。現(xiàn)代化的武器系統(tǒng)往往由不同承包商生產(chǎn)的部件組成,很容易造成兼容性問題。洛馬一直是系統(tǒng)集成領(lǐng)域的領(lǐng)導(dǎo)者,并將其優(yōu)勢延伸至網(wǎng)絡(luò)軍工領(lǐng)域。例如,美國國防高級(jí)研究計(jì)劃局正在開展的“黑杰克”項(xiàng)目(Project Blackjack)計(jì)劃建立由20 顆近地軌道衛(wèi)星組成的天基網(wǎng)絡(luò),但每顆衛(wèi)星的總線、載荷和數(shù)據(jù)處理系統(tǒng)Pit Boss 都由不同的承包商提供,最關(guān)鍵的Pit Boss 系統(tǒng)就涉及科學(xué)系統(tǒng)公司、SEAKR 工程公司和BAE 系統(tǒng)公司。為此,洛馬將設(shè)計(jì)、管理和測試技術(shù)接口,實(shí)現(xiàn)總線、有效載荷及Pit Boss 的集成,確保不同的任務(wù)載荷在衛(wèi)星上“即插即用”。
二是開發(fā)指控信息系統(tǒng),支持多域武器裝備的互聯(lián)與協(xié)同。指控信息系統(tǒng)是作戰(zhàn)人員增強(qiáng)態(tài)勢感知能力、有效發(fā)揮整體戰(zhàn)斗力的重要支撐。洛馬長期致力于將分散部署的多域裝備編織成一體化的指揮控制網(wǎng)絡(luò),其最具代表性的產(chǎn)品是美軍全球一體化彈道導(dǎo)彈防御系統(tǒng)的神經(jīng)中樞——“指揮、控制、戰(zhàn)斗管理與通信”系統(tǒng)[5]。一方面,該系統(tǒng)以開放式架構(gòu)將“薩德”“宙斯盾”“天基紅外系統(tǒng)衛(wèi)星”等陸、海、空、天多域反導(dǎo)傳感器和武器平臺(tái)整合,實(shí)現(xiàn)了跨戰(zhàn)略、戰(zhàn)役和戰(zhàn)術(shù)層面的導(dǎo)彈發(fā)現(xiàn)、打擊管理與交戰(zhàn)控制。另一方面,該系統(tǒng)實(shí)現(xiàn)了多源偵察數(shù)據(jù)的自動(dòng)化融合,形成了供各級(jí)決策者使用的單一、近實(shí)時(shí)通用態(tài)勢圖,為偵察和打擊提供決策支撐。此外,該系統(tǒng)以網(wǎng)絡(luò)中心的方式組織行動(dòng),通過建模仿真、算法分析等方式,為決策者提供最優(yōu)化的交戰(zhàn)方案和交戰(zhàn)順序,針對(duì)不同飛行階段的導(dǎo)彈運(yùn)用最有效的武器進(jìn)行攔截,實(shí)現(xiàn)無縫分層的導(dǎo)彈防御。
三是研發(fā)測試“智能衛(wèi)星”(SmartSat),探索太空、網(wǎng)絡(luò)空間等新興領(lǐng)域的融合應(yīng)用之路。SmartSat 是一種軟件定義的衛(wèi)星架構(gòu),其支撐的衛(wèi)星具有多任務(wù)部署、數(shù)據(jù)分析、太空組網(wǎng)和網(wǎng)絡(luò)防御等功能,實(shí)現(xiàn)了網(wǎng)絡(luò)與太空技術(shù)的有機(jī)融合。在任務(wù)部署上,SmartSat 改變了傳統(tǒng)衛(wèi)星入軌后功能任務(wù)固定不變的現(xiàn)狀,用戶可通過SmartSat 應(yīng)用程序商店推送、安裝不同的應(yīng)用程序,為衛(wèi)星調(diào)整任務(wù)。在數(shù)據(jù)分析上,SmartSat 賦能的衛(wèi)星配備高功率、抗輻射的星載計(jì)算機(jī),并利用虛擬機(jī)技術(shù)和多核處理器,使一臺(tái)計(jì)算機(jī)同時(shí)虛擬運(yùn)行多個(gè)服務(wù)器,最大限度地利用內(nèi)存,提高了在軌衛(wèi)星的數(shù)據(jù)處理能力,優(yōu)化了對(duì)地傳輸數(shù)據(jù)的數(shù)量和質(zhì)量。在太空組網(wǎng)上,基于SmartSat 建造的“小馬快遞1 號(hào)”衛(wèi)星(Pony Express 1)支持星間自適應(yīng)網(wǎng)狀(Mesh)通信,可共享不同衛(wèi)星的信息處理能力,并利用其它衛(wèi)星上的傳感器開展定制化任務(wù)。在網(wǎng)絡(luò)防御上,SmartSat 賦能的衛(wèi)星具有更準(zhǔn)確的網(wǎng)絡(luò)故障分析能力、更快的模塊重置速度,抗毀傷能力大大增強(qiáng);同時(shí),其具有自主檢測和防御網(wǎng)絡(luò)威脅的能力,并能夠定期更新星載網(wǎng)絡(luò)防御軟件以應(yīng)對(duì)新的威脅?;谝陨瞎δ?,美軍很可能會(huì)利用SmartSat 技術(shù)建立由低軌衛(wèi)星組成的天基傳感器網(wǎng)絡(luò)應(yīng)對(duì)超高音速飛行器的威脅。
一是建設(shè)運(yùn)維國家網(wǎng)絡(luò)空間靶場,支持美國網(wǎng)絡(luò)部隊(duì)練兵備戰(zhàn)。國家網(wǎng)絡(luò)空間靶場由洛馬設(shè)計(jì)、開發(fā)和運(yùn)維,其通過虛擬環(huán)境來模擬真實(shí)的敵我網(wǎng)絡(luò)系統(tǒng),為人員訓(xùn)練、演習(xí)、戰(zhàn)術(shù)/技術(shù)/規(guī)程開發(fā),以及網(wǎng)絡(luò)攻防和武器效能評(píng)估提供了支撐,確保美軍網(wǎng)絡(luò)部隊(duì)的實(shí)戰(zhàn)化訓(xùn)練。與此同時(shí),洛馬緊跟網(wǎng)絡(luò)空間的動(dòng)態(tài)變化,積極推動(dòng)國家網(wǎng)絡(luò)空間靶場發(fā)展演進(jìn)與現(xiàn)實(shí)同步。2018 年,洛馬開始對(duì)國家網(wǎng)絡(luò)空間靶場升級(jí),使其能夠研究和演示最新型的網(wǎng)絡(luò)病毒和惡意代碼,評(píng)估最先進(jìn)的網(wǎng)絡(luò)攻防技術(shù),測試新的網(wǎng)絡(luò)協(xié)議、衛(wèi)星和射頻通信系統(tǒng)以及戰(zhàn)術(shù)機(jī)動(dòng)通信和海事通信系統(tǒng)。
二是攻研跨域解決方案,助推武器平臺(tái)的數(shù)據(jù)共享。洛馬多年來一直致力于通過跨域解決方案實(shí)現(xiàn)不同武器平臺(tái)的數(shù)據(jù)共享,并取得了重大進(jìn)展。例如,洛馬開發(fā)出“企業(yè)級(jí)開放系統(tǒng)架構(gòu)任務(wù)計(jì)算機(jī)2”(Enterprise Open System Architecture Mission Computer 2,EMC2),也被稱為“愛因斯坦盒子”(Einstein Box),其搭載于不同的作戰(zhàn)平臺(tái)之上,可保證不同戰(zhàn)術(shù)數(shù)據(jù)鏈傳輸?shù)募嫒菪?,?shí)現(xiàn)平臺(tái)之間的互聯(lián)互通。2019 年的“動(dòng)亂項(xiàng)目”演示中,在EMC2 的支持下,F(xiàn)-35 戰(zhàn)斗機(jī)與U-2 偵察機(jī)之間建成了多級(jí)安全機(jī)制保護(hù)的數(shù)據(jù)通道,使F-35 傳感器偵獲的來襲導(dǎo)彈數(shù)據(jù),經(jīng)U-2 中繼,傳輸至多域地面站支持打擊決策,這不僅擴(kuò)大了F-35 敏感數(shù)據(jù)的共享范圍,而且使反導(dǎo)殺傷鏈的時(shí)間從分鐘級(jí)降至秒級(jí)。
三是拓展網(wǎng)絡(luò)安全服務(wù),為軍隊(duì)和政府提供網(wǎng)絡(luò)威脅情報(bào)支援。隨著網(wǎng)絡(luò)威脅的加劇,美國政府和軍隊(duì)相關(guān)部門越來越依賴洛馬在網(wǎng)絡(luò)安全領(lǐng)域的經(jīng)驗(yàn)、技術(shù)和專家開展安全服務(wù)。例如,洛馬自2012 年起為國防部網(wǎng)絡(luò)犯罪中心提供網(wǎng)絡(luò)安全服務(wù),包括數(shù)字和多媒體取證檢查、分析、開發(fā)、測試和評(píng)估,信息技術(shù)和網(wǎng)絡(luò)分析服務(wù),以及網(wǎng)絡(luò)威脅情報(bào);洛馬2014 年通過了國家安全局“網(wǎng)絡(luò)事件響應(yīng)援助”認(rèn)證,有資格為美國國防部、情報(bào)界和其它政府部門提供入侵檢測、事件響應(yīng)、漏洞評(píng)估和滲透測試等網(wǎng)絡(luò)安全服務(wù)。由此可見,洛馬已經(jīng)成為美國國家網(wǎng)絡(luò)防御體系的重要一員。
“適應(yīng)性創(chuàng)新”(Adaptive Innovation)是洛馬保持技術(shù)領(lǐng)先、贏得市場競爭的指導(dǎo)思想,其內(nèi)涵包括了解技術(shù)環(huán)境、認(rèn)清客戶需求和利用外部技術(shù)。在網(wǎng)絡(luò)軍工領(lǐng)域,洛馬主要通過四條路徑踐行“適應(yīng)性創(chuàng)新”。
洛馬倡導(dǎo)“有目標(biāo)的創(chuàng)新”,堅(jiān)持把需求作為基本出發(fā)點(diǎn),致力于應(yīng)對(duì)緊迫的網(wǎng)絡(luò)安全威脅,解決作戰(zhàn)的網(wǎng)絡(luò)支撐問題,積極開展應(yīng)用導(dǎo)向的理論與技術(shù)創(chuàng)新。
一方面,持續(xù)接觸網(wǎng)絡(luò)安全威脅,在實(shí)戰(zhàn)中創(chuàng)新解決方案。作為全球最大的防務(wù)承包商,洛馬一直是網(wǎng)絡(luò)攻擊和竊密的重點(diǎn)目標(biāo),但它化“危”為“機(jī)”,對(duì)遭遇的網(wǎng)絡(luò)攻擊數(shù)據(jù)和樣本進(jìn)行深入分析,持續(xù)了解入侵者的攻擊思路和戰(zhàn)術(shù)/技術(shù)/規(guī)程,并運(yùn)用建模仿真開發(fā)有效的應(yīng)對(duì)方案,“網(wǎng)絡(luò)殺傷鏈”模型就是典型代表。在此基礎(chǔ)上,洛馬再將相關(guān)的網(wǎng)絡(luò)安全工具、服務(wù)和培訓(xùn)推廣至美國及其盟國的軍、政、商部門,并與客戶進(jìn)行數(shù)據(jù)共享,同時(shí),洛馬還在美國本土、英國和澳大利亞設(shè)立了安全情報(bào)中心(Security Intelligence Center,SIC),實(shí)時(shí)監(jiān)控、應(yīng)對(duì)重大網(wǎng)絡(luò)安全事件,擴(kuò)大了樣本數(shù)據(jù)的來源,使洛馬在實(shí)戰(zhàn)中創(chuàng)新網(wǎng)絡(luò)安全解決方案。
另一方面,主動(dòng)順應(yīng)美軍作戰(zhàn)變化,根據(jù)需求開發(fā)網(wǎng)電系統(tǒng)。當(dāng)美軍根據(jù)對(duì)手的新變化、作戰(zhàn)環(huán)境的新特點(diǎn)以及軍事行動(dòng)的新要求,提出裝備系統(tǒng)需求時(shí),洛馬會(huì)根據(jù)自身的技術(shù)積累,提出滿足需求的裝備系統(tǒng)概念和技術(shù)解決方案。例如,隨著美軍日益重視勢均力敵的競爭對(duì)手,強(qiáng)調(diào)網(wǎng)絡(luò)空間作戰(zhàn)、電子戰(zhàn)和信號(hào)情報(bào)等活動(dòng)一體運(yùn)用,洛馬主動(dòng)求變,于2018 年整合內(nèi)部業(yè)務(wù)組建“頻譜聚合”部門,按照開放、標(biāo)準(zhǔn)的體系架構(gòu)和敏捷交付的要求,開發(fā)出“沉默烏鴉”網(wǎng)電武器系統(tǒng),以及集成了網(wǎng)絡(luò)、電子戰(zhàn)和信號(hào)情報(bào)功能的“地面層系統(tǒng)”(Terrestrial Layer System)原型。對(duì)此,洛馬高管迪恩·威爾古茲表示,洛馬根據(jù)戰(zhàn)場變化進(jìn)行了業(yè)務(wù)重組,以提供最有效的武器裝備,并能夠像初創(chuàng)企業(yè)一樣按照敏捷交付的模式快速滿足市場需求、支持作戰(zhàn)人員。
演習(xí)演練是洛馬檢驗(yàn)研發(fā)成果的試金石,也是校正創(chuàng)新方向、發(fā)現(xiàn)商業(yè)新需求的重要契機(jī)。多年來,洛馬通過自主設(shè)計(jì)演訓(xùn)和軍企合作演訓(xùn)為技術(shù)創(chuàng)新提供動(dòng)力和支持。
在自主設(shè)計(jì)上,洛馬專門在位于弗吉尼亞州薩福克的創(chuàng)新中心建立桌面推演和戰(zhàn)爭模擬環(huán)境,通過不斷的演習(xí)演練為創(chuàng)新提供支持。例如,洛馬于2017 年至2018 年先后在創(chuàng)新中心舉辦了四次多域指揮控制演習(xí),驗(yàn)證了其多域同步效果工具(MDSET)等多域作戰(zhàn)規(guī)劃系統(tǒng),探索了利用人工智能、自動(dòng)化、開放系統(tǒng)架構(gòu)等創(chuàng)新技術(shù)融合空、天、網(wǎng)資產(chǎn)的方案,并發(fā)現(xiàn)了改進(jìn)作戰(zhàn)流程、修訂作戰(zhàn)概念及提升相關(guān)技術(shù)的商機(jī)。這不僅為美軍多域作戰(zhàn)的發(fā)展提供了參考依據(jù),而且有助于洛馬推進(jìn)理念與技術(shù)創(chuàng)新,為爭取和擴(kuò)大網(wǎng)絡(luò)軍工領(lǐng)域的訂單創(chuàng)造條件。
在軍企合作上,洛馬與美軍建立了緊密的合作關(guān)系,定期共同舉辦演練活動(dòng)持續(xù)推進(jìn)相關(guān)技術(shù)方案的創(chuàng)新發(fā)展。例如,自2013 年起,洛馬每年都要與美國空軍聯(lián)合舉辦實(shí)驗(yàn)和演練活動(dòng),檢驗(yàn)開放系統(tǒng)架構(gòu)(Open System Architecture,OSA)在空中作戰(zhàn)平臺(tái)對(duì)外互聯(lián)和數(shù)據(jù)共享方面的應(yīng)用效果,技術(shù)成果已經(jīng)從最初解決F-22 和F-35 不同的五代機(jī)之間數(shù)據(jù)共享,迭代至解決五代機(jī)、四代機(jī)、衛(wèi)星、地面站之間的多域數(shù)據(jù)共享。與此同時(shí),洛馬還參與美軍的實(shí)兵演習(xí),直接檢驗(yàn)創(chuàng)新成果。以其開發(fā)的“可信管理者”(Trusted Manager,TMAN)多級(jí)安全情報(bào)共享系統(tǒng)為例,該系統(tǒng)經(jīng)歷過美盟“帝國挑戰(zhàn)”、美國空軍“紅旗”等著名的實(shí)兵對(duì)抗演習(xí)的檢驗(yàn),得到了美國國防情報(bào)局的認(rèn)證,廣泛應(yīng)用于美軍和情報(bào)界。
為系統(tǒng)推進(jìn)網(wǎng)絡(luò)空間領(lǐng)域科技創(chuàng)新,確保新成果新應(yīng)用的持續(xù)輸出,洛馬構(gòu)建了由三類科研機(jī)構(gòu)組成的網(wǎng)絡(luò)軍工創(chuàng)新集群:一是網(wǎng)絡(luò)安全研究機(jī)構(gòu),包括下一代網(wǎng)絡(luò)創(chuàng)新與技術(shù)中 心(NexGen Cyber Innovation and Technology Center)、無線網(wǎng)絡(luò)安全中心(Wireless Cyber Security Center)等,其專注于網(wǎng)絡(luò)安全領(lǐng)域的威脅發(fā)現(xiàn)、能力建設(shè)和原型開發(fā)。二是綜合性技術(shù)研究機(jī)構(gòu),包括創(chuàng)新中心(Center for Innovation)、先進(jìn)技術(shù)實(shí)驗(yàn)室(Advanced Technology Laboratories)等,這些機(jī)構(gòu)根據(jù)科技發(fā)展趨勢開展多領(lǐng)域前沿探索,發(fā)展應(yīng)用技術(shù),推進(jìn)原型系統(tǒng)驗(yàn)證,網(wǎng)絡(luò)空間技術(shù)是其關(guān)注的重點(diǎn)。三是應(yīng)用裝備研究機(jī)構(gòu),包括臭鼬工廠、先進(jìn)技術(shù)中心(Advanced Technology Center)等,這些機(jī)構(gòu)是空中、太空作戰(zhàn)平臺(tái)的研發(fā)部門,但裝備之間的互聯(lián)互通需求促使其日益重視網(wǎng)絡(luò)技術(shù)創(chuàng)新。
這些科研機(jī)構(gòu)背靠洛馬的優(yōu)質(zhì)資源,面向政府軍隊(duì)的現(xiàn)實(shí)需求與網(wǎng)絡(luò)空間領(lǐng)域的緊迫問題,以開放、靈活和實(shí)用的精神追逐前沿理論和新興技術(shù)。首先,堅(jiān)持開放的運(yùn)行模式,兼收并蓄多源思想與成果。例如,下一代網(wǎng)絡(luò)創(chuàng)新與技術(shù)中心、先進(jìn)技術(shù)實(shí)驗(yàn)室都主張吸收多源思想,加強(qiáng)與客戶、合作伙伴合作,通過整合內(nèi)外技術(shù)迅速形成成果原型,大幅提高了創(chuàng)新方案的交付速度。其次,堅(jiān)持靈活的組織體制,擺脫“大公司病”對(duì)創(chuàng)新的羈絆。例如,臭鼬工廠堅(jiān)持研發(fā)團(tuán)隊(duì)自治的原則,由項(xiàng)目經(jīng)理負(fù)責(zé)制、小團(tuán)隊(duì)扁平化的靈活體制,取代了大企業(yè)中廣泛存在的多頭管理、層層審批等弊端,為創(chuàng)新提供了組織保障?!俺赭S之父”約翰·凱利將其總結(jié)為,“集中一些優(yōu)秀的人,以最少的開支,盡可能用最簡單、最直接的方法來研究和生產(chǎn)新產(chǎn)品”。第三,堅(jiān)持實(shí)用的創(chuàng)新導(dǎo)向,依托企業(yè)資源對(duì)創(chuàng)新思想和方案進(jìn)行驗(yàn)證轉(zhuǎn)化。創(chuàng)新只有解決客戶的問題才具有實(shí)際意義。洛馬以創(chuàng)新中心為節(jié)點(diǎn)搭建物理與虛擬環(huán)境,聯(lián)通公司各實(shí)驗(yàn)室、研究中心和工程設(shè)施的資源,對(duì)創(chuàng)新思想和方案的可行性進(jìn)行驗(yàn)證,確保創(chuàng)新成果能夠解決客戶實(shí)踐中遇到的重大復(fù)雜問題。
一是關(guān)注扶持小企業(yè)尋找網(wǎng)絡(luò)空間前沿技術(shù)。洛馬將小企業(yè)作為網(wǎng)絡(luò)空間前沿技術(shù)的重要來源,通過技術(shù)引進(jìn)、風(fēng)險(xiǎn)投資和企業(yè)并購等方式獲取創(chuàng)新技術(shù)。一方面,直接從小企業(yè)引進(jìn)新技術(shù),以開發(fā)創(chuàng)新方案。例如,洛馬是首家采用區(qū)塊鏈技術(shù)的國防承包商,其從2015年開始與區(qū)塊鏈公司Guardtime Federal 合作,將該公司的區(qū)塊鏈工具融入飛機(jī)軟件的研究、設(shè)計(jì)、開發(fā)、制造、集成和維護(hù)的全生命周期,有效解決飛機(jī)軟件供應(yīng)鏈的數(shù)據(jù)完整性問題,確保推出的各類飛機(jī)免受網(wǎng)絡(luò)安全問題的影響。另一方面,建立“洛克希德·馬丁風(fēng)險(xiǎn)投資基金”(Lockheed Martin Ventures),每年可動(dòng)用資金達(dá)2 億美元,對(duì)網(wǎng)絡(luò)安全、現(xiàn)代通信、人工智能及其他開發(fā)顛覆性前沿技術(shù)的初創(chuàng)企業(yè)進(jìn)行戰(zhàn)略投資,并將其成果“為我所用”。例如,洛馬于2015 年對(duì)以色列網(wǎng)絡(luò)安全初創(chuàng)公司Cybereason 進(jìn)行投資,并將自身的威脅情報(bào)資源、情報(bào)分析服務(wù)與Cybereason 公司的終端檢測能力相結(jié)合,推出一款名為“智慧”(Wisdom)的終端檢測與響應(yīng)平臺(tái),被譽(yù)為打擊APT 的“三合一必殺利器”。此外,洛馬還將并購作為獲取相關(guān)網(wǎng)絡(luò)空間技術(shù)的重要途徑。2014 年,洛馬并購了當(dāng)時(shí)的工控系統(tǒng)安全公司工業(yè)防御者(Industrial Defender),利用該公司開發(fā)的自動(dòng)系統(tǒng)管理器(Automation Systems Manager)提供關(guān)鍵基礎(chǔ)設(shè)施防護(hù)服務(wù)。
二是成立參與產(chǎn)業(yè)聯(lián)盟共同解決網(wǎng)絡(luò)空間領(lǐng)域的重大問題。洛馬秉持開放共贏的思路,成立或參與眾多產(chǎn)業(yè)聯(lián)盟,與公私伙伴共同就網(wǎng)絡(luò)空間安全和能力發(fā)展進(jìn)行理論探討、技術(shù)研究和需求交流。其成立或參與的產(chǎn)業(yè)聯(lián)盟主要分為三類:第一類是洛馬主導(dǎo)的技術(shù)創(chuàng)新集團(tuán),最典型的是2009 年成立的“洛克希德·馬丁網(wǎng)絡(luò)安全聯(lián)盟”(Lockheed Martin Cyber Security Alliance),囊括微軟、思科、英特爾、RSA、火眼等全球著名的信息技術(shù)與網(wǎng)絡(luò)安全公司。作為“盟主”,洛馬開放其下一代網(wǎng)絡(luò)創(chuàng)新與技術(shù)中心,為聯(lián)盟成員提供快速開發(fā)創(chuàng)新能力的敏捷環(huán)境,同時(shí),下一代網(wǎng)絡(luò)創(chuàng)新與技術(shù)中心還模擬客戶的網(wǎng)絡(luò)環(huán)境,支持網(wǎng)絡(luò)攻擊和防御測試,以提高解決方案開發(fā)的速度、創(chuàng)新水平和安全性能。第二類是政府與企業(yè)合作成立的論壇性組織,如情報(bào)與國家安全聯(lián)盟(INSA)、國家網(wǎng)絡(luò)安全聯(lián)盟(NCSA)等,洛馬通過此類組織與客戶、同行溝通需求、交流項(xiàng)目進(jìn)展,發(fā)現(xiàn)新技術(shù)和商業(yè)機(jī)遇。第三類是企業(yè)間的技術(shù)與信息合作平臺(tái),典型代表是洛馬參與創(chuàng)立的太空信息共享與分析中心(Space Information Sharing and Analysis Center),試圖通過全球太空行業(yè)合作來開發(fā)創(chuàng)新方法,以提升太空資產(chǎn)網(wǎng)絡(luò)彈性,增強(qiáng)化解太空網(wǎng)絡(luò)威脅的能力,同時(shí),作為信息交流平臺(tái),加強(qiáng)政府相關(guān)部門與企業(yè)的網(wǎng)絡(luò)威脅情報(bào)共享。
三是組織技術(shù)挑戰(zhàn)賽,通過“社會(huì)智慧”征集創(chuàng)新方案。組織帶有獎(jiǎng)金的競賽活動(dòng)是洛馬促進(jìn)網(wǎng)絡(luò)空間等領(lǐng)域科技創(chuàng)新的重要形式,是一種調(diào)動(dòng)“社會(huì)智慧”解決技術(shù)障礙與挑戰(zhàn)的創(chuàng)新途徑。洛馬舉辦的著名技術(shù)競賽既有類似“網(wǎng)絡(luò)探尋”的專業(yè)性網(wǎng)絡(luò)競賽,也有涵蓋網(wǎng)絡(luò)空間領(lǐng)域的“創(chuàng)新未來”“阿爾法試驗(yàn)”等綜合性競賽。這些競賽不僅可以激發(fā)公司“內(nèi)部創(chuàng)業(yè)者”的企業(yè)家精神,鼓勵(lì)其大膽的將創(chuàng)新靈感轉(zhuǎn)化落地,更為重要的是可以從全球中小企業(yè)、科研機(jī)構(gòu)甚至個(gè)人手中發(fā)現(xiàn)創(chuàng)新方案。2012 年的“創(chuàng)新未來”挑戰(zhàn)賽吸引了全球130多個(gè)國家的數(shù)千科研人員參與,為洛馬網(wǎng)絡(luò)安全研發(fā)工作提供了重要的技術(shù)支撐。
強(qiáng)國必先強(qiáng)軍,強(qiáng)軍必先強(qiáng)軍工企業(yè)。作為世界頂尖軍工企業(yè),洛馬的發(fā)展實(shí)踐預(yù)示著,未來的戰(zhàn)爭形態(tài)必然是網(wǎng)絡(luò)化、信息化、智能化的全域?qū)?。為此,我國的軍工企業(yè)要堅(jiān)持“強(qiáng)軍首責(zé)”的定位,緊貼部隊(duì)網(wǎng)絡(luò)化戰(zhàn)爭條件下的全方位需求大力開展自主技術(shù)創(chuàng)新,推進(jìn)我國網(wǎng)絡(luò)軍工的跨越式發(fā)展,為建設(shè)“網(wǎng)絡(luò)強(qiáng)國”,打造世界一流軍隊(duì)做出貢獻(xiàn)。