吳柱



近段時間,美軍在網絡戰領域“大招”頻出,美國國防部高調宣布,直屬于美國網絡司令部的網絡任務部隊已具備初始作戰能力,能夠執行基本的網絡戰任務。不久前,美國海軍陸戰隊司令羅伯特·納勒上將表示,海軍陸戰隊將招募約3000名精通網絡戰的人才,以確保陸戰隊為21世紀的網絡戰做好充分準備。隨著數字信息技術的不斷發展,美軍對其他對手的巨大優勢日趨凸顯。然而,對網絡技術的高度依賴,也成為阻礙美軍作戰效能完全發揮的“阿喀琉斯之踵”。
來龍去脈
截至2016年10月底,美軍網絡任務部隊人數已達5000人,編制的133個網絡任務組全部具備初始作戰能力,其中近一半具備了完全作戰能力。根據美國國防部計劃,到2018年9月30日,網絡任務部隊規模將增至6187人,具備完全作戰能力。目前,美軍在軍事領域的大部分網絡行動都具有防御性,特別是縱深防御。戰略上處于守勢,戰術上更注重采取防御手段而非進攻手段。以美國海軍陸戰隊為例,其戰術網絡實行多層防御(包括防火墻,傳感器及智能偵測系統),旨在達成“法網恢恢,疏而不漏”的目標。一旦防御失敗,則需采取如下補救措施:一、確定突破防御的地點及手段;二、完善防御以防止類似攻擊;三、重裝系統以恢復正常運行。
目前,針對美國的網絡戰大多使用某種特定方式進行攻擊,如分布式拒絕服務攻擊、基于漏洞或病毒(以郵件附件的形式進行發送)攻擊特定類型服務器等。某些國家可能會組成聯盟,協同對美國發動攻擊,以圖在縱深上突破其多層防御。這種聯盟在戰爭期間出現的概率會更大。此類攻擊將使連接互聯網的系統遭受二次攻擊,造成大規模的破壞,修復則需耗數小時或數天時間,這對正在任務中運行的關鍵作戰系統而言,影響可能將是災難性的。
美國軍隊對信息技術的依賴,與美國在能源上對石油的依賴如出一轍?;肌啔v山大將軍(美國國家安全局局長兼美國網絡戰司令部司令)曾說:“我們的軍事行動對網絡高度依賴,其中包括指控網絡、通信網絡、情報網絡、作戰網絡及后勤網絡。在國防部,我們需要保護超過700萬個設備,而這些設備通過21個衛星接入站、20000個商用路由(由無數設備及部件組成)接入15000個網絡。”美國海軍中將喬治·J,費林(美海軍陸戰隊網絡戰司令部司令)針對上述講話做出回應:“新技術和網絡全球化是一把雙刃劍,能夠開啟全球繁榮與和平的大門,然而,如果我們放松警惕或忽略在網絡領域進行作戰的必要性,同樣也可能成為‘阿喀琉斯之踵。”
制網權之于21世紀,恰如海權之于19世紀,和制空權之于20世紀,具有決定性的意義。奪取制網權,可使陸空特遣隊指揮官獲得網絡空間的控制權,進而剝奪敵方進入及使用網絡空間的自由,而使己方陸空特遣隊自由進入及使用網絡空間。隨著網絡病毒技術的發展,網絡攻擊不僅能夠擾亂、削弱、破壞敵方網絡的軟件系統,而且能夠對敵方的硬件系統造成無法修復的損傷。盡管美國海軍陸戰隊已認識在網絡領域存在的軟肋,但美軍陸空特遣隊指揮官卻仍未意識到在陸空特遣隊層面取得制網權的重要性,同時,也缺乏在陸空特遣隊層面取得制網權的有效能力。
能力需求
按照美軍相關條令,美國海軍陸戰隊陸空特遣隊指揮官不僅要能指揮網絡防御,還要會組織網絡刺探和網絡攻擊。
網絡“馬其諾防線”
有攻擊就有防御,這是一個“道高一尺,魔高一丈”的對抗過程。保護己方信息基礎設施、信息系統和信息免遭網絡攻擊,是各國網絡戰的重要著力點。縱觀各國網絡空間作戰能力建設情況,建立安全評估、監控預警、入侵防御、應急恢復相結合的防御體系,把主動防御和縱深防御相結合,防止秘密信息被泄露到互聯網上,特別是防止黑客和他國情報機構對己方網站進行攻擊,被視為贏得網絡空間作戰主動權的重要前提。迄今為止,美軍網絡戰的努力很大程度上集中在防御性措施上,竭盡全力尋求以某種方式擊退網絡入侵者。許多人將此比作著名的“馬其諾防線”。
由于美軍網絡結構的特殊性與網絡應用的廣泛性,美國軍方網絡承受著比其他國家軍用網絡更多網絡安全威脅。鑒于網絡系統的復雜性和脆弱性,美國海軍陸戰隊陸空特遣隊著力于強調積極的計算機網絡防御能力,全方位優化網絡安全措施,構建縱深防御體系。美國海軍陸戰隊陸空特遣隊的網絡防御,主要使用被動信息保障(如防火墻、數據加密)、主動誘騙(如蜜罐/蜜網)、網絡空間沖突規避技術、網絡隱身技術、入侵檢測系統和網絡掃描器等技術。
網絡刺探
美國海軍陸戰隊陸空特遣隊的網絡利用,主要是利用計算機工具入侵敵人網絡,掌握其系統情況和弱點及早采取應對措施或者進行情報收集工作,觀察其作戰情況,供戰爭決策之用。例如,入侵敵防空體系中的通信系統和雷達系統網絡,看到敵雷達的顯示,可在敵系統中制造假目標數據、提供錯誤的信息,甚至可以操縱敵控制系統。還可能通過新型雷達所產生的微波能定向脈沖可以在對方網絡中產生假目標,破壞其計算機的儲存,甚至可以損壞敵方傳感器的電子元器件。以2010年美軍破壞伊朗核程序的蠕蟲病毒(又稱超級工廠病毒)為例,美軍沒有直接關閉納坦茲核設施的離心機,而是巧妙地控制著整個系統。蠕蟲病毒悄悄地滲透到工廠的網絡中,之后跳進了控制系統,截斷并記錄傳感器輸入的檢測值,然后向合乎現有規定的控制代碼發送預先準備的假輸入信號。病毒的目的并不只是戲弄控制室里的操作員,還要繞過數字安全和監控系統,以便秘密地操縱實際過程。
網絡攻擊
信息社會,互聯網已經成為無所不在、無所不控的“神經”和“樞紐”,一旦癱瘓,后果不堪設想。具有四兩撥千斤功效的網絡作戰,攻擊的就是網絡的“軟肋”。網絡系統易攻難守,美國海軍陸戰隊陸空特遣隊在發展網絡防御能力的同時,更應重視以進攻方式來奪取制網權。主要是使用病毒武器、邏輯炸彈、特洛伊木馬等攻擊性武器對敵防空系統,指揮控制系統、通信網絡實施攻擊,以毀壞敵計算機或計算機網絡上的信息。作為一項軍事職能,網絡攻擊可通過物理攻擊或軟件攻擊來達成效果。例如,如果預計效果是要破壞互聯網服務,那么就可考慮通過物理攻擊與網絡相關的裝備來支援制網絡空問權作戰。如今,名目繁多的計算機網絡病毒早已呈泛濫之勢,有些病毒也成為網絡戰的撒手锏。endprint
例如,海灣戰爭之前,美國在出口伊拉克的防空武器系統中的打印機中預設了病毒芯片,戰爭中,這個“后門”被遙控激活,導致了伊軍的防空系統失控,作戰失利。也可通過軟件來破壞互聯網的正常運行。2016年4月,在美國原國防部長卡特的授意下,美國網絡司令部公開宣布對“伊斯蘭國”恐怖組織發動網絡攻擊,成為美軍網絡部隊的“首秀”。行動中,美軍網絡部隊以“伊斯蘭國”組織的通信網絡、宣傳網站、社交網站賬號為主要目標,通過網絡降級、發布虛假指令等方式,削弱其傳遞信息、下達指示、招募新人和電子支付等能力。
美國海軍陸戰隊陸空特遣隊網絡攻擊理論
執行遠征作戰任務時,美海軍陸戰隊陸空特遣隊的基本作戰理念是:突入強敵界內,以最小的傷亡和有限的外部支援,并以迅雷不及掩耳之勢打贏戰爭。美國海軍陸戰隊已建立了基于“快速、靈活和機動”的機動作戰理論。同時,一旦陸空特遣隊指揮官具備指揮網絡攻擊戰能力,將進一步強化這一作戰理論。
網絡攻擊戰是一種新型作戰模式。在戰斗初期實施非動態攻擊,旨在破壞敵人威脅性極大的指揮與控制平臺,擾亂敵人的正常節奏和決策過程。網絡攻擊戰盡力突破敵防御,以破壞其道德、精神及身體的合力(一個有效、一體化協同的整體作戰能力),迫使敵人無力發動有效的抵抗。網絡攻擊戰不僅可震憾敵人心理,還可盡可能減少友軍的人員傷亡。
在“沙漠風暴”行動初期,美國對伊拉克發動空襲,旨在摧毀其防空雷達和導彈陣地。然而,在行動中,盡管損失極小,但美軍戰機卻依然存在不幸被擊落的現象,飛行員慘遭殺害或俘虜。時隔13年后,美國發動了第二次伊拉克戰爭。在美軍戰機發動首波空襲前,伊拉克軍方就發現其網絡系統、專用及保密軍用網絡已經被美國破壞。網絡攻擊行動不僅可動搖敵軍對通過指揮與控制網絡進行情報傳遞的效能的信心,而且這種先發制人的心理打擊有助于減少被俘人數和美軍的傷亡。
“在網絡空間領域,攻擊是最好的防守,可確立取勝的優勢”。攻擊可使陸空特遣隊指揮官確立優勢地位,并取得戰爭規則的控制權,同時迫使敵人按照我們的意圖進行交戰。如果陸空特遣隊指揮官無法獲得制網權,而自身網絡系統卻遭到敵人攻擊,此時指揮官只能依靠其分層網絡防御來抵抗敵攻擊。根據“海軍陸戰隊作戰基本原則”,“在初次交戰后,交戰一方一旦取得優勢地位后,另一方將只能被迫采取應對措施”。因此,陸空特遣隊指揮官必須具備奪取這種先機優勢的能力,否則將只能疲于應對和防御,卻不能先發制人地給敵人致命一擊。
隨著科技發展的步伐的不斷加快,根據摩爾定律,美海軍陸戰隊在信息技術領域的研發及成果將無法跟上商業開發的步伐。在首次獲得撥款后,五角大樓耗時81個月才開發出一套新的計算機系統。相比之下,iPhone的開發卻只耗時24個月。只要擁有一臺普通電腦,平民就可對美軍的防御系統實施有效網絡攻擊。一名受發達國家資助的網絡攻擊人員則更無法想象——極有可能是毀滅性攻擊!據五角大樓稱,美國的部分敵人已經掌握了一支部隊,負責實施網絡攻擊及防御。這支部隊裝備有專門的網絡戰武器,而目前還沒有找到防御這些武器的有效手段。2003年至2008年期間,諸如“驟雨計劃”“揚基鹿彈行動”之類的事件已充分展現了他們的作戰能力,同時,也表明了其他國家的網絡攻擊能力。盡管以上兩個案例都是由國家特別資助及訓練人員來實施的,但是受某些國家資助的個人或團體也可能在美國海軍陸戰隊陸空特遣隊指揮官未來作戰地區實施此類攻擊。
應對措施
實施網絡攻擊作戰面臨的具體挑戰如下:美國陸戰隊陸空特遣隊指揮官無法及時有效捕抓網絡空間潛在的攻擊機會,或無法盡可能減少因依賴網絡通信而出現的非對稱性及關鍵性軟肋。因此,陸空特遣隊指揮官應從以下三個方面著手,不斷提升對奪取制網權戰機的捕抓能力:加強陸空特遣隊指揮官及參謀人員的培訓、加強模擬場景下的實戰化演訓以及培養陸空特遣隊指揮官確立合理企圖的能力。
加強指揮官及參謀人員的培訓
鍵盤操作員能夠成為扣動扳機的戰士,可是扣動扳機的戰士不一定能成為鍵盤操作員,因此,應加強指揮官及參謀人員的培訓。培訓工作應由執行陸空特遣隊指揮官命令的主力參謀(特別是網絡戰計劃擬制人員)具體組織實施,以更好地提高陸空特遣隊指揮官在網絡攻擊戰中指令的執行力。培養這種能力并不難,與在火力計劃中增加一個新的武器系統如出一轍。網絡戰計劃擬制人員能夠掌握指揮官的意圖,并據此擬制出自始至終都與裝備密切結合的方案,因此陸空特遣隊指揮官的網絡戰計劃擬制人員必須全程參與計劃的擬制。同時,為在奪取網絡權作戰中取得良好的作用和效果,他們需要與作戰小組緊密配合、密切協同。
加強模擬場景下的實戰化演訓
網絡攻擊作戰的實戰化操演能夠使陸空特遣隊指揮官加深理解,提高實戰能力。因此,應加強有效攻擊潛在對手C節點(即指揮commond和控制control)與指控相關網絡的訓練。這種實戰化訓練可提升陸空特遣隊指戰員技戰術水平,提高陸空特遣隊中網絡攻擊作戰與殺傷性作戰的一體化、協同水平。此類演訓可在”真實網絡空間”中進行演練,類似于美國防部高級研究計劃局負責開發的項目。
2010年,美軍組織了名為“網絡風暴III”的美國歷史上規模最大的網絡戰演習。美軍網絡作戰部隊分成兩班人馬:一部分模擬黑客,通過網絡技術甚至物理破壞手段大肆攻擊美國能源、信息科技、通訊與交通等關鍵部門以及著名公司企業的網站和基礎設施,其目標是造成“嚴重的網絡破壞”;而另一部分則負責搜集受攻擊部門的反應信息,并及時協調行動,制定對策。而在美軍組織的“網絡衛士-2016”演習中,來自政府、學界、業界和盟國的100多個組織、800多人參加了演習,重點演練了應對大面積停電、煉油廠漏油、港口關閉等網絡襲擊場景。
培養指揮官確立合理企圖的能力
戰場形態瞬息萬變,而指揮官的企圖是關鍵。若遇到突發情況,指揮官的部屬可依據指揮官的企圖當機立斷,發揮個人的聰明才智,在不違背上級指揮官作戰企圖的情況下對原定計劃進行適當調整。指揮官的企圖必須緊跟戰場態勢,與數據和戰場態勢變化的步伐保持一致,同時不能使網絡戰計劃擬制人員產生疑問。指揮官必須確保,網絡戰計劃擬制人員能在下達作戰企圖之前做出建議,同時,能確定攻擊力量可實現的“行動,目標及效果”。這些必須貫穿于計劃擬制的整個過程,包括從任務分析到任務轉變。
網絡攻擊戰的未來展望
在大多數軍事機構看來,奪取制網權應當由聯合機構具體負責組織實施。然而,網絡戰部隊在陸空特遣隊中的地位與航空作戰部隊一樣,應能夠在恰當時機得到“大量”“預先”網絡目標指令,以支援戰區聯合特遣隊指揮官。這可確保陸空特遣隊從聯合特遣隊獨立出來之后,其指揮官能夠保持奪取制網權的能力。
隨著信息時代的不斷變革,美國海軍陸戰隊陸空特遣隊作戰方式也在悄然更迭。隨著技術的不斷進步,陸空特遣隊的作戰效能也隨之得以提升。同時,美國的對手也具備了這種非對稱、低成本的網絡戰能力——不需要研制特別昂貴的武器就能對美國軍事力量構成重大威脅。在過去的13年里,不斷積累的網絡戰經驗已勾勒出未來戰爭的走向。高瞻遠矚的陸空特遣隊指揮官清楚地意識到,與奪取制空權、制海權一樣,奪取制網權對打贏未來戰爭具有決定意義。奪取制網權是贏取戰爭的必要而非充分條件。正如克魯拉克將軍所說:“我們在網絡領域已經積累了一些寶貴經驗。然而,隨著網絡技術的不斷發展,戰爭形態瞬息萬變。因此,我們必須從現在開始著手,在理論上將指揮奪取制網權能力納入陸空特遣隊指揮官的指揮能力范疇,以奪取未來對敵作戰的主動權,并做好隨時發動網絡戰的準備?!?/p>
通過加強對陸空特遣隊指揮官的培訓、實戰演訓以及指揮官有效作戰企圖的完善,奪取制網權必將成為陸空特遣隊指揮官的“利器”。
編輯:戴嘉琦endprint