一段時(shí)間以來(lái),俄烏邊境劍拔弩張,在這種背景下,雙方虛擬空間的暗戰(zhàn)——網(wǎng)絡(luò)戰(zhàn)也引發(fā)外界的關(guān)注。
近日,外媒報(bào)道稱,兩位知情人士表示,隨著俄烏緊張局勢(shì)加劇,歐盟正為任何沖突的金融后果做準(zhǔn)備,歐洲央行正警惕從俄羅斯發(fā)起、針對(duì)各銀行的網(wǎng)絡(luò)攻擊。
近期,烏克蘭國(guó)家安全局披露消息稱,烏克蘭遭受到了大規(guī)模網(wǎng)絡(luò)攻擊,包括外交部在內(nèi)的多個(gè)機(jī)構(gòu)網(wǎng)站都被迫暫時(shí)關(guān)閉。烏克蘭外交部發(fā)言人奧列格·尼科連科表示,除了外交網(wǎng)站,教育部,農(nóng)業(yè)部,體育部以及能源部等其他部門網(wǎng)絡(luò)系統(tǒng)也受到了不同程度的攻擊,這顯然是一次有預(yù)謀的黑客襲擊。
在烏克蘭看來(lái),這次襲擊的幕后黑手很可能就是俄羅斯,因此有關(guān)俄羅斯網(wǎng)絡(luò)戰(zhàn)能力的話題也再次引發(fā)各方熱議。
近年來(lái),俄加強(qiáng)了網(wǎng)絡(luò)戰(zhàn)力量的建設(shè)。
網(wǎng)絡(luò)部隊(duì),大國(guó)標(biāo)配
眾所周知,隨著科學(xué)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)信息技術(shù)在促進(jìn)社會(huì)進(jìn)步、經(jīng)濟(jì)繁榮的同時(shí)也帶來(lái)了新的挑戰(zhàn)?,F(xiàn)在網(wǎng)絡(luò)空間的安全問(wèn)題已經(jīng)從單純的信息安全問(wèn)題擴(kuò)展到國(guó)家安全、國(guó)防安全、關(guān)鍵基礎(chǔ)設(shè)施安全和個(gè)人安全,而網(wǎng)絡(luò)戰(zhàn)這一新的戰(zhàn)爭(zhēng)形式也同樣受到高度關(guān)切。由于物聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)空間與物理空間的重疊越來(lái)越大,由網(wǎng)絡(luò)空間向物理空間發(fā)動(dòng)攻擊因此成為可能。在大國(guó)競(jìng)爭(zhēng)不斷加劇的背景下,傳統(tǒng)軍事強(qiáng)國(guó)紛紛把以網(wǎng)絡(luò)信息技術(shù)為核心的戰(zhàn)略新興技術(shù)視為“改變戰(zhàn)爭(zhēng)游戲規(guī)則”的顛覆性技術(shù),力求與戰(zhàn)略對(duì)手拉開“代差”。
而作為大國(guó)之一,俄羅斯對(duì)網(wǎng)絡(luò)戰(zhàn)的研究起步很早。20世紀(jì)90年代初,俄羅斯就設(shè)有專門的信息安全委員會(huì),其職責(zé)是負(fù)責(zé)國(guó)家的網(wǎng)絡(luò)信息安全。2002年俄羅斯推出《俄羅斯聯(lián)邦信息安全學(xué)說(shuō)》,首次把信息安全提升到國(guó)家戰(zhàn)略層面。隨著克里米亞事件之后俄羅斯與西方關(guān)系日益緊張,俄羅斯再次升級(jí)了對(duì)網(wǎng)絡(luò)空間安全的認(rèn)識(shí),2014年俄公布的《網(wǎng)絡(luò)安全戰(zhàn)略構(gòu)想(草案)》明確了網(wǎng)絡(luò)安全的戰(zhàn)略原則、行動(dòng)方向和優(yōu)先事項(xiàng);2016年,俄羅斯更新了《俄羅斯聯(lián)邦信息安全學(xué)說(shuō)》,提出了俄羅斯在網(wǎng)絡(luò)空間的戰(zhàn)略目標(biāo)和主要方向;2017年,俄羅斯聯(lián)邦政府批準(zhǔn)了《俄羅斯聯(lián)邦數(shù)字經(jīng)濟(jì)規(guī)劃》,提升網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施的自主可控水平,制定在網(wǎng)絡(luò)空間被西方制裁的對(duì)策;2019年頒布的《俄羅斯聯(lián)邦網(wǎng)絡(luò)主權(quán)法》旨在保護(hù)俄羅斯互聯(lián)網(wǎng)在遭受敵方攻擊時(shí)可持續(xù)運(yùn)行,進(jìn)一步強(qiáng)化俄羅斯國(guó)家網(wǎng)絡(luò)在全球網(wǎng)絡(luò)空間內(nèi)自主互聯(lián)和主動(dòng)防御的能力。
大國(guó)越來(lái)越重視網(wǎng)絡(luò)戰(zhàn)能力的提升。
博弈網(wǎng)絡(luò),軍地聯(lián)合
目前俄羅斯網(wǎng)絡(luò)戰(zhàn)力量主要由國(guó)家網(wǎng)絡(luò)空間作戰(zhàn)力量和民間黑客團(tuán)隊(duì)兩部分構(gòu)成。其國(guó)家層面的網(wǎng)絡(luò)作戰(zhàn)力量包括政府層面和軍事層面。政府層面由俄羅斯聯(lián)邦安全局牽頭,該部門是俄羅斯負(fù)責(zé)內(nèi)部安全和反情報(bào)的部門,其任務(wù)是保護(hù)俄羅斯免受外國(guó)網(wǎng)絡(luò)攻擊和監(jiān)控國(guó)內(nèi)黑客;同時(shí)還包括有主要負(fù)責(zé)對(duì)境內(nèi)外網(wǎng)絡(luò)犯罪團(tuán)伙以及資助這些團(tuán)伙的國(guó)家和組織開展偵查與監(jiān)視活動(dòng)的俄羅斯聯(lián)邦內(nèi)務(wù)部K局;負(fù)責(zé)政府和政府人員的物理和電子安全的聯(lián)邦安全防護(hù)局;負(fù)責(zé)使用人工、信號(hào)、電子和網(wǎng)絡(luò)方法收集外國(guó)情報(bào)的國(guó)外情報(bào)局等。軍事層面的網(wǎng)絡(luò)作戰(zhàn)則由俄羅斯軍參謀部實(shí)際指揮,具體包括網(wǎng)絡(luò)司令部、總參謀部作戰(zhàn)總局、總參謀部情報(bào)總局、信息作戰(zhàn)部隊(duì)等。據(jù)悉,俄正規(guī)網(wǎng)絡(luò)作戰(zhàn)部隊(duì)規(guī)模已超過(guò) 7000 人。
而俄羅斯民間黑客組織近年來(lái)同樣異?;钴S,俄羅斯政府和軍方經(jīng)常利用包括愛國(guó)黑客組織和網(wǎng)絡(luò)犯罪組織等團(tuán)體在內(nèi)的豐富黑客資源,對(duì)他國(guó)實(shí)施信息攻擊,以維護(hù)國(guó)家利益或?qū)崿F(xiàn)某個(gè)目標(biāo)。這類黑客組織大多屬于符合俄羅斯國(guó)家利益的松散組織,獨(dú)立于俄羅斯聯(lián)邦政府和軍隊(duì)之外。
早期俄羅斯網(wǎng)絡(luò)作戰(zhàn)主要包括分布式拒絕服務(wù)(DDoS)攻擊。在2007年發(fā)動(dòng)的對(duì)愛沙尼亞的大規(guī)模網(wǎng)絡(luò)襲擊中,俄羅斯利用分布在美國(guó)、越南等國(guó)外的“僵尸網(wǎng)絡(luò)”對(duì)愛沙尼亞發(fā)動(dòng)了分布式拒絕服務(wù)攻擊。而俄格戰(zhàn)爭(zhēng)發(fā)動(dòng)前,俄聯(lián)邦安全局與“網(wǎng)軍”就對(duì)格魯吉亞的網(wǎng)絡(luò)系統(tǒng)展開了一系列“推演”活動(dòng)。2008年7月初,格魯吉亞政府網(wǎng)站被大量破壞,網(wǎng)頁(yè)被篡改為“win+love+in+Russia”的短語(yǔ),政府網(wǎng)站及其它互聯(lián)網(wǎng)資產(chǎn)數(shù)據(jù)遭到破壞。7月中旬到8月,俄羅斯在俄格邊境線附近組織軍事演習(xí),其中一項(xiàng)演習(xí)是構(gòu)想格魯吉亞對(duì)阿布哈茲和南奧塞梯發(fā)起攻擊,俄軍方為此進(jìn)行反擊以保護(hù)俄羅斯的利益。在演習(xí)中,俄軍方還擬制了一份關(guān)于格魯吉亞部隊(duì)確切構(gòu)成及其優(yōu)勢(shì)和劣勢(shì)的報(bào)告,以俄羅斯獲取的信息和行動(dòng)來(lái)看,說(shuō)明俄軍已經(jīng)掌握了相當(dāng)一部分格魯吉亞的網(wǎng)絡(luò)和兵力情報(bào),這是戰(zhàn)爭(zhēng)爆發(fā)前卓越的網(wǎng)絡(luò)偵察和網(wǎng)絡(luò)空間情報(bào)準(zhǔn)備的結(jié)果。而在2014年3月克里米亞公投期間,烏克蘭政府網(wǎng)站也遭到了幾十次連續(xù)攻擊,且全部是分布式拒絕服務(wù)攻擊(DDoS)。
有來(lái)有往,有攻有防
有道是“打人一拳防人一腳”,網(wǎng)絡(luò)“雙刃劍”的特性讓哪一方都很難獨(dú)善其身。最近幾年,俄羅斯同樣不斷遭遇西方的網(wǎng)絡(luò)攻擊。在克里米亞事件中,烏克蘭方面的網(wǎng)絡(luò)回?fù)艟妥尪砹_斯頭疼不已,在2014年3月17日俄羅斯網(wǎng)站迎來(lái)最猛烈的攻擊,132次攻擊致使俄大量網(wǎng)站癱瘓,據(jù)稱當(dāng)日的數(shù)據(jù)量達(dá)到了每秒124千兆字節(jié),是俄黑客攻擊格魯吉亞網(wǎng)站力度的148倍,也比13日俄黑客的攻擊大4倍。而據(jù)報(bào)道在2016年俄羅斯約有20個(gè)政府、科研和軍事部門的電腦系統(tǒng),被惡意植入間諜軟件。另外作為俄羅斯最大的對(duì)手,美軍在網(wǎng)絡(luò)戰(zhàn)力量建設(shè)、訓(xùn)練、指揮和實(shí)戰(zhàn)等方面已經(jīng)取得長(zhǎng)足發(fā)展。特別是在2020年7月,特朗普在接受媒體采訪時(shí)罕見的承認(rèn),他于2018年下令美國(guó)網(wǎng)絡(luò)司令部,發(fā)動(dòng)對(duì)“俄羅斯互聯(lián)網(wǎng)研究所”的網(wǎng)絡(luò)攻擊,公開把矛頭對(duì)準(zhǔn)了俄羅斯。
重壓之下,俄羅斯對(duì)于網(wǎng)絡(luò)防御問(wèn)題自然也不會(huì)等閑視之。如在2019 年8月,俄羅斯公布其武裝力量正在組建一支特殊部隊(duì)以保護(hù)“軍用互聯(lián)網(wǎng)”,其任務(wù)包括搜索和消除虛擬威脅,當(dāng)時(shí)俄方稱執(zhí)行隔絕網(wǎng)絡(luò)威脅任務(wù)的連隊(duì)已經(jīng)在其所屬的通信旅參與行動(dòng)。而在同年12月,俄羅斯進(jìn)行了首次切斷全球互聯(lián)網(wǎng)的實(shí)驗(yàn),該實(shí)驗(yàn)經(jīng)過(guò)一年多的醞釀和準(zhǔn)備,目的是一旦遭遇外部“斷網(wǎng)”或網(wǎng)絡(luò)受到全面攻擊時(shí),俄羅斯將以掐斷全球網(wǎng)來(lái)應(yīng)對(duì)。演習(xí)內(nèi)容包括:在遭遇外部“斷網(wǎng)”時(shí)檢查俄境內(nèi)互聯(lián)網(wǎng)運(yùn)行的完整性和安全性;保障手機(jī)通信安全,保護(hù)個(gè)人信息,防范通話和短信遭受劫持的預(yù)防措施。有關(guān)部門也研究了物聯(lián)網(wǎng)設(shè)備的風(fēng)險(xiǎn)和弱點(diǎn),探討了電力供應(yīng)網(wǎng)絡(luò)的建設(shè)和使用問(wèn)題,策劃了有關(guān)防范網(wǎng)絡(luò)傳播及工業(yè)企業(yè)網(wǎng)絡(luò)風(fēng)險(xiǎn)問(wèn)題。事后俄方宣布演習(xí)取得了成功,國(guó)內(nèi)互聯(lián)網(wǎng)設(shè)施在無(wú)法訪問(wèn)全球互聯(lián)網(wǎng)的情況下運(yùn)轉(zhuǎn)正常。
從當(dāng)前發(fā)展態(tài)勢(shì)來(lái)看,將與西方長(zhǎng)期處于博弈態(tài)勢(shì)的俄羅斯必然會(huì)進(jìn)一步提升其網(wǎng)絡(luò)作戰(zhàn)力量,未來(lái)網(wǎng)絡(luò)世界的攻防也將更加激烈。
(作者系遠(yuǎn)望智庫(kù)特約研究員 察哈爾學(xué)會(huì)研究員)
工作時(shí)間:周一至周五 9:00-18:00
聯(lián)系人:李先生
郵件:32560799@qq.com
地址:云南省昆明市朝花曦拾小區(qū)8-2-702