負(fù)責(zé)網(wǎng)絡(luò)政策的美國(guó)國(guó)防部副助理部長(zhǎng)歐陽(yáng)沅就美軍網(wǎng)絡(luò)空間作戰(zhàn)及在打擊勒索軟件攻擊方面的作用發(fā)表看法。
歐陽(yáng)沅表示,美軍在網(wǎng)絡(luò)空間和網(wǎng)絡(luò)行動(dòng)方面正處于“拐點(diǎn)”,主要體現(xiàn)在以下四個(gè)方面:一是在阻止網(wǎng)絡(luò)攻擊方面,除考慮網(wǎng)絡(luò)安全系統(tǒng)外,還在考慮人員的因素,即以影響對(duì)手權(quán)衡地方式開(kāi)展網(wǎng)絡(luò)空間行動(dòng);二是國(guó)防部對(duì)網(wǎng)絡(luò)的理解正在不斷發(fā)展,正在將信息作戰(zhàn)和網(wǎng)絡(luò)作戰(zhàn)更加緊密地聯(lián)系起來(lái)以阻止針對(duì)美國(guó)的惡意活動(dòng),其中的關(guān)鍵工作是情報(bào)搜集;三是國(guó)防部正認(rèn)真審視網(wǎng)絡(luò)在其他領(lǐng)域的作用以達(dá)成綜合威懾效果,上述思想演變將在即將發(fā)布的文件中得到明確,如網(wǎng)絡(luò)態(tài)勢(shì)評(píng)估和網(wǎng)絡(luò)戰(zhàn)略;四是網(wǎng)絡(luò)空間瞬息萬(wàn)變,空中、海上、陸地甚至太空等物理作戰(zhàn)領(lǐng)域的思維模式并不適用于網(wǎng)絡(luò)空間,因此美軍在該領(lǐng)域需要保持“持續(xù)交戰(zhàn)”態(tài)勢(shì)。
歐陽(yáng)沅還表示,目前無(wú)法確定俄羅斯政府是否能夠有效打擊在該國(guó)境內(nèi)活動(dòng)的勒索軟件組織,或防止未來(lái)發(fā)生Colonial Pipeline類(lèi)似事件;美國(guó)國(guó)內(nèi)私營(yíng)部門(mén)必須專(zhuān)注于增強(qiáng)彈性,同時(shí)政府要加大追究惡意行為者責(zé)任的力度;國(guó)防部打擊勒索軟件攻擊方面的角色將根據(jù)未來(lái)威脅情況而擴(kuò)大或縮小,并將通過(guò)多種方式與財(cái)政部、司法部和聯(lián)邦調(diào)查局等機(jī)構(gòu)密切合作,以確保能夠?qū)账鬈浖扇「e極的行動(dòng)。
奇安網(wǎng)情局編譯有關(guān)情況,供讀者參考。
負(fù)責(zé)網(wǎng)絡(luò)政策的美國(guó)國(guó)防部副助理部長(zhǎng)歐陽(yáng)沅10月20日在國(guó)防作家小組的早餐會(huì)上表示,國(guó)防部在網(wǎng)絡(luò)空間和網(wǎng)絡(luò)行動(dòng)方面正處于“拐點(diǎn)”,必須考慮網(wǎng)絡(luò)安全系統(tǒng)背后人員的作用。
隨著對(duì)手越來(lái)越多地利用網(wǎng)絡(luò)行動(dòng)來(lái)破壞國(guó)家安全,無(wú)論是通過(guò)竊取知識(shí)產(chǎn)權(quán)還是開(kāi)展影響力活動(dòng)在美國(guó)公眾中制造不和,美國(guó)防部已經(jīng)采取了更具攻擊性的方法。這是通過(guò)美國(guó)國(guó)會(huì)和行政部門(mén)的新權(quán)限實(shí)現(xiàn)的,并在2018年《國(guó)防部網(wǎng)絡(luò)戰(zhàn)略》中達(dá)到頂峰。
美軍網(wǎng)絡(luò)作戰(zhàn)理解不斷演變進(jìn)化
在美國(guó)防部權(quán)衡如何最好地響應(yīng)和阻止持續(xù)的數(shù)字攻擊時(shí),該部門(mén)正在更廣泛地考慮網(wǎng)絡(luò)空間行動(dòng)。歐陽(yáng)沅表示,“這還有另一個(gè)方面,而不僅僅是系統(tǒng)。這真的是關(guān)于系統(tǒng)背后的人員。我們?nèi)绾慰紤]以影響對(duì)手權(quán)衡的方式使用網(wǎng)絡(luò),對(duì)認(rèn)知領(lǐng)域的影響是什么,我們作為人類(lèi)需要考慮哪些防御思維?”
歐陽(yáng)沅表示,隨著擁有更多的作戰(zhàn)經(jīng)驗(yàn),國(guó)防部對(duì)網(wǎng)絡(luò)的理解也在不斷發(fā)展。例如,近年來(lái),在某種程度上,信息作戰(zhàn)和網(wǎng)絡(luò)作戰(zhàn)之間的聯(lián)系更加緊密,以阻止針對(duì)美國(guó)的惡意活動(dòng),例如向俄羅斯網(wǎng)絡(luò)操作人員發(fā)送信息,讓其知道他們了解其身份以及所作所為。
歐陽(yáng)沅表示,情報(bào)是更好地連接網(wǎng)絡(luò)和信息作戰(zhàn)的關(guān)鍵。她表示,“當(dāng)我們考慮認(rèn)知領(lǐng)域時(shí),我們面臨的挑戰(zhàn)之一是確保我們了解對(duì)手的戰(zhàn)略方向、目標(biāo)和目的。從這個(gè)角度來(lái)看,我們希望確保網(wǎng)絡(luò)行動(dòng)適合更廣泛的戰(zhàn)略框架,這在區(qū)域背景下是有意義的,而信息作戰(zhàn)行動(dòng)也是如此?!?/p>
歐陽(yáng)沅表示,“你看到的挑戰(zhàn)之一,尤其是當(dāng)你考慮認(rèn)知領(lǐng)域時(shí),它需要大量的情報(bào)收集。因?yàn)槟惚仨氄嬲私鈱?duì)方,他們?cè)谙胧裁矗麄兊哪繕?biāo)是什么。這是我們思考如何前進(jìn)的領(lǐng)域之一,當(dāng)我們從20年的反恐重點(diǎn)轉(zhuǎn)向大國(guó)競(jìng)爭(zhēng)時(shí),我們需要更好、更深入地了解情報(bào)背景?!?/p>
根據(jù)美國(guó)防部所討論的綜合威懾,該部門(mén)正在認(rèn)真審視網(wǎng)絡(luò)在其他領(lǐng)域的作用。歐陽(yáng)沅表示,國(guó)防部這種思想演變將在即將發(fā)布的文件中得到明確,例如網(wǎng)絡(luò)態(tài)勢(shì)評(píng)估和網(wǎng)絡(luò)戰(zhàn)略。
歐陽(yáng)沅還表示,傳統(tǒng)的理解戰(zhàn)爭(zhēng)模式不一定適用于網(wǎng)絡(luò)領(lǐng)域。她表示,網(wǎng)絡(luò)空間是短暫的,使用戰(zhàn)爭(zhēng)和領(lǐng)域等術(shù)語(yǔ)(甚至將網(wǎng)絡(luò)工具稱(chēng)為“武器”)并不準(zhǔn)確,因?yàn)榫W(wǎng)絡(luò)空間瞬息萬(wàn)變。歐陽(yáng)沅稱(chēng),“當(dāng)我們考慮該美國(guó)防部所有其他作戰(zhàn)領(lǐng)域的戰(zhàn)爭(zhēng)時(shí),空中、海上、陸地甚至太空,都有一個(gè)地理和位置,可以讓你瞄準(zhǔn)和考慮邊界、位置、基地,而網(wǎng)絡(luò)空間中則截然不同。在網(wǎng)絡(luò)空間中,隨著人們更新系統(tǒng)、修補(bǔ)漏洞,它在很多方面都是一個(gè)非常短暫的領(lǐng)域,域內(nèi)的傳輸不一定是線性的。美國(guó)防部大部分戰(zhàn)爭(zhēng)在物理領(lǐng)域中開(kāi)展,而上述領(lǐng)域的思維模式并不適用于網(wǎng)絡(luò)?!?/p>
歐陽(yáng)沅稱(chēng)網(wǎng)絡(luò)空間需要一種新的思維方式,并特別指出某個(gè)端口將始終位于同一位置,但I(xiàn)P地址可能會(huì)消失并重新出現(xiàn),而編程語(yǔ)言可能會(huì)發(fā)生變化。這是網(wǎng)絡(luò)領(lǐng)域“持續(xù)接觸”的原因之一,即美國(guó)防部網(wǎng)絡(luò)戰(zhàn)略的支柱。美國(guó)網(wǎng)絡(luò)司令部試圖通過(guò)“持續(xù)交戰(zhàn)”來(lái)實(shí)現(xiàn)這一目標(biāo),這涉及挑戰(zhàn)對(duì)手在任何地方開(kāi)展的活動(dòng)。歐陽(yáng)沅稱(chēng),“你必須不斷接觸才能了解環(huán)境情況?!?/p>
自從獲得允許網(wǎng)絡(luò)司令部更加堅(jiān)定自信并開(kāi)展更多行動(dòng)的新權(quán)限后,美軍官員表示他們不需要進(jìn)一步的授權(quán)。歐陽(yáng)表示贊同。她稱(chēng),“這是一個(gè)執(zhí)行權(quán)限的問(wèn)題,以及我們保持何種態(tài)勢(shì)以維持和繼續(xù)運(yùn)作并充分利用這些權(quán)力的問(wèn)題。有效運(yùn)作包括很多事情,權(quán)限只是其中的一部分。還有人員配備、資源配置、條令以及所有這些其他東西,所有這一切隨著我們?cè)谧鲬?zhàn)領(lǐng)域獲得更多經(jīng)驗(yàn),我們可以繼續(xù)發(fā)展?!?/p>
美軍打擊勒索軟件的角色取決于威脅形勢(shì)
歐陽(yáng)沅還表示,俄羅斯政府是否能夠有效打擊在該國(guó)境內(nèi)活動(dòng)的勒索軟件組織,或防止未來(lái)發(fā)生類(lèi)似迫使Colonial Pipeline暫時(shí)關(guān)閉的攻擊,這是一個(gè)“懸而未決的問(wèn)題”;現(xiàn)在無(wú)法明確斷言未來(lái)不會(huì)發(fā)生類(lèi)似事件,私營(yíng)部門(mén)必須專(zhuān)注于增強(qiáng)彈性,同時(shí)政府加大追究惡意行為者責(zé)任的力度。
歐陽(yáng)沅稱(chēng),美國(guó)對(duì)未來(lái)勒索軟件攻擊的回應(yīng)是政府內(nèi)部的“持續(xù)對(duì)話”,基于各種因素事件需要“逐案”解決,包括誰(shuí)是幕后主使以及攻擊規(guī)模多大。歐陽(yáng)沅拒絕就美國(guó)防部參與打擊勒索軟件的具體活動(dòng)發(fā)表評(píng)論,但補(bǔ)充說(shuō)五角大樓的角色將“取決于威脅”在未來(lái)擴(kuò)大或縮小。她同時(shí)表示,機(jī)構(gòu)間對(duì)勒索軟件的關(guān)注和合作領(lǐng)域有所增加,國(guó)防部通過(guò)多種方式與財(cái)政部、司法部和聯(lián)邦調(diào)查局等機(jī)構(gòu)密切合作,以確保能夠?qū)账鬈浖扇「e極的行動(dòng)。