网络“曼哈顿计划”

作为国家网络安全综合计划的重要组成部分,美国建设多年的国家网络靶场,被称为新世纪网络安全领域的“曼哈顿计划”,这一工程旨在保持美国在全球的网络霸权,在当今正在发生、未来还将不断发生的网络战中,居于绝对主动地位。

网络战场,形势紧迫

据美国《海上力量》杂志2023年1月5日报道,美国海军陆战队前不久开展了代号为“大胆美洲鳄鱼”的演习,测试了美国海军研究办公室研制的模拟实战场景的战术网络靶场。据悉,美国的战术网络靶场包括网络、通信、传感器、无人系统和增强现实技术,这只是美国国家网络靶场的一小部分。早在多年前,美国就已着手建设国家网络靶场。

有关资料显示,美国作为全球信息化程度最高的国家,拥有世界上最先进和最庞大的信息系统,对信息网络的依赖性最大,对信息安全的关注也最多。据美国有关部门公布的数字表明,美国每年因网络安全造成的损失达170亿美元以上,金融界计算机犯罪导致的损失在100亿美元以上。

遭受“9?11”恐怖袭击后,美国全面加强了对网络在内的“非对称战争”的研究和关注,越来越重视信息系统安全,坚持把确保信息系统安全列为国家安全战略最重要的组成部分之一,采取一系列旨在加强网络基础架构保密安全方面的政策措施。

正是在这样的国际背景下,美国提出了国家网络安全计划,其中包括建设国家网络靶场。据悉,美国国家网络靶场项目是自20世纪50年代实施人造地球卫星计划以来,惟一由美国国会向国防高级研究计划局直接下达的项目。

据美国有关部门公布的消息称,国家网络靶场的建设目标是为模拟真实的网络攻防作战提供虚拟环境,针对敌方电子攻击和网络攻击等电子作战手段进行试验,以实现网络战能力的重大变革,打赢在未来现代化战争中具有决定意义的网络战争。

对于美国来说,建设国家网络靶场可谓一项长期的战略计划,完全可与当年研制原子弹的“曼哈顿计划”相提并论。由于这一计划十分重要和巨大,美国政府决定由多个部门参加和分步骤实施。在建设国家网络靶场的同时,美国十分重视相关的人才建设。美国科学基金会每年都以专款奖学金资助全美信息安全人才的培养,以适应国家网络靶场及网络战的人才和技术需要。

美国专家认为,多年来,全球网络安全所面临的最大挑战是缺乏在可控环境中进行有效模拟的平台,而实战要求这种平台必须足够大,能够提供真实的模拟环境,同时又要十分灵活,能够制造各种可能遭遇的网络攻击场景。为此,包括美国在内的一些国家建立网络实验室,在路由器、交换机、服务器、防火墙、监测设备、无线系统等各方面都尽可能重现真实互联网,网络战人员可以方便地在这个环境中反复演练入侵和防御手段,把攻击和防御日志生成报表,便于学习和总结。

在当今世界的陆、海、空、天、电(磁)、网(络)六大战场中,网络战场实际上已成为与社会生活关系最紧密、最直接的战场之一。为了能在这个新的战争空间中占据主动,网络攻防的仿真模拟已成为各国训练网络战士的一种重要方式。

在网络世界一直处于领先和霸权地位的美军,率先建立了专门实验室,由灰网、黄网、黑网、绿网四个子网络组成,通过各种攻防工具、攻防思路在虚拟实战环境的运用,使官兵灵活掌握网络实战能力。美国专家披露,除此之外,还有一种存在于现实网络中的实验室,被称为“蜜罐”系统。“蜜罐”技术通过在互联网上布置一些作为诱饵的主机,如同蜜罐招引昆虫一样,诱使攻击者进行攻击,从而帮助网络战人员研究攻击方式。

多年努力,日臻先进

为使虚拟网络环境适应网络战要求,2008年5月1日,美国国防高级研究计划局发布关于展开国家网络靶场项目研发工作的公告,强调网络空间是美国经济、关键设施和国家安全的重要基础,对于国家力量和影响至关重要。为此,美国高度重视研发以网络为中心的自动化指挥系统和网络攻防对抗装备,推进网络中心战能力建设。

据美国媒体披露,按有关计划安排,美国国家网络靶场项目建设分四个阶段实施:第一阶段为期6个月,主要目标是进行靶场的初步概念设计,形成详细的工程计划和系统演示验证计划,并制定实施方案;第二阶段选定承包商,建立并交付靶场原型;第三阶段交付基础设施,进行靶场管理和试验管理;第四阶段是运行,承包商应将国家网络靶场作为国家研究与开发资源,做好予以运行的各项技术准备。

据悉,美国国家网络靶场可以仿真对手隐藏于嘈杂、密集电磁频谱中的通信信号,这是当今数字领域的战场之一。在有关的演习中,美国海军第2陆战队远征部队基于城市作战背景,利用网络、通信、传感器、无人系统和增强现实技术组合,协调网络战和电子战行动,以支持更大规模军事行动。

美国海军陆战队“信息企业战略”在总结实战经验后呼吁,必须开发可在现实作战环境中培训网络人员的技术,提高指挥官使用战术网络靶场联合信息作战的能力。这一经验和作法在美国全军得到重视和推广。多年来,美国全军作战指挥官利用联合信息来计划、测试和评估信息战,从事通信情报的海军陆战队员监控、拦截并解读无线电和雷达信号。

在美军举行的“大胆美洲鳄鱼”演习中,其战术网络靶场测试展示的技术为通信情报/网络增强现实眼镜(美国海军研究办公室远征机动战和反恐部门与技术方案项目部门联合研制),演习人员无需信息过载便可开展信息战,增强现实眼镜将相关信息呈现在作战人员面前,同时感知战场周围环境并操作武器系统。

美国海军研究办公室战术网络特别项目官员克里斯蒂安?费茨帕特里克称,未来美军战术网络靶场可将网络空间训练扩展至无线电频率物理环境,更好地整合信息能力与传统作战,支持具有战术优势的任务目标。 从美国媒体披露的信息看,美国国家网络靶场现已成为一种测试涉密与非涉密网络项目的国家资源,获得授权进行网络试验的政府及政府资助的测试组织,可与国家网络靶场执行机构协调,安排靶场时间与资源。美国国防高级研究计划局是所有相关事件、时间与资源统筹的最高权威机构。

此外,美国国家网络靶场还可以为特定试验分配资源,从而建立起试验平台,国家网络靶场支持多任务测试、同步测试、单元测试等,但出于保密和节约等原因,有关的一切测试工作完成后,国家网络靶场将清理、拆除测试平台,以便靶场回收所用资源。

美国国家网络靶场具有三个主要特点:一是从行业领域看,国家网络靶场核心是涵盖政府、国防、金融、电信、工业等领域,以满足其网络空间基础设施安全体系建设与科研试验应用需求;二是从任务领域看,国家网络靶场通过顶层设计与体系建设,进一步完成网络空间安全体规划能力、测试评估、产品研发试验,产品安全性论证、测试、技术演示验证,人才教育培养等任务;三是从应用领域看,国家网络靶场可为各类用户提供一系列网络化联合应用,包括支撑国家基础设施安全防护体系建设、自主可控软硬件安全性测试、技术和服务安全性审查、下一代网络与大数据安全研究等应用。

美国国家网络靶场项目承担了六个方面的具体任务:一是在典型的网络环境中对信息保障能力和信息生存工具进行定量定性评估;二是对美国国防部目前和未来作战行动中复杂的大规模异构网络和用户进行逼真的模拟;三是在统一基础设施上,同时进行多项独立的实验;四是实现针对因特网/全球信息栅格等大规模网络的逼真测试;五是开发具有创新性的网络测试能力,并部署相应的工具和设备;六是通过科学的方法对各种网络进行全方位严格的测试。

结语

早在数年前,美国建设国家网络靶场的经验已经引起一些国家的高度重视。英国、德国、俄罗斯、日本、韩国等,纷纷制订网络空间安全战略,加强建设网络战力量,先后启动国家网络靶场建设。这些国家借鉴美国经验,将建设国家网络靶场作为支撑网络空间安全技术演示验证、网络武器装备研制试验、攻防对抗训练演练和网络风险评估分析的重要场所。

在建设国家网络靶场方面,英国紧步美国后尘,不仅建设了先进的国家网络靶场,还将部分靶场与美国国家网络靶场联网,进行协同训练、测试、评估及网络战演习等。

就目前而言,中国在网络信息安全及网络战领域的技术和规模与美国相比都有不小的差距,建立大规模、通用型国家网络靶场的时机尚未成熟。中国应在现有技术水平与研究成果的基础上,采取渐进式发展路线稳步推进,统一网络战基础条件建设规划及其技术规范,由不同的职能部门按照统一技术要求分别建设,待时机成熟时,成立国家级网络实验室,乃至国家网络靶场。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 yyfangchan@163.com (举报时请带上具体的网址) 举报,一经查实,本站将立刻删除