網(wǎng)絡(luò)安全與攻防是高素質(zhì)人才和高科技的直接對抗。 面對網(wǎng)絡(luò)安全嚴(yán)峻形勢和網(wǎng)絡(luò)攻防迅猛發(fā)展,西方列強紛紛整合現(xiàn)有資源,建立健全集中統(tǒng)一的管理體制,舉全國之力維護(hù)網(wǎng)絡(luò)安全。
(一)培訓(xùn)網(wǎng)絡(luò)信息安全與網(wǎng)絡(luò)戰(zhàn)專門人才
美國國防大學(xué)率先成立了旨在培養(yǎng)信息戰(zhàn)人才的信息資源作戰(zhàn)學(xué)院,于1995年培養(yǎng)了第一代網(wǎng)絡(luò)戰(zhàn)士。1995年6月,美軍16名“第一代網(wǎng)絡(luò)戰(zhàn)士”從美國國防大學(xué)信息資源管理學(xué)院畢業(yè),他們的任務(wù)就是利用計算機在信息空間與敵人展開全面的信息對抗。同時,依托院校資源開設(shè)網(wǎng)絡(luò)戰(zhàn)基礎(chǔ)課程,如陸軍計算機網(wǎng)絡(luò)作戰(zhàn)規(guī)劃者基礎(chǔ)課程、聯(lián)合網(wǎng)絡(luò)進(jìn)攻課程、跨學(xué)科網(wǎng)絡(luò)課程等。西點軍校、空軍學(xué)院和海軍戰(zhàn)爭學(xué)院多年前就開設(shè)了網(wǎng)絡(luò)安全課程,1999年美國家安全局開始實施“國家信息安全教育培訓(xùn)計劃”,在國內(nèi)23所院校設(shè)立“信息安全保障教育和學(xué)術(shù)交流中心”,開始職業(yè)培訓(xùn)、本科到博士的系統(tǒng)課程。美軍規(guī)定網(wǎng)絡(luò)戰(zhàn)人員須具備相關(guān)上崗資格和專業(yè)技能證書,初步建起各軍種信息戰(zhàn)中心的“紅軍”、計算機應(yīng)急分隊等為主的“網(wǎng)絡(luò)勇士”。 英、法、俄等國也相繼提出了“未來戰(zhàn)士系統(tǒng)”的計劃。
在軍費預(yù)算總體壓縮,軍校削減學(xué)科專業(yè)的大背景下,美軍的軍事院校開始建立了新的網(wǎng)絡(luò)空間專業(yè)項目,其中許多側(cè)重于網(wǎng)絡(luò)戰(zhàn)行為。2014年6月,西點軍校成立陸軍網(wǎng)絡(luò)空間學(xué)院,旨在應(yīng)對網(wǎng)絡(luò)空間領(lǐng)域理論和操作問題。2014年8月,美空軍學(xué)院受限于2015財年預(yù)算削減影響,宣布取消10個門類的學(xué)科專業(yè)和3門畢業(yè)設(shè)計課程,但同時宣布開設(shè)新的計算機網(wǎng)絡(luò)安全專業(yè)、計算機工程和計算機科學(xué)專業(yè),旨在幫助學(xué)員更好地理解網(wǎng)絡(luò)空間領(lǐng)域和空軍網(wǎng)絡(luò)空間戰(zhàn)略,課程包括逆向軟件工程,惡意軟件、病毒,追蹤攻擊,網(wǎng)絡(luò)證據(jù)搜集和其他惡意代碼等,還包括戰(zhàn)略學(xué)、政治學(xué)和法學(xué)等,致力于培養(yǎng)高素質(zhì)的人員以服務(wù)于網(wǎng)絡(luò)領(lǐng)域。
在網(wǎng)絡(luò)安全形勢日益嚴(yán)峻的形勢下,日本大學(xué)開始致力培養(yǎng)可以應(yīng)對網(wǎng)絡(luò)攻擊的人才。日本九州大學(xué)于2014年與美國馬里蘭大學(xué)簽訂協(xié)議,引進(jìn)了網(wǎng)絡(luò)安全對策教育項目與人才培養(yǎng)方面的經(jīng)驗技術(shù),并與2014年12月設(shè)立了推進(jìn)網(wǎng)絡(luò)安全技術(shù)研究及專家培養(yǎng)等工作的研究機構(gòu)“網(wǎng)絡(luò)安全中心”,九州大學(xué)計劃于2017年4月將有關(guān)網(wǎng)絡(luò)安全科目設(shè)為所有入學(xué)者的必修科目。
(二)招募社會網(wǎng)絡(luò)信息黑客
美政府和軍方很早就秘密招募電腦“黑客”高手,年度全球“黑客”大會是其招募的最佳渠道。 聯(lián)邦官員從1992年起就開始參加“黑客”大會,在2005年的“黑客”大會上,國防部向所有“黑客”發(fā)出了加入邀請。 近年來,“黑客”大會出席人員近半為美官方人員。
目前,美網(wǎng)絡(luò)戰(zhàn)司令部由世界頂級電腦專家和“黑客”組成,包括中央情報局、國家安全局、聯(lián)邦調(diào)查局等部門電腦專家。 由于所有成員平均智商在140分以上,因此被戲稱為“140部隊”。2013年美網(wǎng)絡(luò)戰(zhàn)司令部新建40支網(wǎng)絡(luò)小隊,2015年秋季前組建完成,其中13支由程序員和電腦專家組成。美國甚至為精于網(wǎng)絡(luò)破譯技術(shù)的在校大學(xué)生提供獎學(xué)金,作為交換,大學(xué)生畢業(yè)后需要為政府工作一段時間。據(jù)報導(dǎo),法國為大學(xué)應(yīng)屆畢業(yè)生“黑客”設(shè)立崗位編制,日本政府?dāng)M在2015年面向社會直接招收“黑客”。
在最近的烏克蘭危機中,“黑客”扮演了重要角色。 克里米亞公投期間,俄烏兩國“黑客”之間的激戰(zhàn)達(dá)到高峰。2014年3月16日,烏克蘭政府網(wǎng)站連續(xù)遭到了42次分布式拒絕服務(wù)攻擊,與俄羅斯曾對格魯吉亞使用的攻擊方式一致。3月17日,烏“黑客”對俄政府網(wǎng)站進(jìn)行了132次攻擊,使其大量網(wǎng)站癱瘓,其中的一次攻擊的數(shù)據(jù)量達(dá)到了124×105兆字節(jié)每秒,共持續(xù)了18分鐘,是俄“黑客”攻擊格魯吉亞網(wǎng)站力度的148倍,是16日俄“黑客”攻擊烏克蘭力度的 4倍。烏克蘭“黑客”曾兩次攻陷俄國家杜馬網(wǎng)站,并在網(wǎng)頁上發(fā)布反俄聲明,留下“光榮屬于烏克蘭!”的口號。 此前國家杜馬網(wǎng)站曾受到過一次“黑客”攻擊,呼吁俄羅斯居民拿起武器,殺死俄聯(lián)邦安全局人員。這些攻擊通過僵尸網(wǎng)絡(luò)進(jìn)行,世界各地被感染的電腦都可能參與了攻擊。
(三)完善國家網(wǎng)絡(luò)信息管理體制
網(wǎng)絡(luò)信息安全的全局性、廣泛性、復(fù)雜性和破壞力決定了必須多個政府部門聯(lián)合管理,但這樣也容易帶來交叉重復(fù)、分割管理的問題,因此必須在多部門之上設(shè)立直屬最高權(quán)力機關(guān)的權(quán)威協(xié)調(diào)機構(gòu),集中統(tǒng)一管理協(xié)調(diào)網(wǎng)絡(luò)信息安全問題。這既適應(yīng)了網(wǎng)絡(luò)安全的全局性,又能克服多部門各自為政的問題。
美國網(wǎng)絡(luò)信息安全管理體制相對完善,六大政府部門分工負(fù)責(zé)網(wǎng)絡(luò)安全具體事務(wù),直屬總統(tǒng)的高級機構(gòu)總攬網(wǎng)絡(luò)信息安全事務(wù)。 國土安全部既負(fù)責(zé)聯(lián)邦政府網(wǎng)絡(luò)信息安全,也負(fù)責(zé)防御性網(wǎng)絡(luò)作戰(zhàn)。商務(wù)部負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)技術(shù)保障和制定網(wǎng)絡(luò)信息基礎(chǔ)設(shè)施計劃。 司法部(下屬FBI)負(fù)責(zé)調(diào)查訴訟網(wǎng)絡(luò)犯罪,參與國會制定的網(wǎng)絡(luò)安全法規(guī)。 國務(wù)院領(lǐng)導(dǎo)網(wǎng)絡(luò)信息國際合作。 行政部門中包括首席信息官委員會與信息和通信基礎(chǔ)設(shè)施機構(gòu)間政策委員會,首席信息官委員會由28個聯(lián)邦行政部門組成,專門負(fù)責(zé)管理網(wǎng)絡(luò)安全,信息和通信基礎(chǔ)設(shè)施機構(gòu)間政策委員會協(xié)調(diào)信息和通信基礎(chǔ)設(shè)施政策。國防部網(wǎng)絡(luò)司令部管理國防部網(wǎng)絡(luò)信息運行,領(lǐng)導(dǎo)全軍網(wǎng)絡(luò)進(jìn)攻與防御戰(zhàn),其司令同時還具有國家安全局局長和中央安全署主任三重身份,主導(dǎo)美國密碼學(xué)界。
為避免多部門職能交叉帶來的種種問題,美設(shè)立直屬總統(tǒng)的權(quán)威機構(gòu)統(tǒng)一協(xié)調(diào)管理網(wǎng)絡(luò)信息安全。2009年成立全國通信與網(wǎng)絡(luò)安全控制聯(lián)合協(xié)調(diào)中心,協(xié)調(diào)和整合六大政府部門網(wǎng)絡(luò)安全管理信息,并分析上報總統(tǒng)。 同年成立白宮網(wǎng)絡(luò)安全辦公室,由總統(tǒng)特別助理兼任白宮網(wǎng)絡(luò)安全協(xié)調(diào)官,協(xié)調(diào)全美網(wǎng)絡(luò)安全日常事務(wù),制定規(guī)劃。2010年美國會通過《2009年網(wǎng)絡(luò)安全法》,授權(quán)總統(tǒng)宣布網(wǎng)絡(luò)安全緊急狀態(tài)、限制事關(guān)國家安全的重要信息網(wǎng)絡(luò)權(quán)力。直屬總統(tǒng)的信息安全政策委員會和總統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會,負(fù)責(zé)提供網(wǎng)絡(luò)信息安全狀況、政策建議,并協(xié)調(diào)實施相關(guān)計劃。 權(quán)威機構(gòu)協(xié)調(diào)統(tǒng)管與六大政府部門具體承辦,保證綜合協(xié)調(diào)和各部門合作分工的高效率,有效維護(hù)了網(wǎng)絡(luò)信息安全。
俄也建立了類似美國的網(wǎng)絡(luò)信息管理體制,具體部門分工負(fù)責(zé),直屬于總統(tǒng)的權(quán)威機構(gòu)進(jìn)行集中管理協(xié)調(diào)。俄具體負(fù)責(zé)網(wǎng)絡(luò)信息安全的政府部門包括聯(lián)邦通訊和信息部、國家安全會議、國防部和聯(lián)邦安全局。 直屬與總統(tǒng)的協(xié)調(diào)機構(gòu)有國家技術(shù)委員會和國家信息政策委員會,前者負(fù)責(zé)制定和執(zhí)行統(tǒng)一的網(wǎng)絡(luò)信息安全技術(shù)政策和法律規(guī)范,后者領(lǐng)導(dǎo)和協(xié)調(diào)信息安全保護(hù)部門的有關(guān)工作。國家安全會議轄有專門負(fù)責(zé)反信息戰(zhàn)機構(gòu)和特種分隊。俄軍網(wǎng)絡(luò)司令部也即將成立,可能直接隸屬國防部,也可能為獨立兵種。
(四)組建統(tǒng)一的網(wǎng)絡(luò)作戰(zhàn)部隊
目前,有100多個國家在軍隊中設(shè)立了專門針對網(wǎng)絡(luò)空間作戰(zhàn)的部門,但有能力打長期網(wǎng)絡(luò)戰(zhàn)的國家屈指可數(shù)。美各軍種很早就有各自網(wǎng)絡(luò)戰(zhàn)部隊,美海軍在網(wǎng)絡(luò)戰(zhàn)爭司令部的基礎(chǔ)上成立艦隊網(wǎng)絡(luò)司令部暨第10艦隊(包括海軍艦隊信息戰(zhàn)中心及下屬計算機應(yīng)急反應(yīng)分隊)??哲娨缘?4航空聯(lián)隊為依托成立網(wǎng)絡(luò)空間司令部,下轄67網(wǎng)絡(luò)戰(zhàn)聯(lián)隊、688信息戰(zhàn)聯(lián)隊、689作戰(zhàn)通信聯(lián)隊和空軍網(wǎng)絡(luò)集成中心、計算機應(yīng)急反應(yīng)分隊、第92信息戰(zhàn)入侵隊等,進(jìn)一步整合空軍現(xiàn)有的網(wǎng)絡(luò)作戰(zhàn)力量,以提高網(wǎng)絡(luò)一體打擊效能。美國陸軍成立陸軍部隊網(wǎng)絡(luò)司令部及計算機應(yīng)急反應(yīng)分隊,其職責(zé)是維護(hù)陸軍各基地信息系統(tǒng)的安全,必要時可發(fā)起信息網(wǎng)絡(luò)攻擊,侵入、破壞、癱瘓甚至控制別國軍事網(wǎng)絡(luò)。美國海軍陸戰(zhàn)隊也成立了網(wǎng)絡(luò)司令部。
2005年,美軍對戰(zhàn)略司令部進(jìn)行了重組,這個在冷戰(zhàn)中以策劃和統(tǒng)籌全球核打擊為主的最高指揮機關(guān)被賦予了統(tǒng)領(lǐng)全軍網(wǎng)絡(luò)戰(zhàn)的重任,下轄全球網(wǎng)絡(luò)作戰(zhàn)聯(lián)合特遣部隊和網(wǎng)絡(luò)戰(zhàn)聯(lián)合功能構(gòu)成司令部。 美國國防部于2006年組建“網(wǎng)絡(luò)媒體戰(zhàn)部隊”,其成員既是電腦高手又是出色“記者”。 他們?nèi)旌?4小時監(jiān)控互聯(lián)網(wǎng),以便及時糾正錯誤信息,幫助美軍對付“不準(zhǔn)確信息”,并積極引導(dǎo)利己報道的傳播。隨著網(wǎng)絡(luò)戰(zhàn)快速發(fā)展,2009年美軍在整合各軍兵種網(wǎng)絡(luò)戰(zhàn)力量的基礎(chǔ)上成立了網(wǎng)絡(luò)司令部,合并全球網(wǎng)絡(luò)作戰(zhàn)聯(lián)合特遣部隊和網(wǎng)絡(luò)戰(zhàn)聯(lián)合功能構(gòu)成司令部,與導(dǎo)彈防御部隊和戰(zhàn)略核力量一起隸屬于美戰(zhàn)略司令部,是美軍十大聯(lián)合司令部之一,并于2010年5月正式運行,由此建立了集中統(tǒng)一的網(wǎng)絡(luò)作戰(zhàn)部隊領(lǐng)導(dǎo)體制,美國也由此成為了全球首個將戰(zhàn)爭機構(gòu)引入互聯(lián)網(wǎng)的國家。 網(wǎng)絡(luò)司令部目前編制力量約1100人,計劃于2016年增至6000人。按照計劃,整個美軍的網(wǎng)絡(luò)戰(zhàn)部隊將于2020年前后全面組建完畢。屆時,它將擔(dān)負(fù)起網(wǎng)絡(luò)攻防任務(wù),確保美軍將具備網(wǎng)絡(luò)全天候的全球警戒監(jiān)視、傳輸和控制攻擊能力,確保美軍在未來戰(zhàn)爭中擁有全面的信息優(yōu)勢。
日本、俄羅斯、英國也都很重視網(wǎng)絡(luò)戰(zhàn)力量建設(shè),日本自衛(wèi)隊于2014年3月26日正式成立網(wǎng)絡(luò)戰(zhàn)的專門部隊“賽博防衛(wèi)隊”,由來自陸、海、空自衛(wèi)隊的約90名自衛(wèi)隊員組成,直轄于防衛(wèi)大臣,由自衛(wèi)隊總參謀 長負(fù)責(zé)監(jiān)督指揮。“賽博防衛(wèi)隊”統(tǒng)一了原來陸、海、空自衛(wèi)隊的網(wǎng)絡(luò)戰(zhàn)力量與資源。 俄軍網(wǎng)絡(luò)司令部近期將掛牌成立,新建的俄網(wǎng)絡(luò)司令部可能直接隸屬于國防部,也可能被確立為與空降兵和戰(zhàn)略火箭兵類似的一個獨立兵種。
(五)協(xié)調(diào)控制盟國網(wǎng)絡(luò)戰(zhàn)立場
美軍還把網(wǎng)絡(luò)戰(zhàn)的控制觸角伸向盟友,企圖控制盟國的網(wǎng)絡(luò)戰(zhàn)力量。 斯諾登曾提供的一份文件顯示,由美國、英國、加拿大、澳大利亞和新西蘭五國間諜機構(gòu)組成的“五眼”間諜聯(lián)盟,發(fā)動過一場名為“網(wǎng)絡(luò)魔術(shù)師”的網(wǎng)絡(luò)間諜活動,通過在網(wǎng)絡(luò)上發(fā)布虛假信息,操控網(wǎng)絡(luò)言論,從而獲取所需情報。在美國推動下,2007年美國國防部與北約簽署了“網(wǎng)絡(luò)安全合作協(xié)議”,依據(jù)美軍的網(wǎng)絡(luò)戰(zhàn)模式,推動北約成立網(wǎng)絡(luò)作戰(zhàn)部隊。2008年,美國推動北約成立網(wǎng)絡(luò)快速反應(yīng)部隊,以加強北約的網(wǎng)絡(luò)攻防能力,其司令組成成員來自美國軍方以及中央情報局、國家安全局、聯(lián)邦調(diào)查局等,美軍將借北約之手將網(wǎng)絡(luò)戰(zhàn)觸角伸向全球。2015年4月27日,新版的美日防衛(wèi)合作指針指出網(wǎng)絡(luò)安全是美日深化兩國軍事伙伴關(guān)系的關(guān)鍵,該指針也包括了網(wǎng)絡(luò)空間領(lǐng)域的信息共享。2015年5月30日,美日簽署關(guān)于美國向日本提供網(wǎng)絡(luò)防御保護(hù)傘的聯(lián)合聲明。