袁華強 杜雁蕓
摘 要:網絡軍備控制是世界各國網絡軍事化不斷升級、網絡軍備競賽愈演愈烈背景下日益引起國際社會關注的重大議題。但目前網絡軍備控制面臨著網絡攻擊來源難以確認、國際法約束難和國際社會對網絡軍事化立場不一等諸多挑戰(zhàn)。
關鍵詞:網絡軍備發(fā)展;網絡軍控;難題
網絡軍備控制是世界各國網絡軍事化不斷升級、網絡軍備競賽愈演愈烈背景下日益引起國際社會關注的重大議題。如何實現(xiàn)網絡軍事發(fā)展良性化,以及實現(xiàn)合理有效的網絡軍控、構建網絡空間國際秩序正成為各國及國際社會面臨的新課題。特別是最近幾年,一系列網絡空間領域的安全事件引發(fā)全球對網絡空間安全環(huán)境的高度重視,國際上不斷出現(xiàn)了制定網絡空間規(guī)則乃至實施網絡軍備控制的呼聲。
1 當前各國網絡軍備的發(fā)展
隨著互聯(lián)網技術的飛速發(fā)展和廣泛應用,網絡空間在軍事上的重要性日益顯現(xiàn),被稱為繼陸、海、空、天之后的“第五維空間”。美、俄等網絡技術發(fā)達的國家實行網絡軍事化,一方面競相加大對網絡武器的研發(fā),另一方面積極組建網絡部隊,努力爭奪制網權。而一些發(fā)展中國家紛紛在網絡空間謀求突破,試圖以網絡為平臺對其他國家實現(xiàn)非對稱優(yōu)勢。當前,網絡攻擊及網絡空間軍備競賽愈演愈烈,網絡軍控的必要性日益凸顯。
1.1 網絡攻擊不斷升級
隨著近幾年網絡安全問題的日益凸顯,以及近幾年來發(fā)生的一系列重大網絡安全事件使網絡軍控話題不斷發(fā)酵引人關注。
2007年5月,愛沙尼亞拆除位于首都塔林的蘇軍紀念碑一事引發(fā)了當?shù)囟砹_斯族人的騷亂,其間被懷疑是來自俄羅斯的黑客攻擊重創(chuàng)了愛沙尼亞的互聯(lián)網系統(tǒng),對該國國家安全構成了威脅。受當局邀請的北約和歐盟官員對此事進行評估,后者認為這是人類有史以來第一場真正意義上國家之間的網絡戰(zhàn)爭。在2008年8月的俄格沖突中,格魯吉亞交通、通信、銀行和媒體等網絡系統(tǒng)曾遭到所謂的“分布式拒絕服務攻擊”(Distributed Denial of Service),政府網站系統(tǒng)全面癱瘓。2010年9月,“震網”病毒導致伊朗納坦斯離心濃縮廠的上千臺離心機報廢(占伊朗離心機總數(shù)的1/4),剛封頂?shù)牟际矤柡穗娬颈黄妊悠趩?。美國國務卿希拉里稱,“震網”病毒已使伊朗的核項目“倒退數(shù)年”。美國《紐約時報》事后披露,“震網”病毒系美國和以色列兩國聯(lián)合研制開發(fā),它可能是全球第一種投入實戰(zhàn)的“網絡武器”。
這些事件是否屬于真正意義上的網絡戰(zhàn)還可以討論,但它無疑已充分表明,網絡攻擊可以對國家重要工業(yè)與國防基礎設施造成嚴重破壞,完全有可能被用于軍事行動,同時也凸顯網絡軍控的現(xiàn)實性和緊迫性。隨著網絡武器的高速發(fā)展,沒人能準確預料下一次網絡空間的攻防戰(zhàn)將給人們帶來怎樣的“驚喜”,是造成某一個國家的基礎工業(yè)遭到毀滅性打擊亦或是某一個國家的經濟因網絡攻擊倒退十年甚至二十年。因此,網絡空間戰(zhàn)的不斷升級對于人們而言算不上一個福音,相反諸如網絡空間戰(zhàn)這樣沒有硝煙的戰(zhàn)爭,更有其不可預料性和恐怖性。
1.2 各國網絡軍事力量的發(fā)展規(guī)劃
美國是互聯(lián)網的誕生之地,也是網絡與信息技術最發(fā)達、應用最廣泛的國家,在軍事上的應用更是如此,尤其在“9·11”事件之后,美國更加重視網絡基礎設施的安全建設,在國家戰(zhàn)略和軍事戰(zhàn)略上都針對網絡空間戰(zhàn)進行了深入的研究,出臺了多項政策。2001年10月16日,布什政府意識到了信息安全的嚴峻性,發(fā)布了第13231號行政令《信息時代的關鍵基礎設施保護》;2002年7月美國總統(tǒng)布什簽署“國家安全第16號令”,要求美國國防部牽頭,組織中央情報局、聯(lián)邦調查局、國家安全局等政府部門制定國家網絡空間戰(zhàn)戰(zhàn)略;2003年2月14日,布什政府發(fā)布《網絡安全國家戰(zhàn)略》,該戰(zhàn)略是美國政府保護關鍵基礎設施網絡政策的國家實施和執(zhí)行計劃;2009年5月29日,奧巴馬就職后不久即要求美國的網絡安全狀況展開為期60天的全面評估,并公布了《網絡安全政策評估報告》,該報告將來自網絡空間的安全威脅視為美國面臨的最嚴重的經濟和軍事威脅之一,并作為美國的一項國家優(yōu)先戰(zhàn)略來對待;2011年美國政府又出臺了《網絡空間國際戰(zhàn)略》的綱要性文件,該國際戰(zhàn)略的實際落腳點是由美國給全球制定網絡規(guī)則,在國際網絡空間建立美國優(yōu)勢地位,進一步確立和鞏固美國的全球主導地位。目前,美國國防部在全球88個國家和地區(qū)的4000多個軍事基地內擁有超過1.5萬個計算機網絡,共有5000余名信息戰(zhàn)專家,5萬—7萬名士兵涉足網絡空間戰(zhàn),美軍網絡作戰(zhàn)部隊的總人數(shù)大概在88700人左右。隨著網絡空間司令部的建立,美軍網絡作戰(zhàn)部隊的人數(shù)還會不斷激增,按計劃,完全意義的組建完畢大概在2030年左右,屆時將全面擔負起網絡空間的攻防任務,以確保美軍擁有全面的網絡空間優(yōu)勢。
俄羅斯在上世紀90年代就設立了信息安全委員會,專門負責網絡信息安全,2002年推出《俄聯(lián)邦信息安全學說》,將網絡信息戰(zhàn)比作未來的“第六代戰(zhàn)爭”。隨著新軍事變革的深入,俄羅斯高層對國家網絡空間安全的重視程度日益提高。2011年9月,俄羅斯外交部和國家安全委員會起草了一份題為《保障國際信息安全》的公約草案,以規(guī)范網絡空間的國際行為準則,其主要目的是消除美國日益增長的網絡空間威脅。俄羅斯雖然建立了雄厚的國家級網絡空間作戰(zhàn)防御體系,但軍方未組建專門的網絡空間作戰(zhàn)指揮機構,更強調網絡空間戰(zhàn)是信息戰(zhàn)的重要組成部分。自成體系的俄軍網絡作戰(zhàn)部隊,已具備了攻防一體的“軟”、“硬”網絡打擊能力。目前,俄羅斯已經擁有了眾多的網絡精英,擔負網絡空間作戰(zhàn)的部隊人數(shù)在7300人以上,分為專業(yè)與非專業(yè)兩類,反病毒技術也是同樣走在了世界的前列,在遇到威脅或有需要時,這些人才和技術將能很快地轉入軍事用途。
2001年英國政府就秘密組建了一支隸屬軍情六處、由數(shù)百名計算機精英組成的“黑客”部隊;2009年6月發(fā)布了首個國家網絡安全戰(zhàn)略,即《英國國家網絡安全戰(zhàn)略》。該戰(zhàn)略對新時期新階段出現(xiàn)的網絡空間概念與內涵作了明確的定義,提出針對性及操作性較強的應對網絡攻擊和破壞的有效措施,并宣布成立兩個網絡安全新部門,即網絡安全辦公室和網絡安全行動中心,分別負責協(xié)調政府各部門網絡安全和協(xié)調政府與民間機構主要電腦系統(tǒng)安全保護工作;2010年10月,英國政府又發(fā)布了新的《英國國家安全戰(zhàn)略》,其中網絡攻擊被確立為安全威脅最大的中風險之一,為應對該風險,英國政府正在實施一項新的、變革性的“網絡空間安全計劃”,該計劃為期4年,投資6.5億英鎊,目標是保護英國政府不受其他國家及個人的網絡攻擊。
日本的網絡空間作戰(zhàn)指導思想是通過掌握“制網權”達到癱瘓敵人作戰(zhàn)系統(tǒng)的目的。日本在構建網絡作戰(zhàn)系統(tǒng)中強調“攻守兼?zhèn)洹?,撥付大筆經費投入網絡硬件及“網戰(zhàn)部隊”建設,分別建立了“防衛(wèi)信息通信平臺”和“計算機系統(tǒng)通用平臺”,實現(xiàn)了自衛(wèi)隊各機關、部隊網絡系統(tǒng)的相互交流和資源共享;成立由5000人組成的“網絡空間防衛(wèi)隊”,研制開發(fā)的網絡作戰(zhàn)“進攻武器”和網絡防御系統(tǒng),目前已經具備了較強的網絡進攻作戰(zhàn)實力。同時,日本注重與美國聯(lián)合發(fā)展,在引進先進技術的基礎上不斷完善自身建設,不斷提升“網戰(zhàn)”能力。
2 網絡軍控面臨的難題
網絡軍控的必要性毋庸置疑。但網絡軍控的進程卻十分緩慢。網絡空間是一個新領域,網絡軍控與網絡應用、網絡治理交織在一起,面臨著網絡攻擊來源難以確認、國際法約束難和國際社會關于網絡軍事化的立場不一等諸多挑戰(zhàn),其復雜程度堪比任何一個軍控領域。
2.1 網絡攻擊來源難以確認
網絡軍控的困難是由于難以確認網絡攻擊的來源。因為網絡空間是匿名的,有的網絡行為是國家授意的,還有更多的網絡行為是非國家授意的。擁有先進網絡技術的國家、組織以及個人,可以從第三方攻擊一個國家,甚至完全可以隱藏發(fā)起攻擊的IP地址,而目前的技術手段還無法完全確定網絡攻擊的來源及攻擊者。例如,對于2007年愛沙尼亞和2008年格魯吉亞受到的大范圍網絡攻擊事件,西方一直認為是俄羅斯政府發(fā)起的,但是現(xiàn)有的技術手段還無法證實是俄政府所為。再如,人們還無法從技術上證實美國和以色列對伊朗核項目發(fā)起的“震網”攻擊。無法確認攻擊來源,也就是找不到攻擊者及其所使用的網絡武器,這增加了網絡軍控的難度。
2.2 國際法約束難
現(xiàn)行的國際法無法有效約束網絡攻擊和網絡戰(zhàn),這導致網絡攻擊的濫用,網絡軍控對此束手無策。網絡武器與傳統(tǒng)的常規(guī)武器、核武器、生化武器的攻擊方式和作戰(zhàn)性能是完全不同的,因此,網絡戰(zhàn)不同于傳統(tǒng)的戰(zhàn)爭。網絡攻擊是否等于“武裝沖突”,國際社會進行了廣泛爭論,并沒有達成共識。但是,國際社會普遍認為,把《武裝沖突法》用于網絡攻擊是不合適的。對網絡攻擊進行自衛(wèi)是否合法,如何防止在國家授意下的網絡攻擊行為通過非國家渠道來逃避法律義務和責任,這些都是現(xiàn)有國際法無法解決的問題。另外,核查是軍控條約的重要組成部分,也是歷來軍控條約談判和執(zhí)行的難點。這個問題如解決不好,不僅會妨礙各國達成條約的信心,也會為某些國家有意阻止條約的達成提供借口。
2.3 國際社會對網絡軍事化立場不一
網絡空間軍事化正成為一個不可改變的事實,網絡空間軍事化意味著網絡空間用于軍事目的,服務于平時或戰(zhàn)時的軍事行動,更意味著網絡成為戰(zhàn)場,網絡手段可以成為攻擊他國的武器。各國對于網絡空間規(guī)則的制定則各懷心事,都希望制定有利于本國的規(guī)則。2011年5月,英國國防部副部長尼克·哈維(Nick Harvey)直言:“網絡空間軍事行動將成為未來戰(zhàn)場的一部分”,進攻性網絡空間戰(zhàn)爭武器將是“國家軍械庫的一個主要組成部分”。2而美國總統(tǒng)奧巴馬則簽署總統(tǒng)令,確立美軍網絡戰(zhàn)指導方針,明確美軍在網絡空間領域打擊對手及進行特定間諜活動的規(guī)范,并且聲明在某些情況下,軍事指揮官得到總統(tǒng)的批準后可利用網絡空間手段對物理或網絡空間攻擊進行還擊。另外,日本、法國、印度等國家均決定組建一支網絡戰(zhàn)部隊,韓國更是在2011年4月決定將現(xiàn)在隸屬于國防部情報本部的網絡司令部提升為國防部直屬機構,而北約亦在同年6月簽署協(xié)議,建立集體網絡防御機構。這些舉動似乎也并未在政治上遭到多少批評。網絡空間軍事化正改變著未來的戰(zhàn)爭形態(tài),給國際安全帶來了極大的不確定性,但網絡空間軍事化顯然難以被簡單禁止,因此,未來軍控措施如何處理這一問題將考驗各國的智慧和決心。
近幾次美國參與或發(fā)動的局部戰(zhàn)爭戰(zhàn)爭,以及愛沙尼亞、格魯吉亞和伊朗核項目遭受網絡襲擊的事件中,網絡武器的威力可見一斑。縱觀國際社會為實現(xiàn)網絡軍控所做的諸多努力,可以發(fā)現(xiàn),國際社會已逐步就網絡軍控達成某種程度的共識:第一,網絡軍控非常重要,也很必要;第二,網絡軍控存在很大分歧,能夠達成網絡軍控條約困難重重;第三,目前網絡軍控談判仍處于初級階段,首先要確定的是各國達成何種網絡行為規(guī)范;第四,網絡武器是否屬于大規(guī)模殺傷性武器,是否正式進入談判程序,正在磋商和調研之中。
參考文獻
[1]馬林立.外軍網電空間站——現(xiàn)狀與發(fā)展[M].北京.國防工業(yè)出版社,2012.9.
[2]袁軒,趙德喜.各國網絡軍備概覽[J].環(huán)球視野,2010-07-12.
[3]“Cyber weapons ‘integral to UK armoury”,英國防務管理網,2011年5月,http://www.defencemanagement.com/news_story.asp?id=16447.