美國組建網絡空間版北約?

近日,美國國防部公開《2023年網絡戰略》的非機密摘要,揭示了美國網絡戰略的新重點、新方向。美國國防部認為,美國正在面臨嚴重的網絡安全威脅。

該文件宣稱,美國將利用進攻性網絡行動“挫敗和瓦解威脅美國利益的外國勢力和犯罪分子”,還將矛頭直指中國和俄羅斯,聲稱兩國“都將惡意網絡活動作為對抗美國常規軍事力量和削弱聯合部隊作戰能力的手段”。

美國有線電視新聞網CNN)稱,該文件承諾,在網絡空間應對“美國的對手”的姿態由防禦轉化為“積極對抗”。

劍指中國,籌建“網絡北約”

“2023年網絡戰略”提出了一系列措施,例如“武裝盟友”、構建“集體防禦機制”、收編、整合私營企業等,旨在“保護美國網絡空間並塑造全球網絡安全規範”。這些舉措看似是為了“重塑國際網絡和安全格局”,實則是為了確保自身的壟斷地位。

該戰略將中俄作為網絡空間的假想敵,意在削弱中俄和其他試圖維護自身互聯網主權的國家,確保美國可以繼續維持多年以來隨意踐踏他國互聯網主權的現狀。其中還提出了美其名曰“向前防禦”的進攻性戰略,即主動對中國發起進攻,升級網絡對抗強度。

歷史上,為了在歐洲對抗蘇聯,美國提供資金、武器,武裝起多個歐洲國家,組建了軍事聯盟:北約。現在,美國正試圖在網絡空間複製“北約”模式,提供資金與技術武裝盟友,為盟友培訓人員,以在網絡空間對抗中俄。

與軍事上的部署相似,網絡領域,盟友也僅是充當美國的“掛件”,利用自身長處為美國“補盲”,在行動中聯動,構建“集體防禦機制”,從而實現就地利用盟國資源、降低美國付出的成本,提高對抗假想敵的效率。

“招安”硅谷,扶持盟友

如今,網絡空間的戰略博弈已經完全打破過去疆界和國別的概念。俄烏衝突中,我們已經看到,以谷歌推特spaceX等為代表的美國科技巨頭已經可以迅速介入地區局勢,製造出“一邊倒”的輿論風向,甚至給社會治理帶來重大影響,還能直接增強其中一方的軍事力量,其實力堪比主權國家

值得注意的是,這些科技巨頭既可以為美國利益服務,又有一定的自主權,不完全受美國政府掌控,為地區局勢帶來更大不確定性。例如,在俄烏衝突爆發後,馬斯克的“星鏈”衛星被用於烏克蘭武裝的戰地通訊。然而,一段時間後,由於費用被拖欠,馬斯克終止了“星鏈”向烏克蘭武裝提供的通訊服務,因為此事,馬斯克還被美國國內輿論稱之為“叛國者”。

除戰場通訊外,科技巨頭的平台亦可直接用于軍事行動。例如,即時通訊軟件“電報”的某個頻道中,有人號召與烏克蘭武裝部隊作戰的東烏民兵的家屬前往某廣場參與集會活動,然而,當多名家屬到達廣場時,烏克蘭武裝部隊發射導彈襲擊了這裡,造成人員傷亡。

眼下,美國官方也在試圖整合這類民間力量,對美國國內網絡領域私營企業的收編、整合,也在該戰略的計劃之內。

美國國防部將牽頭深入研究新興技術和網絡安全能力相關課題,以保持技術上的領先。這些先進技術將被提供給情報機構、私營企業和盟友,用於與中俄在網絡領域的對抗。如果網絡安全等領域的私營公司加入其中,將得到來自美國官方的大量資金和資源支持。相比於“政府軍”,這些“僱傭兵”可能更加靈活。

在積極推進新技術研發推廣的同時,美國的一系列扶持盟友的行動,意味着美國計劃在盟友領土上建設“網絡戰軍事基地”,甚至直接“駐軍”,派遣技術人員、指揮人員充當“軍事顧問”常駐盟國,指揮盟國的網絡戰力量行動,利用盟國的人力、資源、地理優勢、信息優勢來完成由美國主導,針對中國的網絡攻擊、竊密等活動,甚至多個海外基地同後方大本營聯動,發起前所未見的大規模網絡攻擊行動。

這基本複製了軍事領域“美國出情報和高科技武器裝備,盟友出大頭兵、勞動力和翻譯官”的模式。駐紮於盟國的“網軍”不穿軍裝,不大規模出動,不攜帶大型裝備,相比於傳統駐軍,其存在和規模更加難以通過開源情報和常規偵查手段發現,隱蔽性極強。

針對這一模式,日本積極響應,願意充當盟友。美方認為,雙方加強合作可實現優勢互補。日本在中國相關的情報工作上深耕多年,長期向中國派遣間諜,收集軍事和其他領域情報;在中國培養“知日派”,持續發動認知作戰。如果雙方建立類似駐日美軍日本自衛隊的合作關係,美國可能在日本建立用於網絡戰的“前沿基地”,與日本共享先進技術,日本則可以與美國分享其積累的情報和“研究成果”,整合資源,高效利用,產生1+1>2的效果。

高危之下,如何應對

美國主導的“網絡北約”的組建,和“向前防禦”名義的網絡攻擊行為可能導致局勢升級,引發“數字軍備競賽”。

未來,由美國主導,盟友參與的網絡攻擊、“後門”竊密、認知作戰活動將常態化,與傳統媒體、軍事行動相配合,給中國帶來全新的挑戰。毫不誇張地說,中國在互聯網安全領域面臨著前所未有的威脅。

首先,中國要提升網絡安全意識,加強對關鍵部門的網絡安保措施。一方面要加強關鍵崗位人員的網絡安全教育培訓,常態化開展網絡安全演習。另一方面,要加強對關鍵部門的網絡安全保護,如政府機關、基礎設施、國防設施、科研機構等容易成為重點攻擊目標和竊密對象。

其次,加強國內企業和出海平台的網絡安全風險防控意識。在這一大背景下,企業的網絡安全問題同樣嚴峻,國內企業尤其是互聯網企業大量的數據、網絡設施、金融設施等都成為了境外網絡攻擊的潛在目標。同時,在國內企業大舉出海的背景下,如何保障這些出海平台企業的互聯網安全將更加艱巨和重要。企業需要加強對境外網絡安全法規和標準的認識,同時加強對境外服務器和網絡設備的安全管理,此外還應建立健全的網絡安全應急響應機制,以便在發生安全事件時能夠迅速做出反應,採取有效的措施進行處理和修復。

面對越來越嚴峻的網絡安全形勢,在加強自身網絡安全基礎建設和網絡安全意識的同時,必須堅定發展的主基調,不能因外部的安全壓力放棄或弱化自身的發展,因噎廢食則會正中下懷,要堅定安全與發展兩手抓,兩手硬,修鍊好內功才能更好兼顧發展與安全。

作者劉典系復旦大學中國研究院副研究員

欄目主編:秦紅 文字編輯:房穎 題圖來源:上觀題圖 圖片編輯:徐佳敏

來源:作者:長安街知事 劉典