查看原文
其他

没一条船的海军第10舰队,没一架飞机的空军第24特种战术联队。聊聊美国网络部队。

rekingshui 网络安全与网络战 2022-07-04

 

编者按




众所周知,互联网是美国国防部发明的。因此,即使在互联网应用早期美军也没有忽视在战争中使用它的可能性。虎年首推,今天我们来聊聊美国的网络部队的过往历史和组成部分。



网络部队控制权之争




美军网络部队早在第一次海湾战争中就有使用网络武器摧毁伊拉克防空系统的计划。在那场战争之后不久,美国空军就建立了信息战中心。1995年,国防部所属的美国最高综合军事大学国防大学第一批受训领导网络战争的士官生毕业。九十年代的时候一些军队人士并不完全理解网络战的含义,只是将其视为信息战或利用宣传影响战争结果的心理战。到老布什开始他的第二个任期时,网络战对五角大楼的重要性变得越发明显,因为空军、海军和NSA情报机构正在展开激烈的斗争,看谁将控制这个新的战争领域。一些人主张建立统一司令部,将所有三个军种的单位置于一个综合结构之下。之前已经有运输、战略核战争和世界每个地区的统一指挥部。1980年代初,当军队在太空领域发挥重要作用时,五角大楼创建了一个统一太空司令部,当时它认为这是一个新的作战领域,美国必须控制。美国太空司令部从1985年持续到2002年,到那时,美国政府明白没有钱在太空做太多事情了。于是,美国太空司令部并入战略司令部(STRATCOM),负责管理战略核力量。总部设在内布拉斯加州轰炸机基地的战略司令部在2002年也被赋予了网络战的集中责任。然而,美国空军开始运行实际的作战单位。美国空军网络司令部的成立以及空军征兵广告中网络空间的地位让其他军种和五角大楼的许多人感到震惊。一些人担心空军过于公开地谈论他们认为应该保密的事情--网络战能力。然而,有一位文职空军部长公开表示,“告诉国家网络战争的时代已经到来。“空军领导人不断进行采访和演讲,他们的意图听起来非常激进。“我们的任务是控制网络空间,包括攻击和防御,”罗伯特·埃尔德中将,空军网络空间作战特遣部队主任坦率地说:“如果你只在网络空间进行防御,战略上就太被动。如果你不称霸网络空间,你就不能称霸其他领域。一个发达国家,如果网络受到攻击,正常的生活就会戛然而止。”


很长一段时间内,情报机构认为互联网只是另一种电子媒介。随着互联网向社会各个领域应用的快速增长,情报机构对它的兴趣也在增加。NSA拥有博士和电气工程师,悄悄地成为世界领先的网络空间专业中心。尽管未获授权更改数据或进行破坏和破坏,但NSA经常渗透到美国以外的互联网基础设施以监视外国实体。


McConnell于1996年离开NSA前往Booz Allen Hamilton时,他继续专注于互联网,与技术先进的美国私营公司合作制定网络安全计划十多年。 2007年,他重返间谍行业,担任美国第二任国家情报局局长,他试图对包括中央情报局在内的所有美国情报机构行使权威。他甚至不惜损害与中央情报局局长迈克·海登的长期友谊海登在执掌中央情报局的大部分时间里,他仍然是一名现役四星级空军上将。因为迈克(麦康奈尔和海登)都有掌管NSA的背景,他们至少同意一件事:任何新的网络司令部都不得试图复制它在NSA花了几十年时间开展的能力。他们和许多其他NSA同僚们认为,NSA 应该成为新的网络司令部。他们的观点在五角大楼很重要,因为他们是或曾经是高级将领,而且他们实际上对网络作战有所了解。为应对“NSA接管”网络司令部,一些军方人士辩称,NSA实际上只是一个民用机构、一个情报单位,因此不能合法地打仗。他们谈到了“第50条与第10条”的法律条例限制,该项法律限制各个政府部门和机构权力和职责。当然,如果这些法律的效用已过时,可以更改这些法律。尽管如此,谁来领导美国的网络战争的问题很快就变成了军方和文职政府之间的争论。

虽然大多数关注五角大楼网络战争的人都认为NSA会赢,但前NSA局长Ken Minihan并不满意。他作为一名空军三星级将军于1996 年接管了NSA。他认为NSA和美国军方的网络行动方法需要重新考虑。他认为,海军只关注其他海军,空军专注于防空,陆军彻底迷失了方向,而美国国家安全局在本质上仍然是一个情报收集机构。“这些实体中没有一个足够专注于网络空间中的外国反情报,或可能在不投下炸弹的情况下在下一次冲突中摧毁的敌方关键基础设施。”他认为,当今的网络战争规划缺乏“需求流程”,即国家层面的系统的战略规划,可以让NSA和其他组织在同一层面上工作。


Minihan和McConnell都担心美国网络司令部无法保卫美国。McConnell说:“如果没有人保护国家免受网络攻击,美国可以召集的所有进攻性网络能力都将无关紧要。”网络司令部的任务是保卫国防部,也许还有其他一些政府机构,但它没有保卫民用基础设施的计划或能力。两位前国家安全局局长都认为,与现有计划一样,该任务应由国土安全部处理;但两人都认为,五角大楼和国土安全部目前没有能力保护该国大部分地区运行的企业网络正如Minihan所说,“虽然它被称为‘国防部’,但如果被要求保卫美国本土免受敌对势力实施的网络攻击,那么你每年花5万亿美元的国防部将毫无用处。"



空军篇




由于决定创建美国网络司令部,原来的空军网络司令部成为美国空军第24特种作战联队,总部设在德克萨斯州的拉克兰空军基地。这支空军部队没有任何飞机,第24特种作战联队的任务将是提供“经过训练和装备的战备部队,可以进行持续的网络作战,并完全融入空中和太空作战中。”


美国空军第24特种作战联队将下辖现有的两个“联队”,即第688信息作战联队(前身为空军信息作战中心)和第67网络战联队,并控制一个新联队,即第689作战通信联队。第688信息作站联队将作为空军在网络作战中的“卓越中心”。第688联队很具有前瞻性,其任务是寻找新的方法来为美国空军使用网络武器创造优势。第67联队将负责保卫空军网络和攻击敌方网络的日常职责。总的来说,美国空军 第24特种作战联队军包括大约6,000至8,000 名军事和民用网络作战人员。如果美国空军被命令按照其宣传中所暗示的那样去做(“现在停电只是停电。但在未来,它可能是网络攻击。”),任务可能会落到第6网络战联队。他们的座右铭是 Lux Ex Tenebris(来自黑暗的光),从网络时代以前作为空中侦察部队开始。也许他们很快会将其修改为 Tenebra Ex Luce。尽管他们的指挥权被降级,但空军对网络战争的热情几乎没有损失。2009年夏天,美国空军司令诺顿·施瓦茨将军写信给他的军官说:“网络空间对今天的战斗和未来的美国军事优势至关重要,而且美国空军的意图提供全方位的网络空间能力。网络空间是一个有争议的领域,而战斗就在今天。” 

空军网络部队和第24特种战术联队徽标



海军篇




2009年10月,当美国多军种联合网络司令部的大门打开时,海军已经跟随空军建立了自己的网络部队。海军作战部长加里·鲁格黑德上将真的给自己任命了一个新的信息战副手。占据统治地位的不仅仅是拉夫黑德和他的海军。他不仅在海军参谋部设立了一个协作办公室,而且还设立了一个新的“作战”指挥部。


第五舰队航行于阿拉伯湾,第六舰队航行于地中海,第七舰队航行于南中国海。为了打网络战,美国海军重新启动了其第10舰队。第10舰队最初是二战期间协调大西洋反潜战的一个小型组织,1945年战胜德国后不久就解散了。当时和现在一样,第10舰队是一个“纸上”或“幻影”舰队,没有一条船只。这是一个陆基组织,承担了必要的协调作用。第二次世界大战中的第10舰队规模不大,只配备了不超过50名情报人员,很好地完成了其有限的任务。此次重启,海军为第10舰队制定了更加雄心勃勃的计划。现有的海军网络战司令部,即NETWARCOM,将继续其从属于第10舰队的作战职责。尽管海军没有像空军那样公开自我宣传其网络部队,但他们坚持认为他们拥有与“战斗机飞行员”一样多的技术知识。



陆军篇




美国陆军的网络部队主要包含在网络技术司令部,即位于亚利桑那州华楚卡堡的第9信号司令部。该单位的成员被分配到世界每个地理区域的信号指挥部。陆军所谓的网络战部队,是隶属于陆军情报和安全司令部,也与传统情报部队一起部署在前线以支持陆军作战行动。他们与美国国家安全局(NSA)密切合作,为伊拉克和阿富汗的地面作战人员提供情报。陆军全球网络运营和安全中心(简称A-GNOSC)负责管理陆地战争网络(LandWarNet),陆军称其为国防部网络的一部分。2008年 7月,美国陆军组建了第一个网络战营。陆军听起来像是打网络战的军种中组织最少的。它在做出建立网络司令部的决定后,国防部长授权成立陆军特遣部队来审查陆军的网络任务和组织机构以支持该任务。



最终花落谁家?




通常争论的结果可能会以军方的优势决定,并且会从头开始建立一些新的机构复制NSA过去掌握的网络战能力。然而,在2006年,由于伊拉克战争管理不善导致的中期选举惨败后,国防部长唐纳德拉姆斯菲尔德被替换。接替拉姆斯菲尔德的是德州农工大学校长罗伯特·盖茨。他不是五角大楼的人。他也不是来自工业界或学术界的容易被老练的五角大楼操控的国家安全新手。盖茨从情报界的角度看待网络司令部的辩论,盖茨有更广阔的视野,他是一个实用主义者。因此,最终结果是个妥协方案。美国国家安全局局长将成为四星上将同时也是美国网络司令部的负责人。五角大楼称拥有两份工作是“双重身份”。网络司令部是美军战略司令部下的“下级统一司令部”。NSA的资产将可用于支持美国网络司令部,从而避免重新发明许多轮子的需要。空军、海军和陆军将继续拥有网络战部队,但它们将由美国网络司令部管理。从技术上讲,真正参与网络战斗的将是那些作战军事单位,而不是国家安全局这样的部分民用情报机构。虽然NSA在网络渗透方面拥有丰富的专业知识,但根据美国法律(第 10 条),该机构仅限于收集信息并禁止参与战争。因此,必须是第 50 条下的军事人员敲打键盘才能摧毁敌方系统。


为了协助网络司令部发挥保护国防部网络的防御作用,五角大楼把自己的互联网服务提供商与NSA一起设在马里兰州米德堡。五角大楼的ISP 与众不同,因为它运行着世界上最大的两个网络。它被称为国防信息系统局 (DISA),由一位三星级将军管理。因此,米德堡作为一个拥有数百匹马匹的陆军基地在运行92年后,成为美国防御性和进攻性网络战部队的核心。国防承包商在附近建立了办公室,希望分享将流向米德堡的数十亿美元中的一部分。米德堡在华盛顿被简称为“堡垒”,足以看出其地位在美国网络战系统中的重要性。


 

写在后面




尽管互联网诞生在美国,但是由于其开放性,低成本和无地理空间限制的特点,是个极易受到攻击的系统,尤其是像美国高校和私营机构的网络系统,甚至一些关键基础设施,都是高价值网络攻击洼地。去年发生的针对美国燃油管道系统的攻击事件证明了其能源关键基础设施的脆弱性。同时也表明即使像美国这样技术能力强大的国家,在网络战中也会吃苦头。美国的国家网络安全战略也在根据实际情况不断优化完善。当然作为国家战略重要支柱的网络部队的建制也会不断优化调整,其网络进攻和防御能力的也会不断得到完善和加强。



(全文完)



信息时代,怎能不关注网络安全?






往期精选
1. 每个人都需要警惕的五大社交工程攻击方式

2. 如何生成安全易记的密码?看这里,一般人我不告诉他

3. 2019年美国十大数据泄密事件盘点:网络安全框架如何防止数据泄密事件的发生

4. 谷歌和三星Android系统相机程序重大安全漏洞:"数亿"用户受到影响


5. 【运维必看】Linux安全运维准则

6. 美国以色列联手,国家级网络攻击的典范:震网(Stuxnet)—第一话


7. 美国以色列联手,国家级网络攻击的典范:震网(Stuxnet)—第二话

8. 美国以色列联手,国家级网络攻击的典范:震网(Stuxnet)—第三话

9. 美国以色列联手,国家级网络攻击的典范:震网(Stuxnet)—第四话

10. 科普:Zero Day Exploit/Attack(零日漏洞/攻击)

11.【 独家】美国人眼中的中国网络情报机构设置及情报收集能力解析

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存