從漫畫到現(xiàn)實(shí):美國(guó)網(wǎng)絡(luò)司令部是如何誕生的
美國(guó)網(wǎng)絡(luò)司令部(Cybercom)的任務(wù)是保衛(wèi)美國(guó)國(guó)防部IT網(wǎng)絡(luò)安全并協(xié)調(diào)網(wǎng)絡(luò)作戰(zhàn)行動(dòng)。近日,其主要設(shè)計(jì)者首次公開分享了網(wǎng)絡(luò)司令部概念變?yōu)楝F(xiàn)實(shí)的鮮為人知的歷程。其中四位關(guān)鍵設(shè)計(jì)者號(hào)稱美國(guó)網(wǎng)絡(luò)空間的“四大天王”,分別是:
- 美國(guó)網(wǎng)絡(luò)司令部和美國(guó)國(guó)家安全局(NSA)的前任局長(zhǎng)、最近被任命為范德堡大學(xué)國(guó)家國(guó)防和全球安全研究所創(chuàng)始主任的Paul Nakasone中將;
- 美國(guó)空軍部總檢察長(zhǎng)Lt. Gen. S. L. Davis中將;
- 退役美國(guó)海軍中將、大西洋理事會(huì)Scowcroft安全戰(zhàn)略中心非常駐高級(jí)研究員T.J.White中將;
- 美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)局長(zhǎng)Jen Easterly女士。
網(wǎng)絡(luò)司令部起源于“無(wú)知”
美國(guó)網(wǎng)絡(luò)司令部的誕生可追溯到2007年伊拉克和阿富汗戰(zhàn)爭(zhēng)期間為美國(guó)國(guó)家安全局開發(fā)的數(shù)據(jù)挖掘系統(tǒng)。該項(xiàng)目最終在2017年成為一個(gè)完整獨(dú)立的統(tǒng)一作戰(zhàn)指揮部。
“這是一個(gè)重要的故事,”Nakasone中將回憶道:“在2008年,美國(guó)國(guó)防部意識(shí)到美國(guó)中央司令部正在使用的戰(zhàn)備網(wǎng)絡(luò),包括保密和非保密網(wǎng)絡(luò)上都存在惡意軟件。這促使前美國(guó)國(guó)家安全局局長(zhǎng)Keith Alexander關(guān)于國(guó)防部網(wǎng)絡(luò)部隊(duì)發(fā)展方向的想法開始成形。”
為了了解問題的嚴(yán)重性,“非常高級(jí)的官員提出了非常基本的問題,比如,有多少臺(tái)電腦受到攻擊,或者攻擊來(lái)自何方,或者我們?cè)撛趺崔k?”Nakasone說(shuō)道。
美國(guó)空軍部總檢察長(zhǎng)Lt. Gen. S. L. Davis說(shuō):“我們甚至無(wú)法回答SIPRNet(國(guó)防信息系統(tǒng)網(wǎng)絡(luò)的秘密部分)上有多少臺(tái)電腦。當(dāng)時(shí)存在大量此類基本問題。我們才意識(shí)到對(duì)自己的系統(tǒng)一無(wú)所知。”
對(duì)于指揮官來(lái)說(shuō),這一點(diǎn)很明顯,“每個(gè)人都依賴于這個(gè)網(wǎng)絡(luò),從四星上將到平民,”退役美國(guó)海軍中將T.J. White說(shuō):“這(種無(wú)知)令人不安。”
美國(guó)國(guó)家安全局與地面作戰(zhàn)部隊(duì)的對(duì)接
美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)局長(zhǎng)Jen Easterly女士表示,Alexander“非常想讓NSA(美國(guó)國(guó)家安全局)擺脫困境,與作戰(zhàn)人員產(chǎn)生關(guān)聯(lián)。”于是,NSA的軍職人員被派往現(xiàn)場(chǎng),用密碼破譯支持小組協(xié)助作戰(zhàn)小組。
“這就是Paul所做的,他訓(xùn)練這些團(tuán)隊(duì)并將他們部署出去,”Easterly女士說(shuō)。
NSA的戰(zhàn)地團(tuán)隊(duì)被要求做的另一件事是實(shí)施用于伊朗和阿富汗的實(shí)時(shí)區(qū)域網(wǎng)關(guān)(RT-RG)數(shù)據(jù)挖掘系統(tǒng)。
該網(wǎng)關(guān)旨在獲取所有戰(zhàn)場(chǎng)上叛亂分子用來(lái)計(jì)劃和實(shí)施攻擊的通信。這包括衛(wèi)星或手機(jī)通信以及地面部隊(duì)的報(bào)告。這些通信將被集成、富化并關(guān)聯(lián)起來(lái),以在“幾小時(shí)而不是幾天或幾周”內(nèi)揭示恐怖分子網(wǎng)絡(luò)。
“這激發(fā)了我們?nèi)绾螌?shí)際支持地面部隊(duì)的能量,”Easterly女士說(shuō),“并挽救了生命,但它也讓當(dāng)時(shí)的作戰(zhàn)指揮官、Petraeus將軍(后因戰(zhàn)地緋聞下臺(tái))意識(shí)到網(wǎng)絡(luò)和通信變得多么重要。”
用漫畫兜售網(wǎng)絡(luò)司令部構(gòu)想
將網(wǎng)絡(luò)司令部從概念變?yōu)楝F(xiàn)實(shí)的過程很快,但絕非易事。
美軍最早建立的高層網(wǎng)絡(luò)戰(zhàn)指揮機(jī)構(gòu)是在戰(zhàn)略司令部下設(shè)立的全球網(wǎng)絡(luò)作戰(zhàn)聯(lián)合特遣隊(duì)(JTF-GNO,1998年組建)和網(wǎng)絡(luò)戰(zhàn)聯(lián)合職能組成司令部(JFCC-NW,2005年組建)。
“第一個(gè)任務(wù)是將JFCC-NW和JTF-GNO合并成一個(gè)組織,”Davis說(shuō):“隨著時(shí)間的推移,它們將發(fā)展成一個(gè)更大的任務(wù)組織,那就是建立網(wǎng)絡(luò)司令部。”
在那個(gè)網(wǎng)絡(luò)安全的萌芽時(shí)代,教育并說(shuō)服高級(jí)官員和政策制定者是籌備團(tuán)隊(duì)面臨的重大障礙。“我記得很多高級(jí)官員從來(lái)不在電腦上閱讀他們的電子郵件——需要打印出來(lái)然后閱讀。你必須從教育的基礎(chǔ)知識(shí)開始,幫助他們了解這一切是怎么回事。”Davis說(shuō)。
“為了便于國(guó)防部高級(jí)官員理解,我們以講故事的方式開始,”Nakasone說(shuō):“在早期,我們甚至專門去加州,去好萊塢,與電影業(yè)人士交談。”
White回憶說(shuō),好萊塢的編劇和制片人們向他們介紹了分鏡頭腳本的概念。
“所以這就是我們想要做的,我們擁有一些令人難以置信的人才,大約9個(gè)月的時(shí)間里,我們的團(tuán)隊(duì)制作了100多個(gè)版本的簡(jiǎn)報(bào),匯報(bào)了超過100次,”White說(shuō)。
“我們用漫畫的形式,從最基礎(chǔ)的概念開始,幫助官員們真正理解了網(wǎng)絡(luò)司令部的想法,”Davis說(shuō):“我認(rèn)為這是我們成功的關(guān)鍵所在。”
籌備小組的工作在2009年奧巴馬執(zhí)政后取得實(shí)質(zhì)性進(jìn)展,2009年4月22日,在對(duì)美國(guó)網(wǎng)絡(luò)安全狀況進(jìn)行為期60天的全面評(píng)估后,奧巴馬政府指示國(guó)防部建立專門的網(wǎng)絡(luò)司令部來(lái)確保全軍計(jì)算機(jī)網(wǎng)絡(luò)的安全,并制定該司令部的最終規(guī)劃,自此拉開了網(wǎng)絡(luò)軍事化的大幕。
用星巴克卡化解矛盾
網(wǎng)絡(luò)司令部籌備團(tuán)隊(duì)面臨的另一個(gè)障礙是機(jī)構(gòu)間的互不信任。“有反對(duì)者,美國(guó)國(guó)家安全局認(rèn)為自己會(huì)被網(wǎng)絡(luò)司令部吞并。”Nakasone說(shuō)。
同時(shí),“網(wǎng)絡(luò)司令部的所有人都認(rèn)為美國(guó)國(guó)家安全局會(huì)吞噬網(wǎng)絡(luò)司令部并接管它。所以,雙方都互不信任,”Davis說(shuō)。
“從作戰(zhàn)指揮部的角度考慮,他們當(dāng)然會(huì)擔(dān)心你正在建立一個(gè)具有單獨(dú)權(quán)限的新作戰(zhàn)指揮部,這將如何運(yùn)作?我們的一部分外聯(lián)工作是去那些作戰(zhàn)指揮部,談?wù)摼W(wǎng)絡(luò)司令部將如何支持他們,而不是反之。我認(rèn)為這是關(guān)鍵,”Davis說(shuō)。
“對(duì)網(wǎng)絡(luò)(空間)的興趣是普遍存在的,”Nakasone說(shuō),“每個(gè)人都想知道我們?cè)谧鍪裁矗约皠?chuàng)造了什么。”
“所以,當(dāng)我們召開30人的小型會(huì)議時(shí),房間里往往擠滿了90人,很多人沒有檢查許可證就被放了進(jìn)來(lái),這違反了美國(guó)國(guó)家安全局的安全許可協(xié)議。“T.J. White和我去了協(xié)議辦公室,帶了很多星巴克卡,作為對(duì)會(huì)議人數(shù)過多和違反美國(guó)國(guó)家安全局許可證政策的道歉。”Easterly回憶道。
兩套班子一個(gè)領(lǐng)導(dǎo)
Easterly指出,籌備小組“試圖傳達(dá)的信息之一是,在NSA的密碼平臺(tái)上建立一個(gè)新的作戰(zhàn)指揮部極為重要。”
“這導(dǎo)致了兩套班子一個(gè)領(lǐng)導(dǎo),一崗雙職的組織結(jié)構(gòu),即美國(guó)國(guó)家安全局局長(zhǎng)兼任美國(guó)網(wǎng)絡(luò)司令部指揮官,”Easterly說(shuō):“網(wǎng)絡(luò)司令部的構(gòu)想圖中包括整合所有美國(guó)國(guó)家安全局的高級(jí)技術(shù)能力,這些能力對(duì)于在網(wǎng)絡(luò)空間中取得成功(無(wú)論是在防御還是進(jìn)攻方面)都是至關(guān)重要的。”
“因此,我們邀請(qǐng)了一些杰出的美國(guó)國(guó)家安全局人員來(lái)簡(jiǎn)要介紹技術(shù)能力,簡(jiǎn)要介紹計(jì)算機(jī)網(wǎng)絡(luò)操作和狩獵能力以及防御性內(nèi)容,”Easterly補(bǔ)充說(shuō),“我認(rèn)為這是秘訣。”
“一崗雙職”架構(gòu)遭到了美國(guó)一些軍方人士的批評(píng),認(rèn)為會(huì)影響網(wǎng)絡(luò)司令部打擊敵方的軍事行動(dòng)。2016年12月23日,時(shí)任美國(guó)總統(tǒng)奧巴馬簽署《2017財(cái)年國(guó)防授權(quán)法案(NDAA)》,同意美軍網(wǎng)絡(luò)司令部(與國(guó)家安全局拆分)升級(jí)為一級(jí)司令部。2017年,美國(guó)總統(tǒng)特朗普宣布美軍網(wǎng)絡(luò)司令部升格,即從之前的二級(jí)功能司令部升格為美軍第十個(gè)聯(lián)合作戰(zhàn)司令部。
網(wǎng)絡(luò)司令部的升級(jí)不但標(biāo)志著全球進(jìn)入網(wǎng)絡(luò)戰(zhàn)時(shí)代,同時(shí)也標(biāo)志著美國(guó)國(guó)防部肩負(fù)起了美國(guó)關(guān)鍵基礎(chǔ)設(shè)施防御的重要責(zé)任。
回顧網(wǎng)絡(luò)司令部十幾年的發(fā)展歷程,最令人驚嘆的是,網(wǎng)絡(luò)空間的“四大天王”僅用了15個(gè)月就說(shuō)服所有國(guó)家安全局和國(guó)防部高級(jí)官員,將網(wǎng)絡(luò)司令部從漫畫和好萊塢分鏡頭腳本變成了現(xiàn)實(shí)。