2022年10月12日,美国白宫发布2022年《国家安全战略》(以下简称《战略》),概述了本届政府将如何利用“决定性的十年”促进美国重要利益,在战略上制胜其“地缘政治竞争对手”。《战略》旨在明确辨识美国面临的国家安全挑战,并制定美国应对这些挑战的总体方略。针对《战略》中提及的保护网络空间、提升网络安全、加强新兴技术关注等方面内容,具体分析如下。

美新版《国家安全战略》封面

一、相关背景

拜登政府原定今年3月向国会提交新版《国家安全战略》,却因俄乌冲突爆发而延迟,实际上是在对大国竞争战略进行调整。俄乌冲突的发生使拜登政府对这份报告的最初版本进行了大幅修改。新版《战略》取代了去年3月发布的《国家安全战略临时指南》,强调应对大国战略竞争对手。发布《国家安全战略》是美国政府的规定动作,旨在明确辨识美国面临的国家安全挑战,并制定美国应对这些挑战的总体方略。此外,拜登政府可能将在近期发布《防务战略报告》《核态势评估报告》等文件,进一步阐明美国如何在具体领域落实《国家安全战略》确定的方针。

二、文件内容

《战略》原文共48页,分为“未来竞争形势”“提升自身实力”“全球优先事项”和“区域战略布局”及“结语”共五部分。内容繁杂,多处或明或暗展现了美方最新思路和研判。《战略》详细说明了它为加强国家网络安全所采取的一系列措施,简略提到了与俄罗斯等外国对手所构成的总体挑战有关的网络问题。在第三章“全球优先事项”下,单列了名为《保护网络空间》的专题来阐述网络安全方面相关内容。同时,该《战略》在其他章节也提出与网络相关的问题和措施。

三、文件中涉及的网络安全要点

《战略》重申了加强国家数字防御和打击网络犯罪的承诺,详细说明了为加强国家网络安全所采取的一系列措施,并简略提到了对手国家所构成的网络威胁挑战。

(一)制定网络空间规则,建立集体能力快速响应攻击。《战略》指出,关键基础设施越来越数字化,从电力到管道等各相关领域更容易受到网络攻击的干扰或破坏。此类攻击已被俄罗斯等国家用来破坏国家向公民提供服务的能力。美国正在与“四方安全对话机制”等盟友和合作伙伴密切合作,为关键基础设施制定标准,以快速提高网络弹性,并建立集体能力以快速响应攻击。《战略》强调,将制定迫切需要更新的技术、网络空间、贸易和经济等方面的发展路径。通过跟踪、归因和防御网络空间中恶意行为者的活动来保护并增强国家关键基础设施复原力。

(二)扩大执法合作,应对破坏性网络攻击。《战略》指出,面对破坏性的网络攻击,美国建立了创新的合作伙伴关系,以扩大执法合作,拒绝为网络犯罪分子提供庇护,并打击非法使用加密货币的行为。美国有兴趣加强规范以减轻网络威胁并增强网络空间的稳定性。其目标是阻止来自国家和非国家行为者的网络攻击,并将使用所有适当的国家力量工具果断地应对网络空间中的敌对行为,包括破坏或削弱重要国家职能或关键基础设施的行为。

(三)投资先进技术,增强军队战场部署新能力。《战略》指出,随着新兴技术改变战争并对美国及其盟国和合作伙伴构成新威胁,美国正在军事方面投资一系列先进技术,包括在网络和太空领域、导弹打击能力、可信人工智能和量子系统的应用,同时及时向战场部署新能力。并且将跨包括网络空间在内的军事领域和包括信息和技术在内的非军事领域进行整合,以实施综合威慑。

(四)深化机构改革,加强网络安全服务。《战略》指出,美国需要磨砺治国之道,包括强化网络外交、对新兴技术的关注和网络安全服务。一是通过使国务院现代化来加强美国外交,包括成立一个新的网络空间和数字政策局以及关键和新兴技术特使;二是重组负责政策的国防部副部长办公室,以加强对新兴技术的关注,并增强高级领导人员对关键地区的关注;三是通过重新规划国土安全部如何雇用、培养和留住顶级和多样化的网络人才,加强国土安全部的网络安全服务。

(五)推动遵守联合国负责任国家网络空间行为框架。《战略》指出,美国将继续推动遵守联合国大会批准的负责任国家网络空间行为框架。该框架承认国际法在线适用,将促进打击跨国有组织犯罪。如今,跨国有组织犯罪影响了越来越多的受害者,同时扩大了从移民到网络攻击等其他相应的全球挑战。

四、对策建议

《战略》从中俄等敌对国家出发,分析美国加强国际竞争力不可回避的关键问题,提出未来政府提升网络安全方面工作方向,预计美国政府将在推迟发布的《国家网络安全战略》提供关于网络议题的新细节信息,后续会有一系列具体建议和举措配合,建议持续跟进研究。

附录一 美国网络空间和数字政策局简介

(一)机构使命

美国网络空间和数字政策局(Bureau of Cyberspace and Digital Policy ,CDP)成立于2021年4月4日,该局领导和协调国防部在网络空间和数字外交方面的工作,以鼓励负责任的国家在网络空间采取行动,推进保护互联网基础设施的完整性和安全性,服务于美国利益,促进竞争力和维护的政策。该局处理网络空间、数字技术和数字政策带来的国家安全挑战、经济机遇和价值观考虑,并促进公平、透明和支持价值观的标准和规范。

(二)CDP架构及人员

CDP是2021年网络外交法案的副产品。该局分为三个政策组:由 Michele Markoff 领导的网络空间安全(ICS);由Stephen Anderson领导的国际信息和通信政策(ICP);和Blake Peterson 领导的数字自由(DFU)。詹妮弗·巴克斯(Jennifer Bachus)是该局的代理负责人。

1.国际网络空间安全 (ICS)

国际网络空间安全团队领导国防部促进网络空间稳定与安全以及保护美国在网络空间的国家安全利益的工作。在多边、区域和双边论坛中领导国际网络空间安全的外交接触,并与志同道合的国家合作,对恶意网络活动采取协调一致的应对措施。协调国防部参与有关网络行动的外交政策审议,并利用外国援助资金在全球范围内建设网络安全能力。还计划和执行与国际合作伙伴的整体政府网络安全对话,并在区域组织中推进网络政策优先事项。

2.国际信息和通信政策 (ICP)

国际信息和通信政策团队实现了一个反映美国集体利益和价值观的互联、创新和安全的数字经济。推广具有竞争力和安全的网络,包括5G。并通过许可、制裁执行和供应链安全保护电信服务和基础设施。支持互联网治理的多方利益相关者方法、促进创新数字经济的国际技术标准以及相关数字技术的可信赖使用。鼓励允许跨境数据流动保护隐私和个人数据。ICP与美国企业、民间社会和外国政府合作,并在多边机构中促进美国在数字问题上的领导地位,以实现这些目标。

3.数字自由 (DFU)

数字自由部门支持该部门在隐私、安全、内容审核政策、技术平台监管、人权和公民参与方面的工作,补充了美国在促进互联网自由方面的全球领导地位的长期传统。与合作伙伴合作,抵制在网络空间合法化和采取压制性和专制做法的努力。确保将价值观考虑纳入网络空间和数字政策,并推进支持美国持久价值观的数字技术愿景。

附录二《战略》内容框架

美国新版《国家安全战略》,概述了拜登政府将如何利用“决定性的十年”促进美国的重要利益和维护其世界霸权地位,并在战略上把中俄作为想定的战略对手加以制衡。《国家安全战略》指出,现在正处于美国和世界进入决定性十年的初期阶段。主要大国之间的地缘政治竞争条款将被确定。应对气候变化等共同威胁的机会之窗将大幅缩小。美国现在采取的行动将决定这一时期是被称为冲突的时代,还是一个更稳定、繁荣未来的开始。

(一)章节设计与基本内容

新版《战略》共分为五个部分。第一章《未来竞争形势》、第二章《提升自身实力》、第三章《我们的全球优先事项》、第四章《区域战略布局》和第五章《结论》。其中,第二章与第三章是新版《战略》的重点内容。

(二)主要议题与核心观点

主要议题一:大国间为塑造国际秩序未来而展开的竞争

1.中国:(1)中国是美国最大的地缘政治竞争对手,只有中国同时具备在全球范围挑战美国领导地位的意愿与能力。中国的挑战将会长期存在;(2)投资、协同和竞争是美国对华战略与政策的三个支柱,美国在技术、经济、政治、军事、情报和全球治理领域赢得同中国的竞争至关重要;(3)与中国的竞争在“印太”地区最为明显。但这一竞争正朝着全球范围发展,并且在每个地区的几乎所有领域上演。

2.俄罗斯:(1)与中国对美国带来的长期的、步步紧逼的、全球性的挑战不同,俄罗斯正对国际和平与稳定构成直接和持续的威胁;(2)乌克兰危机大大削弱了俄罗斯相对于中国、印度和日本等其他大国的地位。俄罗斯常规军事力量的削弱,可能会增强其在军事规划中对核武器的依赖。

主要议题二:世界共同面临的跨国挑战

1.气候和能源安全:(1)气候变化对所有国家来说都是最大的和潜在的问题;(2)乌克兰危机表明,世界迫切需要加快从化石燃料的转型。

2.流行病和生物防御:下一次疫情大流行可能会有着更强的传染性和致命性。

3.粮食不安全:实现可持续的全球粮食安全需要各国政府与多边机构和非政府组织合作,时刻保持警惕并采取行动。

4.军控与不扩散:美国将加强军备控制和防扩散机制,阻止军备竞赛,降低误判的可能性并补充美国和盟国实现威慑的措施。

5.恐怖主义:(1)与二十年前相比,今天的恐怖主义威胁在意识形态上更加多样,在地域上更加分散;(2)美国的反恐战略转变为“合作伙伴主导、美国赋能”。通过支持有效治理、促进稳定和经济发展以及解决持续冲突,从根本上解决“激进化”问题。

(三)重点表述与关键概念

在包括《战略》事实清单等官方意见中,还出现了一些相对新颖的表述与概念。

1.世界再次处在转折点。后冷战时代已经结束,大国之间正在开展一场决定未来走向的竞争。

2.拜登政府采取的方法打破了国内政策和外交政策之间的分界线,美国拥有把国内外挑战转化为机遇进而推动国内改革和振兴的传统。

3.应对中国和俄罗斯这样具备更强能力的竞争对手及其带来的威胁,美国不能仅仅依靠常规力量与核威慑。为此,美国确立了依赖于综合威慑的国防战略。

资料来源

[1] Our Mission:Bureau of Cyberspace and Digital Policy.

https://www.state.gov/bureaus-offices/deputy-secretary-of-state/bureau-of-cyberspace-and-digital-policy/

[2]What to know about the Bureau of Cyberspace and Digital Policy.

https://www.industrialcybersecuritypulse.com/it-ot/what-to-know-about-the-bureau-of-cyberspace-and-digital-policy/

[3] 陈李逸帆.新版美国《国家安全战略》:基于文本数据的比较和分析》,《美国观察》第 41期

声明:本文来自网络安全卓越验证示范中心,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。