文 | 国防大学国家安全学院教授 李明海;新疆大学信息科学与工程学院研究生 杨涵;陆军军医大学 李昊洋

“斯诺登事件”使美国政府监控全球互联网的真相被曝光,打开了网络时代的潘多拉之盒。“斯诺登事件”后,美国仍然秉持霸权主义思想,毫无收敛地在全球开展网络攻击与监听行动。美国政府一直以“情报收集”“维护国家安全”“打击恐怖主义”为由在全球范围开展大规模网络攻击和监听活动,甚至直接监听包括其盟友在内的多国领导人和联合国等国际组织领导人的通信设备。如今,“斯诺登事件”已经过去了十年,美国非但未有所收敛,反而凭借其技术优势变本加厉地在全球范围进行网络攻击和监听行动,给国际社会的网络安全领域带来了威胁,并深刻地影响了国际关系。

一、“斯诺登事件”制造国际战略互信中的信任危机

“斯诺登事件”揭露了美国监视监听包括盟友在内的全球各国的行为。可谓是,在国家网络主权、国家利益面前,美国可以无所不用其极,导致包括其盟友国家也会沦为美国攻击监控黑手下的“牺牲品”。美国国家安全局(NSA)不仅通过远程电脑终端进行监听,而且实地派遣情报人员与美国中情局(CIA)、联邦调查局(FBI)和五角大楼(The Pentagon)的间谍协同行动。例如,美国在中国、德国和韩国派驻情报人员,对这些国家的网络系统实施秘密渗透和破坏活动。这些行动不仅应遭到国际社会的共同谴责,也是对他国网络主权的严重侵犯。2022 年 4 月 8 日,美国《华尔街日报》(The Wall Street Journal)披露,美国情报机构监听乌克兰获取到的军事储备等重要战场相关的数据泄露事件,引发乌克兰军方的强烈不满。同时,美国情报机构还监听匈牙利、以色列、韩国以及国际原子能机构的官员。美国对盟友的手段不仅仅停留在监听这一个层面,而是要通过监听情报,影响被监听国家内部的具体决策。为此,以色列总理内塔尼亚胡(Benjamin Netanyahu)曾怒斥美国干预以色列内政,危害以色列国家安全。

美国视监听包括盟友国家在内的全球各国的行为,使美国与同盟国之间产生了巨大的嫌隙,相互之间失去了信任和尊重。2021 年,丹麦媒体披露了美国国家安全局利用与丹麦国防情报部门(FE)合作的机会对德国、法国、瑞典和挪威等国家的政要进行持续秘密监听的丑闻,包括德国时任总理默克尔(Angela Dorothea Merkel)和德国前外长施泰因迈尔(Frank-Walter Stein meier)等众多欧洲高级官员和知名人士在内的短信和通信内容均被纳入美国的监听范畴。对此,法国总统马克龙(Emmanuel Macron)和德国前总理默克尔表示,美国国家安全局利用丹麦情报部门对盟国领导人进行监听的做法不可接受,法德要求美国和丹麦就此做出解释。同时,德国媒体曾披露,美国国家安全局每月在德国收集的电话、电子邮件和短信数据等信息超过 5 亿次。实际上,美国对世界尤其是欧洲盟友的监听监控和网络窃密行为获取的数据远比公开报道的数据范围大得多。

由于美国一系列恶意侵犯网络主权的行为,使全球在网络空间普遍缺乏信任,造成一些国家更加主动和频繁地运用网络力量“以暴制暴”“以战止战”,而结果则适得其反,甚至进一步恶化了网络空间安全环境,增大了信任赤字和治理赤字。

二、“斯诺登事件”加剧大国战略博弈的竞争态势

网络空间安全是国际安全体系的重要组成部分,网络空间安全成为事关政治、经济、文化、社会、军事等领域新的风险点,而新型安全问题也随之不断涌现。“斯诺登事件”逐渐改变了国际社会对网络空间安全的认知。

当前,网络空间与现实空间高度融合,网络空间的大国关系既是现实空间大国博弈的延伸,也带有网络空间独有的特性。在俄乌冲突中,以美国为首的多家互联网服务运营商对俄罗斯实施制裁,发起“断网行动”,限制俄罗斯接入互联网,禁止俄罗斯官方在推特(Twitter)、脸书(Facebook)等社交媒体发声,营造对乌克兰有利的国际舆论形势;持续发动分布式拒绝服务(DDoS)攻击,使克里姆林宫(Kremlin)、俄罗斯外交部(Russian Foreign Ministry)、红星电视台等多家俄罗斯网站处于不稳定状态。此外,美国太空探索技术公司(SpaceX)的星链通信卫星系统在乌克兰启动,帮助乌克兰应对网络战。美国凭借多样的网络空间攻击行动,对俄乌冲突的进程走向产生重大的影响。

网络空间已成为国家利益的交汇域和战略博弈策源地,大国围绕信息和网络空间安全的博弈迅速升温。2020 年,中国 360 公司安全团队披露了美国中央情报局(CIA)攻击组织(APT-C-39)对中国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等关键领域长达十一年的网络渗透攻击,将大量的恶意软件植入网络系统并使之处于休眠状态,以待时机发动瘫痪关键基础设施和特定目标的网络攻击。网络攻击正成为一些国家政治和军事对抗的重要手段,引发或恶化军事冲突的可能性大大上升。网络空间为各种传统威胁和非传统威胁彼此交织、相互传导提供了条件和媒介,可能催化和放大网络安全事件,加剧了大国间战略博弈的竞争态势。

三、“斯诺登事件”造成低烈度冲突的全维常态化

随着欧盟、中国、俄罗斯等地缘政治力量在网络空间安全事务中的作用日益重要,美国试图抓住最后的“救命稻草”,即通过多样的网络攻击新手段和遍布全球的情报网络战新方式,发动针对战略对手的大量低烈度冲突,企图扭转不可避免的颓势。

当前,国家间的危机和冲突,呈现出全维常态化的鲜明特点。冲突不仅在政治、经济、军事、外交、意识形态领域,还在军事上超越陆海空天电多维多域,在地理范围上覆盖全球,在竞争主体和层级上全政府参与,而且内容多、时间长。低烈度的网络冲突既能达到强制目的,又面临最小的遭受武力报复的风险。依据美国国际战略研究中心(CSIS)统计的 2006 年以来全球发生的近 400 余起重大网络安全事件结果,这些行动处于未达到战争或武装冲突门槛的“灰色地带”,非和非战,既不能使用武力应对,现有的治理机制也无法起到约束作用。因此,网络行动成为对战略对手作战的新方式,也使低烈度冲突呈现全维常态化特点。

无论是棱镜计划(PRISM)、震网病毒(Stuxnet),还是索尼影业遭黑客攻击事件等事件都表明,在网络空间各种形式的网络行动越来越频繁,手段、目标和动机也越来越多元,引发的冲突也愈发激烈。这一类网络行动并没有达到引发战争的程度,低于国际法所规定的战争门槛,但是冲突的形式又比纯粹的信号情报收集(signal intelligence)激烈很多。因此,这些网络行动被一些学者界定为低烈度的网络冲突。低烈度的网络冲突对各国国家安全以及国际安全造成的危害有限,但是高频度的低烈度冲突会产生从量变到质变的结果,最终在某一个触发点突破红线,从而达到最终战略目的。

据卡巴斯基安全实验室(Kaspersky Labs)披露,2015 年,美国情报机构通过“方程式组织”(Equation Group),以日本、德国等地的 6 台被入侵服务器为跳板,借助身份认证漏洞突破网络防火墙,对英国、德国、法国、韩国、波兰、日本、伊朗等全球 47 个国家及地区实施网络攻击活动,涵盖电信、科研、经济和军事等领域。2020 年,瑞士加密设备供应商 Crypto AG 公司被爆自二战以来长期与美国国防部(DOD)合作,在其销售的通信加密设备中植入加密漏洞,帮助美国中央情报局(CIA)收集 120 多个国家的通信情报。2022 年,美国国家安全局(NSA)针对中国境内目标所使用的量子(Quantum)攻击平台,通过量子能力对电子邮箱、社交网络、搜索引擎、视频网站等进行远程定位,监控攻击目标的互联网账号等相关网络通信内容和其他网络活动,实施漏洞利用攻击,植入专属后门程序,窃取个人隐私和上网数据等内容。此类事件表明,美国的网络攻击行动并没有因被曝光的监听监控项目而减少,低烈度的网络冲突愈加常态化。

四、“斯诺登事件”加速国际关系进入混沌转型期

第二次世界大战建立的国际法秩序,遭到了严重的破坏。美国先后发动海湾战争、伊拉克战争、科索沃战争、阿富汗战争等,打代理人战争是对国际秩序和规则的巨大冲击。当前的国际关系正处于从基于国际法向基于规则的秩序、基于圈子的秩序、基于框架的秩序转型的混沌期。“斯诺登事件”揭露,美国打着维护“基于规则的国际秩序”之名,行的是违反国际规则的事,其实质是推行霸权主义和强权政治。

当前,网络空间的大国竞争已经在多个层面展开,从价值观的争论到技术的发展再到国际规则制定话语权的争夺,无不体现出大国战略的碰撞和国家利益诉求的差异。随着网络空间军事化和武器化趋势加剧,网络空间安全威胁复杂严峻、国家间的行为难以规范,对网络空间的国际秩序和国际规则提出了严峻的挑战,对现实世界和国际关系造成深远的影响。2014 年,朝鲜开始实施核试验后,美国时任总统奥巴马(Barack Hussein Obama)宣布了美军的一项计划,即在敌方导弹升空前,利用网络、定向能武器和电子攻击方式,破坏导弹的电子设备及发射指挥控制系统,从而破坏朝鲜试射弹道导弹,干扰朝鲜对军事武器的研发进程。这种做法造成了国际关系紧张的局面。

虽然大国竞争通过霸权战争决定权力再分配的可能性较低,但是可以通过网络空间的“战争”实现这一目标,从而使网络攻击越来越多地被用作传统战争的替代或辅助手段。2015 年,美国政府实施的“拱形”(CAMBERDADA)计划被曝光。该计划旨在入侵、分化、打压各国的网络安全厂商,使其屈服于美国。2022 年,美国国家安全局(NSA)下属特定入侵行动办公室(TAO)利用“饮茶”(Suctionchar)等 41 种网络攻击武器装备,对中国西北工业大学发动了 1000 多次网络攻击,目的是窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。

由于技术发展带来的不确定性以及网络空间匿名性、溯源难等特性,网络空间所蕴含的不安全因素迫使国家尽可能地探究维护网络安全的新路径,在全球各国的网络空间力量没有达到一个相对稳定和相对确定的均势之前,网络空间的大国竞争将始终处于脆弱的不稳定状态,国际关系进入不确定的混沌转型期,国际秩序和规则将不断面临巨大挑战。

未来,大国战略博弈将处在互为战略对手的战略相持阶段。没有网络安全,就没有国家安全。“斯诺登事件”引发全球对网络空间安全的担忧,第五空间的较量愈演愈烈,国家网络空间安全不仅是国家总体安全的重要组成部分,也将对国际关系产生深远的影响。

(本文刊登于《中国信息安全》杂志2023年第6期)

声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。