编者按:英国国家网络部队和英国皇家联合军种研究所9月10日启动名为“英国网络效应网络”(UK Cyber Effects Network)的新计划,旨在建立一个关于进攻性网络行动的英国利益共同体,促进该领域的开放性讨论和研究。
英国“网络效应网络”致力于建立和加强一个专注于网络效应问题的利益共同体,促进围绕攻击性网络和其他网络效应行动的理论和实践的知情辩论。该网络将由英国国家网络部队资助,并由英国皇家三军研究所管理。该计划将通过以下三个主要途径实现上述目标:一是通过网络效应研究金计划培养下一代研究人员、政策制定者和从业人员;二是通过发表新颖的研究成果提供智力贡献;三是通过研讨会、场景和其他互动活动召集专家,为英国网络效应问题利益共同体建立更强大的知识基础。该计划将包括出版一份经过编辑的原创论文集,其中涉及进攻性网络行动的概念、理论、法律、政策、能力和技术方面。
进攻性网络行动是一个相对较新、有时晦涩难懂且经常被误解的话题,也是一个新兴领域,政策和理论方面的思考尚处于萌芽阶段。进攻性网络行动至今仍没有一个固定的术语来描述,例如“进攻性网络”、“网络效应”和“网络行动”经常互换使用。进攻性网络行动界限有时并不清晰,例如网络间谍活动和信息行动与网络攻击之间的关系,因此需要研究可用于影响个人和团体、破坏在线和通信系统以及降低物理系统运行的网络操作。进攻性网络能力最初被高估为一种类似于核武器的战略能力,能够造成“网络珍珠港”式毁灭性打击。但最近的分析倾向于对进攻性网络能力进行更为平衡和现实的描绘,认为该能力在战役或战术背景下可能更具相关性,其认知或心理影响可能比对目标系统的实际影响更为重要。
英国政府2022年发布的国家网络战略将攻击性网络行动定义为“在系统或网络上添加、删除或操纵数据,以产生物理、虚拟或认知影响”。英国国家网络部队2023年发布的《负责任的网络力量实践》文件阐述了如何以合法、合乎道德且负责任的方式运用网络效应,为其行动设定了“负责、精确和校准”三项原则,并揭示所谓的“认知效应理论”,标志着英国政府在提高其攻击性网络行动方式透明度方面迈出了重要一步。英国“网络效应网络”的成立是一项雄心勃勃的举措,旨在鼓励从新视角探讨进攻性网络的新思维,尤其是具有英国特色的新思维。
奇安网情局编译有关情况,供读者参考。
英国国家网络部队(NCF)和英国皇家联合军种研究所(RUSI)9月10日启动名为“英国网络效应网络”(UK Cyber Effects Network)的新计划,旨在建立一个关于进攻性网络行动的英国利益共同体。该计划特别针对早期职业人士,旨在鼓励对进攻性网络理论和实践的新思考。
当前正值鼓励以英国为中心的新型网络攻击思维的黄金时代。过去几个月,英国发布了新的《战略防御评估》和《国家安全战略》,预计今年晚些时候将对《英国国家网络战略》进行修订。英国正在就国防和安全问题(包括网络问题)提出许多新思路。而这一切都发生在国际形势日益复杂和危险、技术在安全和防御环境中既是威胁也是机遇的背景下。
国防、安全和技术方面的新思维比以往任何时候都更需要政府、学术界乃至整个社会就这些问题展开严谨且深入的辩论。但就攻击性网络而言,这并非易事。
进攻性网络行动
进攻性网络攻击是一个相对较新、有时晦涩难懂且经常被误解的话题。即使是其基本术语也难以界定。至今仍没有一个固定的术语来描述——进攻性网络、网络效应和网络行动经常互换使用。
有时,界限可能并不清晰,例如网络间谍活动和信息行动与网络攻击之间的关系。为了“网络效应网络”的目的,需要研究可用于影响个人和团体、破坏在线和通信系统以及降低物理系统运行的网络操作。
尽管目前公开领域充斥着敌对国家实施破坏性、颠覆性网络攻击行动的案例,但关于英国和其他民主国家实施网络攻击行动的可验证公开信息却少之又少,这主要是出于显而易见的安全原因。缺乏此类确凿证据,对民主国家实施网络攻击行动的分析可能变得困难。
尽管存在这些复杂因素,但来自学术界和智库的文献越来越多,试图探讨攻击性网络攻击的理论与实践。尽管该问题的研究时间相对较短,但已涌现出截然不同的观点,其中一些观点比其他观点更有价值。
进攻性网络能力既被高估,又被低估。早期人们倾向于将其视为一种类似于核武器的战略能力,能够造成毁灭性打击(有时甚至使用“网络珍珠港”之类的说法)。
实践证明,这只是一种“转移注意力的幌子”,而最近的分析倾向于对这些能力进行更为平衡和现实的描绘。网络作战在战役或战术背景下可能更具相关性,其认知或心理影响可能比对目标系统的实际影响更为重要。与其他作战线和现实世界中的治国工具的协调等关键因素可能会产生重大影响。
随着对网络效应效用的思考不断深入,钟摆摆向某一侧总是存在着过度摆动的风险。俄罗斯针对乌克兰的战略进攻性网络行动相对缺乏成功(除了少数显著的例外),但这并不意味着这些能力缺乏真正的潜力。如今,人们对在乌克兰发生网络行动的价值进行了更为细致的讨论,包括认识到其在战役和战场层面产生的影响的重要性,例如破坏无人机指挥控制系统。
就在最近,人们担心外国会预先部署网络攻击能力攻击美国关键基础设施,以在未来造成破坏,这再次引起了人们对攻击性网络攻击在危机时刻破坏关键民用基础设施的可能性的关注。
全球进展
民主国家关于应用进攻性网络能力的理论思考似乎仍处于起步阶段。很少有民主政府公开声明其做法。但美国网络司令部在2018年发布的《美国网络司令部愿景》确立了议程,其中阐述了美国网络作战的关键概念,包括“持续交战”和“前沿防御”。多年来,这是民主国家关于网络作战理论的唯一重要声明,因此在塑造公众辩论方面发挥了重要作用。
这无疑强化了美国在进攻性网络问题上的中心思想,而美国网络司令部愿意将学术界纳入其组织核心,也进一步巩固了这一地位。这展现出一种令人印象深刻的开放态度,即借鉴民间社会的专业知识来协助制定理论概念。
2023年,英国发布了英国国家网络部队(NCF)的《负责任的网络力量实践》,这是英国关于以负责任的方式应用进攻性网络能力的一项前所未有的思考。该文件在一定程度上揭开了英国政府在进攻性网络行动中采取的措施,包括其所谓的“认知效应理论” 。《负责任的网络力量实践》的发布对英国政府而言意义重大,并为有时主要以美国为中心的关于民主国家应用进攻性网络能力的辩论提供了宝贵的反驳。
围绕进攻性网络理论与实践的辩论需要更广泛、更多元化的声音。还有很多问题有待探索——进攻性网络行动是否会升级?如何实现从亚阈值行动向战时行动的过渡?宣传活动的作用是什么?民主国家如何才能更好地获得行动许可?这些问题值得从新视角来探讨。英国“网络效应网络”的成立是一项雄心勃勃的举措,旨在鼓励这类新思维,尤其是具有英国特色的新思维。
这一点至关重要,因为攻击性网络攻击仍是一个新兴领域,政策和理论方面的思考尚处于萌芽阶段。该领域的一些报道,尤其是针对普通公众的报道,往往会引发更多争议,而非最终结论。而且,如果要以负责任的方式取得成效,这本身就需要复杂的判断。对于民主国家来说,获得公众的许可至关重要。而充分知情且多元化的公开辩论对于实现这一目标至关重要。
此外,这场讨论不应被某个特定国家或观点所主导。美国的攻击性网络策略当然意义重大,也值得关注。但美国的理念并不一定适用于其他资源水平和法律框架不同的较小民主国家。因此,需要更多不同的声音,包括来自英国的声音。这正是新成立的“网络效应网络”希望鼓励的,它尤其为来自学术界、智库、产业界或政府部门的早期职业人士提供发表相关研究成果的机会,并加入一个由在这一重要议题上不断涌现新思想的人士组成的利益共同体。
背景
英国在2023年发布的《负责任的网络力量实践》中阐述了如何以合法、合乎道德且负责任的方式运用网络效应。英国国家网络部队(NCF)发布的这份文件标志着英国政府在提高其攻击性网络行动方式透明度方面迈出了重要一步。在这份文件中,NCF为其行动设定了三项原则——负责的、精确的和校准的。为此,NCF明确承认其需要获得公众的“行动许可”,而实现这一目标需要更多的开放性和参与度。
这种思考为研究和实践者群体提供了一个机会:就英国国内外攻击性网络行动的影响等议题展开联系、反思和进一步思考。2022年英国国家网络战略将攻击性网络行动定义为“在系统或网络上添加、删除或操纵数据,以产生物理、虚拟或认知影响”。在地缘政治竞争加剧的时代,反思此类行动的理论和实践何时、如何以及在何种条件下演变比以往任何时候都更加重要。
使命宣言
英国“网络效应网络”致力于建立和加强一个专注于网络效应问题的利益共同体,促进围绕攻击性网络和其他网络效应行动的理论和实践的知情辩论。该网络由英国皇家三军研究所(RUSI)管理,并由英国国家网络部队资助。
该网络将通过以下三个主要途径实现这些目标:
通过网络效应研究金计划培养下一代研究人员、政策制定者和从业人员。
通过发表新颖的研究成果提供智力贡献。
通过研讨会、场景和其他互动活动召集专家,为英国网络效应问题利益共同体建立更强大的知识基础。
该计划将包括出版一份经过编辑的原创论文集,其中涉及进攻性网络行动的概念、理论、法律、政策、能力和技术方面。
声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。