一、“前出狩猎(hunt forward)”是什么?
“前出狩猎”是美军提出的网络战概念,是指通过向海外派遣网络战精锐力量,采取主动追捕形式,发现并识别对手的网络行动,在强化针对性防护的同时,公开曝光对手网络攻击信息以达到震慑目的。
(美国网络司令部 图片来源:中国网)
美国前总统特朗普于2018年简化了进攻性网络行动的审批程序,美国网络行动的范围将不限于本国网络设施、信息系统和数据,可借维护国家安全为由对全球任意目标进行网络渗透和网络攻击,自此,美军开始在全球实施“前出狩猎”行动。
“前出狩猎”行动在美国网络司令部的“持续交战”战略中发挥着至关重要的作用,不仅可以为美国盟友提供网络防护技术和威胁情报支持,提升盟友的网络防护能力,同时可以获取敌对国家APT组织威胁情报,为加强美国国内关键基础设施网络安全、提升美网军攻防能力提供支持。美国“前出狩猎”行动目标明确,俄罗斯、伊朗、中国和朝鲜是其主要目标。随着网络部队的未来扩编,“前出狩猎”行动将成为美国网络司令部的“增长型业务”。
(美国网络司令部标志)
二、美网军全球“前出狩猎”指向谁?
美国网络司令部司令兼国家安全局局长保罗·中曾根表示,美国网络司令部于2018年开始进行“前出狩猎”部署,这是基于“外国政府发出的在其网络上追捕对手的合作邀请”。
(美国网络司令部司令兼国家安全局局长保罗·中曾根)
2021年5月28日,美国政府提交了2022财年预算案,为国防部提出104亿美元的网络安全预算,其中1.472亿美元用于“前出狩猎”活动。
为防止俄罗斯干扰美国大选,2018年以来,美国国防部先后派遣力量赴北马其顿、乌克兰、黑山共和国和爱沙尼亚收集情报,开展联合防御行动等。中曾根2021年3月25日在参议院军事委员会证实,在2020年总统大选前夕,美国网络司令部执行了20余次任务,包括在9个不同国家开展了11次“前出狩猎”行动,以保障此次选举安全。2020年11月2日,《纽约时报》披露,美军还在中东及亚洲开展“前出狩猎”行动以应对来自伊朗、中国和朝鲜的网络威胁。
作为美国武装部队通信与电子协会2021年5月25日至27日举行的春季情报研讨会的一部分,中曾根于5月27日发表了主题演讲称,“‘前出狩猎’行动在美国网络司令部的‘持续交战’战略中发挥着至关重要的作用。‘前出狩猎’团队部署到提出正式支持请求的国家,以保护和加强美国网络和系统以及关键基础设施。”
中曾根强调,美国网络部队坚持通过间接支持和直接行动来打击对手,包括共享威胁指标、提供警告、共享人员和提供意见建议,具体体现于“前出狩猎”行动、进攻性网络空间行动和信息行动。通过广泛出动网络部队并在不同的网络上开展追捕,美军可以发现开展敌对网络行动的对手,并识别其伎俩和所有工具,从而强化针对对手的网络防护,并通过公开对手网络武器信息来扩大效力。中曾根指出,通过执行这些前沿部署的网络任务, 美国网络司令部可以广泛地加强针对对手(尤其是俄罗斯、朝鲜和伊朗等国攻击)的防护。中曾根承认,这些对手的行动范围、规模和先进程度都是前所未有的。
美国网络司令部作战负责人查尔斯·摩尔少将(Charles Moore)曾在2019年透露,“我们现在的工作是提供全球视野,制定全球指挥和控制决策或提供数据,以便保罗·中曾根将军可以做出全球决策”,“我们必须放眼全球,我们必须能够看到敌人在做什么,我们要知道我们的部队在哪里,然后我们希望能够将部队部署在最佳位置,以便能够掌控敌方活动,而不是处于被动状态”。
(美国网络司令部 图片来源:国防科技要闻)
三、“前出狩猎”政策的出台背景
特朗普在总统竞选期间就开始批评奥巴马的网络安全政策。2017年5月,特朗普签署《增强联邦政府网络与关键基础设施网络安全总统行政令》,从联邦政府、关键基础设施和国家三个层面分别提出了具体要求,包括时间要求长短不一的各种评估报告16份。2018年9月,特朗普政府还先后颁布了《国家网络战略》和《国防部网络战略》,凸显“美国优先”底色,承诺通过各种可用的方式确保美国在技术生态系统的影响力和新兴技术的领导地位,确保美国网络实力无人能及。
特朗普在网络安全领域取得了两个突破,给未来美国网络安全政策走向带来不可磨灭的影响:
一是突破了网络安全问题的传统边界。特朗普政府将网络安全与经济、贸易、科技甚至意识形态等各种问题捆绑在一起,作为其发起贸易战、科技战的主要抓手,使网络安全议题出现了前所未有的泛化和政治化。2018年3月,美国贸易代表办公室发布关于中国科技、知识产权“不公平贸易”的301调查报告,将所谓“非法入侵美国公司网络”称为“经济侵略”行为。
二是突破了网络行动的制度约束。2017年8月,特朗普将网络司令部升级为美军第10个联合作战司令部。2018年初,美国网军推出愿景文件,明确提出“与对手展开持续的对抗”,实现攻防无缝链接,“尽可能地抵近敌人”破坏其行动以掌握主动,从而“实现并维持网络空间优势”。2018年9月出台的《国防部网络战略》重申了这一“前沿防御(defense forward)”和“持续交战(persistent engagement)”理念,是美军网络作战和战略思维的重大变革。正如美国网络司令部司令保罗·中曾根所言,美国网军要从被动式“响应性力量”转变为“持续性力量”,随时且持续与在网络空间危害美国利益的敌人短兵相接,用实力施压,增加对手发动网络行动的顾虑。为此,《2019财年国防授权法案》及2018年8月特朗普签署的关于“美国网络行动政策”的第13号国家安全总统备忘录,下放权力,简化国防部发起进攻性网络行动的审批程序。根据这一理念,美国网络行动的范围将不限于本国网络设施、信息系统和数据,可借维护国家安全为由对全球任意目标进行网络渗透和网络攻击。美军近年来已在全球展开了“前出狩猎”行动,在别国部署力量以阻止恶意网络行为。
四、结语
美国作为唯一的网络霸权国家,无论是奥巴马治下的基于规则的“克制”还是特朗普奉行的“美国优先”,网络威慑作为核心贯穿其中,通过不断增强并展现自身实力压制对手审慎衡量行动的成本收益,以期构建符合西方价值观和美国利益的网络空间秩序。这一网络安全理念和政策已经深刻影响了世界,也必定会在拜登任内得以延续。“前沿防御”、“持续交战”等进攻的姿态不会改变,“前出狩猎”行动亦会愈来愈大胆。
(来源:“第五域”网站、afcea.org网站、安全内参、中国信息安全等相关文章)