2006年,伊朗重啟核計劃,在納坦茲核工廠安裝大批離心機,生產(chǎn)濃縮鈾,為進一步制造核武器準備原料。以色列對此反映強烈,聲稱要像1981年空襲伊拉克核反應堆那樣,對伊朗核工廠進行一次外科手術式打擊。當時,美國處于兩難境地:一方面,美方無法接受伊朗擁核的事實;另一方面,又要極力安撫以色列這個小兄弟,勸其盡量不要單方面采取軍事行動,力避局面失控。
當時,美國軍方適時提出了“運用網(wǎng)絡武器阻滯伊朗鈾濃縮進程”的建議。時任美國總統(tǒng)布什認為值得一試,因此批準啟動了由美國國家安全局、中央情報局和以色列軍方共同參與,代號為“奧運會”的絕密項目。2009年1月,新任美國總統(tǒng)奧巴馬批準繼續(xù)實施該項目,并明確指示,相關行動應在可控狀態(tài)下進行,避免“級聯(lián)效應”傷及自身;同時行動必須隱秘進行,以免因行動暴露引發(fā)不必要的國際爭端。
美方經(jīng)過一段時間的情報偵察發(fā)現(xiàn),伊朗方面高度重視核設施的安全工作。為了防止遭到網(wǎng)絡攻擊,伊方在建設之初,即將其核設施內(nèi)部計算機與互聯(lián)網(wǎng)實施了嚴格的物理隔離,因此,使用傳統(tǒng)網(wǎng)絡攻擊方式很難對伊核設備進行有效破壞。美軍迅即調(diào)整策略,提出了將病毒植入伊方相對獨立的內(nèi)部網(wǎng)絡,采取實施離線攻擊方式達成作戰(zhàn)目的的設想,并明確了兩項重點工作:一是盡快找到將病毒植入伊朗核設施網(wǎng)絡的渠道;二是研發(fā)新型病毒—“震網(wǎng)”,使其具有進入伊核網(wǎng)絡后“自主控制”“離線攻擊”的能力。
但是,直到2009年8月,美方仍未展開對伊朗核設施的有效網(wǎng)絡攻擊。眼看伊朗核計劃不斷取得進展,以色列方面最終沉不住氣,決心獨自展開行動。以方派出大量情報人員,專門針對開發(fā)工業(yè)控制軟件的高技術公司展開情報搜集,逐步摸清了伊朗核工業(yè)控制軟件的開發(fā)過程。以方獲悉,伊朗憑借與馬來西亞同是伊斯蘭國家、風俗習慣相通并保有良好經(jīng)貿(mào)關系的有利條件,將核工業(yè)控制軟件的開發(fā)權(quán)交給了一家具有綜合集成能力的馬來西亞軟件公司。該軟件公司又將具體的軟件研發(fā)工作外包給了一家印度軟件公司,由印度軟件公司具體編寫全部或部分代碼。在掌握情況的基礎上,以色列決心拋開美國,在馬來西亞另建指揮控制中心,直接組織實施對伊核設施的網(wǎng)絡攻擊。通過實施受控的、相對大范圍內(nèi)的病毒傳播,以色列最后確定了伊朗核工業(yè)控制軟件的開發(fā)者,并向其釋放了攻擊負載。馬來西亞軟件公司在不知情的情況下,將印度軟件公司開發(fā)的、夾帶“震網(wǎng)”病毒的離心機控制軟件交給了伊朗。2010年6月,該軟件在運行幾周后,“震網(wǎng)”病毒爆發(fā)。
“震網(wǎng)”病毒極具毒性和破壞力,其代碼編制非常精密,是世界上第一款專門定向攻擊現(xiàn)實世界基礎能源設施的“蠕蟲”病毒。該病毒采取了多種先進技術,具有極強的隱身性和控制力。只要電腦操作員將被病毒感染的U盤插入USB接口,這種病毒就會在神不知鬼不覺的情況下,侵入工業(yè)專用電腦系統(tǒng),并取得一些設備的控制權(quán)。同時,“震網(wǎng)”病毒還具有“瞞天過?!钡墓δ埽阂环矫?,病毒會控制并破壞伊朗核設施的離心機設備,使其運行失控、高溫自毀;另一方面,病毒還不斷向主控機房監(jiān)控系統(tǒng)回傳“設備正常運轉(zhuǎn)”的假指令,讓操作人員誤認為設備一切運行正常。當伊朗核設備管理部門發(fā)現(xiàn)問題時,已有近1000余臺離心機因過熱出現(xiàn)了永久性物理損壞,伊方不得不暫停濃縮鈾進程。
由于病毒攻擊行為十分隱秘,破壞發(fā)生的起初,伊朗方面并未引起重視,僅僅認為核工廠離心機出現(xiàn)的一系列問題,是由設備的“技術故障”造成的。直到2010年6月,國際互聯(lián)網(wǎng)上出現(xiàn)“震網(wǎng)”病毒的相關情況介紹后,才引起伊朗方面的警覺。但伊朗方面為保持強硬形象,始終不肯承認遭到病毒襲擊。與此同時,美國和以色列也保持了高度沉默。于是出現(xiàn)了“受害方”不肯承認,“作案方”沒人認領的怪象。
直到2012年美國《紐約時報》才爆出“震網(wǎng)”行動的謎底。2013年7月,德國《明鏡周刊》也曝料,美國“棱鏡門”泄密者愛德華·斯諾登透露,美國國家安全局與以色列一起創(chuàng)造了襲擊伊朗核計劃的“震網(wǎng)”病毒,這才進一步證實和曝光了有關“震網(wǎng)”行動的作戰(zhàn)經(jīng)過。
“震網(wǎng)”行動,是歷史上首次在沒有爆發(fā)武裝沖突、沒有造成人員傷亡的情況下,通過虛擬空間對現(xiàn)實世界實施攻擊破壞,并直接達成戰(zhàn)略目的的軍事行動。它標志著網(wǎng)絡空間作戰(zhàn)正式進入實戰(zhàn)化時代,在人類戰(zhàn)爭史上寫下了新的時代篇章。同時,“震網(wǎng)”行動也給我們維護國家安全,帶來了一些重要警示。
首先,隨著網(wǎng)絡空間的發(fā)展,國家邊疆由有形拓展到無形,網(wǎng)絡邊疆已成為主權(quán)國家的“新邊疆”。國家間的一些對抗行動已經(jīng)在網(wǎng)絡空間展開,面對網(wǎng)絡空間的無聲廝殺和嚴峻形勢,我們必須積極應對網(wǎng)絡空間的安全威脅,樹立網(wǎng)絡空間“新邊疆”的思想觀念,守衛(wèi)網(wǎng)絡邊疆,鞏固網(wǎng)絡國防,圍繞維護網(wǎng)絡空間安全和網(wǎng)絡空間控制權(quán),加強網(wǎng)絡空間軍事斗爭準備,將網(wǎng)絡邊疆提高到與有形邊疆同等重要的地位,并將網(wǎng)絡國防作為國防建設的新質(zhì)成分和重要內(nèi)容統(tǒng)籌考慮。
其次,搶占技術制高點是獲取網(wǎng)絡空間安全的必由之路。網(wǎng)絡空間安全控制權(quán)的取得,需要軟件、硬件實力的綜合支撐。雖然當下我國信息化建設、軍隊信息化建設加速推進、成效明顯,但應清醒地看到,我國現(xiàn)有信息化設施中許多軟件操作系統(tǒng)、硬件設備及外接配套設備都源于進口,缺少自主知識產(chǎn)權(quán),容易受制于人、受控于人。需要高度警惕少數(shù)別有用心的國家,憑借其信息技術的高端優(yōu)勢,在芯片、軟件等技術產(chǎn)品上“預留后門”,安裝程序“定時炸彈”,妄圖控制我方系統(tǒng)、癱瘓我方網(wǎng)絡。這種網(wǎng)絡技術上的相對劣勢,平時可能僅僅對經(jīng)濟帶來影響,但在某個時候則可能對國家安全帶來嚴重打擊。因此,必須立足國情,以強烈的緊迫意識加快創(chuàng)新驅(qū)動,實施軍地聯(lián)合公關,加大計算機訪問控制、可信計算等信息安全建設力度,切實解決受制于人的問題,從源頭上和基礎上建強網(wǎng)絡空間防護的“金鐘罩”“鐵布衫”。
第三,網(wǎng)絡空間作戰(zhàn)隱蔽性強、潛伏期長,必須時刻保持高度的網(wǎng)絡安全防范意識。“間諜就在身邊”“敵人就在眼前”,這些話用來形容網(wǎng)絡空間領域極為準確。網(wǎng)絡攻擊行動往往采取“施放病毒、戰(zhàn)略預置,瞅準時機、一戰(zhàn)制敵”的方式組織實施。“震網(wǎng)”行動警示我們,所謂“物理隔離”的網(wǎng)絡并非絕對安全,現(xiàn)實中各類監(jiān)控設備顯示“一切正?!钡木W(wǎng)管系統(tǒng)也并非絕對可靠。需要警惕的是,當前我國各類交通、能源、金融、電力、化工等基礎設施網(wǎng)絡以及軍事信息系統(tǒng)網(wǎng)絡中,是否也潛伏著各類病毒?也許不是沒有,而是沒被發(fā)現(xiàn);也許不是沒有被發(fā)現(xiàn),而是病毒沒有到達需要爆發(fā)的時候。因此,必須時刻保持高度的網(wǎng)絡安全意識,在建網(wǎng)、用網(wǎng)、管網(wǎng)、治網(wǎng)等各個方面加強管控監(jiān)督,細化制定明確的制度規(guī)范和操作細則,建立健全全壽命、全過程的網(wǎng)絡安全管理機制。
第四,必須著眼新型作戰(zhàn)領域特點規(guī)律,不斷創(chuàng)新克敵制勝的新戰(zhàn)法。“震網(wǎng)”行動以“不出一兵一卒、不費一槍一彈”的網(wǎng)絡作戰(zhàn)行動,順利達成了以往只有實施軍事行動才能實現(xiàn)的戰(zhàn)略目的?!罢鹁W(wǎng)”病毒緩慢運動的軌跡、秘密控制機器的能力,以及其已實施攻擊破壞但攻擊方始終沒有現(xiàn)身的作戰(zhàn)方式,直接顛覆了傳統(tǒng)作戰(zhàn)觀念,必將永遠改變國際安全和外交策略,顛覆并開創(chuàng)軍事網(wǎng)絡防務革命新時代。我軍必須著眼網(wǎng)絡空間作戰(zhàn)的新特點、新規(guī)律,深入探索破壞敵作戰(zhàn)體系結(jié)構(gòu)、削弱敵整體作戰(zhàn)能力的方法路子,不斷創(chuàng)新打擊敵網(wǎng)絡關鍵節(jié)點、切斷其主要數(shù)據(jù)鏈路的破網(wǎng)斷鏈新型網(wǎng)絡戰(zhàn)法,切實掌握控網(wǎng)絡空間作戰(zhàn)的主導權(quán)和控制權(quán)。
聯(lián)系客服