一. 起源
自2016年以來,美國(guó)國(guó)防部(DOD)出資實(shí)現(xiàn)了一系列聯(lián)合網(wǎng)絡(luò)作戰(zhàn)系統(tǒng)和能力,以支持美國(guó)國(guó)防部網(wǎng)絡(luò)作戰(zhàn)部隊(duì)開展的全面軍事網(wǎng)絡(luò)作戰(zhàn),這些網(wǎng)絡(luò)作戰(zhàn)單位支持所有作戰(zhàn)領(lǐng)域的軍隊(duì)和作戰(zhàn)司令部。2019年,為了將這些不同的系統(tǒng)整合成更有凝聚力的能力,美國(guó)網(wǎng)絡(luò)司令部為所有網(wǎng)絡(luò)作戰(zhàn)引入了一個(gè)總體愿景,稱為聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu)(Joint Cyber Warfighting Architecture,JCWA)[1]。
二. 思想理念或目標(biāo)
JCWA雖然稱作架構(gòu)(Architecture),但是這里的“架構(gòu)”與DOD系統(tǒng)工程指南所規(guī)定的傳統(tǒng)架構(gòu)不同,DOD指南將體系架構(gòu)定義為以系統(tǒng)構(gòu)建更大系統(tǒng)的一部分,以實(shí)現(xiàn)整體系統(tǒng)目標(biāo)、功能,并描述分系統(tǒng)的關(guān)系和相互依賴。JCWA旨在作為網(wǎng)絡(luò)戰(zhàn)采辦和投資決策的指導(dǎo)概念,JCWA的目的是通過統(tǒng)一的、協(xié)調(diào)的采辦活動(dòng),實(shí)現(xiàn)系統(tǒng)之間的互操作性和信息共享,強(qiáng)調(diào)的是協(xié)調(diào)網(wǎng)絡(luò)戰(zhàn)采購項(xiàng)目。網(wǎng)絡(luò)空間行動(dòng)部隊(duì)以前主要依靠獨(dú)立的軍事服務(wù)系統(tǒng)進(jìn)行網(wǎng)絡(luò)作戰(zhàn),但互操作性更強(qiáng)的共同系統(tǒng)可以幫助統(tǒng)一信息共享和決策,以支持聯(lián)合行動(dòng)。
因此,JCWA只是一個(gè)松散的架構(gòu),一個(gè)將采辦整合在一起的想法。JCWA將作為美軍獲取網(wǎng)絡(luò)作戰(zhàn)能力的指導(dǎo)概念、幫助指導(dǎo)需求和投資決策。
三. JCWA的組成部分
如前所述,雖然JCWA是2019年提出來的,但是美國(guó)DOD于2016年就開始了聯(lián)合網(wǎng)絡(luò)作戰(zhàn)系統(tǒng)和能力建設(shè)。因此,JCWA不是從零開始,而是將已有的系統(tǒng)、功能等作為組件,采用積木式疊加和迭代式更新以增加新的系統(tǒng)和功能,從而構(gòu)成一個(gè)持續(xù)發(fā)展的整體的JCWA。
目前美國(guó)網(wǎng)絡(luò)司令部將四大平臺(tái)即統(tǒng)一平臺(tái)、聯(lián)合網(wǎng)絡(luò)指揮和控制、持續(xù)網(wǎng)絡(luò)培訓(xùn)環(huán)境、聯(lián)合通用訪問平臺(tái)和兩種其他類型的網(wǎng)絡(luò)戰(zhàn)爭(zhēng)支持納入到JCWA,如圖所示。
圖1. JCWA的組成部分[1]
3.1
統(tǒng)一平臺(tái)——數(shù)據(jù)管理和集成
跨軍事部門獲取數(shù)據(jù),以進(jìn)行高級(jí)分析,并訪問其他JCWA功能如聯(lián)合網(wǎng)絡(luò)指揮和控制等。空軍于2018年啟動(dòng)了此項(xiàng)目,以作為網(wǎng)絡(luò)戰(zhàn)士和支持人員的數(shù)據(jù)同步、存儲(chǔ)和訪問系統(tǒng)。例如,它使用戶能夠跨不同保密級(jí)別的多個(gè)軍事部門系統(tǒng)訪問網(wǎng)絡(luò)數(shù)據(jù)。[2]
3.2
聯(lián)合網(wǎng)絡(luò)指揮和控制——決策
空軍于2017年啟動(dòng)了此項(xiàng)目,以提供綜合的情景意識(shí)。這包括跟蹤網(wǎng)絡(luò)角色的流動(dòng)和網(wǎng)絡(luò)信息,以及支持指揮官作戰(zhàn)決定的作戰(zhàn)管理職能。大部分開發(fā)則從2021財(cái)政年度開始。
3.3
持續(xù)網(wǎng)絡(luò)培訓(xùn)環(huán)境——培訓(xùn)、評(píng)估和任務(wù)排練
該系統(tǒng)為培訓(xùn)、評(píng)估和任務(wù)排練提供了平臺(tái)。陸軍于2016年啟動(dòng)了此項(xiàng)目,目的是創(chuàng)建環(huán)境讓網(wǎng)絡(luò)戰(zhàn)士配置網(wǎng)絡(luò)、設(shè)備、軟件和工具,以評(píng)估和實(shí)施網(wǎng)絡(luò)作戰(zhàn)。持續(xù)網(wǎng)絡(luò)培訓(xùn)環(huán)境廣泛用于大型網(wǎng)絡(luò)培訓(xùn)練習(xí)、例如網(wǎng)絡(luò)旗標(biāo)培訓(xùn)(Cyber Flag training,美國(guó)國(guó)防部主導(dǎo)的網(wǎng)絡(luò)安全訓(xùn)練活動(dòng),注重實(shí)戰(zhàn)應(yīng)用和團(tuán)隊(duì)協(xié)作,在模擬環(huán)境中進(jìn)行攻防對(duì)抗)活動(dòng)、包括DOD和相關(guān)合作伙伴的數(shù)百名用戶、以及網(wǎng)絡(luò)部隊(duì)特定的培訓(xùn)。
3.4
聯(lián)合通用訪問平臺(tái)——任務(wù)支持
聯(lián)合通用接入平臺(tái)的目的是為網(wǎng)絡(luò)作戰(zhàn)提供一個(gè)通用的網(wǎng)絡(luò)發(fā)射平臺(tái)、以利用一整套工具來投射戰(zhàn)斗力。這是2020年5月發(fā)起的最新JCWA計(jì)劃。陸軍于2020年發(fā)起了這一項(xiàng)目,為網(wǎng)絡(luò)戰(zhàn)爭(zhēng)戰(zhàn)士提供一個(gè)通用的訪問平臺(tái),以使用一整套工具來投射戰(zhàn)斗力量。
3.5
網(wǎng)絡(luò)工具和傳感器
JCWA還包括網(wǎng)絡(luò)工具和傳感器,它們不是單個(gè)的采購項(xiàng)目或一系列項(xiàng)目,而是由美國(guó)各個(gè)軍事部門和網(wǎng)絡(luò)司令部等主導(dǎo)的多項(xiàng)持續(xù)采購。其中,傳感器用于提供情報(bào)、監(jiān)控和偵察數(shù)據(jù),從而為網(wǎng)絡(luò)作戰(zhàn)行動(dòng)提供信息。
四. JCWA官方機(jī)構(gòu)
美國(guó)網(wǎng)絡(luò)司令部在2020年12月確定了JCWA的初始角色和職責(zé),以響應(yīng)美國(guó)政府審計(jì)署(GAO)于同年11月的建議[3], 網(wǎng)絡(luò)司令部專門設(shè)立了新的辦公室和角色以管理和協(xié)調(diào)JCWA與其他軍事部門之間的關(guān)系。
4.1
JCWA能力管理辦公室
1. 開發(fā)JCWA概念,以跨多個(gè)網(wǎng)絡(luò)空間平臺(tái)同步行動(dòng);制定JCWA戰(zhàn)略路線圖
2. 建立網(wǎng)絡(luò)司令部指南和作戰(zhàn)概念,包括針對(duì)現(xiàn)有政策中任何不足的緩解計(jì)劃
3. 與作戰(zhàn)人員和合作組織合作,識(shí)別在原則、組織、培訓(xùn)、物資、領(lǐng)導(dǎo)和教育、人員、設(shè)施和政策之間的行動(dòng)(operation)差距和風(fēng)險(xiǎn),以提供信息和制定需求。
4.2
JCWA集成辦公室
1. 協(xié)調(diào)跨四個(gè)JCWA方案的一體化活動(dòng),以實(shí)現(xiàn) 一體化
2. 通過開發(fā)和維護(hù)JCWA集成主項(xiàng)目以及評(píng)估JCWA項(xiàng)目的成本、時(shí)間表和性能,為網(wǎng)絡(luò)司令部提供解決方案
3. 與JCWA和其他收購項(xiàng)目辦公室協(xié)調(diào)并在它們之間協(xié)調(diào),以開發(fā)符合網(wǎng)絡(luò)司令部?jī)?yōu)先級(jí)的功能
4. 與JCWA能力管理辦公室協(xié)調(diào)JCWA組件的培訓(xùn)、交付和更新
5. 當(dāng)然, 網(wǎng)絡(luò)司令部能力和資源集成局(J8)和司令部采辦執(zhí)行部門(executive)葉參與相應(yīng)的協(xié)調(diào)工作。
五. JCWA的采辦路徑
2020年10月,DOD發(fā)布了DOD指令5000.87– 軟件采辦路徑(Software Acquisition Pathway)的操作。這一途徑是為了及時(shí)獲取為國(guó)防部開發(fā)的定制軟件功能,例如那些與JCWA相關(guān)的功能。 所有主要JCWA程序都使用軟件采辦路徑,但持續(xù)網(wǎng)絡(luò)培訓(xùn)環(huán)境除外。
5.1
JCWA能力管理辦公室
軟件采辦路徑強(qiáng)調(diào)了程序辦公室、軟件開發(fā)人員和軟件用戶社區(qū)之間的頻繁、持續(xù)的協(xié)作。為了確保這些社區(qū)之間的協(xié)作,軟件采辦路徑集成了現(xiàn)代軟件開發(fā)實(shí)踐(如敏捷開發(fā)),這些實(shí)踐依賴于這些社區(qū)之間的持續(xù)反饋以及對(duì)新功能的定期評(píng)估。
單個(gè)采購項(xiàng)目的軟件采集途徑反饋關(guān)系非常簡(jiǎn)單,但對(duì)于集成的JCWA程序,它更加復(fù)雜。對(duì)于單個(gè)程序,有一個(gè)反饋循環(huán):項(xiàng)目辦公室是收購社區(qū)的一部分,它與用戶和開發(fā)人員合作,不斷評(píng)估新功能并提供反饋(如圖左半部分)。對(duì)于JCWA,這些反饋關(guān)系更加復(fù)雜。對(duì)于JCWA,每個(gè)項(xiàng)目還將成為與司令部、網(wǎng)絡(luò)作戰(zhàn)支隊(duì)用戶和其他JCWA項(xiàng)目的更廣泛反饋關(guān)系的一部分,這些項(xiàng)目側(cè)重于這些新功能的結(jié)果。
圖2. 軟件采辦路徑和聯(lián)合網(wǎng)絡(luò)戰(zhàn)架構(gòu)反饋關(guān)系
5.2
敏捷開發(fā)和以人為中心
持續(xù)網(wǎng)絡(luò)培訓(xùn)環(huán)境的采辦不使用軟件采辦路徑,而特別強(qiáng)調(diào)敏捷開發(fā)和以人為中心。
JCWA的作戰(zhàn)概念包括概括的理念和作戰(zhàn)場(chǎng)景,這些場(chǎng)景包括互操作性目標(biāo)和作戰(zhàn)成果。網(wǎng)絡(luò)司令部官員表示,他們打算將作戰(zhàn)概念作為一份活(即持續(xù)更新)的文件,隨著網(wǎng)絡(luò)作戰(zhàn)的發(fā)展,他們將定期更新。該文件包含對(duì)未來5-10年的預(yù)測(cè),確定可在JCWA中發(fā)揮更大作用的技術(shù),如人工智能。網(wǎng)絡(luò)司令部官員預(yù)計(jì),隨著JCWA用戶開發(fā)網(wǎng)絡(luò)作戰(zhàn)的新策略,該文件還將指導(dǎo)網(wǎng)絡(luò)司令部和國(guó)防部?jī)?nèi)部的網(wǎng)絡(luò)策略、原則和培訓(xùn)的變化。上述可以理解為美軍網(wǎng)絡(luò)司令部對(duì)于網(wǎng)絡(luò)作戰(zhàn)這一特殊“業(yè)務(wù)”的敏捷性的關(guān)注。據(jù)埃森哲聯(lián)邦設(shè)計(jì)工作室的人員介紹[4],他們?cè)贘CWA的工作中(主要是持續(xù)網(wǎng)絡(luò)培訓(xùn)環(huán)境部分)特別注重以人為中心和敏捷,并采用了規(guī)?;艚菘蚣埽⊿caled Agile Framework,SAFe)。
SAFe是一個(gè)經(jīng)過驗(yàn)證的、集成的原則、實(shí)踐和指導(dǎo)的知識(shí)庫,它將敏捷的迭代開發(fā)實(shí)踐、DevSecOps的文化、工具和實(shí)踐以及以精益和流程為核心的思維方式相結(jié)合,著眼于最大限度地減少浪費(fèi)和延遲,同時(shí)最大限度地提供客戶價(jià)值。通過SAFe,組織可以更好地將戰(zhàn)略與執(zhí)行聯(lián)系起來,更快地進(jìn)行創(chuàng)新并更快地向市場(chǎng)交付高質(zhì)量的解決方案[5]。SAFe最初出現(xiàn)于2011年,目前已達(dá)到第六版。SAFe已被全球超過20,000家企業(yè)采用,超過1,000,000名從業(yè)人員通過基于角色的課程和500多家世界一流的轉(zhuǎn)型和平臺(tái)公司支持的SAFe工作室接受了培訓(xùn)[6]。圖3是SAFe的概要圖。
圖3 SAFe的概要圖
從圖中我們可以看到SAFe的七個(gè)核心能力:
1. 團(tuán)隊(duì)和技術(shù)敏捷性
2. 敏捷產(chǎn)品交付
3. 企業(yè)解決方案交付
4. 精益組合管理
5. 組織機(jī)構(gòu)敏捷
6. 持續(xù)學(xué)習(xí)文化
7. 精益敏捷的領(lǐng)導(dǎo)
六. JCWA的應(yīng)用
美國(guó)國(guó)防部網(wǎng)絡(luò)防御聯(lián)合部隊(duì)司令部(Joint Force Headquarters-Department of Defense Information Network,JFHQ-DODIN)在2022年的一個(gè)軍方會(huì)議上稱,JCWA可有效地支撐其網(wǎng)絡(luò)行動(dòng)。
JFHQ-DODIN的四個(gè)戰(zhàn)略重心為:
簡(jiǎn)化指揮與控制
1. 管理全局
2. 加強(qiáng)運(yùn)營(yíng)和情報(bào)融合
3. 使機(jī)動(dòng)部隊(duì)的能力和靈活性
4. 加強(qiáng)和整合培訓(xùn)
利用合作伙伴關(guān)系的力量
1. 追求原則和政策的更新
2. 增加關(guān)于DODIN上操作的操作決策
3. 通過合作伙伴來確定優(yōu)先級(jí)要求
4. 加強(qiáng)信息共享和確定標(biāo)準(zhǔn)
優(yōu)化技術(shù)
1. 定義角色和標(biāo)準(zhǔn)
2. 同步零信任原則
3. 建立整體評(píng)估框架
4. 開發(fā)和利用可視化功能
培養(yǎng)文化變革和人才管理
1. 建立績(jī)效標(biāo)準(zhǔn)
2. 影響學(xué)術(shù)項(xiàng)目
3. 與工業(yè)界、學(xué)術(shù)界、國(guó)防部組織和其他合作伙伴進(jìn)行合作培訓(xùn)和教育
JCWA可支撐上述業(yè)務(wù),如圖所示意。
圖4. JCWA支撐DODIN行動(dòng)[7]
七. 小結(jié)
美國(guó)網(wǎng)絡(luò)司令部的聯(lián)合網(wǎng)絡(luò)作戰(zhàn)架構(gòu),通過疊加式、迭代式的方式,采用敏捷方法、以人為中心的理念,以快速、經(jīng)濟(jì)地構(gòu)建共用的、統(tǒng)一的的、互操作性強(qiáng)且數(shù)據(jù)共享共用的一體化網(wǎng)絡(luò)作戰(zhàn)平臺(tái),滿足各部門網(wǎng)絡(luò)戰(zhàn)部隊(duì)、支隊(duì)的作戰(zhàn)和培訓(xùn)需求。
附:美軍網(wǎng)絡(luò)司令部
2000年10月,美國(guó)航天司令部正式控制著DOD的計(jì)算機(jī)網(wǎng)絡(luò)活動(dòng)。2002年,計(jì)算機(jī)網(wǎng)絡(luò)防御任務(wù)轉(zhuǎn)移到美國(guó)戰(zhàn)略司令部。攻擊性網(wǎng)絡(luò)作戰(zhàn)也屬于戰(zhàn)略司令部,但受國(guó)家安全局的監(jiān)督。
在2004年的國(guó)家軍事戰(zhàn)略中,參謀長(zhǎng)聯(lián)席會(huì)議宣布網(wǎng)絡(luò)空間為與空、陸、海和太空同等的作戰(zhàn)領(lǐng)域(第五域)。2008年,國(guó)防部完成了對(duì)其網(wǎng)絡(luò)功能、角色和任務(wù)組織的幾次審查,使得部門領(lǐng)導(dǎo)考慮合并攻擊性和防御性網(wǎng)絡(luò)行動(dòng)。
2009年6月,國(guó)防部將攻擊性和防御性作戰(zhàn)合并,正式創(chuàng)建了網(wǎng)絡(luò)司令部,網(wǎng)絡(luò)司令部受國(guó)防部和國(guó)家安全局雙重管轄,網(wǎng)絡(luò)司令部司令由國(guó)家安全局局長(zhǎng)兼任。
目前,美國(guó)國(guó)防部有133支來自各軍種的團(tuán)隊(duì)。網(wǎng)絡(luò)司令部計(jì)劃在2024財(cái)年之前,再增加21個(gè)網(wǎng)絡(luò)保護(hù)團(tuán)隊(duì)。
參考文獻(xiàn)
[1]GAO-21-68, DEFENSE ACQUISITIONS Joint Cyber Warfighting Architecture Would Benefit from Defined Goals and Governance
[2]gao-22-104695-DEFENSE ACQUISITIONS-網(wǎng)絡(luò)司令部Needs to Develop Metrics to Assess Warfighting Capabilities
[3]GAO-21-68, DEFENSE ACQUISITIONS Joint Cyber Warfighting Architecture Would Benefit from Defined Goals and Governance
[4]Accelerating Joint Cyber Warfighting Architecture (JCWA) Implementation,2023,https://www.youtube.com/watch?v=7kMiwTnUHec
[5] SAFe 5.0 Distilled,ISBN-13: 978-0-13-682340-7, 2020
[6] https://scaledagileframework.com/SAFE
[7]https://events.afcea.org/afceacyber22/Custom/Handout/Speaker0_Session9569_1.pdf
內(nèi)容編輯:創(chuàng)新研究院 李德全
責(zé)任編輯:創(chuàng)新研究院 舒展
聯(lián)系客服