一
空軍網(wǎng)絡(luò)空間行
網(wǎng)絡(luò)空間是信息環(huán)境(IE)中的一個域,由信息技術(shù)基礎(chǔ)設(shè)施相互依賴網(wǎng)絡(luò)和存儲其中的數(shù)據(jù)組成,包括因特網(wǎng)、電信網(wǎng)絡(luò)、計算機系統(tǒng)以及嵌入式處理器和控制器。聯(lián)合出版物 3-12 將網(wǎng)絡(luò)空間作戰(zhàn)描述為網(wǎng)絡(luò)空間能力的應(yīng)用,其主要目的是實現(xiàn)在網(wǎng)絡(luò)空間的目標(biāo)。無論是在合作期間的和平軍事活動中支持空軍信息能力,還是在武裝沖突中利用它來獲取作戰(zhàn)優(yōu)勢,網(wǎng)絡(luò)空間行動都是在競爭的狀態(tài)下中進行,目的是實現(xiàn)指定的目標(biāo),保障美國的國家利益。
網(wǎng)絡(luò)空間作戰(zhàn)產(chǎn)生的效果以及作戰(zhàn)行動路線與作戰(zhàn)司令部(CCMD)和服務(wù)優(yōu)先級是一致的。網(wǎng)絡(luò)空間作戰(zhàn)可以獨立執(zhí)行,也可以在其他領(lǐng)域與作戰(zhàn)形式結(jié)合達成目的。此外,網(wǎng)絡(luò)空間作戰(zhàn)確保重要指揮與控制(C2)網(wǎng)絡(luò)和國防部(DOD)信息網(wǎng)絡(luò)(DODIN)的機密性、完整性和可用性。網(wǎng)絡(luò)空間軍事行動通過一系列行動組織成任務(wù),實現(xiàn)司令部的目標(biāo)??哲娋W(wǎng)絡(luò)部隊通過進攻網(wǎng)絡(luò)空間作戰(zhàn) (OCO)、防御網(wǎng)絡(luò)空間作戰(zhàn) (DCO)和國防部信息網(wǎng)絡(luò)(DODIN)作戰(zhàn)來支持這些目標(biāo)。
空軍所有的行動都依賴于網(wǎng)絡(luò)空間,網(wǎng)絡(luò)空間是一個日益受到挑戰(zhàn)和具有爭議的領(lǐng)域。就像對空中控制一樣,對網(wǎng)絡(luò)空間的控制為聯(lián)合部隊的行動提供了自由,并減少了被敵人攻擊的機會,無論是在網(wǎng)絡(luò)空間域內(nèi)還專題綜述是在其他域。在網(wǎng)絡(luò)空間中獲得和保持優(yōu)勢是保證整體行動和戰(zhàn)略優(yōu)勢的基礎(chǔ),尤其是面對勢均力敵的對手。全球優(yōu)勢由于網(wǎng)絡(luò)空間的復(fù)雜性而難以實現(xiàn)。有時甚至要實現(xiàn)局部優(yōu)勢也不太可能。為了確保聯(lián)合全域作戰(zhàn)(JADO)的成功,司令部應(yīng)該意識到網(wǎng)絡(luò)空間作戰(zhàn)的艱巨性并考慮到可能出現(xiàn)的能力降級。
(一)認(rèn)識網(wǎng)絡(luò)空間
網(wǎng)絡(luò)空間不同于有自然邊界的空間、陸地、海洋和太空。網(wǎng)絡(luò)空間需要人類的持續(xù)關(guān)注。網(wǎng)絡(luò)空間是一個人造域,完全包含在 IE 中,它具有某些特性,包括全局性以及電磁頻譜(EMS)性。網(wǎng)絡(luò)空間是互連的,由物理基礎(chǔ)設(shè)施、電子系統(tǒng)和電磁頻譜支撐。網(wǎng)絡(luò)空間節(jié)點駐留在每個域中。一般而言,網(wǎng)絡(luò)空間的網(wǎng)絡(luò)是相互聯(lián)系的,但是部分網(wǎng)絡(luò)可以通過協(xié)議、防火墻、加密和物理分離與其他網(wǎng)絡(luò)隔離。
網(wǎng)絡(luò)空間的行動可以為其他領(lǐng)域的行動提供行動自由,而其他領(lǐng)域的行動又可以對網(wǎng)絡(luò)空間產(chǎn)生影響。隨著新系統(tǒng)和能力的發(fā)展,可能會更多地使用電磁頻譜,具有更高的數(shù)據(jù)處理能力和速度,并利用更大的帶寬,系統(tǒng)的頻率還可以根據(jù)設(shè)計而改變。因此,物理機動空間也可存在于網(wǎng)絡(luò)空間中。網(wǎng)絡(luò)空間的能力是軍事行動的基本要素,是全域協(xié)同效應(yīng)的賦能器。
1.網(wǎng)絡(luò)空間作戰(zhàn)、信息環(huán)境和信息戰(zhàn)
對于美國空軍而言,網(wǎng)絡(luò)空間作戰(zhàn)被認(rèn)為是聯(lián)合部隊在信息環(huán)境(OIE)中提供給聯(lián)合部隊行動和支持作戰(zhàn)的六大信息戰(zhàn)(IW)能力之一。由于網(wǎng)絡(luò)空間完全包含在 IE 中,所以網(wǎng)絡(luò)空間作戰(zhàn)常常與 OIE 融合。OIE 將網(wǎng)絡(luò)空間作戰(zhàn)和其他信息活動和能力結(jié)合起來,支持聯(lián)合作戰(zhàn)。網(wǎng)絡(luò)空間作戰(zhàn)可以單獨進行,為了使 OIE 更高效,也可與其他信息能力和活動進行同步、集成。
2.運行環(huán)境
網(wǎng)絡(luò)空間分層模型。為了幫助理解網(wǎng)絡(luò)空間行動的規(guī)劃和執(zhí)行,聯(lián)合出版物 3-12 通過提出由三個相互關(guān)聯(lián)的層組成的網(wǎng)絡(luò)空間層模型來描述網(wǎng)絡(luò)空間環(huán)境:物理網(wǎng)絡(luò)、邏輯網(wǎng)絡(luò)和網(wǎng)絡(luò)角色。不同的特點是,每一層代表網(wǎng)絡(luò)空間的不同方面,網(wǎng)絡(luò)空間作戰(zhàn)應(yīng)從網(wǎng)絡(luò)空間規(guī)劃、進行和評估。
物理網(wǎng)絡(luò)層由物理域中的信息技術(shù)(IT)設(shè)備和基礎(chǔ)結(jié)構(gòu)組成,它們在網(wǎng)絡(luò)空間中提供信息的存儲、傳輸和處理,包括數(shù)據(jù)存儲庫和在網(wǎng)絡(luò)組件之間傳輸數(shù)據(jù)的連接。物理網(wǎng)絡(luò)還包括硬件和基礎(chǔ)設(shè)施(例如計算設(shè)備、存儲設(shè)備、網(wǎng)絡(luò)設(shè)備和]網(wǎng)絡(luò)鏈路)。所有物理組件都由能夠控制或限制訪問的公共或私人實體擁有,并要求采取安全措施,以保護不受到物理破壞或未經(jīng)授權(quán)的訪問。
邏輯網(wǎng)絡(luò)層是從物理網(wǎng)絡(luò)中抽象出來的表示一個網(wǎng)絡(luò)與另一網(wǎng)絡(luò)的關(guān)系的那些元素。在邏輯網(wǎng)絡(luò)層中,組件與其邏輯處理和交換或處理數(shù)據(jù)的能力相關(guān)。現(xiàn)代的基于云的網(wǎng)絡(luò)就是一個例證。雖然它們存在于多個服務(wù)器上,位于不同的物理位置并由許多分散的組件組成,但從邏輯的角度來看,它們被看作是一個單一的實體。還有國防部的非密互聯(lián)網(wǎng)協(xié)議路由器網(wǎng)絡(luò)(NIPRNet)和機密互聯(lián)網(wǎng)協(xié)議路由器網(wǎng)絡(luò)(SIPRNet)。全局的、多段的網(wǎng)絡(luò)只能被認(rèn)為是一個邏輯意義上的單一網(wǎng)絡(luò)。與物理網(wǎng)絡(luò)資源不同,邏輯層目標(biāo)只能以網(wǎng)絡(luò)空間能力為目標(biāo):設(shè)備或計算機程序,包括軟件、固件或硬件,旨在在網(wǎng)絡(luò)空間內(nèi)或通過網(wǎng)絡(luò)空間產(chǎn)生影響。
網(wǎng)絡(luò)角色層通過對邏輯網(wǎng)絡(luò)層的數(shù)據(jù)進行抽象和組合來生成網(wǎng)絡(luò)空間視圖,它是網(wǎng)絡(luò)空間行為者或?qū)嶓w身份的數(shù)字表示。網(wǎng)絡(luò)角色層由網(wǎng)絡(luò)或IT 用戶帳戶及其相互關(guān)系組成。網(wǎng)絡(luò)角色可能與實際的個人或?qū)嶓w直接相關(guān),包含個人或組織數(shù)據(jù)(例如,電子郵件和互聯(lián)網(wǎng)協(xié)議(IP)地址、網(wǎng)頁、電話號碼、網(wǎng)絡(luò)論壇登錄和金融賬戶密碼)。單個個人可以創(chuàng)建并保持多個網(wǎng)絡(luò)角色,單個網(wǎng)絡(luò)角色可以有多個用戶。網(wǎng)絡(luò)角色可能很復(fù)雜,不同虛擬位置的元素不一定對應(yīng)于一個具體的物理位置。識別網(wǎng)絡(luò)角色需要進行大量的情報收集和分析。因此,對手應(yīng)用網(wǎng)絡(luò)角色將會使溯源網(wǎng)絡(luò)空間活動變得困難。
競爭的網(wǎng)絡(luò)空間。在“競爭的網(wǎng)絡(luò)空間環(huán)境”中,一個或多個對手試圖通過拒絕、降級、破壞、操縱或摧毀網(wǎng)絡(luò)空間能力,或通過改變對這些能力的使用、形成或信任來改變?nèi)蝿?wù)結(jié)果。由于網(wǎng)絡(luò)空間的本性、低成本進入以及商用現(xiàn)成能力,指揮官和規(guī)劃者應(yīng)該意識到網(wǎng)絡(luò)空間是一個競爭的環(huán)境。
網(wǎng)絡(luò)空間的重要地勢。網(wǎng)絡(luò)空間(KT-Cs)的重要地勢類似于物理領(lǐng)域中的重要地勢,因為對它的訪問或控制為作戰(zhàn)人員提供了明顯的優(yōu)勢。在網(wǎng)絡(luò)空間中,需要在某一特定地點、某一特定過程以及在有限的時間內(nèi)保持安全態(tài)勢。KT-Cs 通常含有邏輯網(wǎng)絡(luò)層或網(wǎng)絡(luò)角色層中定義的虛擬組件,包括:重要通信線路的接入點、觀測即將來臨威脅的關(guān)鍵點、網(wǎng)絡(luò)空間攻擊的發(fā)起點以及與國防部重要信息網(wǎng)絡(luò)相關(guān)的網(wǎng)絡(luò)空間地勢。
空軍并沒有擁有、控制或進入網(wǎng)絡(luò)空間的地勢。為了做好準(zhǔn)備,空軍相關(guān)人員相互合作,以確定完成使命任務(wù)所必需的功能以及相關(guān)的硬件、軟件和服務(wù)。此外,規(guī)劃者應(yīng)意識到,網(wǎng)絡(luò)作戰(zhàn)是獲得 KT-C 訪問或基礎(chǔ)設(shè)施控制所必不可少的。
網(wǎng)絡(luò)空間的機動性。機動性是指部隊在作戰(zhàn)區(qū)域內(nèi),通過移動與火力、信息的結(jié)合,獲取優(yōu)勢地位。一旦 KT-C 被確定,網(wǎng)絡(luò)空間力量就可以產(chǎn)生期望的效果。網(wǎng)絡(luò)空間機動計劃的時間表將因使命要求以及司令部可接受的風(fēng)險等級而異。
網(wǎng)絡(luò)空間基礎(chǔ)設(shè)施關(guān)系??哲姷暮芏嘈袆佣家蕾囉诿绹年P(guān)鍵基礎(chǔ)設(shè)施和重要資源(CI/KR),包括部隊部署、培訓(xùn)、運輸和日常行動。敵人可以通過間諜活動、拒絕服務(wù)攻擊或更復(fù)雜的破壞性攻擊來攻擊這些系統(tǒng)。大多數(shù)關(guān)鍵基礎(chǔ)設(shè)施都處于互連互通的監(jiān)控系統(tǒng)、數(shù)據(jù)采集或分布式控制系統(tǒng)的控制之下。因此,僅有物理保護是不夠的。
CI/KR 各組成的責(zé)權(quán)會有重疊并存在漏洞,對此,國防部的政策、協(xié)議備忘錄、其他協(xié)調(diào)措施和技術(shù)計劃均根據(jù)按地理區(qū)域和位置這一原則來劃定網(wǎng)絡(luò)空間。空軍定期與公共設(shè)施所有者、關(guān)鍵基礎(chǔ)設(shè)施運營者、公共和私營部門伙伴以及其他政府機構(gòu)進行協(xié)調(diào),確保這些資源的有用性和安全性。
3.對網(wǎng)絡(luò)空間的控制
對網(wǎng)絡(luò)空間的控制是網(wǎng)絡(luò)空間作戰(zhàn)成功的關(guān)鍵。對網(wǎng)絡(luò)空間的控制即是在這一領(lǐng)域里其對對手的影響程度。這種控制可以分為平等、優(yōu)勢或霸權(quán),盡管后者可能無法在網(wǎng)絡(luò)空間實現(xiàn)。網(wǎng)絡(luò)空間控制可以通過許多方法來實現(xiàn),例如持續(xù)交戰(zhàn)、通過保護性行動進行的持續(xù)評估和風(fēng)險管理,或通過消除對手交戰(zhàn)的意愿或能力。
進攻性和防御性網(wǎng)絡(luò)空間作戰(zhàn)都需要獲取一定的網(wǎng)絡(luò)空間優(yōu)勢。聯(lián)合部隊司令部的目標(biāo)和預(yù)期效果決定了網(wǎng)絡(luò)空間作戰(zhàn)在何時、何地以及如何進行,從而獲得對網(wǎng)絡(luò)空間的控制。對網(wǎng)絡(luò)空間的控制取還決于如何阻止敵人對友方部隊的網(wǎng)絡(luò)空間干擾。獲取網(wǎng)絡(luò)空間優(yōu)勢很理想,但要在作戰(zhàn)行動中實現(xiàn)卻非常困難。司令部應(yīng)明確完成任務(wù)所需的網(wǎng)絡(luò)空間控制程度,以及實現(xiàn)這一目標(biāo)所需的直接行動、活動或任務(wù)。網(wǎng)絡(luò)空間控制水平可能受到空間限制(物理的和虛擬的)或時間的限制,而且可能與具體的任務(wù)有關(guān)。
網(wǎng)絡(luò)空間均等性:沒有任何力量控制網(wǎng)絡(luò)空間的狀態(tài)。這意味著友軍和敵軍都可能遭遇重大的網(wǎng)絡(luò)空間干擾。均等并不是一種僵局,也不意味著無能為力。相反,在關(guān)鍵時刻為實現(xiàn)足夠的控制水平而進行的短暫的、激烈競爭的行動可能代表著均等性。
網(wǎng)絡(luò)空間優(yōu)勢: 一支部隊在網(wǎng)絡(luò)空間的主導(dǎo)地位,允許該部隊及其相關(guān)的陸地、空中、海上和太空部隊在給定的時間和地點安全、可靠地開展行動,而不受禁止的干擾。網(wǎng)絡(luò)空間的優(yōu)勢可能是在其他領(lǐng)域取得優(yōu)勢的關(guān)鍵。
網(wǎng)絡(luò)空間霸權(quán): 一種網(wǎng)絡(luò)空間控制的程度,允許在敵對部隊無法有效干擾的情況下進行作戰(zhàn)。干擾可能仍然存在,但很容易被抵消,專題綜述或者對操作影響很小或沒有影響。
(二)網(wǎng)絡(luò)空間作戰(zhàn)
網(wǎng)絡(luò)空間行動部隊每天都要執(zhí)行許多網(wǎng)絡(luò)空間任務(wù),以確保和維護網(wǎng)絡(luò)空間的行動自由。這些任務(wù)有多種形式,但僅根據(jù)發(fā)布機構(gòu)的意圖或目標(biāo),而不是根據(jù)執(zhí)行的網(wǎng)絡(luò)空間行動、使用的軍事當(dāng)局類型、分配給任務(wù)的部隊或使用的網(wǎng)絡(luò)空間能力,可以將其分類為進攻性網(wǎng)絡(luò)空間行動(OCO)、防御性網(wǎng)絡(luò)空間行動(DCO)或國防部信息網(wǎng)絡(luò)(DODIN)作戰(zhàn)行動。為了確保指揮和工作的統(tǒng)一,任務(wù)被合并為每日網(wǎng)絡(luò)任務(wù)指令(CTO)。這些核心活動涵蓋了廣泛的能力和責(zé)任,以支持所有其他領(lǐng)域并在網(wǎng)絡(luò)空間執(zhí)行操作。
OCO:旨在通過網(wǎng)絡(luò)空間投射力量的任務(wù)。
DCO:通過擊敗正在進行或即將發(fā)生的惡意網(wǎng)絡(luò)空間活動,維護友好的網(wǎng)絡(luò)空間能力,保護數(shù)據(jù)、網(wǎng)絡(luò)、設(shè)備和其他指定系統(tǒng)的任務(wù)。
DODIN 作戰(zhàn):確保、配置、操作、擴展、維護和維持 DOD 網(wǎng)絡(luò)空間的操作,以創(chuàng)建和維護 DODIN 的機密性、可用性和完整性。
1.進攻性網(wǎng)絡(luò)空間行動
OCO 是旨在通過支持作戰(zhàn)指揮官(CCDR)或國家目標(biāo)而采取的行動,在灰色和紅色網(wǎng)絡(luò)空間中投射力量的任務(wù)。OCO 可能專門針對敵方網(wǎng)絡(luò)空間功能,或在網(wǎng)絡(luò)空間中產(chǎn)生一階效應(yīng),以啟動精心控制的級聯(lián)拒絕效應(yīng),進入物理領(lǐng)域,影響武器系統(tǒng)、C2 流程、后勤節(jié)點和其他高價值目標(biāo)。所有在藍色網(wǎng)絡(luò)空間之外執(zhí)行的旨在保護藍色網(wǎng)絡(luò)空間免受持續(xù)或迫在眉睫的網(wǎng)絡(luò)空間威脅的網(wǎng)絡(luò)空間行動任務(wù)都是 OCO 任務(wù)。
空軍網(wǎng)絡(luò)空間任務(wù)部隊(CMF)在接到指令時執(zhí)行 OCO,以支持 CCDR 或國家任務(wù)目標(biāo)。OCO 包括一系列由情報、監(jiān)視和偵察(ISR)、網(wǎng)絡(luò)空間環(huán)境作戰(zhàn)準(zhǔn)備(C-OPE)和網(wǎng)絡(luò)空間影響作戰(zhàn)實現(xiàn)的行動。OCO 通過 JFHQ-C 或網(wǎng)絡(luò)國家任務(wù)部隊(CNMF)與 CCMD 網(wǎng)絡(luò)空間作戰(zhàn)綜合規(guī)劃要素(CO-IPE)一起計劃、協(xié)調(diào)和執(zhí)行。CO IPE 提供直接支持和反饋能力,以協(xié)調(diào)美國網(wǎng)絡(luò)司令部(USCYBERCOM)部隊和 CCMD 員工,確保當(dāng)局到位并采取消除沖突的行動。每種任務(wù)類型的執(zhí)行權(quán)限位于不同級別,包括美國網(wǎng)絡(luò)司令部指揮官、國防部長或總統(tǒng)。
網(wǎng)絡(luò)空間 ISR:JFC 執(zhí)行的軍事情報行動,由執(zhí)行命令(EXORD)授權(quán)。網(wǎng)絡(luò)空間情報、監(jiān)視與偵察通常用于收集可能需要的情報,以支持網(wǎng)絡(luò)空間行動的規(guī)劃或執(zhí)行。
C-OPE:包括為計劃和準(zhǔn)備可能的后續(xù)軍事行動而進行的非情報支持活動。該任務(wù)包括識別數(shù)據(jù)、軟件、系統(tǒng)/網(wǎng)絡(luò)配置和標(biāo)識符,或與網(wǎng)絡(luò)連接或關(guān)聯(lián)的物理結(jié)構(gòu)。
網(wǎng)絡(luò)空間效應(yīng)作戰(zhàn):在網(wǎng)絡(luò)空間中產(chǎn)生各種直接影響(即拒絕、降級、破壞或破壞)的網(wǎng)絡(luò)空間行動,以及可以在物理域中表現(xiàn)為拒絕行為的操作。
OCO 可能會對多個領(lǐng)域的對手系統(tǒng)產(chǎn)生影響。某些 OCO 可與其他部隊或特種作戰(zhàn)部隊聯(lián)合執(zhí)行任務(wù)。網(wǎng)絡(luò)空間目標(biāo)包括特定組件、系統(tǒng)、網(wǎng)絡(luò),甚至物理位置。影響可能是暫時的、長期的或永久的。根據(jù)設(shè)計,OCO 可專門針對敵方的網(wǎng)絡(luò)空間功能,或在物理領(lǐng)域中針對敵方武器系統(tǒng)、C2 流程、后勤節(jié)點等產(chǎn)生網(wǎng)絡(luò)空間效果。OCO 的使用應(yīng)視為軍事力量的應(yīng)用。關(guān)于使用武力,一些 OCO 任務(wù)可能會上升到與對手系統(tǒng)和設(shè)備的物理損壞或破壞相同的水平。OCO 任務(wù)需要仔細(xì)考慮作戰(zhàn)范圍、交戰(zhàn)規(guī)則(ROE)、潛在影響以及實現(xiàn)指揮官目標(biāo)的可衡量進展。
2.防御性網(wǎng)絡(luò)空間行動
執(zhí)行 DCO 任務(wù)是為了保護藍色網(wǎng)絡(luò)空間免受網(wǎng)絡(luò)空間迫在眉睫或活躍的威脅。DCO 任務(wù)擊敗繞過、違反或威脅違反安全措施的威脅,從而將 DCO與 DODIN 作戰(zhàn)區(qū)分開來,DODIN 作戰(zhàn)致力于在任何威脅活動之前保護國防部網(wǎng)絡(luò)空間免受所有威脅??哲妵@網(wǎng)絡(luò)、威脅或任務(wù)區(qū)域組織防御性網(wǎng)絡(luò)空間部隊。這種組織實踐將相關(guān)能力與執(zhí)行行動的權(quán)限相結(jié)合,并確保防御性網(wǎng)絡(luò)空間飛行員熟悉他們被分配保衛(wèi)的網(wǎng)絡(luò)空間地形或任務(wù)區(qū)域,或他們被指派應(yīng)對的威脅。
空軍 DCO 行動一般包括保護、調(diào)查或反應(yīng)活動,概念上類似于反情報。
保護性 DCO 活動,通過基于威脅的網(wǎng)絡(luò)空間安全行動,最大限度地減少了對空軍網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)的安全風(fēng)險。
調(diào)查性 DCO 活動,可識別、闡明和描述已突破空軍網(wǎng)絡(luò)的威脅,并提供應(yīng)對選項。
響應(yīng) DCO 活動,由網(wǎng)絡(luò)空間作戰(zhàn)部隊在友軍或敵方控制的網(wǎng)絡(luò)空間地形中,通過 DODIN 系統(tǒng)進行。
當(dāng) DCO 在友好的網(wǎng)絡(luò)空間地形上進行保護性、調(diào)查性或響應(yīng)性活動時,它構(gòu)成 DCO 內(nèi)部防御措施(DCO-IDM)任務(wù)。當(dāng)未經(jīng)受影響系統(tǒng)所有者的許可,在受保護網(wǎng)絡(luò)外部、外國網(wǎng)絡(luò)空間進行 DCO 響應(yīng)活動時,則將其視為 DCO 響應(yīng)行動(DCO- ra)任務(wù)。
在網(wǎng)絡(luò)空間進行情報活動或進攻行動時,對手很少公開行動。因此,應(yīng)特別注意故意評估 DCO 的運營效率。缺乏漏洞證據(jù)并不意味著網(wǎng)絡(luò)是安全的。正確的評估有助于指揮官避免錯誤解讀數(shù)據(jù)造成的錯誤。對任務(wù)和受保護地形以及可用的防御網(wǎng)絡(luò)空間能力進行仔細(xì)的作戰(zhàn)評估,為作戰(zhàn)指揮官提供了對任務(wù)網(wǎng)絡(luò)空間風(fēng)險的準(zhǔn)確描述。
3.國防部信息網(wǎng)絡(luò)作戰(zhàn)
空軍 DODIN 行動是一項長期任務(wù),涉及日常安全和維護行動、威脅響應(yīng)和對 DCO 部隊的支持。盡管其中許多活動都是定期安排的,但它們不能被視為例行公事,因為它們的綜合影響為大多數(shù)空軍任務(wù)建立了框架。除了常規(guī)的安全工作外,有效應(yīng)對 DODIN 空軍部分的入侵或其他惡意活動——空軍信息網(wǎng)絡(luò)(AFIN)——需要與 DCO 部隊協(xié)調(diào)行動。DCO 和 DODIN 操作之間的許多相關(guān)任務(wù)可能重疊或需要消除沖突。對 DCO 部隊的支持可以包括確保適當(dāng)級別的訪問和權(quán)限,以完成指定的防御任務(wù)。
日常作戰(zhàn)任務(wù)由第 16 空軍(16 AF)分隊或 AFIN 任務(wù)保障中心(AMAC)指派給適當(dāng)?shù)膯挝粓?zhí)行。然而,AFIN 內(nèi)的許多系統(tǒng)由不同的項目辦公室或任務(wù)合作伙伴控制,這些辦公室或合作伙伴不向 16 AF 或 AMAC 報告。在這種情況下,應(yīng)劃定和澄清安全的權(quán)限和責(zé)任,以確保將 AFIN 漏洞降至最低。
(三)網(wǎng)絡(luò)空間作戰(zhàn)挑戰(zhàn)
1.商用現(xiàn)成技術(shù)(COTS 技術(shù))
COTS 技術(shù)的擴展可用性為對手提供了可用于軍事目的的越來越靈活和經(jīng)濟的技術(shù)。低進入壁壘(低成本、廣泛可用等)顯著縮小了美國與其對手之間的傳統(tǒng)能力差距。同樣,隨著這些技術(shù)的快速發(fā)展,對手能夠部署更新、更復(fù)雜的網(wǎng)絡(luò)空間系統(tǒng),從而能夠進行新型作戰(zhàn)概念的試驗。為了跟上 COTS 挑戰(zhàn)的步伐,系統(tǒng)需要持續(xù)更新和大量工作來識別和修復(fù)漏洞和其他性能問題??哲姷牟少?、合同和作戰(zhàn)計劃工作未能與這些變化保持一致并保持同步,這增加了對手利用未緩解的弱點的可能性。
私營企業(yè)是技術(shù)進步的主要驅(qū)動力。正因為如此,空軍絕大多數(shù)網(wǎng)絡(luò)空間作戰(zhàn)組件和能力都是 COTS。這種依賴會造成潛在的漏洞:
供應(yīng)商的外國所有權(quán)、控制權(quán)和影響力:許多可購買的 COTS 技術(shù)(硬件和軟件)是在國外開發(fā)、制造或擁有在國外制造的組件。對手可以通過影響外國制造商、供應(yīng)商、服務(wù)提供商或開發(fā)人員來利用這一漏洞,以修改具有設(shè)計安全弱點的產(chǎn)品,例如修改芯片。這種漏洞存在于產(chǎn)品的整個生命周期,從設(shè)計和制造到交付,以及產(chǎn)品更新和支持。
供應(yīng)鏈:對手還可以利用全球供應(yīng)鏈中的安全漏洞,在交付前攔截和更改產(chǎn)品。
2.歸因溯源
也許網(wǎng)絡(luò)空間相關(guān)情報最具挑戰(zhàn)性的方面是將行動與現(xiàn)實世界的代理(個人或國家)聯(lián)系起來,并具有足夠的信心和驗證,以通知決策者。在設(shè)計上,互聯(lián)網(wǎng)提供了匿名性,并使歸因變得復(fù)雜。同樣,政府政策、國際法律和條約也會使確定網(wǎng)絡(luò)攻擊的來源變得非常困難。隱藏攻擊源的能力使得在網(wǎng)絡(luò)空間內(nèi)查找和修復(fù)攻擊者變得困難。成功的歸因需要大量的分析,通常需要與非國防部機構(gòu)和組織合作。
除上述因素外,歸因的性質(zhì)也因所能識別的具體情況而異。IP 地址、位置或設(shè)備等的標(biāo)識可能足以執(zhí)行某些操作,例如建立黑名單。將這些標(biāo)識符與特定行為者(個人或其他人)連接起來的更困難的操作可能需要有針對性的攻擊行動或其他美國政府或軍事反應(yīng)。
3.網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)空間相互關(guān)聯(lián)的性質(zhì)構(gòu)成了一種固有的風(fēng)險,需要持續(xù)關(guān)注和緩解。風(fēng)險和漏洞通常是由于缺乏經(jīng)過分析的情報和通過系統(tǒng)聯(lián)網(wǎng)和集成創(chuàng)建的相互依賴而產(chǎn)生的。系統(tǒng)也可能容易受到電子攻擊,并且在結(jié)構(gòu)上難以防御。由于領(lǐng)域的性質(zhì),一個人承擔(dān)的風(fēng)險可能由所有人承擔(dān)。一些眾所周知的網(wǎng)絡(luò)空間作戰(zhàn)漏洞的例子可以在解密的 2006 年國家網(wǎng)絡(luò)空間作戰(zhàn)軍事戰(zhàn)略(NMS-CO)中找到。“戰(zhàn)神”聯(lián)合特遣部隊計劃和執(zhí)行的行動考驗了我們的整合手段,并在艱難的競爭網(wǎng)絡(luò)空間環(huán)境中識別漏洞。但是,緩解措施可以降低風(fēng)險水平。降低風(fēng)險的例子可以包括實施防火墻和高級培訓(xùn)、教育,以及入侵檢測和防御系統(tǒng)。
4.基礎(chǔ)設(shè)施漏洞
網(wǎng)絡(luò)空間的物理基礎(chǔ)設(shè)施經(jīng)常因操作失誤、工業(yè)事故和自然災(zāi)害而中斷。這些不可預(yù)知的事件會對運營產(chǎn)生重大影響。規(guī)劃工作應(yīng)突出潛在的漏洞,并確定增加系統(tǒng)彈性的替代或冗余途徑。
(四)對網(wǎng)絡(luò)空間行動的威脅
從國家到個人,網(wǎng)絡(luò)空間運營面臨著許多風(fēng)險,包括事故和自然災(zāi)害。為了實現(xiàn)網(wǎng)絡(luò)空間的機動自由,網(wǎng)絡(luò)空間行動必須減少或消除威脅和漏洞,并不斷評估、協(xié)調(diào)和消除網(wǎng)絡(luò)空間行動的沖突。一般來說,網(wǎng)絡(luò)空間威脅分為兩大類:惡意網(wǎng)絡(luò)空間活動和不良網(wǎng)絡(luò)空間活動。
惡意網(wǎng)絡(luò)空間活動:除美國法律授權(quán)或根據(jù)美國法律授權(quán)的活動外,旨在損害或損害計算機、信息或通信系統(tǒng)、網(wǎng)絡(luò)、計算機或信息系統(tǒng)控制的物理或虛擬基礎(chǔ)設(shè)施或其中駐留的信息的機密性、完整性或可用性的活動。有組織犯罪或其他非國家、非法組織通??梢再徺I或免費提供復(fù)雜的惡意軟件,即使是不復(fù)雜的威脅行為體也可以以很低的成本獲得先進的能力。由于進入壁壘低,潛在回報高,越來越多的對手利用網(wǎng)絡(luò)空間能力試圖抵消美國的優(yōu)勢。
不良網(wǎng)絡(luò)空間活動(ACA):空軍術(shù)語,指無意中造成與惡意網(wǎng)絡(luò)空間活動相同影響的友好行動或自然事件、災(zāi)難、預(yù)言;為對手提供利用漏洞和基礎(chǔ)設(shè)施退化的機會。網(wǎng)絡(luò)某一段的友好行為可能會導(dǎo)致另一段的意外損壞。同樣,自然事件也會破壞和擾亂網(wǎng)絡(luò)空間,產(chǎn)生高度破壞性的影響,需要主動和被動的網(wǎng)絡(luò)空間行動來維護或恢復(fù)關(guān)鍵的網(wǎng)絡(luò)空間系統(tǒng)。除友好行動外,ACA 還包括友好疏忽或缺陷,這些疏忽或缺陷會造成漏洞或開放系統(tǒng)受到攻擊,例如:未能執(zhí)行政策、執(zhí)行倉促或不充分的政策以及糟糕的變更管理實踐。還有許多例子表明,個人(任務(wù)或系統(tǒng)所有者和運營商)可以通過執(zhí)行對運營產(chǎn)生不利影響的行動、政策或更改而成為內(nèi)部威脅,無論是否有惡意。
(五)美國國家網(wǎng)絡(luò)空間政策
有許多政策文件支持美國的國家網(wǎng)絡(luò)空間政策。從空軍的角度來看,以下列表概述了主要文件,并總結(jié)了每項政策對網(wǎng)絡(luò)空間作戰(zhàn)的意義。
《美國國家網(wǎng)絡(luò)戰(zhàn)略》(2018 年 9 月)確立了四大支柱:
支柱一: 通過保護網(wǎng)絡(luò)、系統(tǒng)、功能和數(shù)據(jù)來保衛(wèi)國土。
支柱二:通過培育安全、繁榮的數(shù)字經(jīng)濟和促進強大的國內(nèi)創(chuàng)新,促進美國繁榮。
支柱三:通過加強美國與盟友和合作伙伴的合作,威懾并在必要時懲罰那些出于惡意使用網(wǎng)絡(luò)空間工具的人,從而維護和平與安全。
支柱四:擴大美國在海外的影響力,以擴展開放、互操作、可靠和安全互聯(lián)網(wǎng)的關(guān)鍵原則。
國家網(wǎng)絡(luò)空間作戰(zhàn)軍事戰(zhàn)略的四個戰(zhàn)略優(yōu)先事項:
獲得并保持在對手決策周期內(nèi)操作的主動權(quán)。
在軍事行動范圍內(nèi)整合網(wǎng)絡(luò)空間能力。
建設(shè)網(wǎng)絡(luò)空間作戰(zhàn)能力。
管理網(wǎng)絡(luò)空間操作的風(fēng)險。
國防部網(wǎng)絡(luò)空間目標(biāo)(《國防部網(wǎng)絡(luò)戰(zhàn)略 2018》):
確保聯(lián)合部隊能夠在有爭議的網(wǎng)絡(luò)空間環(huán)境中完成其任務(wù)。
通過開展增強美國軍事優(yōu)勢的網(wǎng)絡(luò)空間行動來加強聯(lián)合部隊。
保護美國關(guān)鍵基礎(chǔ)設(shè)施不受惡意網(wǎng)絡(luò)空間活動的影響,這些惡意活動可能導(dǎo)致重大的網(wǎng)絡(luò)事件。
保護國防部信息和系統(tǒng)免受惡意網(wǎng)絡(luò)活動的影響。
擴大國防部與機構(gòu)間、工業(yè)界和國際伙伴的網(wǎng)絡(luò)空間合作。
空軍政策指令 17-2 將網(wǎng)絡(luò)空間作戰(zhàn)的責(zé)任分配給具體管理機構(gòu):網(wǎng)絡(luò)空間情報、監(jiān)視與偵察(ISR)分配至空軍總部 HAF A2/6A。防御性網(wǎng)絡(luò)空間作戰(zhàn)-內(nèi)部防御措施(DCO-IDM)、防御性網(wǎng)絡(luò)空間作戰(zhàn)響應(yīng)行動(DCO-RA)和指揮與控制(C2)分配至空軍總部 HAF A2/6C 和 A3C??哲娋W(wǎng)絡(luò)領(lǐng)域政策和指導(dǎo)分配至美國空軍首席信息官辦公室(CISO)。
二
組織、角色和責(zé)任
(一)國防部網(wǎng)絡(luò)空間行動部隊
國防部網(wǎng)絡(luò)空間作戰(zhàn)部隊分為五個行動小組:網(wǎng)絡(luò)空間任務(wù)部隊、下級司令部、國防部網(wǎng)絡(luò)行動中心和網(wǎng)絡(luò)安全服務(wù)提供商、特殊能力提供者、特別指定單位。
此外,還有一些網(wǎng)絡(luò)服務(wù)力量和能力不被視為正規(guī)的國防部網(wǎng)絡(luò)空間任務(wù)部隊(DOD CMF)。這包括服務(wù)保留部隊(例如空軍任務(wù)防御小組(MDTs);網(wǎng)絡(luò)空間聯(lián)合中心;情報單位和活動;以及美國特種作戰(zhàn)司令部。
1.網(wǎng)絡(luò)空間任務(wù)部隊
提交給美國網(wǎng)絡(luò)司令部的部隊被組織成三個網(wǎng)絡(luò)空間任務(wù)部隊(CMF)單元:網(wǎng)絡(luò)保護部隊(CPF)、網(wǎng)絡(luò)國家任務(wù)部隊(CNMF)和網(wǎng)絡(luò)戰(zhàn)斗任務(wù)部隊(CCMF)。空軍網(wǎng)絡(luò)空間作戰(zhàn)部隊向 CPF 提供網(wǎng)絡(luò)空間保護小組(CPT),向 CNMF 提供國家任務(wù)小組(NMT),向 CCMF 提供戰(zhàn)斗任務(wù)小組(CMT)。沒有分配到美國網(wǎng)絡(luò)司令部任務(wù)的空軍網(wǎng)絡(luò)空間作戰(zhàn)部隊仍然受到任務(wù)的約束作為 CMF 的一部分。
網(wǎng)絡(luò)保護部隊:網(wǎng)絡(luò)保護部隊由網(wǎng)絡(luò)空間保護小組組成,為國防部信息網(wǎng)絡(luò)或其他友好網(wǎng)絡(luò)空間進行網(wǎng)絡(luò)空間作戰(zhàn)的內(nèi)部保護。
網(wǎng)絡(luò)國家任務(wù)部隊:網(wǎng)絡(luò)國家任務(wù)部隊進行網(wǎng)絡(luò)空間作戰(zhàn),以擊敗對國防部信息網(wǎng)絡(luò)的重大網(wǎng)絡(luò)威脅,并在接到命令時擊敗對國家的重大網(wǎng)絡(luò)空間威脅。網(wǎng)絡(luò)國家任務(wù)部隊包括各種編號的國家任務(wù)小組、相關(guān)的國家支持小組和國家級的網(wǎng)絡(luò)保護部隊,以保護非國防部信息網(wǎng)絡(luò)的友軍的網(wǎng)絡(luò)空間。
網(wǎng)絡(luò)戰(zhàn)斗任務(wù)部隊:網(wǎng)絡(luò)戰(zhàn)斗任務(wù)部隊進行網(wǎng)絡(luò)空間作戰(zhàn)以支持作戰(zhàn)司令部指揮官(CCDR)的任務(wù)、計劃和優(yōu)先事項。網(wǎng)絡(luò)戰(zhàn)斗任務(wù)部隊由各種編號的戰(zhàn)斗任務(wù)小組和相關(guān)的戰(zhàn)斗支援團隊組成。
2.下級指揮部
美國網(wǎng)絡(luò)司令部的下屬總部執(zhí)行網(wǎng)絡(luò)空間任務(wù)部隊和其他網(wǎng)絡(luò)空間部隊的指揮控制(C2)。這些下屬總部包括以下:
國家網(wǎng)絡(luò)任務(wù)部隊指揮部(CNMF-HQ)
國防部信息網(wǎng)絡(luò)聯(lián)合指揮部(JFHQ-DODIN)
聯(lián)合部隊網(wǎng)絡(luò)總部(JFHQ-C)
美國網(wǎng)絡(luò)司令部下屬大多數(shù)軍種都有其聯(lián)合部隊網(wǎng)絡(luò)總部(JFHQC),例如空軍 JFHQ-C (AF)。此外,國防部信息網(wǎng)絡(luò)聯(lián)合指揮部(JFHQ- DODIN)與所有戰(zhàn)斗指揮官和其他國防部成員協(xié)調(diào),計劃、指導(dǎo)、協(xié)調(diào)和執(zhí)行全局國防部信息網(wǎng)絡(luò)作戰(zhàn)綱要和防御性網(wǎng)絡(luò)空間作戰(zhàn)-內(nèi)部防御措施(DCO-IDM)。
在與美國網(wǎng)絡(luò)司令部的協(xié)調(diào)下,JFHQ-Cs 為作戰(zhàn)司令部提供穩(wěn)定狀態(tài)和應(yīng)急網(wǎng)絡(luò)空間作戰(zhàn)規(guī)劃和目標(biāo)支持,并在獲得授權(quán)時,執(zhí)行進攻性網(wǎng)絡(luò)空間作戰(zhàn)(OCO)任務(wù)以支持協(xié)調(diào)一致的作戰(zhàn)指揮。JFHQ-Cs 直接協(xié)調(diào)、同步、計劃和評估當(dāng)前和未來網(wǎng)絡(luò)空間的作戰(zhàn)風(fēng)險,并確保將網(wǎng)絡(luò)空間安全合作目標(biāo)納入作戰(zhàn)司令部戰(zhàn)役計劃。
美國網(wǎng)絡(luò)司令部在全球范圍內(nèi)對下級司令部進行調(diào)整。JFHQ-C(AF)支持美國太空司令部,美國運輸司令部,美國戰(zhàn)略司令部、美國歐洲司令部和作戰(zhàn)司令部的聯(lián)合特種技術(shù)作戰(zhàn)能力。CNMF 和 JFHQ-Cs 支持作戰(zhàn)司令部其他目標(biāo).JFHQ-C 部隊的 C2 通常由美國網(wǎng)絡(luò)司令部通過第 616 作戰(zhàn)中心(616OC)指揮。
服務(wù)網(wǎng)絡(luò)空間總部的網(wǎng)絡(luò)空間行動綜合規(guī)劃要素(CO-IPE):
作戰(zhàn)司令部指揮官的任務(wù)是執(zhí)行網(wǎng)絡(luò)空間作戰(zhàn)綱要,以保護并在影響任務(wù)的國防部信息網(wǎng)絡(luò)段中操作。然而,從歷史上看,作戰(zhàn)司令部還沒有網(wǎng)絡(luò)空間的經(jīng)驗可供借鑒。為了彌補這一不足,CO-IPEs 提供了專門知識和反饋功能,充當(dāng)美國網(wǎng)絡(luò)司令部和支持的作戰(zhàn)司令官之間的聯(lián)系。CO-IPEs由美國網(wǎng)絡(luò)司令部、國防部信息網(wǎng)絡(luò)聯(lián)合指揮部和聯(lián)合部隊網(wǎng)絡(luò)總部的人員組成,并與每名作戰(zhàn)司令部人員完全整合。CO-IPEs 向作戰(zhàn)司令部指揮官專題綜述提供網(wǎng)絡(luò)空間行動規(guī)劃人員和專題專家,以支持制定網(wǎng)絡(luò)空間行動需求,通過向規(guī)劃小組提供最佳利用網(wǎng)絡(luò)空間力量的建議,為網(wǎng)絡(luò)空間作戰(zhàn)指揮與控制提供便利,并協(xié)助協(xié)調(diào)、整合和消除網(wǎng)絡(luò)空間作戰(zhàn)的沖突。
3.國防部網(wǎng)絡(luò)行動中心和網(wǎng)絡(luò)安全服務(wù)提供商
國防部網(wǎng)絡(luò)行動中心和網(wǎng)絡(luò)安全提供商由軍事部門秘書指定的單位組成,與其他國防部機構(gòu)負(fù)責(zé)人協(xié)調(diào),開展網(wǎng)絡(luò)空間作戰(zhàn)以支持國防部信息網(wǎng)絡(luò)作戰(zhàn),包括防御性網(wǎng)絡(luò)空間作戰(zhàn)-內(nèi)部防御措施。他們還包括專門管理聯(lián)合網(wǎng)絡(luò)共同訪問平臺的部隊。
4.特殊能力提供者
特殊能力提供者是為執(zhí)行進攻性網(wǎng)絡(luò)空間作戰(zhàn)或防御性網(wǎng)絡(luò)空間作戰(zhàn)響應(yīng)行動而特意組織的力量。
5.特別指定單位
主席或安全理事會指定特別的單位作為國防部網(wǎng)絡(luò)空間作戰(zhàn)部隊的一部分,支持開展網(wǎng)絡(luò)空間的特定作戰(zhàn)活動。
(二)部隊的提出和雇用
1.美國網(wǎng)絡(luò)司令部
美國網(wǎng)絡(luò)司令部司令的任務(wù)是指導(dǎo)、同步和協(xié)調(diào)網(wǎng)絡(luò)空間規(guī)劃,以及作戰(zhàn)綱要與國內(nèi)和國際合作伙伴合作以捍衛(wèi)和促進國家利益。指揮官有三個主要重點領(lǐng)域:保衛(wèi)國防部信息網(wǎng)絡(luò),支持作戰(zhàn)司令部全球任務(wù)執(zhí)行,加強抵御和應(yīng)對網(wǎng)絡(luò)空間攻擊的能力。美國網(wǎng)絡(luò)司令部司令有指揮各軍種不保留的網(wǎng)絡(luò)空間力量的優(yōu)勢。作為全球網(wǎng)絡(luò)空間行動的協(xié)調(diào)者,美國網(wǎng)絡(luò)司令部計劃和執(zhí)行保護國防部信息網(wǎng)絡(luò)的活動,并在國防部信息網(wǎng)絡(luò)之外進行網(wǎng)絡(luò)操作,以支持國家目標(biāo)。網(wǎng)絡(luò)司令部指揮官行使網(wǎng)絡(luò)空間作戰(zhàn)指揮權(quán)(DACO)——向國防部所有部門發(fā)布全球 DODIN 作戰(zhàn)和 DCO-IDM 命令和指令的權(quán)力。JFHQ-DODIN 涵蓋了國防部所有部門、機構(gòu)和戰(zhàn)場活動的DACO。作為 DODIN 作戰(zhàn)地區(qū)指揮官,SCC 指揮官在各自的作戰(zhàn)區(qū)域內(nèi)行使DACO。
各軍種組織組織、訓(xùn)練和配備網(wǎng)絡(luò)空間部隊,并通過 JFHQ-C 和只屬于各軍種的 SCC 向美國網(wǎng)絡(luò)司令部提供力量。每個 SCC 指揮官都同時兼任網(wǎng)絡(luò)司令部指揮官(CDRUSCYBERCOM)及四個 JFHQ-C 指揮官之一,以實現(xiàn)網(wǎng)絡(luò)空間作戰(zhàn) C2 同步。
2.網(wǎng)絡(luò)作戰(zhàn)單位構(gòu)成
SCC 指揮官對特定部隊行使行政控制(ADCON),并擔(dān)任特定軍種網(wǎng)絡(luò)空間能力、部隊和行動的主題專家。他們與美國網(wǎng)絡(luò)司令部協(xié)調(diào),負(fù)責(zé)制定戰(zhàn)術(shù)、技術(shù)與程序(TTPs)以及支持和實現(xiàn)網(wǎng)絡(luò)空間任務(wù)的能力。提交給美國網(wǎng)絡(luò)司令部的 SCCS 包括:
美國空軍:空軍網(wǎng)絡(luò)司令部(AFCYBER)。
美國陸軍:陸軍網(wǎng)絡(luò)司令部(ARCYBER)。
美國海軍:艦隊網(wǎng)絡(luò)司令部(FLTCYBER)。
美國海軍陸戰(zhàn)隊:海軍陸戰(zhàn)隊網(wǎng)絡(luò)司令部(MARFORCYBER)。
3.第 16 航空軍/AFCYBER
美國空軍的 SCC 與空軍網(wǎng)絡(luò)司令部、第 16 航空軍保持一致,其指揮官同時兼任空軍網(wǎng)絡(luò)空間部隊指揮官;也是負(fù)責(zé)向美國網(wǎng)絡(luò)司令部展示空軍網(wǎng)絡(luò)空間部隊的唯一實體??哲娋W(wǎng)絡(luò)空間部隊指揮官是在美國網(wǎng)絡(luò)司令部下屬空軍網(wǎng)絡(luò)空間部隊的高級空軍作戰(zhàn)人員。此外,16 AF/CC/CDRAFCYBER被指定為聯(lián)合部隊總部網(wǎng)絡(luò)空間(空軍)司令(CDRJFHQ-C [AF])。因此,16 AF/CC / CDRAFCYBER 作為第 16 航空軍、空軍網(wǎng)絡(luò)司令部和 JFHQ-C (AF) 的指揮官身兼三職,職責(zé)如下:
16 AF/CC:按照空軍部長(SECAF)和空軍參謀長(CSAF)的指示執(zhí)行空軍勤務(wù)任務(wù);直接向空戰(zhàn)司令部(ACC)報告,組織、訓(xùn)練和配備網(wǎng)絡(luò)空間作戰(zhàn)人員,并向 CCMDs 展示這些力量;部署美國空軍批準(zhǔn)的武器系統(tǒng);維護和保衛(wèi) DODIN 的空軍部分;提供、建立和維護一個安全和可防御的網(wǎng)絡(luò),以支持全球空軍職能。
CDRAFCYBER:作為美國空軍的 SCC,向 CDRUSCYBERCOM 展示網(wǎng)絡(luò)力量;在空軍系統(tǒng)內(nèi)進行 DODIN 作戰(zhàn)和 DCO-IDM 的作戰(zhàn)計劃、指導(dǎo)、協(xié)調(diào)、執(zhí)行和監(jiān)督;維護和保衛(wèi) DODIN 的空軍部分;練習(xí)軍種CPT 的作戰(zhàn)控制;提供、建立和維護一個安全和可防御的網(wǎng)絡(luò),以支持空軍在世界各地的行動。
CDRJFFQ-C(AF):啟用網(wǎng)絡(luò)空間作戰(zhàn) C2 同步,并在作戰(zhàn)司令部(COCOM) 授權(quán)下直接向 CDRUSCYBERCOM 報告。分析、計劃和執(zhí)行 CYBERCOM 指導(dǎo)的網(wǎng)絡(luò)空間任務(wù)。
(三)網(wǎng)絡(luò)空間部隊指揮和控制
1.美國空軍網(wǎng)絡(luò)司令部部隊的指揮與控制
第 616 作戰(zhàn)中心通過網(wǎng)絡(luò)空間任務(wù)周期,將美國網(wǎng)絡(luò)司令部全球化的且支持作戰(zhàn)司令官戰(zhàn)區(qū)目標(biāo)、優(yōu)先事項和意圖,將空軍網(wǎng)絡(luò)空間力量轉(zhuǎn)化為一個連貫的、可執(zhí)行的計劃。作為空中聯(lián)合規(guī)劃過程(JPPA)和空中任務(wù)周期的衍生物,網(wǎng)絡(luò)空間任務(wù)周期是一個規(guī)劃、協(xié)調(diào)、分配、執(zhí)行和評估網(wǎng)絡(luò)空間作戰(zhàn)效能的迭代過程。該周期可以根據(jù)需要延長或縮短,以與戰(zhàn)區(qū)的戰(zhàn)斗節(jié)奏保持同步。
有效利用網(wǎng)絡(luò)空間能力所需的詳細(xì)計劃是通過網(wǎng)絡(luò)空間任務(wù)分配周期制定的,以發(fā)布每日 CTO 而告終。CTO 來源于 CDRUSCYBERCOM 及 JFCs,類似于空中任務(wù)指令(ATO)和隸屬于網(wǎng)絡(luò)空間部隊的分配任務(wù)。它提供了執(zhí)行和同步全球和戰(zhàn)區(qū)聯(lián)合行動所必需的特殊指令和指導(dǎo)。在此期間執(zhí)行的所有網(wǎng)絡(luò)空間行動都應(yīng)列在 CTO 上,以了解態(tài)勢并消除沖突。
2.戰(zhàn)區(qū)和全球行動的整合和同步
當(dāng)支持作戰(zhàn)司令部戰(zhàn)區(qū)作戰(zhàn)時,指揮官和規(guī)劃人員應(yīng)與適當(dāng)?shù)?C2 實體密切合作,例如第 616 作戰(zhàn)中心或指定的 JFQ-C,使網(wǎng)絡(luò)空間任務(wù)周期與戰(zhàn)區(qū)的計劃和任務(wù)流程同步,包括 CTO 和 ATO 的同步。根據(jù)空軍網(wǎng)絡(luò)空間部隊指揮官的指導(dǎo),第 616 作戰(zhàn)中心協(xié)助制定網(wǎng)絡(luò)空間行動方案,以支持戰(zhàn)區(qū)作戰(zhàn)。第 616 作戰(zhàn)中心使用此方案、交戰(zhàn)規(guī)則、聯(lián)合綜合優(yōu)先目標(biāo)清單、目標(biāo)提名清單和批準(zhǔn)的主空襲計劃來最終確定 CTO。
除上述深思熟慮的過程之外,動態(tài)網(wǎng)絡(luò)空間任務(wù)還可以在執(zhí)行階段進行,以滿足指揮官的需求。在第 616 作戰(zhàn)中心內(nèi),日常的空軍網(wǎng)絡(luò)任務(wù)執(zhí)行由作戰(zhàn)行動部門監(jiān)控。任務(wù)結(jié)束后,戰(zhàn)略部門的行動評估小組收到任務(wù)報告,并根據(jù)既定的有效性衡量標(biāo)準(zhǔn)(MOES)評估效果,以確定是否達到預(yù)期目標(biāo)。
3.網(wǎng)絡(luò)空間指揮控制挑戰(zhàn)
盡管將網(wǎng)絡(luò)空間作戰(zhàn)(OCO、DCO 和 DODIN 作戰(zhàn))集中在一個司令部下具有明顯優(yōu)勢,但這樣做也帶來了如下重大挑戰(zhàn):
全球任務(wù)的各種關(guān)系:AFCYBER 通過與各種 CCMDs 和差異很大的組織之間的支持關(guān)系執(zhí)行全球任務(wù)。
不同級別的作戰(zhàn)行動:AFCYBER 平衡相互競爭的目標(biāo)。這對組織網(wǎng)絡(luò)空間力量帶來了挑戰(zhàn),特別是在下屬人員層面,因為每個實體都需要一個戰(zhàn)術(shù)性 C2 功能(例如網(wǎng)絡(luò)空間戰(zhàn)術(shù)作戰(zhàn)中心)或在總部層面上有足夠的代表。在這些情況下,合并人員角色和不同的指揮結(jié)構(gòu)(例如,DCO / DODIN 網(wǎng)絡(luò)作戰(zhàn)的 A3,OCO 的 J3)對闡明單位任務(wù)授權(quán)提出了挑戰(zhàn)。
態(tài)勢感知(SA):網(wǎng)絡(luò)空間作戰(zhàn)態(tài)勢感知不能由傳統(tǒng)的通用作戰(zhàn)圖來實現(xiàn),就像空中作戰(zhàn)中心 (AOC) 中呈現(xiàn)的一樣。反而,情報人員需要就 OCO、DCO 和 DODIN 作戰(zhàn)發(fā)展向指揮官提供建議。
遠(yuǎn)程支持:為確保在第 616 作戰(zhàn)中心所需的能力和代表性水平,AFCYBER 網(wǎng)絡(luò)作戰(zhàn)部隊(CMF)接受了來自不同地點、分散力量的共同輸入與支持,如第 616 作戰(zhàn)中心、AMAC 和第 33 網(wǎng)絡(luò)戰(zhàn)中隊(33NWS)。盡管分散式作戰(zhàn)有其優(yōu)勢,但這給協(xié)調(diào)和溝通帶來了重大挑戰(zhàn)。
權(quán)利:執(zhí)行 OCO 所需的權(quán)限通常超過作戰(zhàn)級指揮官擁有的權(quán)限,導(dǎo)致執(zhí)行任務(wù)時面臨 C2 挑戰(zhàn)。根據(jù)《美國法典》第 50 篇或《美國法典》第 10 篇,實施 OCO 的權(quán)力屬于 CDRUSCYBERCOM,DCO 的 C2和 DODIN 作戰(zhàn)屬于 CDRAFCYBER 的第 10 條 USC 職責(zé)范圍。然而,這對于 CMF 的人員來說是一個挑戰(zhàn),他們的任務(wù)是同時優(yōu)先考慮當(dāng)?shù)刂笓]官的需求和 AFCYBER 指導(dǎo)的活動。
密級分類:理想情況下,CTO 應(yīng)該日常性地出現(xiàn)在單個文檔中。然而,由于不同的保密級別,網(wǎng)絡(luò) C2 任務(wù)系統(tǒng)在 SIPRNet 上產(chǎn)生一個CTO,而網(wǎng)絡(luò)空間行動的必要部分則通過美國網(wǎng)絡(luò)司令部授權(quán)的聯(lián)合全球情報通信系統(tǒng)(JWICS)上傳播。
4.法律權(quán)威和考慮
通常,為網(wǎng)絡(luò)空間作戰(zhàn)分配職責(zé)、責(zé)任和任務(wù)的空軍人員受美國法典第 10 篇《武裝部隊》或第 50 篇《戰(zhàn)爭與國防》管轄。在某些情況下,負(fù)責(zé)執(zhí)法當(dāng)局的 CMF(例如空軍特別調(diào)查辦公室)可根據(jù)美國法典第 18 篇——犯罪和刑事訴訟開展網(wǎng)絡(luò)空間行動。行動的性質(zhì)還可能要求 CMF 遵循國內(nèi)法、國際法、條約、國家組織政策、戰(zhàn)爭法以及特定的交戰(zhàn)規(guī)則。執(zhí)行或支持聯(lián)盟、盟軍(例如北約組織)網(wǎng)絡(luò)空間行動的空軍人員也必須考慮管理行動的領(lǐng)導(dǎo)。在所有情況下,每個作戰(zhàn)行動的特定權(quán)限都應(yīng)在命令中明確,通常是 EXORD 或作戰(zhàn)命令。
在這種多樣的法律環(huán)境下開展行動,往往需要指揮官在不同的管轄區(qū)開展行動,這凸顯了明確指揮關(guān)系的必要性。對于涉及現(xiàn)役空軍、空軍預(yù)備役和空軍國民警衛(wèi)隊(ANG)部隊(可能處于不同的執(zhí)勤狀態(tài))的總兵力組合的行動來說尤其如此。根據(jù)《美國法典》第 10 編,當(dāng) ANG 確定為作戰(zhàn)激活狀態(tài)時, 其應(yīng)與現(xiàn)役部隊擁有相同的權(quán)限。或者,在國家權(quán)力下履行的職責(zé)受美國法典第 32 篇——國民警衛(wèi)隊或在州現(xiàn)役狀態(tài)下任何適用的州法律的管轄。
總強制法律考慮并不是空軍國民警衛(wèi)隊 CMF 所獨有的。然而,鑒于網(wǎng)絡(luò)空間無所不在的性質(zhì),以及民事和軍事當(dāng)局之間的行動路線在網(wǎng)絡(luò)空間行動中趨于模糊的趨勢,它確實帶來了傳統(tǒng)軍事行動中通常不會面臨的重大關(guān)切和挑戰(zhàn)。在各種權(quán)力下開展網(wǎng)絡(luò)空間行動的指揮官,特別是那些具有雙重身份的指揮官,根據(jù)個人身份咨詢適當(dāng)?shù)能姺z察官以獲得建議是很重要的。
法律權(quán)威的 CMF 樣本來源:
美國法典第 10 編:武裝力量;第 2012 節(jié),為國防部以外的符合條件的組織和活動提供支持和服務(wù)。
美國法典第 18 編:犯罪和刑事訴訟;第 592 條,民意調(diào)查中的部隊;第 593 條,干擾武裝力量。
美國法典第 32 編:國民警衛(wèi)隊。
美國法典第 50 編:戰(zhàn)爭和國防。
總統(tǒng)政策指令:
PPD-21:關(guān)鍵基礎(chǔ)設(shè)施安全和彈性。
PPD-41:美國網(wǎng)絡(luò)事件協(xié)調(diào)政策。
2015 年網(wǎng)絡(luò)安全法(P 114-213)。
2014 年國家網(wǎng)絡(luò)安全保護法(P 113-282)。
《國防授權(quán)法》
國防戰(zhàn)略
國家網(wǎng)絡(luò)戰(zhàn)略
國家軍事戰(zhàn)略
國家安全戰(zhàn)略
總統(tǒng)行政命令 14028 號:改善國家網(wǎng)絡(luò)安全,2021 年 5 月 12 日。
總統(tǒng)行政命令 13549 號:州、地方、部落和私營部門實體的保密國家安全信息計劃。
總統(tǒng)行政命令 13800 號:加強聯(lián)邦網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全,2017 年 5 月 11 日。
國家安全備忘錄 8:改善國家安全、國防部和情報系統(tǒng)的網(wǎng)絡(luò)安全。
NSPM 13:(U)美國網(wǎng)絡(luò)作戰(zhàn)行動政策,經(jīng)修正。
國防部指令:
1100.20 號,為國防部以外的合格組織和活動提供支持和服務(wù)。
3025.18 號,民事國防支援。
3025.21 號,國防支援民事執(zhí)法。
指令類型備忘錄 17-007:國防支持網(wǎng)絡(luò)事件響應(yīng)的臨時政策和指南。
CNGBI 3000.04,國民警衛(wèi)隊國內(nèi)作戰(zhàn)綱要。專題綜述
三
規(guī)劃執(zhí)行和評估
(一)網(wǎng)絡(luò)空間作戰(zhàn)的設(shè)計和規(guī)劃
網(wǎng)絡(luò)空間作戰(zhàn)綱要可以作為主任務(wù)和戰(zhàn)役作戰(zhàn)、本土作戰(zhàn)、危機響應(yīng)的作戰(zhàn)綱要,或有限的應(yīng)急作戰(zhàn)綱要的一部分來規(guī)劃。網(wǎng)絡(luò)空間的任務(wù)作戰(zhàn)綱要在每個任務(wù)區(qū)域為作戰(zhàn)司令部、聯(lián)邦或州以不同的方式和性質(zhì)提供服務(wù)。雖然每個組織的規(guī)劃要素的重點因特定的任務(wù)設(shè)置或能力而不同,但所有國防部作戰(zhàn)綱要的主要任務(wù)分配周期將根據(jù)聯(lián)合出版物 5-0、聯(lián)合規(guī)劃、JP 3-60 中定義的聯(lián)合目標(biāo)周期;以及 JP 3-30 中概述的空中任務(wù)、 聯(lián)合空中作戰(zhàn)周期而定。
時機和速度是規(guī)劃、使用和整合網(wǎng)絡(luò)空間力量的關(guān)鍵考慮因素,以確保在需要時產(chǎn)生效果。成功的網(wǎng)絡(luò)空間作戰(zhàn)綱要可能需要數(shù)周、數(shù)月有時甚至數(shù)年的準(zhǔn)備才能執(zhí)行。最長的時限要求對網(wǎng)絡(luò)空間目標(biāo)進行戰(zhàn)略理解,而這些往往是預(yù)測未來許多年的理論問題。這種長期性體現(xiàn)在開發(fā)技術(shù)、基礎(chǔ)結(jié)構(gòu)和功能允許的時間上,具體而言是在需要提供工具或功能所需的理解、分析和生產(chǎn)的時間上。
為了考慮到可能延長的時限,網(wǎng)絡(luò)空間規(guī)劃者應(yīng)在聯(lián)合規(guī)劃進程的早期階段進駐。將網(wǎng)絡(luò)空間作戰(zhàn)綱要納入早期規(guī)劃,增強了其支持作戰(zhàn)綱要的能力,通過確定易受其影響的能力和目標(biāo),通過訪問、工具、基礎(chǔ)設(shè)施等增強指揮官準(zhǔn)確估計交付時間并支持行動的能力。
(二)持續(xù)統(tǒng)一的網(wǎng)絡(luò)空間作戰(zhàn)考慮因素
1.參與與合作行動
多國軍事行動是常態(tài),使得與盟國和聯(lián)盟伙伴共享情報和信息變得越來越重要。連通性至關(guān)重要,特別是當(dāng)美國、盟國和聯(lián)軍在戰(zhàn)斗中需要相互支持時?;ゲ僮餍詥栴}也應(yīng)該考慮,并與空軍對信息保證的需求相平衡。
作為更大的網(wǎng)絡(luò)團隊的一部分,空軍應(yīng)該與其他軍種、州和機構(gòu)密切配合規(guī)劃和執(zhí)行。
2.國土行動
網(wǎng)絡(luò)空間行動支持國土行動,包括支持國土防御和民政機構(gòu)防御(DSCA國防安全合作局)。一旦有關(guān)當(dāng)局提出請求并得到授權(quán),就可以提供類似于直接支助的軍事援助。國土防御場景中的攻擊和作戰(zhàn)綱要的利用可能涉及復(fù)雜的法律和政策問題。雖然這些問題不會阻止所有網(wǎng)絡(luò)空間行動,但它們可能會削弱其應(yīng)用。除非得到有關(guān)當(dāng)局的批準(zhǔn),否則國防部部隊不能利用作戰(zhàn)綱要應(yīng)對對美國的實體攻擊。同樣,信息共享協(xié)議(包括保護機密和敏感信息)、法律和政策規(guī)范(有時可能阻止)聯(lián)邦、州、地方機構(gòu)、非政府組織和伙伴國家之間的數(shù)據(jù)和信息共享。
3.主要行動和運動
除了其他正在進行的任務(wù)外,網(wǎng)絡(luò)空間作戰(zhàn)綱要還可以作為重大作戰(zhàn)綱要和運動的一部分加以規(guī)劃。將網(wǎng)絡(luò)空間優(yōu)勢戰(zhàn)略納入正式規(guī)劃為指揮官提供了許多額外的選擇。網(wǎng)絡(luò)空間作戰(zhàn)可以產(chǎn)生過去需要物理攻擊的效果。網(wǎng)絡(luò)空間作戰(zhàn)可以打開利用敵方能力的途徑,改變敵人接收到的信息,并影響敵人的決定。
在戰(zhàn)區(qū)級別,網(wǎng)絡(luò)空間作戰(zhàn)綱要規(guī)劃應(yīng)完全集成到 JPP 中,增加規(guī)劃和執(zhí)行選項,以滿足 JFC 的目標(biāo)。網(wǎng)絡(luò)空間規(guī)劃者將網(wǎng)絡(luò)空間作戰(zhàn)綱要與空中部隊指揮官的機動時間分段計劃同步。有效的網(wǎng)絡(luò)空間作戰(zhàn)綱要應(yīng)包括指揮官的指導(dǎo)、期望的效果、支持的機動組件方案、能力,以及可能的對手作戰(zhàn)方案。批準(zhǔn)的計劃將指導(dǎo)使用網(wǎng)絡(luò)空間作戰(zhàn)綱要的操作人員。應(yīng)盡可能向其他有關(guān)部門提供網(wǎng)絡(luò)空間聯(lián)絡(luò)官,使其與網(wǎng)絡(luò)空間綱要要求同步。
(三)OCO、DCO 和 DODIN 行動注意事項
1.進攻性網(wǎng)絡(luò)空間行動的考慮
訪問。獲得對對手系統(tǒng)或網(wǎng)絡(luò)的訪問權(quán)限可能是一項極其艱巨的任務(wù)。此類操作需要對對手網(wǎng)絡(luò)、系統(tǒng)和 TTP 進行大量技術(shù)了解,以便在不被發(fā)現(xiàn)的情況下秘密獲得并持有訪問權(quán)限??哲娨?guī)劃人員應(yīng)在規(guī)劃過程的早期與其指定的網(wǎng)絡(luò)空間部隊主任(DIRCYBERFOR 或 DC4)協(xié)調(diào)任務(wù)訪問要求。
技術(shù)收益或損失。為了使 OCO 軟件(工具)有效,必須不斷發(fā)展,以領(lǐng)先于對手防御它們的能力。保持這種技術(shù)優(yōu)勢是有代價的。被授權(quán)使用OCO 的指揮官應(yīng)該權(quán)衡行動的潛在利益與失去技術(shù)和暴露 TTP 的風(fēng)險。
情報收益或損失。OCO 需要大量投入才能獲得必要的情報,以便為特定作戰(zhàn)開發(fā)目標(biāo)包和工具。指揮官應(yīng)與情報規(guī)劃人員協(xié)調(diào)任何擬議的 OCO,以確保行動的預(yù)期結(jié)果超過可能丟失情報來源或方法的風(fēng)險。
物理效應(yīng)。OCO 雖然通過網(wǎng)絡(luò)空間進行,但也可能有物理效應(yīng)。這些物理影響需要根據(jù) CCDR ROE、戰(zhàn)爭法、其他法律考慮以及適用的國際協(xié)定專題綜述和條約來考慮。這種物理效應(yīng),特別是由 OCO 引起的物理效應(yīng),可以產(chǎn)生廣泛的二階和三階效應(yīng)。在制定行動過程中,應(yīng)仔細(xì)考慮和規(guī)劃這種影響的不可預(yù)測性以及造成更廣泛附帶損害的能力。
OCO 可以提高空中和太空作戰(zhàn)的生存能力或殺傷力。為了獲得最佳效果,監(jiān)察員辦公室應(yīng)與其他相應(yīng)的業(yè)務(wù)能力充分整合并同步。
依賴詳細(xì)的情報工作。從規(guī)劃到評估,OCO 嚴(yán)重依賴通過敏感或獨特方法收集的詳細(xì)情報。情報對于了解對手的系統(tǒng)、網(wǎng)絡(luò)、能力和 TTP 是必要的。任何在這些領(lǐng)域缺乏準(zhǔn)確、及時和可操作的情報都可能導(dǎo)致任務(wù)失敗。
目標(biāo)選擇與主要耗時。由于網(wǎng)絡(luò)空間的復(fù)雜性和相互關(guān)聯(lián)性,與傳統(tǒng)作戰(zhàn)相比,針對 OCO 的目標(biāo)通常更耗時。開發(fā)初始目標(biāo)文件夾需要投入大量時間,并且嚴(yán)重依賴 DIRCYBERFOR 對 JFHQ-C 的訪問。小事件(如目標(biāo)網(wǎng)絡(luò)中的軟件補丁或硬件更新)可能會使整個作戰(zhàn)失敗,從而強制完全重建。此類事件是可以預(yù)料的,但由于 OCO 要求的特殊性,很難提前計劃。
二階和三階效應(yīng)。網(wǎng)絡(luò)空間的影響不受地理因素的限制,可能會產(chǎn)生顯著的二階和三級效應(yīng)。這種影響往往難以預(yù)測。在計劃中,行動方案應(yīng)全面而詳細(xì)地分析產(chǎn)生不同可能性與結(jié)果,以便為風(fēng)險意識和決策提供信息。
消除與情報界、機構(gòu)間和伙伴國家的沖突。OCO 應(yīng)在美國和伙伴國的主要利益相關(guān)者之間進行徹底協(xié)調(diào)。這種協(xié)調(diào)應(yīng)該在規(guī)劃過程的早期開始,以盡量減少美國政府和伙伴國行動的風(fēng)險。
2.防御性網(wǎng)絡(luò)空間行動的考慮
關(guān)鍵網(wǎng)絡(luò)空間態(tài)勢和 KT-C。對網(wǎng)絡(luò)空間系統(tǒng)和網(wǎng)絡(luò)的有效防御需要維護者和規(guī)劃者對關(guān)鍵的網(wǎng)絡(luò)空間態(tài)勢和 KT-C 有一個清晰的理解。由于有數(shù)百萬潛在目標(biāo)和威脅向量可供對手使用,因此無法識別每一種潛在的入侵或攻擊。另一個重要的網(wǎng)絡(luò)空間規(guī)劃結(jié)構(gòu)是與任務(wù)相關(guān)的網(wǎng)絡(luò)空間態(tài)勢(MRT-C),MRT-C 是任務(wù)保證過程的一個元素,它包含網(wǎng)絡(luò)空間中的資源,以確保聯(lián)合部隊能夠完成指定的任務(wù)。DCO 的規(guī)劃應(yīng)側(cè)重于關(guān)鍵的網(wǎng)絡(luò)態(tài)勢、MRT-C 和 KT-C,以最大限度地保證任務(wù)并通過減輕或消除對空軍系統(tǒng)的威脅來降低任務(wù)風(fēng)險。對防御態(tài)勢的關(guān)注和清楚的了解可提高分析人員和操作者識別異常活動并及時作出反應(yīng)的能力。
力量態(tài)勢。力量態(tài)勢使作戰(zhàn)和戰(zhàn)術(shù)規(guī)劃者能夠?qū)⒂邢薜馁Y源集中在解決最重要的防御挑戰(zhàn)上。當(dāng)任務(wù)是防御特定對手時,可以對力量進行態(tài)勢(或定位)部署以防御威脅;在負(fù)責(zé)防御特定的已知網(wǎng)絡(luò)空間 TTP 時,采取應(yīng)對戰(zhàn)術(shù);或在負(fù)責(zé)保衛(wèi)特定任務(wù)、網(wǎng)絡(luò)或系統(tǒng)的任務(wù)時保護任務(wù)或系統(tǒng)。針對特定行動領(lǐng)域威脅的 DCO 活動可能跨越任務(wù)、系統(tǒng)或網(wǎng)絡(luò),應(yīng)提供有關(guān)其所部署的威脅、戰(zhàn)術(shù)或任務(wù)的具體信息并進行指導(dǎo)。
基于假設(shè)的計劃。網(wǎng)絡(luò)空間的對手經(jīng)常秘密行動,這為準(zhǔn)確評估 DCO的有效性帶來了特定的挑戰(zhàn)?;诩僭O(shè)的規(guī)劃通過利用網(wǎng)絡(luò)空間威脅情報(CTI)和對手 TTP 的知識來模擬對手活動,從而降低這些難度。在預(yù)期存在被隱藏或模糊化的對抗活動的情況下,模擬可以幫助評估。
情報和技術(shù)的收益或損失。直接去接觸威脅可能并不是審慎的做法。相反,監(jiān)視威脅可以很好地保護技術(shù)能力,并提供對對手的能力、意圖或TTPs 的重要洞察。因此,DCO 計劃和執(zhí)行應(yīng)該與情報工作規(guī)劃者協(xié)調(diào),并考慮到與情報工作和技術(shù)損失相關(guān)的潛在風(fēng)險。
執(zhí)法、反情報、機構(gòu)和合作伙伴間整合。有效的 DCO 規(guī)劃需要共享新發(fā)現(xiàn)的威脅信息,并在規(guī)劃和評估防御措施方面進行協(xié)作。根據(jù)任務(wù)要求,規(guī)劃人員應(yīng)與空軍和國防部內(nèi)的執(zhí)法、反情報和其他相關(guān)部門整合,例如空軍損害評估管理辦公室、武器系統(tǒng)網(wǎng)絡(luò)彈性辦公室或國家安全局。
DCO 對信息環(huán)境的影響。有效的 DCO 可以影響對手改變或中止針對空軍系統(tǒng)和網(wǎng)絡(luò)的行動。對手對我們的防御計劃的了解可能會影響對手的計劃以及針對我們的網(wǎng)絡(luò)和系統(tǒng)的努力。安全運營和公共事務(wù)可用于塑造對手對我們防御的理解,從而增加我們的作戰(zhàn)優(yōu)勢。
及時性。技術(shù)先進的對手可能尋求快速達成目標(biāo),強調(diào)減少進入目標(biāo)系統(tǒng)或網(wǎng)絡(luò)入侵的持續(xù)時間。一旦發(fā)現(xiàn)異?;顒踊蛉肭郑瑧?yīng)將優(yōu)先順序放在對威脅的響應(yīng)上,否則將難以跟蹤。要在作戰(zhàn)期間啟用快速響應(yīng),規(guī)劃工作應(yīng)強調(diào)保護重點,防止惡意軟件攻擊、數(shù)據(jù)丟失或?qū)哲姽δ艿奈锢頁p壞。
網(wǎng)絡(luò)空間威脅情報工作。及時、相關(guān)和可操作的情報對于 DCO 任務(wù)的成功至關(guān)重要,應(yīng)在任務(wù)規(guī)劃過程的早期進行評估。CTI 應(yīng)避免單一或暫時的指標(biāo),而是關(guān)注對手的動機、能力和 TTP。
協(xié)調(diào)。DCO 任務(wù)沒有明確的地理界限,通??缍鄠€ CCDR 的職責(zé)范圍。因此,應(yīng)協(xié)調(diào)各項活動,以盡量減少對全球空軍行動的影響。應(yīng)在計劃周期早期確定受影響的任務(wù)系統(tǒng)所有者并與之協(xié)調(diào)。
3.國防部信息網(wǎng)絡(luò)作戰(zhàn)注意事項
協(xié)調(diào)和消除沖突。對于幾乎所有的作戰(zhàn)行動,全球各地的空軍人員都依賴國防部信息網(wǎng)絡(luò)來執(zhí)行他們的作戰(zhàn)任務(wù)。國防部信息網(wǎng)絡(luò)維護作戰(zhàn)綱要應(yīng)盡可能與行動單位協(xié)調(diào)并解除沖突,以盡量減少對現(xiàn)役任務(wù)的影響。
客戶需求和任務(wù)相關(guān)性。國防部信息網(wǎng)絡(luò)作戰(zhàn)綱要以網(wǎng)絡(luò)和客戶為中心。為空軍用戶提供可靠的通信是首要任務(wù)。改善 AFIN 用戶體驗和執(zhí)行空軍作戰(zhàn)的能力應(yīng)該是國防部信息網(wǎng)絡(luò)作戰(zhàn)作戰(zhàn)的主要驅(qū)動因素。
(四)協(xié)調(diào)機構(gòu)間網(wǎng)絡(luò)空間作戰(zhàn)
跨領(lǐng)域應(yīng)該同步進行,以在國防部網(wǎng)絡(luò)空間行動、美國機構(gòu)間社區(qū)、盟友和聯(lián)盟伙伴之間產(chǎn)生有效的整體治理方法。實現(xiàn)統(tǒng)一帶來了具體的挑戰(zhàn),通常表現(xiàn)在規(guī)劃中,包括戰(zhàn)略識別、時間表和權(quán)限。
對可能影響其他政府機構(gòu)作戰(zhàn)行動或權(quán)益的網(wǎng)絡(luò)空間作戰(zhàn)方面的戰(zhàn)略識別對于同步效果至關(guān)重要。例如,作為國防部網(wǎng)絡(luò)空間作戰(zhàn)的一部分收集的財務(wù)信息也可能被財政部用于凍結(jié)或以其他方式限制非法資金的獲取,從而對潛在對手產(chǎn)生額外影響。
執(zhí)行機構(gòu)和部門之間的時間表通常很難同步,這主要是由于規(guī)劃和審批周期的內(nèi)部流程不同。這些低效率通常會延長同步工作所需的時間。
當(dāng)敏感的網(wǎng)絡(luò)空間作戰(zhàn)綱要涉及具有相互競爭的法律或業(yè)務(wù)責(zé)任的各機構(gòu)和部門時,當(dāng)局往往會感到困惑。這些問題要求各機構(gòu)或部門消除目標(biāo)責(zé)任沖突,并確保建立適當(dāng)?shù)闹С謪f(xié)議和關(guān)系。
由于它們通??梢詫δ繕?biāo)產(chǎn)生等效或互補的效果,因此國家防御戰(zhàn)略鼓勵與盟國和伙伴的合作。對于美國政府實體而言,統(tǒng)一合作源自于總統(tǒng)批準(zhǔn)的國家戰(zhàn)略文件。然而,實現(xiàn)與盟友和伙伴力量的一致提出了額外的挑戰(zhàn),包括條約要求、法律協(xié)議、外國披露規(guī)則和共同通信標(biāo)準(zhǔn)的建立。
(五)應(yīng)對威脅和打擊目標(biāo)
1.瞄準(zhǔn)目標(biāo)
目標(biāo)是為對手執(zhí)行可能的交戰(zhàn)或其他行動的功能的實體或?qū)ο?。根?jù)上下文,網(wǎng)絡(luò)空間作戰(zhàn)中的目標(biāo)和瞄準(zhǔn)這兩個詞可能與條令中的含義有所不同。盡管“目標(biāo)”一詞可能在所有網(wǎng)絡(luò)空間作戰(zhàn)中通俗使用,但重要的是,JP 3-60 定義的瞄準(zhǔn)僅適用于網(wǎng)絡(luò)空間進攻作戰(zhàn)。
瞄準(zhǔn)的重點是創(chuàng)造對抗對手的效果。由于以防御為重點,國防部信息網(wǎng)絡(luò)作戰(zhàn)和國防網(wǎng)絡(luò)作戰(zhàn)不執(zhí)行傳統(tǒng)的瞄準(zhǔn)功能。然而,這些行動中的每一個都采用經(jīng)過修改的目標(biāo)開發(fā)過程來開發(fā)和分類相關(guān)威脅。
2.防御網(wǎng)絡(luò)空間行動
盡管不是在上述攻擊性環(huán)境中,適用的空軍指令和美國法典第 10 篇指導(dǎo)并授權(quán)針對國防部信息網(wǎng)絡(luò)內(nèi)的惡意活動和代碼。DCO 修改后的瞄準(zhǔn)過程主要取決于針對威脅使用的武器系統(tǒng)。例如:對一個目標(biāo)的動能打擊可能需要多個情報學(xué)科,受情報收集法律、規(guī)則和程序的約束,以充分開發(fā)打擊包。即使 CPT 可能需要類似的信息,但這些相同的規(guī)則可能并不適用,因為其中百分之九十是開源數(shù)據(jù)。如果 DCO 被分配給空軍,協(xié)調(diào)將專題綜述通過美國網(wǎng)絡(luò)司令部聯(lián)合作戰(zhàn)中心和 616 OC 進行。我們必須協(xié)調(diào)這些行動,以確保消除沖突并限制網(wǎng)絡(luò)空間領(lǐng)域潛在的自相殘殺。
3.情報
DCO 和國防部信息網(wǎng)絡(luò)作戰(zhàn)綱要嚴(yán)重依賴非機密數(shù)據(jù)來制定目標(biāo),以及來自行業(yè)合作伙伴、學(xué)術(shù)界和專注于網(wǎng)絡(luò)空間威脅情報、指示和警告的組織的開源信息??哲娋W(wǎng)絡(luò)空間作戰(zhàn)部隊開展網(wǎng)絡(luò)空間監(jiān)視和偵察活動,以形成和生產(chǎn)支持聯(lián)合瞄準(zhǔn)周期和 DCO 的情報產(chǎn)品。CMF 還依賴傳統(tǒng)情報學(xué)科來建立和驗證威脅評估。
4.網(wǎng)絡(luò)情報、監(jiān)視和偵察
C-ISR 包括支持 OCO、DCO 以及某種程度上的 DODIN 行動所需的情報行動。與傳統(tǒng) ISR 不同,傳統(tǒng) ISR 在明確的物理邊界、權(quán)限和能力范圍內(nèi)行動,C-ISR 涉及網(wǎng)絡(luò)空間內(nèi)幾乎無限的可能性。根據(jù)美國法典 50,網(wǎng)絡(luò)空間進攻作戰(zhàn)作戰(zhàn)可以使用這些 C-ISR 工具和功能的全部范圍。然而,支持 DCO 的C-ISR 可能會因執(zhí)行監(jiān)視的來源、權(quán)限或?qū)嶓w而變得復(fù)雜。
基于美國法典第 10 條行動。DCO 操作人員可以掃描數(shù)千個國防部信息網(wǎng)絡(luò)設(shè)備,以搜索特定的威脅或掃描網(wǎng)絡(luò)的各個部分,以確定是否存在危害。然后,CPT 可以部署到任何位置,對國防部信息網(wǎng)絡(luò)的特定段執(zhí)行作戰(zhàn)綱要。然而,大多數(shù)相關(guān)的威脅數(shù)據(jù)都超出了國防部信息網(wǎng)絡(luò)的范圍,需要在美國法典第 10 條之外附加權(quán)限或授權(quán)才能訪問。
DCO 基于美國法典第 50 條進行網(wǎng)絡(luò)行動。方法和資源必須遵守嚴(yán)格的情報監(jiān)督法律、規(guī)則和條例,限制誰可以搜索可采取行動的網(wǎng)絡(luò)空間情報。美國法典第 50 條作戰(zhàn)綱要可以在惡意連接和活動執(zhí)行后幾秒內(nèi)解決網(wǎng)絡(luò)流量到達 DODIN 邊界的迫在眉睫的威脅。對手使用非屬性連接或模糊連接使如何收集和分析這些信息變得復(fù)雜。
AFCYBER 通過提供支持、情報工作和操作團隊來支持聯(lián)合目標(biāo)確定周期。無論是支持網(wǎng)絡(luò)空間進攻作戰(zhàn)還是其他工作,作戰(zhàn)司令部目標(biāo)開發(fā)功能和服務(wù)組件目標(biāo)開發(fā)功能之間應(yīng)該沒有區(qū)別。為了支持經(jīng)過驗證的作戰(zhàn)司令部目標(biāo),網(wǎng)絡(luò)空間目標(biāo)選擇與打擊必須遵守聯(lián)合出版物 3-60、AFDP 3-60、目標(biāo)選擇與打擊、參謀長聯(lián)席會議主席指令 3370.01C、目標(biāo)開發(fā)標(biāo)準(zhǔn)和任何適用的空軍指令中概述的標(biāo)準(zhǔn)和程序。
(六)網(wǎng)絡(luò)空間作戰(zhàn)評估
網(wǎng)絡(luò)空間行動有三種主要類型的評估:戰(zhàn)術(shù)評估、作戰(zhàn)評估和戰(zhàn)略評估。戰(zhàn)術(shù)評估通常由作戰(zhàn)指揮與控制元素執(zhí)行,例如 OC 的作戰(zhàn)行動處和情報、監(jiān)視與偵察師(ISRD)。ISRD 專注于戰(zhàn)術(shù)作戰(zhàn)綱要對抗對手的有效性,識別效果或次要效果的關(guān)鍵指標(biāo)。ISRD 還審查情報工作或收集到的其他信息,以確定是否可以對其他目標(biāo)產(chǎn)生額外影響。戰(zhàn)略的操作級評估通常由戰(zhàn)略和資源司內(nèi)的業(yè)務(wù)評估小組進行,就所產(chǎn)生的影響類型和效果是否符合所支持的聯(lián)合部隊指揮官的作戰(zhàn)目標(biāo)提供見解和建議。如果支持聯(lián)軍作戰(zhàn),則此評估與集成作戰(zhàn)綱要的聯(lián)合部隊指揮官的指揮與控制元素協(xié)調(diào)。戰(zhàn)略評估發(fā)生在作戰(zhàn)司令部內(nèi),以確定總體作戰(zhàn)司令官目標(biāo)是否實現(xiàn)。
1.戰(zhàn)術(shù)評估
評估規(guī)劃是規(guī)劃過程中的一個關(guān)鍵組成部分,應(yīng)在制定目標(biāo)、效果和指導(dǎo)方針時盡早進行。在戰(zhàn)術(shù)規(guī)劃過程中,操作者和策劃者應(yīng)該制定一個戰(zhàn)術(shù)評估計劃,概述與各自的作戰(zhàn)綱要和分配的任務(wù)相關(guān)聯(lián)的 MOE 和性能度量(MOPS)。這些信息通過任務(wù)命令傳播,以確保網(wǎng)絡(luò)空間部隊、任務(wù)合作伙伴和戰(zhàn)術(shù)規(guī)劃部門擁有足夠的信息,以便有效地規(guī)劃任務(wù)和確定網(wǎng)絡(luò)空間地形識別的優(yōu)先次序。
戰(zhàn)術(shù)評估的 MOPs 通常通過各種情報和分析方法來測量,例如 OCO 的信號情報(SIGINT),DCO 的本地網(wǎng)絡(luò)日志,以及其他手段。間接或次要影響,如行為的潛在變化,很難以時間敏感的方式進行評估,最好在作戰(zhàn)級別及以上進行評估。
2.作戰(zhàn)評估
作戰(zhàn)評估是對指揮員戰(zhàn)略(目的、方式、手段和風(fēng)險)的判斷,由分析加以支持。在這一層面上,衡量了在實現(xiàn)網(wǎng)絡(luò)空間業(yè)務(wù)和戰(zhàn)略目標(biāo)方面取得的進展,提出了戰(zhàn)略調(diào)整或未來行動的建議,以避免重新攻擊,并可評估復(fù)雜的間接影響。
作戰(zhàn)評估側(cè)重于通過 MOES 和 MOPS 對作戰(zhàn)任務(wù)的效果和性能。作戰(zhàn)行動基本類似于戰(zhàn)術(shù)評估,但往往需要更長的報告時間來評估有效性。作戰(zhàn) MOP 是在執(zhí)行之前建立,并通過下屬團隊或單位報告的任務(wù)結(jié)束報告和戰(zhàn)術(shù)評估來衡量。這些措施應(yīng)與聯(lián)合部隊指揮官的批準(zhǔn)的成功標(biāo)準(zhǔn)相關(guān)聯(lián)。
鑒于網(wǎng)絡(luò)空間作戰(zhàn)的相互關(guān)聯(lián)和復(fù)雜性,作戰(zhàn)網(wǎng)絡(luò)空間規(guī)劃人員和分析人員應(yīng)該深入了解相關(guān)網(wǎng)絡(luò)空間地形與其他受支持或依賴的作戰(zhàn)之間的聯(lián)系。對于支持戰(zhàn)區(qū) CCMD 的行動,這通常需要來自戰(zhàn)區(qū)網(wǎng)絡(luò)空間部隊的專題綜述直接反饋。
作戰(zhàn)評估被納入在作戰(zhàn)司令部 級別上進行的更大、更復(fù)雜的戰(zhàn)略評估過程,以確定作戰(zhàn)行動在實現(xiàn)戰(zhàn)略或戰(zhàn)役目標(biāo)方面的有效性,以應(yīng)對網(wǎng)絡(luò)作戰(zhàn)行動的相關(guān)風(fēng)險。網(wǎng)絡(luò)空間空中部隊指揮官特別適合就 OCO 和DCO 以及戰(zhàn)略、戰(zhàn)役和戰(zhàn)術(shù)應(yīng)用之間在戰(zhàn)區(qū)范圍內(nèi)的適當(dāng)平衡向指揮官提供建議,以最好地實現(xiàn) JFC 的目標(biāo)。(全文完)供稿:三十所信息中心
聯(lián)系客服