亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

為什么北約國家不共享網(wǎng)絡(luò)武器?

隨著世界各國開始組建并運作他們的網(wǎng)絡(luò)司令部,各國將不得不自力更生,不要指望從朋友那里得到太多幫助。在過去的十年中,我們見證了軍事網(wǎng)絡(luò)司令部在全球的擴(kuò)散。隨著各國軍隊試圖建立網(wǎng)絡(luò)作戰(zhàn)能力,他們正在尋找在這一新的戰(zhàn)爭領(lǐng)域中分擔(dān)負(fù)擔(dān)和合作的機(jī)會。但在網(wǎng)絡(luò)空間領(lǐng)域,某些類型的合作更為困難。事實證明,輸出網(wǎng)絡(luò)武器雖然在技術(shù)上很容易,但實際上比輸出常規(guī)武器要復(fù)雜得多。

向盟友出售戰(zhàn)斗機(jī)并不會顯著降低自己作戰(zhàn)機(jī)隊的作戰(zhàn)效率。但是,當(dāng)一個漏洞或工具與一個國家共享,然后被使用時,它對每個人的用處就會降低。這意味著政府更有可能通過提供發(fā)現(xiàn)漏洞、開發(fā)工具和自我創(chuàng)新的專業(yè)知識來幫助其他國家發(fā)展自己的攻擊能力。這可能包括提供技術(shù)培訓(xùn)和銷售網(wǎng)絡(luò)培訓(xùn)基礎(chǔ)設(shè)施。但一個先進(jìn)的網(wǎng)絡(luò)強(qiáng)國只會考慮與它特別親近的國家進(jìn)行這種能力輸出或轉(zhuǎn)移。

這解釋了北約在網(wǎng)絡(luò)領(lǐng)域的運作機(jī)制:該聯(lián)盟積極促進(jìn)演習(xí)和訓(xùn)練。但它呼吁其成員國自愿承擔(dān)“主權(quán)網(wǎng)絡(luò)影響”,而不是分享“能力”。

就常規(guī)能力而言,武器生產(chǎn)國通常要么轉(zhuǎn)讓已完成的系統(tǒng),要么轉(zhuǎn)讓用于復(fù)制現(xiàn)有武器技術(shù)的基本工程專門知識。這些相對直接的轉(zhuǎn)讓非常適合支持供應(yīng)商的國防工業(yè),加強(qiáng)政治聯(lián)系,鞏固聯(lián)盟。賣方不太可能參與幫助改進(jìn)武器技術(shù)或提供技術(shù)前沿創(chuàng)新能力的轉(zhuǎn)讓。創(chuàng)新涉及更大的金融障礙和潛在的社會文化障礙。此外,這幾乎沒有財務(wù)邏輯。幫助買家自行制造武器可能會減少自己的銷售,并可能危及武器供應(yīng)商的安全。

但這種邏輯在網(wǎng)絡(luò)空間的運作方式完全不同。要理解其中的原因,需要考慮軍隊網(wǎng)絡(luò)攻擊能力的兩個關(guān)鍵因素:漏洞和工具。攻擊包括利用軟件或硬件漏洞發(fā)現(xiàn)、維護(hù)或增加對目標(biāo)網(wǎng)絡(luò)的訪問的代碼。工具是用于創(chuàng)建、調(diào)試、維護(hù)或以其他方式支持程序或應(yīng)用程序的代碼集。和大多數(shù)數(shù)字商品一樣,輸出工具和漏洞的機(jī)會是唾手可得的,因為它們可以毫不費力地復(fù)制和共享,就像你電腦上的任何其他文件一樣容易。這就是經(jīng)濟(jì)學(xué)家所說的供應(yīng)聯(lián)合,它會導(dǎo)致“向第一個用戶提供一種商品的成本與向許多用戶提供該商品的成本相同或接近相同的情況。”

然而,國家不太愿意分享這些網(wǎng)絡(luò)空間的資產(chǎn),因為攻擊和工具在本質(zhì)上也是暫時性的——它們的保質(zhì)期很短。資產(chǎn)的短暫性不是一成不變的,它受到許多因素的影響。例如,在所有條件相同的情況下,使用在行動中造成高水平可見損害的漏洞比使用在間諜行動中更容易被發(fā)現(xiàn)。同樣,當(dāng)一種工具用于技術(shù)更先進(jìn)的國家時,更有可能被發(fā)現(xiàn)和報告。

目標(biāo)的數(shù)量也很重要。即使一個漏洞可能對廣泛的系統(tǒng)或網(wǎng)絡(luò)有效,攻擊者也可以決定只對少數(shù)高價值目標(biāo)使用它,以減少被發(fā)現(xiàn)的機(jī)會,增加其壽命。漏洞利用和工具的短暫性使它們成為經(jīng)濟(jì)學(xué)家所說的競爭性商品。如果一個用戶的消費阻止或削弱了另一個用戶的消費,那么一種商品就被稱為競爭性商品。如果我與你分享了我的漏洞,而你也使用了它,那么在此之后我便不可能再使用它了。

歸因動力學(xué)可能會進(jìn)一步復(fù)雜化發(fā)揮作用的動機(jī)。如果一個國家決定共享惡意代碼或使用惡意代碼的技術(shù),這可能會增加被另一個國家使用后錯誤歸因的可能性。大多數(shù)情況下,在共享定制工具時,這會引起另一個問題。然而,在某些情況下,這也可能是一種優(yōu)勢,造成模糊,使目標(biāo)更難報復(fù)。

作家們經(jīng)常指出網(wǎng)絡(luò)間諜行動和網(wǎng)絡(luò)效應(yīng)行動在運作上的相似之處。然而,共享間諜和監(jiān)視工具的動機(jī)要高得多。網(wǎng)絡(luò)效應(yīng)操作——那些尋求破壞、否認(rèn)、降級和/或摧毀的操作——更有可能導(dǎo)致發(fā)現(xiàn)和披露漏洞和工具。更重要的是,情報合作帶來了更強(qiáng)的消除沖突的必要性:為了延長秘密收集,盟國希望避免在同一目標(biāo)系統(tǒng)上運行兩個或更多不同的惡意軟件平臺。最后,從間諜能力層面看,供應(yīng)國可以更容易地利用采購國的情報收集活動,從而直接從合作中獲益。

各國也有更強(qiáng)的動機(jī),幫助其盟友和合作伙伴發(fā)展自己的軍事網(wǎng)絡(luò)能力。這可以通過許多不同的方式來實現(xiàn),包括建立測試設(shè)施和培訓(xùn)人員。例如,尋找未知的漏洞通常是通過一個稱為fuzzing的動態(tài)過程來完成的,該過程涉及自動輸入大量數(shù)據(jù)(稱為fuzz),以發(fā)現(xiàn)潛在的漏洞。具有更成熟能力的國家行為體可以為外國分析師提供培訓(xùn)課程,幫助他們更好地使用這種技術(shù)搜索軟件漏洞。然而,一個先進(jìn)的網(wǎng)絡(luò)強(qiáng)國只會考慮與它信任的政府進(jìn)行這種轉(zhuǎn)移。例如,2016年,總部位于法國的泰雷茲集團(tuán)為荷蘭國防網(wǎng)絡(luò)司令部建立了網(wǎng)絡(luò)靶場,可用于模擬網(wǎng)絡(luò)事件,并測試網(wǎng)絡(luò)戰(zhàn)術(shù)和技術(shù)。

主權(quán)網(wǎng)絡(luò)影響是另外一個關(guān)注重點。有關(guān)這方面的一些動態(tài)甚至在北約這樣親密的聯(lián)盟中也有體現(xiàn)。有幾個與北約有關(guān)的項目側(cè)重于培訓(xùn)和基礎(chǔ)設(shè)施發(fā)展。例如,自2012年以來,北約網(wǎng)絡(luò)防御卓越中心(CCDCOE)組織了一年一度的“鎖盾”演習(xí),旨在使“網(wǎng)絡(luò)安全專家提高在實時攻擊下保護(hù)國家IT系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施的技能”。2019年,Locked Shields有超過1000名參與者和超過23支藍(lán)隊。該中心還組織了“交叉劍”——“年度技術(shù)紅隊網(wǎng)絡(luò)演習(xí),訓(xùn)練滲透測試人員、數(shù)字取證專家和態(tài)勢感知專家”——同時支持其他培訓(xùn)項目,如聯(lián)盟戰(zhàn)士互操作演習(xí)、三叉戟節(jié)點、三叉戟美洲虎和網(wǎng)絡(luò)聯(lián)盟等等演習(xí)。

然而,在作戰(zhàn)部署方面,北約關(guān)注的是協(xié)調(diào)“主權(quán)網(wǎng)絡(luò)影響”。陸軍網(wǎng)絡(luò)司令部高級國家安全法律顧問大衛(wèi)·貝利表示,“由盟國自愿提供主權(quán)網(wǎng)絡(luò)效應(yīng)的想法是好的。但是,這并不屬于真正的北約指揮官的指揮和控制之下。……它仍將處于捐助國的指揮和控制之下。在我看來,即使是在北約成員中,也很難達(dá)到我們在軍事行動中習(xí)慣的那種協(xié)調(diào)水平。”

為了促進(jìn)這些主權(quán)網(wǎng)絡(luò)影響的協(xié)調(diào),北約建立了新的網(wǎng)絡(luò)行動中心(CyOC)。該中心位于比利時蒙斯的北約歐洲盟軍最高總部,目標(biāo)是在2023年之前擁有一個70人的團(tuán)隊全面運行。

這種做法意味著北約成員國彼此之間不分享他們的行動方式。相反,一個成員國通知聯(lián)盟,它有(潛在的)能力實現(xiàn)預(yù)期的效果,但不分享它是如何實現(xiàn)的。由于各國實際上不必披露自己的能力,這克服了網(wǎng)絡(luò)武器轉(zhuǎn)讓的主要障礙,同時還促進(jìn)了聯(lián)盟結(jié)構(gòu)內(nèi)的網(wǎng)絡(luò)行動。迄今為止,已知至少有9個國家已簽署協(xié)議,在可用和需要時向聯(lián)盟提供其主權(quán)網(wǎng)絡(luò)影響力。

然而,這并不意味著美軍不能通過其他互利的途徑在網(wǎng)絡(luò)領(lǐng)域?qū)で蠡锇殛P(guān)系。美國網(wǎng)絡(luò)司令部的專家已經(jīng)被部署到其他16個國家,進(jìn)行“前出狩獵”行動,從盟友的計算機(jī)網(wǎng)絡(luò)中獲取情報。美國網(wǎng)絡(luò)司令部和國家安全局負(fù)責(zé)人保羅·m·中曾根中將(Gen. Paul M. Nakasone)證實,在一次這樣的搜尋前沿部署中,美國軍事專家從2021年12月到2022年2月駐扎在烏克蘭,就在俄烏軍事沖突之前離開。正如金·澤特(Kim Zetter)所指出的,這些部署可以幫助烏克蘭人在不需要美國直接侵入俄羅斯系統(tǒng)的情況下,發(fā)現(xiàn)其網(wǎng)絡(luò)內(nèi)部的威脅。

然而,中曾根將軍證實,除了這些前出狩獵任務(wù)外,美國網(wǎng)絡(luò)司令部還進(jìn)行了“一系列跨全領(lǐng)域的行動,以應(yīng)對俄羅斯的入侵。雖然我們不知道這些行動涉及什么,但它們不是由北約網(wǎng)絡(luò)行動中心協(xié)調(diào)或要求的。對美國及其合作伙伴來說,這種單邊行動和零敲碎打的合作可能仍將是網(wǎng)絡(luò)領(lǐng)域的默認(rèn)做法。

 

原文鏈接

https://nationalinterest.org/blog/techland-when-great-power-competition-meets-digital-world/why-nato-countries-don%E2%80%99t-share-cyber

來源:網(wǎng)空閑話

上一篇:港口面臨網(wǎng)絡(luò)攻擊風(fēng)險

下一篇:伊朗勒索軟件組織攻擊美國企業(yè),遭美政府溯源真實身份并制裁