俄羅斯前不久舉行了首次國家級“斷網(wǎng)”演習(xí)。演習(xí)期間,俄主要研究了其電力設(shè)施的網(wǎng)絡(luò)安全問題、政府部門間協(xié)作水平、通信網(wǎng)絡(luò)故障檢修能力以及在遭遇外部斷網(wǎng)時俄境內(nèi)互聯(lián)網(wǎng)運行的完整性和安全性等。俄此次演習(xí)既是對外部網(wǎng)絡(luò)威脅的一次震懾,也將對全球網(wǎng)絡(luò)安全格局產(chǎn)生深遠(yuǎn)影響。
目的是打破美國在網(wǎng)絡(luò)空間的“一家獨大”
早在2014年,俄政府便開始醞釀“斷網(wǎng)”演習(xí),并于當(dāng)年舉行“特別網(wǎng)絡(luò)演習(xí)”,2017年又進行第二次,此次為第三次,同時也是首次國家級“斷網(wǎng)”演習(xí)。俄連續(xù)舉行“斷網(wǎng)”演習(xí),背后動因主要有:
維護網(wǎng)絡(luò)主權(quán)安全的迫切需要。俄認(rèn)為,美國對互聯(lián)網(wǎng)根服務(wù)器的壟斷和在網(wǎng)絡(luò)空間的霸權(quán),導(dǎo)致國際法的主權(quán)平等原則受阻。同時,互聯(lián)網(wǎng)所具有的開放性和不確定性使敵對勢力通過操縱網(wǎng)上輿論、攻擊服務(wù)器和數(shù)據(jù)中心、收集敏感信息等形式,對特定國家的網(wǎng)絡(luò)空間展開戰(zhàn)略性襲擊。為打破美國在網(wǎng)絡(luò)空間“一家獨大”的局面,俄主張國家對信息網(wǎng)絡(luò)空間行使主權(quán)。2011年,俄發(fā)布《國際信息安全公約草案》,明確提出“所有締約國在信息空間享有平等主權(quán),締約國須作出主權(quán)規(guī)范,并根據(jù)其國家法律規(guī)范其在信息空間的權(quán)利”。2017年,俄提出獨立于全球域名系統(tǒng)的“獨立互聯(lián)網(wǎng)計劃”,以避免在政治、軍事等危機中被美故意切斷互聯(lián)網(wǎng)連接,使其成為信息孤島。
抵制個別國家將網(wǎng)絡(luò)空間轉(zhuǎn)變?yōu)閲议g對抗空間的企圖。2018年9月,美國防部對外發(fā)布《國家網(wǎng)絡(luò)戰(zhàn)略》摘要,認(rèn)為美國正處于來自俄羅斯等國長期戰(zhàn)略競爭的安全威脅之中,需通過提高網(wǎng)絡(luò)空間作戰(zhàn)能力等舉措來加以應(yīng)對。為此,俄總統(tǒng)普京于2019年5月簽署了《主權(quán)互聯(lián)網(wǎng)法》,為互聯(lián)網(wǎng)流量經(jīng)由政府控制的基礎(chǔ)路由器傳輸確立法理依據(jù),也使非常時期的“斷網(wǎng)”合法化。根據(jù)該法案,俄將在境內(nèi)建立獨立的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,每年至少舉行一次“斷網(wǎng)”演習(xí),并將從2021年1月1日起,俄公民、企業(yè)和組織只可使用國家主權(quán)網(wǎng)絡(luò),俄國家機關(guān)必須使用國產(chǎn)加密信息設(shè)備。
緊急時刻,確保俄內(nèi)網(wǎng)與互聯(lián)網(wǎng)“無縫切換”
其實,俄并非想另建一套與國際互聯(lián)網(wǎng)不兼容的網(wǎng)絡(luò)體系,而是想通過建立“備份”解析服務(wù)器,以“無縫切換”的方式維持網(wǎng)絡(luò)互聯(lián),且完全不影響網(wǎng)絡(luò)用戶的日常使用。通過剖析俄內(nèi)網(wǎng)軟硬件基礎(chǔ)架構(gòu),可窺見其完成“斷網(wǎng)”的技術(shù)基礎(chǔ)。
建立備份域名解析服務(wù)器。1989年,美政府建立互聯(lián)網(wǎng)域名與地址管理機構(gòu),以管理支撐互聯(lián)網(wǎng)運轉(zhuǎn)的13個根域名服務(wù)器。其中,唯一的主根服務(wù)器設(shè)在美國,12個副根服務(wù)器中有9個在美國,這是美國網(wǎng)絡(luò)霸權(quán)的硬件基礎(chǔ),美可借此控制全球互聯(lián)網(wǎng)的域名解析服務(wù),即控制全球網(wǎng)絡(luò)的通斷。2019年2月,據(jù)俄《主權(quán)互聯(lián)網(wǎng)法》擬制者之一、議員克利薩斯披露,俄已向本國網(wǎng)絡(luò)通信企業(yè)投資200億盧布,建立了自主的全國域名系統(tǒng)和自主地址解析系統(tǒng),可在緊急時刻通過暫時“切斷”外部網(wǎng)絡(luò)連接并改用本國主權(quán)網(wǎng)絡(luò)“RuNet”,確保網(wǎng)絡(luò)空間安全。
建立物理隔絕的軍用互聯(lián)網(wǎng)。俄軍和軍工企業(yè)集團為確保自身大量敏感信息的安全,已啟動“與世隔絕”的專網(wǎng)建設(shè)。2016 年,俄國防部開始建設(shè)名為“數(shù)據(jù)傳輸閉環(huán)系統(tǒng)”的軍用專網(wǎng)。2019年4 月,俄國防部又展開專屬的軍事互聯(lián)網(wǎng)——“多服務(wù)通信傳輸網(wǎng)”(MTSS)建設(shè)。據(jù)悉,該網(wǎng)能夠在全國范圍內(nèi)快速傳輸大容量信息,同時還擁有穿越北極海底的專屬光纖網(wǎng)絡(luò),可保證戰(zhàn)時穩(wěn)定運行。未來“數(shù)據(jù)傳輸閉環(huán)系統(tǒng)”將并入該網(wǎng),故MTSS也被稱為俄“軍用互聯(lián)網(wǎng)”,能夠通過物理隔斷達(dá)到全面防御外網(wǎng)攻擊的目的。
建立獨立保密數(shù)據(jù)庫。建立與國際互聯(lián)網(wǎng)物理隔絕的軍用獨立數(shù)據(jù)庫,可使俄軍在“斷網(wǎng)”條件下依托“軍用互聯(lián)網(wǎng)”確保軍事數(shù)據(jù)的存儲、加密、交換和備份等功能正常運行。據(jù)俄《信息報》披露,俄國防部已投入3.9億盧布,在2020年前為各大軍區(qū)建成“超級保密iCloud”,即保存內(nèi)部和秘密信息的保密“云庫”,并成立分區(qū)設(shè)置的數(shù)據(jù)處理中心。目前,俄軍西部、南部軍區(qū)的集團軍和駐敘軍隊集群已擁有保密“云庫”,數(shù)據(jù)中心不但受到嚴(yán)密保護,還擁有自主電源、可靠的冷卻和消防系統(tǒng)。
建立基于可信任軟硬件的信息生態(tài)圈。2018年1月,俄軍宣布將使用俄公司開發(fā)的Astra Linux操作系統(tǒng)取代原Windows操作系統(tǒng),以降低網(wǎng)絡(luò)安全風(fēng)險。此外,2019年12月2日,普京簽署了有關(guān)要求在俄銷售外國手機等IT產(chǎn)品需預(yù)裝俄產(chǎn)軟件的法律。該法將于2020年7月1日生效,目的是保障俄國家信息安全,以高度可信的俄產(chǎn)網(wǎng)絡(luò)設(shè)備和軟件為基礎(chǔ)環(huán)境,打造逐步隔離西方敵對勢力的信息生態(tài)圈。
通過演習(xí),實現(xiàn)“一石多鳥”
俄通過此次演習(xí)達(dá)到了“一石多鳥”的效果。一是檢驗了俄國家主權(quán)網(wǎng)絡(luò)的強大功能。由國產(chǎn)信息技術(shù)支撐的俄國家主權(quán)網(wǎng)絡(luò)在不依賴國外任何服務(wù)器的情況下仍能正常運轉(zhuǎn),充分證明俄信息技術(shù)水平已達(dá)到相當(dāng)高的水平;二是摸清了俄境內(nèi)網(wǎng)絡(luò)安全方面存在的一些“暗樁”,為俄下一步有針對性地防范和抵御各種網(wǎng)絡(luò)攻擊、加強網(wǎng)絡(luò)安全防護、提升反偵察情報能力提供了明確的“靶子”;三是全國性“斷網(wǎng)”雖是應(yīng)對強敵網(wǎng)絡(luò)進攻的最后保底手段,但也不啻為一種戰(zhàn)略威懾。立足最壞情況演練最后保底措施,正如同核武器試驗一樣,同樣能起到對網(wǎng)絡(luò)威脅進行威懾的效果;四是通過使用“主權(quán)互聯(lián)網(wǎng)”理念對個別國家的網(wǎng)絡(luò)霸權(quán)提出挑戰(zhàn),無形中削弱和抵消了對手的網(wǎng)絡(luò)戰(zhàn)能力。