美国网络战士的选拔培养
2014-09-15魏岳江
魏岳江
1995年,一些熟练掌握网络技能的“黑客”和具有广博计算机知识的专才被五角大楼组织起来,成立信息战红色小组,美国网络战士初露端倪。此后,世界各国纷纷成立网络战士,建立网络司令部,以期未来战争中争夺网络控制权。
所谓网络战士,是指那些具有丰富的计算机网络经验和技能,以先进的解码技术知识为武器,采取公开或隐蔽的手段,破坏敌方计算机网络和保护己方计算机网络的参战个人或组织。
制定网络战士战略培养计划
实际上,自从网络中心战被美军提出后,美国就制定了网络战士战略培养计划。2011年,美军制订了《网络安全教育战略计划》,将军队网络人才界定为信息技术安全系统设计人员,网络技术支持、管理和保障人员,识别、分析和处理网络威胁事件人员,网络情报收集人员等七个类型。依据这一标准,美军将遴选网络人才对象扩展至具有法学、心理学、教育学、情报学、政治学等学科背景的求职者。此外,美国防部还推出网络快速追踪计划,以签订商业合同的方式,让网络攻防技能出色的小企业和个人参与其短期项目,从而将民间网络黑客力量特别是青年电脑奇才纳入其网络人才队伍。
目前,美国空军的网络战部队已经成为全球编制最齐全、规模最大的网络战正规军。2009年5月4日,美国空军公布了网络战部队专用徽章。网络部队徽章的中心部分以一个圆形图案代表地球,交叉围绕地球的是两个椭圆形的轨道,代表军用卫星,徽章的两侧则是代表美国空军的羽翼。美国陆军于2011年末成立了第780军事情报旅,其任务是搜集有关潜在威胁的情报,目的是为了保护军事网络。该部编制1200人,由美国陆军网络司令部来指挥。2013年2月13日,美军设立“杰出战争勋章”,以突出网络战在现代战争中的重要地位。“杰出战争勋章”是国防部自1944年设立“铜星勋章”后首次设立关联战斗的勋章。“杰出战争勋章”的级别略高于“铜星勋章”,不过,低于“银星勋章”。
强调“以黑制黑”
据美国媒体报道,目前黑客大会已成为五角大楼招募网络战士的最佳渠道。据法新社报道,两大黑客盛事即“黑帽子”大会和“黑客大会”,每年举行一次。“黑客大会”和“黑帽子”大会分别创立于1992年和1997年。与“黑客大会”相比,“黑帽子”大会显得较为正式,议程表上排满专业人士的发言。议题包括针对银行、核电厂、化工厂等设施的黑客行为。
近几年来,出席黑客大会的美国政府工作人员几乎占到总出席人数的一半,甚至一些大会的工作人员就效力于国家安全局或其他政府部门。据美国媒体今年3月15日报道,美国最高的情报机构、美国国家安全局(NSA)将与美国卡内基梅隆大学联手举办高中黑客大赛,为美国的间谍机构物色、培养新一代网络安全战士。黑客在线比赛于2013年4月26日至5月6日举行,6-12年级的初中和高中生都可以个人或团体的名义参赛。主办方特别表明,参赛者不需要已经是一个黑客,“我们会教你需要知道的东西”,学生可以学习“如何识别安全漏洞,并进行现实世界的攻击”。为了应对别国黑客攻击,五角大楼很早以来就决定以黑制黑,对电脑黑客中的高手进行“招安”,准备在未来战场上发动一场没有硝烟的“黑客大战”。为此,美军情报人员经常深入各类黑客组织,摇身变成一些黑客大会的列席听众。
军地联合共同培养
美军非常重视网络战士的院校培养,规定网络战士要像坦克和飞机驾驶员那样接受严格的训练,并经严格考核后才能上岗。美军专门指定由参谋长联席会议主席以及负责计划和资源的国防部副部长共同领导美军网络战人才院校培养工作。目前,美国下一代网络人才正在军事学院接受训练。在安纳波利斯海军学院,在有许多计算机的大教室里,学生们的网络被国家安全局的“红细胞”队不断轰炸着。20世纪90年代初,美军开始把信息战列为军事教育与训练的重点,美国国防大学就设立了信息资源管理学院,并从各军兵种选拔人员,培养他们学习如何通过网络破坏敌方的通信系统及各种资源。
1995年,第一批16名网络战士正式从该校毕业进入现役部队。美国海军战争学院、西点军校、空军学院等著名军校,也相继开设了密码学、计算机安全与信息战、网络安全等网络战课程,为本军种培养专门的网络战人才。2009年之前,美军主要依托国防部信息安全保障奖学金计划,将全国50所军地高校纳入高水平信息安全教育中心培训项目,资助信息安全专业的本科生与研究生,并在其毕业后安排至国防部门工作。这一培养模式虽取得一定成效,但培养规模仍受到限制。从2001年到2008年,仅1001名学生受到信息安全奖学金资助,其中93%最终到网络安全部门就职。为此,美国防部开展扩大奖学金资助范围,从2012年4月起联合国家安全局和国土安全部成立卓越学术研究中心,将全国145所高校纳入资助培养计划,扩大网络人才培养规模。
健全网络安全法规
2009年1月,美国国防部发表的《四年任务使命评估》,将网络中心战列为美国的核心能力。同年5月29日,美军战略司令部对媒体宣布,他们正在征召2000-4000名士兵,组建一支网络战特种部队。6月,美国国防部长盖茨宣布创建网络战司令部,网络战司令部将对美军现有的网络作战力量进行整合。2010年5月21日,美国国防部长盖茨宣布,网络战司令部正式启动。该司令部于10月全面运作。这表明美国将网络战作为一个全球性的作战方式来看待。
据报道披露,美国计划2030年左右完成网络战部队的组建工作,赋予它网络攻防的任务,以确保美军拥有未来战争所必需的全面信息优势。但是,目前美国陆海空三军的上尉级军官中,尚存在2/3的高科技人才缺口。因此,2012年11月16日的美军网络战研讨会主要讨论如何招募和培训网络战士问题,包括网络战士需要哪些技能,主要任务是什么,需要建立什么样的教育培训方式等。据《华盛顿邮报》2013年1月27日报道,美国国防部已经批准,未来几年内将大幅扩编其网络安全部队,以增强能力,应对关系国家安全、经济命脉等基础设施的计算机系统可能面临的境外威胁。
组织网络模拟对抗演习
目前,通过组织网络模拟对抗演习,既能锻炼现有网络人才队伍,又能在全球范围内发掘网络精英作为人才储备,还检验了自身网络安全的实战效能。近年来,美国通常采取军方联合地方部门举办众多网络攻防竞赛与对抗演习的方式,在实战化氛围中甄选、培养、锻炼未来的网络战士实战能力。如美国采取国防部直接组织的网络公开赛形式,吸引了来自世界各地的参赛队伍。军工企业出资赞助的高校网络联赛,吸引众多高校组织网络防御竞赛。
2006年2月13日,115个美国国家机构、澳大利亚、英国、加拿大政府高官和美国各大软件公司的老总们急不可耐地举行了有史以来最大规模的网络安全演习——代号“网络风暴”的演习。此次演习的地点是在华盛顿情报安全机构的地下室,演习所用的网络是物理独立的,不会对实际网络运行产生任何影响。演习预案假想了来自世界各地的反全球化极端分子、地下黑客、反美博客出于恶作剧或者政治目的对美国的网络发起了全面进攻,他们成功地关闭了美国10个州的电网,网上银行和销售网络遭破坏,感染恶性病毒的软盘被出售,以及互联网技术被发现巨大的漏洞。演习的结果触目惊心,一些假想的网络攻击导致网络阻断,严重破坏了美国的能源、运输和医保网,严重削弱了美国公众对网络安全的信任。网络风暴演习并非首度类似的演习,但却是有史以来规模最大的。随着美国的网络演习的规模越来越大,级别也越来越高,范围越来越广。endprint