簡介 數(shù)字技術(shù)在軍事系統(tǒng)中的廣泛應(yīng)用在提高系統(tǒng)能力的同時也帶來了日益嚴(yán)峻的賽博安全挑戰(zhàn),。強(qiáng)如美軍在面對賽博攻擊時也缺乏完善的防御機(jī)制,,就連其核彈發(fā)射控制中心都曾因不明攻擊而與50枚“民兵3”戰(zhàn)略導(dǎo)彈失去聯(lián)系,,賽博攻擊的威脅由此可見一斑。為此,,美軍正在探索區(qū)塊鏈技術(shù)的應(yīng)用,,希望利用這種新技術(shù)的去中心化,、防篡改和去信任等特點(diǎn)來構(gòu)建全新的賽博防御能力,,保障關(guān)鍵軍事資產(chǎn)和武器系統(tǒng)的賽博安全。 1 背景 自“網(wǎng)絡(luò)中心戰(zhàn)”概念誕生以來,,數(shù)字技術(shù)已經(jīng)成為美軍上至國防戰(zhàn)略,,下至武器系統(tǒng)和戰(zhàn)法戰(zhàn)術(shù)的核心基礎(chǔ),。如今,,作戰(zhàn)人員使用聯(lián)網(wǎng)裝備在戰(zhàn)場上遠(yuǎn)程操控?zé)o人機(jī)發(fā)動空襲行動,,戰(zhàn)場態(tài)勢感知、后勤和供應(yīng)鏈等軍事需求都可以通過復(fù)雜的數(shù)字技術(shù)加以實(shí)現(xiàn)。而人工智能,、無人機(jī)和增材制造等下一代技術(shù)的發(fā)展將加重美軍對數(shù)字技術(shù)的依賴,。 在此背景下,基于復(fù)雜數(shù)字技術(shù)的美軍事體系變得非常依賴安全,、及時,、準(zhǔn)確的數(shù)據(jù),而數(shù)據(jù)重要性的提升導(dǎo)致了美軍將不得不面對賽博戰(zhàn)的全新威脅,,對手可以對包括通信系統(tǒng)和供應(yīng)鏈在內(nèi)的美軍重要資產(chǎn)進(jìn)行破壞,,以此削弱美軍的作戰(zhàn)能力。 美國政府審計署(GAO)2018年的報告表明,,美國防部在86種在研武器系統(tǒng)的作戰(zhàn)試驗(yàn)中均發(fā)現(xiàn)了致命性的賽博漏洞,,如密碼強(qiáng)度低或缺少應(yīng)對“內(nèi)部威脅”的防御手段等,。審計署的測試團(tuán)隊(duì)可以利用漏洞實(shí)時查看系統(tǒng)操作員的終端顯示屏并操縱系統(tǒng),或直接在屏幕上彈出消息,,誘使用戶進(jìn)行錯誤的操作,。 英國皇家國際事務(wù)研究所(查塔姆研究所)也在2018年1月的一份研究報告中指出,隨著數(shù)字技術(shù)在核武器系統(tǒng)中得到應(yīng)用,,后者正逐漸成為國家和非國家組織賽博攻擊的重要目標(biāo),。 2010年,美國空軍沃倫空軍基地的核彈發(fā)射控制中心突然與其管轄的50枚“民兵3”洲際導(dǎo)彈失去聯(lián)系,,這種“斷線”狀態(tài)持續(xù)了長達(dá)1小時,。美軍懷疑有外部攻擊者向核指控網(wǎng)絡(luò)注入錯誤信息并接管了導(dǎo)彈的控制權(quán)。核武器的賽博防御問題一下成為了全球關(guān)注的焦點(diǎn),。 2013年,,美國防科學(xué)委員會發(fā)布《韌性軍事系統(tǒng)和高級賽博威脅》報告,指出美軍事系統(tǒng)存在漏洞和風(fēng)險,,政府“沒有做好應(yīng)對賽博威脅的準(zhǔn)備”。如果賽博攻擊取得成功,,軍事指揮官在作戰(zhàn)行動中就將“失去對信息以及美軍系統(tǒng)和部隊(duì)的信任”,,其中包括核武器以及相關(guān)的核指控和通信系統(tǒng)。而6年后的今天,,核設(shè)施面臨的賽博威脅仍然沒有被減弱,。 研究者認(rèn)為,區(qū)塊鏈技術(shù)提供的安全,、去中心化的數(shù)據(jù)環(huán)境和自動化的智能合同技術(shù)將實(shí)現(xiàn)一種全新的國防系統(tǒng)管理模式,,以此解決關(guān)鍵系統(tǒng)中存在的漏洞。下文將討論區(qū)塊鏈技術(shù)在賽博防御領(lǐng)域的應(yīng)用方式和具備的優(yōu)勢,。 2 打造區(qū)塊鏈賽博防御能力 區(qū)塊鏈技術(shù)是一種不可篡改,、去中心化的數(shù)字賬本,區(qū)塊鏈系統(tǒng)中任意節(jié)點(diǎn)間的信息交換都必須得到全部或大部分節(jié)點(diǎn)的同意才能被系統(tǒng)承認(rèn),。被承認(rèn)的交易將被記錄在一份共享的數(shù)字賬本副本中,,與所有交易記錄保持關(guān)聯(lián),交易記錄是不可更改的,。 這樣,,區(qū)塊鏈網(wǎng)絡(luò)中的核準(zhǔn)方可以獲得關(guān)于所有交易的明確、可追溯記錄,,這種模式導(dǎo)致賽博攻擊者必須同時攻擊所有節(jié)點(diǎn)才有可能篡改賬本記錄或生成非法指令,,這對計算能力的要求甚至超過了一個國家的能力,因此這種可能性是微乎其微的,。此外,,區(qū)塊鏈可以通過智慧合約或決策規(guī)則等手段來實(shí)現(xiàn)關(guān)鍵功能的自動化并觸發(fā)智能子程序,。 下文將展示區(qū)塊鏈技術(shù)在賽博防御領(lǐng)域的4種主要形式,包括:
圖1展示了集中式系統(tǒng)指揮控制功能的高階抽象模型,。系統(tǒng)接收到傳感器數(shù)據(jù)后通知指揮方發(fā)現(xiàn)威脅,,指揮方引導(dǎo)武器系統(tǒng)對威脅發(fā)起攻擊。這種集中式的系統(tǒng)模式意味著外部攻擊者可以對單個漏洞進(jìn)行攻擊,,使指揮方和自動化控制器/人類控制員收到錯誤或欺騙信息,,導(dǎo)致武器系統(tǒng)被惡意操縱或無法響應(yīng)發(fā)現(xiàn)的威脅。 圖2展示了基于區(qū)塊鏈去中心化技術(shù)的武器系統(tǒng)控制模式,。數(shù)據(jù)傳輸必須通過在分布式系統(tǒng)中大部分節(jié)點(diǎn)的驗(yàn)證,,才能確認(rèn)數(shù)據(jù)來自合法發(fā)起者。所有節(jié)點(diǎn)都是獨(dú)立且受到加密技術(shù)保護(hù)的,,因此攻擊者必須擁有極其強(qiáng)大的計算能力對所有節(jié)點(diǎn)發(fā)起同步攻擊才有可能成功,。可以看出,,當(dāng)節(jié)點(diǎn)數(shù)量足夠多時,,系統(tǒng)將變得“無法破解”。這種模式的唯一缺點(diǎn)在于節(jié)點(diǎn)數(shù)量增加后,,驗(yàn)證數(shù)據(jù)真實(shí)性所需的處理時間也會增加,。 集群機(jī)器人技術(shù)可以在由大量的簡易物理機(jī)器人組成的系統(tǒng)中協(xié)調(diào)多個機(jī)器人。機(jī)器人之間的交互以及機(jī)器人與環(huán)境的交互過程中會出現(xiàn)機(jī)器人集群行為,,通常出現(xiàn)在人工智能集群領(lǐng)域,,以及自然界中昆蟲、螞蟻等易于發(fā)生集群行為的生物領(lǐng)域,。在軍用機(jī)器人的使用情況中,,多架無人機(jī)或機(jī)器人并行工作以突破敵方的防御并摧毀目標(biāo)。 集群中個體成員的自主性以及對通信和交互的依賴使其容易受到黑客攻擊,。集群中每個組成部分之間需要協(xié)同通信,,意味著群體容易受到外部行動者的攻擊。管理大量機(jī)器人的主要限制是所謂的“全局知識”,,即不僅要了解附近代理商的情況,,還要了解整體環(huán)境的情況。 為此區(qū)塊鏈提供了一種機(jī)制來保護(hù)集群內(nèi)的通信和協(xié)同(如圖3),。在系統(tǒng)中,,集群中的每個組件都是區(qū)塊鏈中的一個節(jié)點(diǎn)。集群將在內(nèi)部進(jìn)行通信驗(yàn)證,,使用一種共同的,、去中心化的決策方式來管理系統(tǒng)運(yùn)行,并向集群的所有組成部分發(fā)送“全局知識”。集群的各個組件可以通過這種方式進(jìn)行信息共享,,同時保護(hù)自身免受賽博攻擊,。 戰(zhàn)場上接收信息的有效性和準(zhǔn)確性對于作戰(zhàn)人員來說至關(guān)重要。數(shù)字通信的集中管理容易受到賽博攻擊,,會導(dǎo)致作戰(zhàn)人員收到欺騙命令或作戰(zhàn)計劃進(jìn)展的虛假信息,。此外,如果數(shù)據(jù)網(wǎng)絡(luò)的某些部分出現(xiàn)突發(fā)故障,,集中式系統(tǒng)也無法繼續(xù)保持系統(tǒng)的完整性,。 區(qū)塊鏈為上述問題提出了解決方案。通過橫向擴(kuò)展數(shù)據(jù)分發(fā)范圍,,創(chuàng)建安全的環(huán)境,,其中任何一個節(jié)點(diǎn)的故障都不會影響網(wǎng)絡(luò)的整體生存能力。此外,,通過一個內(nèi)置的去中心化驗(yàn)證系統(tǒng),,基于區(qū)塊鏈的本地安全系統(tǒng)可以確保所有通信和數(shù)據(jù)傳輸都受到保護(hù)。戰(zhàn)場上的作戰(zhàn)人員可以確信接收命令的有效性(確定從傳感器或戰(zhàn)場空間的其他部分傳輸?shù)臄?shù)據(jù)沒有被修改),。通過這種方式,,區(qū)塊鏈可以創(chuàng)建一個韌性的、防黑客的系統(tǒng),,支持?jǐn)?shù)字戰(zhàn)爭所需的流動性和協(xié)調(diào)性,。 現(xiàn)代軍事后勤和供應(yīng)鏈涉及了數(shù)百個不同的軍事和私營機(jī)構(gòu)。由于參與者的數(shù)量較多,,容易發(fā)生摩擦,從而導(dǎo)致故障,、成本過高,、不準(zhǔn)確和錯誤描述。區(qū)塊鏈可以通過提供單一信息來源和智能自動化來應(yīng)對這些挑戰(zhàn),。區(qū)塊鏈在軍事后勤方面的優(yōu)勢包括提高交付速度,、可追溯性、安全性以及降低成本,。因此,,作戰(zhàn)人員可以得到保證,他們收到的物資可以滿足其需求,,且不用擔(dān)心供應(yīng)鏈被入侵,。 區(qū)塊鏈的優(yōu)勢也可以應(yīng)用到武器系統(tǒng)和其他軍事設(shè)備的制造中。區(qū)塊鏈可以確保所有組件和子系統(tǒng)的真實(shí)性,,滿足要求,,以及供應(yīng)鏈不被篡改。此外,通過密切跟蹤單個組件的來源,,區(qū)塊鏈與物聯(lián)網(wǎng)(IoT)結(jié)合可以確保國防制造供應(yīng)鏈的安全性,,防止惡意參與者和被禁止的供應(yīng)商以某種方式進(jìn)入供應(yīng)鏈。 3 外國競爭和美國的應(yīng)對措施 區(qū)塊鏈可以在軍事行動和國防工業(yè)中發(fā)揮重要作用,。雖然美國五角大樓已經(jīng)開始考慮實(shí)施區(qū)塊鏈,,但目前還沒有一個全面的研究來充分探索區(qū)塊鏈的潛在好處,而美國的競爭國都在花費(fèi)大量資源來探索區(qū)塊鏈的軍事潛力,。 俄羅斯國防部2018年宣布將啟動一個研究實(shí)驗(yàn)室,,分析如何使用區(qū)塊鏈技術(shù)來緩解賽博安全攻擊和支持軍事行動。據(jù)《消息報》報道,,該實(shí)驗(yàn)室的首要任務(wù)是開發(fā)一種智能系統(tǒng),,以檢測和防御對重要數(shù)據(jù)庫和武器系統(tǒng)的賽博攻擊。俄羅斯國防部表示希望建立安全的區(qū)塊鏈平臺,,使賽博攻擊的痕跡難以隱藏,,并跟蹤想要進(jìn)入系統(tǒng)的賽博入侵者。 俄羅斯等國軍隊(duì)已經(jīng)開始研究區(qū)塊鏈的軍事作用,,美國和其他西方國家的軍隊(duì)需要認(rèn)識到區(qū)塊鏈的重要性,,特別是區(qū)塊鏈作為賽博防御工具的能力。如果美國不采取行動,,國家安全的關(guān)鍵組成可能會受到嚴(yán)重?fù)p害,。美國必須馬上采取行動,而不是等到非區(qū)塊鏈防御系統(tǒng)受到賽博攻擊后才追悔莫及,,這對美國未來關(guān)鍵武器系統(tǒng)和國家安全資產(chǎn)的完整性至關(guān)重要,。 |
|