中青报客户端

 中青在线版权与免责声明

中国青年报手机版

中国青年报手机版二维码

中国青年报官方微信

中国青年报官方微信

2019年08月22日 星期四
中青在线

外军透视

一边“断网”一边“建网”,俄罗斯多手段强化网络防御能力

王鹏  来源:中国青年报  ( 2019年08月22日   11 版)

    8月8日,俄罗斯《消息报》称,俄军正在组建一支特种部队,将承担保护“军用互联网”的职责,主要任务包括搜索和消除网络威胁,是一支典型的网络空间安全部队。

    这并不是俄军第一支专职的网络空间安全力量。早在2017年2月,俄罗斯国防部长绍伊古在俄罗斯国家杜马发表讲话时称,俄罗斯已成立专门从事信息战的部队。这支部队规模在1000人左右,每年能获得3亿美元的经费支持,主要职能包括:对网络作战行动进行统一管理;保护俄罗斯军用网络和节点、军事指挥系统和通信系统免受黑客攻击等。该部队在俄罗斯武装力量“高加索-2016”大规模演习中首次演练了与假想敌的“信息对抗”。

    俄罗斯之所以如此重视网络空间安全力量建设,主要在于其正面对越来越严重的网络空间威胁。2016年7月30日,俄罗斯联邦安全局在一份声明中表示,俄罗斯约20个政府部门的电脑网络被恶意植入了间谍软件。中毒电脑均属于国家要害部门,包括国家权力机关、科研单位、军事部门及军工企业。当年11月,俄罗斯五大银行遭到来自30个国家2.4万台计算机构成的僵尸网络持续两天的攻击。今年以来,俄罗斯又面临西方国家攻击其国家关键信息基础设施的严重威胁。

    在这种情况下,俄罗斯2016年12月更新了涉及网络防御与信息管控的网络条令。条令指出,无限的信息流对国家安全造成负面影响,因为它可以被用来实现地缘政治和军事目标,从而支持有组织的犯罪、极端分子和恐怖分子。外国情报机构通过电子和网络监控俄罗斯政府机构、科学中心和军事行业目标。这些都将威胁俄罗斯及其盟国,因此俄罗斯将强化关键信息基础设施,防止网络攻击。

    为了确保国家安全,俄罗斯在网络空间采取了多重手段。一方面,俄罗斯尝试以“断网”切断威胁来源。为了摆脱信息霸权国家控制,提高信息安全可靠性,俄罗斯开始筹建独立于西方世界的安全互联网。今年4月22日,俄罗斯联邦委员会批准了《<俄罗斯联邦通信法>及<俄罗斯联邦关于信息、信息技术和信息保护法>修正案》。该法案允许俄罗斯创建自主互联网,旨在确保俄罗斯互联网在受到境外威胁时仍能够稳定运行。其主要内容就是建立俄罗斯自己的全国域名系统和自主地址解析系统,以在紧急时刻取代现有域名服务系统。正因为此,该法案又被称为《主权互联网法》。5月1日,俄总统普京正式签署该法案,并将于11月1日生效,而有关国家域名系统则推迟至2021年1月1日生效实施。

    另一方面,俄罗斯同时“建网”保护核心信息的绝对安全。俄罗斯军队和军工集团为了确保自身大量敏感信息的安全,已经开始了“与世隔绝”的专网建设。2016年开始,俄罗斯国防部开始建设名为“数据传输闭环系统”(ZSPD)的专用军事互联网。今年4月,俄罗斯《消息报》报道称,俄国防部正在建设专属的军事互联网——“多服务通信传输网”(MTSS)。据悉,该网能够在全国范围内快速传输大容量信息。同时,其还拥有穿越北极海底的专属光纤网络,以保证战时的稳定运转。未来,已经建设的“数据传输闭环系统”将并入该网。因此,该网也被称为俄罗斯的“军用互联网”。

    而在2018年1月,俄军已经宣布将使用由俄罗斯公司开发的Astra Linux操作系统取代原来使用的Windows操作系统,以大幅降低网络安全风险。

    按照俄罗斯网络空间领域的官方文件所述,俄罗斯政府的相关战略目标是降低使用网络武器实施损害国家主权、破坏国家领土完整以及威胁国际和平、安全和战略稳定的敌对行为的风险。为此,俄罗斯政府重点关注建立国家网络攻击防御和网络威胁预警系统,提高关键信息基础设施的安全标准,改进网络空间国家信息资源的安全保障措施,建立国家、私营企业和民众在网络安全领域的合作机制,提高民众的网络安全意识和能力。

    2014年,时任俄政府军事-工业委员会主席伊戈尔·谢利在接受采访时表示,俄罗斯已经创建了一个国家系统用于检测、预警计算机攻击,并在2013年发现了3个外国网络情报站点,阻止了200万页机密资料被盗。同年,俄罗斯通信部进行了第一次“断网”演习,即模拟“关闭”全球互联网服务,并使用俄罗斯备份DNS支持国内网络运营。2018年,俄罗斯进行了第二次备份DNS测试。今年3月,俄罗斯再次展开战略性网络安全演习,旨在“遭遇外国攻击”时通过暂时“切断”网络连接并改用本国主权网络Runet,以确保网络空间安全。

    除此之外,俄罗斯国防部今年还测试了“军用互联网”,其信息交换速度达到每秒300兆字节,域内野战指挥所之间的传输距离超过2000公里。《信息报》报道称,俄罗斯国防部已投入3.9亿卢布,在2020年前为各大军区建成“超级保密iCloud”,即保存内部和秘密信息的保密“云库”,并建设分区设置的数据处理中心。目前,俄军西部、南部军区的集团军和驻叙利亚部队集群已拥有保密“云库”,不但安装服务器的场所受到严密保护,还拥有自主电源、可靠的冷却和消防系统。

    可见,独立于国际互联网的“军用互联网”以及正在推进的俄罗斯国家“主权互联网”,正在成为俄军建设和作战,以及构建俄罗斯国家网络空间安全的信息基础设施。俄罗斯杜马代表谢尔盖·博亚尔斯基表示,“一些媒体认为建立‘俄网’将使俄罗斯以某种方式受到限制孤立,但这不是真的。恰恰相反,建立该网络是为确保在遭受外部威胁时,俄罗斯互联网仍能安全、不间断地运行。”在网络空间威胁日益严重的情况下,俄罗斯正在以自己方式建立和维护国家网络空间安全体系。(作者单位:空军工程大学)

王鹏 来源:中国青年报

2019年08月22日 11 版

韩日《军事情报保护协定》已名存实亡
“只要有人勇敢站出来,歹徒就不会得逞”
砺剑大漠
一边“断网”一边“建网”,俄罗斯多手段强化网络防御能力
重庆市二〇一九年退役军人就业创业活动周启动