國家安全機(jī)關(guān)近日披露了一起美國國家安全局對(duì)我國家授時(shí)中心發(fā)起持續(xù)兩年多的網(wǎng)絡(luò)攻擊案件。國家授時(shí)中心是國家標(biāo)準(zhǔn)時(shí)間測(cè)量和提供高精度時(shí)間基準(zhǔn)的核心基礎(chǔ)設(shè)施,連續(xù)遭到體系化高強(qiáng)度網(wǎng)絡(luò)攻擊,不僅暴露出關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)依然存在薄弱環(huán)節(jié),也折射出我國網(wǎng)絡(luò)空間面臨深度隱蔽多元滲透的安全挑戰(zhàn)。我們必須打破傳統(tǒng)網(wǎng)絡(luò)攻防邊界認(rèn)知,高度警惕從終端設(shè)備到工業(yè)控制的全場(chǎng)景網(wǎng)絡(luò)安全問題。
“授時(shí)戰(zhàn)”本質(zhì)是對(duì)“時(shí)間主權(quán)”的爭(zhēng)奪,說明當(dāng)前主要國家之間戰(zhàn)略博弈態(tài)勢(shì)更趨復(fù)雜激烈。對(duì)時(shí)間的精準(zhǔn)測(cè)量發(fā)布,是國家主權(quán)能力的體現(xiàn)。“北京時(shí)間”作為中國國家標(biāo)準(zhǔn)時(shí)間,需求來源最先始于新中國成立后大地聯(lián)網(wǎng)測(cè)繪,這是掌握中國主權(quán)邊界范圍的基礎(chǔ)工作,后來更是在“兩彈一星”工程中凸顯戰(zhàn)略作用。
今天,“北京時(shí)間”不僅事關(guān)國防尖端科技發(fā)展,也深度關(guān)聯(lián)電力交通、通信導(dǎo)航、股市交易、航空航天等核心領(lǐng)域,屬于中國國家戰(zhàn)略資源。“北京時(shí)間”授時(shí)體系一旦遭受網(wǎng)攻破壞,將影響中國國家標(biāo)準(zhǔn)時(shí)間的安全穩(wěn)定運(yùn)行,引發(fā)網(wǎng)絡(luò)通信故障、金融系統(tǒng)紊亂、電力供應(yīng)中斷、交通運(yùn)輸癱瘓、空天發(fā)射失敗等嚴(yán)重后果,甚至可能導(dǎo)致國際時(shí)間陷入混亂。
當(dāng)今世界,只有中美兩個(gè)國家擁有產(chǎn)生國家標(biāo)準(zhǔn)時(shí)間的所有核心設(shè)備研發(fā)能力。中國國家授時(shí)中心是承載“北京時(shí)間”產(chǎn)生、保持和發(fā)播使命的國家戰(zhàn)略樞紐。對(duì)國家授時(shí)系統(tǒng)展開網(wǎng)絡(luò)攻擊,無非就是想通過破壞我們的授時(shí)準(zhǔn)確性和穩(wěn)定性,來否定中國對(duì)“北京時(shí)間”這一國家標(biāo)準(zhǔn)時(shí)間的主權(quán)能力。
“授時(shí)戰(zhàn)”是數(shù)字時(shí)代技術(shù)演進(jìn)與戰(zhàn)略需求交織的產(chǎn)物,凸顯發(fā)展自主創(chuàng)新與安全自主可控的戰(zhàn)略意義。上個(gè)世紀(jì)90年代末期,我國在應(yīng)用西方主導(dǎo)的聯(lián)測(cè)數(shù)據(jù)后停止了世界時(shí)自主測(cè)量,結(jié)果在后來的幾次航天發(fā)射和軍事活動(dòng)中,都“巧遇”國外數(shù)據(jù)無法下載的情況。而現(xiàn)在中國國家授時(shí)中心已建成我國自主的世界時(shí)測(cè)量與服務(wù)系統(tǒng),實(shí)現(xiàn)了“北京時(shí)間”產(chǎn)生的科技自立自強(qiáng)。
從披露的相關(guān)案件情況看,這次對(duì)“北京時(shí)間”的網(wǎng)絡(luò)攻擊有兩個(gè)階段,首先是通過境外品牌手機(jī)漏洞,對(duì)工作人員存儲(chǔ)其中的敏感信息實(shí)施竊密,并利用竊得的登錄憑證,入侵到內(nèi)部業(yè)務(wù)工作網(wǎng)絡(luò);接下來則是用多種網(wǎng)絡(luò)攻擊武器,對(duì)我專網(wǎng)信息系統(tǒng)實(shí)施高強(qiáng)度的滲透和攻擊,過程手法無外乎是利用技術(shù)漏洞隱匿滲透的常見網(wǎng)絡(luò)攻擊那一套,但其中體現(xiàn)的攻擊思路卻令人警覺。
此次對(duì)我國家授時(shí)中心的網(wǎng)絡(luò)攻擊,對(duì)手從手機(jī)端著手,然后長(zhǎng)期蟄伏,找準(zhǔn)時(shí)機(jī)滲透進(jìn)入,最終不惜動(dòng)用國家級(jí)網(wǎng)絡(luò)間諜武器,顯示出對(duì)手已然采用“終端-內(nèi)網(wǎng)-核心系統(tǒng)”的三級(jí)滲透路徑,將個(gè)人移動(dòng)設(shè)備、辦公自動(dòng)化系統(tǒng)與工業(yè)控制系統(tǒng)納入同一攻擊鏈條,說明當(dāng)前網(wǎng)絡(luò)攻擊手段已形成模塊化組合,具備全鏈路多元滲透特征。
而隨著人工智能與物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,各國的關(guān)鍵基礎(chǔ)設(shè)施也展示出高度互聯(lián)特性,使得網(wǎng)絡(luò)作戰(zhàn)攻擊面從傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)擴(kuò)展至各類智能終端與工業(yè)設(shè)備,攻擊者只需突破薄弱環(huán)節(jié),就可能引發(fā)系統(tǒng)性風(fēng)險(xiǎn)。實(shí)際上,“授時(shí)戰(zhàn)”本身就是一種典型的國家級(jí)網(wǎng)絡(luò)攻擊,通過對(duì)他國關(guān)鍵基礎(chǔ)設(shè)施實(shí)施監(jiān)控滲透乃至破壞摧毀,顯示出了明顯的高級(jí)持續(xù)性威脅攻擊特點(diǎn),攻擊范圍更加廣闊、力度更加激烈、強(qiáng)度更加持久,攻擊手法則更加隱秘、方法更加靈活。
應(yīng)對(duì)這類新型網(wǎng)絡(luò)攻擊,需要構(gòu)建“全維度感知、全鏈路防御”的綜合立體防護(hù)體系。此次案件中,國家安全機(jī)關(guān)通過長(zhǎng)期跟蹤,多次阻斷對(duì)方攻擊鏈路,并且成功固定網(wǎng)攻證據(jù),展現(xiàn)了網(wǎng)絡(luò)技術(shù)防御的有效性。這也啟示我們,必須進(jìn)一步強(qiáng)化全產(chǎn)業(yè)鏈自主可控安全能力,提高關(guān)鍵基礎(chǔ)設(shè)施防護(hù)等級(jí)標(biāo)準(zhǔn),及時(shí)將授時(shí)、導(dǎo)航等關(guān)鍵基礎(chǔ)設(shè)施納入網(wǎng)絡(luò)安全最高級(jí)防護(hù)體系,同時(shí)加強(qiáng)國際合作,推動(dòng)建立網(wǎng)絡(luò)空間行為準(zhǔn)則,遏制技術(shù)武器化濫用。(作者是國家安全戰(zhàn)略研究學(xué)者)




