2015年,美國(guó)空軍參謀長(zhǎng)下令空軍大學(xué)藍(lán)色地平線研究團(tuán)隊(duì)(Air University's Blue Horizons Fellowship)探索“在2040年激烈競(jìng)爭(zhēng)的環(huán)境中,美國(guó)空軍應(yīng)該追求什么樣的競(jìng)爭(zhēng)策略和相關(guān)功能、性能、技術(shù)投資及整體設(shè)想,從而占據(jù)主動(dòng)。”他在某種程度上把高度競(jìng)爭(zhēng)性的環(huán)境描述為三個(gè)領(lǐng)域內(nèi)的比賽:反電磁頻譜(包括網(wǎng)絡(luò)和電子戰(zhàn))、反傳感器和反決策(counter-decision)。總之,這三個(gè)領(lǐng)域意味著更廣泛的戰(zhàn)略軍事競(jìng)爭(zhēng),其特點(diǎn)是“數(shù)據(jù)戰(zhàn)斗”(data-fighting)。對(duì)于數(shù)據(jù)戰(zhàn)斗的概念,沒(méi)有任何正式定義,但是它可以被認(rèn)為是保護(hù)一個(gè)人生成、儲(chǔ)存、傳播、處理、分析及利用信息的能力,同時(shí)能夠干擾敵方從事相同的工作。
數(shù)據(jù)戰(zhàn)斗的概念并不新鮮。在《一種用于指揮與控制的有機(jī)設(shè)計(jì)》(An Organic Design for Command and Control)一書中,博伊德把沖突描述為一種競(jìng)爭(zhēng)性的OODA循環(huán),勝利偏愛更快執(zhí)行OODA循環(huán),比對(duì)手內(nèi)耗更少的角色。博伊德的模型不僅支持在敵方的決策過(guò)程中植入矛盾從中獲益,而且還推崇相對(duì)于敵方的行動(dòng),使己方的決策過(guò)程更富有彈性進(jìn)而獲益。數(shù)據(jù)戰(zhàn)斗的概念還可以與防空理論聯(lián)系起來(lái),《美國(guó)空軍條令附件3-01》(Air Force Doctrine Annex 3-01)將防空定義為“整合進(jìn)攻與防御行動(dòng),依靠抵消或摧毀敵方的飛機(jī)和導(dǎo)彈,獲得并維持對(duì)航空預(yù)期水平的控制與保護(hù)。”與之類似,數(shù)據(jù)戰(zhàn)斗也可以描述為整合進(jìn)攻性與防御性活動(dòng),通過(guò)抵消敵方的干擾行動(dòng),獲得并維持預(yù)期的控制能力,從而生成、儲(chǔ)存、傳播、處理、分析和利用信息并為其提供保護(hù)。“防空”一詞中的控制概念,“描述了在某一個(gè)領(lǐng)域相較于對(duì)手的影響程度”,這對(duì)于數(shù)據(jù)戰(zhàn)斗具有重要意義。控制存在一個(gè)范圍,起點(diǎn)是在一場(chǎng)競(jìng)爭(zhēng)中處于同等地位,極端情況下是交戰(zhàn)中的任何一方獲得優(yōu)勢(shì)和霸權(quán)地位。因此,在數(shù)據(jù)戰(zhàn)斗中,在敵方實(shí)現(xiàn)霸權(quán)地位之前,另一參與方會(huì)保留一定程度的數(shù)據(jù)作戰(zhàn)能力。
從博伊德理論和防空理論中推斷出的原則表明,要想在數(shù)據(jù)戰(zhàn)斗中獲勝,必須積極采取行動(dòng),無(wú)論是進(jìn)攻性的還是防御性的。此外,它們還表明,作戰(zhàn)一方必須能夠維持?jǐn)?shù)據(jù)戰(zhàn)斗能力,直到對(duì)手占據(jù)霸權(quán)地位,己方無(wú)力對(duì)抗。然而,目前人們對(duì)網(wǎng)絡(luò)作戰(zhàn)似乎持相反的觀點(diǎn),即某套數(shù)據(jù)戰(zhàn)斗網(wǎng)絡(luò)如果差人一步就應(yīng)該被放棄?!堵?lián)合出版物3-12(R):網(wǎng)絡(luò)空間作戰(zhàn)》(Joint Publication 3-12(R), Cyberspace Operations)指出,如果領(lǐng)導(dǎo)人懷疑“他們不能信任網(wǎng)絡(luò)上的數(shù)據(jù),或者網(wǎng)絡(luò)分段,他們應(yīng)該停止使用網(wǎng)絡(luò)/分段。事實(shí)上,人們的對(duì)數(shù)據(jù)不可靠的認(rèn)知可能言過(guò)其實(shí)了,超出了只有部分退化這一范圍,這是不必要的。”具體來(lái)說(shuō),考慮到美國(guó)國(guó)防部不僅越來(lái)越依賴于網(wǎng)絡(luò)系統(tǒng)(cyber systems),而且網(wǎng)絡(luò)支持系統(tǒng)(cyber-enabled systems)普遍存在,盡管某一方比它更有優(yōu)勢(shì),但放棄某套系統(tǒng)或網(wǎng)絡(luò)的前景也是令人灰心喪氣的。這就相當(dāng)于僅僅因?yàn)閿撤侥軌蛲渡湮淦骶头艞壛藢?duì)整個(gè)國(guó)家航空的控制權(quán)。如果這種想法違背空軍作戰(zhàn)準(zhǔn)則,那么在網(wǎng)絡(luò)中的情況亦是如此。
為了在2040年激烈競(jìng)爭(zhēng)的環(huán)境中獲勝,美國(guó)空軍必須能夠開展數(shù)據(jù)作戰(zhàn),不僅開展進(jìn)攻性行動(dòng)阻止敵方,而且在本該由美國(guó)空軍控制的廣闊的數(shù)據(jù)戰(zhàn)斗作戰(zhàn)空間內(nèi),盡管敵方已經(jīng)控制了部分領(lǐng)域,美國(guó)空軍也必須開展防御性行動(dòng),維持?jǐn)?shù)據(jù)作戰(zhàn)能力。在網(wǎng)絡(luò)背景下,這意味著:(1)預(yù)防對(duì)手侵入數(shù)據(jù)網(wǎng)絡(luò);(2)如果預(yù)防手段失敗,不管對(duì)手是否在網(wǎng)絡(luò)中存在,繼續(xù)開展數(shù)據(jù)戰(zhàn)斗;(3)利用計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)作戰(zhàn)能力,積極抵制對(duì)手的努力,即使這些努力是在網(wǎng)絡(luò)內(nèi)部產(chǎn)生的。
2008年,一種名為“區(qū)塊鏈”的新興信息技術(shù)被引入,從而使防御性數(shù)據(jù)作戰(zhàn)成為可能。簡(jiǎn)單來(lái)說(shuō),區(qū)塊鏈?zhǔn)且惶坠蚕淼?、分布式、防篡改的?shù)據(jù)庫(kù),每個(gè)參與者都可以共享,但是沒(méi)有人能夠完全控制。區(qū)塊鏈為數(shù)據(jù)戰(zhàn)斗網(wǎng)絡(luò)的設(shè)計(jì)、操作和防御提供了一種轉(zhuǎn)換范例。區(qū)塊鏈設(shè)計(jì)的目的是在一種高度競(jìng)爭(zhēng)的環(huán)境中對(duì)確定的對(duì)手開展行動(dòng)。它們?cè)试S領(lǐng)導(dǎo)人和工作人員可靠地指揮并控制戰(zhàn)場(chǎng)上的部隊(duì),盡管對(duì)手試圖在這其中注入阻力。區(qū)塊鏈做到這一點(diǎn)是通過(guò)以下方式:一直假設(shè)對(duì)手在網(wǎng)絡(luò)中存在;利用未受損害節(jié)點(diǎn)的數(shù)值優(yōu)勢(shì)來(lái)抵消對(duì)手的努力;使信息永久地抵制操縱或破壞??傊?,區(qū)塊鏈在一個(gè)不那么靠譜的世界中創(chuàng)造了值得信賴的系統(tǒng)。
區(qū)塊鏈在國(guó)防領(lǐng)域中的應(yīng)用
區(qū)塊鏈技術(shù)在國(guó)防應(yīng)用中具有實(shí)用價(jià)值。本文描述了近期的3種具體應(yīng)用案例,無(wú)論是在戰(zhàn)役還是在保障中,區(qū)塊鏈都提供了實(shí)際的用途。
網(wǎng)絡(luò)防御:數(shù)據(jù)完整性
網(wǎng)絡(luò)防御是區(qū)塊鏈技術(shù)最近以來(lái)低成本、高回報(bào)的應(yīng)用。正如之前所述,網(wǎng)絡(luò)安全依賴于秘密和信任,但是兩者都無(wú)法做到萬(wàn)無(wú)一失。區(qū)塊鏈的運(yùn)行獨(dú)立于秘密和信任之外。愛德華·斯諾登濫用了對(duì)其管理員角色的信任復(fù)制特權(quán)文件,然后篡改了監(jiān)控他行為的審計(jì)日志。他刪除了真實(shí)。
區(qū)塊鏈以兩種方式保留真實(shí)。首先,依靠把數(shù)字事件傳輸給區(qū)塊鏈網(wǎng)絡(luò)上的其他節(jié)點(diǎn),它們確保該事件得到廣泛見證。然后,利用共識(shí)機(jī)制,這些事件在一個(gè)永遠(yuǎn)不會(huì)被單個(gè)對(duì)手改變的數(shù)據(jù)庫(kù)中得到保護(hù)。
區(qū)塊鏈還加強(qiáng)了網(wǎng)絡(luò)防御的周邊安全策略,不是通過(guò)為支撐墻壁提供幫助,而是通過(guò)監(jiān)視墻壁和內(nèi)部的一切?,F(xiàn)代系統(tǒng)的復(fù)雜性不斷增加,這其中也包括武器系統(tǒng),使得脆弱性更有可能出現(xiàn),也更難以察覺。“你可以察微杜漸,監(jiān)控每一種數(shù)字資產(chǎn),是這些數(shù)字資產(chǎn)構(gòu)成了你想要保護(hù)的系統(tǒng),而不是像大海撈針一樣尋找漏洞。”針對(duì)系統(tǒng)發(fā)動(dòng)的惡意軟件攻擊是對(duì)其配置的完整性實(shí)施攻擊。利用區(qū)塊鏈,系統(tǒng)中各個(gè)組件的配置都可以被記錄在案、進(jìn)行哈希運(yùn)算、保護(hù)在數(shù)據(jù)庫(kù)中并被持續(xù)監(jiān)控。任何配置的任意非預(yù)定更改,無(wú)論多么小,幾乎可以被立即檢測(cè)到。
供應(yīng)鏈管理
人們對(duì)國(guó)防系統(tǒng)供應(yīng)鏈管理越來(lái)越感到焦慮,嵌入式軟件系統(tǒng)越來(lái)越多地使用商用現(xiàn)成的組件。令人擔(dān)憂的是,這些組件可能包含蓄謀已久的漏洞,可能會(huì)被對(duì)手選擇利用。這種威脅在小說(shuō)《幽靈艦隊(duì)》(Ghost Fleet)中更是被夸張到聳人聽聞,中國(guó)在一種商品電路板上故意嵌入了某種缺陷,從而使整隊(duì)F-35飛機(jī)無(wú)法工作。因此,該問(wèn)題的根源在于組件的出處,或者說(shuō)是有能力確定一種資產(chǎn)的起源并追蹤其所有權(quán)。
區(qū)塊鏈提供了一種解決方案,可以從“出廠到駕駛艙”(cradle to cockpit),建立起每塊電路板、每片處理器和每套軟件組件的來(lái)源。電路板設(shè)計(jì)公司可以使用區(qū)塊鏈來(lái)記錄電路的每一次設(shè)計(jì)迭代。制造商可以記錄它生產(chǎn)的每塊電路板的型號(hào)和序列號(hào)。最后,分銷商可以記錄向系統(tǒng)集成商銷售的成批電路,后者可以記錄分配給飛機(jī)特定組件的電路板,諸如此類。在此背景下,區(qū)塊鏈為資產(chǎn)在所有者之間的轉(zhuǎn)移創(chuàng)建了一項(xiàng)永久記錄,從而確定資產(chǎn)的出處。
除了在系統(tǒng)的生產(chǎn)階段之外,這樣一套體系對(duì)于國(guó)防部和相關(guān)行業(yè)都有明顯的好處。許多武器系統(tǒng)的設(shè)計(jì)壽命為30年或更久。然而,這些系統(tǒng)使用的運(yùn)算技術(shù)10多年來(lái)幾乎很少生產(chǎn)。因此,隨著時(shí)間的推移,替換過(guò)時(shí)的部件變得更加困難。此外,聯(lián)邦法律禁止美國(guó)國(guó)防部使用任何來(lái)源不明的組件;所有權(quán)的任何不連續(xù)都會(huì)使某些零部件無(wú)法使用,即使它們是實(shí)用的,而且需求度較高。除了幫助美國(guó)國(guó)防部為遺留系統(tǒng)提供支持,經(jīng)銷商還會(huì)有經(jīng)濟(jì)上的動(dòng)機(jī),利用區(qū)塊鏈專門跟蹤特定商用現(xiàn)貨供應(yīng)(COTS)的組件,以維護(hù)其來(lái)源,從而增加它們的價(jià)值。
彈性通信
在激烈競(jìng)爭(zhēng)的環(huán)境中區(qū)塊鏈技術(shù)能夠提供有彈性的通信。在一場(chǎng)高端沖突中,美國(guó)國(guó)防部應(yīng)該對(duì)敵方在電磁頻譜領(lǐng)域開展競(jìng)爭(zhēng)做好準(zhǔn)備,特別是針對(duì)諸如衛(wèi)星、海底電纜和戰(zhàn)術(shù)數(shù)據(jù)傳輸?shù)汝P(guān)鍵通信系統(tǒng)。此外,敵人還將妄圖操縱用于完成殺傷鏈的數(shù)據(jù)。要對(duì)抗這種威脅,就需要有能力安全地生成、保護(hù)和共享這些數(shù)據(jù),使其不受敵對(duì)行為的影響。區(qū)塊鏈網(wǎng)絡(luò)是唯一能夠提供這些能力的。
比特幣網(wǎng)絡(luò)展示了這些能力。比特幣相對(duì)不受壓制,因?yàn)樗陌踩珔f(xié)議具有相互強(qiáng)化的性質(zhì),這其中包括它的消息傳遞系統(tǒng)、它的協(xié)議能夠適應(yīng)各種通信媒介、采用分布式區(qū)塊鏈數(shù)據(jù)庫(kù)和共識(shí)機(jī)制。比特幣使用一種對(duì)等(p2p)消息模型,在幾秒鐘內(nèi)將每條消息傳播到世界上的任何一個(gè)活動(dòng)節(jié)點(diǎn)。比特幣網(wǎng)絡(luò)上的每一個(gè)節(jié)點(diǎn)都有助于這項(xiàng)服務(wù),包括智能手機(jī)。如果某個(gè)節(jié)點(diǎn)的地面、無(wú)線或衛(wèi)星互聯(lián)網(wǎng)服務(wù)中斷,比特幣的信息可以通過(guò)其他渠道發(fā)送,比如高頻無(wú)線電、傳真,甚至可以轉(zhuǎn)錄成條形碼隨身攜帶。不管它以什么方式被接收,服務(wù)節(jié)點(diǎn)都將驗(yàn)證此消息,然后把它重新發(fā)送給連接的各個(gè)終端。其中的一些終端是7000個(gè)全節(jié)點(diǎn),可以獨(dú)立地將消息聚合到新的區(qū)塊中。因?yàn)椴淮嬖?ldquo;主要”(master)的核心節(jié)點(diǎn)受到干擾的情況,即使大部分節(jié)點(diǎn)斷開,該網(wǎng)絡(luò)仍能繼續(xù)工作。最后,共識(shí)機(jī)制確保了不誠(chéng)實(shí)的參與者生成的無(wú)效消息和區(qū)塊被無(wú)視??傊?,這些協(xié)議確保了經(jīng)過(guò)驗(yàn)證的消息通信能夠在世界范圍內(nèi)可靠傳輸,盡管會(huì)發(fā)生針對(duì)通信路徑、單個(gè)節(jié)點(diǎn)或區(qū)塊鏈本身的惡意攻擊。
第三十四屆CIO班招生
國(guó)際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:kongwen
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來(lái)自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),請(qǐng)及時(shí)通知本站,予以刪除。