國家安全機關(guān)近日披露了一起美國國家安全局對我國家授時中心發(fā)起持續(xù)兩年多的網(wǎng)絡(luò)攻擊案件。國家授時中心是國家標(biāo)準(zhǔn)時間測量和提供高精度時間基準(zhǔn)的核心基礎(chǔ)設(shè)施,連續(xù)遭到體系化高強度網(wǎng)絡(luò)攻擊,不僅暴露出關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)依然存在薄弱環(huán)節(jié),也折射出我國網(wǎng)絡(luò)空間面臨深度隱蔽多元滲透的安全挑戰(zhàn)。我們必須打破傳統(tǒng)網(wǎng)絡(luò)攻防邊界認(rèn)知,高度警惕從終端設(shè)備到工業(yè)控制的全場景網(wǎng)絡(luò)安全問題。
“授時戰(zhàn)”本質(zhì)是對“時間主權(quán)”的爭奪,說明當(dāng)前主要國家之間戰(zhàn)略博弈態(tài)勢更趨復(fù)雜激烈。對時間的精準(zhǔn)測量發(fā)布,是國家主權(quán)能力的體現(xiàn)?!氨本r間”作為中國國家標(biāo)準(zhǔn)時間,需求來源最先始于新中國成立后大地聯(lián)網(wǎng)測繪,這是掌握中國主權(quán)邊界范圍的基礎(chǔ)工作,后來更是在“兩彈一星”工程中凸顯戰(zhàn)略作用。
今天,“北京時間”不僅事關(guān)國防尖端科技發(fā)展,也深度關(guān)聯(lián)電力交通、通信導(dǎo)航、股市交易、航空航天等核心領(lǐng)域,屬于中國國家戰(zhàn)略資源?!氨本r間”授時體系一旦遭受網(wǎng)攻破壞,將影響中國國家標(biāo)準(zhǔn)時間的安全穩(wěn)定運行,引發(fā)網(wǎng)絡(luò)通信故障、金融系統(tǒng)紊亂、電力供應(yīng)中斷、交通運輸癱瘓、空天發(fā)射失敗等嚴(yán)重后果,甚至可能導(dǎo)致國際時間陷入混亂。
當(dāng)今世界,只有中美兩個國家擁有產(chǎn)生國家標(biāo)準(zhǔn)時間的所有核心設(shè)備研發(fā)能力。中國國家授時中心是承載“北京時間”產(chǎn)生、保持和發(fā)播使命的國家戰(zhàn)略樞紐。對國家授時系統(tǒng)展開網(wǎng)絡(luò)攻擊,無非就是想通過破壞我們的授時準(zhǔn)確性和穩(wěn)定性,來否定中國對“北京時間”這一國家標(biāo)準(zhǔn)時間的主權(quán)能力。
“授時戰(zhàn)”是數(shù)字時代技術(shù)演進(jìn)與戰(zhàn)略需求交織的產(chǎn)物,凸顯發(fā)展自主創(chuàng)新與安全自主可控的戰(zhàn)略意義。上個世紀(jì)90年代末期,我國在應(yīng)用西方主導(dǎo)的聯(lián)測數(shù)據(jù)后停止了世界時自主測量,結(jié)果在后來的幾次航天發(fā)射和軍事活動中,都“巧遇”國外數(shù)據(jù)無法下載的情況。而現(xiàn)在中國國家授時中心已建成我國自主的世界時測量與服務(wù)系統(tǒng),實現(xiàn)了“北京時間”產(chǎn)生的科技自立自強。
從披露的相關(guān)案件情況看,這次對“北京時間”的網(wǎng)絡(luò)攻擊有兩個階段,首先是通過境外品牌手機漏洞,對工作人員存儲其中的敏感信息實施竊密,并利用竊得的登錄憑證,入侵到內(nèi)部業(yè)務(wù)工作網(wǎng)絡(luò);接下來則是用多種網(wǎng)絡(luò)攻擊武器,對我專網(wǎng)信息系統(tǒng)實施高強度的滲透和攻擊,過程手法無外乎是利用技術(shù)漏洞隱匿滲透的常見網(wǎng)絡(luò)攻擊那一套,但其中體現(xiàn)的攻擊思路卻令人警覺。
此次對我國家授時中心的網(wǎng)絡(luò)攻擊,對手從手機端著手,然后長期蟄伏,找準(zhǔn)時機滲透進(jìn)入,最終不惜動用國家級網(wǎng)絡(luò)間諜武器,顯示出對手已然采用“終端-內(nèi)網(wǎng)-核心系統(tǒng)”的三級滲透路徑,將個人移動設(shè)備、辦公自動化系統(tǒng)與工業(yè)控制系統(tǒng)納入同一攻擊鏈條,說明當(dāng)前網(wǎng)絡(luò)攻擊手段已形成模塊化組合,具備全鏈路多元滲透特征。
而隨著人工智能與物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,各國的關(guān)鍵基礎(chǔ)設(shè)施也展示出高度互聯(lián)特性,使得網(wǎng)絡(luò)作戰(zhàn)攻擊面從傳統(tǒng)計算機網(wǎng)絡(luò)擴展至各類智能終端與工業(yè)設(shè)備,攻擊者只需突破薄弱環(huán)節(jié),就可能引發(fā)系統(tǒng)性風(fēng)險。實際上,“授時戰(zhàn)”本身就是一種典型的國家級網(wǎng)絡(luò)攻擊,通過對他國關(guān)鍵基礎(chǔ)設(shè)施實施監(jiān)控滲透乃至破壞摧毀,顯示出了明顯的高級持續(xù)性威脅攻擊特點,攻擊范圍更加廣闊、力度更加激烈、強度更加持久,攻擊手法則更加隱秘、方法更加靈活。
應(yīng)對這類新型網(wǎng)絡(luò)攻擊,需要構(gòu)建“全維度感知、全鏈路防御”的綜合立體防護(hù)體系。此次案件中,國家安全機關(guān)通過長期跟蹤,多次阻斷對方攻擊鏈路,并且成功固定網(wǎng)攻證據(jù),展現(xiàn)了網(wǎng)絡(luò)技術(shù)防御的有效性。這也啟示我們,必須進(jìn)一步強化全產(chǎn)業(yè)鏈自主可控安全能力,提高關(guān)鍵基礎(chǔ)設(shè)施防護(hù)等級標(biāo)準(zhǔn),及時將授時、導(dǎo)航等關(guān)鍵基礎(chǔ)設(shè)施納入網(wǎng)絡(luò)安全最高級防護(hù)體系,同時加強國際合作,推動建立網(wǎng)絡(luò)空間行為準(zhǔn)則,遏制技術(shù)武器化濫用。(作者是國家安全戰(zhàn)略研究學(xué)者)








