从俄乌冲突中看俄罗斯网络战力量

云脑智库 2022-09-13 00:00

今年2月24日爆发的俄乌冲突到今天仍在持续,俄方展现的强大网络作战力量让人印象深刻。冲突伊始,乌克兰就遭受到了大规模网络攻击,包括外交部在内的多个机构网站都被迫暂时关闭。乌克兰外交部发言人奥列格·尼科连科表示,除了外交网站,教育部,农业部,体育部以及能源部等,其他部门网络系统也受到了不同程度的攻击,这显然是一次有预谋的黑客袭击。俄罗斯的综合国力,包括网络技术水平都不能称得上是世界之最,但在黑客领域,即使是一向自视甚高的美国人都不得不仰视俄罗斯人。美国情报机构指出,俄罗斯拥有世界上最先进的黑客。他们可以在几十秒内攻破一个欧洲中等国家的银行系统。依靠俄罗斯高素质数学家和逻辑学家的储备,俄罗斯黑客始终占据黑客界的头把交椅。


俄军网络战发展概述

俄罗斯对网络战的研究起步很早。20世纪90年代初,俄罗斯就设有专门的信息安全委员会,其职责是负责国家的网络信息安全。2002年俄罗斯推出《俄罗斯联邦信息安全学说》,首次把信息安全提升到国家战略层面,是网络战的第一份实质性文件。
俄罗斯军事学术界对网络战的认识也日益丰富,以斯利普琴为代表的著名军事分析家认为,网络战主要打击以信息技术为基础的重要设施,一旦这些设施内部的信息发生错乱或被恶意篡改,将引起国家秩序的混乱。因此,这些基础设施将成为敌方打击的重点目标,网络攻击实际上已成为一种变相的突击手段,起到了与火力突袭相同的效果。而2008年的俄格战争是俄军首次将网络战应用于实战之中,检验了俄军多年来网络战建设的成效。俄军多年以来的网络作战力量部署也逐渐浮出水面。

为搜集网络情报研发“间谍”系统

为有效地开展情报窃取任务,俄罗斯很早就进行了相关技术储备。20世纪80年代,俄罗斯克格勃研究所受命研发SORM系统。SORM系统是俄联邦安全局对互联网信息进行监视的网络监视系统,要求互联网服务供应商必须强制安装,其目的主要是用于国内电话、网络电话、互联网通信等信息的全面监控。俄联邦安全局可以利用SORM 系统来获取互联网上的任何信息。

尽管很多国家境内的互联网数据不直接经过俄罗斯,但依靠互联网通联全球的13个连接中超出一半都贯穿俄罗斯领土,这些国家网站流量依赖互联网服务供应商来提供,而许多互联网服务供应商又经由俄罗斯传输数据。这直接导致这些国家缺乏互联网外部或内部使用的基础设施控制权,导致既不能分散网络流量,也不能切断来自国外的互联网连接,一旦遭到网络攻击,其防御机制无法切断互联网接入的网络优势,也无法保证数据的安全性。

在俄格战争发动前,俄联邦安全局与“网军”就对格鲁吉亚的网络系统展开了一系列“推演”活动。2008年7月初,格鲁吉亚政府网站被大量破坏,网页被篡改为“win+love+in+Russia”的短语,政府网站及其它互联网资产数据遭到破坏。这说明俄军已经掌握了相当一部分格鲁吉亚的网络和兵力情报,这是战争爆发前卓越的网络侦察和网络空间情报准备的结果。

建立“黑客网军”实施网络入侵

俄罗斯组建以“联邦政府-黑客组织”为核心的“网军”,最具代表性的是政府所领导的3个“黑客”组织——APT28(“奇幻熊”)、APT29(“舒适熊”)、TURLA(“蝰蛇”)。APT28组织主要目标方向分为三大块:一是高加索地区;二是东欧政府和军队;三是北大西洋公约组织和欧安组织。他们惯用的手段则是使用鱼叉式网络钓鱼电子邮件来诱使受害者受骗,通过破坏其账户为自己的目标和利益提供线索。
分布式拒绝服务(DDOS)是利用全球受感染的计算机,通过切断新的合法访问者而有效关闭网络。DDOS凭借数百乃至数千台被入侵后安装了攻击软件的主机同时发起的集体行为,它利用网络协议和操作系统的一些缺陷,用欺骗和伪装的策略来实施网络攻击,使网站服务器充斥大量要求回复的信息,消耗网络带宽或系统的资源,导致网络超负荷运行以至瘫痪。
为夺取网络空间优势,“黑客”采用DDOS、SQL 注入及跨站脚本(XSS)的手段侵入敌对势力的政府网站、电视节目、新闻报刊、金融系统等以信息技术为基础的重要设施。在2007年俄罗斯发动的对爱沙尼亚的大规模网络袭击中,俄军利用分布在美国、越南等国外的“僵尸网络”对爱沙尼亚发动了分布式拒绝服务攻击。2014年3月克里米亚公投期间,乌克兰政府网站也遭到了几十次连续攻击,且全部是分布式拒绝服务攻击。
同时,“黑客”很轻易就能实现网络遮断,且在攻击目标的选择上具有针对性,旨在逐一溃败敌方网络体系。在俄格战争中,首先攻击的是格鲁吉亚政府及媒体网站,以此阻碍格鲁吉亚人及其官员正确判断实时情况和延缓所有的国际反应,达到传播混乱的目的。其次,随着事态的发展,受到攻击的是格鲁吉亚的教育以及研究机构,格鲁吉亚计算机应急响应小组临危受命,必须优先为教育网络协会范围内的高等教育机构提供网络安全防护,这极大分散了计算机应急响应小组有限的精力,牵制和压制了格鲁吉亚国内最好的网络防御力量,从而极大程度上降低了格方战场态势感知能力。再者格鲁吉亚的金融系统受到攻击,银行被迫关闭业务,导致资金无法正常流通,切断了战争保障能力。


网络战与常规战深度融合

网络空间是相互依存、相互连接的电子网络和电磁频谱,信息在空间内产生、存储、修改、交换和利用。目前,大部分研究更多关注的是网络间谍和其潜能,但将网络力量融入常规军事行动的还较少,但这恰好也是至关重要的一部分。网络空间军事行动的目的应该与军事打击的目标是一致或者是配合的,以此达成网络空间优势,包括夺取制网权。在网络空间作战中,首要任务应是破坏敌人的网络攻击和监视能力,其次是压制对方的网络防御能力。网络攻击应集中在战术数据链上,这是网络空间信息的集结点,也是网络作战的重点领域。网络攻击将迫使敌人做出错误决策,从而为己方赢得优势。
战术数据链是数据通信技术在军事方面的应用,其链路包含一整套信息设施,包括使用的设备、信息及协议和信息标准等,以无线信道传达作战数据的链路就叫战术数据链。从俄罗斯网络攻击的方式方法、目标以及效能来看,军事行动中的网络攻击集结和预先准备都是配合军事行动展开的,网络攻击在确定攻击目标方面也非常复杂,其目的都是在破坏传输数据的无线信道。这种行为必然存在一定的战术协同。
从俄格战争的几个细节中很容易就可以看出来。一是第一次网络攻击与俄军首次空中轰炸几乎同时发生,且在第一次发动空中轰炸前,格政府和新闻网站就被DDOS攻击瘫痪,这无疑将促使信息需求量增加。二是“黑客”原行动方案是破坏格鲁吉亚首都第比利斯的电力及通信系统,但最终更改预先计划转而攻击新闻机构及高里的官方网站,究其原因,是因为这是俄军方的首个目标,其目的是破坏格鲁吉亚的指挥、控制、通信、计算机与情报监视与侦察(C4ISR)系统,这种对指控系统的破坏起到了关键作用,瘫痪了格鲁吉亚战术数据链的信息运载能力。三是从网络入侵的操作方式中也可以发现军事参与网络攻击的痕迹,网络攻击者不仅专门针对格鲁吉亚互联网的主要通信线路,还破坏了格鲁吉亚的黑客论坛,以防止报复,这种先发制人的战术行为与军事行动如出一撤,其重点是首先消除潜在威胁,阻碍格鲁吉亚更强的网络专家协调网络能力。四是在夺取了网络优势后,俄军的进攻紧随其后,体现了“闪电战”的军事概念,以势如破竹之势迅速瓦解格军防御,快速出兵的目的是为了能及时反击所有威胁,并夺取战场控制权。

网络攻击应用于信息心理战

俄罗斯网络作战力量运用的另一特点是,俄军成功地把网络攻击作为信息心理战的承载工具。俄军认为通过对信息环境施加有害影响,可以达成对军队人员和平民施加大规模心理影响。从这个角度出发,俄军的网络攻击产生了大量有害信息传播,网络战是达成心理影响的载体,亦是实施心理战的手段之一,可以从下面几个方面进行分析。
一是篡改境内网页。在俄格战争中俄军篡改了格总统网站首页信息,取而代之的是经过精心挑选后,格总统萨卡什维利和希特勒肖像拼接图,暗指格总统发动战争是一种残暴、种族主义的行为,使格政府在出兵上处于道义被动,从一定程度上增加了国内人民反战情绪以及对格政府的不满。二是斩断沟通渠道。网络攻击使敌军政府无法与本国群众和外部世界进行沟通,人民无法通过网络及时获取信息,网络的中断从心理上造成了国内群众的恐慌,破坏了人民士气和对政府的信心。三是操纵媒体报道。媒体信息是社会政治体系的组成部分,表达了社会各阶层和个人的利益,社会就是媒体系统。媒体不仅进行新闻报道,而且通过报道还宣传某些思想、观点、教义、政治纲领,从而参与社会管理。俄军正是利用自身媒体效应在互联网上和报道中大肆渲染俄军出兵的正当性与合理性,把俄罗斯塑造成分离主义地区人民的保护者和人道主义的支持者,俄罗斯的行动被认为是“人道主义干预”,目的是制止平民的流血和死亡。通过这种方式不仅向俄罗斯人民传递一种“正义”的信息,力求赢得民心,更是让全球其他国家形成一种俄出兵合情合理的认知,使事件走向朝着符合俄罗斯利益的方向发展。四是散播谣言。俄乌冲突的第一轮较量在社交媒体上展开。2月18日,俄罗斯将入侵乌克兰的消息在全球社交媒体上迅速传播,给乌克兰制造了战前恐慌;2月24日,乌克兰军人投降视频在YouTube上传播;作为反击,2月26日,乌克兰国防部在Twitter开通“从乌克兰活着回来”的俄罗斯军人亲属热线电话,均达到鼓舞己方士气、削弱敌方信心的效果。
随着网络技术的不断发展,网络空间已经成为国家的第五疆域。网络攻击频繁出现于战争之中,网络攻防战争已经成为现代战的先行战场。无论是在俄格战争还是俄乌冲突中,俄军综合利用各种手段夺取网络优势,最终目的都是为军事行动扫清障碍,致使敌信息系统瘫痪失灵。未来战争早已不是单纯地使用枪支弹药作战,战争形态与方式日新月异。通过对俄军网络作战力量发展所呈现出的特点进行分析,有助于更好地管窥俄军军事行动的全貌,网络战“超限战”的特性使得网络战的复杂性和不可预见性大幅上升。国家间失去控制的大规模网络战造成的损失可能比常规战争造成的损失还要严重。
网络安全不仅关系到军事安全,也关系到政治、经济等方面的安全。作为常规军事力量的倍增器,网络作战力量在未来战场上重要地位毋庸置疑,加强网络作战力量建设和发展对于立足信息战场、打赢信息化条件下和具有智能化特征的未来战争具有重要作用。
云脑智库 努力是一种生活态度,与年龄无关!专注搬运、分享、发表雷达、卫通、通信、化合物半导体等技术应用、行业调研、前沿技术探索!专注相控阵、太赫兹、微波光子、光学等前沿技术学习、分享
评论
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 181浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 175浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 54浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 105浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 169浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 92浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 126浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 91浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 54浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 100浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 74浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 121浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 86浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦