) Z6 W P7 R9 @& Y( w% ^* F4、中国可能制造隐藏有病毒的器件或者装置,通过合法途径在SIPRNet上使用,在战时激活。美国已经采取措施,严格控制SIPRNet上所有设备和元器件的来源。另一方面,到现在还没有发现有这样器件的报道。 % U8 J$ H) c' Y& ~ 5 x6 L' C5 U1 h- C1 Y直接攻击武器系统的控制网络有更直接的战术作用。F-35是高度软件化的战斗机,火控系统可以把机载雷达、红外、光电和机外信息整合成一体,这也是F-35在初期雷达、红外、光电功能尚未测试通过前就可以开始升空训练的原因,飞行员在空中看到的是通过数据链上传的虚拟雷达、红外、光电信息,具体信息来源其实是透明的。在理论上,中国黑客有可能入侵数据链,这就是终极欺骗干扰了,尽管现在并没有报道这在技术上做得到。但美国RQ-170无人侦察机在伊朗完好“坠毁”,据说就是伊朗用电子诱骗的办法诱降的。 , h6 L# Y, F9 F4 q 6 g7 Z. w$ Y( C$ n
美国网络部队也可以对中国后勤网络、指挥与控制网络甚至武器控制网络发动攻击。中国将在本土作战,对后勤网络的依赖较小,或者说有较多手段补救。中国军队对信息化的依赖本来也没有达到美国的程度,反过来对网络攻击的敏感度也相应降低。另一方面,中国的计算机大量使用盗版软件,疏于或者说无法通过正常渠道打补丁。2015年一份西班牙网络安全报告指出,中国计算机中有49%带有恶意软件,这在世界上是比例最高的。2012年微软的大范围稽核发现,不仅很多计算机使用盗版软件,有些盗版软件本身就是恶意软件的载体。中国对网络安全也比较松懈。! k- K8 D. ?+ y: ^: G" M
' f5 j9 {) B. C' F
美国会试图攻击中国的防空指挥体系。在叙利亚和伊拉克,美国已经攻击过俄罗斯制造的防空网络,取得一定的成功。中国系统与俄罗斯系统有很多渊源,可能也容易受到攻击。另一方面,除非对手彻底懈怠或者彻底无能,网络攻击的特点是只能使用一次,中国可能已经补上了有关漏洞。一般来说,美国对中国的网络攻击只能在战争最初阶段有效。4 q: g/ G4 f; }1 f" G" w: C
8 m; m! |: G+ o7 I! E4 m战略级网络攻击的目的是摧毁对方的战争意志,对象以公用事业、银行、工业、商业网络为主。美国对中国是否会因为台海战争发动战略级网络攻击不确定,但一般认为,如果美国首先对中国保密/非保密两用网络发动攻击的话,中国会进行战略还击。美国媒体对中国可能在战争期间用网络攻击使得美国公用事业网络瘫痪大举炒作,中国的有关学术论文被用作中国意图和能力的证据,但任何中国发动战略网络攻击意图的猜测都只是猜测而已。但这不排除中国对局部地区的电力、通信、自来水和其他公用事业网络发动攻击的可能,尤其是这些地区包括重要美军海外基地的情况下。美军基地都有自备发电机,但这只够供应作战系统使用,对于基地的一般功能的供电就不一定能够保证,而基地在当地的服务恢复序列中不一定居于第一优先,尤其是海外基地。瘫痪基地所在地的民用供电、供水、供气和电信不能直接使基地瘫痪,但还是能降低基地的运转效率。对海外基地所在地的局部民用服务攻击也不一定会导致美国对中国的战略网络还击。 & b! |4 [! P: L3 W. ^; o2 H 8 T7 s6 n# Z: F N$ t
对于美国来说,对中国发动战略网络攻击最大的顾虑就是对后果的不可预测性。如果中国把美国攻击看作超出台海作战,而是对中国的存在构成威胁,中国的反应很难预测。当然,美国标榜不攻击民用设施,但这从来没有阻拦过美国轰炸电站、桥梁、水厂、电话交换中心等。% J8 a+ c' Q' E
% b- S7 ?, D4 u+ P; H! X7 f- y具体到网络战的“装备”而言,中国在硬件方面取得了长足进步(如华为、联想),但在软件方面,美国从产品到标准都占据绝对优势(如微软、谷歌、英特尔、赛门铁克、苹果、思科)。中国认为美国软件为美国政府和军方留有后门,这对中国的网络战努力也是一个顾虑。中国科技水平在迅速提高,即使排除学术腐败和抄袭问题,科技论文的数量和质量也在迅速提高,但兰德报告依然认为美国和俄罗斯的网络战水平高于中国。 8 o, K- s/ J5 v# B3 V : T/ g- s* a% U; n P
在军事思想层面上,兰德在报告中特别重视军事科学院2013年版的《战略学》,其中提出:网络战的优势一方可以通过网络战使得敌人指挥系统瘫痪,丧失对部队和作战行动的控制,造成武器装备的故障,以此在战争中夺取主动,创造最终取得胜利的条件。 : ]7 O& t( H5 X & E' y$ L z/ k# R1 _兰德报告着意指出,美国战略(如美国国防部《联合远景2020》)提出“全面优势”,而中国更注重非对称作战。《战略学》指出,计算机网络作战只需要较少的人力物力就可以达成作战目标,因此是成本低、效益高、风险低的行动。《战略学》里把网络作战划分为网络侦察、网络攻防和网络威慑。其中网络侦察是最常见的网络作战,包括潜入和窃听对方网络,收集情报和数据,这与美国军方定义的网络窃用有很多相似之处。- a, A8 e3 ^% N