拜登總統(tǒng)在日內(nèi)瓦與俄羅斯總統(tǒng)弗拉基米爾普京會(huì)晤后,各國元首宣布他們致力于未來的低級(jí)別網(wǎng)絡(luò)安全對(duì)話。拜登在與普京分開舉行的新聞發(fā)布會(huì)上 - 考慮到后者在媒體活動(dòng)中撒謊的傾向-表示他敦促普京打擊俄羅斯的網(wǎng)絡(luò)犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個(gè)犯罪集團(tuán)對(duì)總部位于美國的托管服務(wù)提供商 Kaseya發(fā)起了勒索軟件攻擊。
現(xiàn)在,到處都是勒索軟件的新聞。拜登在 7 月 9 日的電話中告訴普京,要遏制最近來自俄羅斯境內(nèi)的勒索軟件攻擊,7 月 20 日,眾議院能源和商務(wù)委員會(huì)舉行了勒索軟件聽證會(huì),進(jìn)一步促進(jìn)了有關(guān)政府應(yīng)對(duì)威脅的富有成效的對(duì)話。然而,在談到俄羅斯,尤其是勒索軟件時(shí),國家安全和網(wǎng)絡(luò)政策界不應(yīng)忘記塑造俄羅斯互聯(lián)網(wǎng)安全格局的另一股力量,美國及其北約盟國再也不能忽視的力量:普京推動(dòng)建立可隔離的國內(nèi)互聯(lián)網(wǎng)。
西方辯論經(jīng)常將俄羅斯國內(nèi)互聯(lián)網(wǎng)政策與俄羅斯網(wǎng)絡(luò)生態(tài)系統(tǒng)區(qū)分開來,但兩者之間存在許多重要聯(lián)系,我在一份新的大西洋理事會(huì)報(bào)告中對(duì)此進(jìn)行了探討。俄羅斯于 2019 年簽署的所謂國內(nèi)互聯(lián)網(wǎng)法本身就是由克里姆林宮擔(dān)心美國通過開放互聯(lián)網(wǎng)干涉俄羅斯政治和俄羅斯利益推動(dòng)的。隨著莫斯科追求其(坦率地說,非常)雄心勃勃的目標(biāo),即將俄羅斯的互聯(lián)網(wǎng)與世界其他地區(qū)隔離開來,值得詢問進(jìn)一步的互聯(lián)網(wǎng)隔離可以做些什么來改變?cè)诙砹_斯境內(nèi)進(jìn)行的網(wǎng)絡(luò)行動(dòng)——以及克里姆林宮圍繞它們開展的演算。
美國認(rèn)為,普京的總體世界觀——偏執(zhí)狂、陰謀論、零和國際競爭之一——反映在他對(duì)國內(nèi)互聯(lián)網(wǎng)的評(píng)論和他的政權(quán)對(duì)互聯(lián)網(wǎng)的態(tài)度中。克里姆林宮將互聯(lián)網(wǎng)開放視為對(duì)政權(quán)穩(wěn)定的威脅。它不斷想象西方人在俄羅斯的數(shù)字協(xié)調(diào)抗議活動(dòng)(甚至那些明顯由俄羅斯公民組織的抗議活動(dòng))以及硅谷科技巨頭對(duì)全球在線話語的影響。俄羅斯外交部國際信息安全司司長奧爾加·梅爾尼科娃最近在一篇文章中強(qiáng)調(diào)了這一信念,該文章哀嘆美國在全球網(wǎng)絡(luò)空間的“主導(dǎo)地位”,并指出國家對(duì)互聯(lián)網(wǎng)標(biāo)準(zhǔn)的更大控制是解決方案。
然而,如果將A的互聯(lián)網(wǎng)控制模式視為數(shù)字壓制的唯一范式,則俄羅斯的互聯(lián)網(wǎng)控制并不容易理解。與A同行相比,克里姆林宮依賴的技術(shù)控制要少得多,而是混合使用傳統(tǒng)的線下策略和一些技術(shù)策略來塑造行為。正如大西洋理事會(huì)的報(bào)告所說,“恐嚇、安全部門的騷擾、法院下令的罰款以及復(fù)雜、限制性和不一致執(zhí)行的言論法都被用來塑造俄羅斯的互聯(lián)網(wǎng)以及公民與互聯(lián)網(wǎng)的互動(dòng)?!?/p>
俄羅斯政府推動(dòng)發(fā)展國內(nèi)互聯(lián)網(wǎng)——所謂的國內(nèi)互聯(lián)網(wǎng)法的重點(diǎn)于 2019 年 11 月生效——已經(jīng)改變了這一互聯(lián)網(wǎng)格局。莫斯科已經(jīng)遇到了障礙,包括鞏固互聯(lián)網(wǎng)流量路由控制方面的技術(shù)挑戰(zhàn),以及迫使互聯(lián)網(wǎng)公司在其網(wǎng)絡(luò)上安裝數(shù)據(jù)包過濾設(shè)備方面的政治挑戰(zhàn)。國內(nèi)可隔離的互聯(lián)網(wǎng)說起來容易做起來難。但作為這一努力的一部分,俄羅斯互聯(lián)網(wǎng)的變革已經(jīng)在進(jìn)行中:俄羅斯互聯(lián)網(wǎng)和媒體監(jiān)管機(jī)構(gòu)Roskomnadzor 有更多權(quán)力向公司發(fā)布命令;更廣泛的部署深度數(shù)據(jù)包檢查,該機(jī)構(gòu)曾在 3 月份限制(減慢)俄羅斯人對(duì) Twitter 的訪問。
進(jìn)一步的互聯(lián)網(wǎng)隔離可能會(huì)增加克里姆林宮對(duì)外國網(wǎng)絡(luò)威脅的隔離感,促使采取更加自信、以海外為重點(diǎn)的行動(dòng)作為回應(yīng)。如果隔離足夠普遍,它還可能導(dǎo)致俄羅斯政府在某些情況下增加對(duì)特定網(wǎng)絡(luò)代理的參與,提供必要的基礎(chǔ)設(shè)施或其他技術(shù)能力,以啟動(dòng)需要與全球互聯(lián)網(wǎng)保持強(qiáng)大和長期連接的行動(dòng)。
然而,負(fù)面影響的可能性比比皆是。為俄羅斯建立自定義 DNS 可以使外國勢(shì)力更容易操縱俄羅斯境內(nèi)的流量路由,或者由于獨(dú)特的 DNS 簽名有助于歸因于俄羅斯發(fā)起的網(wǎng)絡(luò)行動(dòng)。將俄羅斯境內(nèi)的互聯(lián)網(wǎng)與世界其他地區(qū)隔離也可能損害俄羅斯的技術(shù)部門,特別是網(wǎng)絡(luò)技能的發(fā)展。有很多可能性,隨著俄羅斯政府繼續(xù)推動(dòng)在國內(nèi)建立主權(quán)、可隔離的互聯(lián)網(wǎng),這些可能性可能會(huì)發(fā)生變化。
白宮表示,它不相信克里姆林宮參與了今年早些時(shí)候針對(duì)美國主要公司發(fā)起的勒索軟件攻擊,這很可能是真的。普京并沒有控制俄羅斯的一切。然而,該政權(quán)對(duì)國內(nèi)科技公司的脅迫——與其對(duì)威脅政權(quán)的力量的整體脅迫和控制相結(jié)合——強(qiáng)調(diào)了普京可以根據(jù)需要打擊網(wǎng)絡(luò)犯罪。
美國及其北約盟國必須正面應(yīng)對(duì)這種相互作用。華盛頓應(yīng)該將關(guān)于俄羅斯網(wǎng)絡(luò)行動(dòng)的戰(zhàn)略和行動(dòng)機(jī)構(gòu)間對(duì)話與關(guān)于俄羅斯互聯(lián)網(wǎng)政策的對(duì)話聯(lián)系起來。它還必須彌合官僚組織內(nèi)部的這些差距,例如在國務(wù)院,那里的團(tuán)隊(duì)經(jīng)常彼此分開管理這些問題集。在國際上,北約集團(tuán)必須更加關(guān)注俄羅斯國內(nèi)互聯(lián)網(wǎng)政策的發(fā)展,包括將俄羅斯互聯(lián)網(wǎng)架構(gòu)的變化納入沖突情景規(guī)劃,并委托進(jìn)一步研究俄羅斯互聯(lián)網(wǎng)政策與俄羅斯網(wǎng)絡(luò)生態(tài)系統(tǒng)之間的相互作用。美國和歐盟的合作伙伴還必須認(rèn)識(shí)到,回旋余地有限:克里姆林宮在追求互聯(lián)網(wǎng)隔離方面不會(huì)動(dòng)搖。
俄羅斯副外長最近主張美國和俄羅斯將網(wǎng)絡(luò)對(duì)話擴(kuò)大到網(wǎng)絡(luò)犯罪之外,這可能是為了通過將間諜活動(dòng)、軍事網(wǎng)絡(luò)行動(dòng)和其他話題納入競爭來分散勒索軟件問題的注意力。但是,如果美國要繼續(xù)解決來自俄羅斯內(nèi)部的網(wǎng)絡(luò)威脅,就必須優(yōu)先對(duì)所有這些事件中的俄羅斯網(wǎng)絡(luò)政策進(jìn)行全面分析。