美国网络司令部“四骑士”

admin 2026-08-04 07:16:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文讲述了美国网络司令部的诞生背景与早期发展历程。起因是2008年美军机密网络遭恶意软件入侵,促使国防部进行变革。文中重点介绍了由基思·亚历山大将军指派的四位核心成员——保罗·中曾根、珍·伊斯特利、T.J.怀特和斯蒂芬·戴维斯,他们被称为四骑士,从零开始规划并组建了该司令部,为美国网络战力量奠定了基础。 综合评分: 75 文章分类: 网络安全,威胁情报,解决方案,政策法规,技术标准


cover_image

美国网络司令部“四骑士”

原创

天御 天御

天御攻防实验室

2026年7月29日 12:02 广东

在小说阅读器读本章

去阅读

2008年秋季,一名驻扎在阿富汗国防部设施的美军人员将一个U盘插入笔记本电脑。五角大楼官员认为,该U盘已被俄罗斯间谍植入恶意代码。在毫不知情的情况下,这一简单普通的动作让莫斯科渗透进了SIPRNet——五角大楼的机密内部网络,成为美国历史上最具破坏性的军事安全漏洞之一。

五角大楼大约花了14个月才从系统中清除这一名为agent.btz的蠕虫病毒,该行动被军方称为“Buckshot Yankee”。

十年前,美军才刚刚开始正视数字间谍与网络战争的风险。但这一恶意软件感染事件让国防部领导人清醒地认识到,应对这些威胁需要对军队在数字领域的运作方式进行根本性变革——于是美国网络司令部应运而生。

2008年11月,国防部长罗伯特·盖茨对五角大楼结构做出关键调整,为这支数字作战部队奠定了基础。他将网络防御的控制权交给国家安全局(NSA)局长基思·亚历山大,意图最终建立一个四星级司令部,将所有相关职能整合在一起。在此之前,NSA协助协调进攻与情报收集行动,而数字防御则由美国战略司令部下属单位负责。

亚历山大表示:“盖茨提出的方案,也是我们讨论的结果是:如何更好地进行防御?为什么进攻与防御要分属不同团队?为什么不把它们合在一起?”

领导人得出结论,新组织最好先作为战略司令部(STRATCOM)下的“次级统一司令部”起步。他们也意识到,需要找到合适的军事规划人员从零开始组建该司令部。

亚历山大在离开NSA后创立的马里兰州公司IronNet Cybersecurity接受POLITICO采访时表示:“如果你要建立一个新司令部,就需要完成所有规划工作。如何找到合适的人来做这件事?”

亚历山大指派的其中一人是当时米德作战中心指挥官、陆军上校保罗·中曾根。该中心由数百名军事语言学家与信号情报分析人员组成,为全球美军部队提供支持。中曾根如今已是四星上将,同时领导NSA与网络司令部。

在今年夏天的阿斯彭研究所安全论坛上,中曾根回忆起亚历山大找他时的情景:“‘我有个想法……’对那些认识基思·亚历山大的人来说,这要么是逃跑,要么是躲起来。而我两个机会都错过了,”他开玩笑说。

与他一同加入的还有:陆军中校珍·伊斯特利(当时是陆军第一个网络营营长);海军上校T.J.怀特(当时在国防部进攻性计算机网络作战部门服役,如今已是海军中将,领导美国舰队网络司令部/第10舰队,即海军数字作战分支);以及来自战略司令部的空军上校斯蒂芬·戴维斯(一位经验丰富的战略家,他带着自己的支援团队往返马里兰州,协助推进整个过程)。

亚历山大称他们为“四骑士”——最初被赋予重任、负责敲定组建美国首个网络作战司令部计划的核心智囊团,包括确定其作战时间表以及军方与情报界的角色。除了勾勒数字作战部队的形态外,他们还需要向华盛顿的怀疑者解释亚历山大的愿景。

并非华盛顿所有人都意识到网络战争即将到来且不可避免,但亚历山大等人已经认识到“网络空间是一个作战领域,与空中、海上、太空或陆地一样,”卡内基技术与国际事务项目主任、前五角大楼高级网络政策官员凯特·夏莱特表示。“这是军方需要理解并对待的领域,不能仅仅将其视为信息技术领域或首席信息官的职责,而应是作战人员与战士必须关注的内容。”

该小组原本计划在内布拉斯加州奥马哈的战略司令部工作,以便对该早期概念拥有更多控制权。戴维斯(现为两星将军、战略司令部全球作战主任)表示:“第一周就没能坚持下去”,因为马里兰州团队认为网络专业能力集中在NSA。

2008年底前后,这四人将四张桌子挤进NSA总部八楼的一间会议室,就在亚历山大办公室走廊的尽头,位于米德堡。“这让我们能够参与每一场正在进行的讨论,”戴维斯说。“除了我们四个人之外,其他人进进出出。”

该小组制作了无数简报,向持怀疑态度的五角大楼官员、现有作战司令部领导人以及最终将修改法律以建立新组织的国会议员阐述亚历山大的战略愿景。

工作节奏往往极为严酷。“到早上8点我们已经在处理第三个问题了,”戴维斯开玩笑说,回忆起小组大多数周六都在工作,周日也经常投入时间。亚历山大偶尔会沿着走廊走到他们的小隔间,坐下、把脚翘起来,询问进展,包括他们如何试图解开最棘手的政策死结。

他们意识到需要帮助将推销内容转化为非技术决策者能理解的语言,于是引入了一位出人意料的助手:NSA聘请了一位平面设计师,制作故事板来展示司令部将如何运作。

“我们叫她‘The Gruver’,”戴维斯回忆道。“她会坐在我们所有会议中——这些会议的密级非常高——听我们讨论。俗话说‘一图胜千言’。她随后会走进来,说:‘嘿,看,我画了这张图来解释你们正在纠结的那个概念。’”

漫长的工作时间也延伸到他们家中,他们会在那里举办非正式的“网络沙龙”。“我们最好的一些工作是在那些非正式场合完成的,”陆军准将珍·巴克纳表示。她此前曾为亚历山大工作,2010年作为中校抵达马里兰州,帮助将“四骑士”对网络司令部的智识构想转化为作战现实。当时,最初的网络智囊团开始开会大约14个月后,巴克纳与其他军事作战规划人员接手了该项目。

部分责任落在了巴克纳身上。她在NSA园区一栋作战大楼一楼的任务中心工作。巴克纳(现为陆军网络政策主管)说:“四人组已经完成了所有规划,但没有什么能比得上真正去执行。他们负责战略愿景,我专注于作战工作。我们只是在中间会合——无论是后勤上还是在食堂里——进行同步。”

最初,五角大楼将该单位置于战略司令部与NSA之下,后者为其提供数字基础设施与专业能力。2010年5月,亚历山大获得第四颗星,成为这两个组织的首位“双帽”领导人。网络司令部于2010年10月达到全面作战能力,并引发了一系列政策辩论——同时还要应对来自俄罗斯与中国日益复杂的网络攻击。

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?
  2. 国内威胁情报行业的五大“悲哀”
  3. 对威胁情报行业现状的反思
  4. 安全产品的终局
  5. 老板,安全不是成本部门!!!

美国网络政策与战略专题

  1. 独家解读新版《美国网络战略》释放的危险信号
  2. 首发 | 特朗普政府对华网络政策评估
  3. 首发 | 美国国防部网络战略的演变
  4. 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入”涉军企业清单”
  5. 特朗普上台,中美会发生网络战吗?
  6. 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力
  7. 美军新增10亿美元预算用于对华进攻性网络战
  8. 白宫闭门会议:授权美国私营部门进行网络攻击
  9. 特朗普政府正在推动授权私营部门进行网络攻击的法案!!
  10. 美国公司是我们需要重视的下一个网络威胁

威胁情报

1.威胁情报 – 最危险的网络安全工作 2.威胁情报专栏 | 威胁情报这十年(前传) 3.网络威胁情报的未来 4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法 5.威胁情报专栏 | 特别策划 – 网空杀伤链 6.以色列情报机构是如何远程引爆黎巴嫩传呼机的? 7.对抗零日漏洞的十年(2014~2024) 8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 – “NOBUS”
  2. APT研究顶级会议
  3. 十个常见的归因偏见(上)
  4. 抓APT的一点故事
  5. 揭秘三角行动(Operation Triangulation)一
  6. 闲话APT报告生产与消费
  7. 一名TAO黑客的网络安全之旅
  8. NSA TAO负责人警告私营部门不要搞“黑回去”
  9. 我们为什么没有抓到高端APT领导者的荷兰AIVD
  10. 抓NSA特种木马的方法
  11. 美中央情报局(CIA)网络情报中心

入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔
  2. 资深红队专家谈EDR的工作原理与规避
  3. TTP威胁情报驱动威胁狩猎

天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面
  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析
  3. 《国际关系中的网络冲突》

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:天御攻防实验室 天御 天御《美国网络司令部“四骑士”》

评论:0   参与:  0