哈佛大学肯尼迪学院-理性而非被动:重新评估伊朗的网络战略(英)-2021.10-56页_3mb
报告摘要
总结:Rational Not Reactive - Re-evaluating Iranian Cyber Strategy
核心内容
本报告由詹姆斯·希尔斯(James Shires)和迈克尔·麦克格里克(Michael McGetrick)撰写,旨在重新评估伊朗的网络战略,挑战长期以来将伊朗视为“报复性”网络行为者的看法。报告指出,伊朗在网络空间中的行动更多是基于战略考量的理性行为,而非简单的“以眼还眼”式反应。
主要观点
- 网络战略的理性性:伊朗并非一个不理智的网络攻击者,而是具有清晰战略目标的理性行为体。其网络活动主要集中在情报收集、政治反对派压制和信息战,而非单纯的报复行为。
- “tit-for-tat”叙事的局限性:长期以来,人们倾向于将伊朗的网络行为归为“tit-for-tat”(以牙还牙)模式,认为其网络攻击是对美国或其他国家行动的直接反应。然而,这种叙事忽视了伊朗网络行动的长期战略目标,以及当前网络环境的复杂性。
- 美国视角的偏差:美国对伊朗网络行为的分析常带有“镜像思维”(mirror-imaging),即将自身策略投射到伊朗身上。这种偏见导致对伊朗网络行动的误判,忽视了伊朗更倾向于隐蔽、持续性和非直接性的网络竞争策略。
- 网络行为与核战略的关联:伊朗的网络行动与核战略密切相关,尤其是在监控和遏制伊朗核计划方面,其行为更多是出于战略考量而非单纯的报复。
- “持续参与”(Persistent Engagement)策略:该策略强调通过网络行动间接影响对手,而非直接对抗。这种模式更符合伊朗的网络行为特征,也表明其在网络空间中的行为是战略性的而非反应性的。
关键信息
伊朗的网络活动特点
- 伊朗的网络活动主要集中在情报收集、政治反对派压制和信息战。
- 网络行动通常是隐蔽的、持续的,而非公开的报复行为。
- 网络攻击往往不直接针对特定事件,而是作为整体战略的一部分。
“Tit-for-Tat”叙事的问题
- 该叙事源于对早期事件的误读,未能反映伊朗当前的网络战略。
- 美国对伊朗网络行为的期望往往基于错误的假设,即伊朗会像其他国家一样进行直接报复。
- 这种叙事忽略了伊朗在灰色地带(gray zone)中的隐蔽行动和长期战略目标。
2020年苏莱曼尼被杀后的网络行动
- 2020年1月,美国暗杀伊朗革命卫队“圣城旅”指挥官苏莱曼尼后,国际社会预期伊朗会进行网络报复。
- 实际上,伊朗并未采取公开的网络报复行动,这表明其网络行为并非简单的反应。
- 此事件揭示了伊朗在网络空间中的战略克制,以及其对网络行动的控制。
数据与来源
- 报告基于CFR和CSIS的全球网络操作数据库,整理了2012至2020年间与伊朗相关的80起网络事件。
- 事件分类包括时间、归属、目标国家、目标类型、活动类型,以及是否与先前或后续事件有关联。
- 报告指出,这些数据存在偏见和不完整性,因为部分事件未被公开或被政府或公司保密。
政策建议
- 避免基于“tit-for-tat”假设的误判:政策制定者应更加关注伊朗的网络行为背后的战略意图,而非仅仅将其视为报复。
- 促进对话与合作:应加强与伊朗在网络规范和核问题上的对话,尤其是在非官方(Track 2)层面。
- 理解伊朗的网络战略框架:认识到伊朗在网络空间中的行为是战略性的、隐蔽的,而非简单的反应性行为。
- 提升对网络行动的分析能力:需要更全面地理解网络行动的长期趋势和多维度影响,而非仅关注短期冲突。
结构概述
- 引言:介绍报告背景及目的,指出“tit-for-tat”叙事的普遍性和问题。
- 网络战略与伊朗外交政策的洞察:分析伊朗网络行为与外交政策的关系,指出其战略理性。
- 伊朗网络行动的长期趋势:回顾2012-2014年的早期事件,2015年后的多样化威胁,以及2018年后的相互紧张局势。
- 苏莱曼尼被杀后的网络行动:分析预期与实际之间的差距,探讨伊朗的战略考量。
- 结论与政策建议:提出避免误判和促进战略理解的建议。
附录
- 包含数据集的摘要,提供更详细的事件分类和分析。
- 提醒读者报告的局限性,尤其是未公开事件的缺失。
作者简介
- 詹姆斯·希尔斯:莱顿大学信息安全与全球事务研究所助理教授,曾参与哈佛大学网络安全项目和中东事务研究。
- 迈克尔·麦克格里克:MIT斯隆管理学院MBA-MPP联合学生,曾在美国海军服役,参与核动力培训及多国联合演习。
前言
- 由劳伦·扎比雷克(Lauren Zabierek)撰写,强调理解伊朗网络战略的重要性,以及避免误判和升级的必要性。
- 提出应将伊朗视为理性参与者,而非单纯的报复者。
总体评价
本报告通过详尽的数据分析和理论探讨,揭示了伊朗网络行为背后的复杂战略逻辑,呼吁政策制定者重新审视伊朗在网络空间中的角色,避免基于“tit-for-tat”叙事的误判,从而促进更理性的国际网络安全对话与合作。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载