新時(shí)期信息安全面臨重大挑戰(zhàn),既要苦練“內(nèi)功”提升信息安全能力,還要化解“外力”反制外來網(wǎng)絡(luò)滲透與破壞。
意大利軍事理論家杜黑曾預(yù)言:“誰控制了天空,誰就控制了世界”,英國海軍理論家馬漢預(yù)言“誰控制了海洋,誰就控制了世界”,著名未來學(xué)家托夫勒則預(yù)言:“誰掌握了信息,控制了網(wǎng)絡(luò),誰就將擁有整個(gè)世界”。中國國家安全委員會(huì)成立并明確將信息安全作為構(gòu)建國家安全體系的重要一環(huán),凸顯信息安全在國家安全中的重要地位。
安全的著眼點(diǎn)開始放在“人”上
信息安全的內(nèi)涵與外延隨著時(shí)代發(fā)展不斷拓展。第一代互聯(lián)網(wǎng)多用于高校與研究機(jī)構(gòu),社會(huì)化程度有限,國際社會(huì)對(duì)于網(wǎng)絡(luò)安全的認(rèn)知僅限于“技術(shù)”層面,關(guān)注通過協(xié)議和標(biāo)準(zhǔn)維護(hù)網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn)。
進(jìn)入21世紀(jì)以來,互聯(lián)網(wǎng)商業(yè)化與社會(huì)化進(jìn)程加快,社會(huì)普及率與應(yīng)用性得到極大提高,與社會(huì)的交互性進(jìn)一步增強(qiáng),互聯(lián)網(wǎng)應(yīng)用安全的重要性日益突出。
尤其是發(fā)展至今,社會(huì)信息化進(jìn)程進(jìn)一步向縱深推進(jìn),互聯(lián)網(wǎng)已成為重要社會(huì)發(fā)展平臺(tái)。有別于之前對(duì)技術(shù)架構(gòu)與應(yīng)用的關(guān)注,網(wǎng)絡(luò)空間安全的著眼點(diǎn)開始放在“人”即網(wǎng)絡(luò)空間行為主體身上,行為規(guī)范與秩序的建立成為維護(hù)網(wǎng)絡(luò)空間穩(wěn)定,進(jìn)而確保網(wǎng)絡(luò)安全的重要內(nèi)容。
由此可見,信息安全作為一個(gè)系統(tǒng)概念是復(fù)雜且不斷演進(jìn)的。信息安全的維護(hù)必須涵蓋技術(shù)安全、基礎(chǔ)設(shè)施安全、內(nèi)容安全與空間安全等諸方面,是多層次、全方位并不斷與時(shí)俱進(jìn)的。
網(wǎng)絡(luò)空間脫離不了現(xiàn)實(shí)斗爭與合作
互聯(lián)網(wǎng)發(fā)展實(shí)踐證明,“網(wǎng)絡(luò)空間”的發(fā)展完全不是“自由式生長”的,正受到越來越多的國家與國際規(guī)則的規(guī)范,脫離不了現(xiàn)實(shí)斗爭與合作的范疇。
“網(wǎng)絡(luò)空間”作為“人造空間”,在本質(zhì)上與海、陸、空與外太空一樣,均是現(xiàn)實(shí)空間的重要組成部分和延伸。現(xiàn)實(shí)空間的國家安全建立在現(xiàn)行國際體系之上,現(xiàn)行國際體系又根植于“國家主權(quán)”概念之上。有國家主權(quán)才有國家安全。從這個(gè)意義上講,有網(wǎng)絡(luò)主權(quán)才有網(wǎng)絡(luò)安全,因此,越來越多的國家高度關(guān)注網(wǎng)絡(luò)主權(quán)問題。
各國將互聯(lián)網(wǎng)作為戰(zhàn)略資產(chǎn)予以高度重視,通過發(fā)布所謂“網(wǎng)絡(luò)空間”戰(zhàn)略,建立保護(hù)國家網(wǎng)絡(luò)基礎(chǔ)設(shè)施和監(jiān)控網(wǎng)絡(luò)活動(dòng)與信息內(nèi)容的網(wǎng)絡(luò)中心等方式,力圖掌握信息流動(dòng),強(qiáng)調(diào)對(duì)領(lǐng)土范圍內(nèi)擁有網(wǎng)絡(luò)基礎(chǔ)設(shè)施控制權(quán)、網(wǎng)絡(luò)活動(dòng)的司法管轄權(quán),以及防止任何他國或個(gè)人對(duì)重要網(wǎng)絡(luò)基礎(chǔ)設(shè)施發(fā)動(dòng)攻擊與實(shí)施破壞的保護(hù)權(quán)。各國還通過國際合作對(duì)各種信息的跨境活動(dòng)實(shí)施控制,如合作打擊網(wǎng)絡(luò)犯罪與網(wǎng)絡(luò)恐怖主義等。
目前,國家主權(quán)中所包括的各國有確保其內(nèi)部事務(wù)不受外部干涉的權(quán)力在“網(wǎng)絡(luò)空間”仍難以得到保障。一是因?yàn)樗菰磫栴}。各種針對(duì)他國信息基礎(chǔ)設(shè)施與重要工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊嚴(yán)重違反主權(quán)原則,但由于難以確認(rèn)最終攻擊來源,缺乏責(zé)任方認(rèn)定;二是因?yàn)橐?guī)范缺失。國際上缺乏相應(yīng)規(guī)范來應(yīng)對(duì)類似“棱鏡”事件的行為,故而美國政府并未因此承擔(dān)相應(yīng)責(zé)任與后果。本文來源:瞭望觀察網(wǎng)
通過溯源技術(shù)的提高和相應(yīng)國際規(guī)范與機(jī)制的建立,這些問題在短期內(nèi)雖難以根除,但會(huì)得到極大改善。如有專家提出可仿照國際原子能機(jī)構(gòu)建立一個(gè)國際調(diào)查組織,專門負(fù)責(zé)審查和調(diào)查網(wǎng)絡(luò)攻擊。
加強(qiáng)自主可控是首要任務(wù)
于中國而言,內(nèi)生不足與外部威脅作為信息安全的內(nèi)外因素一直并存,尤其是互聯(lián)網(wǎng)發(fā)展的跨國性使得相關(guān)內(nèi)外因素極易相互影響、震蕩,帶來更為嚴(yán)峻的形勢。
最具代表性的莫過于,一方面我國核心網(wǎng)絡(luò)技術(shù)受制于人;另一方面,美國將“網(wǎng)絡(luò)空間”視為對(duì)中國實(shí)施遏制的新領(lǐng)域。各種技術(shù)與產(chǎn)品中的預(yù)留后門與漏洞為美進(jìn)行秘密監(jiān)控與破壞提供了便利。據(jù)美國《外交政策》報(bào)道,美國安局旗下一個(gè)名為“定制入口行動(dòng)辦公室”的部門在過去近15年中一直從事侵入中國境內(nèi)電腦和通訊系統(tǒng)的網(wǎng)絡(luò)攻擊。
由于中國不掌控重要網(wǎng)絡(luò)資源的分配與管理以及關(guān)鍵技術(shù)的標(biāo)準(zhǔn)制定,中國在網(wǎng)絡(luò)系統(tǒng)運(yùn)行層面與信息數(shù)據(jù)層面也受制于人。尤其是在“大數(shù)據(jù)”時(shí)代,美國等國家的“信息霸權(quán)”進(jìn)一步強(qiáng)化,中國在某些領(lǐng)域戰(zhàn)略數(shù)據(jù)的掌握還不如美國的IT巨頭,這都有可能使我國未來信息安全維護(hù)陷入戰(zhàn)略被動(dòng)。因此,加強(qiáng)自主可控,擺脫對(duì)美依賴,成為維護(hù)中國信息安全的首要任務(wù)。
還必須予以特別關(guān)注的另一對(duì)內(nèi)外因素,是當(dāng)前國內(nèi)現(xiàn)實(shí)網(wǎng)情民意存在不良傾向與西方反華勢力加大網(wǎng)絡(luò)滲透。美國《國家雜志》稱,美國務(wù)院“數(shù)字超越團(tuán)隊(duì)”的官員經(jīng)常登錄中國各大網(wǎng)站討論區(qū),以普通網(wǎng)民的身份參與討論,宣傳美方相關(guān)政策理念和西方民主思潮。西方主流媒體均開設(shè)中文網(wǎng)站,積極與中國網(wǎng)民互動(dòng)擴(kuò)大影響。西方反華勢力還長期公開支持藏獨(dú)、東突、法輪功等分裂勢力和反動(dòng)組織,不僅提供資金,更長期提供所謂能夠穿透中國“國家信息關(guān)防”的破網(wǎng)工具和手段。
由此可見,信息安全的維護(hù)面臨重大挑戰(zhàn),不僅要苦練“內(nèi)功”,提升信息安全能力;還要化解“外力”,反制外來網(wǎng)絡(luò)滲透與破壞。如習(xí)近平主席所言:“沒有信息安全就沒有國家安全”,信息安全維護(hù)任重道遠(yuǎn)。