朱宇倫
網(wǎng)絡(luò)安全的維護(hù)需要全社會(huì)的共同努力。
進(jìn)入21世紀(jì),伴隨著以互聯(lián)網(wǎng)技術(shù)為代表的第三次科技革命的進(jìn)一步演進(jìn),世界各國(guó)再次進(jìn)入了一個(gè)高速發(fā)展的機(jī)遇期。身處改革關(guān)鍵期的中國(guó)自然也不例外,正如當(dāng)年鄧小平所說:“科學(xué)技術(shù)是第一生產(chǎn)力?!敝袊?guó)在網(wǎng)絡(luò)技術(shù)領(lǐng)域的發(fā)展,不僅將影響中國(guó)在這一關(guān)鍵時(shí)期的發(fā)展速度,某種程度上還將決定著中國(guó)在未來世界的話語權(quán),重要性不言而喻。
而在網(wǎng)絡(luò)技術(shù)領(lǐng)域之中,網(wǎng)絡(luò)安全是一個(gè)極為重要而敏感的部分。伴隨著近期第三個(gè)“中國(guó)國(guó)家網(wǎng)絡(luò)安全周”的到來,這一話題也再度成為了人們關(guān)注的焦點(diǎn)。
喜憂參半
相信任何人都無法否認(rèn),互聯(lián)網(wǎng)正在深刻地影響并改變這個(gè)世界。
適逢一年一度的G20峰會(huì)于杭州召開,由汕頭大學(xué)國(guó)際互聯(lián)網(wǎng)研究院、中國(guó)與全球化智庫、互聯(lián)網(wǎng)實(shí)驗(yàn)室、上海社科院信息研究所等多家研究機(jī)構(gòu)聯(lián)合編寫的《G20國(guó)家互聯(lián)網(wǎng)發(fā)展研究報(bào)告》也新鮮出爐。報(bào)告顯示,當(dāng)前,全球網(wǎng)絡(luò)用戶已突破30億,占世界總?cè)丝诘?0%。其中G20網(wǎng)民用戶達(dá)22.4億,普及率為50.2%,高于世界平均值。
值得一提的是,在綜合反映一個(gè)國(guó)家互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的“互聯(lián)網(wǎng)經(jīng)濟(jì)GDP占比”這一指數(shù)上,相關(guān)數(shù)據(jù)顯示,英國(guó)、韓國(guó)、中國(guó)、歐盟、印度和美國(guó)的互聯(lián)網(wǎng)經(jīng)濟(jì)占GDP比重分別為12.4%、8%、6.9%、5.7%、5.6%和5.4%,在G20成員中居于前六位。在互聯(lián)網(wǎng)發(fā)展這一塊,某種程度上,中國(guó)已經(jīng)趕超了歐盟與美國(guó)。
有喜必有憂,聯(lián)合國(guó)寬帶可持續(xù)發(fā)展委員會(huì)近日發(fā)布的2016年版《寬帶狀況報(bào)告》顯示,雖然中國(guó)是全球使用互聯(lián)網(wǎng)人數(shù)最多的國(guó)家,但是,中國(guó)同時(shí)也是全球非網(wǎng)民人數(shù)最多的國(guó)家之一。
根據(jù)報(bào)告,盡管中國(guó)目前的互聯(lián)網(wǎng)用戶人數(shù)為7.21億,遠(yuǎn)高于全球第二大互聯(lián)網(wǎng)市場(chǎng)印度的3.33億網(wǎng)民。但中國(guó)互聯(lián)網(wǎng)普及率與領(lǐng)先國(guó)家還有較大差距——數(shù)據(jù)最能直觀地說明中國(guó)互聯(lián)網(wǎng)的發(fā)展?fàn)顩r。2015年,中國(guó)家庭互聯(lián)網(wǎng)普及率為54.17%,名列全球第35位;個(gè)人互聯(lián)網(wǎng)使用率為50.30%,名列全球第90位;居民固定寬帶簽約率為18.56%,名列全球第57位;居民活躍移動(dòng)寬帶簽約率為56.03%,名列第69位。
當(dāng)然,差距同時(shí)也意味著發(fā)展?jié)摿?。今?月21日,《麻省理工科技評(píng)論》雜志在其網(wǎng)站上發(fā)表了題為《中國(guó)互聯(lián)網(wǎng)正在蓬勃發(fā)展》的文章。文章指出,中國(guó)正在利用互聯(lián)網(wǎng)在傳統(tǒng)產(chǎn)業(yè)中進(jìn)行創(chuàng)新;傳統(tǒng)企業(yè)的巨頭正在整合中國(guó)的互聯(lián)網(wǎng);任何一家大公司都有可能成為互聯(lián)網(wǎng)科技公司;中國(guó)的科技企業(yè)可以無拘無束地發(fā)展,這是美國(guó)大企業(yè)做不到的。
此外,文章還稱,中國(guó)企業(yè)將成為把互聯(lián)網(wǎng)應(yīng)用到其他生活和產(chǎn)業(yè)領(lǐng)域的先驅(qū),西方在這方面則將成為一個(gè)追趕者。以中國(guó)最大的房地產(chǎn)開發(fā)商萬科為例,萬科正在開創(chuàng)性地將基于互聯(lián)網(wǎng)的技術(shù)和服務(wù)整合進(jìn)有線智慧社區(qū)。萬科希望建立可為居民提供花園、安全食品、旅行、娛樂以及醫(yī)療和教育服務(wù)的城市樞紐,而這些都能靠互聯(lián)網(wǎng)實(shí)現(xiàn)。
而諸如阿里巴巴、騰訊之類的互聯(lián)網(wǎng)巨頭,其影響力早已滲透進(jìn)我們生活的方方面面,為我們的生活帶來了極大的便利。
然而,在看到潛力與便利的同時(shí),或許我們更應(yīng)該關(guān)注的,恐怕還是蓬勃發(fā)展的現(xiàn)狀背后,國(guó)內(nèi)網(wǎng)絡(luò)安全領(lǐng)域所存在的一系列問題。1994年,中國(guó)通過NCFC工程接入國(guó)際互聯(lián)網(wǎng),隨著互聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展,中國(guó)的戰(zhàn)略決策者也提出了建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的目標(biāo)——時(shí)至今日,在單純的網(wǎng)絡(luò)技術(shù)與信息產(chǎn)業(yè)方面,中國(guó)的實(shí)力無疑已經(jīng)走在了世界的前列,與之相對(duì)的,卻是網(wǎng)絡(luò)安全建設(shè)的嚴(yán)重滯后。
造成這一狀況的,有多種原因。首先,是一個(gè)最根本性的問題——中國(guó)的重要信息系統(tǒng)、關(guān)鍵基礎(chǔ)設(shè)施中使用的核心信息技術(shù)產(chǎn)品和關(guān)鍵服務(wù)大都高度依賴國(guó)外,尤其是美國(guó)。
在G20杭州峰會(huì)召開前的一個(gè)多月以及會(huì)議期間,網(wǎng)絡(luò)安保300人的團(tuán)隊(duì)共擊退3000多萬次網(wǎng)絡(luò)攻擊。
相關(guān)數(shù)據(jù)顯示,全球網(wǎng)絡(luò)根域名服務(wù)器為美國(guó)掌控;中國(guó)90%以上的高端芯片依賴美國(guó)幾家企業(yè)提供;智能操作系統(tǒng)的90%以上由美國(guó)企業(yè)提供。中國(guó)政府、金融、能源、電信、交通等領(lǐng)域的信息化系統(tǒng)主機(jī)裝備中近一半采用外國(guó)產(chǎn)品?;A(chǔ)網(wǎng)絡(luò)中七成以上的設(shè)備來自美國(guó)思科公司,幾乎所有的超級(jí)核心節(jié)點(diǎn)、國(guó)際交換節(jié)點(diǎn)、國(guó)際匯聚節(jié)點(diǎn)和互聯(lián)互通節(jié)點(diǎn)都由思科公司掌握。
這樣的局面造成的后果就是,作為全球網(wǎng)絡(luò)主導(dǎo)者的美國(guó),在“以攻為主、先發(fā)制人”的網(wǎng)絡(luò)威懾戰(zhàn)略指引下,將網(wǎng)絡(luò)情報(bào)搜集、防御性網(wǎng)絡(luò)行動(dòng)和進(jìn)攻性網(wǎng)絡(luò)行動(dòng)確立為國(guó)家行動(dòng)。而伴隨著中國(guó)經(jīng)濟(jì)持續(xù)多年的高速增長(zhǎng),美國(guó)方面的這類國(guó)家級(jí)、有組織的網(wǎng)絡(luò)攻擊也變得日益復(fù)雜,大有呈現(xiàn)由“軟攻擊”向“硬摧毀”轉(zhuǎn)變的趨勢(shì),網(wǎng)絡(luò)空間對(duì)抗自然也就日趨激烈。
早在2011年,由美國(guó)主導(dǎo)的對(duì)伊朗核設(shè)施進(jìn)行網(wǎng)絡(luò)攻擊的“震網(wǎng)”行動(dòng),就已經(jīng)表明,美國(guó)已經(jīng)具備了入侵他國(guó)重要信息系統(tǒng)、對(duì)他國(guó)實(shí)施網(wǎng)絡(luò)攻擊的能力。中國(guó)自然也在攻擊目標(biāo)之列。
臭名昭著的“棱鏡門”事件就是一個(gè)極為典型的例子。2013年6月,英國(guó)、美國(guó)和中國(guó)香港媒體相繼根據(jù)美國(guó)國(guó)家安全局前雇員愛德華·斯諾登提供的文件,報(bào)道了美國(guó)國(guó)家安全局代號(hào)為“棱鏡”的監(jiān)視并獲取世界各國(guó)機(jī)密的秘密項(xiàng)目。中國(guó)有關(guān)部門經(jīng)過了幾個(gè)月的查證,發(fā)現(xiàn)針對(duì)中國(guó)的竊密行為的內(nèi)容基本屬實(shí)。
這之中,最令人細(xì)思極恐的,恐怕還是美國(guó)人監(jiān)聽和竊密的廣度和深度。斯諾登提供的文件顯示,中國(guó)是美國(guó)非法竊聽的主要目標(biāo)之一,中國(guó)的政府機(jī)構(gòu)是美國(guó)竊聽的重點(diǎn)關(guān)照對(duì)象,金融和電信行業(yè)是攻擊的主要目標(biāo)。美英兩國(guó)的情報(bào)人員甚至假扮“玩家”,滲透入中國(guó)玩家極多的網(wǎng)絡(luò)游戲《魔獸世界》《第二生命》中,收集電腦游戲玩家的記錄,監(jiān)視游戲玩家。中國(guó)用戶經(jīng)常使用的騰訊聊天軟件QQ和中國(guó)移動(dòng)的移動(dòng)即時(shí)通信應(yīng)用飛信也未能幸免,赫然在美國(guó)國(guó)家安全局的監(jiān)視范圍之列。
2014年3月,“棱鏡門”曝料人斯諾登再次透露,美國(guó)國(guó)家安全局自2007年開始,就入侵了中國(guó)通信設(shè)備企業(yè)華為的主服務(wù)器;2014年5月19日,美國(guó)司法部更是以所謂的“網(wǎng)絡(luò)竊密”為由,起訴5名中國(guó)軍人。
正如中國(guó)工程院院士沈昌祥所說,目前中國(guó)對(duì)國(guó)外產(chǎn)品的安全隱患和風(fēng)險(xiǎn)尚不清楚。而出口中國(guó)的關(guān)鍵設(shè)備都被美國(guó)備案,美國(guó)掌握著中國(guó)重要信息系統(tǒng)使用產(chǎn)品和設(shè)備的清單,對(duì)產(chǎn)品和設(shè)備的漏洞、后門等十分清楚。
網(wǎng)絡(luò)安全意識(shí)淡薄,對(duì)于所謂內(nèi)部網(wǎng)絡(luò)物理隔離系統(tǒng)的盲目信賴,也成為了中國(guó)網(wǎng)絡(luò)安全的一大致命傷。這一現(xiàn)象,在軍隊(duì)、黨政機(jī)關(guān)、關(guān)鍵領(lǐng)域重點(diǎn)企業(yè)等領(lǐng)域尤為嚴(yán)重。
在傳統(tǒng)觀念中,只要不和外界網(wǎng)絡(luò)發(fā)生接觸,內(nèi)網(wǎng)隔離就能從根本上杜絕網(wǎng)絡(luò)威脅。然而,事實(shí)并非如此,據(jù)報(bào)道,某公司曾對(duì)中國(guó)教育系統(tǒng)、航空公司、司法機(jī)構(gòu)等100多家重點(diǎn)行業(yè)關(guān)鍵企業(yè)和機(jī)關(guān)部門的內(nèi)部網(wǎng)絡(luò)進(jìn)行測(cè)試,結(jié)果網(wǎng)絡(luò)全被攻破,最長(zhǎng)的耗時(shí)不過三天,最短的竟然只需要30分鐘。而在斯諾登公布的材料中,美國(guó)已經(jīng)掌握了100多種方法,用來破物理隔離的內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
在該公司的另外一項(xiàng)測(cè)試中,檢測(cè)發(fā)現(xiàn),中國(guó)100多萬個(gè)網(wǎng)站中,65%左右有漏洞,近30%是高危漏洞,“基本上你只要下功夫,這個(gè)站就能被拿下”。
事實(shí)上,在沈昌祥院士的一項(xiàng)課題研究中發(fā)現(xiàn),中國(guó)半數(shù)以上重要信息系統(tǒng)難以抵御一般性網(wǎng)絡(luò)攻擊,利用一般性攻擊工具即可獲取大多數(shù)中央部委門戶網(wǎng)站控制權(quán)。
網(wǎng)絡(luò)安全意識(shí)的淡薄,加劇了這樣的不利局面。在不少中國(guó)重點(diǎn)企業(yè)及政府部門中,并沒有設(shè)置所謂的網(wǎng)絡(luò)安全負(fù)責(zé)人,又或者只是簡(jiǎn)單地讓并無相關(guān)資質(zhì)的機(jī)房管理員承擔(dān)這一實(shí)質(zhì)上責(zé)任重大的任務(wù)。
2012年1月,美國(guó)“安全與國(guó)防議程”智囊團(tuán)曾發(fā)布報(bào)告,將全球23個(gè)國(guó)家的信息安全防御能力分為6個(gè)梯隊(duì),其中,中國(guó)處于中下等的第4梯隊(duì),這意味著,中國(guó)的網(wǎng)絡(luò)與信息系統(tǒng)安全防護(hù)水平很低。
這也就無怪乎有人指出,中國(guó)擁有一流的網(wǎng)絡(luò)規(guī)模,卻只有四流的網(wǎng)絡(luò)安全防御能力。
困境與探索
國(guó)際互聯(lián)網(wǎng)的影響,已然深深根植于人們生活的方方面面,在這樣一個(gè)云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、智能化等網(wǎng)絡(luò)信息化新興應(yīng)用持續(xù)拓展的大背景下,網(wǎng)絡(luò)安全防御能力的不足,意味著國(guó)內(nèi)網(wǎng)絡(luò)信息與數(shù)據(jù)的流失毫無疑問將十分嚴(yán)重。
相應(yīng)的,個(gè)人信息與財(cái)產(chǎn)的安全將難以得到保障,近期頻繁發(fā)生的電信詐騙案件,就是個(gè)人信息流失問題的一個(gè)縮影。先有清華教師被詐騙資金1760萬之巨,后有山東女生徐玉玉因被詐騙光大學(xué)學(xué)費(fèi)而悲傷離世……諸如此類的案件,在此前的許多年間,在全國(guó)的各個(gè)地方,無時(shí)不刻不在發(fā)生。據(jù)公安部門披露,僅2015年一年,全國(guó)電信詐騙發(fā)案59萬余起,涉案金額高達(dá)222億元。
我們?cè)谕锵贻p生命的逝去,在痛恨行騙者的惡行之時(shí),更應(yīng)該看到事件背后的本質(zhì),個(gè)人防范意識(shí)的缺失固然是一方面,個(gè)人信息的泄漏才是造成犯罪事件的根源。
而隨著智能手機(jī)、平板電腦的普及,以及移動(dòng)互聯(lián)網(wǎng)的開放式接入,這一現(xiàn)象將變得更為嚴(yán)重。以占中國(guó)智能手機(jī)用戶60%比例的安卓智能手機(jī)操作系統(tǒng)為例。復(fù)旦大學(xué)的一份調(diào)查顯示,安卓系統(tǒng)300多款應(yīng)用軟件中,58%存在泄漏用戶隱私行為,其中25%的程序還將泄漏的信息進(jìn)行加密,使得確認(rèn)其內(nèi)容和傳送目的地非常困難。
各式各樣的信息遭到泄漏之后,不僅僅是流入不法分子的手中用以牟利,更多的是單向地流入了同一個(gè)目的地——美國(guó)??梢赃@么說,美國(guó)人憑借技術(shù)優(yōu)勢(shì)引領(lǐng)了過去二十年的信息化進(jìn)程,同時(shí),逐步在這一領(lǐng)域形成壟斷,使得全球網(wǎng)絡(luò)信息都向美國(guó)單方向聚合,從而形成了巨大的信息鏈流失風(fēng)險(xiǎn)。
正如國(guó)家安全戰(zhàn)略研究中心信息技術(shù)與安全研究所副所長(zhǎng)王標(biāo)所說,賽門鐵克、IBM、惠普等美國(guó)企業(yè)壟斷了全球的75%的市場(chǎng)份額,也占據(jù)了中國(guó)政府80%的容災(zāi)備份市場(chǎng)份額,中國(guó)大量政府部門的網(wǎng)絡(luò)信息數(shù)據(jù)由此渠道單向流入美國(guó)。
上升到國(guó)家戰(zhàn)略層面,這樣一種狀況將使得國(guó)家在軍事、政治、經(jīng)濟(jì)等幾乎各個(gè)領(lǐng)域受到不可估量的損失。美國(guó)人足以運(yùn)用獲得的大數(shù)據(jù),分析并先于中國(guó)政府得知中國(guó)政治、經(jīng)濟(jì)、社會(huì)的最新動(dòng)態(tài)和趨勢(shì)的能力。換言之,最了解中國(guó)人的,或許并非中國(guó)人自己,而是大洋彼岸的一群美國(guó)人。
“在未來的網(wǎng)絡(luò)安全攻防對(duì)抗中,信息失衡將比技術(shù)失衡更可怕?!本W(wǎng)絡(luò)安全專家、Ucloud公司董事長(zhǎng)季昕華的這番話,很好地概括了中國(guó)面臨的這一困境。
當(dāng)然,困境之下,必然有對(duì)于出路與解決方案的不懈探索——即讓互聯(lián)網(wǎng)在成為國(guó)家發(fā)展助力的同時(shí),不會(huì)對(duì)于國(guó)家安全產(chǎn)生負(fù)面的影響。而關(guān)于這場(chǎng)探索,顯然是一次自上而下的動(dòng)作。
2016年4月19日,習(xí)近平主席在網(wǎng)絡(luò)安全專題研討會(huì)上做出強(qiáng)有力發(fā)言,中國(guó)就此開始采取重要舉措加入發(fā)達(dá)國(guó)家行列,逐漸實(shí)現(xiàn)互聯(lián)網(wǎng)的進(jìn)一步開放。習(xí)近平表示,“大國(guó)網(wǎng)絡(luò)安全博弈,不單是技術(shù)博弈,還是理念博弈、話語權(quán)博弈?!彼J(rèn)為,中國(guó)要想保證網(wǎng)絡(luò)空間的安全,必須與網(wǎng)絡(luò)強(qiáng)國(guó)展開博弈。習(xí)近平還表示:“中國(guó)開放的大門不能關(guān)上,也不會(huì)關(guān)上?!彼麖?qiáng)調(diào)敞開大門是互聯(lián)網(wǎng)發(fā)展的重要一環(huán)。
以往,出于對(duì)所謂網(wǎng)絡(luò)安全的考慮,中國(guó)的互聯(lián)網(wǎng)接入其實(shí)是多有限制的(事實(shí)證明并不能阻擋美國(guó)人入侵的腳步),現(xiàn)如今,習(xí)主席的一番講話,無疑是在釋放一種積極的信號(hào)——無論現(xiàn)狀如何,中國(guó)有自信更有能力改善網(wǎng)絡(luò)安全形勢(shì),更敢于應(yīng)對(duì)國(guó)際網(wǎng)絡(luò)安全的博弈。
其實(shí),在這之前,中國(guó)已經(jīng)在這一領(lǐng)域取得了一定的技術(shù)性突破。早在2014年,美國(guó)《連線》雜志網(wǎng)站就曾發(fā)表文章稱,受益于互聯(lián)網(wǎng)的發(fā)展,中國(guó)正在打破科技跟隨者的既有形象,成為創(chuàng)新之國(guó),中國(guó)互聯(lián)網(wǎng)創(chuàng)新或已開始領(lǐng)先美國(guó)。而從4月底的全球最大的安全行業(yè)大會(huì)RSAC2015展現(xiàn)出的趨勢(shì)和方向看,受益于互聯(lián)網(wǎng)的發(fā)展,中國(guó)的網(wǎng)絡(luò)安全創(chuàng)新也正在引領(lǐng)世界安全產(chǎn)業(yè)。
得益于360創(chuàng)造的免費(fèi)安全模式,使得安全軟件的使用率尤其是正版安全軟件的使用率領(lǐng)先于世界。目前中國(guó)正版安全軟件的普及率接近100%,而美國(guó)正版安全軟件的普及率還不到50%。
在去年的RSA大會(huì)上,360總裁齊向東就曾表示:“傳統(tǒng)的網(wǎng)絡(luò)安全中國(guó)完全是跟在美國(guó)后面學(xué)的,比如防火墻、IPS、IDS基本都是跟隨和拷貝美國(guó),亦步亦趨跟在美國(guó)后面做的。但是在新生態(tài)的網(wǎng)絡(luò)安全技術(shù)上,尤其是基于互聯(lián)網(wǎng)的安全上中國(guó)走在美國(guó)的前面。”
從技術(shù)上趕超美國(guó),從而最終抵御住美國(guó)人的網(wǎng)絡(luò)入侵,這恐怕才是最行之有效的辦法。而中國(guó)人,顯然正在這條路上奮力前行。
技術(shù)的支持是一方面,法律與制度的保障則是另外一方面。十二屆全國(guó)人大常委會(huì)第十五次會(huì)議審議通過的《中華人民共和國(guó)國(guó)家安全法》,第一次提出了“網(wǎng)絡(luò)空間主權(quán)”的概念,并明確規(guī)定,國(guó)家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,加強(qiáng)網(wǎng)絡(luò)管理,防范、制止和依法懲治網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密、散布違法有害信息等網(wǎng)絡(luò)違法犯罪行為。
我國(guó)還制定了嚴(yán)格的網(wǎng)絡(luò)安全審查制度。該制度規(guī)定,對(duì)進(jìn)入我國(guó)市場(chǎng)的重要信息技術(shù)產(chǎn)品及其提供者進(jìn)行網(wǎng)絡(luò)安全審查,審查重點(diǎn)在于該產(chǎn)品的安全性和可控性,旨在防止產(chǎn)品提供者利用提供產(chǎn)品的方便,非法控制、干擾、中斷用戶系統(tǒng),非法收集、存儲(chǔ)、處理和利用用戶有關(guān)信息。對(duì)不符合安全要求的產(chǎn)品和服務(wù),將不得在中國(guó)境內(nèi)使用。
即將于武漢開幕的“2016國(guó)家網(wǎng)絡(luò)宣傳周”及一系列相關(guān)活動(dòng),也正是中國(guó)積極應(yīng)對(duì)國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全問題的一個(gè)真實(shí)寫照。
無論是出于軍事、社會(huì)或是經(jīng)濟(jì)方面的考慮,也無論是技術(shù)、法制或是其他各式各樣的支持,作為網(wǎng)絡(luò)大國(guó)的中國(guó),當(dāng)前正朝著一個(gè)網(wǎng)絡(luò)強(qiáng)國(guó)的目標(biāo)穩(wěn)步推進(jìn)。
互聯(lián)網(wǎng)在改變世界,而中國(guó),在改變互聯(lián)網(wǎng)。