APP下载

方滨兴:构筑网络强国需加快增强网络空间安防能力

2016-03-29郄勇志

通信世界 2016年28期
关键词:网络空间网络安全国家

本刊记者│郄勇志

方滨兴:构筑网络强国需加快增强网络空间安防能力

本刊记者│郄勇志

日前,中共中央政治局就实施网络强国战略进行了第三十六次集体学习。中共中央总书记习近平在主持学习时强调,加快推进网络信息技术自主创新,加快数字经济对经济发展的推动,加快提高网络管理水平,加快增强网络空间安全防御能力,加快用网络信息技术推进社会治理,加快提升我国对网络空间的国际话语权和规则制定权。习近平总书记6个“加快”的要求,以技术和治理为两翼,进一步勾勒出日渐丰盈的网络强国之梦。

建设网络强国的事业中,如何加快增强网络空间安全防御能力至关重要。对此,通信世界全媒体记者专访了中国工程院院士、中国网络空间安全协会理事长方滨兴,就目前国内外建设网络空间安全防御能力的重要性进行了分析。

什么是网络空间安全?

关于如何增强网络空间安全防御能力,我们不妨先了解一下什么是网络空间。对此,方滨兴表示:“网络空间是一个虚拟的空间,其基本要素包括4方面:一是平台,没有平台就没有空间,空间是建立在平台上的,而构建在本国司法管辖范围内的平台所承载的空间就可以看作是这个国家的‘领网’,因为国家主权可以延伸到这个‘领网’之上;二是数据,没有数据就产生不了活动,活动就是对数据的加工传输;三是决策者或者说用户,没有用户就没有主体,数据只是颗粒;四是行为,数据工具不动,不能建立行为,数据通过搬动过程、加工过程才会形成行为。”

“网络空间就相当于一个国家的物理空间,具有主权的物理空间涉及4要素:领土、人口、政权、资产。而网络空间也具备这4个要素:领土是网络平台,人口是用户等虚拟角色,资产是数据,政权是管理活动。网络空间这个平台包括互联网、电信网、广电网、物联网、工业控制网、传感网、数字物理系统(CPS)、计算系统、控制系统、通信系统等信息通信技术系统。其实所有由电子设备构成的都包含在这个空间,如云计算、大数据系统等。所以,就网络空间而言,电信网、互联网等的安全问题都属于同一类。”方滨兴补充道。

那么,网络空间安全又涉及哪些方面?方滨兴解释道:“网络空间安全涉及网络空间中的电子设备、电子信息系统、运行数据、系统应用中存在的安全问题,分别对应4个层面:设备、系统、数据、应用。这里面包括两个部分:第一,保护包括互联网、电信网、广电网、物联网、工控网、在线社交网络、计算系统、通信系统、控制系统在内的各种通信系统及其承载的数据不受损害;第二,防止对这些信息通信技术系统的滥用所引发的政治安全、经济安全、文化安全、国防安全。一个是保护系统本身,另一个是防止利用信息系统带来其他安全问题。所以针对这些风险,要采取法律、管理、技术、自律等综合手段来应对,而不是像过去所说的信息安全主要是技术手段。”

今年3月,中国网络空间安全协会在京举行成立大会。在同日召开的中国网络空间安全协会第一届理事会第一次会议上,方滨兴当选为协会理事长。据悉,中国网络空间安全协会是我国首个网络安全领域的全国性社会团体,它的成立顺应了我国互联网行业和社会各界共同参与维护网络安全的愿望,对加强行业自律、促进行业健康发展、维护我国网络安全、加强网络安全国际交流合作将发挥积极作用。

网络主权与国家安全息息相关

今天,我们进入了一个信息化和网络化的时代。信息与网络共生共存,小到民众生活的一点一滴,大到国家的安全发展,无所不在其中。科技发展到今天,网络水平如何、信息化发展状况怎样,在相当大程度上决定着一个国家是否能够保持稳定与繁荣,甚至关乎其安全与危亡。

因此,对一个主权国家,网络必须有网络边防。网络主权涉及网络辖域,网络辖域自然涉及网络疆界,即一国所有直接连接到其他国家网络设备的路由器端口的集合。所有这些连向其他国家的端口如果被管控起来,就相当于构建了一个网络边防。在网络主权意义上,每个国家都面临着将本国的网络防护技术以何种方式纳入到网络主权保障体系中,以及对境内的信息、信息系统和信息服务等进行管理的问题。

方滨兴表示:“就信息而言,既要保证涉密、隐私信息不能外泄,又要防止违反法律的信息在网络上出现。因此政府对保存信息的服务商、提供信息服务的服务商进行监管,并出台了一系列的隐私保护条例和保护国家秘密条例等法规。”

例如,微博服务就不能作为传播有害信息的平台,必须制定相应的管理规定,以防止对国家稳定产生危害;云计算平台必须符合相关的可信标准,既不能给云的企业用户带来损害,也不能被恶意利用成为网络攻击的源头;金融服务不能因服务的缺陷导致用户出现经济损失;手机信息服务不能成为窃取用户信息的源头。如此等等,在必要时需要采取信息安全审查机制,以及时发现、确认、阻止这类事件的发生。

国外法律已显现出“网络空间领土观”趋势

网络是一个看不见硝烟的战场,并成为各方角力的主战场。“斯诺登事件”再次证明,没有关键技术和自主产权的网络,没有对于网络安全的保护与防护,小到个人,大到国家,都将无秘密可言,无安全可言。一个国家、一个社会,如果不能保证网络和信息的安全,再强大的硬件设施都可能成为“聋子瞎子”。

正因为如此,美国成立了强大的网络部队。有报道披露,这支特殊的军队由美国四星级上将基斯·亚历山大历时8年打造,拥有成千上万的国安局特工以及1.4万名来自美国海、陆、空3军的网络司令部军人,其使命便是监控全球所有的网络设备。

同时,近年来,美国已在法律层面显现出“网络空间领土观”的趋势。2010年,美国出于修改《2002年国土安全法》及加强美国网络与通信基础设施安全的目的,审议了《2010年将网络空间视为国家资产保护法》,将网络空间定义为“相互关联的信息基础设施网络”,包括“互联网、通信网络、计算机系统,以及重要企业中的嵌入式处理器和控制器”。美国在《2010年国际网络空间与网络安全合作法》中引用网络政策评估报告称:“国家也需要制定一份网络空间战略,以适应国际环境,并让想法相同的国家一起面对大量热点问题,如涉及属地管辖权、国家责任和强制使用的技术标准和适用的法律规范。”

另外,美国《2010美国国土安全网络与物理基础设施保护法》更是将本国网络安全和网络基础设施安全的管理职能直接赋予国土安全部,这直接反映了美国已将网络空间安全和网络基础设施安全视为国家领土安全。

方滨兴表示:“事实上,美国已将网络空间与海洋、陆地、天空、太空相提并论,形成了‘网域’的概念。美国的三大战略包括核战略、太空战略和网域战略,五大主权领域和战场包括领海、领土、领空、领天和领网。在国家间存在着网络战威胁的今天,国家主权越来越多地体现在对领网的控制上。”

另外,从美国上世纪提出“信息高速公路”计划和“数字地球”概念,到新加坡等发达国家不断提升信息化战略,不难看出,网络在助推国家走向强大的过程中发挥着重要作用。这些外部例证,也从一个侧面解释了为什么党的十八大要把“信息化”上升到战略高度。可以说,建设网络强国是我们的必然选择。

在网络时代,不争的事实是:没有网络的安全,就没有国家的安全、社会的稳定;没有网络的发展,就没有国家的发展、社会的进步和人民的富裕。正如习总书记在中央网络安全和信息化领导小组第一次会议上所说,网络安全和信息化对一个国家的很多领域都是牵一发而动全身的,要认清我们面临的形势和任务,充分认识做好工作的重要性和紧迫性,因势而谋,应势而动,顺势而为。

编辑|舒文琼 shuwenqiong@bjxintong.com.cn

猜你喜欢

网络空间网络安全国家
网络安全
网络空间并非“乌托邦”
上网时如何注意网络安全?
能过两次新年的国家
军地联动共治涉军舆情 打造清朗网络空间
把国家“租”出去
网络空间“云作战”模型及仿真分析研究
奥运会起源于哪个国家?
网络安全监测数据分析——2015年11月
我国拟制定网络安全法