從“棱鏡門”事件反思網(wǎng)絡(luò)安全
“誰掌握了信息,控制了網(wǎng)絡(luò),誰就將擁有整個(gè)世界。”
——阿爾文·托夫勒《第三次浪潮》
日前,美國(guó)國(guó)家安全局前雇員愛德華·斯諾登曝光了包括“棱鏡”在內(nèi)的美政府多個(gè)秘密監(jiān)視項(xiàng)目。盡管美國(guó)及其盟友鋪設(shè)的全球監(jiān)控網(wǎng)一直是個(gè)公開的秘密,但此次曝光揭露的監(jiān)視范圍之廣、程度之深以及數(shù)據(jù)量之大,仍引起全世界震驚。“棱鏡”等系列項(xiàng)目的曝光再次揭示了中國(guó)與發(fā)達(dá)國(guó)家在網(wǎng)絡(luò)領(lǐng)域的實(shí)力差距。我們應(yīng)該借此機(jī)會(huì)深刻反思,抓住新一輪信息技術(shù)革命的機(jī)遇,全面籌劃構(gòu)筑牢固的網(wǎng)絡(luò)防線。
反思之一:網(wǎng)絡(luò)與信息安全應(yīng)上升為國(guó)家戰(zhàn)略
美國(guó)的霸權(quán)地位一直由三個(gè)因素來支撐,即軍事力量、美元體系和科技創(chuàng)新。金融危機(jī)致使美元體系搖搖欲墜,而且受伊、阿戰(zhàn)爭(zhēng)拖累,美國(guó)難有足夠精力連續(xù)發(fā)動(dòng)戰(zhàn)爭(zhēng)來轉(zhuǎn)移國(guó)內(nèi)危機(jī)。與此同時(shí),以金磚國(guó)家為代表的新興經(jīng)濟(jì)體發(fā)展迅猛,美國(guó)衰弱論一時(shí)間甚囂塵上。美國(guó)只有也必須發(fā)動(dòng)一場(chǎng)新的技術(shù)革命才能化解危機(jī),保住已有的霸權(quán)和優(yōu)勢(shì)。毋庸置疑,信息通訊技術(shù)就是這場(chǎng)新革命的主戰(zhàn)場(chǎng)。
2009年奧巴馬剛履新,就宣布經(jīng)濟(jì)刺激資金將會(huì)投入到寬帶網(wǎng)絡(luò)等新興技術(shù)中去——毫無疑問,這就是美國(guó)在21世紀(jì)保持和奪回競(jìng)爭(zhēng)優(yōu)勢(shì)的方式。但這一切能否實(shí)現(xiàn),有一個(gè)前提條件——“美國(guó)21世紀(jì)的經(jīng)濟(jì)繁榮將取決于網(wǎng)絡(luò)空間的安全”。
在兩個(gè)任期內(nèi),奧巴馬政府相繼推出《網(wǎng)絡(luò)政策評(píng)估報(bào)告》《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》《確保未來網(wǎng)絡(luò)安全的藍(lán)圖——美國(guó)國(guó)土安全相關(guān)實(shí)體網(wǎng)絡(luò)安全戰(zhàn)略報(bào)告》《網(wǎng)絡(luò)空間可信身份戰(zhàn)略》等多個(gè)文件,一再重申網(wǎng)絡(luò)安全已上升為美國(guó)家安全的核心問題,大刀闊斧地改革網(wǎng)絡(luò)安全體制,將網(wǎng)絡(luò)安全主管部門的行政級(jí)別一舉提升至最高級(jí),在白官和國(guó)務(wù)院設(shè)立“協(xié)調(diào)官”,統(tǒng)攬網(wǎng)絡(luò)安全內(nèi)外事務(wù)。系列舉動(dòng)表明,美國(guó)站在全方位、立體和多維的視角來認(rèn)識(shí)網(wǎng)絡(luò)空間,把網(wǎng)絡(luò)安全作為事關(guān)國(guó)家未來的戰(zhàn)略問題加以謀劃。
繼美之后,英、澳、日、法、德、新西蘭、荷、韓以及歐盟等均出臺(tái)了各自的網(wǎng)絡(luò)安全戰(zhàn)略,既提升網(wǎng)絡(luò)安全的重要地位,以塑造堅(jiān)固的網(wǎng)絡(luò)防御為要?jiǎng)?wù),又著重加強(qiáng)國(guó)家層面的統(tǒng)籌和規(guī)劃,綱舉目張。
網(wǎng)絡(luò)空間的較量關(guān)系到全球信息化格局和信息社會(huì)的發(fā)展,關(guān)系到國(guó)家的綜合實(shí)力和戰(zhàn)略優(yōu)勢(shì)。正如《第三次浪潮》的作者阿爾文·托夫勒所斷言:“誰掌握了信息,控制了網(wǎng)絡(luò),誰就將擁有整個(gè)世界。”正是受這種理念驅(qū)動(dòng),美國(guó)堅(jiān)定不移地把信息優(yōu)勢(shì)看做決定綜合國(guó)力的關(guān)鍵因素。“棱鏡”折射出來的,正是美國(guó)實(shí)際上已經(jīng)擁有了全球互聯(lián)網(wǎng)的控制權(quán),具體又體現(xiàn)在重要資源的分配權(quán)、網(wǎng)絡(luò)空間行為規(guī)則的話語(yǔ)權(quán)、核心技術(shù)的壟斷權(quán)以及全球數(shù)據(jù)的掌握權(quán)之上。
經(jīng)過“棱鏡”事件,中國(guó)上下必須重新認(rèn)識(shí)網(wǎng)絡(luò)安全問題的戰(zhàn)略意義,真正看到網(wǎng)絡(luò)經(jīng)濟(jì)創(chuàng)新力和信息安全保障力。因?yàn)榫W(wǎng)絡(luò)空間的影響力及互聯(lián)網(wǎng)管理能力將關(guān)系到未來在可能爆發(fā)戰(zhàn)爭(zhēng)中的生死存亡,關(guān)系到信息時(shí)代的榮辱興衰。
反思之二:網(wǎng)絡(luò)與信息安全的攻防是高科技較量
“棱鏡”及其后來曝光的“巧言”和Tempora計(jì)劃,均展示了美英兩國(guó)在網(wǎng)絡(luò)監(jiān)控、海量數(shù)據(jù)的挖掘、收集和分析技術(shù)等領(lǐng)域的領(lǐng)先地位。事實(shí)上,互聯(lián)網(wǎng)的誕生、信息通訊技術(shù)的更新?lián)Q代、信息革命的風(fēng)起云涌,后面都有美國(guó)的身影。我們不得不承認(rèn)美國(guó)在信息和通信技術(shù)領(lǐng)域始終擁有著絕對(duì)優(yōu)勢(shì),全球計(jì)算機(jī)及網(wǎng)絡(luò)信息系統(tǒng)使用的操作系統(tǒng)和芯片、數(shù)據(jù)庫(kù)、路由器等核心技術(shù),以及互聯(lián)網(wǎng)領(lǐng)域的各種核心服務(wù)運(yùn)營(yíng)等,都牢牢掌握在美國(guó)手中。
最近幾年,美國(guó)更是頻頻推出云計(jì)算、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)理念和商業(yè)模式,并在人工智能、現(xiàn)實(shí)增強(qiáng)等高端技術(shù)領(lǐng)域充當(dāng)領(lǐng)軍,引領(lǐng)著信息化和網(wǎng)絡(luò)化的發(fā)展方向。舍恩伯格在《大數(shù)據(jù)》一書中指出,過去信息技術(shù)變革的重點(diǎn)往往在“T”(技術(shù))而不是“I”(信息),現(xiàn)在是時(shí)候把聚光燈打向“I”了。
如何抓住在全球各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)穿越的信息流和數(shù)據(jù)流,更成為美國(guó)技術(shù)研發(fā)的重點(diǎn)。美軍情部門是諸多尖端技術(shù)的先驅(qū),國(guó)家安全局(NSA)、國(guó)防高級(jí)研究局(DARPA)、國(guó)防信息系統(tǒng)局(DISA)等在網(wǎng)絡(luò)安全態(tài)勢(shì)感知、網(wǎng)絡(luò)防御和攻擊手段研發(fā)等方面讓其他國(guó)家難以望其項(xiàng)背。除此次參與網(wǎng)絡(luò)監(jiān)控的所謂“8大金剛”或“9大巨頭”外,傳統(tǒng)的國(guó)防承包商洛克希德·馬丁、波音、雷神、SAIC等也是美網(wǎng)絡(luò)攻防技術(shù)研發(fā)的主力。它們每年都能接到來自政府的大單合同,全面參與了“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”、網(wǎng)絡(luò)武器開發(fā)的各種項(xiàng)目。例如,被稱為“網(wǎng)絡(luò)空間曼哈頓計(jì)劃”的“國(guó)家網(wǎng)絡(luò)安全全面倡議”計(jì)劃(CNCI),開始于布什政府后期,涉及反情報(bào)、供應(yīng)鏈安全、預(yù)防入侵、技術(shù)研發(fā)及威懾戰(zhàn)略等多層面,目的是在美政府內(nèi)建立起第一道能抵擋所有類型威脅的網(wǎng)絡(luò)防線。
在奧巴馬政府2014財(cái)年預(yù)算中,用于IT的經(jīng)費(fèi)達(dá)到820億美元,秘密IT項(xiàng)目和網(wǎng)絡(luò)武器的開發(fā)還未包括在內(nèi)。其中,五角大樓所占比重最大,占到全部IT支出的48%。與此同時(shí),美國(guó)又以“國(guó)家安全”為借口,企圖擋住來自中國(guó)等國(guó)家的IT產(chǎn)品和服務(wù),其實(shí)就是擔(dān)心中國(guó)“以其人之道還治其人之身”。
“棱鏡”再次充分暴露了中國(guó)網(wǎng)絡(luò)空間的軟肋。一方面,我國(guó)雖然正在經(jīng)歷信息化的跨越式發(fā)展,后發(fā)優(yōu)勢(shì)突出且進(jìn)展快速,但信息技術(shù)和互聯(lián)網(wǎng)產(chǎn)業(yè)水平仍落后于美國(guó),自身不硬則難免受人所困。另一方面,我們所使用的信息技術(shù)、設(shè)備、系統(tǒng)和服務(wù)大多是由參與“棱鏡”這類計(jì)劃的公司提供的。常規(guī)的安全措施雖然能起到某種防護(hù)作用,但信息處理和傳輸要依靠它們的軟硬件,信息存儲(chǔ)要依賴它們的服務(wù)器,根本的安全難以保障。因此,如何規(guī)劃我國(guó)信息化建設(shè),找準(zhǔn)未來發(fā)展方向和重點(diǎn)領(lǐng)域,值得思考。
反思之三:網(wǎng)絡(luò)與信息安全必須舉國(guó)家之力
網(wǎng)絡(luò)與信息安全的戰(zhàn)略意義和高層次的科技含量,決定了政府必須從最高層面加以統(tǒng)籌謀劃,整合和優(yōu)化國(guó)家力量。參考美國(guó)的經(jīng)驗(yàn),政府在維護(hù)網(wǎng)絡(luò)與信息安全中應(yīng)發(fā)揮好以下三方面作用。
首先是立法先行。“棱鏡”被曝光后,美國(guó)政府、軍方紛紛表態(tài),表明這些計(jì)劃的實(shí)施有法可依且受到嚴(yán)格的法律監(jiān)督。事實(shí)上,美國(guó)的確建立了完備的信息安全法律體系,政府信息安全、打擊計(jì)算機(jī)犯罪、隱私保護(hù)、關(guān)鍵基礎(chǔ)設(shè)施保護(hù)及技術(shù)采購(gòu)和出口管制等各種法律一應(yīng)俱全。近三年來,美國(guó)國(guó)會(huì)還在不斷提出各種新法案,為政府保障網(wǎng)絡(luò)與信息安全提供充足的“保護(hù)傘”??梢?,只有掌握了有力的法理依據(jù),國(guó)家才能更好地行使在網(wǎng)絡(luò)空間的管轄權(quán)。
其次是善用規(guī)則。美國(guó)一方面以所謂“中國(guó)通信公司給美國(guó)帶來國(guó)家安全威脅”為由,把華為、中興等擋在其國(guó)門之外,聯(lián)想的多次收購(gòu)之路也充滿坎坷;另一方面,又依據(jù)WTO規(guī)則,反過來指責(zé)中國(guó)以國(guó)家安全為由設(shè)置了貿(mào)易壁壘,對(duì)其出口中國(guó)的IT產(chǎn)品和服務(wù)進(jìn)行審查并要求交出源代碼。而實(shí)際情況是,我國(guó)的信息安全審核機(jī)制仍較薄弱,對(duì)進(jìn)入中國(guó)的國(guó)外產(chǎn)品幾乎不設(shè)防,從而留下較大的安全隱患。核心技術(shù)的自主可控是我國(guó)扭轉(zhuǎn)這一被動(dòng)局面的主要舉措,但自主研發(fā)是一個(gè)長(zhǎng)期的過程,國(guó)產(chǎn)化亦非等同于安全,現(xiàn)階段應(yīng)以可控為主,通過靈活利用國(guó)際規(guī)則和國(guó)際慣例,完善信息安全產(chǎn)品審查和政府采購(gòu)的立法、政策、機(jī)制和手段,提高國(guó)外產(chǎn)品入境尤其是進(jìn)入核心部門的門檻。
最后是營(yíng)造環(huán)境??茖W(xué)處理技術(shù)研發(fā)與市場(chǎng)推廣的關(guān)系,通過行政手段和市場(chǎng)激勵(lì)在社會(huì)全面推廣安全意識(shí)教育。政府要在社會(huì)上形成一種導(dǎo)向,推動(dòng)國(guó)產(chǎn)基礎(chǔ)軟件的市場(chǎng)化和普及化,增加應(yīng)用試點(diǎn)示范,逐步拓展國(guó)產(chǎn)軟硬件的市場(chǎng)占有率,同時(shí)也要提高技術(shù)研發(fā)的針對(duì)性,更好地滿足使用者的需求。(作者為中國(guó)現(xiàn)代國(guó)際關(guān)系研究院信息與社會(huì)發(fā)展研究所副所長(zhǎng))