2015年全球信息安全未來格局走向分析
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。
信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對不良信息的瀏覽、個(gè)人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。
內(nèi)容選自由中國產(chǎn)業(yè)信息網(wǎng)發(fā)布的《2015-2020年中國信息安全市場全景評估及行業(yè)前景預(yù)測報(bào)告》
一、全球信息安全問題因棱鏡門事件引爆,關(guān)注度***上升
2013年 6月份曝光的“棱鏡門”計(jì)劃展示了美國國家安全局和聯(lián)邦調(diào)查局于 2007年啟動(dòng)的利用 9家美國 IT互聯(lián)網(wǎng)巨頭中心服務(wù)器數(shù)據(jù)挖掘、搜集情報(bào)甚至侵入別國電腦網(wǎng)絡(luò)的秘密監(jiān)控項(xiàng)目。該計(jì)劃的目標(biāo)對象不僅包括中國俄羅斯這類戰(zhàn)略對手國家,也包括了德法等傳統(tǒng)歐洲盟國。據(jù)透漏,棱鏡項(xiàng)目數(shù)據(jù)一年內(nèi)被總統(tǒng)每日簡報(bào)引用 1477次,七分之一的美國國家安全局報(bào)告使用過棱鏡項(xiàng)目的數(shù)據(jù)。該計(jì)劃的曝光凸顯了網(wǎng)絡(luò)信息安全無比重要,將深刻影響網(wǎng)絡(luò)時(shí)代的國家治理,也使得網(wǎng)絡(luò)空間的國際規(guī)則之爭更趨激烈。
棱鏡門計(jì)劃運(yùn)行圖
資料來源:互聯(lián)網(wǎng),中國產(chǎn)業(yè)信息網(wǎng)整理
盡管“棱鏡門”在 2013年因?yàn)樗怪Z登才曝光,但美國國防部早在 2006年底至 2007年初就組建了全新的網(wǎng)絡(luò)媒體戰(zhàn)部隊(duì),布局網(wǎng)絡(luò)攻防戰(zhàn)。而世界主要大國及組織也很早就已經(jīng)啟動(dòng)和布局網(wǎng)絡(luò)安全建設(shè)。目前俄羅斯、以色列、伊朗、韓國等 40多個(gè)國家也已相繼成立了網(wǎng)絡(luò)部隊(duì)。北約C3局 2012年簽署了約 5800萬歐元的計(jì)算機(jī)事故反應(yīng)能力(NCIRC)和全面作戰(zhàn)能力(FOC)合同,是北約迄今為止***的網(wǎng)絡(luò)防御投資計(jì)劃,而韓國也在同年投入19億韓元啟動(dòng)“白色黑客”計(jì)劃。
2014 年全球網(wǎng)絡(luò)安全事件
資料來源:公開資料,中國產(chǎn)業(yè)信息網(wǎng)整理
各國采取措施加強(qiáng)網(wǎng)絡(luò)安全
資料來源:公開資料,中國產(chǎn)業(yè)信息網(wǎng)整理
此外,民用領(lǐng)域的信息安全事件也層出不窮,足以引起普通消費(fèi)者警惕。一方面是個(gè)人隱私泄露成為重災(zāi)區(qū)。2013年曾經(jīng)在網(wǎng)上爆出 2000萬個(gè)人酒店開房記錄并且至今還能在網(wǎng)上查詢,2014年 9月蘋果云服務(wù)爆出名人裸照事件震驚全球,同年 11月俄羅斯一家網(wǎng)站上可以觀看到 256個(gè)國家的 7.3萬個(gè)監(jiān)控?cái)z像頭,包括上萬個(gè)私人攝像頭的流媒體視頻。另一方面是個(gè)人計(jì)算機(jī)爆出安全漏洞問題越發(fā)嚴(yán)重,包括心臟滴血、貴賓犬、USBbad、破殼等重大漏洞。影響的網(wǎng)站、操作系統(tǒng)、硬件設(shè)備范圍極為廣泛。心臟滴血漏洞實(shí)際存在已經(jīng)超過兩年時(shí)間,雖然全世界各地的機(jī)構(gòu)和企業(yè)都在“心臟滴血”漏洞公布后***時(shí)間開始修復(fù)工作,但在這個(gè)漏洞未曝光之前,究竟有多少敏感信息被竊取也無法統(tǒng)計(jì)。
近年全球民用領(lǐng)域個(gè)人隱私泄露事件
資料來源:安全牛網(wǎng)站,中國產(chǎn)業(yè)信息網(wǎng)整理
二、綜合后棱鏡門時(shí)代各種信息安全事件和各國間的攻防措施反應(yīng), 全球信息安全格局未來的走向?qū)ㄈ齻€(gè)方面。
首先,美國憑借基礎(chǔ)軟硬件優(yōu)勢形成網(wǎng)絡(luò)霸權(quán)無孔不入的嚴(yán)峻現(xiàn)實(shí)“倒逼”各國更加重視自主維護(hù)信息安全,各國將紛紛加大投入,包括與“美式裝備”形成切割,抓緊軟硬件的國產(chǎn)化。
其次,各國在維護(hù)國家安全、反恐與維護(hù)公民隱私權(quán)、人身自由之間均不同程度地面臨兩難,都在摸索兼顧平衡之道。新興國家尤其面臨外防霸權(quán)滲透顛覆、內(nèi)防信息泛濫失控的網(wǎng)絡(luò)社會(huì)雙重挑戰(zhàn),維護(hù)社會(huì)穩(wěn)定更加不易。
第三,大國間網(wǎng)絡(luò)空間博弈水漲船高,全球網(wǎng)絡(luò)治理競爭將加劇。網(wǎng)絡(luò)空間既與民眾日常生活息息相關(guān),又與國家安全密不可分,已成全球四大“公地”之首。美網(wǎng)絡(luò)“一超”獨(dú)霸與“多強(qiáng)”反霸矛盾深刻,彼此網(wǎng)絡(luò)攻防更趨頻繁,制定網(wǎng)絡(luò)空間“交規(guī)”更顯緊迫,各方勢必激烈角逐。