新形势下网络信息安全工作思考 尹丽波刘京娟 【摘 要】网络空间成为继陆.海 空、天外的“第五空间”,成为现代国家致力角逐的重点。清醒认识 网络安全面临的严峻形势是当务之急 强化信息基础设施建设和网络资源开发管理,实现技术先进、自主创 新、安全可控是必由之路。 【关键词】互联网;信息技术 信息安全 随着信息技术广泛推广应用以及互联网的 普及,我国各行各业信息化程度普遍提升.互 领域,波及全球的网络安全重大事件时有发生。 为有效应对新的挑战,今年2月我国成立了中央 网络安全与信息化领导小组,在国家层面上强化 统筹协调。明确提出了国家的信息安全观,即没 有网络安全就没有国家安全。没有信息化就没有 现代化。要有自己的技术,有过硬的技术; 要 有丰富全面的信息服务,繁荣发展的网络文化; 要有良好的信息基础设施,形成实力雄厚的信息 经济;要有高素质的网络安全和信息化人才队 联网民不断增加 据中国互联网网络信息中 心发布的报告,截至2013年12月.我国网民 规模达到6.18亿,其中通过手机上网的网民占 80%:手机用户超过12亿.国内域名总数1844 万个 网站近400万家.全球十大互联网企业中 我国有3家。2013年网络购物用户达 ̄J3'fZ,,全 国信息消费整体规模达到2.2万亿元人民币,同比 增长超过28%,电子商务交易规模突破10万亿元 人民币 .我国已经成为名副其实的网络大国。 伍:要积极开展双边、多边的互联网国际交流合 作。要与”两个一百年”奋斗目标同步推进,向 着网络基础设施基本普及、自主创新能力增强、 信息经济全面发展、网络安全保障有力的目标不 尽管多年来我国的网络安全工作不断取得 进展.但由于我国在自主创新方面还相对落 后.区域和城乡差异比较明显.特别是人均带 宽与国际先进水平差距较大,国内互联网发展 瓶颈仍然较为突出。同时,中国面临的网络安 断前进,在此基础上力争尽 I: ̄tE我国建设成为网 络强国。 作者认为,建设网络强国.当务之急是深化 全方面的任务和挑战曰益复杂和多元。中国是 网络攻击和信息窃取的主要受害国。仅2013年 11月,境外木马或僵尸程序控制境内服务器就 认识,认清当前网络安全面临的严峻形势。 首先,网络空间已成为国家问较量的新战 场。 接近9O万个主机lP。侵犯个人隐私、损害公民 合法权益等违法行为时有发生。 事实上,网络空间已经成为各国博弈的新 作者单位:工业和信息化部电子科学技术情报研究所 随着网络空间成为继陆、海、空、天外的 第五空间”,网络空间成为现代国家致力角逐 的重点。 一方面.美等发达国家纷纷加强网络军备, 发展网络战力.争夺网络空间主动权 部分国家 甚至研发先进网络武器,暗地支持网络攻击,对 其他国家造成严重威胁。近年 震网”病毒攻击 伊朗核电站致使伊朗核设施遭到破坏,以及”火 焰”、 “读取”等超级病毒出现.窃取敏感信 息.波及世界大部分地区,都不是偶然的普通事 件 而是有组织的国家谋划行为。 另一方面.由于当今世界国与国之间爆发物 理战争可能性不大,国家间的;中突逐渐转变为网 络空间的较量。近期的乌俄冲突、以及2007年 爱沙尼亚一俄罗斯、2008年格鲁吉亚一俄罗斯冲突 中,网络空间都成为重要冲突疆域.甚至成为争 端的主要战场。 网络空间国家主权和利益竞争已呈强烈对抗 态势.未来国际政治、经济、军事、外交竞争与 冲突中,网络空间将更加容易成为恶意或敌对网 络活动的载体。到2O14年.已有40多个国家颁 布了网络空间国家安全战略,仅美国就颁布了 40多份与网络安全有关的文件。美国还在白宫 设立”网络办公室”,并任命首席网络官.直 接对总统负责。2014年2月 总统奥巴马又宣布 启动美国《网络安全框架》。德国总理默克尔2 月19日与法国总统奥朗德探讨建立欧洲独立互 联网,拟从战略层面绕开美国以强化数据安全。 欧盟三大领导机构明确 计划在2014年底通过 欧洲数据保护改革方案。作为中国亚洲邻国 日本和印度也一直在积极行动。日本2013年6月 出台《网络安全战略》.明确提出 网络安全 立国”。印度2013年5月出台《国家网络安全策 略》.目标是 安全可信的计算机环境”。因 此.接轨国际.建设坚固可靠的国家网络安全体 系.是中国必须作出的战略选择 。 其次.关键信息基础设施成为国家间博弈新 领域。 在国家关键性基础设施方面.随着金融、能 源、交通、通信等关键领域日益依赖网络和信息 技术,其安全影响到国家安全、经济安全、人民 生活及正常社会秩序。由于关键信息基础设施的 战略地位,其已成为国家间开展博弈的新领域。 一旦发生网络冲突.关键信息基础设施将成为首 要被攻击目标,各国均予以高度重视,采取了各 种措施应对。 一方面,根据斯诺登爆料美、英等国大规模 实施监听计划.以窃取他国金融、能源等重点行 业敏感信息。作为受害国,德国、巴西等国采取 措施进行积极应对 其中德国提议建立”欧洲互 联网 取代美国主导的互联网基础设施.巴西则 计划铺设直通欧洲的海底光缆绕开美国。 另一方面 美、英、澳等西方大国以“威 胁国家安全”为借口,积极开展各种安全审 查,主要限制我国信息技术产品和服务在其重 点领域的采用;与此同时.美等发达国家强化 技术封锁和贸易壁垒,限制其高科技通信器材 等技术产品出口。 我国关键领域不仅处于遭受美国监听的被动 地位.更缺乏针对美等国家”安全审查”的应对 措施,关键信息基础设施在国际博弈中严重处于 不利位置。 第三,网络资源成为国家间争夺的新目标。 随着网络建设不断深入 网络资源逐渐威为 国家间争夺和控制的新目标,围绕网络资源控制 权和主导权的争夺十分激烈。当今世界.谁能掌 控域名服务器、lP地址等互联网基础资源,谁就 能占据网络空间主动权;谁能掌握更丰富更有价 值的信息资源.谁就能获得更多利益。 美国一直牢牢掌控着国际互联网基础资源, 虽然在国际压力下其声称交出互联网名称与数字 地址分配机构(ICANN)的管理权.但实际上 络安全防护职责。构建国家网络安全风险评估、 互联网的国际管理权仍然掌握在其手中。此外 监测预警、应急处置、灾难恢复体系.加强技术 美、英、澳等发达国家还加紧在大数据领域的布 手段建设 提升抵御攻击的防护能力。 局.出台大数据计划或战略,着力发展大数据技 二是统筹协调加强关键信息基础设施安全。 术加强对数据资源的控制 获取经济、安全等方 出台关键信息基础设施保护法规,将关键信息基 面的国家利益。而我国互联网基础资源比较薄 础设施纳入国家战略资产,明确关键信息基础设 弱.缺乏网络空间话语权和主动权,对信息的获 施保护范围、各相关方责任 为相关工作开展提 取和处理能力也与发达国家存在较大差距。 供法律依据。建立重要网络设备产品审查制度. 可以预见.未来他国若与我国发生冲突,网 针对党政机关、重点行业采购和使用的重要信息 络空间也极有可能成为主要战场。而我国在网络 技术产品与服务开展网络安全审查.防范和减少 资源、基础设施防护、反制技术与管制等方面还 安全风险隐患,提升关键领域网络安全。建立关 存在诸多不足,使得我国在网络空间较量中处于 键信息基础设施仿真环境和攻防测试、安全验证 弱势地位,可能影响到国家安全和社会稳定。 平台,加强关键信息基础设施漏洞、后门的发现 为应对严峻局面.2Ol4年2月27日中央网络 检测和防范能力。 安全与信息化领导小组成立,统筹指导国家网络 三是大力提升信息技术产业水平。加大网络 安全和信息化工作,强化了国家层面的网络安全 核心技术研发投入.实现关键核心技术重大突 顶层设计和总体协调,这是我国网络安全管理体 破,积极有序推进关键信息技术产品和设备的国 制的重大进步.为我国将网络大国建设成网络强 产化替代.扶持壮大有实力、有规模、有自主知 国提供了有力保障。 识产权的国内企业.加强技术创新,争取开创我 我们要在中央网络安全与信息化领导小组的 国信息技术产业的新局面。 统筹指导下,求真务实,抓住要害,有效应对挑 在网络安全领域.我们面临的是一场艰苦的 战。对以下几个方面应予以特别注意: 斗争。我们需要在中央网络安全与信息化领导小 一是全面构建国家网络安全防护体系。建立 组的统一领导下,从大局着眼 抓住关键环节, 协调联动、相互配合、资源共享的网络安全防护 从技术、产业、政策、体制等多个方面采取有力 机制.制定国家网络安全防护策略.明确各方网 措施建设网络强国。 参考文献: [11CNNIC发布第33次《中国互联网络发展状况统计报告》(2014年1月16日) 【2】中央网络安全和信息化领导小组成立:从网络大国迈向网络强国.新华网.2014—02—27