七一社区        注册

中国信息安全·2015乌镇峰会专刊

建设网络防御能力,保障网络空间命运共同体安全

安天实验室 肖新光

2015年12月15日09:08   

习总书记在中共十八大报告中明确提出:“要倡导人类命运共同体意识,在追求本国利益时兼顾他国合理关切,在谋求本国发展中促进各国共同发展”。这一表述同样为我们应对网络安全问题指明了方向,在网络空间,我们如何有效保障自身利益,又如何兼顾他国合理关切,如何捍卫自身发展,又如何推动各国共同发展。这些都需要中国承担大国责任,以与大国地位相称的网络防御能力为基础,保障人类社会网络空间命运共同体安全。

一、网络防御能力是中国应对复杂的网络空间挑战的基本需要

网络空间地缘不是在网络时代的新生儿,而是传统大国博弈和地缘政治在网络空间的延续。正如中国是传统地缘政治中,安全环境最复杂的大国一样,中国也面临着最为复杂的网络空间安全考验。

当今世界的超级大国为全球IT技术的发展进步做出了突出贡献,也使其具备了在供应链和信息链上的独家优势,但也存在着其滥用供应链、物流链优势的风险。而另一方面,其在网络军事能力、情报能力方面,依靠成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞采集和分析挖掘能力和关联资源储备以及系统化的作业规程和手册等等,形成针对各国压倒性的优势。

与中国具有利益竞合的国家,也在广泛建设自己在的网络空间的作业能力,这种作业是传统的国家关系和情报作业的延续。大国间、地缘利益竞合者之间持续的信息获取是国家关系的常态,无需大惊小怪,但这种多边、多角、多层次的网络空间威胁来源,对中国网络空间防御的作业能力的体制和弹性同样提出了挑战。

中国与世界各国也有一些共同挑战与问题需要应对,例如网络犯罪集团和地下产业的不断膨胀,恐怖主义和其他集团力量日趋网络化等等。

中国目前综合网络防御能力严重不足,缺少常态化的网络防御武装力量,缺少必要的工程体系部署,缺少产业体系的有效支撑。因此无论是具有艺术级攻击水准的方程式攻击、还是非常粗糙的Hangover攻击,都能找到中国重要用户的受害记录。广泛受到网络侵害是中国当前面临的客观情况,建立有效的网络防御能力是中国应对网络空间挑战的基本需要。

二、网络空间防御能力是大国履行国际责任的基本能力

网络空间防御能力的建设并不是一种军备竞赛,其不仅是一个大国必备的基础能力,也同样是其进行国际协作,履行国际责任所需要具备的基础能力。

网络恐怖主义、网络犯罪带来了复杂而多变的考验,网络的存在使其信息传播、组织协同、收益分赃等很容易突破传统的地理空间的局限;各种非政府的网络入侵、攻击威胁,也普遍具有跨境的特点,使单一国家都不足以独自应对。此时各国网络防御感知能力,又成为全球安全协作的重要基础能力,网络犯罪协查已经是常态化的国际合作诉求。同时,一旦一国网络空间防御能力羸弱,其不仅不能为这种协同提供很好的支持,其更容易沦为本国和全球网络犯罪的肉鸡饲养厂,从而让网络空间呈现出弱者更弱的趋势。

而在中国传统的外交版图中,针对第三世界国家,中国大量进行了信息化设施方面的技术支持的基础援建,中国也需要进一步在推动这些国家的网络基础设施获得安全保障。因此网络安全的支持,同样也是中国对友好国家、对广大第三世界国家履行国际主义义务的重要发力点。

三、中国网络防御能力的建设思考

网络空间防御是现代国防的延展,其必然也是同样涉及武装力量建设、体制、科技和工业、工程体系、交通通信、人力动员、以及教育、法规等诸多方面的一个组合体制。但网络空间的新特点,又使其平战一体、常态对抗等方面的特点更加突出,在基础防御设施、产业能力、治理体系等诸多因素方面都有网络空间的新特点。

当前中国尝试在基础IT领域实现国产化的努力,是自强发展的必要;但将此作为改善防御能力的主要寄托,则并非有效对位,相对来看,其更多反映出的是面对超级大国滥用供应链、信息链的优势,中国自身的心理恐慌。需要看到的是,超级大国本身拥有的供应链、信息链的优势与其依靠情报作业能力进行信息获取有一定关系,但两者并非完全是一回事。前者的优势更多的位于战略层面、威慑层面;后者则是在常态作业层面。应对前者,需要在供应链、信息链方面有自己的布局,而应对后者,则需要实际的网络感知、捕获、分析、溯源的体系与能力。而这个能力应是军力、民力和基础工程设施的有效组合。

正式成立用于网络空间防御的基本军事建制和对应兵种,是中国当前改善网络空间防御能力的必由之举。

以纵深防御为思路,以关键基础设施为重点,建设和完善基础防御工程体系,则可以形成基础能力,拉动安全内需。

同时,从其他国家网络安全企业与国家战略有效互动的经验来看,网络安全活力之本在于产业,在于围绕核心企业所形成的迭代循环。需要看到的是,中国在网络安全方面并非一无所有,中国当前已经拥有以360为代表的互联网安全厂商,启明、绿盟为代表的网络安全上市企业,和以知道创宇、安天等为代表的个性厂商力量,同时中国主流互联网巨头企业对安全投入力度也前所未有。这些既有基础进行良性的引导发展,扩大内需,避免内耗,其完全可以成长为堪与硅谷安全企业星群相比的中国力量。 

(来源:中国信息安全)


使用微信“扫一扫”功能添加“学习微平台”
(责编:万鹏、谢磊)
相关专题
· 专题报道
  • 最新评论
  • 热门评论
查看全部留言

热点关键词