◆陳 穎
?
“一帶一路”建設與網絡安全合作共建
◆陳 穎
(國際關系學院 北京 100089)
隨著“一帶一路”進程的不斷推進,多方合作的逐步建立,網絡空間安全也逐步受到了重視。在大力發展互聯網事業的同時,網絡空間安全的建設是不可缺少的,由于網絡空間極大的自由性,其面臨的攻擊也是多種多樣,有必要在建設“一帶一路”的過程中要展開深度合作。本文主要介紹了網絡空間安全與“一帶一路”的關系、我國的網絡空間安全形勢以及網絡安全建設,最后提出了在“一帶一路”建設過程中網絡空間安全合作的幾點建議。
“一帶一路”;網絡空間安全;網絡安全策略
2013年9月、10月,習近平總書記在訪問哈薩克斯坦和印度尼西亞期間提出了建絲綢之路經濟帶和21世紀海上絲綢之路的重大合作倡議,得到了國際社會的廣泛關注和世界多國的積極響應,自此拉開了“一帶一路”的大幕。
“一帶一路”旨在連通亞非歐大陸以及附近海洋區域,建立和加強沿線各個國家和地區互聯互通的合作關系,通過構建全方位、多層次、復合型的聯通網絡,實現各國多元、自主、平衡、可持續的發展。隨著互聯網時代的到來,世界各國在網絡空間的合作競爭也日趨明顯,“一帶一路”的戰略不僅要在傳統的政治、經濟、文化等領域實現國家之間的互聯互通,更要在互聯網領域加強合作,由于網絡空間在界限劃分、監督治理、運營維護等方面還不像現實世界一樣成熟,缺少共同遵守的規范和準則;同時網絡空間安全創建和維護更依賴與掌握了更多資源、更先進技術的大國,我國作為“一帶一路”的倡導者,必須要重視自身的網絡空間安全問題,同時也要重視網絡空間安全的合作。
1.1我國網絡空間面臨的威脅
在“一帶一路”的建設中,我國作為該倡議的提出者,我國自身的網絡空間安全問題更是不容忽視。我國網絡空間安全最根本也是最重要的威脅還在于我國在計算機相關的軟件和硬件以操作系統和CPU芯片為主的產品都主要依賴于進口,這使得我國的網絡空間安全缺少自主可控這一根本基礎。
根據國家互聯網應急中心2016 年第 15 期的網絡安全信息與動態周報顯示,目前我國境內感染網絡病毒的主機數量為86.8萬臺,較上周增長13.8%;境內有2663個網站被篡改網站,其中政府網站有48個;針對境內網站的仿冒頁面數量為3724個;新增信息安全漏洞數量為106個,其中高危漏洞數量34個。以上大量的數據顯示出我國境內的網絡安全存在一定的威脅。除此之外我國網絡空間還面臨著大規模分布式拒絕服務攻擊、翻墻軟件挑戰信息監控、骨干網的高速交換機和路由器受控制、根域名服務器受控制及一些基礎設施面臨著癱瘓等其他威脅。
1.2我國的網絡空間安全建設
(1)學科建設和人才培養
社會的急迫需求催生了信息安全的大力發展,但是隨著網絡安全事業的發展也碰到了瓶頸,就是網絡安全這一專業沒有學科名分。眾所周知,學科沒有學科名分就沒有相應的資金支持,人才的引進就會收到限制,相關專業的畢業生就受歧視,網絡安全規模發展就始終倍受牽制,。如果長此以往地被動下去,那么,中國的網絡安全事業就會而迅速死亡。我國的網絡空間就會大門洞開,“網絡大國”向“網絡強國”的轉變就無從談起,國家安全就會缺少核心支柱。
2015年6月,為了實施國家安全戰略,加快培養網絡空間安全高層次、高水平人才,國務院學位委員會、教育部決定在“工學”門類下增設“網絡空間安全”一級學科。這既代表了我國建設網絡空間安全的決心,同時也說明了我國現階段網絡空間安全的人才隊伍建設不夠完善,相關領域的人才亟待培養。據統計,到2014年底,我國各類信息系統需要網絡空間安全人才70萬人,然而目前我國高等院校每年培養的信息安全相關專業的人才不足1.5萬人,這遠遠不能滿足需求,故此設立“網絡空間安全”這一一級學科,由高等院校作為領頭羊,積極培養該領域的人才。這一舉措不僅可以滿足網絡空間安全人才的補充,更有利于提高我國網絡空間安全的技術、學術水平,避免我國在網絡安全的建設中處處受制于其他國家,實現真正的獨立自主的安全。
(2)網絡空間安全建設方針
我國關于網絡空間安全的戰略思想是尊重主權,構建命運共同體。具體就是要立足于開放互聯、堅持依法治網、相互尊重互相信任和加強溝通交流,這也是網絡空間安全合作的幾個基本要素。中國在網絡主權的問題上做堅定的倡導者和有力的維護者,堅持正確處理網絡空間自由與秩序、安全與發展、開放與自主的關系,走有中國特色社會主義的治理網絡的道路。同時中國將致力于推進全球互聯網治理體系變革,推動制定更平衡地反映絕大多數國家意愿和利益的網絡空間國際規則,共同推動互聯網健康發展。
隨著下一代信息技術的發展,對網絡空間安全帶來的威脅越來越多樣化,難于各個國家獨自處理,需要各個國家進行網絡安全合作。網絡空間合作具有極度的開放性與包容性,除了要求參與范圍廣之外還要進行全方位多層次的合作。網絡空間安全合作不僅對技術有所要求,對網絡安全建設的層次更要重視。
2.1技術層面的要求
(1)有靈活的應急能力和較強的預警能力
網絡空間是個十分自由的空間,任何人和組織都可以針對某個目標進行獨特的攻擊,甚至也會出現一些并不是針對某一目標的誤攻擊的情況,網絡空間安全協作一定要有十分靈活的應急能力。在技術上,能夠自動識別一些網絡攻擊手段,通過大數據、深度學習等技術對可能發生的某些攻擊進行預警,一旦發現某種特定的攻擊要迅速做出反應。
(2)有強大的協同能力和多層次的防御能力
網絡攻擊的手段多種多樣,攻擊的對象或多或少,這就需要在技術上抵御網絡攻擊的時候有強大的協同能力,在不同的國家或者地區,對系統的攻擊進行有效的防御。也因為一般的網絡攻擊不是單一層面的攻擊,所以還要有多層次的防御能力,除了對軟件系統的各個層面要有防御,在相應的硬件設備方面也要有有效的安全措施。在進行網絡空間安全防御時,要有多種的防御類型。可以概括為穩健防御策略、主動防御策略,彈性防御策略和移動目標防御策略四類。
(3)有對下一代信息技術研發和分析能力
云計算、物聯網等技術是未來信息領域的一大發展方向,但是現在云計算技術的核心技術主要掌握在美國幾大業內巨頭手中,這也表明了現在信息技術的普遍現象。在“一帶一路”的建設中網絡空間安全的層面,參與國都要有這種對下一代信息技術的研究和探索的能力。歸根結底就是自己掌握核心技術,不再受制于人。在發展云計算技術的同時,也要考慮到云計算技術的數據安全,因為現在正在研發的云計算技術根本上還是受制于人,所以在研發階段,要確保自己的核心數據的安全,這也是網絡空間安全合作的一項重大舉措。
2.2網絡安全建設的層次
除了以上所述幾點技術上的要求以外,作為網絡空間安全合作的核心,應該按照循序漸進、逐步深化的原則分成幾個具體的層次階段。
(1)網絡基礎設施建設
網絡基礎設施建設是網絡安全合作的前提和保障,在建設過程中,也要注意安全的問題。無論是自身已經掌握技術的基礎設施還是掌握在其他國家或者地區手中的設施的安全都要有保障,參與建設的多個國家要對其進行技術檢測和審查,確保網絡空間安全的第一步的安全性。
(2)網絡技術研發和標準的制定
網絡技術研發和標準的制定,“一帶一路”沿線的60多個國家和地區在網絡技術方面各有所長但又標準不一,首各國要針對自身的優劣勢,互相交流學習,給予網絡欠發達國家和地區基本的網絡技術支持和幫助;其次我國在給與其他國家的幫助的同時,要積極展開與歐洲發達國家在網絡新興技術方面的合作。比如中國在5G技術方面具有先發優勢,眼下正在與歐洲合作引領5G時代的來臨。中國的華為、中興公司等公司,歐洲的西門子、諾基亞公司更是5G技術的弄潮兒。同樣5G技術也是歐盟單一數字市場的支柱,關系到工業未來發展,公共服務現代化,汽車聯網、智慧城市、移動醫療服務等創新應用。除此以外,還要在諸如云計算、物聯網等方面加以合作。
(3)網絡安全共建
網絡安全共建方面,我國并非網絡強國,同樣在“一帶一路”參與的國家中,也有不少國家易于收到網絡安全攻擊。目前各國應致力于沿線“網絡恐怖主義”、“網絡犯罪”的打擊與維護。
隨著信息技術的大力發展,隨著全球互聯化的進程不斷加深,但是在“一帶一路”的建設進程中,還是會出現各種各樣的利益沖突,要在協同合作的大前提下解決沖突和對立。在網絡空間安全方面,我國并不是網絡強國,在協同合作的時候不僅要幫助網絡欠發達的國家和地區,更要注重自身網絡安全事業的發展,推進網絡安全技術的科研事業的發展,提升自身的實力才會有話語權。
[1]肖蓉.中國互聯網企業與“一帶一路”建設[J].中國信息安全,2016.
[2]冉曉彤.淺談“一帶一路”的深遠影響[J].科學導報,2015.
[3]周延森,周琳娜.網絡空間安全面臨的挑戰及應對策略[J].中興通訊技術,2016.
[4]徐銳,陳劍鋒.網絡空間安全協同防御體系研究[J].通信技術,2016.
[5]周季禮,李慧.美國構筑網絡安全頂層架構的主要做法及啟示[J].信息安全與通信保密,2015.
[6]陳小工.網絡空間全球治理需合作共贏[J].信息安全與通信保密,2015.
[7]張煥國,韓文報,來學嘉,林東岱,馬建峰,李建華.網絡空間安全綜述[J].中國科學:信息科學,2016.
[8]張力.信息安全國際合作現狀與思考[J].今日中國論壇, 2007.
[9]魏亮,魏薇.網絡空間安全[J].信息安全與通信保密, 2016.
[10]王世偉.論信息安全、網絡安全、網絡空間安全[J].中國圖書館學報,2015.
[11]李雪威,王曉璐.美韓同盟新拓展:網絡空間安全合作[J].東北亞論壇,2015.