習(xí)主席在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上明確指出:“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線?!?br/>維護(hù)我國(guó)網(wǎng)絡(luò)安全,是協(xié)調(diào)推進(jìn)全面建成小康社會(huì)、全面深化改革、全面依法治國(guó)、全面從嚴(yán)治黨戰(zhàn)略布局的重要舉措,是實(shí)現(xiàn)“兩個(gè)一百年”奮斗目標(biāo)、實(shí)現(xiàn)中華民族偉大復(fù)興中國(guó)夢(mèng)的重要保障。請(qǐng)關(guān)注今日《解放軍報(bào)》的報(bào)道——
維護(hù)網(wǎng)絡(luò)安全,打響第五空間人民戰(zhàn)爭(zhēng)
■何楚洋
突破線上線下界限,安全形勢(shì)嚴(yán)峻復(fù)雜
一只不起眼的“蠕蟲(chóng)”,竟然在全球引起了軒然大波——今年5月,由不法分子通過(guò)篡改美國(guó)國(guó)家安全局武器庫(kù)中的“永恒之藍(lán)”程序而發(fā)起的網(wǎng)絡(luò)攻擊,使大多數(shù)歐洲國(guó)家和地區(qū)相繼中招,波及到包括政府、銀行、電力系統(tǒng)、通信系統(tǒng)、能源企業(yè)、機(jī)場(chǎng)等重要基礎(chǔ)設(shè)施,如英國(guó)多家醫(yī)院的電腦系統(tǒng)癱瘓,導(dǎo)致部分病人無(wú)法及時(shí)接受手術(shù)。
這起勒索病毒事件的背后,是網(wǎng)絡(luò)空間日益升級(jí)的對(duì)抗沖突。工信部網(wǎng)絡(luò)安全管理局局長(zhǎng)趙志國(guó)表示,僅今年工信部就組織行業(yè)力量,相繼協(xié)調(diào)處置多起針對(duì)網(wǎng)絡(luò)和重要系統(tǒng)的攻擊事件,涵蓋病毒、木馬、漏洞、流量攻擊等多種類型,涉及網(wǎng)絡(luò)基礎(chǔ)設(shè)施公共系統(tǒng)、重要信息系統(tǒng)和終端?!翱梢哉f(shuō)網(wǎng)絡(luò)攻擊仍處于高發(fā)態(tài)勢(shì),呈現(xiàn)出門檻不斷降低,對(duì)象更加廣泛,手段更加多樣?!?/p>
數(shù)據(jù)顯示,截至今年上半年,我國(guó)網(wǎng)民規(guī)模達(dá)7.51億,互聯(lián)網(wǎng)普及率達(dá)54.3%。“當(dāng)互聯(lián)網(wǎng)的規(guī)模越來(lái)越大,網(wǎng)絡(luò)安全面臨的挑戰(zhàn)也是日趨嚴(yán)峻的?!痹谥袊?guó)工程院院士、清華大學(xué)教授吳建平看來(lái),網(wǎng)絡(luò)安全的領(lǐng)域正在不斷延伸。從全球角度來(lái)看,網(wǎng)絡(luò)攻擊威脅正向工業(yè)互聯(lián)網(wǎng)領(lǐng)域滲透,工業(yè)互聯(lián)網(wǎng)安全事件頻發(fā)。2015年12月,烏克蘭發(fā)生了一次影響巨大的有組織、有預(yù)謀的定向網(wǎng)絡(luò)攻擊,致使烏境內(nèi)近三分之一的地區(qū)持續(xù)斷電。目前各國(guó)的關(guān)鍵基礎(chǔ)設(shè)施已成為網(wǎng)絡(luò)攻擊的對(duì)象,一旦被攻擊導(dǎo)致癱瘓,將給國(guó)家安全、社會(huì)穩(wěn)定造成不可估量的傷害。
“網(wǎng)絡(luò)攻擊的觸手延伸到社會(huì)各個(gè)方面,線上與線下高度融合,網(wǎng)絡(luò)安全正在成為全球安全的核心問(wèn)題?!逼婊?60公司董事長(zhǎng)周鴻祎認(rèn)為,經(jīng)過(guò)20多年的發(fā)展,互聯(lián)網(wǎng)已經(jīng)不再是一個(gè)行業(yè),它與整個(gè)社會(huì)的結(jié)合越來(lái)越緊密。加上現(xiàn)在物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)的發(fā)展,真實(shí)物理世界和網(wǎng)絡(luò)虛擬世界的界限被打破,線上線下連成一體,在這樣的背景下,網(wǎng)絡(luò)世界的攻擊開(kāi)始蔓延到我們的真實(shí)世界。
可以肯定的是,網(wǎng)絡(luò)攻擊形式多樣復(fù)雜,網(wǎng)絡(luò)安全形勢(shì)依然嚴(yán)峻,全球網(wǎng)絡(luò)安全逐漸進(jìn)入到涉及國(guó)家安全、國(guó)防安全、社會(huì)安全、產(chǎn)業(yè)安全、基礎(chǔ)設(shè)施安全甚至人身安全的大安全時(shí)代。
沒(méi)有硝煙的戰(zhàn)場(chǎng),網(wǎng)絡(luò)戰(zhàn)從未偃旗息鼓
軟件開(kāi)發(fā)行業(yè)里有個(gè)名詞,叫“千行代碼缺陷率”,意思是一千行代碼中的漏洞率。絕大部分軟件公司的每一千行代碼就有可能存在一個(gè)漏洞。據(jù)計(jì)算,最常使用的Windows操作系統(tǒng)的代碼量是5000萬(wàn)行左右,安卓系統(tǒng)大概是1200萬(wàn)行,其中的漏洞可想而知。
“世界上只有兩種系統(tǒng),一種是已知被攻破的系統(tǒng),一種是已經(jīng)被攻破但自己還不知道的系統(tǒng)?!泵绹?guó)首任網(wǎng)軍司令亞歷山大在2015年的中國(guó)互聯(lián)網(wǎng)安全大會(huì)上的發(fā)言讓人印象深刻,他的觀點(diǎn)是,在攻擊者面前,沒(méi)有任何安全的系統(tǒng)。
“現(xiàn)實(shí)世界中的任何網(wǎng)絡(luò)系統(tǒng),即使設(shè)計(jì)再精巧,結(jié)構(gòu)再?gòu)?fù)雜,無(wú)一例外都會(huì)有漏洞?!敝茗櫟t指出,360社區(qū)補(bǔ)天漏洞響應(yīng)平臺(tái)一年發(fā)現(xiàn)的漏洞數(shù)就超過(guò)了8萬(wàn)個(gè)。這些漏洞,都有可能成為系統(tǒng)遭受網(wǎng)絡(luò)攻擊的軟肋。
360威脅情報(bào)中心發(fā)現(xiàn),他們監(jiān)測(cè)到的多個(gè)高級(jí)可持續(xù)威脅事件中,攻擊者大都已經(jīng)滲透或者潛伏了很長(zhǎng)時(shí)間,并且通過(guò)各種手段隱匿自己。
有例為證。位于伊朗首都德黑蘭以南100公里的布什爾核電站是由國(guó)防軍守衛(wèi)的機(jī)密目標(biāo),在2010年7月被一種名為“震網(wǎng)”的新型網(wǎng)絡(luò)病毒侵害,核電站里正在工作的8000臺(tái)離心機(jī)突然出現(xiàn)故障,電腦數(shù)據(jù)大面積丟失,上千臺(tái)被物理性損毀;2014年,韓國(guó)2座核電站的內(nèi)部文件遭到泄露,包括核電站近萬(wàn)名員工的個(gè)人信息、核電站程序運(yùn)行說(shuō)明、空調(diào)和冷卻系統(tǒng)設(shè)計(jì)圖、閥門設(shè)計(jì)圖等。美國(guó)政府的一份報(bào)告稱,自今年5月以來(lái),黑客一直在滲透美國(guó)核電站和其他能源設(shè)備公司的計(jì)算機(jī)網(wǎng)絡(luò)。
不同于傳統(tǒng)戰(zhàn)爭(zhēng)有明顯的開(kāi)始和結(jié)束,網(wǎng)絡(luò)戰(zhàn)時(shí)時(shí)刻刻都在不宣而戰(zhàn)。從這層意義上說(shuō),全世界已經(jīng)進(jìn)入網(wǎng)絡(luò)戰(zhàn)時(shí)代。而在這片不見(jiàn)硝煙的戰(zhàn)場(chǎng)上,過(guò)去人們關(guān)注的飛機(jī)、大炮不見(jiàn)蹤影,新型的網(wǎng)絡(luò)病毒就已經(jīng)粉墨登場(chǎng)了。
“對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊,其破壞效果甚至能超越傳統(tǒng)意義上的戰(zhàn)爭(zhēng)。有核國(guó)家?guī)缀醪豢赡軇?dòng)用核武器,但是網(wǎng)絡(luò)攻擊在目前卻接近于不受任何約束?!惫泊髮W(xué)網(wǎng)絡(luò)空間安全與法治協(xié)創(chuàng)中心教授劉為軍表示,與烏克蘭的電力系統(tǒng)遭到破壞相比,更可怕的是核電站遭到攻擊,直接威脅著國(guó)家安全。
依靠人民,才是建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)關(guān)鍵路徑
今年9月,以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題的第四屆網(wǎng)絡(luò)安全周上,一部專題片《第五空間》迅速走紅成為人們熱議的焦點(diǎn)。
“人永遠(yuǎn)是最重要的因素,網(wǎng)絡(luò)安全不是購(gòu)買并部署一批網(wǎng)絡(luò)安全設(shè)備、堆砌一些產(chǎn)品就能防得住的,還需要大量的專業(yè)人員來(lái)做分析、研判、響應(yīng)和處置。”周鴻祎說(shuō),要把每一個(gè)網(wǎng)絡(luò)用戶發(fā)揮起來(lái),讓每一個(gè)人都能積極發(fā)揮自己的作用。
據(jù)了解,我國(guó)自2014年起,開(kāi)始連續(xù)舉辦國(guó)家網(wǎng)絡(luò)安全宣傳活動(dòng),普及網(wǎng)絡(luò)安全知識(shí),加強(qiáng)網(wǎng)絡(luò)安全教育,推動(dòng)形成全社會(huì)重視網(wǎng)絡(luò)安全的良好氛圍。“國(guó)家網(wǎng)絡(luò)安全宣傳要在提升全民網(wǎng)絡(luò)安全意識(shí)的同時(shí),重視網(wǎng)絡(luò)安全防范能力的提升,讓廣大人民群眾既有意識(shí)又有能力維護(hù)自身網(wǎng)絡(luò)安全,能夠像用水、用電、用火一樣用好網(wǎng)絡(luò)。”中國(guó)網(wǎng)絡(luò)空間戰(zhàn)略研究所所長(zhǎng)、天津大學(xué)互聯(lián)網(wǎng)政策與法律研究中心主任秦安表示,網(wǎng)絡(luò)安全依靠人民,只有依靠人民,才是建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)關(guān)鍵路徑。
“維護(hù)網(wǎng)絡(luò)主權(quán),就要加強(qiáng)網(wǎng)絡(luò)空間國(guó)防力量建設(shè),提升網(wǎng)絡(luò)空間的自衛(wèi)能力?!鼻匕仓赋?,《網(wǎng)絡(luò)安全法》于今年6月1日起正式實(shí)施,其核心目標(biāo)之一就是維護(hù)網(wǎng)絡(luò)主權(quán)。同時(shí),今年3月1日頒布的《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》在第三章戰(zhàn)略目標(biāo)維護(hù)主權(quán)與安全部分,首次明確網(wǎng)絡(luò)空間國(guó)防力量的國(guó)家定義,將網(wǎng)絡(luò)空間國(guó)防力量建設(shè)作為我國(guó)國(guó)防和軍隊(duì)現(xiàn)代化建設(shè)的重要內(nèi)容。
國(guó)防白皮書(shū)《中國(guó)的軍事戰(zhàn)略》明確提出,要加快網(wǎng)絡(luò)空間力量建設(shè),提高網(wǎng)絡(luò)空間態(tài)勢(shì)感知、網(wǎng)絡(luò)防御、支援國(guó)家網(wǎng)絡(luò)空間斗爭(zhēng)和參與國(guó)際合作的能力,遏控網(wǎng)絡(luò)空間重大危機(jī),保障國(guó)家網(wǎng)絡(luò)與信息安全,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定。
安全是發(fā)展的前提,發(fā)展是安全的保障。建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),全民提升網(wǎng)絡(luò)安全意識(shí)是基礎(chǔ)。當(dāng)前,我國(guó)正在加速?gòu)木W(wǎng)絡(luò)大國(guó)向網(wǎng)絡(luò)強(qiáng)國(guó)邁進(jìn),13多億中國(guó)人民實(shí)實(shí)在在享受到互聯(lián)網(wǎng)發(fā)展帶來(lái)的新成果,為著“兩個(gè)一百年”奮斗目標(biāo)的實(shí)現(xiàn),網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略將發(fā)揮著越來(lái)越重要的支撐作用。