前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡空間安全的認識主題范文,僅供參考,歡迎閱讀并收藏。
近日,美國國務院、司法部、商務部、國防部等部門共同頒布了《網絡空間國際戰略》(下稱《戰略》),集中闡述了美國政府有關網絡空間的國家戰略計劃。該文件被白宮官員稱為“美國在21世紀的歷史性政策文件”,標志著美國互聯網政策第一次有了頂層設計,對全球互聯網發展形勢將會產生深遠影響。
美國《戰略》全文共25頁,整體描繪了美國政府關于網絡空間發展、治理與安全的戰略藍圖。《戰略》闡述了美國政府在網絡空間著力推進的七大政策重點,分別涉及經濟、網絡安全、司法、軍事、網絡管理、國際發展、網絡自由等領域,這七大政策重點構成了美國“網絡外交”的主要內容。此外,《戰略》還強調了美國在網絡空間領域始終堅持的三個核心原則:基本自由、隱私、信息的自由流動。根據《戰略》,一個開放、安全、通用、可靠的國際網絡空間是美國對未來互聯網的構想。
奪取網絡空間的信息主導權
美國政府此次出臺《戰略》,意圖以美國價值觀引領全球互聯網發展,奪取網絡空間的信息主導權,其背后有著全面而長遠的戰略考慮。
首先,美國積極應對全球互聯網信任危機。美國《戰略》,實質上是一份網絡空間安全國際戰略,因為僅從目錄來看就會發現,全文除了一小部分談的是網絡空間的發展問題,其余大部分談的都是網絡保護、網絡治理和網絡對抗。
其次,美國極力推崇互聯網自由。美國近年來的《四年一度防務評審》、《提交第44屆總統的保護網絡空間安全的報告》、《網絡空間政策評估》等多份政府文件中,均不斷強調網絡空間是與太空、海洋并列的第三大全球公地。新出臺的《戰略》同樣將網絡空間和其他兩個公地視為同等重要,并進一步指出美國要確保在網絡空間的戰略威懾力,推動相關國際規則的構建,確保美軍在全球公地的自由進入和調動。
再次,美國需要互聯網政策的頂層設計。克林頓政府、布什政府在信息安全、網絡安全方面都曾推出過戰略計劃,奧巴馬上任以來也曾過《網絡空間政策評估》等文件,但這些文件僅僅是圍繞技術提出了相關政策問題的解決思路。而新出臺的《戰略》則是美國政府針對全球互聯網推出的首份國際戰略與政策報告,重要程度遠遠超越了上述文件,其內容與目標已從美國自身的網絡空間范圍擴展到全球網絡空間。
應對美國《戰略》
盡管這份戰略中沒有點名任何國家,但文中仍然“保留”了美國政府對中國的一貫偏見,多處對中國“暗中”關照。此外,《戰略》中使用了“cyberspace”,而非傳統的“internet”,表明美國的該項政策不僅限于互聯網領域,還可能包括未來的物聯網、云計算網絡等新興網絡形態,也反應出美國將要在這些領域占據優勢地位,最大程度上謀求自身利益的真實目的。
在2014年4月15日的中央國家安全委員會第一次會議上,主席指出:當前我國國家安全的“內涵和外延比歷史上任何時候都要豐富,時空領域比歷史上任何時候都要寬廣,內外因素比歷史上任何時候都要復雜”。
為深刻領會的指示,我對自20世紀80年代起的信息安全和態勢感知的發展歷程及其得失進行了總結,并前瞻了2030年前的發展趨勢,在這個梳理和剖析過程中,加深了我對一些相關問題的認識。現摘錄其中的一幅頁面,敬請同行專家學者批評指正!
“以史為鑒,可明興替”,基于上圖的歷程,可以對未來做出預判:
1.從狹義的信息(物理層和傳輸層)向廣義的信息(認知層和決策層)拓展;
2.從狹義的網絡(互聯網)向廣義的網絡(數據鏈網、傳感器網、物聯網、人際網等)拓展;
3.從人在回路中(反饋和控制)向回路在人中(以人為主對異構網絡和異構信息的匯聚和融合)拓展。
是否可以對信息安全和可信的態勢感知做這樣的歸納:
1.對于基于互聯網的計算機病毒攻防,研發了對網絡的物理層和傳輸層行為的態勢感知,其態勢感知圖是對網絡這兩層的“快照”;
2.對于基于多種網絡和手段的網絡空間安全監控,需要增加對網絡認知層和決策層的行為的態勢感知,其態勢感知圖應是網絡四層的綜合“寫照”;
3.對于廣義信息、廣義網絡、虛擬空間、社會活動的安全監控,需要增強對以人為主的因果剖析,其態勢感知圖應是對cyberspace的“行為預測和對策建議”。
如果以上分析基本正確的話,則:
1.建議不把cyberspace譯成網絡空間,因為它的外延和內涵已超出了“網絡空間”,如由于已經約定俗成、不宜改動,則在學術研究時,必須強調是加強了廣義信息、廣義網絡和以人為主屬性的“網絡空間”;
比如央視315晚會曝光無線WIFI存在安全隱患,并在現場對觀眾手機進行了示范;4月份,有人通過網絡購買的軟件,入侵免疫規劃系統,從而獲得超過20萬兒童信息在網絡上售賣,內容甚至包括這些兒童所住小區、門牌等等。
2016年9月,準大學生徐玉玉受到電信詐騙致死一事,在社會上造成很大的影響,也`讓電信詐騙受到一致的口誅筆伐。這次事件的起因應該就是來源于公民個人信息的泄露,包括后來的“清華大學老師受騙案”等,都是如此。
一些機構或者個人出于各種目的,收集了大量的個人信息,進行大數據分析,進而做到更深層次的精準營銷。由于安全意識不足,或者防護系統的技術做得不好,導致了外部攻擊頻頻得手。同樣是信息泄露,俄羅斯黑客于5月非法竊取了Gmail、雅虎郵箱和Hotmail郵箱的2.5億用戶的郵箱信息。黑客利用漏洞還攻擊了MySpace用戶的郵箱,盜取了大量的用戶名和密碼。
2016年9月“10大網絡安全事件”,除了上面的信息泄密事件,還把新型安全漏洞水牢漏洞列為最大的安全漏洞之一,在這之前比較出名的安全漏洞包括“心臟出血”等,引發了人們對網站安全的擔憂。
這些安全漏洞和信息泄密背后,既存在技術更新的問題,更多的是人們對于網絡安全的重視程度較低。
面對大量新問題的出現,采用傳統的“一網一墻一軟件”的方式已經行不通,安全產業界也需要面對“新常態”做出策略調整。著名的調查機構安永在之前的全球安全市場報告中指出,企業應該采用更加主動、全方位的安全防御體系取代過去的以防為主的安全思路,國內企業360、知道創宇等在過去一年都作出了調整,各自開發出了全天候的云安全防御平臺,為安全產業進入云計算時下了注腳。
從國家政策層面來看,網絡空間已經成為了第五個重要空間。2016年7月,央辦和國辦印發了《國家信息化發展戰略綱要》,其中就明確了信息化法治建設、網絡生態治理和維護網絡空間安全的主要任務。
2016年11月,中國第一部《網絡安全法》草案終于獲得通過。這部法律開創了我國安全行業的多個第一:比如第一部以安全為主題的法律、第一次明確了安全的責任主體以及第一次全面提出了數據和公民信息受法律保護等等。
據有關數據統計,國內企業因為網絡安全的原因每年會平均損失一、兩百萬元,整個產業經濟因此大約會損失數千億元,和前幾年相比,這一數字有了大幅的提升。同樣的,網絡安全產業的發展一直很“低調”――每年的產業增長率約為17%。隨著網絡安全地位的提升,過去只有百億元的企業級市場規模也逐漸向千億級市場升級。
在國內安全產業布局上,規模過億的企業在數年前還是比較大的企業,能夠成為上市企業的更是鳳毛麟角。在云計算、大數據和移動互聯網帶來的新市場中,一些估值數十億的企業開始多了起來,360、梆梆安全、騰訊安全等都屬于這類的企業。
預測2017年,由于《網絡安全法》草案、《國家信息化戰略發展綱要》等政策的引導,在云計算、人工智能、物聯網等新一代IT技術趨勢的推動下,我國網絡安全的發展將會出現新的變化。
人工智能安全趨勢。在今年的機器人大會上,曾出現機器人擊碎玻璃傷害工作人員的一幕,“機器人攻擊人類”的新聞瞬間在網絡上傳遞。經過最終的核實,原來只是誤傳。根據主流的意見,機器人反叛人類的事件并不會馬上發生。但是也有人認為,人工智能或者機器學習的大數據分析能力,也可以被攻擊者利用。2017年,一些進行網絡攻擊的黑客,會嘗試進入人工智能系統內部,充分利用機器人的技術,從社交媒體、數據庫中尋找自己的目標人物,并進一步采取攻擊行動。
【關鍵詞】互聯網 霸權 制度
一、霸權理論
霸權本身在西方看來就是一個中性詞,有些場合還被看作是褒義詞。隨著美國霸權的逐步衰弱,既有的霸權理論對某些現象的解釋力變得乏而無力,新的理論范式的發展對傳統霸權理論提出了挑戰。美國是國際政治研究的重心,因此,如何維持美國霸權,成為了國際關系理論主流學派之間爭論的焦點,尤其是新現實主義與新自由主義之間關于霸權穩定論的論戰更加引人關注。
霸權穩定理論作為新現實主義的重要組成部分,為霸權理論的研究提供了最基本的認識,為其他理論范式對霸權的研究奠定了最基礎的理論解釋。霸權穩定論最初是由美國著名經濟學家查爾斯·金德爾伯格提出的,后來由羅伯特·吉爾平加以完善。其認為霸權國應當建立起自己的霸權體系,并為體系內其他國家提供公共物品,加之其實力和威望,使得其他國家愿意遵守霸權國主導制定的各項基本準則、規范等。該理論對西方發達國家的國際關系學術界構成了廣泛的影響。
自20世紀60年代,美國著名政治學家、新自由制度主義者羅伯特·基歐漢在其《霸權之后》一書中提出霸權之后的各個國家之間的合作是可能的。為了解釋這種可能性和現實性,基歐漢引入了一個新的概念——國際制度。基歐漢將國際制度作為獨立變量,認為國家之間只有合作才能實現多贏的局面,國際制度在這當中起著至關重要的作用。而國際制度的建立則需要霸權國來領導建設。當霸權國衰落時,國際制度并不會因此而瓦解,它們之間是存在“時滯”的。雖然霸權國衰弱了,但已經建立起來的國際制度會由于慣性,依舊維持著國際合作與和平。基歐漢在此向美國政府提出政策諫言,希望美國能夠積極參與舊制度的改革,以及繼續領導新制度的建設,從而確保美國在國際上重要影響。新自由制度主義從戰略層面上確定了美國的任務,即通過展示自己超強的實力,建立各國公認的國際制度,將其他國家納入到由美國主導的國際體系當中,從而主導全球事務。
二、美國建立起的制度框架
雖然簡單開放的原則使得互聯網看起來具有天然的公平性,但是這種公平性是建立在科技發達國家與科技落后國家的技術巨大差距之上的。在更多的情況下,互聯網維護的還是西方發達國家的經濟利益。
(1)美國互聯網政策的出臺。為了迎合美國政府所致力于構建的全球霸權體系結構,美國國內相繼出臺了一系列政策法規來指導監督美國的互聯網建設工作,力求通過政策的完善來維持美國互聯網霸權。其中相對比較重要的戰略文件有《網絡空間國際戰略》、《網絡空間行動戰略》、《網絡空間政策評估報告》、《網絡安全法案》等。
2011年5月,美國白宮、國務院、國防部、司法部、國土安全局、商務部等六大核心聯邦政府部門共同《網絡空間國際戰略》報告。美國政府為了最大程度上實現并保護互聯網給本國所帶來的利益,就要積極推動本國在互聯網方面的制度建設,與以美國為代表所建立起來的國際組織內外結合,建立一個安全穩定的網絡信息系統。
《網絡空間行動戰略》要求美國與志同道合的國家共同努力,建立一種人們所期望的環境,或者是建立符合美國外交與國防政策并能指導美國建立國際伙伴關系的行為規范。二戰結束以后,美國已經依靠其霸權地位建立健全了國際規范。因此,《戰略》指出在建立網絡空間的國家行為規范時,并不需要重新制定國際法律習俗,也不需要廢除現有的國際規范,那些現有的無論是在和平時期還是在戰爭年代指導著國家行為的國際規范同樣適用于網絡空間。這其實也就是在變相地維護美國的既得利益,維護美國構建的全球霸權體系結構。
(2)美國互聯網機制的建立。美國政府在《網絡空間國際戰略》中明確制定其外交目標:美國將努力為這樣一種國際環境創建激勵機制。在這種環境中,各國不僅認可開放、互通、安全和可靠的網絡空間所具有的內在價值,而且會以負責任的利益攸關方自居并展開合作。美國政府規劃首先與有戰略合作伙伴關系的國家共同簽署權責分明的協議,擴大國際社會對互聯網空間行為規范的共識,在此基礎上與其他國家進一步擴展合作關系,越來越多地將規范網絡空間行為問題納入雙邊或多邊談判議程當中。
為了確保網絡和信息系統的恢復能力,美國政府花了近10年時間研制出了一套有效的能夠降低事故風險的應急機制,這套機制要求整個政府在采取集體行動時嚴格遵守協調一致原則,并與私營部門和公民個人保持密切的合作。美國政府清楚地認識到,當網絡安全遭受侵襲的時候,公共和私營部門能夠快速有效地采取合理的互聯網技術規范來填補漏洞,高效地消除網絡空間中發現的薄弱環節。美國政府還實現了與私營部門的信息共享,能夠及時分享網絡風險信息,提高自身的預警能力。在未來,國家計算機安全事故應對小組還將實現與美國政府、關鍵性基礎設施、重要產業部門等機構的網絡風險信息實時共享,以確保網絡空間的安全可靠。這種網絡安全防御模式已經通過培訓、交流、教育等方式成功地被國際社會所認可。
(3)美國主導建立的國際組織。相對于其他媒體,互聯網屬于用戶驅動型網絡,廣大用戶既是其使用者和服務對象,也是其開發者和服務提供者,其生存和發展的活力之源主要依靠用戶的支持。從這一點來看,互聯網最突出的特性就是沒有哪個國家或者團體組織能夠絕對擁有它。目前,國際上建立了一些機構組織來負責維護互聯網的運行、域名地址的分配以及技術標準的研究等工作(如圖1所示)。
國際互聯網協會(簡稱ISOC)成立于1992年1月,是一個非營利性、非政府的國際組織,協會總部及秘書處設在美國弗吉尼亞州萊斯頓地區。協會的主要目標是保證互聯網健康開放地發展,并為全人類提供優質高效的服務。ISOC不僅僅作為教育和國際互聯網信息的交換機構,其另一個作用就是為互聯網相關的行動提供協調和便利。
ISOC通過互聯網結構委員會(簡稱IAB)來協調國際互聯網的發展與管理。1979年,美國國防部高級研究計劃署(簡稱ARPA)為了協調Internet協議并引導開發體系結構的設計,組建了一個非正式的委員會,即Internet控制與配置委員會(簡稱ICCB)。1983年,ARPA重組ICCB,成立了IAB,負責確定TCP/IP協議族的開發研究方向并組織協調工作,對于哪些協議可以納入TCP/IP協議族具有決定權,并制定官方政策。IAB下設互聯網研究指導組(簡稱IRSG)和互聯網工程指導組(簡稱IESG)。IRSG具體指導互聯網研究任務部(簡稱IRTF)研究互聯網協議、網絡架構及應用等技術。IESG具體指導互聯網工程任務部(簡稱IETF)研發和制定TCP/IP協議的技術規范。當今絕大多數國際互聯網協議技術標準都是由IETF制定的,因此IETF被認作是全球互聯網當中最具權威的技術標準化組織。
互聯網名稱與數字地址分配機構(簡稱ICANN)是一個在全球互聯網技術標準與服務管理當中扮演著核心角色的非營利性組織,它集合了全球互聯網技術及學術等各領域的專家,其主要任務是負責全球互聯網協議(IP)地址的空間分配、根服務器系統的管理、通用頂級域名(gTLD)與國家和地區頂級域名(ccTLD)系統的管理,以及協議標識符的指派等。而這些服務原本是在美國政府的合同下由互聯網域名分配管理局(簡稱IANA)以及其他一些組織提供的。目前,ICANN統一管理全球13個根服務器,其中1個主根服務器放置在美國,另外12個輔根服務器當中,9個被安置在美國,另外有兩個安置在英國和瑞典,1個在日本。從理論上來講,美國擁有隨時切斷世界上任意一個國家的互聯網通訊的絕對霸權,因此也帶來了很大的安全隱患。
90年代初,Internet的發展資金都是由美國國家科學基金會(簡稱NSF)提供的,NSF代表美國官方與NSI公司簽訂了一項協議,協議規定NSI將負責Internet頂級域名系統的注冊、協調以及維護等。而Internet的地址資源分配工作則交由IANA來進行。隨著互聯網在全球范圍內的擴大與發展,越來越多的國家對美國單獨管理互聯網的方式提出不滿,在國際會議等多個場合當中提出要求對互聯網管理方式進行改革。1998年初,美國商務部了關于互聯網域名與地址分配管理的“綠皮書”,綠皮書當中指出美國政府擁有Internet的直接管理權。綠皮書一經就遭到來自全世界除美國之外幾乎所有國家的譴責。因此,在征集了多方的意見后,美國政府于同年6月5日又了“綠皮書”的改進版“白皮書”。“白皮書”建議在保證競爭性、穩定性、公平性的原則下,于1998年10月成立一個非營利性組織——ICANN。至此,ICANN登上歷史的舞臺,并行使IANA的職能,開始參與管理互聯網的地址分配與域名資源管理。
總體來看,國際組織對互聯網的監管主要是從技術方面來講,而在管理方式與方法上卻突顯了其脆弱性,而西方發達國家就是利用這一脆弱性,并借助自身的技術優勢為自己爭奪了較大的話語權。ISOC雖然號稱是一個非營利性的國際組織,其組織成員聲稱僅代表個人,并不代表某個國家或者政府組織的利益。但由于這些技術精英大多都來自于以美國為首的西方發達國家,僅有少數精英來自于印度、中國等發展中國家。因此,在制定國際互聯網技術標準的時候,組織成員更多地還是傾向于維護發達國家利益的技術解決方案。ICANN就更加明顯地突出了這一問題。同ISOC類似,ICANN也聲稱是非營利性國際組織,但其本身就是美國政府積極推動組建的。ICANN的總部就設立在美國加利福尼亞州,因此從法學角度講,ICANN還受到加利福尼亞州法律的管轄。2009年9月底,ICANN宣布與美國商務部的協議期滿,表面上看ICANN已經獲得了獨立的政治地位,但實際上ICANN并未從美國政府中徹底獨立出來,ICANN組織成員與美國官方保持著千絲萬縷的聯系。
三、結語
近年來,中國互聯網產業發展十分迅速,國內網絡用戶數字呈爆炸式增長,但我國的互聯網技術及管理水平與美國等發達國家相比還存在很大的差距。在網絡戰爭日益普及的今天,相對脆弱的國內互聯網防火墻將會給我們的日常生活帶來巨大的安全隱患。美國互聯網霸權戰略的部署給我國帶來了嚴峻挑戰,我們應當加快研究制定出應對措施,從政策、法律、技術、管理等不同維度增強國家互聯網軟實力。
參考文獻:
[1]潘蔚娟.2011年世界重要安全文件匯編[M].北京:時事出版社,2012.
[2]申琰.互聯網與國際關系[M].北京:人民出版社,2012.
大數據戰略重點實驗室聯合
中圖分類號:N04;TP39;H059文獻標識碼:ADOI:10.3969/j.issn.1673-8578.2017.02.019
大數據,作為一個影響深遠的技術名詞,2011年第一次出現在知名技術咨詢公司高德納公布的年度新興技術成熟度曲線上。從那時起,各界對大數據的理論研究與應用實踐一直保持著前所未有的狂熱。大數據成為從少數人關注、少數人研究到整個社會高度關注的現象級詞匯。但在2016年公布的年度曲線中,大數據作為一個獨立名詞已經悄然隱去,卻出現了一系列包括公民數據科學、微型數據中心、自我實現的高級分析等與其直接相關,可判斷人類意圖的技術、物聯網等與其間接相關的大數據衍生概念。這意味著,大數據已經進入從概念推廣到全面落地的關鍵轉折期,成為一種新能源、新技術和新的組織方式,全面滲透并深刻影響著人類政治、經濟、文化和社會生活的方方面面。
用單個名詞來描繪大數據的影響與變化,既是漢語之美的集中體現,也是對未來趨勢的濃縮反映。全國科學技術名詞審定委員會聯合大數據戰略重點實驗室,基于行業發展趨勢、社會關注度、媒體曝光率、搜索指數、專家推薦等多方面的考量,最終由大數據名詞專家組選出十個最具時代特征的大數據新名詞。“大數據十大新名詞”反映了近幾年大數據領域國際關注、社會關切以及百姓關心的焦點,透過這些新名詞,能夠洞察大數據在各個領域的最新動態,客觀反映大數據的創新與發展,映射大數據的社會面貌和時代特征。
“塊數據”以其創新性、前瞻性和預測性為大數據發展提供理論支撐;“區塊鏈”將區塊鏈發展和應用置于國家架構下,最終實現法律規制下的技術之治;在經過信息互聯網、價值互聯網的發展演進之后,互聯網將進入“秩序互聯網”的高級階段,構建起基于規則共識、行為共治和價值共享的互聯網新秩序;“激活數據學”將量化世界,助力人機共舞,顛覆生產和生活;5G實現萬物互聯、感知世界,驅動連接型社會的構建;“開放數據”將引領協同共治的社會治理變革,最終實現公共利益最大化的社會善治;“數據交易”滿足數據資源市場化需求,帶來了價值與商機;“數據鐵籠”落地運行,即將開啟數據反腐的新探索;防范“數據安全”風險,需要加大對維護安全所需的物質、技術、裝備、人才、法律、機制等方面的能力建設,建設立體多維的數據安全防御體系;數據權屬不明引發利益沖突,“數權法”正成為關注焦點……
1.塊數據(block data)
大數據作為創新浪潮的重要標志正逐步滲透到人類生產生活中,然而,數據孤島、數據壟斷等問題卻限制了大數據的發展。立足實踐,塊數據作為大數據發展的高級形態,為挖掘數據價值提供了解決方案。塊數據理論極具前瞻性地分析了未來經濟和社會的變革,并對未來大數據領域的發展進行了研判。
塊數據是把各種分散的(點數據)和分割的(條數據)大數據匯聚在一個特定平臺上并使之發生持續的聚合效應。其中,各類數據是指不局限于物理空間或行政區域內涉及人、事、物等各類數據的總和;“特定平臺”既包括特定的物理空間,也包括虛擬空間;持續聚合的實質是一種關聯性集聚,關聯性集聚實現的是數據多維的跨界關聯,也是一種內在的、緊密的高度關聯。塊數據的聚合效應是通過數據多維融合和關聯分析對事物做出更加快速、更加全面、更加精準和更加有效的研判和預測,從而揭示事物的本質規律。
塊數據的產生打破了傳統信息不對稱和物理區域、行業領域對數據流動的限制,極大地改變了數據的采集、傳輸、分析和應用方式,進而給各行各業的創新發展帶來新的驅動力,推動各類產業徹底變革和再造。塊數據通過對復雜科學思維的技術化處理,讓復雜科學方法論成為可具體操作的工具,形成了一種全新的大數據方法論。塊數據強化開放共享、跨界融合,是一種利他的、共享的觀念,它將成為新數據時代的主流文化,并孕育出一種新的社會文明。從某種意義上說,塊數據的產生標志著人類真正步入大數據時代,將在新的歷史起點上開啟新的征程。
2.區塊鏈(sovereignty block chain)
世界經濟論壇主席施瓦布曾說過:“自蒸汽機、電和算機發明以來,我們又迎來了第四次工業革命――數字革命,而區塊鏈技術就是第四次工業革命的成果。”區塊鏈與互聯網的結合,將在技術上把可拷貝變成不可拷貝,或者說是有條件的可拷貝,這個條件就是從無界、無價、無序走向有界、有價、有序。當前比較一致的觀點是,區塊鏈具有可記錄、可追溯、可確權、可定價、可交易的特征,為大數據的進一步發展提供了可選路徑和無限遐想。但是從2008年區塊鏈誕生以來,并沒有得到廣泛應用,其中沒有在法律層面上解決數據權屬問題是重要原因之一。
構建網絡空間命運共同體,必須以尊重網絡背后的國家為前提。區塊鏈就是在堅持國家原則的前提下,加強法律監管,以分布式賬本為基礎,以規則和共識為核心,根據不同的數據權屬、功能定位、應用場景和開放權限構建不同層級的協議,實現公有價值的交付、流通、分享及增值。如果說區塊鏈具有共識的技術屬性,那么區塊鏈就是一個包括共識、共治、共享在內的統一體。從區塊鏈到區塊鏈,并不僅僅是對區塊鏈的彌補,更大的意義在于給網絡空間治理帶來了新理念、新思想和新規制。
區塊鏈的發展需要符合內外因相互作用的基本規律,既要在全球治理體系中形成共贏的價值導向,又要在法律層面尋求體系上的突破;既要在密碼標準、跨鏈技術、自主測試平臺等方面提供技術支撐,又要在互聯網金融等重點領域實現應用創新,真正形成重構網絡空間運行秩序的力量。
3.秩序互聯網(order internet)
互聯網作為互聯互通的信息技術,對人類生產和生活發展起到了前所未有的推動作用,人類在享受互聯網帶來福利的同時也面臨著許多挑戰。互聯網犯罪行為頻發,對世界互聯網安全與秩序造成極大沖擊,打擊互聯網犯罪、維護互聯網安全、建立互聯網治理體系成為世界各國共同面臨的課題,核心是消除信息鴻溝、價值鴻溝與信任鴻溝。“棱鏡門”等網絡安全事件暴露了網絡霸權對國家的威脅與挑戰,越來越多的國家逐漸認識到,堅持和維護國家網絡,構建公正合理的全球互聯網秩序,是推動網絡空間共享共治的根本前提,也是反對網絡霸權主義、維護全球和平安全的基礎條件。從信息互聯網、價值互聯網、到秩序互聯網,新的全球互聯網規則和互聯網治理體系將被建立,人們將真正享有和平、安全、開放、合作的網絡空間。
2015年2月,總理在貴州考察北京?貴陽大數據應用展示中心,在詳細了解貴陽利用執法記錄儀和大數據云平臺監督執法權力情況后,評價道:“把執法權力關進‘數據鐵籠’,讓失信市場行為無處遁形,權力運行處處留痕,為政府決策提供第一手科學依據,實現‘人在干、云在算’”。自2015年以來,貴陽市依托大數據產業發展優勢,選擇行政權力相對集中、工作內容與群眾生活息息相關,網絡技術運用有一定基礎的單位,啟動“數據鐵籠”計劃。
“數據鐵籠”是以權力運行和權力制約的信息化、數據化、自流程化和融合化為核心的自組織系統工程,通過優化、細化和固化權力運行流程,確保權力不缺位、不越位、不錯位,實現反腐工作從事后懲罰轉變為事前免疫。在本質上,“數據鐵籠”強調以大數據技術為基礎,實現權力流程數據化、權力數據融合化和權力數據監察化,通過全程采集并記錄行政行為數據,全面監控行政執法過程風險,精編天網之“經”,密織天網之“緯”,塑造天網之“魂”。
“數據鐵籠”的廣泛應用使數據反腐成為政府反腐治理的新趨勢和新模式,通過數據可以實現科學的技術反腐,將權力牢牢關進制度的籠子里,實現反腐治理中摹安桓腋”到“不能腐”的飛躍。
9.數據安全(data security)
大數據的安全與發展是一體之兩翼、行動之雙輪。正如在網絡安全和信息化工作座談會上所強調的,“安全是發展的前提,發展是安全的保障,安全和發展要同步推進”。近年來,由于數據在網絡空間傳播迅速,且當前技術手段和行政手段都無法對其實施有效監管,使得大數據安全問題日益加劇。
大數據所引發的數據安全問題,并不僅僅在于技術本身,而是在于因數據資源的開放、流通和應用而導致的各種風險和危機,并且由于風險意識和安全意識薄弱、關鍵信息基礎設施的安全可靠性差、黑客攻擊、管理漏洞以及法律的缺失和滯后加劇了風險的發生頻率和危害程度。防范數據安全風險,需要加大對維護安全所需的物質、技術、裝備、人才、法律、機制等方面的能力建設,建設立體多維的數據安全防御體系。
切實保障數據安全,加強法治建設是其中的重要環節。目前,中國在數據安全方面缺乏相應的專項立法,只有一些相關規定散見于各類法律法規當中,無法在推動數據開放共享并防止數據濫用和侵權上提供有效的法律支持。應充分依據大數據發展的特點和規律,盡快構筑維護社會個體基本法權、公共利益、國家安全及可持續發展的大數據安全法律體系。
10.數權法(data security)
2016年1月1日俄羅斯在《互聯網隱私法案》中引入數據權利的“被遺忘權”。8月1日歐美隱私盾協議的實施強化了國家數據的法律地位。11月7日,《中華人民共和國網絡安全法》的頒布將數據權利的“數據修改權”納入了保護范圍。各國已經陸續開展了對數據權法律保護的布局,通過數權法保障各個主體的數據權利,維護國家數據。數權法的法律地位被提到了國家戰略層面。
一、網絡架構與網絡核心技術
(一)網絡架構的本質及其安全問題
從本質上看,網絡就是把計算機聯接起來的軟硬件體系,而把不同國家和地區的計算機及網絡相互聯接起來就形成了互聯網,其中因特網的影響力最大。除了因特網(Internet),美國還控制和運行著別的互聯網比如“國際學術網”(BITNET),美國還從2018年開始啟動“射月工程”,研發全新架構的互聯網,用于替代有本質安全缺陷的因特網。互聯網的基礎是由地址架構、尋址協議、通信方式、網絡設施等構成。地址架構就是構建網絡地址的數據格式和表達方式,決定著網絡空間的大小和特性,更是攸關網絡安全,因特網的大量安全問題本質上就是因特網的地址架構存在嚴重缺陷并難以克服。尋址協議就是找到網絡地址(網絡空間)的方法,具體體現為一系列的接口軟件,因特網目前廣泛使用第四版TCP/IP尋址協議族即IPv4,正在推廣第六版尋址協議族即IPv6,這些TCP/IP協議族的知識產權大多由其他國家壟斷。通信方式是前往網絡地址(網絡空間)的道路,目前廣泛采用第三代通信方式即IP分組、路由表廣播等,對路由表廣播的控制權是其他國家實現定向網絡干擾或斷網、定向竊取網絡信息的技術基礎,但并未引起我國安全部門的重視。網絡設施主要由通信光纜、交換設備、路由設備、根服務器、計算設施、存儲設施、操作系統、應用軟件等組成,是目前政府和公眾對網絡安全的關注焦點。
(二)網絡的核心技術組成
網絡系統主要由網絡通信基礎設施(如光纜、路由交換器、通信基站、二次電源等)、網絡運行系統(如路由系統、數據傳輸協議)、網絡服務系統(如域名系統、用戶認證系統等)和網絡應用系統(如電子商務、云計算、區塊鏈等)所組成。網絡安全體系的構建必須要覆蓋這四大組成部分,它們是網絡安全體系中的核心技術組成部分,是網絡安全體系的基礎。一是網絡通信基礎設施。該部分可分成骨干網和接入網兩部分。骨干網絡設施是互聯網的主動脈,以光纖和相關交換設備為主,在和平時期要確保其絕對安全可靠和高性能運行,以滿足各類應用的需求;在戰爭時期,要盡量確保安全可靠的基礎服務,滿足特殊應用的需求。要達到這一目的,要保障一定數量的冗余網絡設施,也可以研究新型網絡技術來綜合使用民間通信資源。接入網為用戶終端提供入網服務,目前以有線和無線接入方式混合。我們需要提供更多靈活安全的接入方法。但是,無線通信信號更易被截取和受到干擾,所以要加強對無線通信安全使用方面的指導和對頻譜資源使用的實時監管。二是網絡運行系統。要逐步實現物理層、數據鏈路層、網絡層和傳輸層等關鍵技術(協議、算法等)的絕對掌控,以確保網絡的安全可靠和高效運行。主要涉及到物理信號的安全收發技術、網絡安全接入控制、數據的快速交換和安全路由以及在網上所傳數據的隱私性和完整性保護等方面。由于陸地移動用戶數量巨大,海上和空中均無法使用有線連接,無線網絡的應用越來越廣泛。但是相對于有線網絡,無線網絡更易受到攻擊,所以要加大研發和生產無線網絡安全方面的技術和產品。三是網絡服務系統。互聯網的廣泛使用離不開各類服務支撐系統,比如域名服務系統以及用戶認證系統等。這些系統的安全性將直接影響應用的安全性,它們不僅僅與其所采用的技術安全性相關,更決定于運行和管理系統的組織者。比較著名的服務系統是域名服務系統,它主要負責將用戶容易記憶的域名轉換成網絡數據傳輸認可的IP地址。目前該系統的運行由其他國家掌管,一旦它停止對某個域名進行解析,其所對應的服務就無法被訪問。所以,該系統幾乎控制了整個互聯網的應用空間,對網絡安全的影響巨大。獨立的網絡安全體系必須要擺脫這樣的掣肘,但是要使一個新域名系統得到他人的普遍認可要比實現其技術難得多。所以一種可行的方案是研究多域名系統共存技術,以避免在一棵樹上吊死的局面。四是網絡應用系統。它是由通過網絡所連接起來的各種網絡終端設備和運行其上的各種應用軟件所組成,主要終端包括服務器、數據庫設備、個人終端以及各類傳感器和遠程控制設備等;應用軟件系統更加多種多樣,如購物、股票交易和網絡游戲及在線會議和聊天等軟件。雖然這些系統往往會自帶安全機制,但是對于來自網上的安全威脅還是無法獨自應對。例如,簡單且歷史悠久的分布式DOS攻擊曾經使得一些著名服務系統癱瘓,如Google和百度瀏覽系統以及最近的湖南衛視等都遭受過類似攻擊。對于來自于網上的安全威脅,我們除了要加強研發、部署隔斷和防火墻等被動式防御措施外,更要研究主動式安全防御技術,以盡早發現和消滅安全隱患;同時要加強互聯網空間司法刑偵技術的研發,以便于加強互聯網空間法治執行的力度。
二、上海城市數字化轉型面臨的網絡安全挑戰
上海在數字經濟強勢崛起的過程中,必將面臨諸多網絡安全挑戰,包括:一是出現更多形式的網絡攻擊及違法行為。數字時代的網絡攻擊及違法行為已經發展為以經濟利益為目的,有組織、有計劃,形式多樣、防不勝防。例如:永恒之藍勒索病毒;隱私竊取并定向詐騙的產業鏈;社交軟件“殺豬盤”;等等。二是網絡攻擊及違法的技術門檻極低。比如,隨意就能網購的改號軟件、自動呼叫軟件、基站跟蹤軟件、手機竊聽軟件、黑客軟件等,讓犯罪變得越來越便利。三是新的智能設備產生更多新的漏洞。如,居家攝像頭、手機攝像頭、手機APP、WIFI設備、大數據存儲等,更容易被犯罪分子直接調用,導致犯罪門檻下降。四是萬物互聯的物聯網帶來全新的安全隱患。比如通過網絡遠程控制自動駕駛汽車的剎車、轉向、油門等,遠程從事恐怖活動、不怕追捕。五是數據泄露風險加劇。企業數據、個人信息被各企業及政府機構過度采集,信息泄露渠道過多、難以追責,危害人身財產安全及社會經濟安全。六是網絡犯罪違法成本過低。由于網絡犯罪的隱蔽性、技術性、跨地域甚至跨國性,導致刑偵難度大、成本高,加上立法不夠完善,造成網絡違法成本相對過低。七是互聯網缺乏自主可控性。目前我國互聯網主要依賴其他國家因特網,隨時面臨其他國家的互聯網霸權和長臂管轄。比如,2018年美國廢除了《互聯網中立法案》,可以合法使用因特網達成其政治、軍事和經濟目的。2020年美國宣布“清網行動”:取消中國通信公司在美國的營業執照;美國禁用中國APP;禁止中國手機預裝美國APP;禁止中國公司提供云服務;禁止中國公司競標海底光纜;等等。
三、上海數字化轉型中網絡安全體系建設的建議
不少人聽到“國家安全”這四個字第一反應聯想到的都是戰爭,認為中國正處于和平年代,什么戰爭間諜、特務,都是離我們生活很遙遠的事,或者只存在于小說、影視劇之中。
但事實上,隨著時代的發展,“國家安全”早就不僅限于此,它包含了社會、經濟、文化、網絡信息等方方面面。那么,作為一個普通公民,作為一名黨員干部,我們與國家安全的距離到底有多遠呢?
這個距離也許只是“一根安全帶”的距離。在安全生產領域,有一條著名的海恩法則:每一起嚴重事故的背后,必然有29次輕微事故和300起未遂先兆以及1000起事故隱患。這啟示我們提升安全意識的重要性,任何一絲僥幸都是對安全的消解,都是在給風險下墜增加一個加速度。天津港“8·12”火災爆炸事故造成173人死亡和失蹤,經濟損失將近70個億;深圳“12·20”滑坡事故造成77人死亡和失蹤,經濟損失8億多元。國家發生的每一起特大安全生產事故傷亡人數的背后都是無數家庭的無限悲傷。
安全生產最重要的還是防患于未然,要在生產過程中“系好安全帶”,全面排查安全隱患,切實堵塞安全漏洞,嚴防安全事故的發生。人民群眾的生命安全就是最重要的民生,也是國家安全的宗旨,這不僅需要人民群眾在生產活動過程中給自己思想“系好安全帶”提升安全意識,更需要我們黨員干部堅守安全生產紅線,堅持黨政同責,狠抓責任落實,保障人民安全。
這個距離也許只是“一個舌尖”的距離。“民以食為天,食以安為先”,食品安全大于天。食品安全不僅關乎著千家萬戶的身體健康和生命安全,還關系到國計民生和社會穩定,是人民生活質量、社會管理水平的重要衡量標準。近些年來,食品安全問題一直影響著我們的生活,從大頭娃娃問題奶粉,到假葡萄酒,再到瘦肉精、地溝油、染色饅頭等等,可以說是“品種齊全,花樣繁多”。吃是人的第一需求,人們都說開門七件事:柴、米、油、鹽、醬、醋、茶,都跟食品有著直接的關系。
要保障最廣大人民群眾的根本利益,首先就是要保障人民群眾的食品安全。我們黨員干部要高度重視食品安全問題,強化責任意識和擔當精神,積極參與、主動擔當。人民群眾也要增強食品安全意識,做到主動拒絕假冒偽劣產品和“三無”產品,而不是“事不關己,高高掛起”的態度。食品安全是確保國家安全的基本條件和重要保障,這不僅僅是黨和國家的責任,也需要全社會的共同努力。
這個距離也許只是“一條網線”的距離。總書記曾在全國網絡安全和信息化工作會議上強調,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。“網絡空間”已經成為了繼陸、海、空、天四個疆域之后的第五疆域。在信息化迅速發展的今天,我國的網絡安全工作取得長足發展,但仍然存在對網絡安全的認識不深、整體技術水平不高等問題。
比如有人隨意在別人發來的“求助”網頁鏈接上登記自己的賬號密碼等信息,一個疏忽可能就泄露了自己的隱私信息;有人私自在軍事基地拍照并曬在朋友圈,一張照片很有可能就泄露了國家軍事機密;有的黨員干部在平常工作中缺乏保密意識,內外網混用,一個不良的工作習慣就有可能造成涉密信息泄露。
[關鍵詞]中國電子;CEC;信息安全
1引言
中國電子信息產業集團有限公司是“共和國的長子”,也是電子信息產業的“國家隊”。三年前,為改變制約集團公司科學發展的重大結構性問題,進一步提升中國電子對國家經濟的貢獻力,中國電子集團黨組審時度勢,科學謀劃,果斷做出實施“新型顯示、信息安全、信息服務”三大系統工程的戰略決策部署。中國電子集團聚集團之力,積極開展戰略合作,周密組織、大力協同、聯合攻關,履行央企的政治責任、經濟責任與社會責任,體現了中國電子集團領導班子超前戰略謀劃的眼界、組織高度復雜系統工程的能力和中國電子人強國惠民的自覺擔當。三年布局,如今已開花結果,三大系統工程建設成果喜人,各項經營指標連創歷史新高,企業核心競爭力得到明顯增強。近年來,信息技術的無孔不入帶來了人類生產生活和思維方式的改變,同時也引發了人們對信息安全問題的擔憂。“斯諾登事件”后,信息安全問題更是成為影響全球的重大課題。指出,網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題,沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。中國電子集團董事長、黨組書記芮曉武指出:中國電子集團作為電子信息產業國家隊,在保障國家信息安全方面責無旁貸,我們要準確把握總書記作出的戰略判斷,深刻認識信息安全工作的極端重要性,因勢而謀,應勢而動,順勢而為,將“信息安全系統工程”推向深入,同時聯合產業力量,共同鑄造我國網絡安全新長城,托起中國信息安全強國夢。
2審時度勢戰略先行,筑起國家安全屏障
進入互聯網時代,國家已經從傳統的領土、領海、領空、太空四大疆域延伸到網絡空間。維護國家網絡,關鍵在于保障國家網絡安全。黨的十報告首次明確了網絡安全的戰略地位,提出要高度關注網絡空間安全。事實上,我國正面臨著嚴峻的信息安全形勢。中國電子集團掌門人芮曉武董事長意識到肩上的責任重大。中央企業作為“共和國的長子”、黨執政的重要基礎、中國特色社會主義的重要支柱和全面建成小康社會的重要力量,必須在維護國家利益方面勇于擔重任、挑大梁。中國電子集團有自主可控的安全芯片、安全整機、基礎軟件和應用系統,關鍵時刻要替國分憂,扛起信息安全產業國家隊的重任。基于雄厚的產業基礎,和對國家網絡安全需求的深刻理解,2011年,中國電子集團便著力布局信息安全領域,提出實施“信息安全系統工程”的戰略舉措,即中國電子集團二號工程。圍繞信息安全產業進行戰略轉型,通過內部整合及充分組織社會資源,以“4106”布局為藍圖,發展“安全芯片、整機、基礎軟件、安全應用產品”4類信息安全基礎產品,實施10項信息安全系統工程,建立健全“信息安全運維、集成、咨詢、災備、培訓、測評”6項信息安全服務能力,逐步構建可發現、可防范、可替代的國家信息安全產業體系,形成和諧共生的產業生態圈,鑄造我國信息安全“長城”。芮曉武董事長說,作為中央企業,一定要首先學好政治經濟學。因為中國特色社會主義市場經濟條件下,行業變化、市場變化、產業變化均與國家政策導向有極其密切的關系。必須把中央政策吃準,吃透,才能有超前的戰略眼光,對未來作出準確研判,先于市場啟動布局,牢牢把握發展先機。從事信息安全系統工程,體現了中國電子集團的戰略價值。我們能夠在國家信息安全領域有所作為,有重大項目支撐,就是由于中國電子集團早期卡準定位、提前布局、果斷實施的結果,如果沒有當初前瞻性的產業布局,就沒有今天的一系列發展成果。
3勇擔重任不辱使命,夯實安全防護能力
三年來,中國電子集團為了國家安全的目標,面對困難不畏縮,歷經挫折不氣餒,保持定力不動搖,牢牢把握信息安全產業這個主攻方向,堅持戰略取勝,積聚實力,苦練內功,在國家需要的時候挺身而出,參與了一系列國家信息安全重大項目的實施。在實現自身轉型升級目標的同時,培養了人才,鍛煉了隊伍,凝練了精神,建立了核心能力,取得了豐碩成果,“國家隊”的影響力不斷增強。在我國信息安全核心關鍵技術薄弱、企業力量分散的情況下,自2011年起,中國電子集團在工信部支持下,依托國家核高基重大科技專項和安全可靠軟硬件應用推廣工作,組織了國內30多家基礎軟硬件廠商、集成商、測試機構、科研機構,成立了工信部“安全可靠軟硬件聯合技術攻關基地”,共同推進國產化的關鍵技術攻關,全力推進國產軟硬件一體化平臺的研發及產業化工作。該攻關基地創新了國家重大科技專項的組織方式,推動了基礎軟硬件產品的完善與適配,開展6項關鍵技術攻關,填補了自主技術體系空白。幾十家合作單位經過反復磨合、調整、適配,對國產化應用系統進行集成優化,目前已經使整體性能提升5倍以上。為改變自主可控的計算機軟硬件系統磨合效率偏低的現狀,中國電子集團在最核心的CPU芯片方面布局,選擇“聯合開發、彎道超車”的全新技術路線,實現既自主可控,又與國際接軌。基于ARM芯片綠色、低耗、完全開放、應用廣的特點,采用自主的核心設計,既保障了信息安全,又實現了國際通用,同時適合云計算技術,由此走在世界前列。WindowsXP停止服務后,中國電子集團及時推出“白細胞”操作系統免疫平臺,利用以密碼為基礎的信任鏈傳遞,使用可信計算技術的靜態度量、動態度量、訪問控制等技術,實現計算機識別“非己”的程序、數據等,從而排斥進入計算機的病毒、木馬、惡意程序等抗原物質,維持計算機的健康。“白細胞”自免疫系統實現了主動防御的革命性目標,徹底扭轉了計算機系統只能依靠“殺毒、打補丁”等技術進行被動防御的局面。工業和信息化部副部長楊學山對此給予高度評價,“白細胞”操作系統免疫平臺的使可信技術取得了實質性的進展。在全球激烈的網絡競爭中,我國保障網絡信息安全要想“站得住”,必須形成“國家隊”的力量。2014年4月,在中國電子集團等60家單位發起和推動下,中關村可信計算產業聯盟正式成立。中國電子集團作為理事長單位,對于推動可信計算產業發展作出了應有貢獻。可信計算的核心思想是通過在硬件上引入可信芯片,構建可信鏈條,從根本上解決計算機體系結構的安全問題,改變傳統的“封堵查殺”等“被動應對”的防護模式,形成“主動防御”能力,實現“進不來、拿不走、改不了、看不懂、賴不掉”的安全效果。中國工程院院士沈昌祥寄語說,要通過創新推動,使聯盟成為國內產業聯盟創新典范,成為建設自主可控、安全可信網絡安全保障體系的主力軍。回首往事,芮曉武董事長認為這三年的辛苦是完全值得的。中國的信息安全面臨很多難題,是一塊“硬骨頭”。中國電子集團作為央企和國家隊,基于長期的技術產業積累,勇于啃這塊“硬骨頭”。我們要廣泛聯合科研、企業、應用單位眾多力量,加快技術創新、加快應用推廣、加快產業發展,并建立高效協調的行政、技術、保障支持系統,為國家實現自主可控、安全可信的網絡安全多做貢獻。
4凝聚力量共譜新篇,鑄造信息安全長城
中國電子集團的信息安全系統工程已進入新階段,但芮曉武董事長說這并不意味未來就一帆風順了,更苦、更累、更艱巨的工作還在后面。中國電子集團已在謀劃新的布局,開啟新的篇章。芮曉武董事長認為,做好信息安全工作,最重要的還是聯合。任何一家企業,都無法獨立擔當國家信息安全的重任,必須聯合產業的力量團結協作,合力推進,進一步形成國家防護能力。中國電子集團自2012年起便動作頻頻,逐步完善內部組織保障體系:成立了中國信息安全研究院,賦予其技術總體和市場運作平臺職能;與國家專控隊伍聯合組建中電長城網際系統應用有限公司,作為“8+2”重點行業和智慧城市信息安全解決方案的服務商;組建了深圳中電長城信息安全系統有限公司,承擔自主可控計算機、服務器和網絡交換設備的研發和推廣;收購了盛科網絡(蘇州)有限公司,該公司是IP/以太網核心芯片及系統自主研發商,提升了中國電子集團的信息安全芯片能力;并購了廣州鼎甲計算機科技有限公司,致力于容災備份軟件領域,為數據安全提供完美可靠的數據保護方案。這一系列的舉措不僅豐富和完善了中國電子集團整個信息安全的業務體系,也增加了企業內外部的協同能力。三年來,中國電子集團始終把自主創新、開放合作作為提升產業競爭力和企業可持續發展能力的關鍵手段。中國電子集團相繼與國防科技大學、北京郵電大學、西安電子科技大學、中科院信息工程研究所、中國信息安全測評中心、中興通訊股份有限公司等單位和機構簽訂數十余份戰略合作協議,與神華集團、航天科技、中國石油等建立了戰略合作關系。目前,中國電子集團已為神華集團、中國石油、新華社、中國航信等重要機構和部門,以及地方省市提供了信息化建設總體安全體系設計咨詢和基于信息安全的云服務平臺,更多更深入的合作正在逐步展開。為了進一步加快產業聯合,中國電子集團積極打造國際先進水平的未來科技城信息安全產業基地,為國家信息安全保障體系提業支撐。信息安全產業基地總規劃建筑面積30萬平方米,其中項目一期建筑面積16萬平方米,于2014年投入使用,未來將在基地內培育信息安全技術與產品的科研開發、生產制造、評測認證、人才培養和規模市場等較為完整的國內一流信息安全產業化體系,力爭在較短的時間內把基地建設成為我國重要的信息安全研發、服務和成果產業化中心。通過集聚資源、重點突破,積極打造以可替代、可發現、可防護為目標的信息安全核心方案、產品和技術,中國電子集團為國家重要信息系統穿上“防彈衣”,提高“免疫力”,為國家信息安全保障體系建設提供有力支撐,從根本上解決了我國網絡安全的心腹之患。
5結語
一、綠色外交
2010年底召開的聯合國氣候大會(坎昆會議),標志著氣候問題已經成為國際社會的重大問題進入人們的視野。全球氣候變暖、臭氧層空洞、酸雨等全球性氣候問題已經嚴重影響了人類的生存安全與發展進步。
但同時,我們應當清楚認識到,全球性氣候問題不僅僅是如何處理好人與自然關系的問題,更是如何處理好人與人之間、國家與國家之間利益平衡的問題。以 2008年11月歐盟委員會通過的從2012年1月1日起將國際航空業納入歐盟碳排放交易體系為例。表面上看,歐盟征收碳關稅的行為是為了促使各大航空公司采用清潔能源,淘汰老式高碳排飛機以達到減少碳排放量的目的。然而事實上,歐盟這個表面單純的所謂“環保行為”其實有著更多、更深層次的經濟、政治因素考量。
有人說,高額碳關稅可以減輕歐洲債務危機的壓力;有人說,碳關稅是歐洲意欲以此主導碳排放市場;有人說,歐盟碳稅的征收也是為了從某一方面削弱發展中國家航空業的國際競爭力。然而不論是出于何種目的,歐盟的航空碳稅征收問題在各國的共同抵制下變得尷尬而又無奈。
因此,如何在承擔解決全球氣候問題責任的同時,又要保護好本國的利益,成為中國“綠色外交”的頭等問題。
首先,我們應當堅持《京都議定書》中的“共同但有區別的責任”原則。由于西方國家經濟已經高度發達,采取各種清潔能源、清潔技術已不是什么困難的事。而發展中國家由于現今經濟實力還不夠成熟,有本文由收集整理許多工業的確存在污染現象,這也就為發展中國家所詬病,認為發展中國家應當承擔與他們同等、甚至更高的責任,這是極為荒謬的。
我們應當看到,現今世界的環境問題主要就是由于第二次工業革命造成的。從工業革命開始一直到19世紀50年代,發達國家的碳排放量達到了95%;而從19世紀50年代到20世紀末,發達國家的碳排放量仍然高達70%以上。因此,發展中國家完全沒有理由為發達國家的污染行為買單,《京都議定書》的原則也必須得到遵從。
其次,中國應積極尋求“發達國家應當盡力幫助發展中國家節能減排”的實現。
最后,中國作為一個負責任的大國,也應當積極為節能減排、保護全球氣候做出貢獻。一方面,中國應堅持自愿減排的行為;另一方面,中國應積極聯合發展中國家,多方斡旋,發揮帶頭作用。
二、藍色外交
中國的藍色外交可分為兩個方面:一為海洋問題,二是南北極問題。
(一)海洋問題
中國的海洋問題總結起來有三個方面:
第一,面積大。中國的海洋面積約為300萬平方千米,由黃海、東海、渤海、南海組成,其中,除了渤海是內海不存在爭議之外,其余的三個海區都需要按照《聯合國海洋法公約》與其它國家進行權屬劃分。這也就造就了大量的海洋問題。
第二,問題多。中國的海洋外交面臨著大量問題——島礁主權、油氣開發、漁業資源、以及海域主權等。
第三,干擾多。海洋問題嚴重影響一個國家的戰略安全布局,海洋里豐富的油氣、漁業資源也能給各國帶來巨大收益。因此,中國的海洋問題的處理受到了來自美、日、印等多國的干擾窺伺,特別是美國自推行“重返太平洋”戰略后,中國的海洋問題就變得更為嚴峻和緊張。如何處理好海洋外交,可能成為了牽一發而動全身的大問題。
(二)南、北極問題
南北極因為蘊藏大量而豐富的各種資源、能源,似乎開始成為了各國能源大戰的磨刀霍霍所向之地。其中,北極的油氣資源與航道開發對中國有著特別重要的意義。借助北極航道的開發,中國可降低經濟發展的外部成本。
在北極資源的開發爭奪中,位于北極圈的國家似乎占有得天獨厚的位置。然而根據現行的《聯合國海洋法公約》,沒有任何一個國家的大陸架范圍延伸至北極,北極一帶仍應屬于公海范圍。因此,北極問題不是個別國家的問題,而應該是共同的國際事務問題。中國在北極的開發中,不應落后于人。
三、數字外交
隨著網絡安全問題的不斷升級,網絡空間的國際立法逐漸成為迫切需要。而令黑客們倍感欣慰的是,國際上關于網絡安全的此類合作目前還不存在。
值得一提的是,由于各國目前對網絡安全問題的認識太過片面和狹隘,大多數國家都致力于本國國內的網絡安全,而忽視了國際空間范圍內的網絡安全問題,這也就給許多犯罪分子以可乘之機。目前全球有大約四分之一以上的人口在使用互聯網,這也就使網絡犯罪的威脅變得更加嚴峻。而在追蹤跨界犯罪中,警察首先要找出犯罪分子所在,而由于他們往往使用境外的服務器,這就使得追蹤者罪犯變得十分困難。前美國國土安全部部長michaelchertoff在會上表示, “我們必須盡快構想出一項與傳統海陸空法律平級的國際策略,以應對網絡攻擊。”
據統計,中國的網民人數超過5億。也許,震驚世界的“維基解密”應當給我們提個醒,網絡的傳播是一把雙刃劍,或許好處多多,或許貽害無窮。應此,在具有如此眾多網民的中國,尋求網絡空間的國際立法就變得十分迫切而必要。中國應通過外交努力,積極尋求網絡的國際合作。
四、紅色外交
當今中國的還面臨紅色外交的問題,即——國際刑事合作。隨著國際犯罪、跨國犯罪以及犯罪分子向境外逃竄等問題的不斷增多,為了維護國際形勢以及國內安全,國際刑事合作顯得意義重大。各國應積極尋求刑事司法合作,編制全球法網,追逃,追贓。
對中國來說,要做好紅色外交,首先應當在完善中美、中加合作機制的基礎上,積極尋求更多的國際合作。我們可以從李東哲案、曾翰林案、賴昌星的遣返等案件中看到,中美、中加合作機制在打擊罪犯、維護社會刑事司法正義上取得了不少成就。因此,中國應尋求與更多國家的刑事合作機制,讓犯罪分子感覺到逃無可逃、避無可避,真正對犯罪起到威懾作用,維護人民的合法權益以及社會治安的穩定。