提升网络空间治理能力 实现整体动态开放的网络安全

——专访中国工程院院士网络与信息安全专家方滨兴

习近平总书记明确指出,没有网络安全就没有国家安全,没有信息化就没有现代化。习近平总书记的这一重要论断,把网络安全上升到了国家安全的高度,为推动我国网络空间治理体系和治理能力现代化指明了方向。如何应对日益复杂严峻的网络安全形势,进一步提升网络空间治理能力,实现网络强国之梦?本刊联合广东省保密局、广州市保密局就此专访了中国工程院院士、网络与信息安全专家方滨兴。

方滨兴:1994年,我国通过美国的线路正式接入国际互联网,随后我国的互联网开始进入广泛普及阶段。当时,有一部分人将网络空间作为“虚拟世界”来看待,并将其独立于物理世界,从而对来自物理世界的政府管理加以抵触。其中最具代表性的是互联网活动家约翰·佩里·巴洛发表的“网络空间独立宣言”,声称网络空间属于“未来世界”,在这个世界中,没有政府,没有政府的权力,只有“虚拟世界主权”。这是一个全球社会空间,正在形成自己的社会契约,以自己的方式来处理网络空间中所发生的事情,网络服务提供商负责行使网络空间的权力。

进入21世纪以来,随着网络安全问题日益突显,我国加大了对互联网的管理力度,出台了一系列的管理制度与政策。但西方国家却对我国的互联网管理指手画脚,攻击我国政府“限制互联网自由”。其中一个重要原因可以归结于网络空间是否存在主权的理念之争。从2009年起,我们开始研究网络空间是不是一些人设想的那样属于“全球公域”,世界各国是否真的放弃在网络空间中行使主权的权力。

记者:国际社会对网络主权概念有不同的理解,您是如何理解的?

和国家主权一样,网络主权也有4项基本权利:一是对内管辖权,即网络空间的构成平台、承载数据及其活动受所属国家的司法保护;二是国际平等权,即各国在国际互联网中具有同等的治理地位;三是独立权,即位于本国领土内的网络空间基础设施的运行不能被他国所干预;四是自卫权,即国家拥有保护本国网络空间不被侵犯的权利及其军事能力。

记者:网络主权概念是如何获得联合国承认的?有何重大意义?

方滨兴:从2011年起,我开始利用各种场合宣传网络主权的理念,积极推动网络主权纳入联合国有关文件框架。2013年,我作为政府专家组成员,随外交部参加了联合国“从国际安全的角度看信息和电信领域的发展”政府专家组第三轮会议。在我的建议下,经外交部的不懈努力并取得了俄罗斯等国家的支持,网络主权作为第二十条纳入第68次联合国大会发布的A/68/98文件中,具体表述为:“国家主权和源自主权的国际规范和原则适用于国家进行的信息通信技术活动,以及适用于国家在其领土内对信息通信技术基础设施的管辖权。”此条款本质上就是承认了网络主权。

这就意味着,各国应该相互尊重网络主权,互不侵犯他国的网络空间,互不干涉他国的网络空间治理事务,互不干涉他国内政,各国的网络主权在国际网络空间治理活动中具有平等地位。各国应该深化网络空间国际合作,携手构建网络空间命运共同体,共同利用好、发展好、治理好全球国际互联网。

记者:面对复杂严峻的网络安全形势,如何透过现象看本质,从网络主权的高度,科学认识网络安全问题?

方滨兴:今天,我们进入了一个信息化和网络化的时代。信息与网络共生共存,小到民众生活的一点一滴,大到国家的安全发展,无所不在其中。从网络主权意义上讲,网络就是一个看不见硝烟的战场,是各方角力的主战场。“斯诺登事件”再次证明,没有关键技术和自主产权的网络,没有对网络空间进行保护,小到个人,大到国家,都将无秘密可言,无安全可言。一个国家、一个社会,如果不能保证网络和信息的安全,再强大的硬件设施都可能成为“聋子瞎子”。所以,习近平总书记多次强调,没有网络安全就没有国家安全。

如何科学认识当前的网络安全问题,我个人归结为“六论”。一是从认识论视角看,网络安全是整体的而不是割裂的。随着信息化的快速发展,当今网络空间出现了发达国家推行信息霸权主义、网络攻击平台化、网络窃密泄密频发、网络谣言迷惑群众、信息技术成为军事破坏工具等诸多安全问题。这说明,网络安全已经成为国家安全的核心组成部分,可以辐射影响到政治安全、经济安全、社会安全、文化安全、国防安全等各个层面。

二是从进化论视角看,网络安全是动态的而不是静态的。每一项新技术都会带来新的威胁,新的威胁也会催生新的安全技术。例如,互联网催生互联网安全,云计算、大数据、移动互联也催生了相应的安全技术。实际上,如果5年内不允许出现任何新技术,技术只保持目前的状态,5年后安全环境肯定会非常好,安全问题都会被解决,但是客观情况下在这5年期间还是会有新的技术不断涌现,因此,要解决安全风险,最根本的是要树立动态的综合防护理念,做好安全技术规划,紧跟新技术的发展。

三是从实践论视角看,网络安全是开放的而不是封闭的。只有立足开放环境,加强对外交流、合作、互动、博弈,吸收先进技术,在实践中不断完善,网络安全防护能力才能不断提高。维护网络安全绝对不能搞闭门造车,要积极主动参与竞争,强化攻防实战,感受真实威胁,在与高手过招、切磋中不断学习、提升。

四是从相对论视角看,网络安全是相对的而不是绝对的。一味追求绝对安全是不现实的,只有立足国情,适度安全,才能促进社会发展。换句话说,解决网络安全问题,必须考虑当下的基本国情和安全成本,掌握好适度安全,不是所有的场合都必须采用物理隔离这类极端的安全措施,应对的方法就是要建立网络安全等级保护制度。

五是从方法论视角看,网络安全是共同的而不是孤立的。网络安全的使命已经从应用安全过渡到用户安全,安全、可信、可控、可靠的网络是当前网络安全追求的目标。不能孤立地解决网络安全问题,要从人才、技术、管理入手,打造聚合式安全服务平台,共筑网络安全防线。

六是从矛盾论视角看,网络安全是妥协的而不是互斥的。自由与秩序需要妥协,安全与发展同样需要妥协,关键是要找到一个平衡点,既不能为了安全不顾发展,也不能为了发展不顾安全,而是要以安全保发展,以发展促安全。

记者:当前,人工智能、区块链、物联网等新技术发展迅速,对网络安全建设提出新要求,您如何看待这一问题?

方滨兴:任何新技术都可能给网络安全带来两方面的影响:一个是赋能效应,既赋能攻击,又赋能防御。二是伴生效应,本来不存在某一安全问题,因为新技术来了才出现。伴生效应又可以分为内生安全问题(新技术自身的安全问题)和衍生安全问题(新技术引发了其他领域的安全问题)。

例如,在赋能效应方面,人工智能可以赋能网络防御。国外开发出一个叫作AI2的系统,把人工智能应用于恶意代码检测、恶意流量检测、威胁情报收集、软件漏洞挖掘等网络安全领域,全面提高威胁攻击的识别、响应和反制速度,网络防御能力比过去提高了3倍。人工智能也可以赋能网络攻击,可以称之为自动化网络攻击。其原理是设计一个“网络推理”系统,能够自动发现攻击对象有没有漏洞可以利用,如果有的话,自动生成一个程序攻击漏洞。例如,2016年,美国就搞了这样一个比赛。初赛时,组织方提供了590个漏洞,100多个团队设计的自动化网络攻击程序参加比赛。结果,所有的漏洞都被发现,组织方从中选出发现漏洞多的7个自动化网络攻击程序参加决赛。最后,卡内基梅隆大学设计的自动化网络攻击程序获胜,随后,就让它去参加人类的比赛,在决赛的中间环节,一度超越了两个人类的顶级团队,排名第13。所以说,人工智能在赋能网络攻击时还是很可怕的。

其他新技术也是如此。比如区块链,区块链的原理是放弃中心,在一个无中心的环境下,它可以助力信息安全;但反过来,在一个以监管中心为核心的体系里,也没办法纠正错误,这就会助力攻击。再比如物联网,现在很多城市都在建设智慧城市,传感设备进行数据交换的过程中,就存在信号辐射的数据泄露隐患,这是物联网的内生安全问题。同时,物联网带来的NFC支付和信用卡免密支付有可能遭受黑客攻击,这是物联网的衍生安全问题。

因此,要正确处理新技术和网络安全的关系,既要应对新技术及其承载数据自身脆弱性引发的内生安全问题,也要应对新技术及其承载数据的应用带来的衍生安全问题。同时,要充分利用新技术及其承载数据来赋能网络安全建设。

记者:习近平总书记强调,网络空间的竞争,归根结底是人才竞争。您一直从事网络安全人才的教育培养工作,最近又到广州大学创建了特色型研究生班“方滨兴班”,请问您对网络安全人才培养有何考虑?

方滨兴:当前,世界各国在网络空间中的博弈变得尖锐复杂,随着新技术的快速发展,关键信息基础设施、重要数据和个人隐私都面临新的威胁和风险。要想在网络安全这场战争中立于不败之地,就要培养大量具有过硬技术本领的网络安全人才,这是解决网络安全问题的关键所在。

近两年,我们在注重夯实学生理论基础的同时,更注重把市场的需求纳入学生的实践环节当中,积极鼓励学生参加各种高水平的网络安全竞赛,通过实战来提高学生的动手能力和知识技能应用能力。目前看来,效果还算不错,我们的学生先后在IJCAI-19阿里巴巴人工智能对抗算法竞赛无目标攻击任务线上赛、首届DataCon大数据安全分析比赛、第五届中国“互联网+”大学生创新创业大赛等大赛中摘得桂冠。我们组建的Team233战队,也多次在国内外网络安全攻防比赛中取得佳绩,特别是在第十二届全国大学生信息安全竞赛创新能力实践赛中,获得全国二等奖,显示出不俗的实力。

为国家培养更多的网络安全人才,是我一直以来的心愿。在我看来,爱国是科技工作者最重要的品质。作为科技工作者,就要始终保持报效国家的使命感,储备报效国家的能力,付诸报效国家的行动。我希望通过个人的一点努力和探索,尽快补齐我国网络安全人才缺口,进一步提升网络空间治理能力,为实现整体动态开放的网络安全提供有力支撑。

THE END
1.江小涓:新中国对外开放70年——国情改革及全球化【编者按】2019年12月20日晚,清华大学国情研究院『国情讲坛』第45讲在公共管理学院报告厅开讲。全国人大常委会委员、社会建设委员会副主任委员,清华大学公共管理学院院长、教授江小涓就“新中国对外开放70年——国情、改革及全球化”主题发表演讲。讲坛由清华大学国情研究https://www.iccs.tsinghua.edu.cn/announce_info/512.html
2.近11亿人!你是其中之一中国互联网络信息中心(CNNIC)今天(29日)发布了第54次《中国互联网络发展状况统计报告》(以下简称《报告》)。《报告》显示,截至2024年6月,我国网民规模近11亿人(10.9967亿人),较2023年12月增长742万人,互联网普及率达78.0%。上半年,我国互联网行业保持良好发展势头,互联网基https://mp.weixin.qq.com/s?__biz=MzI0MjE5NzMxNg==&mid=2651893895&idx=1&sn=7258bdab1fe2558633afa254f967fff0&chksm=f3481316fe1da7553a6ca0f7a939354c72681f9960acc8d0a856c2207d37b3adcffc8408af36&scene=27
3.知乎在中国网络的地位是如何发展这么快的?这时的知乎无疑是封闭的,但是知乎并没有大家想象那么封闭,它在制造孔洞,在未开放注册的早期,知乎也https://www.zhihu.com/question/30157976/answer/47288316
4.美国是世界网络中心,如果美国切断服务器,我国网络会瘫痪吗在03年的时候,美国动用这这种根服务器,让伊拉克停止了域名的解析让伊拉克的人无法访问网络。那如果美国把中国的网络断开我国的网络会瘫痪吗?答案肯定是不会了。 美国断开网络对于中国来说是不会有多大的影响的,只是不能访问国外的网站罢了。中国早在十几年前就开始镜像全球的根服务器,就是将根服务器上的东西复制到https://cloud.tencent.com/developer/news/381970
5.互联网专条的是与非——多角度评议《反不正当竞争法(修订草案送审这一阶段,中国网络普及率整体较低,互联网从“门户入口”开始转向“搜索入口”。在用户经常使用的网络服务中,搜索引擎的比例达到了62.7%。搜索引擎掌控流量的主要入口,并引发了一些列不正当竞争案例。典型的是赤裸裸地通过软件干扰争夺装机量和广告位的行为。例如在百度诉“3721网络实名”阻止“百度搜霸”下载案中,为了https://www.tisi.org/4689
6.2021年中国网络与数字法治领域十大事件2021年是中国共产党成立100周年,也是实施“十四五”规划的开局之年。在习近平法治思想指引下,这一年我国网络与数字法治建设迈出了坚实步伐,行动持续发力,成绩可圈可点。 由网络空间治理与数字经济(长三角)研究基地、中国行为法学会网络与数字法治研究院和中国通信学会网络空间安全战略与法律委员会发起,联合中国网络与数据安http://m.cnhubei.com/content/2022-01/01/content_14373156.html
7.中国移动研究院SDN项目经理王瑞雪:中国移动数据中心网络规划和王瑞雪:大家好,我是来自中国移动研究院的王瑞雪,主要负责公有云、私有云组网建设,分享一下我们在建设中遇到的问题和实践经验。 中国移动在网络转型的时候提出来了NovoNet的想法,希望资源能灵活调度、网络灵活调整、业务可以开放的未来网络架构,所以我们提出来了NovoNet愿景。我们实际上是通过WNFV/SDN实现的,建立全网的http://www.caict.ac.cn/pphd/zb/2018ODCS/17/3/201810/t20181016_187068.htm
8.中国网络电视台央视网央视网(www.cctv.com)由中央广播电视总台主办,是以视频为特色的中央重点新闻网站,是央视的融合传播平台,是拥有全牌照业务资质的大型互联网文化企业。秉承“融合创新、一体发展”的理念,以新闻为龙头,以视频为重点,以用户为中心,建成“一网一端多平台多渠道”融媒体https://www.cctv.com/