維護網(wǎng)絡主權已成為維護國家主權的制高點。在日益嚴峻的國際網(wǎng)絡空間形勢下,中國須全面進行網(wǎng)絡與信息安全的戰(zhàn)略布局,積極參與并開展領網(wǎng)安全立法,著手建設國家網(wǎng)絡邊防,構建信息科技自主創(chuàng)新和信息技術方面的中國話語權,打造網(wǎng)絡疆域保護體系,更好維護國家利益
方濱興(中國工程院院士、北京郵電大學原校長)
王 軍(中央民族大學馬克思主義學院副院長)
李保東(中國外交部副部長)
郎 平(中國社科院世界經(jīng)濟與政治研究所國際政治研究室副主任)
俞曉秋(中國信息安全測評中心顧問)
傅 聰(中國外交部網(wǎng)絡事務協(xié)調(diào)員)
在國家間存在著網(wǎng)絡戰(zhàn)威脅的今天,越來越多國家制定了有關國家網(wǎng)絡安全戰(zhàn)略,對關鍵基礎設施的保護是該戰(zhàn)略的重要內(nèi)容
方濱興:近年來,美國已在法律層面顯現(xiàn)出“網(wǎng)絡空間領土觀”的趨勢。2010年,美國基于修改《2002年國土安全法》及加強美國網(wǎng)絡與通信基礎設施安全的目的,審議了《2010年將網(wǎng)絡空間視為國家資產(chǎn)保護法》,將網(wǎng)絡空間定義為“相互關聯(lián)的信息基礎設施網(wǎng)絡”,包括“互聯(lián)網(wǎng)、通信網(wǎng)絡、計算機系統(tǒng),以及重要企業(yè)中的嵌入式處理器和控制器”。美國在《2010年國際網(wǎng)絡空間與網(wǎng)絡安全合作法》中引用網(wǎng)絡政策評估報告稱:“國家也需要制定一份網(wǎng)絡空間戰(zhàn)略,以適應國際環(huán)境,并讓想法相同的國家一起面對大量熱點問題,如涉及屬地管轄權、國家責任和強制使用的技術標準和適用的法律規(guī)范?!绷硗猓绹?010美國國土安全網(wǎng)絡與物理基礎設施保護法》更是將本國網(wǎng)絡安全和網(wǎng)絡基礎設施安全的管理職能直接賦予國土安全部,這直接反映了美國已將網(wǎng)絡空間安全和網(wǎng)絡基礎設施安全視為國家領土安全。
事實上,美國已將網(wǎng)絡空間與海洋、陸地、天空、太空相提并論,形成了“網(wǎng)域”的概念。美國的三大戰(zhàn)略包括核戰(zhàn)略、太空戰(zhàn)略和網(wǎng)域戰(zhàn)略,五大主權領域和戰(zhàn)場包括領海、領土、領空、領天和領網(wǎng)。在國家間存在著網(wǎng)絡戰(zhàn)威脅的今天,國家主權越來越多地體現(xiàn)在對領網(wǎng)的控制上。
郎平:隨著網(wǎng)絡在國家經(jīng)濟、政治和社會生活中的重要性日益增加,對網(wǎng)絡的高度依賴會加深國家的不安全感。一旦這種依賴被切斷或被利用,國家安全將面臨嚴峻挑戰(zhàn)。因此,必須明確本國的利益需求并采取各種措施加強自身能力建設,確保國家在網(wǎng)絡空間的防御能力、適當?shù)那閳螳@取能力以及降低關鍵設施和經(jīng)濟體運行風險的能力,這就構成了國家的網(wǎng)絡安全戰(zhàn)略。
目前,全世界已有30多個國家制定了有關網(wǎng)絡空間或互聯(lián)網(wǎng)使用的政策,不少國家開始加強網(wǎng)絡空間的防御和攻擊能力,如建立相關理論、設立網(wǎng)絡協(xié)調(diào)中心、加強協(xié)作能力、加大網(wǎng)絡空間的兵力投送以及對網(wǎng)絡攻擊能力的開發(fā)等。
對關鍵基礎設施的保護是國家網(wǎng)絡安全戰(zhàn)略的一個重要內(nèi)容,但不同國家對“關鍵基礎設施”的界定不同。有些將基礎設施的“功能”作為界定標準,有些將基礎設施一旦遭破壞后給國家?guī)淼暮蠊鳛榻缍藴省H鐨W盟將其定義為“成員國的系統(tǒng)或資產(chǎn),對維持極其重要的社會功能、衛(wèi)生、治安、安全以及人們的經(jīng)濟或社會福利必不可少,對其干擾或破壞會給成員國帶來嚴重后果”,屬于前者;美國將其定義為“對美國極其重要的物理或虛擬系統(tǒng)或資產(chǎn),一旦癱瘓或破壞將會對國家安全、經(jīng)濟安全、公共衛(wèi)生或治安等領域帶來削弱性后果”,屬于后者。按照不同界定,美國共列出了18個關鍵基礎設施領域。
俞曉秋:近10年來,美、俄、歐盟等先后從自身情況出發(fā),制定了保護本國或本地區(qū)的網(wǎng)絡安全戰(zhàn)略以及網(wǎng)絡空間國際政策。2000年俄羅斯頒布《國家信息安全學說》,2011年美國發(fā)布《網(wǎng)絡空間國際戰(zhàn)略》和《網(wǎng)絡空間行動戰(zhàn)略》,2013年歐盟公布指導成員國的網(wǎng)絡安全戰(zhàn)略。這些戰(zhàn)略各具特點。譬如,俄羅斯《國家信息安全學說》注重信息傳播、爭奪、控制、對抗和威懾等;歐盟網(wǎng)絡安全戰(zhàn)略和法律政策著重打擊網(wǎng)絡犯罪、保護數(shù)據(jù)和個人隱私;美國側重關鍵性信息基礎設施、信息資產(chǎn)保護、網(wǎng)絡反恐和確立全球網(wǎng)絡空間主導權等。其他國家也日益重視網(wǎng)絡應用安全,加強對技術漏洞風險與黑客入侵攻擊防范。
王軍:各國對網(wǎng)絡安全與網(wǎng)絡空間國家安全的內(nèi)涵與外延的判定,及解決網(wǎng)絡威脅的工作思路與重心有所不同。大體上,英美等國展現(xiàn)了強技術、弱社會視角的傾向,俄中等國則更加均衡地考慮技術視角與社會視角。
美國和俄羅斯兩國在外交上就網(wǎng)絡安全議題達成的共識甚為稀缺,兩國解決網(wǎng)絡安全問題的方法和理念也大相徑庭。除都強調(diào)物理隔離和武力防衛(wèi)的“堡壘戰(zhàn)略”外,美國在國內(nèi)慣于采用法律方法,在國際層面則往往采用自愿的國際協(xié)調(diào)方法;俄羅斯則聚焦于通過建立各種國際機制來化解來自國內(nèi)外的各種網(wǎng)絡安全挑戰(zhàn),并強調(diào)限制網(wǎng)絡空間的軍事化用途。美國最關注來自國家與非國家行為體的技術挑戰(zhàn),同時由于美國已取得制網(wǎng)權優(yōu)勢,并不太希望通過建立相關國際機制來治理網(wǎng)絡空間,因此偏愛更少約束的國家協(xié)調(diào)方法。俄羅斯在網(wǎng)絡空間軍事化方面落后于美國,不僅面臨網(wǎng)絡空間的技術挑戰(zhàn),也面臨網(wǎng)絡意識形態(tài)等政治挑戰(zhàn),因此一方面希望以國際規(guī)則來約束網(wǎng)絡空間內(nèi)的技術風險與軍事風險,另一方面希望通過主權原則和方法來因應網(wǎng)絡空間的政治安全挑戰(zhàn)。
美國之所以敢賊喊捉賊,源于其制網(wǎng)權優(yōu)勢。構建和保護網(wǎng)絡邊防,加強自主可控的信息技術研發(fā)和安全審查非常關鍵
方濱興:網(wǎng)絡主權與國家安全息息相關。對一個主權國家,網(wǎng)絡必須有網(wǎng)防。網(wǎng)絡主權涉及到網(wǎng)絡轄域,網(wǎng)絡轄域自然涉及到網(wǎng)絡疆界,即一國所有直接連接到其他國家網(wǎng)絡設備的路由器端口的集合。所有這些連向其他國家的端口如果被管控起來,就相當于構建了一個網(wǎng)絡邊防。在網(wǎng)絡主權意義上,每個國家都面臨著如何將本國的網(wǎng)絡防護技術以何種方式納入到網(wǎng)絡主權的保障體系中去的戰(zhàn)略規(guī)劃制定,以及對境內(nèi)的信息、信息系統(tǒng)以及信息服務等進行管理的問題。
就信息而言,既要保證涉密、隱私信息不能外泄,又要防止違反法律的信息在網(wǎng)絡上出現(xiàn)。因此政府對保存信息的服務商、提供信息服務的服務商進行監(jiān)管,并出臺了一系列的隱私保護條例和保護國家秘密條例等法規(guī)。
就信息系統(tǒng)而言,要求確保涉及國家經(jīng)濟命脈、社會穩(wěn)定、公眾生活的信息系統(tǒng)穩(wěn)定可靠。例如,交通、能源、金融、通訊、政府公務、醫(yī)療、教育等重要信息系統(tǒng),必須采取相應等級的保護措施。所采購的設備,也必須符合相應的規(guī)范要求,防止出現(xiàn)產(chǎn)生重大影響的安全事故。為此,政府制定了信息系統(tǒng)安全等級保護制度。
就信息服務而言,要保證這類服務不會給國家、社會、公民帶來損害,必須接受政府的管理,并且政府有條件、有手段加以管理。例如,微博(19.48, -0.40, -2.01%)服務就不能作為傳播有害信息的平臺,必須制定相應的管理規(guī)定,以防止對國家穩(wěn)定產(chǎn)生危害;云計算平臺必須符合相關的可信標準,既不能給云的企業(yè)用戶帶來損害,也不能被惡意利用成為網(wǎng)絡攻擊的源頭;金融服務不能因服務的缺陷導致用戶出現(xiàn)經(jīng)濟損失;手機信息服務,不能成為竊取用戶信息的源頭。如此等等,在必要時需要采取信息安全審查機制,以及時發(fā)現(xiàn)、確認、阻止這類事件的發(fā)生。
沒有硝煙的網(wǎng)絡主權競爭背后,是國家實力的競爭,涉及國家主權和國家尊嚴。在維護網(wǎng)絡主權的競爭中,每個國家都應發(fā)出自己的聲音、積極應對,才能避免“人為刀俎,我為魚肉”。2014年5月19日,在斯諾登事件余波未消之際,美方以所謂網(wǎng)絡竊密為由宣布起訴5名中國軍官。美國監(jiān)聽全世界的事實路人皆知,竟然無視其定制接入行動辦公室侵入中國計算機與通信系統(tǒng)15年之久的事實,倒打一耙,演出一場賊喊捉賊的鬧劇。美國之所以有恃無恐,在于他們的網(wǎng)絡攻擊能力十分強大,難以抓住他們的現(xiàn)行。美國有數(shù)千個IP地址直接控制我國境內(nèi)上百萬臺主機,如何追溯誰在幕后操控?獲取了我國什么方面的信息?要想把目前與美國之間嚴重不對稱的網(wǎng)絡安全對抗態(tài)勢扭轉,至少要有像核武器一樣的技術裝備,具備不對稱中的震懾力才行。目前的客觀形勢是我們是信息技術進口大國,美國是信息技術出口大國,這勢必導致一種天然的不對稱。因此說,加強自主可控的信息技術能力也是一項很關鍵的措施。
我國網(wǎng)民數(shù)量全球第一,域名總量全球第二。在日益嚴峻的國際網(wǎng)絡空間形勢下,我國宜全面進行網(wǎng)絡與信息安全的戰(zhàn)略布局,積極參與并開展領網(wǎng)安全立法,盡快著手建設國家網(wǎng)絡邊防,構建信息科技自主創(chuàng)新和信息技術方面的中國話語權,打造網(wǎng)絡疆域的保護體系。這是我國從網(wǎng)絡大國走向網(wǎng)絡強國的必由之路。
王軍:目前美國掌握著全球互聯(lián)網(wǎng)13臺域名根服務器中的10臺。理論上,只要在根服務器上屏蔽該國家域名,就能讓這個國家的國家頂級域名網(wǎng)站在網(wǎng)絡上瞬間“消失”。在這個意義上,美國具有全球獨一無二的制網(wǎng)權,有能力威懾他國的網(wǎng)絡邊疆和網(wǎng)絡主權。譬如,伊拉克戰(zhàn)爭期間,在美國政府授意下,伊拉克頂級域名“.iq”的申請和解析工作被終止,所有網(wǎng)址以“.iq”為后綴的網(wǎng)站從互聯(lián)網(wǎng)蒸發(fā)。2004年4月,由于在頂級域名管理權問題上發(fā)生了分歧,利比亞頂級域名“.ly”癱瘓,利比亞諸多官方網(wǎng)站在互聯(lián)網(wǎng)上消失了3天。2009年5月30日,微軟(41.99, 0.31, 0.74%)遵照美國政府的意志,將古巴、伊朗、敘利亞、蘇丹和朝鮮5國互聯(lián)網(wǎng)用戶的聊天軟件“微軟網(wǎng)絡服務”(MSN)關閉。一些國家為了防止美國癱瘓自己的頂級域名,在技術上積極攻關,進而形成了替代性的國內(nèi)網(wǎng)絡服務體系,可以在美國停止網(wǎng)絡域名解析后,使該國網(wǎng)絡依然能在國家范圍內(nèi)系統(tǒng)運行,但不與國外網(wǎng)絡鏈接。
方濱興:今年5月,國家互聯(lián)網(wǎng)信息辦公室發(fā)布消息,我國將實行網(wǎng)絡安全審查制度。審查制度將由國家互聯(lián)網(wǎng)信息辦公室主管,全國信息安全標準化技術委員會具體落實,審查過程除要求多個相關部門協(xié)助外,還將引入第三方專業(yè)的檢測機構和專家組參與,保證過程的客觀公正。
信息安全審查機制并不是常規(guī)性的門檻制度,而是在發(fā)現(xiàn)有可能出現(xiàn)潛在危害時需要采取的必要行動。在這一方面,美、英、法、日等國很早就建立了相關制度。我國由于過去長期缺乏明確的網(wǎng)絡安全統(tǒng)籌管理主體,使得這項工作沒有得到推動和實施?,F(xiàn)在我國成立了由習近平總書記擔任組長的中央網(wǎng)絡安全和信息化領導小組,并下設專門辦公室,這些都強化了網(wǎng)絡安全管理主體和層級,有了這樣一個抓總的機構,就促使信息安全審查制度得以很快出臺。在信息安全領域,早就有信息安全產(chǎn)品認證的入市門檻制度,但這是白名單式的放行機制。信息安全審查制度不同,是戰(zhàn)術層面的事情,需要通過對提供技術、系統(tǒng)、服務的企業(yè)進行背景審查,對所提供的技術、系統(tǒng)、服務的歷史情況進行審查,對其帶來的潛在危害性進行評估,然后才能考慮是否能夠進入市場,或者有條件(例如必須達到某種要求)進入市場。這相當于黑名單式的禁止機制,并不是所有的技術、系統(tǒng)、服務都必須進行信息安全審查,但一旦納入審查,就不能在未通過審查的前提下進入市場。這種方式可以有效防范那些被舉報或被揭發(fā)的企業(yè)、技術、產(chǎn)品與服務等給我國帶來潛在危害。
互聯(lián)網(wǎng)管理權掌握在少數(shù)國家和少數(shù)人手中,不符合全球網(wǎng)民的共同利益。大國之間就網(wǎng)絡治理展開磋商與協(xié)調(diào)十分必要
方濱興:互聯(lián)網(wǎng)的全球化特性將各國連接在一起,各國利益密切相關、休戚與共。從國際安全的角度來看,信息和電信領域發(fā)展政府專家組第三次會議的共識中提到“國家之間在自愿基礎上就國家戰(zhàn)略和政策、最佳做法等交換意見和信息;擴大分享信通技術安全事件信息;擴大并改善現(xiàn)有的應急處理交流渠道,支持建立預警機制;為處理網(wǎng)絡安全事件擴大合作”等,這充分彰顯出國際合作在互聯(lián)網(wǎng)領域的重要性。
各個國家都應積極參與互聯(lián)網(wǎng)管理,從打擊網(wǎng)絡恐怖主義等事關人類社會共同安危的大事入手,主動履行相關國際責任。中國在網(wǎng)絡主權問題上積極倡導國際合作,但絕對拒絕本國網(wǎng)絡主權遭受侵犯!美訴中國軍人事件意在抹黑中國形象,但對我國在網(wǎng)絡犯罪的司法制度建設也有啟發(fā):我國是否也該考慮對來自外國的網(wǎng)絡犯罪作案人進行“缺席”偵查和“缺席”指控?
王軍:主要大國之間展開磋商與協(xié)調(diào)能降低互聯(lián)網(wǎng)的脆弱性、減少網(wǎng)絡攻擊與網(wǎng)絡威脅。譬如,商討決定如何將國家主權延伸進網(wǎng)絡空間而不破壞互聯(lián)網(wǎng)的開放性和互聯(lián)性;發(fā)展出旨在界定負責任的國家行為的規(guī)則和適用于網(wǎng)絡沖突的規(guī)則;制定網(wǎng)絡空間平等的貿(mào)易規(guī)則等。迄今,國際社會在共同打擊網(wǎng)絡犯罪、黑客和網(wǎng)絡恐怖主義方面取得了一些共識,開始構建多層次的合作機制。
1996年,俄、美兩個高級別軍事代表團在莫斯科秘密會晤,就網(wǎng)絡戰(zhàn)問題展開磋商,但未達成協(xié)議。其后美俄雙邊磋商時斷時續(xù)。2009年7月美國總統(tǒng)奧巴馬首訪俄羅斯時,雙方試圖為網(wǎng)絡戰(zhàn)制定“游戲規(guī)則”,仍無法達成一致。
中美兩國對網(wǎng)絡自由、網(wǎng)絡安全的理解以及網(wǎng)絡戰(zhàn)規(guī)則的界定等方面存在不少矛盾與沖突,但在網(wǎng)絡秩序建構與網(wǎng)絡安全維護方面也不乏共識與合作。美國官方通過與美國公司或美資主導的跨國公司、美國市民社會合作,不失時機地利用互聯(lián)網(wǎng)或相關事件對中國施壓,谷歌(564.95, 8.59, 1.54%)退出中國內(nèi)地即是典型案例。在交流合作層面,中美就打擊網(wǎng)絡犯罪和網(wǎng)絡戰(zhàn)議題進行了接觸與合作,中美網(wǎng)絡論壇也已成為定制,兩國還通過“二軌外交”商討網(wǎng)絡戰(zhàn)、網(wǎng)絡安全等議題。
然而,斯諾登事件給世界主要大國協(xié)商網(wǎng)絡治理規(guī)則、預防威脅的努力蒙上了陰影。美國對國內(nèi)外網(wǎng)絡的監(jiān)控與滲透進一步彰顯了網(wǎng)絡空間安全的脆弱性。
郎平:逐漸增加的網(wǎng)絡不安全感給國際關系帶來了諸多沖突和摩擦,如軍事領域網(wǎng)絡攻防能力的競爭,或網(wǎng)絡間諜行為引發(fā)國家間關系的緊張,網(wǎng)絡空間的無序狀態(tài)如同道路上四面八方行駛的車輛沒有統(tǒng)一的交通規(guī)則一樣,國際社會盡快達成國家間的網(wǎng)絡空間行為準則十分必要。
目前,網(wǎng)絡空間的治理權主要集中在一些非國家團體和非盈利組織手中,美國等發(fā)達國家據(jù)此認為網(wǎng)絡空間應該維持當前的開放性,政府不應插手。以俄羅斯和中國為首的發(fā)展中國家認為網(wǎng)絡同樣事關主權。這兩種理念的碰撞在2012年12月國際電信聯(lián)盟迪拜會議上得到體現(xiàn)。俄羅斯、中國以及其他發(fā)展中國家倡議將互聯(lián)網(wǎng)納入國際電信聯(lián)盟管轄范圍內(nèi),允許國家管理互聯(lián)網(wǎng)的運行,但此舉遭到美國以及歐洲國家的強烈反對,認為這將改變互聯(lián)網(wǎng)治理的“無國界”性質(zhì),給予政府干預網(wǎng)絡空間的權力。在美歐國家缺席的情況下,國際電信聯(lián)盟打破傳統(tǒng)的一致投票原則,多數(shù)投票通過了新決議,將管轄范圍擴展至網(wǎng)絡空間。不過,該協(xié)議最終能否被各成員國批準并生效還面臨著很大的不確定性。
對于“全球網(wǎng)絡空間協(xié)定”,各國態(tài)度并不明朗。美國雖然聲明希望達成一致,但實際上并不愿放棄目前掌控的技術制高點,不希望在“綁住”自身手腳的同時,給其他國家趕超自己的機會。另外,各國的關注點也不一樣,美國更希望通過協(xié)定約束網(wǎng)絡間諜行為,而中國和俄羅斯更擔心西方國家借此平臺推銷其價值觀。事實上,從技術角度也很難做到,因為網(wǎng)絡空間門檻很低,任何行為體或個人都可以進入,網(wǎng)絡攻擊行為也很難短時間內(nèi)被發(fā)現(xiàn)并追蹤;網(wǎng)絡武器也難以像傳統(tǒng)武器那樣明確劃出使用區(qū)域,找到網(wǎng)絡武器則更難。有關“全球網(wǎng)絡空間協(xié)定”的談判過程將會艱難而漫長。
傅聰:目前互聯(lián)網(wǎng)管理權掌握在少數(shù)國家和少數(shù)人手中,這顯然不符合全球網(wǎng)民的共同利益。國際社會普遍希望能建立多邊、民主、透明的互聯(lián)網(wǎng)治理體系。
建立多邊、民主、透明的互聯(lián)網(wǎng)治理體系,就是所有國家都能參與互聯(lián)網(wǎng)政策和標準的制定,應實現(xiàn)互聯(lián)網(wǎng)基礎資源的公平管理和分配,應確保互聯(lián)網(wǎng)治理決策和實施的充分透明。目前面臨的任務有二,一是要對互聯(lián)網(wǎng)名稱與IP地址分配機構進行改革,使其擺脫任何單邊勢力在法律、程序或事實上的控制,成為由國際社會共同監(jiān)督、獨立透明運作的國際組織。二是要把聯(lián)合國互聯(lián)網(wǎng)治理論壇進一步做實,延長其授權,并逐步賦予其決策職能。
中國作為網(wǎng)絡空間秩序的建設者和貢獻者,一直積極參與聯(lián)合國等框架下的網(wǎng)絡安全國際討論進程,為網(wǎng)絡空間的規(guī)則制定貢獻智慧。我們早在2011年就與俄羅斯等國共同提出了“信息安全國際行為準則”倡議,這是國際上第一份全面系統(tǒng)闡述網(wǎng)絡空間行為規(guī)范的文件,得到很多國家的支持。
李保東:維護網(wǎng)絡空間的安全、穩(wěn)定與繁榮,離不開國際社會的共同努力。
一是要堅持對話與合作。在當前網(wǎng)絡空間事端頻發(fā)的背景下,各方應在相互尊重和信任的基礎上,以建設性態(tài)度開展對話,合作解決分歧。個別國家在網(wǎng)絡問題上奉行雙重標準,以一己私利劃線,炮制只適用于別國的“規(guī)則”,對自己損害別國主權和公民隱私的行徑不進行應有的反思,反而把自己裝扮成受害者,對他國進行無端指責與抹黑。這種虛偽、霸道的行徑必須予以糾正。
二是要制定各國普遍接受的國際規(guī)范。在繼續(xù)研究現(xiàn)有國際法如何適用網(wǎng)絡空間的同時,應當積極探索適合網(wǎng)絡空間特點的新的國際規(guī)范,包括負責任國家行為準則。
三是要保證各方共同參與。建立各國政府和其他利益攸關方的新型合作關系,使大家能夠平等參與討論,發(fā)揮各自應有作用,共同營造全球網(wǎng)絡安全文化。要確保相關國際進程的包容與開放,加強發(fā)展中國家在其中的代表性,照顧發(fā)展中國家的合理關切。
(本報記者王遠采訪整理)