注册成为金坛论坛会员,与千万金坛网友开启缘分旅程!
您需要 登录 才可以下载或查看,没有帐号?现在注册
x
01“我们如今再也不能对网络空间的政治特性漠然视之,网络空间正在成为一个由政府、军方、私人企业和公民网络等各种行为体参与的,高度竞争、殖民化和重塑的领域。”中国军方是中国黑客对美网络攻击的幕后黑手?2013年2月18日,美国电脑网络安全公司Mandiant公布了一份长达60页的报告,称他们相信中国军队是近年来美国发生的一系列高层黑客攻击的幕后操纵者。中国黑客组织长期以来有目的、有系统地盗取至少141个组织和公司的惊人数据资料,从事网络间谍活动。《纽约时报》引用美国一名资深国防官员的话说,冷战期间美国与莫斯科围绕核武指挥中心问题而较量,而今天令美国担心的是来自上海的电脑攻击……美国处于一种与中国的不对称的网络战争中。 美国舆论顿时哗然。CNN、《华尔街日报》等美国多家主流媒体纷纷进行了追踪报道,中国黑客俨然成为中国崛起的一个另类标签。CNN直指问题的核心:“中国的网络威胁究竟有多大?” 《华尔街日报》发表评论文章称,中美两个大国将继军事对抗和海上争端之后,在网络空间领域进行更为激烈的对抗和冲突。还有评论家撰文称,无论喜欢与否,与中国的网络战已经开始。 美国智库则从中美关系的大背景强调了网络安全对于两国关系的迫切性和重要性。布鲁金斯学会中国问题专家李侃如撰文称,虽然目前从技术上仍然很难确定网络间谍的源头,但是有越来越多的证据表明,中国正在进行大规模的、有组织的对外国公司网络的袭击,以窃取对中国至关重要的商业、外交和安全机密,而这些行为的背后都有国家的支持,无疑会加剧中美之间的紧张局势。 Mandiant网络公司报告经过媒体放大之后,美国政府反应迅速,白宫新闻发言人表示,将即刻起对来自中国的黑客攻击集团进行更为有力的防御措施,并在未来数周告知中国新领导人来自中国黑客袭击的惊人数量及手段的高明,它已经危及到中美两国的根本关系。3月11日,美国国家安全顾问Thomas Donilon在纽约的亚洲协会(Asia Society)发表讲话,对中国黑客针对美国企业空前规模的攻击进行了谴责,这也是白宫迄今对中国黑客行为最尖锐的公开批评。 在此背景下,2013年6月的“习奥会”将网络安全纳入中美首脑会晤的首要议题无疑备受世界瞩目。在会谈中,两国领导人都认为网络安全是重要议题,并强调两国均是网络安全威胁的受害方。奥巴马表示,网络安全是世界各国皆有的议题,不只中美之间独有,希望双方能达成解决之道。 02斯诺登泄密事件引发大国间的外交论战爱德华·斯诺登,美国前中央情报局雇员、原国家安全局技术承包人,然而,就是这样一个名不见经传的小人物却在2013年一举成为全球关注的焦点。6月5日斯诺登泄密事件的序幕由英国《卫报》率先揭开,第二天,美国《华盛顿邮报》不甘落后,公开曝光了美国政府多个秘密情报监视项目,其中包括所谓的“棱镜(PRISM)”项目。就在此文发表20分钟之后,《卫报》也对美国政府的“棱镜”项目进行了深入报道。 继“棱镜”项目之后,斯诺登的爆料接踵而至。6月22日,香港《**》独家报道,美国国家安全局曾入侵中国移动公司以获取手机的短信信息,并持续攻击清华大学主干网络以及电讯公司Pacnet香港总部的计算机,据此侵入众多国家的网络终端领域以实现对全球所有人的窃听和监视。《卫报》还披露称,美国不光针对欧盟国家及其驻联合国办事机构大楼进行大规模窃听,还对日本、韩国、墨西哥、印度、土耳其等38国驻美大使馆及代表处实施监听。 7月31日,《卫报》将美国更大规模的监控计划“X关键得分”(Xkeyscore)的细节曝光,据称,这个监控项目是美国国家安全局最庞大的监控项目,可实时监控特定目标所有网络活动,几乎涵盖电子邮件、在线聊天、网上生存信息、身份个人信息、电话录音等所有个人网上信息。随着白纸黑字的证据不断披露,原本沉在水面下的“秘密”露出水面,国际社会和舆论一片哗然。 在这场全球均被卷入的监听门中,欧洲的反应最为强烈。在冷战结束20年之后,欧洲重又在美国监控之下,尤其是美国在德国的窥视程度甚至高于中国和伊拉克,这无疑点燃了欧洲的怒火。6月29日,欧洲议会议长舒尔茨发表声明说,“有关美国当局窃听欧盟办公机构的报道让他深感震惊和忧虑;如果指控属实,这将是一起极端严重的事件,将对欧盟和美国关系造成严重影响。” 面对欧洲的怒火和盟友的指责,美国不得不做出尴尬、苍白的回应。美国国家安全局解释称,美国的监控计划主要用于反恐,“是国家安全局对外情报合法收集系统的一部分”。 可以说,从斯诺登走上逃亡之路、寻求政治避难开始,美国国家安全局与泄密者之间的“猫鼠游戏”已演变成一场外交争夺战,国际政治舞台上大国之间的诡谲风云也随之展开。 03大国因网络安全爆发冲突 尚未涉及国家领土安全从国家安全的视角来看,网络安全问题主要涉及网络犯罪、网络恐怖主义、黑客攻击和网络战。在大国外交中,网络犯罪和网络恐怖主义是国际社会面临的共同威胁,因而更多体现的是国家间合作;大国间爆发全面网络战的现实可能性不大,而网络间谍和黑客攻击则是大国间目前主要的冲突因素,斯诺登事件即属于此类。 对美国等发达国家而言,它们所关注的短期网络安全问题主要有两点:一是黑客攻击所导致的信息泄露、窃取知识产权问题;二是关键设施的保护,避免因遭受网络攻击而导致经济瘫痪。前者会降低经济增长的速度和相对发展优势,涉及国家的经济安全;后者则直接威胁到国家的安全。 从目前的情形来看,大国冲突中的网络安全因素仍然停留在经济安全层面,还并未涉及最高级别的对国家领土安全的威胁。从这个意义上说,无论是中美黑客事件还是斯诺登事件导致的美俄关系紧张,这些冲突都会停留在可控的范围内,而不会对两国的双边关系造成实质性的伤害,也正因为如此,目前斯诺登事件对大国关系的冲击仅停留在外交抗议这个层面上。 从根本上说,网络安全对外交决策的影响取决于该国的经济增长模式。侧面压力理论(Lateral Pressure Theory)认为,一国的对外行为倾向源于内部增长要素的需求,这些要素决定了国家发展的增长模式,包括人口、技术和资源;每个国家内部需求的先后顺序决定了国家在某些议题上的对外行为。按照这个理论,有学者将国家划分为六种类型:①资源>人口>技术,这一类型的国家对于技术的需求最小,因而对网络安全问题的关注也最弱;②人口>资源>技术,这种类型的国家往往是那些最不发达国家,更关注本国的人口问题,网络安全的考虑也最小;③人口>技术>资源,这种类型的国家人口问题最为突出,技术居中,那么网络安全占有主导地位必须要在不威胁人口问题的前提下,例如中国、俄罗斯;④资源>技术>人口,这些国家的网络安全因素则要服从于资源因素,如加拿大;⑤技术>资源>人口,非常重视网络安全问题,如美国;⑥技术>人口>资源,非常重视网络安全问题,如法国。 国家之间有关网络安全的冲突可能会有三种模式:一,对网络安全关注程度较低的国家通常不会因网络安全问题发生冲突;二,网络安全关注程度不同的国家之间,关注程度高的国家会在外交上施加更大的压力,关注程度较低的国家通常也更容易做出妥协以换取更多的政治利益,而不致冲突升级;三,对网络安全关注程度都较高的国家之间,两国都会在冲突利益上更为强硬,冲突是否会升级则最终取决于冲突的性质,如果是零和冲突,冲突则必然会升级,反之如果可以实现双赢,那么合作的可能性也会增加。 04大国博弈:美国是恶意软件最大买主 培养黑客搞“网络军备竞赛”为了在全球的网络安全博弈中占有优势地位,各国政府对国内的网络安全能力建设也日趋关注和重视。越来越多的国家制定了本国的网络安全战略,在国内加强了各产业间网络安全的协调与合作。从目前的发展来看,有以下几点趋势值得继续关注: 第一,随着网络技术的发展和网络安全问题的日益突出,美国等发达国家非常重视网络武器的开发,充分利用网络空间为国家的安全目标服务。美国认为,网络战并不是人的战争,而是一场技术战,而预防网络战的最好办法并不是培训众多黑客来制止网络上的对手,而是应该在黑客技术上超越对手。据相关报告声称,美国早已是恶意软件的最大买主。 2013年5月,五角大楼的计算机专家们开发出一个代号为“X计划”的网络攻击程序,通过选定目标计算机,发出指令,只需手指在屏幕上扫过,点击几下屏幕,就可以对目标发动网络攻击,可以使“网络战”就像“愤怒的小鸟”游戏那么简单。通过这项计划,五角大楼希望网络攻击谋略可以像任何作战计划那样可以预见,将黑客攻击从“手工时代”带入“工业化时代”。目前,美国政府类似的项目有很多。可以预见,如果要获得网络时代的军事优势,很可能从发达国家开始出现一场“网络军备竞赛”。 第二,就当前的网络安全形势而言,如何保护关键基础设施免受网络攻击已经成为并将是未来各国政府关注的焦点。网络空间就像是人体的神经系统一样将国民经济的各个重要领域连接在一起,包括能源、交通、通信和金融这样的重要部门。一旦这些经济大动脉受到攻击,整个国家的经济将会瘫痪。但是,由于各部门之间的联系错综复杂,很难将关键设施与一般设施区分开来,因而当所有的设施都是“关键”设施的时候,那么所有的设施都难以受到保护。因而,制定必要的规范,区分出关键设施加以特别保护,才能有效地维护这些设施的网络安全。
|