当前位置:安全行业动态 → 正文

加快构建我国自主可控的网络安全系统

责任编辑:editor007 作者:牟承晋 |来源:企业网D1Net  2017-08-13 21:14:41 本文摘自:《世界社会主义研究》

2013年12月20日,习近平总书记《在中国工程院一份建议上的批示》里指出,“计算机操作系统等信息化核心技术和信息基础设施的重要性显而易见,我们在一些关键技术和设备上受制于人的问题必须及早解决”。2014年2月27日,习近平总书记在中央网络安全和信息化领导小组第一次会议上强调,“没有网络安全就没有国家安全”,“要制定全面的信息技术、网络技术研究发展战略,下大气力解决科研成果转化问题”。当前的问题是,必须毫不犹豫地落实这一系列重要指示,坚定不移地按照“国家主导、体系筹划、自主可控、跨越发展”的方针,在维护我国网络空间安全方面切实解决关键技术和设备上受制于人的问题,切不可举棋不定、贻误良机。目前,我国自有的IPV9技术起点高,可以兼容和覆盖IPV4和IPV6,具有自主可控与安全可信等优势,能使我国在未来网络发展的道路上占据上风,引领世界未来网络的发展。

一、我国的网络安全问题日益加剧,形势严峻

互联网系统已经成为当代世界一个国家现代化事业发展须臾不可离开的组成部分。目前,我国的网络装备现状是基于IPV4、IPV6技术的,已经深度融入我国的各行各业:大型专网近百个,重要行业部门信息系统10多万个,其中安全等级保护三级以上的1.3万个,80%以上集中在电信、电力、银行、铁路、海关、税务、民航、政权、新闻出版、广电、公安、国防工业、社会保障等,支撑着国民经济和社会发展的各个领域。

当前网络安全的基础性、全局性问题已经充分呈现。根据国家互联网应急中心的报告,2017年3月,我国境内感染网络病毒的终端128万个,较上月增长8.2%,其中捕获的新病毒增长175%;8800多万个用户感染移动互联网恶意程序,恶意程序累计传播42万次;境内被篡改的网站增长16.9%,其中政府网站被篡改的增长30.3%;被植入后门的网站增长68%,其中政府网站被篡改的增长89.9%;针对境内网站的仿冒页面增长50.8%,且大多是仿冒我国金融机构和著名社会机构;垃圾邮件增长91.7%,网络安全事故报告增长16%。

报告称,近期又发现多个“高危漏洞”。远程攻击者可以直接取得网站服务器控制权的远程代码漏洞,已经导致对互联网的大规模攻击现象频生。其中,攻击者针对SAP云商务平台存在的自助服务身份认证漏洞和会话固定漏洞,可未经身份认证,就能够冒用高权限用户直接威胁平台上的用户信息和业务安全;而摄像头产品技术上的高危漏洞,攻击者可远程控制设备和目标,发起针对物联网系统的大规模网络攻击。

美国中央情报局、国家安全局等13个情报部门,通过网络窃取我国核心要害部门信息的活动愈演愈烈。“藏独”“疆独”“台独”“港独”和民族分裂势力、宗教极端分子、暴力恐怖分子,利用现有网络直接威胁我国主权安全和社会稳定十分猖獗。2012年以来,“反共黑客联盟”三天两头攻击我政府网站,篡改网页、张贴标语、诬蔑诽谤,气焰嚣张。全球最大的黑客组织“匿名者”,2014年以来一再发布网络信息,支持“港独”闹事,攻击了中联部、国防部、公安部、司法部、发改委等23家国家部委网站。不仅如此,由于构建我国网络信息空间的核心技术与产品长期受制于人,从而形成了窃取我国用户信息、国家秘密和实施网络攻击的畅通无阻的技术上的通道,导致安全问题纷纷扰扰、无处不在。

美国利用自身的技术先发优势,深度渗透我国电信、金融、交通、能源等关系国家经济命脉的信息基础设施。英特尔垄断全球电脑芯片,IBM推行“智慧地球”,微软控制电脑操作系统,ICANN控制因特网名称与数字地址分配,苹果主导平板电脑,等等。长期以来,我国在关键基础设施网络建设中急于求成,重效率、轻安全,大量使用国外软硬件设备,办公服务和运维不分离,工控系统与运维系统无法防护等,前门掩不住,后门关不住,旁门守不住,实际上是敞开了网络安全的命门,撤除了网上对抗的保险门。据统计,我国86%的重要信息系统选用国外操作系统、数据库、服务器、核心路由器等,60%重要信息系统运行维护依赖国外厂商。

我国许多网络企业的主导权控制在外国利益集团手中。我国企业在美国上市的过程,也是这些企业按照美国法律和金融政策条款提供本企业数据的过程,致使国家、企业及网民用户信息无密可保。美国还利用谷歌、脸谱等网络服务,大肆收集用户的数据资料。我国基于IPV6依托美国的技术和产品建立的数据库,无异于为美国作嫁衣裳,帮助美国解决了汉语言文化文字数据整理的难度和复杂性,成了美国掌控中国、对付中国的绝佳“秘书库”“信息库”。

二、造成我国网络安全问题的根源是明确的

目前,我国以接入因特网为基础建设的现有网络技术装备和条件,无论从体系结构设计,还是从技术装备使用的实践看,都没有实际控制权。其中,核心网络设备、地址分配、域名解析服务都处在以美国为首的西方国家的严密控制中,由于缺乏网络核心技术知识产权,导致网络空间主权缺失、受制于人,是目前造成我国网络安全风险的深层根源。

我国现有网络运行的基本状况是租别人的台子唱戏,一旦他人拆台,将无所适从。外国操控者既可以随时停止根域名解析服务,又可以随时关闭骨干路由器和光传输设备,能随时将我国网络分割为十几块区域,随时而彻底切断我国网络用户与外界的联系。

中国的“CN”域名被置于美国因特网根域名服务器管理解析的第三级。因特网在全球部署632个镜像服务器,在中国部署4个,只占其中的0.6%。国外控制者能够随时发动对中国的“网络制裁”,瘫痪、停止对中国的域名解析服务。这个行为对因特网的全球运转影响并不大,但对中国的网络信息空间却能造成毁灭性的灾难。

依照美国的总统令和法律,“部署在境外的美国计算机和网络系统”受美国政府保护,美国总统有权关闭。美国一旦“依法”撤销或取消在中国的4个镜像服务器,依托因特网的中国网络将瞬间成为“死网”,覆盖着我国国计民生各行各业的网络空间势必“一片黑暗”。

为此,我国亟须摆脱因特网的控制,实现核心技术设备的创新突破,强化关键基础设施建设,保障网络安全。当前,我国须针对网络装备中的IPV4、IPV6的技术现状,尽快地采用自主可控的技术,走出网络安全困境和陷阱。

三、IPV9技术是目前解决我国网络安全问题的唯一可行的选择和手段

IPV6是相对于IPV4渐进改良的第二代计算机和数字通讯网络技术。IPV6在设计原理上继承了分组交换和尽力传输的思想,在扩充地址空间和规避网络层安全风险方面提出了某些新思路。但从长远看,仍无法彻底解决IPV4作为第一代因特网技术的结构性缺陷,无法根本改变网络核心资源控制、政策标准制定、根域名服务器等网络顶层设施主导权等关键问题,无法根本完善我国网络基础设施的自主权、自控权、话语权等问题,无法根本满足我国网络空间安全以至国家安全的全局性要求。

中国自主开发的IPV9是对新一代未来网络的积极探索。IPV9不以过去和现有的网络协议规则为准绳,着眼未来更长期的网络发展需求,可以在一定时期与基于IPV4、IPV6技术的因特网并存,是有利于既有网络安全过渡到未来网络的桥梁。IPV9在命名与寻址技术、源地址认证技术等方面取得了明显突破,已经成为国际最权威的标准组织ISO/IEC正式发布的《未来网络问题陈述与要求》第二部分《命名与寻址》、第五部分《安全》的核心基础思想,为构建国家自主可控的主权网络命运共同体提供了全新的技术方案。

进入21世纪以来,包括美国在内的世界各国对未来网络的探索与研究日益深入,IPV9成为其中重要和引人注目的成果。未来网络研究的主要特点,一是坚持“空杯设计”原则,摆脱现有网络支撑技术,研发新的体系;二是建立能够独立运转、独立生存、具备自我循环系统和自我保护机制的自主网络体系;三是打破因特网由少数国家占据主导权的现状,通过全新的网络空间设计,充分尊重国家网络主权,实现网络资源、管理和利益的公平分配。IPV9成果符合未来网络研究与探索的要求和特点,并在军民融合的共同努力下,验证了其自主、可控、安全、可信的功能。IPV9是针对IPV4、IPV6的自主可控技术,是可以摆脱因特网控制、打造主权网络命运共同体的技术,是实现核心关键设备创新突破的技术,IPV9堪称中国人的骄傲。

面对美国、欧洲公然部署和宣扬网络战的威胁,形势严峻,时不我待。我国必须以只争朝夕的精神加快我国网络安全关键基础设施的建设。当前,急需以国家意志来推动实施网络发展战略,从国家层面上明确支持和坚决推广IPV9技术的全面应用,并鼓励创新更多的自主可控技术;必须明确修正“全面引进、升级、部署IPV6”的滞后决策,充分发挥中央的意志和权威,在加强统筹协调的同时,果断布局和推行,刻不容缓地构建可以有效制衡国外攻击、破坏、渗透、停服的自主可控网络系统,争取战略主动。

(作者系中国移动通信联合会国际战略研究中心主任)

关键字:我国网络谷歌

本文摘自:《世界社会主义研究》

x 加快构建我国自主可控的网络安全系统 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

加快构建我国自主可控的网络安全系统

责任编辑:editor007 作者:牟承晋 |来源:企业网D1Net  2017-08-13 21:14:41 本文摘自:《世界社会主义研究》

2013年12月20日,习近平总书记《在中国工程院一份建议上的批示》里指出,“计算机操作系统等信息化核心技术和信息基础设施的重要性显而易见,我们在一些关键技术和设备上受制于人的问题必须及早解决”。2014年2月27日,习近平总书记在中央网络安全和信息化领导小组第一次会议上强调,“没有网络安全就没有国家安全”,“要制定全面的信息技术、网络技术研究发展战略,下大气力解决科研成果转化问题”。当前的问题是,必须毫不犹豫地落实这一系列重要指示,坚定不移地按照“国家主导、体系筹划、自主可控、跨越发展”的方针,在维护我国网络空间安全方面切实解决关键技术和设备上受制于人的问题,切不可举棋不定、贻误良机。目前,我国自有的IPV9技术起点高,可以兼容和覆盖IPV4和IPV6,具有自主可控与安全可信等优势,能使我国在未来网络发展的道路上占据上风,引领世界未来网络的发展。

一、我国的网络安全问题日益加剧,形势严峻

互联网系统已经成为当代世界一个国家现代化事业发展须臾不可离开的组成部分。目前,我国的网络装备现状是基于IPV4、IPV6技术的,已经深度融入我国的各行各业:大型专网近百个,重要行业部门信息系统10多万个,其中安全等级保护三级以上的1.3万个,80%以上集中在电信、电力、银行、铁路、海关、税务、民航、政权、新闻出版、广电、公安、国防工业、社会保障等,支撑着国民经济和社会发展的各个领域。

当前网络安全的基础性、全局性问题已经充分呈现。根据国家互联网应急中心的报告,2017年3月,我国境内感染网络病毒的终端128万个,较上月增长8.2%,其中捕获的新病毒增长175%;8800多万个用户感染移动互联网恶意程序,恶意程序累计传播42万次;境内被篡改的网站增长16.9%,其中政府网站被篡改的增长30.3%;被植入后门的网站增长68%,其中政府网站被篡改的增长89.9%;针对境内网站的仿冒页面增长50.8%,且大多是仿冒我国金融机构和著名社会机构;垃圾邮件增长91.7%,网络安全事故报告增长16%。

报告称,近期又发现多个“高危漏洞”。远程攻击者可以直接取得网站服务器控制权的远程代码漏洞,已经导致对互联网的大规模攻击现象频生。其中,攻击者针对SAP云商务平台存在的自助服务身份认证漏洞和会话固定漏洞,可未经身份认证,就能够冒用高权限用户直接威胁平台上的用户信息和业务安全;而摄像头产品技术上的高危漏洞,攻击者可远程控制设备和目标,发起针对物联网系统的大规模网络攻击。

美国中央情报局、国家安全局等13个情报部门,通过网络窃取我国核心要害部门信息的活动愈演愈烈。“藏独”“疆独”“台独”“港独”和民族分裂势力、宗教极端分子、暴力恐怖分子,利用现有网络直接威胁我国主权安全和社会稳定十分猖獗。2012年以来,“反共黑客联盟”三天两头攻击我政府网站,篡改网页、张贴标语、诬蔑诽谤,气焰嚣张。全球最大的黑客组织“匿名者”,2014年以来一再发布网络信息,支持“港独”闹事,攻击了中联部、国防部、公安部、司法部、发改委等23家国家部委网站。不仅如此,由于构建我国网络信息空间的核心技术与产品长期受制于人,从而形成了窃取我国用户信息、国家秘密和实施网络攻击的畅通无阻的技术上的通道,导致安全问题纷纷扰扰、无处不在。

美国利用自身的技术先发优势,深度渗透我国电信、金融、交通、能源等关系国家经济命脉的信息基础设施。英特尔垄断全球电脑芯片,IBM推行“智慧地球”,微软控制电脑操作系统,ICANN控制因特网名称与数字地址分配,苹果主导平板电脑,等等。长期以来,我国在关键基础设施网络建设中急于求成,重效率、轻安全,大量使用国外软硬件设备,办公服务和运维不分离,工控系统与运维系统无法防护等,前门掩不住,后门关不住,旁门守不住,实际上是敞开了网络安全的命门,撤除了网上对抗的保险门。据统计,我国86%的重要信息系统选用国外操作系统、数据库、服务器、核心路由器等,60%重要信息系统运行维护依赖国外厂商。

我国许多网络企业的主导权控制在外国利益集团手中。我国企业在美国上市的过程,也是这些企业按照美国法律和金融政策条款提供本企业数据的过程,致使国家、企业及网民用户信息无密可保。美国还利用谷歌、脸谱等网络服务,大肆收集用户的数据资料。我国基于IPV6依托美国的技术和产品建立的数据库,无异于为美国作嫁衣裳,帮助美国解决了汉语言文化文字数据整理的难度和复杂性,成了美国掌控中国、对付中国的绝佳“秘书库”“信息库”。

二、造成我国网络安全问题的根源是明确的

目前,我国以接入因特网为基础建设的现有网络技术装备和条件,无论从体系结构设计,还是从技术装备使用的实践看,都没有实际控制权。其中,核心网络设备、地址分配、域名解析服务都处在以美国为首的西方国家的严密控制中,由于缺乏网络核心技术知识产权,导致网络空间主权缺失、受制于人,是目前造成我国网络安全风险的深层根源。

我国现有网络运行的基本状况是租别人的台子唱戏,一旦他人拆台,将无所适从。外国操控者既可以随时停止根域名解析服务,又可以随时关闭骨干路由器和光传输设备,能随时将我国网络分割为十几块区域,随时而彻底切断我国网络用户与外界的联系。

中国的“CN”域名被置于美国因特网根域名服务器管理解析的第三级。因特网在全球部署632个镜像服务器,在中国部署4个,只占其中的0.6%。国外控制者能够随时发动对中国的“网络制裁”,瘫痪、停止对中国的域名解析服务。这个行为对因特网的全球运转影响并不大,但对中国的网络信息空间却能造成毁灭性的灾难。

依照美国的总统令和法律,“部署在境外的美国计算机和网络系统”受美国政府保护,美国总统有权关闭。美国一旦“依法”撤销或取消在中国的4个镜像服务器,依托因特网的中国网络将瞬间成为“死网”,覆盖着我国国计民生各行各业的网络空间势必“一片黑暗”。

为此,我国亟须摆脱因特网的控制,实现核心技术设备的创新突破,强化关键基础设施建设,保障网络安全。当前,我国须针对网络装备中的IPV4、IPV6的技术现状,尽快地采用自主可控的技术,走出网络安全困境和陷阱。

三、IPV9技术是目前解决我国网络安全问题的唯一可行的选择和手段

IPV6是相对于IPV4渐进改良的第二代计算机和数字通讯网络技术。IPV6在设计原理上继承了分组交换和尽力传输的思想,在扩充地址空间和规避网络层安全风险方面提出了某些新思路。但从长远看,仍无法彻底解决IPV4作为第一代因特网技术的结构性缺陷,无法根本改变网络核心资源控制、政策标准制定、根域名服务器等网络顶层设施主导权等关键问题,无法根本完善我国网络基础设施的自主权、自控权、话语权等问题,无法根本满足我国网络空间安全以至国家安全的全局性要求。

中国自主开发的IPV9是对新一代未来网络的积极探索。IPV9不以过去和现有的网络协议规则为准绳,着眼未来更长期的网络发展需求,可以在一定时期与基于IPV4、IPV6技术的因特网并存,是有利于既有网络安全过渡到未来网络的桥梁。IPV9在命名与寻址技术、源地址认证技术等方面取得了明显突破,已经成为国际最权威的标准组织ISO/IEC正式发布的《未来网络问题陈述与要求》第二部分《命名与寻址》、第五部分《安全》的核心基础思想,为构建国家自主可控的主权网络命运共同体提供了全新的技术方案。

进入21世纪以来,包括美国在内的世界各国对未来网络的探索与研究日益深入,IPV9成为其中重要和引人注目的成果。未来网络研究的主要特点,一是坚持“空杯设计”原则,摆脱现有网络支撑技术,研发新的体系;二是建立能够独立运转、独立生存、具备自我循环系统和自我保护机制的自主网络体系;三是打破因特网由少数国家占据主导权的现状,通过全新的网络空间设计,充分尊重国家网络主权,实现网络资源、管理和利益的公平分配。IPV9成果符合未来网络研究与探索的要求和特点,并在军民融合的共同努力下,验证了其自主、可控、安全、可信的功能。IPV9是针对IPV4、IPV6的自主可控技术,是可以摆脱因特网控制、打造主权网络命运共同体的技术,是实现核心关键设备创新突破的技术,IPV9堪称中国人的骄傲。

面对美国、欧洲公然部署和宣扬网络战的威胁,形势严峻,时不我待。我国必须以只争朝夕的精神加快我国网络安全关键基础设施的建设。当前,急需以国家意志来推动实施网络发展战略,从国家层面上明确支持和坚决推广IPV9技术的全面应用,并鼓励创新更多的自主可控技术;必须明确修正“全面引进、升级、部署IPV6”的滞后决策,充分发挥中央的意志和权威,在加强统筹协调的同时,果断布局和推行,刻不容缓地构建可以有效制衡国外攻击、破坏、渗透、停服的自主可控网络系统,争取战略主动。

(作者系中国移动通信联合会国际战略研究中心主任)

关键字:我国网络谷歌

本文摘自:《世界社会主义研究》

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^