網(wǎng)站首頁 | 網(wǎng)站地圖

大國新村
首頁 > 理論前沿 > 深度原創(chuàng) > 正文

中國網(wǎng)絡安全的現(xiàn)實挑戰(zhàn)與應對策略

核心提示: 新時代中國網(wǎng)絡飛速發(fā)展的同時,也存在物聯(lián)網(wǎng)設備安全防護能力不足、安全漏洞信息保護能力匱乏、網(wǎng)絡防護人才隊伍建設滯后等一系列網(wǎng)絡安全問題。維護網(wǎng)絡安全,凈化網(wǎng)絡空間,必須提升物聯(lián)網(wǎng)設備安全防護能力,修補安全漏洞,加強人才隊伍建設,強化網(wǎng)民安全意識,完善網(wǎng)絡治理法規(guī)。

【摘要】新時代中國網(wǎng)絡飛速發(fā)展的同時,也存在物聯(lián)網(wǎng)設備安全防護能力不足、安全漏洞信息保護能力匱乏、網(wǎng)絡防護人才隊伍建設滯后等一系列網(wǎng)絡安全問題。維護網(wǎng)絡安全,凈化網(wǎng)絡空間,必須提升物聯(lián)網(wǎng)設備安全防護能力,修補安全漏洞,加強人才隊伍建設,強化網(wǎng)民安全意識,完善網(wǎng)絡治理法規(guī)。

【關(guān)鍵詞】網(wǎng)絡安全  防護能力  網(wǎng)絡治理    【中圖分類號】C916    【文獻標識碼】A

網(wǎng)絡安全是非傳統(tǒng)安全的重要組成部分。從當前來看,網(wǎng)絡飛速發(fā)展引發(fā)網(wǎng)絡用戶激增,隨之帶來一系列網(wǎng)絡安全問題,比如,實名制不健全、準入門檻低、境內(nèi)外黑客惡意攻擊、網(wǎng)絡安全配套立法缺失等。顯然,維護網(wǎng)絡安全已經(jīng)成為關(guān)系國家利益、人民利益的重大問題,成為未來推動經(jīng)濟社會發(fā)展的重要支撐。

當前中國網(wǎng)絡安全的進展

以人工智能為基礎的網(wǎng)絡安全技術(shù)研究初步展開。目前,中國遭受的網(wǎng)絡攻擊頻繁,鑒于安全維護人才缺乏和反攻擊能力有限的現(xiàn)狀,我們還無法有效防范網(wǎng)絡黑手的惡意攻擊,同時,也應看到,以機器學習、自動推理和搜索方法為核心的人工智能技術(shù)在網(wǎng)絡安全維護上優(yōu)勢明顯。2016年以來,多個科技公司開始打造人工智能安全體系,建立跨網(wǎng)部署的智能安全系統(tǒng),以遏止黑客入侵,尤其是在第三、四屆世界互聯(lián)網(wǎng)大會上,中國互聯(lián)網(wǎng)巨頭們推出大量基于人工智能的高科技產(chǎn)品,比如華為的“5G預商用系統(tǒng)”、摩拜的“無樁智能共享單車”、阿里巴巴的“ET大腦”等,中國在網(wǎng)絡安全防護上已具備一定的網(wǎng)絡威脅發(fā)現(xiàn)、分析和反擊能力。

域名系統(tǒng)安全性提升,防攻擊能力增強。2013年以來,中國域名服務系統(tǒng)安全狀況良好,無重大安全事件發(fā)生。數(shù)據(jù)顯示,針對中國域名系統(tǒng)的攻擊事件日均量由2013年的58起降為2017年的30多起,因防護得力未對中國域名解析服務造成重大影響。盡管2016年6月發(fā)生了面向全球根域名服務器的大規(guī)模DDoS攻擊,但基于區(qū)塊鏈的去中心化系統(tǒng)的引入,攻擊對中國域名系統(tǒng)網(wǎng)絡安全沒有造成影響。

網(wǎng)頁仿冒源頭轉(zhuǎn)向境外,網(wǎng)絡反詐騙績效顯著。中國互聯(lián)網(wǎng)詐騙事件頻發(fā),仿冒頁面成為當下網(wǎng)絡詐騙的主要方式。僅國家互聯(lián)網(wǎng)應急中心(CNCERT)在 2017年參與調(diào)處的仿冒頁面中,境外注冊域名比例為43.9%,仿冒頁面的IP地址有88.2%在境外。在應對仿冒頁面事件上,CNCERT與國際域名組織合作協(xié)力處置。僅2017年,CNCERT就向國際合作伙伴投訴頁面仿冒事件1.7萬余次,網(wǎng)民經(jīng)濟利益得以維護。

網(wǎng)絡法治體系建設奮力推進。從國家層面上看,在《中華人民共和國網(wǎng)絡安全法》頒行后,相繼出臺了《國家網(wǎng)絡安全事件應急預案》《公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急預案》等配套法規(guī),中國網(wǎng)絡法規(guī)體系建設邁開堅實步伐;從地方層面上看,人大機關(guān)制定下發(fā)了相關(guān)的網(wǎng)絡安全管理規(guī)范,比如,杭州市人大常委會早在2009年4月就頒行了《杭州市計算機信息網(wǎng)絡安全保護管理條例》。2017年以來,浙江省立法機關(guān)推動出臺《浙江省網(wǎng)絡安全保護條例》《浙江省個人信息保護條例》,其他各省也在積極制定網(wǎng)絡安全法規(guī)。

中國網(wǎng)絡安全的現(xiàn)實挑戰(zhàn)

物聯(lián)網(wǎng)設備安全防護能力不足。2017年國家信息安全漏洞共享平臺(CNVD)收錄的物聯(lián)網(wǎng)設備安全漏洞數(shù)量比上年增長近1.2倍,每日受控物聯(lián)網(wǎng)設備IP地址達2.7萬個。同2017年相比,預計2018年這一被攻擊態(tài)勢會有增無減。隨著5G時代和工業(yè)互聯(lián)網(wǎng)的來臨,2018年國家層面的商用試點規(guī)劃,將有力推進物聯(lián)網(wǎng)設備數(shù)量的快速增長。但由于制造商的物聯(lián)網(wǎng)設備安全防護技術(shù)有限,缺少設備網(wǎng)絡風險評估以及行業(yè)監(jiān)管力度不足,未來利用物聯(lián)網(wǎng)設備發(fā)動攻擊的威脅可能加劇。

安全漏洞信息保護能力匱乏。軟硬件內(nèi)在的安全漏洞是造成網(wǎng)絡安全事件的直接導火索。據(jù)CNVD可見,2015年以來新增通用軟硬件的漏洞數(shù)量年均增長率都在20%以上。另外,一些軟硬件技術(shù)公司在向社會發(fā)布系統(tǒng)漏洞時缺少必要防范措施,為網(wǎng)絡攻擊者發(fā)動遠程攻擊提供了廣闊空間。

網(wǎng)絡防護人才隊伍建設滯后。是否擁有實力強勁的網(wǎng)絡警察隊伍是決定反網(wǎng)絡攻擊成效和實現(xiàn)網(wǎng)絡安全的關(guān)鍵因素。僅就智能生產(chǎn)而言,2016年德勤-MAPI研究數(shù)據(jù)顯示,75%的受訪主管認為,他們最缺乏維護網(wǎng)絡安全的高技術(shù)人才??傮w來講,當前中國在規(guī)避惡意程序、消除安全漏洞、反網(wǎng)絡金融欺詐、網(wǎng)絡軍事安全等方面的高端技術(shù)人才供給嚴重不足,成為制約網(wǎng)絡安全維護的最大短板。

網(wǎng)民安全意識不強。中國網(wǎng)民在網(wǎng)絡安全上主要表現(xiàn)為三個“不夠”,即對個人重要信息的安全防范意識不夠,對假冒網(wǎng)站及詐騙信息的識別能力不夠,對官方的網(wǎng)絡安全預警信息重視不夠。正是由于這些“不夠”,導致網(wǎng)民經(jīng)常遭受重大經(jīng)濟損失和人身名譽侵害。

網(wǎng)絡安全法律法規(guī)不完善。盡管2017年國家頒行了《中華人民共和國網(wǎng)絡安全法》,但這一成文法只是對網(wǎng)絡安全維護進行了原則性規(guī)定,在地方層面還缺少配套的網(wǎng)絡安全法規(guī)。同時,完善《中華人民共和國治安管理處罰法》《中華人民共和國刑法》等基本法成為現(xiàn)實需要。

中國網(wǎng)絡安全的應對之策

提升物聯(lián)網(wǎng)設備安全防護能力,維護行業(yè)和網(wǎng)民利益。對物聯(lián)網(wǎng)設備安全防護技術(shù)進行升級,淘汰過時設備,或定期對設備進行升級維護,提升設備檢驗等級;建立職業(yè)化的設備網(wǎng)絡風險評估隊伍,網(wǎng)絡設備在運轉(zhuǎn)過程一旦發(fā)生損壞,將會造成網(wǎng)絡停運并導致重大經(jīng)濟損失,由專職人員對此類損失進行預先風險評估,可把損失控制在合理范圍;加大行業(yè)監(jiān)管力度,以中國互聯(lián)網(wǎng)協(xié)會為龍頭,對互聯(lián)網(wǎng)設備的制造與應用進行監(jiān)督,積極引導互聯(lián)網(wǎng)設備制造商遵守行業(yè)公約,推進行業(yè)自律,維護行業(yè)利益和網(wǎng)民權(quán)益。

加強安全漏洞修補,壓縮遠程攻擊空間。對各類軟硬件制造公司的制成品進行網(wǎng)絡應用前漏洞檢測,同時展開實時網(wǎng)絡在線監(jiān)控,一旦發(fā)現(xiàn)安全漏洞,及時修補并建立漏洞日志;把軟硬件技術(shù)服務公司定期向社會發(fā)布的安全漏洞信息控制在一定范圍內(nèi),避免過度發(fā)布,以防被網(wǎng)絡不法分子利用,免遭經(jīng)濟損失;要優(yōu)化網(wǎng)絡安全內(nèi)部控制機制,各網(wǎng)絡公司應在內(nèi)部構(gòu)建軟硬件內(nèi)部監(jiān)測機制,及時識別不法攻擊,規(guī)避網(wǎng)絡風險。

加強人才隊伍建設,提升網(wǎng)絡安全預警能力。細化專業(yè)設置,補齊專業(yè)短板,在高校計算機學院(系)開設惡意程序識別、安全漏洞堵塞、反網(wǎng)絡金融欺詐等專業(yè),培養(yǎng)中高端網(wǎng)絡安全維護人才;加大培訓力度,使業(yè)余人才專業(yè)化,考慮由政府出資對部分“半路出家”的網(wǎng)絡安全維護人員進行培訓,采取網(wǎng)絡安全實戰(zhàn)模擬形式,提升其理論修養(yǎng)和實踐能力;加強與網(wǎng)絡公司對接,聯(lián)合培養(yǎng)軍地高端人才,積極為網(wǎng)絡安全專業(yè)大學生創(chuàng)造各種實習機會,推動中國網(wǎng)絡安全企業(yè)與軍事研究機構(gòu)和軍校合作,聯(lián)合培養(yǎng)軍隊網(wǎng)絡安全人才,提升軍網(wǎng)反攻能力;組建網(wǎng)絡安全志愿者隊伍,協(xié)助警方舉報網(wǎng)絡違法犯罪,推進網(wǎng)絡安全群防群治。

強化網(wǎng)民安全意識,維護自身權(quán)益。加強個人重要信息監(jiān)管,不隨便對外泄露個人信息,尤其是身份證、信用卡等信息,以防被網(wǎng)絡騙子利用,遭受經(jīng)濟損失。強化假冒網(wǎng)頁和詐騙信息識別力,采取網(wǎng)絡課堂培訓、微視頻等形式加大網(wǎng)民網(wǎng)絡安全知識培訓,提升其安全防范意識,加大政府部門對網(wǎng)絡詐騙的監(jiān)管力度,實現(xiàn)網(wǎng)民在線安全交易。

落實網(wǎng)絡安全法,完善網(wǎng)絡治理法規(guī)。廣大網(wǎng)民和網(wǎng)絡執(zhí)法機關(guān)要努力學習相關(guān)法律法規(guī),并在網(wǎng)絡實踐中運用和恪守,共同抵制網(wǎng)絡犯罪行為,凈化網(wǎng)絡空間。結(jié)合《中華人民共和國網(wǎng)絡安全法》和新時代網(wǎng)絡治理要求,升級《中華人民共和國治安管理處罰法》等基本法,強勢壓縮乃至消除網(wǎng)絡犯罪空間;根據(jù)網(wǎng)絡犯罪手段層出不窮的特點,及時制訂出臺相應法律法規(guī),大力清除網(wǎng)絡毒素,打造綠色網(wǎng)絡空間環(huán)境。

(作者為東北師范大學體育學院講師)

【參考文獻】

①李振誼:《大數(shù)據(jù)與中國網(wǎng)民自覺維護網(wǎng)絡安全的動力機制建構(gòu)》,《鄭州大學學報(哲學社會科學版)》,2018年第1期。

②陳燁、許冬瑾等:《基于區(qū)塊鏈的網(wǎng)絡安全技術(shù)綜述》,《電信科學》,2018年第3期。

責編/張忠華    美編/李月敏

聲明:本文為人民論壇雜志社原創(chuàng)內(nèi)容,任何單位或個人轉(zhuǎn)載請回復本微信號獲得授權(quán),轉(zhuǎn)載時務必標明來源及作者,否則追究法律責任。

[責任編輯:胡秀文]