■ 方興東 張笑容 胡懷亮
棱鏡計劃是一項由美國國安局 (NSA)自2007年起開始實施的絕密電子監(jiān)聽計劃。該計劃的正式名號為“US-984XN”①。前美國中央情報局雇員愛德華·約瑟夫·斯諾登 (Edward Joseph Snowden)在受雇于國家安全局防務(wù)承包商博思艾倫公司期間,由于對美國政府監(jiān)控互聯(lián)網(wǎng)的行為不滿,2013年5月飛抵香港,之后通過英國《衛(wèi)報》和美國《華盛頓郵報》揭露出美國情報部門相關(guān)的秘密文件,其中最引人關(guān)注的是以NSA為主導(dǎo),以谷歌、臉書、蘋果、微軟等美國互聯(lián)網(wǎng)全球領(lǐng)先企業(yè)為代表的高科技公司廣泛參與,旨在獲取全球網(wǎng)絡(luò)空間專門信息的“棱鏡”計劃。
斯諾登揭發(fā)美國攻擊全球網(wǎng)絡(luò)的次數(shù)達到6.1萬之多。中國清華大學(xué)的主干網(wǎng)、香港中文大學(xué)的互聯(lián)網(wǎng)交換中心、重要政務(wù)辦公網(wǎng)絡(luò)以及多家電信運營商網(wǎng)絡(luò)都在攻擊目標(biāo)之列。美國媒體隨后曝光了更多美國的網(wǎng)絡(luò)間諜組織和情報監(jiān)聽計劃。斯諾登所引發(fā)的相關(guān)知情人士與機構(gòu)對美國大規(guī)模監(jiān)聽互聯(lián)網(wǎng)活動細節(jié)的曝光,引起美國政府的極度不滿,甚至以叛國罪起訴斯諾登。
棱鏡門事件的本質(zhì)是大規(guī)模的網(wǎng)絡(luò)監(jiān)控。我們可以從兩個層面解讀:一是指美國政府聯(lián)合網(wǎng)絡(luò)巨頭全面監(jiān)控網(wǎng)民。美國政府與9大互聯(lián)網(wǎng)公司深度合作,通過包括代號為“棱鏡”在內(nèi)的多種項目,秘密的進行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)控。二是全球連鎖反應(yīng)。由于斯諾登揭發(fā)政府“違憲”這一“英雄”行為的帶動,包括美國政府原情報部門人員、新聞媒體在內(nèi)的全球各界人士紛紛披露和報道美國政府的各類網(wǎng)絡(luò)監(jiān)控活動。例如,聯(lián)合五個國家實施XKeyScore項目、 “顳颥”項目、“星際風(fēng)”以及被分拆成的四個子項目(“主干道” “碼頭” “核子” “棱鏡”)、NSA內(nèi)部的“TAO”特別對華行動小組、在猶他州即將新建完成超大容量 (萬億億兆級)數(shù)據(jù)中心等等。
迫于國際形勢,斯諾登離開香港,但是,一個沉甸甸的問題卻拋給了我們——網(wǎng)絡(luò)信息安全。中國暴露了一個“盲區(qū)”——長期以來,中國信息安全關(guān)注的重點是網(wǎng)絡(luò)攻防與內(nèi)容合法性,對于通信設(shè)備安全方面則形同無視。由于全球電信設(shè)備和技術(shù)的發(fā)展及應(yīng)用嚴重失衡,美國處于絕對主導(dǎo)地位,全球核心信息技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施以及國際互聯(lián)網(wǎng)的技術(shù)標(biāo)準(zhǔn)和運行管理都被美國所掌控。不管哪個國家對之造成威脅或危害,美國政府只需啟動網(wǎng)絡(luò)戰(zhàn)武器,通過分布于各國核心節(jié)點的通信設(shè)備連接,便可無聲無息地讓這個國家陷入混亂乃至解體崩潰。
棱鏡門事件讓我們重新思考中國未來的網(wǎng)絡(luò)空間安全和發(fā)展的問題。
作為互聯(lián)網(wǎng)的發(fā)源地和互聯(lián)網(wǎng)發(fā)展的主要驅(qū)動力,美國幾十年來一直掌控互聯(lián)網(wǎng)絕對主導(dǎo)權(quán),把控互聯(lián)網(wǎng)問題的話語權(quán),以安全名義構(gòu)建全球360度監(jiān)控體系,無限制地延伸自己的監(jiān)控邊界引起全球關(guān)注。正如“萬維網(wǎng)之父”的蒂姆·伯納斯李 (Tim Berners Lee)表示,公眾應(yīng)該警惕美國政府 (及其情報合作者)想要接管互聯(lián)網(wǎng)的行為。
美國在全球的情報工作中采取廣泛的盟友合作方式。在“XKeyScore”項目中,美、英、加、澳、新五國組成情報聯(lián)盟,在包括中國、俄羅斯在內(nèi)的世界各地安插大約700個服務(wù)器專門用于情報監(jiān)聽以及元數(shù)據(jù)搜集。此外,在英國通信總部 (GCHQ)在從北美洲來的跨大西洋光纜英國上岸處裝設(shè)攔截器,監(jiān)控了超過200條光纖電纜,從而收集和儲存了巨量全球電子郵件信息、互聯(lián)網(wǎng)歷史記錄、電話通話數(shù)據(jù)等,并和NSA分享了這些信息。
圖1 美國情報工作參與主體
美國人不僅僅通過棱鏡項目進行監(jiān)控,還設(shè)置專門機構(gòu)監(jiān)控各國。愛德華·斯諾登提供的NSA機密文件顯示,美方監(jiān)聽對象除法國和意大利等歐盟國家外,范圍還擴大至日本、德國、墨西哥、韓國、印度、土耳其、伊朗、沙特阿拉伯等很多國家。其中,還有專門針對中國的監(jiān)控,斯諾登出示了許多美國對華信息監(jiān)控計劃,最典型的就是NSA的“TAO”“星風(fēng)”。
自克林頓到奧巴馬三任總統(tǒng)以來,美國的網(wǎng)絡(luò)安全戰(zhàn)略,明顯體現(xiàn)出該戰(zhàn)略的“擴張性”。其演變的實質(zhì)是美國逐步確立制網(wǎng)權(quán)戰(zhàn)略。
奧巴馬2009年在公布《網(wǎng)絡(luò)空間政策評估——保障可信和強健的信息和通信基礎(chǔ)設(shè)施》報告后發(fā)表演講指出,美國21世紀的經(jīng)濟繁榮將依賴于網(wǎng)絡(luò)空間安全,“從現(xiàn)在開始,我們的數(shù)字基礎(chǔ)設(shè)施將被視為國家戰(zhàn)略資產(chǎn),保護這一基礎(chǔ)設(shè)施將成為國家安全的優(yōu)先事項”。可見美國對網(wǎng)絡(luò)空間基礎(chǔ)設(shè)施保護的重視程度。
在關(guān)鍵基礎(chǔ)設(shè)施的劃分上,克林頓政府時期主要包括電信、電力系統(tǒng)、天然氣及石油的存儲和運輸、銀行和金融、交通運輸、供水系統(tǒng)、緊急服務(wù) (包括醫(yī)療、警察、消防、救援)政府連續(xù)性等8個大類。小布什政府時期,經(jīng)過不斷修改,信息與通信部門、能源部門、銀行與金融、交通運輸、水利系統(tǒng)、應(yīng)急服務(wù)部門、公共安全、關(guān)鍵制造業(yè)以及保證聯(lián)邦、州和地方政府連續(xù)運作的領(lǐng)導(dǎo)機構(gòu)等18個基礎(chǔ)設(shè)施部門入列。2013年奧巴馬政府又細微調(diào)整為16類,總體上美國對關(guān)鍵基礎(chǔ)設(shè)施的分類正趨向穩(wěn)定。②
表1 美國關(guān)鍵基礎(chǔ)設(shè)施分類③
美國2011年5月發(fā)布的《網(wǎng)絡(luò)空間國際戰(zhàn)略》確立了政策制定者的戰(zhàn)略意圖。首先美國把現(xiàn)實空間的西方民主意識形態(tài)摻入其“管理”全球互聯(lián)網(wǎng)的三個核心原則:基本自由、個人隱私、信息自由流通。其次,美國政府通過加強盟友關(guān)系、建立公司公私合作防御與威懾的安全防務(wù)體系、強調(diào)繁榮和安全的發(fā)展理念把自己定位成網(wǎng)絡(luò)空間的精神與事實上領(lǐng)軍國家④。
2013年6月21日,斯諾登通過英國衛(wèi)報展示了一些文件,涉及一個代號“顳颥”的英國情報監(jiān)視項目。據(jù)說政府通信總部 (GCHQ)在過去18個月以來實施“顳颥”項目,從光纜中接觸大量個人信息并可將這些信息保存至多30天。政府通信總部是英國三大情報機構(gòu)之一,主要負責(zé)通信領(lǐng)域技術(shù)監(jiān)控,受外交大臣領(lǐng)導(dǎo),不歸屬外交部。
不久,Paul Wright在6月26日的《連線》雜志的網(wǎng)站上曝光了英國的棱鏡項目。題目為《Meet Prism’s little brother:Socmint》。英國網(wǎng)絡(luò)監(jiān)控跟美國棱鏡有些不同,在美國國家安全局的“棱鏡”計劃里,收集到的數(shù)據(jù)原本是不對外界透露的,是私人保密性質(zhì)的,而英國警察的Socmint項目進行的是一種開源情報偷聽,也就是說,這些資料不是私人保密性質(zhì)的,至于為何公開,有時是人們故意,有時是因為不小心。6月26日英國《衛(wèi)報》刊登了另一則消息,警方內(nèi)部還有一個與Socmint非常類似的監(jiān)控計劃,在其秘密數(shù)據(jù)庫中已把9000個人列為“國內(nèi)恐怖分子”,這些人來自不同的活躍政治團體。
2009年6月,英國政府正式公布了《英國網(wǎng)絡(luò)安全戰(zhàn)略》,它突出了網(wǎng)絡(luò)空間安全的重要性,指出“正如19世紀海洋、20世紀空軍之于國家安全和繁榮一樣,21世紀的國家安全取決于網(wǎng)絡(luò)空間的安全?!?/p>
2011年11月,英國政府公布了新的《網(wǎng)絡(luò)安全戰(zhàn)略》,該戰(zhàn)略繼承了2009年英國發(fā)布的網(wǎng)絡(luò)安全戰(zhàn)略,在繼續(xù)高度重視網(wǎng)絡(luò)安全基礎(chǔ)上進一步提出了切實可行的計劃和方案。文件正文由“網(wǎng)絡(luò)空間驅(qū)動經(jīng)濟增長和增強社會穩(wěn)定”“變化中的威脅”“網(wǎng)絡(luò)安全2015年愿景”和“行動方案”四個部分組成,介紹了戰(zhàn)略的背景和動機,并提出了未來四年的戰(zhàn)略計劃以及切實的行動方案。
與美國的《網(wǎng)絡(luò)空間國際戰(zhàn)略》相比,英國政府并不謀求網(wǎng)絡(luò)空間的主導(dǎo)地位,而是將注意力集中在維護本國網(wǎng)絡(luò)安全、加強本國網(wǎng)絡(luò)安全產(chǎn)業(yè)競爭力、創(chuàng)造網(wǎng)絡(luò)安全商業(yè)機遇等方面。作為該戰(zhàn)略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經(jīng)濟大規(guī)模增長”和“促進經(jīng)濟繁榮”,充分表明英國政府通過網(wǎng)絡(luò)安全促進經(jīng)濟發(fā)展的決心。⑤
但這也并不意味著放棄主動出擊,例如報告中也指出,要積極利用網(wǎng)絡(luò)空間對抗來自罪犯、恐怖分子以及有能力的國家部門的威脅,在每個領(lǐng)域內(nèi)為跨政府部門諸如政策工作提供支持……換言之即對罪犯、恐怖分子實施更多先發(fā)制人的打擊。⑥
日本網(wǎng)絡(luò)空間安全戰(zhàn)略立足于其較為成熟的信息基礎(chǔ)設(shè)施。2001年成立IT戰(zhàn)略本部,提出e-Japan戰(zhàn)略,選擇基礎(chǔ)設(shè)施、電子商務(wù)、電子政府和人才資源4個領(lǐng)域優(yōu)先發(fā)展。在基礎(chǔ)設(shè)施建設(shè)取得一定成果后,又制定e-Japan戰(zhàn)略II、《IT新改革戰(zhàn)略》,快速提升了日本國家信息化建設(shè)水平。
表2 日本網(wǎng)絡(luò)空間安全戰(zhàn)略
2003年10月10日,經(jīng)濟產(chǎn)業(yè)省制定了《日本信息安全綜合戰(zhàn)略》,提出了三個基本戰(zhàn)略,即建設(shè)“事故前提型社會系統(tǒng)” (確保高恢復(fù)力,充分壓縮已發(fā)生傷害),強化公共對策以實現(xiàn)“高信賴性”,通過強化內(nèi)閣的功能整體推進信息安全。
日本2004年發(fā)布《中期防衛(wèi)力量發(fā)展計劃》,提出“癱瘓戰(zhàn)”概念?!鞍c瘓戰(zhàn)”指的是憑借信息技術(shù)催生的各種戰(zhàn)爭手段摧毀敵方抵抗能力與抵抗意志、使其作戰(zhàn)機器“癱瘓”的戰(zhàn)爭樣式。2005年底籌備組建一支由陸??杖孕l(wèi)隊計算機專家所組成的5000人左右的網(wǎng)絡(luò)戰(zhàn)部隊,專門從事網(wǎng)絡(luò)系統(tǒng)的攻防⑦。
2013年5月21日日本政府“信息安全政策會議”制定“網(wǎng)絡(luò)安全戰(zhàn)略”最終草案,針對日益復(fù)雜的網(wǎng)絡(luò)黑客攻擊,草案提出了多項強化措施,其中包括在自衛(wèi)隊設(shè)立“網(wǎng)絡(luò)防衛(wèi)隊”。
日本半導(dǎo)體技術(shù)世界領(lǐng)先。日本的半導(dǎo)體保證了美國“戰(zhàn)斧”巡航導(dǎo)彈、相控陣雷達和飛機以及潛艇的戰(zhàn)斗力;日本的20種芯片用于美軍武器,而其中9種是日本獨有的,這些網(wǎng)絡(luò)空間關(guān)鍵基礎(chǔ)技術(shù)是日本不懼對手的資本。有日本媒體透露:“在信息技術(shù)軍事應(yīng)用的許多方面,日本并不比美國差。在有的特定技術(shù)上美國還要向日本尋求?!?/p>
德國是歐洲信息技術(shù)最發(fā)達的國家,高度重視網(wǎng)絡(luò)空間的安全與發(fā)展,早在1974年就批準(zhǔn)了第一個信息化相關(guān)的“四年發(fā)展計劃”,而且1977年頒布了《數(shù)字保護法》。
德國是棱鏡門爆出的美國互聯(lián)網(wǎng)監(jiān)控?zé)崃D中的“紅色”區(qū),盡管德國政府和美國的情報合作備受隱私保護人士的批評,但仍從側(cè)面顯示出德國在網(wǎng)絡(luò)空間安全方面的重視程度和實戰(zhàn)能力。
表3 德國網(wǎng)絡(luò)空間安全戰(zhàn)略
2011年發(fā)布《德國網(wǎng)絡(luò)安全戰(zhàn)略》。該戰(zhàn)略制定的目標(biāo)是大力推動安全網(wǎng)絡(luò)空間建設(shè),促進經(jīng)濟與社會繁榮。并在十個區(qū)域重點加強網(wǎng)絡(luò)安全措施:
1.保護重要信息基礎(chǔ)設(shè)施
2.保護公眾和中小企業(yè)信息技術(shù)系統(tǒng)安全
3.加強行政部門的信息技術(shù)系統(tǒng)安全維護
4.成立國家網(wǎng)絡(luò)防御中心
5.設(shè)立國家網(wǎng)絡(luò)安全委員會
6.加強網(wǎng)絡(luò)空間的犯罪控制
7.歐洲與世界范圍內(nèi)采取有效的協(xié)調(diào)措施確保網(wǎng)絡(luò)安全
8.利用可靠、可信的信息技術(shù)
9.加強聯(lián)邦主管當(dāng)局中的認識發(fā)展
10.建立應(yīng)對網(wǎng)絡(luò)攻擊的工具
這十個區(qū)域充分顯示德國網(wǎng)絡(luò)空間的戰(zhàn)略推進特點和執(zhí)行保障體系。
首先,德國網(wǎng)絡(luò)空間安全戰(zhàn)略推進講究務(wù)實的作風(fēng)。德國將“保護中小企業(yè)信息技術(shù)系統(tǒng)安全”與“保護重要信息基礎(chǔ)設(shè)施”并列出來,突出對容易忽略的網(wǎng)絡(luò)脆弱環(huán)節(jié)—— “公眾與中小企業(yè)”的理解和應(yīng)對。這對其他國家加強網(wǎng)絡(luò)安全防范具有借鑒意義。
其次,德國希望建立和保持歐盟與世界范圍內(nèi)的廣泛合作、聯(lián)邦政府內(nèi)部的合作、聯(lián)邦政府信息技術(shù)特派員負責(zé)的公共和私營部門之間的合作,而且專門設(shè)立國家網(wǎng)絡(luò)防御中心、國家網(wǎng)絡(luò)安全委員會,這為德國政府全面實施網(wǎng)絡(luò)空間安全戰(zhàn)略提供靈活且牢固的執(zhí)行保障體系。
俄羅斯一直非常注重網(wǎng)絡(luò)安全的重要性,在保護電腦機密數(shù)據(jù)方面積累了豐富的經(jīng)驗,目前俄國國內(nèi)并未出現(xiàn)危及國家安全的網(wǎng)絡(luò)攻擊事件。俄國防部已于2013年3月前完成組建網(wǎng)絡(luò)司令部的研究,計劃將于年底正式組建,同時有意向建立專門應(yīng)對網(wǎng)絡(luò)戰(zhàn)爭的兵種⑧。
普京在維護國家安全方面,采取較為強硬的安全戰(zhàn)略,并促使國家網(wǎng)絡(luò)空間安全戰(zhàn)略逐漸成型。2011年9月,俄羅斯與中國、塔吉克斯坦、烏茲別克斯坦等國常駐聯(lián)合國代表聯(lián)名致函聯(lián)合國秘書長,要求將由上述國家共同起草的“信息安全國際行為準(zhǔn)則”作為第66屆聯(lián)大正式文件散發(fā),并呼吁各國在聯(lián)合國框架內(nèi)就此展開進一步討論,希望各國盡早就規(guī)范網(wǎng)絡(luò)空間行為的規(guī)則達成共識。
2012年底在阿聯(lián)酋首都迪拜舉行國際電信大會時,俄羅斯等國提出議案,認為成員國政府對互聯(lián)網(wǎng)管理以及各國在互聯(lián)網(wǎng)資源分配等方面擁有平等權(quán)利,加強政府在互聯(lián)網(wǎng)發(fā)展與管理中的作用,這一提議得到部分國家的支持,但遭到美國等一些西方國家和谷歌等大公司的反對⑨。
表4 俄羅斯網(wǎng)絡(luò)空間安全戰(zhàn)略
俄羅斯《國家信息安全學(xué)說》把信息安全作為首次明確了俄羅斯在信息領(lǐng)域的利益、所面臨的內(nèi)在和外在的威脅以及確保信息安全應(yīng)采取的措施。主要內(nèi)容分四個部分:
1.確保遵守憲法規(guī)定的公民獲取信息和利用信息的各項權(quán)利和自由,保護俄羅斯的精神更新,維護社會的道德觀,弘揚愛國主義和人道主義,增強文化和科學(xué)潛力
2.發(fā)展現(xiàn)代信息通信技術(shù)和本國的信息產(chǎn)業(yè),包括信息化工具和通信郵電業(yè),保障本國產(chǎn)品打入國際市場
3.為信息和電視網(wǎng)絡(luò)系統(tǒng)提供安全保障
4.為國家的活動提供信息保障,保護信息資源,防止未經(jīng)許可的信息擴散
棱鏡門事件帶給“網(wǎng)絡(luò)空間發(fā)展與安全”這一全球課題以新的啟示,對網(wǎng)絡(luò)空間新格局的影響非常深遠。
從各個國家制定的網(wǎng)絡(luò)空間戰(zhàn)略可以看出網(wǎng)絡(luò)空間已成為全球博弈的新場地,各個國家對網(wǎng)絡(luò)空間都有自己的詮釋。例如英國指出“網(wǎng)絡(luò)空間為各種形式的網(wǎng)絡(luò)化、數(shù)字化的行為提供舞臺,這些行為本身包含的內(nèi)容也屬于網(wǎng)絡(luò)空間的范疇”⑩
基于對現(xiàn)實空間和網(wǎng)絡(luò)空間的國家主體的分析,可以將網(wǎng)絡(luò)空間劃分出“三個世界”,并且大國之間的全方位博弈進一步衍生出“三個戰(zhàn)場”。
為更好的理解和把握網(wǎng)絡(luò)空間,我們提出網(wǎng)絡(luò)空間的三個世界,并通過建立國家網(wǎng)絡(luò)空間安全能力模型,進一步分析各個國家網(wǎng)絡(luò)空間信息戰(zhàn)能力。
1952年,法國學(xué)者阿爾弗雷德·索維 (Alfred Sauvy)在《觀察家》雜志上發(fā)表的一篇文章中第一次使用了“第三世界”。這一概念得到世界認可是在毛澤東根據(jù)第二次世界大戰(zhàn)后國際關(guān)系的新格局提出“世界劃分為三個部分”之后。毛澤東1974年2月22日在會見贊比亞總統(tǒng)卡翁達時首次公開提出這一思想。他的這一思想萌芽于上世紀40年代的中間地帶論思想,雛形于上世紀60年代的中間地帶論外交戰(zhàn)略,形成于上世紀 70 年代。
與現(xiàn)實世界的三個世界劃分類似,互聯(lián)網(wǎng)上也可劃分為三個世界:網(wǎng)絡(luò)殖民國家、網(wǎng)絡(luò)主權(quán)國家和網(wǎng)絡(luò)霸權(quán)國家,并且分別對應(yīng)著三種戰(zhàn)略:依附型戰(zhàn)略、防御型戰(zhàn)略和進攻型戰(zhàn)略。
從互聯(lián)網(wǎng)基礎(chǔ)設(shè)施、產(chǎn)業(yè)競爭力和網(wǎng)絡(luò)戰(zhàn)實力三個角度上看,美國是唯一的網(wǎng)絡(luò)霸權(quán)國家。俄羅斯、日本、印度、澳大利亞、韓國以及英國、德國等歐洲國家,其實力可以掌握自己網(wǎng)絡(luò)的主導(dǎo)權(quán),形成一批網(wǎng)絡(luò)主權(quán)國家。而相當(dāng)多的國家,受制于經(jīng)濟實力和發(fā)展?fàn)顩r,不具備足夠的互聯(lián)網(wǎng)力量,只能成為網(wǎng)絡(luò)殖民國家。
根據(jù)自身民族文化、社會主義基本國情、國家利益的根本要求以及當(dāng)今世界發(fā)展變化趨勢,中國應(yīng)選擇和歸屬于防御型戰(zhàn)略。但依據(jù)表格中的劃分標(biāo)準(zhǔn)和產(chǎn)業(yè)現(xiàn)狀,中國信息基礎(chǔ)設(shè)施“自主可控”指標(biāo)較低且由于政府管制導(dǎo)致互聯(lián)網(wǎng)服務(wù)業(yè)參與國際競爭不夠充分,因此整體處于第二世界與第三世界之間,目前趨勢是向第二世界靠攏。
表5 網(wǎng)絡(luò)空間的三個世界劃分
1.網(wǎng)絡(luò)空間能力模型
網(wǎng)絡(luò)空間不僅是現(xiàn)實空間的映射,而且還對現(xiàn)實空間進一步的加工、轉(zhuǎn)化 (抽象化、邏輯化)、提升和反饋,從而形成與現(xiàn)實空間形成深刻影響和廣泛互動的新的人類活動空間。對應(yīng)于現(xiàn)實空間的政治、經(jīng)濟、軍事、文化四種核心能力,網(wǎng)絡(luò)空間也具備這四種主要能力。而且在網(wǎng)絡(luò)空間領(lǐng)域,正常時期和戰(zhàn)爭時期的界限開始變得模糊。如美國軍官稱:“你敢破壞我的網(wǎng)絡(luò),我就敢向你投導(dǎo)彈。”因此網(wǎng)絡(luò)空間能力無論在正常時期還是戰(zhàn)爭時期都至關(guān)重要。
圖2 網(wǎng)絡(luò)空間能力模型
其中網(wǎng)絡(luò)空間的政治能力包括價值觀力量、公共外交和全球同盟等力量。文化能力包括社會認同、網(wǎng)民動員和民眾凝聚等能力。經(jīng)濟能力主要指產(chǎn)業(yè)和經(jīng)濟能力,而信息技術(shù)相關(guān)的產(chǎn)品和服務(wù)是在經(jīng)濟能力的重要組成部分。軍事能力反映國家對網(wǎng)絡(luò)的控制與反控制、進攻與防御能力,涵蓋了傳統(tǒng)軍事力量的內(nèi)容。
網(wǎng)絡(luò)空間能力反映國家在未來網(wǎng)絡(luò)空間的整體競爭實力,維護網(wǎng)絡(luò)空間的繁榮與安全將是每個國家的基本使命。未來,國家在保障網(wǎng)絡(luò)空間安全方面的重視程度甚至?xí)^傳統(tǒng)軍事力量,因為破壞網(wǎng)絡(luò)空間的后果將比破壞現(xiàn)實空間更加嚴重。有可能出現(xiàn)“你敢向我扔導(dǎo)彈,我就癱瘓你們國家的基礎(chǔ)網(wǎng)絡(luò)”的局面。
2.網(wǎng)絡(luò)空間信息戰(zhàn)能力模型
考慮網(wǎng)絡(luò)空間“三個世界”的形勢,網(wǎng)絡(luò)空間爆發(fā)信息戰(zhàn)的可能性可以用底線思維加以考量。底線思維的實質(zhì)是一種科學(xué)的思維方法。掌握這種思維方法就能做到認真評估決策處事的風(fēng)險,估算可能出現(xiàn)的最壞情況,從而處變不驚、守住最后防線。
在網(wǎng)絡(luò)空間安全方面,我國應(yīng)有的底線思維是不斷強化應(yīng)對信息戰(zhàn)的能力。只有先做到最壞情況的預(yù)估,才能最大程度保護網(wǎng)絡(luò)空間的利益。網(wǎng)絡(luò)信息戰(zhàn)包含三個方面的內(nèi)容:防御能力是信息戰(zhàn)的基本能力,進攻能力是信息戰(zhàn)的關(guān)鍵能力,對網(wǎng)絡(luò)空間的依賴程度決定信息戰(zhàn)的廣度和深度,具體能力模型見圖3。
圖3 網(wǎng)絡(luò)空間信息戰(zhàn)能力模型
網(wǎng)絡(luò)空間的技術(shù)創(chuàng)新性和無界性決定了信息戰(zhàn)的核心能力更多依托產(chǎn)業(yè)的競爭力。例如,美國是全球首個制定網(wǎng)絡(luò)空間國際戰(zhàn)略的國家正是基于其強大的信息技術(shù)領(lǐng)域的產(chǎn)業(yè)實力和全球競爭能力。同時美國“科技最發(fā)達,具有最大帶寬且更加依賴于這種寬帶,因此最易受到攻擊”,盡管美國人過分強調(diào)自身威脅另有目的,但其對網(wǎng)絡(luò)空間依賴程度較高理論上制約了信息戰(zhàn)能力的發(fā)揮。
3.網(wǎng)絡(luò)空間“三個戰(zhàn)場”
美國是唯一網(wǎng)絡(luò)霸權(quán)國家,而且實施進攻型網(wǎng)絡(luò)空間戰(zhàn)略。然而在中美黑客事件中反而給人一種被動、無辜的印象,而中國卻像是攻方。這完全是一種假象。根本原因在于網(wǎng)絡(luò)空間安全戰(zhàn)役目前是在三個層面上展開:首先就是輿論戰(zhàn),其次是網(wǎng)絡(luò)基礎(chǔ)設(shè)施的市場戰(zhàn),最后是國家之間真正的信息戰(zhàn)。
一是輿論戰(zhàn):關(guān)鍵在于網(wǎng)絡(luò)空間的認同與動員能力。輿論戰(zhàn)階段體現(xiàn)的是網(wǎng)絡(luò)空間政治與文化等“軟實力”的較量。典型的場景是利用事件的新聞效應(yīng),在輿論上壓倒對方,占據(jù)最有利位置,并且千方百計、持續(xù)不斷的進行價值觀輸出。例如,美國利用自身軟實力,尤其是新聞話語上的主導(dǎo)權(quán),把中國塑造成為網(wǎng)絡(luò)戰(zhàn)的進攻方,自己淪為弱勢的防御方。同時指責(zé)中國政府在網(wǎng)絡(luò)空間的規(guī)制阻礙了網(wǎng)絡(luò)空間的信息自由流動。依靠這種不合理的邏輯,美國政府既獲得輿論分又最大限度地為自己獲取網(wǎng)絡(luò)安全的經(jīng)費投入,并且把西方價值宣傳陣地轉(zhuǎn)移到網(wǎng)絡(luò)空間,如前文提到的發(fā)送“親美的宣傳信息”的“網(wǎng)絡(luò)言論制作軟件”。
二是市場戰(zhàn):關(guān)鍵在于網(wǎng)絡(luò)空間的標(biāo)準(zhǔn)、建設(shè)、運行與服務(wù)能力。市場戰(zhàn)階段體現(xiàn)網(wǎng)絡(luò)空間經(jīng)濟能力和產(chǎn)業(yè)能力的較量。全球互聯(lián)網(wǎng)核心基礎(chǔ)設(shè)施,比如根服務(wù)器、域名服務(wù)器等都放在美國,處于美國政府實際控制之下。全球互聯(lián)網(wǎng)基礎(chǔ)設(shè)施 (包含關(guān)鍵設(shè)備和基礎(chǔ)軟件與服務(wù))的主要供應(yīng)商,基本由思科、英特爾、微軟、蘋果、谷歌等美國企業(yè)領(lǐng)銜。包括中國在內(nèi)的任何國家對美國實施網(wǎng)絡(luò)進攻,都缺乏足夠的實力。
三是信息戰(zhàn):包含兩個層面,一個國家網(wǎng)絡(luò)空間戰(zhàn)略層面的博弈,另一個是網(wǎng)絡(luò)空間的控制與反控制能力即攻防能力。信息戰(zhàn)階段主要體現(xiàn)國家網(wǎng)絡(luò)空間軍事實力的較量,但國家網(wǎng)絡(luò)空間戰(zhàn)略與軍事能力兩者相輔相成,缺一不可。美國最早完成頂層設(shè)計,并在戰(zhàn)略高度上重視和部署信息戰(zhàn)。國家的網(wǎng)絡(luò)安全戰(zhàn)略由總統(tǒng)直接領(lǐng)導(dǎo),每年推出相關(guān)戰(zhàn)略研究報告,都是總統(tǒng)直接撰寫導(dǎo)語。自上而下的一體化網(wǎng)絡(luò)空間安全戰(zhàn)略,進一步提升了美國在網(wǎng)絡(luò)空間的霸主地位。而目前包括中國在內(nèi)的大多數(shù)有實力的國家,都還沒有真正完成戰(zhàn)略上的頂層設(shè)計。
輿論戰(zhàn)是正常時期的主戰(zhàn)場,現(xiàn)階段,棱鏡門事件爆出后,美國受到了全世界尊重互聯(lián)網(wǎng)精神的民眾的指責(zé)。這在一定程度上扭轉(zhuǎn)了中國在輿論戰(zhàn)中的被動的局面。信息戰(zhàn)既屬于正常時期的戰(zhàn)略部署又是戰(zhàn)爭時期的主戰(zhàn)場,市場戰(zhàn)是正常時期和戰(zhàn)爭時期都很關(guān)鍵的戰(zhàn)場。而貫穿這三大戰(zhàn)場的是國家對網(wǎng)絡(luò)空間持續(xù)的關(guān)注、扶持和投入,培育整個國家對網(wǎng)絡(luò)空間認知、理解和把控能力。
棱鏡門給中國最大的啟示是缺乏國家層面的網(wǎng)絡(luò)空間發(fā)展與安全戰(zhàn)略。所謂“善弈者謀勢,不善弈者謀子”。斯諾登所揭發(fā)的棱鏡門事件使網(wǎng)絡(luò)空間這一全新領(lǐng)域的發(fā)展與安全問題成為世界性的焦點論題。如果依然停留在傳統(tǒng)的信息安全和網(wǎng)絡(luò)安全的層面,沒有從網(wǎng)絡(luò)空間的全新范式下思考安全戰(zhàn)略問題,將阻礙國家未來發(fā)展步伐。
我們認為互聯(lián)網(wǎng)絡(luò)空間為中國崛起提供最為寬闊的平臺,足以讓中國與世界其他各國共享網(wǎng)絡(luò)空間帶來的巨大發(fā)展機遇;然而面對網(wǎng)絡(luò)空間發(fā)展與安全挑戰(zhàn)這一國際性課題,中國也需要站在國家戰(zhàn)略能力高度,積極制定中國的網(wǎng)絡(luò)空間戰(zhàn)略,同時國家網(wǎng)絡(luò)空間戰(zhàn)略能力同樣要注意戰(zhàn)略力量與戰(zhàn)略目標(biāo)相匹配。既不能過于悲觀,又不能效仿網(wǎng)絡(luò)霸權(quán)國家,而是制定適合中國國力和發(fā)展理念的網(wǎng)絡(luò)空間國家戰(zhàn)略,主動把握和適應(yīng)未來網(wǎng)絡(luò)空間演變趨勢。
建立國家網(wǎng)絡(luò)空間戰(zhàn)略,首先須認清當(dāng)前對網(wǎng)絡(luò)空間理解上的誤區(qū)。樹立“一個中心”思想,即戰(zhàn)略的主體是網(wǎng)絡(luò)空間 (Cyberspace),而不是傳統(tǒng)的信息,也不是網(wǎng)絡(luò)。如果將網(wǎng)絡(luò)空間比喻成為一個人,那么信息是肉,網(wǎng)絡(luò)是骨。網(wǎng)絡(luò)空間對應(yīng)的是現(xiàn)實的物理空間,這是兩個不同的世界。因此,網(wǎng)絡(luò)空間戰(zhàn)略與傳統(tǒng)的信息戰(zhàn)略和網(wǎng)絡(luò)戰(zhàn)略代表工業(yè)時代和信息時代兩種不同思維模式!
其次,從兩種范式 (沖突與融合)的角度加深對網(wǎng)絡(luò)空間的理解。一種是傳統(tǒng)范式,又叫做大教堂范式,另一種是新范式——互聯(lián)網(wǎng)范式,又叫做大集市范式。它們分別代表兩種思維模式和兩種世界觀:自上而下與自下而上,集中式與自組織,控制式與動員式。傳統(tǒng)范式更適合于現(xiàn)實空間,新范式更適合于網(wǎng)絡(luò)空間,對于國家來說,現(xiàn)實空間和網(wǎng)絡(luò)空間是相互作用的,所以兩種范式不是非此即彼的關(guān)系,而是需要兩種范式協(xié)同和融合。
再次,重視通信網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施安防。在我國,由于歷史原因,多種國家核心設(shè)備系統(tǒng)依賴外國公司提供的電信網(wǎng)絡(luò)系統(tǒng)而運行。這些智能化的核心設(shè)備包括電力網(wǎng)、銀行及金融系統(tǒng)、能源系統(tǒng),以及鐵路和航運通道,這些設(shè)備無不高度依賴于計算機網(wǎng)絡(luò)控制系統(tǒng)。棱鏡門事件警示我們,這些由外國公司提供的關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)存在極大的國家安全風(fēng)險,一個系統(tǒng)中的故障會導(dǎo)致其他關(guān)鍵設(shè)施的故障,因而,關(guān)鍵基礎(chǔ)設(shè)施中的故障會破壞性地影響現(xiàn)代生活的各個方面,從而導(dǎo)致短缺停工,進而影響整個社會的穩(wěn)定。
總之,為了推動我國產(chǎn)業(yè)的發(fā)展,保障我國信息網(wǎng)絡(luò)空間的安全,我們應(yīng)當(dāng)借鑒網(wǎng)絡(luò)發(fā)達國家經(jīng)驗,旗幟鮮明地表達我們堅決維護“國家信息安全”、保障公眾信息安全的決心。政府應(yīng)該提高對信息產(chǎn)業(yè)鏈安全的重視程度,把網(wǎng)絡(luò)核心基礎(chǔ)設(shè)施安全提高到國家安全戰(zhàn)略的高度,制定并公布《網(wǎng)絡(luò)安全國家戰(zhàn)略》及《確保信息安全的國家戰(zhàn)略》,努力設(shè)計一種戰(zhàn)略來應(yīng)對信息安全威脅,保護自身利益,通過不斷改變信息安全戰(zhàn)略,來確保國家的網(wǎng)絡(luò)空間的穩(wěn)定與安全。
注釋:
① 肖新光:《斯諾登效應(yīng)的前因解讀》,《中國計算機學(xué)會通訊》,2013.7。
② 張莉:《美國保護關(guān)鍵基礎(chǔ)設(shè)施安全政策分析信息安全與技術(shù)》,2013.7。
③ 美國白宮網(wǎng)站:http://www.whitehouse.gov/the-press-office/2013/02/12/presidential-policy-directive-critical-infrastructuresecurity-and-resil。
④ 美國:《網(wǎng)絡(luò)空間國際戰(zhàn)略》,2011年5月白宮發(fā)布。
⑤ 劉權(quán):《信息安全的英國之鑒》,http://www.chinavalue.net/Biz/Article/2012-6-14/199569.html。
⑥ 汪明敏、李佳:《英國網(wǎng)絡(luò)安全戰(zhàn)略》,報告解讀國際資料信息2009.9。
⑦ 中國國防報:http://www.qingdaonews.com/content/2005-05/24/content_4758672.htm。
⑧ 中國新聞網(wǎng):http://www.chinanews.com/gj/2013/07-19/5063828.shtml。
⑨ 人民網(wǎng):俄羅斯對網(wǎng)絡(luò)安全常抓不懈2013年07月30日。
⑩ 英國:Cyber Security Strategy of U.K.2009.6。