2013-06-17 14:10:00
來(lái)源:
近日,美國(guó)“棱鏡”事件愈演愈烈,過(guò)去幾年間,美國(guó)國(guó)家安全局和聯(lián)邦調(diào)查局通過(guò)進(jìn)入微軟、谷歌、蘋果、雅虎等九大網(wǎng)絡(luò)巨頭的服務(wù)器,監(jiān)控美國(guó)公民的電子郵件、聊天記錄、視頻及照片等秘密資料。同時(shí),斯諾登披露自2009年以來(lái),美國(guó)國(guó)家安全局一直從事侵入中國(guó)內(nèi)地和香港的電腦系統(tǒng)。
美國(guó)抹黑中國(guó) 賊喊捉賊
由于“棱鏡”項(xiàng)目的曝光,在國(guó)家信息安全問(wèn)題上,美國(guó)變得尷尬不已。此前美國(guó)對(duì)中國(guó)通信設(shè)備商華為和中興威脅美國(guó)國(guó)家安全的指責(zé)和調(diào)查,也瞬間變出了“賊喊捉賊”的意味。通過(guò)告密者我們看到,美國(guó)實(shí)際上長(zhǎng)期以來(lái)一直入侵中國(guó)的網(wǎng)絡(luò)體系,包括政府的、個(gè)人的,包括教育系統(tǒng)的,都在無(wú)孔不入,實(shí)際上美國(guó)是最大的黑客。
如今,以谷歌為首的美國(guó)IT巨頭一方面標(biāo)榜網(wǎng)絡(luò)自由,反對(duì)其他國(guó)家的政府監(jiān)管本國(guó)的互聯(lián)網(wǎng);另一方面又與美國(guó)政府負(fù)責(zé)監(jiān)聽的機(jī)構(gòu)結(jié)盟,這是典型的美國(guó)式的虛偽,美國(guó)式的雙重標(biāo)準(zhǔn)。
自主信息安全產(chǎn)業(yè)期待加強(qiáng)
“棱鏡門”事件,令人觸目驚心!那么,透過(guò)其隱沒(méi)在背后的“黑手”,到底給我們帶來(lái)那些警示?我國(guó)又該如何來(lái)應(yīng)對(duì)日益激烈的網(wǎng)絡(luò)信息“安全戰(zhàn)”?
美國(guó)相關(guān)情報(bào)部門通過(guò)“棱鏡”(PRISM)互聯(lián)網(wǎng)信息篩選項(xiàng)目直接接觸九大互聯(lián)網(wǎng)企業(yè)的用戶數(shù)據(jù),偵查用戶行為。這些互聯(lián)網(wǎng)企業(yè)主要包括微軟、谷歌、臉譜、蘋果、雅虎等,而這些科技巨頭則向美國(guó)兩大情報(bào)機(jī)構(gòu)開放服務(wù)器,使美國(guó)政府能夠輕而易舉地監(jiān)控全球。
事件不僅為國(guó)家信息安全保護(hù)敲響了警鐘,也讓國(guó)產(chǎn)軟件廠商更深切的體會(huì)到產(chǎn)業(yè)發(fā)展的重要性和自己所肩負(fù)的國(guó)家信息安全保護(hù)的重大責(zé)任。
據(jù)有關(guān)業(yè)內(nèi)有關(guān)專家透露,多年來(lái),美國(guó)始終實(shí)際掌控著全球互聯(lián)網(wǎng)的絕對(duì)話語(yǔ)權(quán)。目前,互聯(lián)網(wǎng)關(guān)鍵匯集渠道都是服務(wù)器,全球共有13臺(tái)根服務(wù)器,而12臺(tái)都在美國(guó),信息核心節(jié)點(diǎn)周轉(zhuǎn)在美國(guó);全球大部分用戶經(jīng)常使用的軟硬件設(shè)備,信息的正常運(yùn)行關(guān)鍵在于交換機(jī)、手機(jī)、芯片、系統(tǒng)等設(shè)備。大部分主流軟硬件廠商均來(lái)自美國(guó),如英特爾、微軟、谷歌、蘋果等公司,用戶在使用過(guò)程中,信息很容易被監(jiān)聽、過(guò)濾。Cookies技術(shù)的廣泛應(yīng)用,也使得監(jiān)測(cè)用戶的互聯(lián)網(wǎng)信息、隱私成為可能。
有專家指出,“從信息安全和國(guó)家安全的角度考慮,以上隱患首先威脅到的是掌握國(guó)家信息核心部門的政府。事實(shí)上,這個(gè)問(wèn)題在我國(guó)一些政府部門卻一直沒(méi)有引起足夠的重視。日前,一些政府機(jī)構(gòu)均有采購(gòu)微軟Office軟件。這些軟件類產(chǎn)品可能被預(yù)置了‘后門’,而軟件產(chǎn)品本身可能就帶有容易被攻擊的漏洞。這都給國(guó)家信息安全造成了重大威脅。”
據(jù)業(yè)內(nèi)有關(guān)人士介紹,我國(guó)經(jīng)過(guò)入世十年以來(lái)的發(fā)展,已成為全球的電子信息產(chǎn)業(yè)大國(guó)。電子信息產(chǎn)品制造業(yè)規(guī)模占全球總量30%以上,居世界第一;2008年,我國(guó)電子信息產(chǎn)業(yè)規(guī)模占中國(guó)GDP比重近5%。我國(guó)電子信息產(chǎn)業(yè)在全球是起步較早的,但一直受各種因素影響發(fā)展緩慢,整體科技水平與發(fā)達(dá)國(guó)家相比仍存在較大差距。
為改變這一現(xiàn)狀,2006年8月,國(guó)家科技部作為組長(zhǎng)單位,工信部、國(guó)家發(fā)改委、財(cái)政部為副組長(zhǎng)單位,教育部、總裝備部、國(guó)防科工委和中國(guó)科學(xué)院為成員單位,開始啟動(dòng)‘核高基’重大專項(xiàng),力圖扭轉(zhuǎn)中國(guó)在信息產(chǎn)業(yè)方面的“技術(shù)短板”。
這個(gè)國(guó)家重大專項(xiàng)啟動(dòng)近七年來(lái),應(yīng)該說(shuō),有效地促進(jìn)了信息產(chǎn)業(yè)基礎(chǔ)部件的國(guó)產(chǎn)化發(fā)展,但在一些專家與企業(yè)家眼里,就國(guó)家信息安全方面來(lái)說(shuō),我國(guó)仍存在很大“風(fēng)險(xiǎn)”。
加快國(guó)產(chǎn)軟件自主產(chǎn)權(quán)步伐 從根本上杜絕威脅
信息安全責(zé)任重大。中國(guó)工程院倪光南院士曾在多次重大場(chǎng)合呼吁:“任何國(guó)家的政府采購(gòu)都要以保障信息安全、國(guó)家安全為前提。”加快使用國(guó)產(chǎn)自主研發(fā)的軟件,可以從根本上杜絕海外軟件產(chǎn)品給國(guó)家信息安全帶來(lái)的威脅。
美國(guó)入侵國(guó)內(nèi)網(wǎng)絡(luò)系統(tǒng)多年,國(guó)內(nèi)信息安全或許面臨新一輪政策主導(dǎo)的升級(jí)。我國(guó)等級(jí)保護(hù)、分級(jí)保護(hù)制度的實(shí)施一直相對(duì)較緩,而此次事件后,我國(guó)或將加快等分保護(hù)的推進(jìn),并在關(guān)系到國(guó)家安全的重要領(lǐng)域加強(qiáng)信息安全產(chǎn)品的采購(gòu)力度,并向自主可控信息安全產(chǎn)品傾斜。
在云計(jì)算和大數(shù)據(jù)崛起、國(guó)家已經(jīng)越來(lái)越重視網(wǎng)絡(luò)信息安全之時(shí),“棱鏡門”事件是一個(gè)更大的警示,或許接下來(lái)我國(guó)將會(huì)對(duì)網(wǎng)絡(luò)安全立法,對(duì)政府、央企、軍方等采購(gòu)的國(guó)產(chǎn)化作出明文規(guī)定。
多措并舉 加大對(duì)國(guó)家信息安全的全面防護(hù)
“各級(jí)政府要多措并舉支持國(guó)產(chǎn)基礎(chǔ)軟件企業(yè)發(fā)展,加大對(duì)國(guó)家信息安全進(jìn)行全面保護(hù)”。原中國(guó)軟件董事長(zhǎng)唐敏說(shuō)。
用“核高基”重大專項(xiàng)“辦公軟件”承擔(dān)者無(wú)錫永中有關(guān)負(fù)責(zé)人的話來(lái)說(shuō),“《政府采購(gòu)法》對(duì)涉及國(guó)家安全領(lǐng)域的規(guī)定還處于不明確狀態(tài),對(duì)進(jìn)口產(chǎn)品和海外品牌的產(chǎn)品沒(méi)有進(jìn)行原則上的規(guī)定,海外品牌借助其已有的品牌影響力,從各個(gè)層面打壓國(guó)產(chǎn)軟件,使得國(guó)產(chǎn)軟件廠商只能在夾縫中求得生存。”
例如,最近微軟的WGA作為“危急的安全補(bǔ)丁軟件”在用戶不知情的情況下,被安裝到了無(wú)數(shù)計(jì)算機(jī)上,它每隔一定時(shí)間就將用戶計(jì)算機(jī)的關(guān)鍵信息發(fā)送給微軟,被許多人稱為“間諜件”,這一在國(guó)際上引起軒然大波甚至被一些團(tuán)體告上法院的事件在中國(guó)卻很少反響,這表明公眾對(duì)于信息安全的意識(shí)很差。凡此種種,都需要加以改進(jìn)。
我國(guó)對(duì)信息保護(hù)方面的立法有一定程度的滯后,中國(guó)網(wǎng)絡(luò)法僅限為國(guó)內(nèi)法,當(dāng)務(wù)之急要立法應(yīng)對(duì)國(guó)外互聯(lián)網(wǎng)對(duì)我信息安全威脅。為此,有專家呼吁:“對(duì)于涉及國(guó)家機(jī)密或國(guó)家安全的產(chǎn)品要以國(guó)家利益至上的原則采取限定性的措施,要采取有力舉措提高全社會(huì)對(duì)信息安全的意識(shí)的同時(shí),通過(guò)立法等手段加大對(duì)國(guó)產(chǎn)軟件產(chǎn)品進(jìn)行保護(hù)、對(duì)國(guó)家信息安全進(jìn)行全面保護(hù)。”