作为继海、陆、空、天之外的第五战略空间,网络安全与国家安全息息相关。网络安全态势日益严峻,如何维护好网络空间秩序,切实治理好网络空间发展环境,助推网络强国?
中国互联网协会副理事长、
国舜金融科技安全研究院院长黄澄清先生在不同场合表达了自己的观点。
网络现在已成为了海陆空天之后的第五战略空间,过去作为一个国家来讲,从制海权、制陆权、制空权、制天权,比如航天飞机、卫星等等,但是现在各个国家越来越认识到,第五战场,就是网络空间,要占领这个制高点,网络战是传统的敌对战争在网络时代的一种表现,是网络对抗在国家层面的体现。
一手抓发展,一手抓管理,是我国一贯以来对互联网的态度。家门装了一把锁,小偷很容易就撬开了,于是为了防盗,一下子装了一百把锁,导致自己进个家门都要费半天劲,得不偿失——开放和安全,互联网的这两个要素,从来都不是极端对立的,而是平衡相对的,要推动互联网健康、快速、可持续发展,找到其中的平衡点是关键。
互联网金融安全问题是长期复杂的重大问题,有关技术支撑工作紧紧依靠国家互联网应急中心一家力量远远不够,必须汇聚科研院所、互联网专家建立高水平的智库,对互联网金融研究提供有力保证,联合成立国家互联网金融安全技术专家委员会,为国家互联网金融安全技术风险研究提供智库保障,同时对行业技术交流提供高质量的平台。
目前,“经济利益”已经成为病毒等恶意程序制造者最大的驱动力。恶意程序制造者已经不再以炫耀自己的技术为目的,也不再是单打独斗,他们结成了团伙,有的人负责盗取银行或网游账号,有的人负责销赃,从而形成了一整条黑色产业链。从事此类恶意行为的成本很低,收益很大,但调查处理的成本却很高,这是其愈演愈烈的根本原因之一。应对这种局面需要从技术和法律两个方面同时入手,进行综合治理,互联网产业界积极通过技术手段来提高网络犯罪的难度,这是十分必要的,但更重要的是在立法和执法上加大对网络犯罪的打击,震慑不法之徒。
从三方面入手助力网络安全生态的建设,一是协同联动,加强安全防护,在政府部门的领导下,行业组织,企业科研机构要加强协同,遵循互联网发展的规律,加快建立完善和互联网相适应的安全应对策略,充分发挥各自的资源优势,共同提高网络安全防范水平,着力打造政府部门,互联网企业,科研机构,普通网民参与合作的多元的生态格局。二是有效落实企业主体责任,协助联网企业建立健全网络安全的管理制度,完善制度保障措施和企业响应机制,从责任出发,以技术支持,建立起完善的网络安全生态体系。三是加强网络安全,协助有关政府部门依法查处未举报的网络不良和垃圾信息,举报网络信息打击发现的重要源头,能够发现很多系统的自动发现不了的线索,同时举报信息也是网络安全保障效果的检验。
第一,IPv6的发展能够促进产业发展,IPv6能够提供充足的网络地址和广阔的创新空间,从而促进新兴产业发展和传统产业转型升级;第二,可以开拓技术创新空间,我国在IPv4上是后来者,在标准和技术上处于弱势和被动地位。IPv6在过渡互通、业务应用、安全管控等方面仍存在较大创新空间,可以抓住发展契机,研究开发自主创新核心技术,共同制订相关国际标准。第三,可以为互联网发展提供新的安全手段,IPv6海量地址使得互联网终端可以唯一标识,IPv6支持真实源地址认证,使得互联网可知、可管、可控,从而通过规范地址分配等为IPv6网络安全提供保障。第四,部署IPv6提供了新增根服务器的机会,IPv4的帧结构现在仅安排13个根服务器,难以再新增,中国没有根服务器,这与中国作为全球互联网用户数最多的国家的地位不符,也不利于对网络安全的自主可控。而IPv6的帧结构有可能安排25个IPv6根服务器,纯IPv6根服务器取得根区文件后,同样可以解析IPv4。IPv6为我国以及更多国家获得根服务器提供了可能,有利于改进全球根服务器布局的合理性。
(来源:黄澄清2018网络安全生态峰会、中国计算机网络安全年会等演讲)