信息安全戰(zhàn)略是指導(dǎo)國家制定信息安全政策、計(jì)劃的綱領(lǐng)性文件,其宗旨與思想對于國家的基本信息安全發(fā)展趨勢起著重要的作用。進(jìn)入21世紀(jì)以來,美日俄三國各自制定了國家信息安全戰(zhàn)略,提出了信息安全目標(biāo)及確保信息安全的重要手段。
1 美國信息安全戰(zhàn)略
美國現(xiàn)行的信息安全戰(zhàn)略屬于“擴(kuò)張型”的信息安全戰(zhàn)略。美國一直在努力設(shè)計(jì)一種戰(zhàn)略來應(yīng)對信息安全威脅和保護(hù)自身 利益,從“主張發(fā)展優(yōu)先”逐漸變化為“主張安全優(yōu)先”,從“適度安全”到“先發(fā)制人”,通過不斷改變信息安全戰(zhàn)略,來確保國家的網(wǎng)絡(luò)信息安全??肆诸D時(shí)期 信息安全戰(zhàn)略主要注重對網(wǎng)絡(luò)基礎(chǔ)設(shè)施的保護(hù),重點(diǎn)在于“全面防御”;小布什時(shí)期的信息安全戰(zhàn)略受“9 ● 11”事件的影響,主題變?yōu)榫W(wǎng)絡(luò)反恐,重點(diǎn)在于“攻防結(jié)合”;奧巴馬時(shí)期的信息安全戰(zhàn)略以“預(yù)防為主,網(wǎng)絡(luò)威懾”為主題,不僅把網(wǎng)絡(luò)列為關(guān)鍵基礎(chǔ)設(shè)施,而 且把它升級為國家戰(zhàn)略資產(chǎn),是國家安全與經(jīng)濟(jì)的命脈,進(jìn)一步加大了在網(wǎng)絡(luò)領(lǐng)域的戰(zhàn)略攻防力度,注重運(yùn)用軍事手段維護(hù)信息安全,試圖強(qiáng)化并利用其在網(wǎng)絡(luò)空間 中的領(lǐng)先優(yōu)勢,謀求全面“制網(wǎng)權(quán)”。
在美國頒布的眾多信息安全戰(zhàn)略中,較為重要的有五個(gè)。一是《確保網(wǎng)絡(luò)空間安全的國家戰(zhàn)略》,該戰(zhàn)略將信息安全提升 至國家安全的戰(zhàn)略高度;二是《美國網(wǎng)絡(luò)安全評估報(bào)告》,該報(bào)告表示來自網(wǎng)絡(luò)空間的威脅已經(jīng)成為美國面臨的最嚴(yán)重的經(jīng)濟(jì)和軍事威脅之一;三是《國防網(wǎng)絡(luò)安全 戰(zhàn)略》,這是美軍網(wǎng)絡(luò)司令部自成立以來頒布的第一份總綱式文件;四是《網(wǎng)絡(luò)空間國際戰(zhàn)略》,該戰(zhàn)略主要介紹了美軍在網(wǎng)絡(luò)領(lǐng)域的戰(zhàn)略計(jì)劃,包括把網(wǎng)絡(luò)空間正 式列為與陸、海、空、太空并列的美軍“作戰(zhàn)領(lǐng)域”;五是《國防部網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》,旨在加強(qiáng)美軍以及重要基礎(chǔ)設(shè)施的信息安全保護(hù)。
(1)《確保網(wǎng)絡(luò)空間安全的國家戰(zhàn)略》。該戰(zhàn)略于2003年2月14日公布,是美國在信息安全方面專門出臺的第一 份國家戰(zhàn)略,既凸顯了小布什政府對美國信息安全的擔(dān)心與重視,也顯示出其在新世紀(jì)確保美國信息霸權(quán)和安全的長遠(yuǎn)戰(zhàn)略目標(biāo),對美國未來的國家安全戰(zhàn)略指導(dǎo)思 想、信息安全管理機(jī)制產(chǎn)生深遠(yuǎn)的影響。該戰(zhàn)略強(qiáng)調(diào)發(fā)動(dòng)社會力量參與保障信息安全,重視發(fā)揮高校和社會科研機(jī)構(gòu)的力量,重視人才的培養(yǎng)和公民的信息安全意識 教育。
(2)《美國網(wǎng)絡(luò)安全評估報(bào)告》。該報(bào)告于2009年奧巴馬上臺后公布,表示網(wǎng)絡(luò)空間以及它帶來的威脅都是真實(shí) 的,保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施將是維護(hù)美國國家安全的第一要?jiǎng)?wù)。報(bào)告建議任命網(wǎng)絡(luò)安全官員,負(fù)責(zé)協(xié)調(diào)美國的網(wǎng)絡(luò)安全政策和行動(dòng),對民眾開展網(wǎng)絡(luò)安全教育,制定網(wǎng)絡(luò) 安全事件應(yīng)急計(jì)劃等。
(3)《國防網(wǎng)絡(luò)安全戰(zhàn)略》。該戰(zhàn)略于2011年頒布,提出兩大戰(zhàn)略措施以實(shí)施網(wǎng)絡(luò)戰(zhàn)策略:一是將網(wǎng)絡(luò)空間看作是與海陸空天一樣重要的作戰(zhàn)領(lǐng)域;二是采用主動(dòng)的網(wǎng)絡(luò)防御措施。美軍網(wǎng)絡(luò)司令部強(qiáng)調(diào),必須發(fā)展有效的探測、監(jiān)控和攻擊能力,積極探討“跨境先發(fā)制人”的可行性。
(4)《網(wǎng)絡(luò)空間國際戰(zhàn)略》。該戰(zhàn)略于2011年公布,是白宮發(fā)布的其歷史上第一份網(wǎng)絡(luò)空間國際戰(zhàn)略,制定了針對 網(wǎng)絡(luò)空間的全盤計(jì)劃。它被白宮官員稱為“美國在21世紀(jì)的歷史性政策文件”,標(biāo)志著美國互聯(lián)網(wǎng)政策第一次有了頂層設(shè)計(jì),對全球互聯(lián)網(wǎng)發(fā)展趨勢產(chǎn)生深遠(yuǎn)影 響。它闡述了美國政府在網(wǎng)絡(luò)空間著力推進(jìn)的七大政策重點(diǎn),分別涉及經(jīng)濟(jì)、網(wǎng)絡(luò)安全、司法、軍事、網(wǎng)絡(luò)管理、國際發(fā)展、網(wǎng)絡(luò)自由等領(lǐng)域,這七大政策重點(diǎn)構(gòu)成 了美國“網(wǎng)絡(luò)外交”的主要內(nèi)容。
(5)《國防部網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》。該戰(zhàn)略于2011年公布,被美國國防部長稱為是保護(hù)國家免受災(zāi)難性網(wǎng)絡(luò)攻擊戰(zhàn) 斗中的一座里程碑。它的頒布旨在加強(qiáng)美軍及重要基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保護(hù)。新戰(zhàn)略包括五大支柱:第一,將網(wǎng)絡(luò)空間列為與陸、海、空、太空并列的“行動(dòng)領(lǐng) 域”,國防部以此為基礎(chǔ)進(jìn)行組織、培訓(xùn)和裝備,以應(yīng)對網(wǎng)絡(luò)空間存在的復(fù)雜挑戰(zhàn)和巨大機(jī)遇;第二,變被動(dòng)防御為主動(dòng)防御,從而更加有效地阻止、擊敗針對美軍 網(wǎng)絡(luò)系統(tǒng)的入侵和其他敵對行為;第三,加強(qiáng)國防部與國土安全部等其他政府部門及私人部門的合作,在保護(hù)軍事網(wǎng)絡(luò)安全的同時(shí),加強(qiáng)重要基礎(chǔ)設(shè)施的信息安全防 護(hù);第四,加強(qiáng)與美國的盟友及伙伴在網(wǎng)絡(luò)空間領(lǐng)域的國際合作;第五,重視高科技人才隊(duì)伍建設(shè)并提升技術(shù)創(chuàng)新能力。
2 日本信息安全戰(zhàn)略
日本實(shí)施的是“保障型”信息安全戰(zhàn)略,強(qiáng)調(diào)“信息安全保障是日本綜合保障體系的核心”。日本積極推進(jìn)IT立國戰(zhàn) 略,在信息產(chǎn)業(yè)領(lǐng)域,日本先后制定了三項(xiàng)重大的國家戰(zhàn)略,即e-Japan戰(zhàn)略、u-Japan戰(zhàn)略和i-Japan戰(zhàn)略。這三個(gè)戰(zhàn)略緊密圍繞日本信息產(chǎn) 業(yè)乃至整個(gè)國民經(jīng)濟(jì)在不同時(shí)期的發(fā)展方針和重點(diǎn),形成一個(gè)前后銜接、循序漸進(jìn)的戰(zhàn)略體系,推動(dòng)了日本信息化進(jìn)程,使得信息化建設(shè)飛速發(fā)展。
日本制定的一系列信息安全保障策略中較為重要的有五個(gè)。一是e-Japan戰(zhàn)略,該戰(zhàn)略宗旨是使每個(gè)國民都能靈活 運(yùn)用IT技術(shù),最大限度地享受IT技術(shù)帶來的恩惠,實(shí)現(xiàn)知識創(chuàng)造型社會;二是u-Japan戰(zhàn)略,該戰(zhàn)略是希望催生新一代信息科技革命,實(shí)現(xiàn)無所不在的便 利社會;三是i-Japan戰(zhàn)略,要點(diǎn)在于實(shí)現(xiàn)數(shù)字技術(shù)的易用性,確保信息安全;四是《日本保護(hù)國民信息安全戰(zhàn)略》,旨在保護(hù)日本公眾日常生活正常運(yùn)轉(zhuǎn)不 可或缺的關(guān)鍵基礎(chǔ)設(shè)施的安全;五是《網(wǎng)絡(luò)安全戰(zhàn)略》,旨在創(chuàng)建“領(lǐng)先世界的強(qiáng)大而有活力的網(wǎng)絡(luò)空間”,實(shí)現(xiàn)“網(wǎng)絡(luò)安全立國”。
(1)e-Japan戰(zhàn)略。該戰(zhàn)略于2001年公布,是日本的ICT(信息和通訊技術(shù))戰(zhàn)略。其目標(biāo)是到2005 年日本成為世界最先進(jìn)的ICT國家,宗旨是使每個(gè)國民都能靈活運(yùn)用IT技術(shù),最大限度地享受IT技術(shù)帶來的恩惠,實(shí)現(xiàn)知識創(chuàng)造型社會。具體采取建設(shè)超高速 互聯(lián)網(wǎng)實(shí)現(xiàn)網(wǎng)絡(luò)的常時(shí)聯(lián)通制定電子商務(wù)交易規(guī)則、實(shí)現(xiàn)電子政府、 重點(diǎn)培養(yǎng)適應(yīng)新時(shí)代需求的IT人才等措施,創(chuàng)造一個(gè)寬松的環(huán)境,使民間企業(yè)按照市場經(jīng)濟(jì)原理最大限度地發(fā)揮自身能力,在5年之內(nèi)使日本躋身世界最先進(jìn)國家 行列。
(2)u-Japan戰(zhàn)略。該戰(zhàn)略于2004年公布,其理念是以人為本,實(shí)現(xiàn)所有人與人、物與物、人與物之間的連 接,計(jì)劃到2010年將日本建設(shè)成一個(gè)“任何時(shí)間、任何地點(diǎn)、任何人、任何物”都可以上網(wǎng)的環(huán)境,并由此催生新一代信息科技革命。此戰(zhàn)略將以基礎(chǔ)設(shè)施建設(shè) 和利用為核心在三個(gè)方面展開。一是泛在社會網(wǎng)絡(luò)的基礎(chǔ)建設(shè);二是ICT的高度化應(yīng)用;三是與泛在社會網(wǎng)絡(luò)基礎(chǔ)建設(shè)、ICT應(yīng)用高度化相關(guān)聯(lián)的安心、安全的 “利用環(huán)境整備”。
(3)i-Japan戰(zhàn)略。該戰(zhàn)略于2009年公布,旨在構(gòu)建一個(gè)以人為本、充滿活力的數(shù)字化社會,讓數(shù)字信息技 術(shù)如同空氣和水一般融入每個(gè)角落,并由此改革整個(gè)經(jīng)濟(jì)社會,催生新的活力,積極實(shí)現(xiàn)自主創(chuàng)新。其要點(diǎn)在于實(shí)現(xiàn)數(shù)字技術(shù)的易用性,突破阻礙數(shù)字技術(shù)適用的各 種壁壘,確保信息安全,最終通過數(shù)字化和信息技術(shù)實(shí)現(xiàn)向經(jīng)濟(jì)社會的滲透,打造全新的日本?!?/p>
(4)《日本保護(hù)國民信息安全戰(zhàn)略》。該戰(zhàn)略于2010年公布,通過實(shí)施該戰(zhàn)略,力爭于2020年前,在確保日本 國民有效利用互聯(lián)網(wǎng)及信息系統(tǒng)等IT技術(shù)的同時(shí),努力克服信息技術(shù)方面的脆弱性,從而為日本國民打造一個(gè)能放心使用的信息通信環(huán)境(高品質(zhì)、高可靠性、安 全且安心的環(huán)境),使日本成為世界“信息安全先進(jìn)國”。
(5)《網(wǎng)絡(luò)安全戰(zhàn)略》。該戰(zhàn)略于2013年公布,旨在創(chuàng)建“領(lǐng)先世界的強(qiáng)大而又有活力的網(wǎng)絡(luò)空間”,實(shí)現(xiàn)“網(wǎng)絡(luò) 安全立國”。其中提出了多項(xiàng)強(qiáng)化措施,包括將在自衛(wèi)隊(duì)設(shè)立“網(wǎng)絡(luò)安全衛(wèi)隊(duì)”,2015年還將組建屬于日本政府的網(wǎng)絡(luò)安全中心,并提出重視應(yīng)對作為國家安全 新課題的網(wǎng)絡(luò)攻擊以及太空安全利用的方針。
3 俄羅斯信息安全戰(zhàn)略
俄羅斯依據(jù)本國國情,實(shí)施“綜合型”信息安全戰(zhàn)略,強(qiáng)調(diào)“以維護(hù)信息安全為重點(diǎn),維護(hù)國家的綜合安全”。隨著信息 化建設(shè)步伐的加快,俄羅斯對國家信息安全的重視程度也日益提高,信息安全已被納入國家安全戰(zhàn)略。俄羅斯政府認(rèn)為,社會的穩(wěn)定、公民權(quán)利和自由的保障、法制 秩序以及國家財(cái)富的維護(hù),在現(xiàn)階段很大程度上都取決于信息安全保障和信息防護(hù)等問題的有效解決。
俄羅斯政府推出的一系列信息安全戰(zhàn)略中較為重要的有四個(gè)。一是《俄羅斯國家安全構(gòu)想》,在該構(gòu)想中,信息安全被明 確定為是保障國家安全的重中之重;二是《俄羅斯聯(lián)邦信息安全學(xué)說》,該學(xué)說是制定俄羅斯聯(lián)邦信息安全保障方面的國家政策和進(jìn)行信息安全活動(dòng)的基礎(chǔ);三是 《俄羅斯2020年前國家安全戰(zhàn)略》,該戰(zhàn)略的制定表明俄羅斯已經(jīng)結(jié)束信息化過渡時(shí)期,進(jìn)入了長期戰(zhàn)略發(fā)展的高水平時(shí)期;四是《2020年前國際信息安全 國家基本政策》,這份由俄羅斯多個(gè)部門聯(lián)合審議的文件將成為未來一段時(shí)間內(nèi),俄羅斯應(yīng)對信息安全威脅的綱領(lǐng)性文件。
(1)《俄羅斯國家安全構(gòu)想》。該構(gòu)想于1997年公布,是由俄羅斯總統(tǒng)簽署的第一份構(gòu)想文件。它的頒布標(biāo)志著俄 羅斯“綜合型”信息安全戰(zhàn)略的初步框架成型。該“構(gòu)想”強(qiáng)調(diào)“信息安全是重中之重”,在當(dāng)前和可以預(yù)見的未來,俄羅斯面臨的主要威脅不具有軍事性質(zhì),而主 要是內(nèi)部性的,并集中于內(nèi)政、經(jīng)濟(jì)、社會、生態(tài)、信息和精神領(lǐng)域。在保持核遏制潛力的情況下,俄羅斯和世界主要國家關(guān)系的全新發(fā)展以及事實(shí)上不存在對俄羅 斯發(fā)動(dòng)大規(guī)模入侵的威脅。
(2)《俄羅斯聯(lián)邦信息安全學(xué)說》。該學(xué)說于2000年公布,是俄羅斯信息安全領(lǐng)域最重要的綱領(lǐng)性文件。它是有關(guān) 俄羅斯聯(lián)邦信息安全保障的目標(biāo)、任務(wù)、原則及基本方針等官方觀點(diǎn)的總和,是制定俄羅斯聯(lián)邦信息安全保障方面的國家政策和進(jìn)行信息安全活動(dòng)的基礎(chǔ),全面闡述 了俄羅斯聯(lián)邦在信息領(lǐng)域的國家利益及其保障、面臨的信息安全威脅種類和來源,以及俄羅斯聯(lián)邦信息安全的現(xiàn)狀與保障信息安全的主要任務(wù),并在此基礎(chǔ)上提出了 保障國家信息安全的基本方法。該學(xué)說為“構(gòu)筑未來國家信息大廈”奠定了基礎(chǔ),為對抗外國向俄羅斯政治、經(jīng)濟(jì)、軍事等領(lǐng)域的信息情報(bào)滲透起到指導(dǎo)作用。
(3)《俄羅斯2020年前國家安全戰(zhàn)略》。該戰(zhàn)略于2009年頒布,是對2000年版《俄聯(lián)邦國家安全構(gòu)想》的 繼承和發(fā)展,既保持了俄羅斯國家安全領(lǐng)域政策的延續(xù)性,也反映出新時(shí)期俄安全戰(zhàn)略的一些新變化。《戰(zhàn)略》的制定表明,俄羅斯已經(jīng)結(jié)束過渡時(shí)期,進(jìn)入了信息 化長期戰(zhàn)略發(fā)展的高水平時(shí)期。該戰(zhàn)略被俄總統(tǒng)稱為國家“綜合性基礎(chǔ)文件”,闡述了俄羅斯在國防、內(nèi)政、外交及經(jīng)濟(jì)等領(lǐng)域面臨的主要安全威脅及應(yīng)對手段,界 定了俄羅斯的國家安全利益所在。
(4)《2020年前國際信息安全國家基本政策》。該政策于2013年公布,將成為未來一段時(shí)間內(nèi),俄應(yīng)對信息安 全威脅的綱領(lǐng)性文件。文件指出,俄羅斯在網(wǎng)絡(luò)安全領(lǐng)域面臨的威脅包括將信息通信技術(shù)用于恐怖活動(dòng)等目的,以及制作和傳播有害程序等。俄羅斯應(yīng)對國際網(wǎng)絡(luò)安 全威脅的主要方式是開展國際合作。俄羅斯希望在上合組織、獨(dú)聯(lián)體集體安全條約組織和金磚國家盟友的幫助下,實(shí)施在該領(lǐng)域的一系列倡議。
4 美日俄信息安全戰(zhàn)略比較
美日俄三國依據(jù)各自的信息化發(fā)展速度及其基本國情制定了相應(yīng)的信息安全戰(zhàn)略,并隨著時(shí)間的推進(jìn),對信息安全戰(zhàn)略進(jìn)行了相應(yīng)的調(diào)整??v觀三國的信息安全戰(zhàn)略,存在以下四個(gè)特點(diǎn):
(1)大國安全競爭態(tài)勢突出。為爭奪網(wǎng)絡(luò)空間權(quán)益特別是主導(dǎo)權(quán),各大國積極進(jìn)行戰(zhàn)略謀劃和利益協(xié)調(diào),致力于構(gòu)建網(wǎng) 絡(luò)戰(zhàn)略同盟。美國力爭實(shí)現(xiàn)網(wǎng)絡(luò)霸權(quán),在2011年的《網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》中提出,要以傳統(tǒng)軍事手段和網(wǎng)絡(luò)攻擊方式來反擊網(wǎng)絡(luò)攻擊;日本力爭與美國合作控制 網(wǎng)絡(luò)空間,在獲取更大權(quán)利方面與美展開激烈競爭,日本已明確表示將建立攻擊型網(wǎng)絡(luò)部隊(duì),并在必要時(shí)主動(dòng)發(fā)動(dòng)網(wǎng)絡(luò)戰(zhàn)爭;而俄羅斯積極反對西方借推行網(wǎng)絡(luò)自由 之名,行霸權(quán)之實(shí)。
(2)網(wǎng)絡(luò)軍事化趨勢不可逆轉(zhuǎn)。近幾年,美日俄在信息安全戰(zhàn)略方面都非常注重“網(wǎng)絡(luò)戰(zhàn)”,美國將“網(wǎng)絡(luò)空間”稱為 其第五大作戰(zhàn)領(lǐng)域,并于2011年在《網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》中宣稱,要以傳統(tǒng)軍事和網(wǎng)絡(luò)進(jìn)攻方式來主動(dòng)反擊網(wǎng)絡(luò)攻擊。并于同年率先成立網(wǎng)絡(luò)司令部;日本則在 最新的信息安全戰(zhàn)略草案中提出日本政府將在自衛(wèi)隊(duì)專門部署“信息安全衛(wèi)隊(duì)”,以應(yīng)對網(wǎng)絡(luò)攻擊;俄羅斯2000年公布的《俄羅斯聯(lián)邦信息安全學(xué)說》本身就是 為了“在同西方的信息競爭中確保俄羅斯的生存與發(fā)展,為同西方進(jìn)行信息戰(zhàn)做準(zhǔn)備”而制定的信息安全戰(zhàn)略。
(3)意識形態(tài)成為重要戰(zhàn)略目標(biāo)。越來越多的國家把網(wǎng)絡(luò)空間視為維護(hù)和拓展自身價(jià)值觀的重要領(lǐng)域,使信息安全戰(zhàn)略 帶有濃重的意識形態(tài)色彩。美國提出互聯(lián)網(wǎng)自由政策,在網(wǎng)絡(luò)空間內(nèi)大力推進(jìn)民主、自由、人權(quán)等美式核心價(jià)值觀;日本提出的建設(shè)未來社會的目標(biāo)之一是建設(shè)一個(gè) 向世界傳播信息,并引以為豪的社會,提高日本在國際社會中的作用;俄羅斯確定的網(wǎng)絡(luò)國家利益之一就是保護(hù)公民權(quán)利、俄羅斯精神復(fù)興、加強(qiáng)社會的道德價(jià)值 觀、愛國主義和人道主義傳統(tǒng)。
(4)各國信息安全戰(zhàn)略的側(cè)重點(diǎn)不同。美國采取的是“擴(kuò)張型”信息安全戰(zhàn)略,組建全球最強(qiáng)大的“世界信息戰(zhàn)略指揮 中心”,構(gòu)建了“網(wǎng)絡(luò)中心戰(zhàn)”和覆蓋全球的信息網(wǎng)絡(luò),培訓(xùn)全球最強(qiáng)大的信息化軍隊(duì),精心研究開發(fā)信息戰(zhàn)高新技術(shù),研究探索信息戰(zhàn)的規(guī)律并制定擴(kuò)張型信息戰(zhàn) 戰(zhàn)略戰(zhàn)術(shù);日本實(shí)施的是“保障型”信息安全戰(zhàn)略,強(qiáng)調(diào)“信息安全保障是日本綜合保障體系的核心”。通過頒布新戰(zhàn)略計(jì)劃、成立信息安全機(jī)構(gòu)、打擊網(wǎng)絡(luò)黑客、 治理垃圾郵件等,以保證本國的信息安全;俄羅斯實(shí)施的是“綜合型”信息安全戰(zhàn)略,強(qiáng)調(diào)“以維護(hù)信息安全為重點(diǎn),維護(hù)國家的綜合安全”,并為此采取了種種措 施,如提出并實(shí)踐“第六代戰(zhàn)爭”論即網(wǎng)絡(luò)信息戰(zhàn),加快信息安全理論轉(zhuǎn)變等。