《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 解讀重大勒索攻擊事件下的網(wǎng)絡(luò)安全態(tài)勢(shì)及應(yīng)對(duì)

解讀重大勒索攻擊事件下的網(wǎng)絡(luò)安全態(tài)勢(shì)及應(yīng)對(duì)

2021-08-17
來(lái)源: 中國(guó)信息安全

  當(dāng)?shù)貢r(shí)間 5 月 7 日,美國(guó)最大成品油管道運(yùn)營(yíng)商科洛尼爾管道運(yùn)輸公司遭到勒索軟件攻擊,5500 英里輸油管被迫停運(yùn),致使美國(guó)交通部下屬的聯(lián)邦汽車(chē)運(yùn)輸安全管理局發(fā)布“區(qū)域緊急狀態(tài)聲明”。美國(guó)情報(bào)部門(mén)及網(wǎng)絡(luò)安全公司調(diào)查顯示,攻擊科洛尼爾公司的勒索軟件團(tuán)伙是“黑暗面”。雖然目前尚無(wú)明確證據(jù)表明有國(guó)家力量直接參與這一攻擊事件,但不可否認(rèn)的是,該勒索攻擊的破壞潛力已經(jīng)與國(guó)家 APT 組織無(wú)異。這一事件表明,在網(wǎng)絡(luò)安全威脅的結(jié)構(gòu)性分析中,非國(guó)家行為體的比重將迅速加大,上升為與國(guó)家行為體并列的“主變量”。現(xiàn)存由政府主導(dǎo)、單邊主義盛行的網(wǎng)絡(luò)空間治理版圖,也將被迫向多利益相關(guān)方的、多邊主義的網(wǎng)絡(luò)空間秩序轉(zhuǎn)進(jìn),網(wǎng)絡(luò)安全態(tài)勢(shì)正在發(fā)生重大變化,維護(hù)網(wǎng)絡(luò)空間安全面臨越來(lái)越多挑戰(zhàn)。

  一、美國(guó)燃油管道商遭勒索事件是首個(gè)網(wǎng)絡(luò)犯罪背景的造成國(guó)家級(jí)基礎(chǔ)設(shè)施破壞的定向攻擊事件,宣告網(wǎng)絡(luò)安全威脅的結(jié)構(gòu)性重塑

 ?。ㄒ唬├账鬈浖倪M(jìn)化源于內(nèi)部技術(shù)迭代和外部國(guó)家沖突的雙重誘因

  勒索軟件攻擊大致可以歸為惡意軟件發(fā)展的第三階段。第一階段是傳統(tǒng)意義上的計(jì)算機(jī)病毒,在20 世紀(jì) 90 年代起開(kāi)始活躍,特點(diǎn)是受害者的高感知度,以及短時(shí)期內(nèi)大范圍爆發(fā)的社會(huì)影響力;第二階段是以信息竊密為主的惡意軟件,特點(diǎn)是隱秘性強(qiáng)、受害者感知度低,除非經(jīng)媒體渲染否則社會(huì)影響有限;第三階段是勒索軟件,特點(diǎn)是兼具第一階段的傳播效應(yīng)和第二階段的竊密能力。勒索軟件雖然歷史悠久,早在 1989 年哈佛學(xué)生約瑟夫·L·波普就編寫(xiě)了第一款勒索軟件 AIDS 木馬,但直到暗網(wǎng)、虛擬貨幣等技術(shù)趨于成熟后,勒索軟件攻擊這種網(wǎng)絡(luò)逐利行為才大面積爆發(fā)并延續(xù)至今。

  勒索軟件入侵能力的革命性升級(jí),始于與國(guó)家網(wǎng)絡(luò)武器相結(jié)合,這構(gòu)成了網(wǎng)絡(luò)空間新的重大威脅來(lái)源。國(guó)家沖突向網(wǎng)絡(luò)空間的映射,加速了網(wǎng)絡(luò)空間的軍備競(jìng)賽,而網(wǎng)絡(luò)武器能復(fù)制、易拷貝的特殊屬性,導(dǎo)致網(wǎng)絡(luò)軍備擴(kuò)散難以控制。2017 年 5 月至7 月,以“永恒之藍(lán)”(Eternal Blue)為代表的勒索軟件在不同國(guó)家和地區(qū)相繼爆發(fā),相比此前較傳統(tǒng)的勒索攻擊事件,這兩款軟件在技術(shù)和構(gòu)成上具有顯著升級(jí),達(dá)到了武器級(jí)水準(zhǔn)。原因在于,“想哭”(WannaCry)病毒利用了美國(guó)國(guó)家安全局 2016 年泄露的網(wǎng)絡(luò)工具“永恒之藍(lán)”。盡管“永恒之藍(lán)”本身沒(méi)有直接的毀傷功能,但具備大規(guī)模傳播和擴(kuò)散的能力,其作為國(guó)家網(wǎng)絡(luò)武器的典型特征,在于對(duì)微軟視窗操作系統(tǒng)零日漏洞的挖掘和利用上。零日漏洞具有典型的難發(fā)現(xiàn)、易利用特點(diǎn),只有具備網(wǎng)絡(luò)空間領(lǐng)先實(shí)力的技術(shù)優(yōu)勢(shì)國(guó)家才能實(shí)現(xiàn)挖掘。勒索軟件一旦融合這種新的傳播工具,其攻擊能力和毀傷效果立刻得到大幅度提升,導(dǎo)致一直以逐利為目的的勒索軟件轉(zhuǎn)而具備作為網(wǎng)絡(luò)武器加以利用的戰(zhàn)略潛力,成為全球網(wǎng)絡(luò)空間面臨的重大威脅。

  圖 1 重大威脅勒索軟件應(yīng)用到的關(guān)鍵技術(shù)

 ?。ǘ┟绹?guó)燃油管道商遭勒索攻擊的鮮明技術(shù)特征已趨近于網(wǎng)絡(luò)戰(zhàn)行動(dòng)

  行業(yè)分析認(rèn)為,“黑暗面”組織位于俄羅斯境內(nèi)。由于沒(méi)有證據(jù)表明俄政府直接參與,因此排除了這是一起國(guó)家主導(dǎo)的網(wǎng)絡(luò)戰(zhàn)行動(dòng)?!昂诎得妗睂?duì)科洛尼爾公司的勒索攻擊,是首個(gè)非政府、非國(guó)家背景,造成國(guó)家級(jí)基礎(chǔ)設(shè)施破壞的定向攻擊事件。此次攻擊事件具有以下鮮明特征:一是目標(biāo)針對(duì)性極強(qiáng)且定向,“黑暗面”宣稱(chēng)從不針對(duì)醫(yī)療、政府、教育、非盈利組織等實(shí)施攻擊,此次勒索事件延續(xù)了該組織對(duì)能源企業(yè)的“偏好”;二是長(zhǎng)期持續(xù)性潛伏滲透,“黑暗面”對(duì)目標(biāo)進(jìn)行了長(zhǎng)達(dá)數(shù)周乃至數(shù)月的技術(shù)分析工作,包括會(huì)計(jì)數(shù)據(jù)、執(zhí)行數(shù)據(jù)、銷(xiāo)售數(shù)據(jù)、客戶(hù)支持?jǐn)?shù)據(jù)、營(yíng)銷(xiāo)數(shù)據(jù)等核心價(jià)值數(shù)據(jù);三是雙重勒索性,為了確保成功脅迫用戶(hù)繳納贖金,除了加密數(shù)據(jù)外,竊取了大量重要數(shù)據(jù)信息,以“若不支付贖金就會(huì)公布核心數(shù)據(jù)”為籌碼;四是攻擊過(guò)程趨于 APT 化,這是此次勒索攻擊最為重要的特征,其使用了大量滲透測(cè)試工具針對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)實(shí)施漏洞掃描和入侵滲透,并在進(jìn)入內(nèi)網(wǎng)后進(jìn)一步橫向移動(dòng)攻擊,甚至攻擊 Windows 域控服務(wù)器,企圖控制整個(gè)企業(yè)內(nèi)網(wǎng)。整個(gè)攻擊行為的專(zhuān)業(yè)化、精準(zhǔn)化程度,與既往的國(guó)家 APT 攻擊過(guò)程毫無(wú)差別,其破壞能力高度接近于國(guó)家實(shí)施的網(wǎng)絡(luò)戰(zhàn)行動(dòng)。

 ?。ㄈ┚W(wǎng)絡(luò)安全威脅結(jié)構(gòu)分析將面臨國(guó)家、非國(guó)家行為體并行的“雙主變量”

  按照發(fā)起者不同,網(wǎng)絡(luò)安全威脅可以分為三類(lèi),分別源自作為個(gè)體的黑客、犯罪集團(tuán)或恐怖組織、國(guó)家或國(guó)家支持的組織。不同主體的網(wǎng)絡(luò)攻擊在生命周期、針對(duì)性、技術(shù)門(mén)檻、經(jīng)濟(jì)成本以及造成影響等方面存在較大差異。其中,源自國(guó)家或國(guó)家支持組織網(wǎng)絡(luò)威脅的最大區(qū)別,在于其發(fā)起網(wǎng)絡(luò)攻擊的目標(biāo)常常是目標(biāo)國(guó)的關(guān)鍵基礎(chǔ)設(shè)施或軍事設(shè)施,能夠產(chǎn)生物理性的操控、癱瘓或毀傷效果。這類(lèi)網(wǎng)絡(luò)攻擊活動(dòng)日益影響國(guó)際安全形勢(shì),如 2020 年 7 月,時(shí)任美國(guó)總統(tǒng)特朗普公開(kāi)證實(shí)曾于 2018 年批準(zhǔn)對(duì)俄羅斯互聯(lián)網(wǎng)研究所的網(wǎng)絡(luò)攻擊行動(dòng),并承認(rèn)該攻擊是在美俄兩國(guó)對(duì)抗日益激烈的背景下進(jìn)行的。而保護(hù)本國(guó)的關(guān)鍵基礎(chǔ)設(shè)施不受敵對(duì)國(guó)家網(wǎng)絡(luò)攻擊,已經(jīng)成為各國(guó)政府在網(wǎng)絡(luò)安全領(lǐng)域面臨的首要任務(wù)。

  網(wǎng)絡(luò)空間技術(shù)深刻重塑?chē)?guó)際政治的內(nèi)涵與形態(tài),圍繞技術(shù)的爭(zhēng)奪和秩序構(gòu)建是 21 世紀(jì)國(guó)際戰(zhàn)略競(jìng)爭(zhēng)的關(guān)鍵,這將國(guó)際政治從“地緣政治時(shí)代”推向“技術(shù)政治時(shí)代”。但是,主要國(guó)家網(wǎng)絡(luò)空間戰(zhàn)略的制定,仍然延續(xù)地緣政治聚焦國(guó)家對(duì)手的思路,對(duì)非國(guó)家行為體關(guān)注較少或未曾關(guān)注。2017 年版美國(guó)《國(guó)家安全戰(zhàn)略》將大國(guó)競(jìng)爭(zhēng)定位為國(guó)家安全的首要威脅,將中俄列為戰(zhàn)略競(jìng)爭(zhēng)對(duì)手。在此背景下,美軍網(wǎng)絡(luò)空間政策進(jìn)行大幅調(diào)整,將網(wǎng)絡(luò)空間競(jìng)爭(zhēng)確定為國(guó)家戰(zhàn)略性競(jìng)爭(zhēng),提出要用對(duì)抗性手段積極應(yīng)對(duì)。2018 年 4 月,美軍網(wǎng)絡(luò)司令部發(fā)布新戰(zhàn)略——《實(shí)現(xiàn)和維護(hù)網(wǎng)絡(luò)空間優(yōu)勢(shì):美軍網(wǎng)絡(luò)司令部指揮構(gòu)想》,提出“持續(xù)交手”(PersistentEngagement)的戰(zhàn)略概念。“持續(xù)交手”戰(zhàn)略的預(yù)置前提是,美國(guó)面臨的網(wǎng)絡(luò)空間重大威脅均來(lái)自國(guó)家對(duì)手。隨著能力比肩國(guó)家的網(wǎng)絡(luò)犯罪組織出現(xiàn),這一戰(zhàn)略的合理性遭到嚴(yán)重挑戰(zhàn)。未來(lái)任何國(guó)家分析網(wǎng)絡(luò)安全威脅,都必須高度重視非國(guó)家行為體的破壞性影響,全球網(wǎng)絡(luò)安全威脅結(jié)構(gòu)也正式迎來(lái)國(guó)家、非國(guó)家行為體并行的“雙主變量”。

  二、“黑暗面”網(wǎng)絡(luò)犯罪組織的發(fā)展體現(xiàn)了信息時(shí)代非國(guó)家行為體被持續(xù)賦權(quán)的必然趨勢(shì),國(guó)家安全及國(guó)際關(guān)系面臨新的重大變革

  美國(guó)燃油管道商遭“黑暗面”勒索攻擊事件,是非國(guó)家行為體對(duì)網(wǎng)絡(luò)空間重大影響的縮影。進(jìn)入21 世紀(jì),世界正處于第四次科技革命浪潮,以互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和物聯(lián)網(wǎng)為驅(qū)動(dòng)力。與以往以蒸汽機(jī)、電力和原子能為代表的工業(yè)革命不同,以互聯(lián)網(wǎng)為代表的信息技術(shù)浪潮對(duì)國(guó)際政治的影響是由下至上的,它首先改變的是人們的思想和生活方式,接下來(lái)才逐步實(shí)現(xiàn)與傳統(tǒng)工業(yè)的融合,從而重構(gòu)經(jīng)濟(jì)發(fā)展、社會(huì)秩序與政府治理模式。在由下至上的傳導(dǎo)過(guò)程中,非國(guó)家行為體在網(wǎng)絡(luò)空間被持續(xù)賦權(quán),其作用和影響得到不斷加強(qiáng)。這一趨勢(shì),對(duì)國(guó)家安全、國(guó)際關(guān)系都帶來(lái)了巨大影響。

  (一)網(wǎng)絡(luò)安全突破國(guó)家對(duì)傳統(tǒng)安全領(lǐng)域的治理維度

  在 2011 年出版的《權(quán)力大未來(lái)》一書(shū)中,約瑟夫·奈特別分析了基于網(wǎng)絡(luò)產(chǎn)生的權(quán)力。他認(rèn)為,國(guó)家不是網(wǎng)絡(luò)空間唯一的行為體,權(quán)力正在從國(guó)家行為體向非國(guó)家行為體擴(kuò)散。如果說(shuō)網(wǎng)民個(gè)體由信息消費(fèi)者向生產(chǎn)者的角色轉(zhuǎn)換使其獲得了更大的政治話(huà)語(yǔ)權(quán),那么作為數(shù)字時(shí)代排頭兵的互聯(lián)網(wǎng)企業(yè)則憑借其對(duì)數(shù)字時(shí)代關(guān)鍵資源的掌控能力,在國(guó)家的經(jīng)濟(jì)和政治生活中獲得了更大的影響力和主導(dǎo)權(quán)。隨著互聯(lián)網(wǎng)公司和平臺(tái)的不斷發(fā)展和壯大,少數(shù)科技巨頭所掌控的經(jīng)濟(jì)和社會(huì)資源幾乎可以與國(guó)家相抗衡 ,并且對(duì)現(xiàn)有的經(jīng)濟(jì)、政治和社會(huì)秩序帶來(lái)沖擊和挑戰(zhàn)。網(wǎng)絡(luò)空間黑客、犯罪集團(tuán)或恐怖主義組織等非國(guó)家行為體對(duì)傳統(tǒng)國(guó)家權(quán)力的挑戰(zhàn)則更為直接。2014 年,約瑟夫·奈提出了網(wǎng)絡(luò)空間治理的機(jī)制復(fù)合體理論,通過(guò)建立一個(gè)多維度的規(guī)范性框架,分別對(duì)網(wǎng)絡(luò)安全的不同議題進(jìn)行剖析,以此來(lái)確定在特定議題下的主導(dǎo)行為體。

 ?。ǘ┚W(wǎng)絡(luò)空間或?qū)⒊蔀檎T發(fā)國(guó)家間戰(zhàn)爭(zhēng)的高危地帶

  網(wǎng)絡(luò)空間始終處于國(guó)家間低烈度的對(duì)抗?fàn)顟B(tài)。由于網(wǎng)絡(luò)攻防的破壞性明顯低于傳統(tǒng)火力打擊,不具備升級(jí)為國(guó)家戰(zhàn)爭(zhēng)的危險(xiǎn),因此部分學(xué)者將網(wǎng)絡(luò)空間歸為“灰色地帶”。但是,隨著部分國(guó)家具備通過(guò)網(wǎng)絡(luò)破壞基礎(chǔ)設(shè)施的能力,網(wǎng)絡(luò)空間將成為能夠決定國(guó)家存亡的戰(zhàn)場(chǎng)。更加危險(xiǎn)的是,當(dāng)非國(guó)家行為體掌握這類(lèi)網(wǎng)絡(luò)武器,一方面,能夠?qū)δ繕?biāo)國(guó)家造成堪比戰(zhàn)爭(zhēng)的巨大破壞;另一方面,網(wǎng)絡(luò)空間難以溯源歸因的特殊屬性,決定了非國(guó)家行為體可以隱藏身份甚至轉(zhuǎn)嫁責(zé)任,制造國(guó)家間因錯(cuò)誤的網(wǎng)絡(luò)歸罪升級(jí)為戰(zhàn)爭(zhēng)的風(fēng)險(xiǎn)。從近年看,網(wǎng)絡(luò)沖突數(shù)量總體保持上升。其中,固然有多個(gè)國(guó)家將現(xiàn)實(shí)矛盾延伸到網(wǎng)絡(luò)空間的原因,同時(shí),大量民眾、網(wǎng)絡(luò)犯罪組織乃至網(wǎng)絡(luò)恐怖勢(shì)力在國(guó)家網(wǎng)絡(luò)沖突掩護(hù)下的趁亂入局也不容忽視。當(dāng)前,美國(guó)等多個(gè)西方國(guó)家的網(wǎng)絡(luò)空間戰(zhàn)略奉行進(jìn)攻立場(chǎng),這一立場(chǎng)在面對(duì)日趨嚴(yán)重、主體日趨多樣的網(wǎng)絡(luò)安全威脅時(shí),極有可能被誤導(dǎo)利用,導(dǎo)致大國(guó)間戰(zhàn)爭(zhēng)。

  三、武器級(jí)惡意軟件擴(kuò)散將催生全球網(wǎng)絡(luò)安全態(tài)勢(shì)產(chǎn)生新契機(jī),我國(guó)需在網(wǎng)絡(luò)安全態(tài)勢(shì)復(fù)雜演變的不確定中錨定確定性,塑造對(duì)我國(guó)整體有利的網(wǎng)絡(luò)態(tài)勢(shì)

  在科洛尼爾公司遭勒索攻擊事件爆發(fā)前的 4 月下旬,拜登政府剛剛出臺(tái)一項(xiàng)提振能源供應(yīng)體系網(wǎng)絡(luò)安全的“百日計(jì)劃”。這次攻擊事件充分暴露出傳統(tǒng)軍事強(qiáng)國(guó)在網(wǎng)絡(luò)空間的脆弱性。與現(xiàn)實(shí)空間不同的是,網(wǎng)絡(luò)空間存在“玻璃房效應(yīng)”,軍事實(shí)力的絕對(duì)優(yōu)勢(shì)并不意味著絕對(duì)的安全。一國(guó)的互聯(lián)網(wǎng)融入程度越高,對(duì)網(wǎng)絡(luò)空間的依賴(lài)越大,在面對(duì)網(wǎng)絡(luò)攻擊等安全威脅時(shí)的脆弱性就越大。勒索攻擊等重大網(wǎng)絡(luò)安全事件,提供了重新凝聚網(wǎng)絡(luò)空間共識(shí)的關(guān)鍵著力點(diǎn),也為我國(guó)塑造持續(xù)穩(wěn)定的網(wǎng)絡(luò)安全態(tài)勢(shì)提供了有益契機(jī)。

 ?。ㄒ唬皵?shù)字共同體路線(xiàn)”的可持續(xù)性進(jìn)一步凸顯

  網(wǎng)絡(luò)空間戰(zhàn)略競(jìng)爭(zhēng)既有數(shù)字經(jīng)濟(jì)、軍事實(shí)力和科技主導(dǎo)權(quán)之爭(zhēng),更有網(wǎng)絡(luò)空間的路線(xiàn)之爭(zhēng),具有代表性的有中國(guó)堅(jiān)持的“數(shù)字共同體路線(xiàn)”與美國(guó)渲染的“數(shù)字冷戰(zhàn)路線(xiàn)”。習(xí)近平總書(shū)記指出:“互聯(lián)網(wǎng)發(fā)展是無(wú)國(guó)界的、無(wú)邊界的,利用好、發(fā)展好、治理好互聯(lián)網(wǎng)必須深化網(wǎng)絡(luò)空間國(guó)際合作,攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體?!蔽覈?guó)將網(wǎng)絡(luò)空間視為主權(quán)空間,反對(duì)傳統(tǒng)霸權(quán)主義向網(wǎng)絡(luò)空間的新延伸,呼吁在尊重網(wǎng)絡(luò)空間主權(quán)的基礎(chǔ)上,共同構(gòu)筑和維護(hù)全球網(wǎng)絡(luò)空間家園,共同應(yīng)對(duì)網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)竊密、網(wǎng)絡(luò)恐怖主義活動(dòng)等全球公害。同時(shí),許多國(guó)家、企業(yè)、民間團(tuán)體等均提出了自己的主張,如 2018 年法國(guó)總統(tǒng)馬克龍?zhí)岢龌ヂ?lián)網(wǎng)全球共管“九點(diǎn)倡議”,2019 年萬(wàn)維網(wǎng)之父蒂姆·李提出《互聯(lián)網(wǎng)契約》囊括的“九條原則”。此外,聯(lián)合國(guó)著眼網(wǎng)絡(luò)空間和平、網(wǎng)絡(luò)犯罪、數(shù)字經(jīng)濟(jì)、網(wǎng)絡(luò)信息內(nèi)容、新興技術(shù)等多個(gè)層面,協(xié)調(diào)推進(jìn)網(wǎng)絡(luò)空間全球治理多個(gè)議題。這些倡議和主張?jiān)趦?nèi)容上雖然存在較大差異,但都體現(xiàn)了“數(shù)字共同體”的基本原則。

  支持“數(shù)字共同體路線(xiàn)”的行為主體從全球視角出發(fā)尋求共同解決方案,但仍有許多行為主體正在推動(dòng)網(wǎng)絡(luò)空間走向“數(shù)字冷戰(zhàn)”。2020 年 8 月 5日,在新冠肺炎疫情肆虐全球的背景下,時(shí)任美國(guó)國(guó)務(wù)卿蓬佩奧推出“清潔網(wǎng)絡(luò)計(jì)劃”六方面政策措施,以單邊主義行動(dòng)強(qiáng)制整合全球互聯(lián)網(wǎng)治理的對(duì)話(huà)版圖,跳躍式地將傳統(tǒng)軍事領(lǐng)域的假想敵延伸到數(shù)字經(jīng)濟(jì)領(lǐng)域。網(wǎng)絡(luò)空間的和平路線(xiàn)嚴(yán)重受阻,數(shù)字經(jīng)濟(jì)合作的機(jī)遇期和窗口期迅速收縮,關(guān)于互聯(lián)網(wǎng)分裂、互聯(lián)網(wǎng)碎片化、互聯(lián)網(wǎng)巴爾干化以及數(shù)字孤島的討論驟然增多。隨著勒索攻擊等網(wǎng)絡(luò)空間共同威脅的持續(xù)惡化,特別是武器級(jí)勒索軟件擴(kuò)散不斷加大戰(zhàn)爭(zhēng)風(fēng)險(xiǎn),兩種路線(xiàn)的優(yōu)劣對(duì)比將更加清晰,基于“數(shù)字共同體路線(xiàn)”、凝聚更多共識(shí)、更加強(qiáng)調(diào)共同參與的網(wǎng)絡(luò)空間新生態(tài)或?qū)⒊霈F(xiàn)。

 ?。ǘ┤蚓W(wǎng)絡(luò)空間重大威脅應(yīng)對(duì)離不開(kāi)中國(guó)作用

  網(wǎng)絡(luò)空間是一個(gè)復(fù)雜的多元復(fù)合體,依靠不同國(guó)家、不同行為體的多利益相關(guān)方框架是應(yīng)對(duì)網(wǎng)絡(luò)空間重大威脅的必然選擇。特別是中國(guó)作為全球第二大數(shù)字經(jīng)濟(jì)體,必然要在其中發(fā)揮大國(guó)作用。美國(guó)在國(guó)際范圍內(nèi)極力倡導(dǎo)網(wǎng)絡(luò)空間“三不”原則:互不網(wǎng)絡(luò)攻擊核指控系統(tǒng)、互不破壞金融系統(tǒng)的數(shù)據(jù)完整性、互不在供應(yīng)鏈中設(shè)置后門(mén)。這些原則暴露了美國(guó)在網(wǎng)絡(luò)空間的軟肋。當(dāng)前,美國(guó)核指控系統(tǒng)、金融系統(tǒng)在內(nèi)的重要網(wǎng)絡(luò)平臺(tái)正受到網(wǎng)絡(luò)犯罪集團(tuán)、恐怖主義組織的威脅,“太陽(yáng)風(fēng)”事件進(jìn)一步暴露出美國(guó)供應(yīng)鏈安全的脆弱性。我國(guó)可在應(yīng)對(duì)網(wǎng)絡(luò)勒索攻擊、網(wǎng)絡(luò)恐怖活動(dòng)等具有國(guó)際共識(shí)的議題上,積極回應(yīng)美國(guó)等西方國(guó)家關(guān)切,主動(dòng)協(xié)調(diào)大國(guó)立場(chǎng),抵消少數(shù)不負(fù)責(zé)任國(guó)家制造的對(duì)抗?fàn)顟B(tài),構(gòu)建網(wǎng)絡(luò)空間互信,促進(jìn)網(wǎng)絡(luò)空間態(tài)勢(shì)整體穩(wěn)定。

 ?。ㄈ?qiáng)化網(wǎng)絡(luò)攻擊公開(kāi)溯源等議題中的多利益相關(guān)方作用

  網(wǎng)絡(luò)攻擊公開(kāi)溯源是網(wǎng)絡(luò)空間國(guó)際合作的核心議題。長(zhǎng)期以來(lái),美國(guó)把控公開(kāi)溯源規(guī)則制定,并利用其主導(dǎo)地位對(duì)別國(guó)栽贓嫁禍,將非國(guó)家行為誣稱(chēng)為國(guó)家行為,甚至將自身的不負(fù)責(zé)任行為描述成是別國(guó)所為。目前,我國(guó)在該議題上的話(huà)語(yǔ)權(quán)仍極為有限。未來(lái),必須提升多利益相關(guān)方在該領(lǐng)域的話(huà)語(yǔ)權(quán),積極發(fā)揮我國(guó)互聯(lián)網(wǎng)經(jīng)濟(jì)體量、技術(shù)創(chuàng)新等優(yōu)勢(shì)地位的影響力;鼓勵(lì)國(guó)內(nèi)網(wǎng)絡(luò)安全非政府組織、企業(yè)等廣泛參與公開(kāi)溯源,更好運(yùn)用法律、技術(shù)、安全的關(guān)聯(lián)性,以復(fù)合化手段應(yīng)對(duì)復(fù)合化博弈,豐富網(wǎng)絡(luò)空間博弈手段、拓展博弈空間;支持和參與聯(lián)合國(guó)框架下的網(wǎng)絡(luò)攻擊公開(kāi)溯源國(guó)際規(guī)則制定,對(duì)沖美國(guó)“既當(dāng)裁判、又當(dāng)選手”的特殊地位;推動(dòng)建立不受美西方操控、國(guó)際公認(rèn)的第三方溯源機(jī)構(gòu),對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行公開(kāi)公正的溯源。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。