第十章 网络安全
学习目标
(1)领会网络安全的内涵和主要内容。
(2)了解当前我国网络安全面临的威胁。
(3)掌握维护我国网络安全的基本方法。
重点难点
重点:(1)网络安全的主要内容。
(2)当前我国网络安全面临的威胁。
难点:维护关键信息基础设施安全。
导言
网络安全与信息安全牵涉国家安全和社会安定,是全世界面临的新的综合性挑战。互联网编织的虚拟世界与人类一切文明成果相联通,与人类所有的活动相联系。今天,人与网络已经密不可分。过去,网络渗透、网络攻击、网络窃密、网络传销、网络诈骗等违法犯罪行为在这虚拟世界中甚嚣尘上,使网络安全凸显为全世界关注度最高的焦点问题。当前我国同样面临着上述多样化的安全威胁,亟须依法加强网络治理,加强关键信息基础设施防护,加强下面舆论宣传,培育积极健康、文明向善的网络文化,让网络更好地造福国家和人民。
第一节 网络安全的重要性
互联网正以前所未有的速度向全世界各领域深度渗透,把全世界连成一个地球村.引起人类生产生活方式的深刻变革。
一、网络安全事关国家安全和发展
梅特卡夫定律认为,网络的价值与联网的用户数的平方成正比。如今,网络已成为承载全人类信息传播、智能控制和社会运行的基础设施,成为国家安全与发展的战略支撑,与国家安全和发展息息相关。
(一)网络是有国家归属的主权空间
网络主权,曾是国际社会上一个有争议的概念。一种观点认为,网络空间无国界,是全球公域,不应受任何单个国家管辖,网络主权一说不成立。另一种观点认为,网络虽没有现实中的国界,但网络基础设施、网民、网络公司等都有国籍,并且是所在国的重要资源,理应受所在国管辖,不应被视为法外之地。尽管少数发达国家主张网络是“全球公域”,应与公海、南极一样属于“国际共有”,但在其“开放共享”的主张背后,却是凭借科技优势横行网络空间的不争之实。2011年美国发布的《网络空间国际战略》和《网络空间行动战略》,都把网络空间列入与陆、海、空、天等同的管辖领域,还成立了网络战部队。由此,各国无一例外都加强了对本国网络空间的管制,防止外部干涉,实际默认了网络是继陆、海、空、天之后的第五大主权空间。经多方努力,网络主权原则在国际社会获得共识。2003年联合国信息社会世界峰会通过的《日内瓦原则宣言》第49款第1条宣明:“与因特网有关的公共政策问题的决策权是各国主权。”2013年第六次联合国大会通过的决议第20条明确:“国家主权和源自主权的国际规范和原则适用于国家进行的信息通信技术活动,以及国家在其领土内对信息通信技术基础设施的管辖权。”上述条款,实质承认了国家具有网络主权。侵犯别国网络空间,就是侵犯别国主权的违法行为。
(二)网络主导权,决定网络空间安全,事关一国主权安全
互联网时代,国家间最便捷最隐蔽的斗争形式是网络战。某些国家凭借网络技术优势,可轻易窃取别国机密,瘫痪别国通信网络、金融信息系统和军事指挥系统,实现不战而屈人之兵。网络主导权事关一国主权安全,掌控不了本国网络,国家主权必将受损。
(三)网络经济已成为国际经济竞争的战略高地
随着网络科技的迅猛发展和广泛渗透,智能工业、电子商务、互联网金融等新兴产业快速崛起,云计算、物联网让所有的商品物品、机器设备都能连到互联网上进行智能化远程控制,大数据技术让信息资源的经济价值得到充分绽放。作为全球产业的中心,互联网产业连接着世界最庞大的新兴产业群,成为国际经济竞争炙手可热的战略高地。
二、网络安全事关国家网络主权
网络主权是以网络基础设施、互联网协议地址、MAC 地址等手段进行边界区分,在合法范围内一个国家享有的管辖权、独立权、防卫权。网络主权是指国家有权在其所辖的网络空间范围内,排他性地行使其在网络空间活动、管理网络空间事务、防御或反击网络攻击行为,保障一国互联网域名及相关公共服务不受侵犯的权力。这种权力涉及三个方面:一是确保网络基础设施不受安全威胁;二是确保国家能依法治网,独立行使应对网络攻击、打击网络犯罪的权力,保障本国网空安全;三是以平等身份参与国际网络空间治理,避免本国网络空间受到外来威胁,包括政治、经济、文化、意识形态等多方面的恶意侵犯。各国网络空间主权平等并受《联合国宪章》和国际法的承认与保护。中国坚决反对任何国家借网络干涉别国内政,主张各国有权利、有责任维护本国网络安全,通过国家法律和政策保障各方在网络空间的正当合法权益。
网络主权建立在网络安全基础之上,是一国主权在网络空间中的自然延伸和表现,没有网络安全,网络主权形同无本之木、无源之水。各国网络空间互联互通,但却没有明显的界分。20世纪下半叶以来,西方大国频繁行使网络霸权,全球网络空间安全形势日趋严峻,网络主权的概念逐渐为国际社会所珍视。各国间在网络空间的“攻防战事”悄然拉开序幕,尽管“网络战”无声无息,但影响深刻,趋于频繁,愈演愈烈。决战双方,无论哪一方赢得胜利都等于赢得整个网络空间,而失败的一方可能从此失去网络主权,原本自主的网络空间将任人践踏。足见,网络安全事关一国网络主权的存亡。
三、网络安全事关广大人民群众生活
开放互联、不断升级的互联网,为全人类搭建了一个集办公、营商、通信、购物、娱乐的交互平台,是迄今联络最广、用途最多、人气最旺、效率最高的一个共享平台。互联网、手机、无线传感器的普及,实时监测、远程协作、SOHO ( Small Office , Home Office )工作、数据管理走进入们的日常,信息像水电一样通过计算机连接的工控设备或基础设施转化为无形的财富。除了物质服务,网络空间还是亿万人民共同的精神家园。从来没有哪一个渠道能汇集如此多的民心民意;从来没有哪一个空间可容纳如此多的观点相碰。放眼中国,互联网“居民”越来越多。第46次《中国互联网络发展状况统计报告》显示,截至2020年6月,我国网民有9.40亿,网购用户有7.49亿,网络支付用户有8.05亿。实践表明,互联网已深度渗进入民群众的日常生活,习惯了“网络便利”的人们越来越离不开网络
网络是一把双刃剑。网络的应用,一方面为产业升级、人民创收、开拓商机、传播文化、提升工效、改善民生提供大力支撑。另一方面,在整个网络系统中的每个设备都可能成为被攻击点,每一个数据都可能成为被窃取对象。任何对虚拟世界的攻击都可以变成对现实物理世界的伤害。网络化时代,政府治理、基础设施运行、人的衣食住行,都架构在特定的网络和应用软件上,一旦这些软、硬件遭遇攻击,必然影响社会稳定,比如,一次网络攻击或是一个软件故障,就可能使一座城市断水、断电、断网。
四、网络安全事关经济社会稳定运行
互联网的应用催生了互联网经济。信息、网络与传统产业加速融合,不但赋予传统产业以强大动能和发展活力,而且吸引了无数行业和企业参与到“互联网+”行动,形成“互联网+旅游”“互联网+房地产”“互联网+教育”“互联网+医疗”“互联网+金融”等新业态百花齐放的局面,在改造传统产业、创新商业模式、促进产业融合的过程中,催生了一种新型经济形态﹣互联网经济。互联网经济是基于互联网所产生的经济活动的总和,它是依托信息网络,以信息、知识、技术为主导要素,通过经济组织方式,创新优化重组生产、消费、流通全过程,提升经济运行效率与质量。经济主体的生产、交换、分配、消费等活动,以及金融机构和政府职能部们的经济行为,都愈加依赖信息网络,不仅可以从网上获取经济信息,借助网络辅助决策,而且可以在网上直接进行交易。这种继农业、工业之后新的社会经济发展形态,已广泛深入我国经济社会的方方面面。
互联网经济的迅猛发展为世界经济发展按下“加速键”,成为中国发展的新引擎。随着“互联网+”与产业加速融合,为人们带来经济收入、消费结构、生活品质等方面的显著变化,为贫困地区扶贫工作提供了新方法新途径。
没有国家网络安全,经济社会难以稳定运行。随着互联网经济的兴起,网络攻击、黑客入侵、恶意代码、安全漏洞等层出不穷,对关键信息基础设施安全、网络运行安全、信息安全构成严重威胁。网络安全对经济社会的影响有多大?据权威机构汇总,2018年全球网络犯罪造成的直接损失大约为450亿美元。当年仅发生在美国的2万多起商务邮件入侵(BEC)事件,就造成了接近13亿美元的资产损失。由于一些企业对此类事件秘而不宣,实际损失可能远不止这个数。互联网时代,网络安全是经济社会稳定运行的基本保障,是一项基础性社会供给。没有网络安全,就没有网络经济的可靠平台,经济社会的安全运行就形同于空中楼阁。

