【摘要】:堅(jiān)決貫徹習(xí)近平總書記2013年12月20日《在中國工程院一份建議上的批示》和一系列相關(guān)重要指示,堅(jiān)定不移地維護(hù)我國網(wǎng)絡(luò)空間主權(quán),按照“國家主導(dǎo)、體系籌劃、自主可控、跨越發(fā)展”的方針,抓緊落實(shí)和切實(shí)解決關(guān)鍵技術(shù)和設(shè)備上受制于人的問題,我們切不可舉棋不定、貽誤良機(jī)。IPV9技術(shù)起點(diǎn)高、可以兼容覆蓋IPV4和IPV6、自主可控與安全可信等優(yōu)勢,使我們在未來網(wǎng)絡(luò)發(fā)展道路上略占上風(fēng),有可能捷足先登、超越美歐,成為引領(lǐng)世界未來網(wǎng)絡(luò)發(fā)展的一面旗幟。
一、現(xiàn)有網(wǎng)絡(luò)安全問題日益加劇
我國現(xiàn)代化事業(yè)發(fā)展對(duì)網(wǎng)絡(luò)依賴程度不斷加深,基于IPV4、IPV6技術(shù)的網(wǎng)絡(luò)深度融入我國各行各業(yè),大型專網(wǎng)近百個(gè),重要行業(yè)部門信息系統(tǒng)10多萬個(gè),其中安全等級(jí)保護(hù)三級(jí)以上的1.3萬個(gè),80%以上集中在電信、電力、銀行、鐵路、海關(guān)、稅務(wù)、民航、政權(quán)、新聞出版、廣電、公安、國防工業(yè)、社會(huì)保障等支撐國民經(jīng)濟(jì)和社會(huì)發(fā)展的重要領(lǐng)域。網(wǎng)絡(luò)安全的基礎(chǔ)性、全局性問題已經(jīng)充分暴露和日益加劇。
根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心報(bào)告,2017年3月,我國境內(nèi)感染網(wǎng)絡(luò)病毒的終端128萬個(gè),較上月增長8.2%,其中捕獲的新病毒增長175%;8800多萬個(gè)用戶感染移動(dòng)互聯(lián)網(wǎng)惡意程序,惡意程序累計(jì)傳播42萬次;境內(nèi)被篡改網(wǎng)站增長16.9%,其中政府網(wǎng)站被篡改的增長30.3%;被植入后門網(wǎng)站增長68%,其中政府網(wǎng)站被篡改的增長89.9%;針對(duì)境內(nèi)網(wǎng)站的仿冒頁面增長50.8%,且大多是仿冒我國金融機(jī)構(gòu)和著名社會(huì)機(jī)構(gòu);垃圾郵件增長91.7%,網(wǎng)絡(luò)安全事故報(bào)告增長16%。
報(bào)告稱,近期又發(fā)現(xiàn)多個(gè)“高危漏洞”。遠(yuǎn)程攻擊者可以直接取得網(wǎng)站服務(wù)器控制權(quán)的遠(yuǎn)程代碼漏洞,已導(dǎo)致互聯(lián)網(wǎng)上大規(guī)模攻擊的出現(xiàn)。SAP云商務(wù)平臺(tái)存在的自助服務(wù)身份認(rèn)證漏洞和會(huì)話固定漏洞,攻擊者未經(jīng)身份認(rèn)證就能夠冒用高權(quán)限用戶威脅平臺(tái)上的用戶信息和業(yè)務(wù)安全。攝像頭產(chǎn)品的高危漏洞,可遠(yuǎn)程控制設(shè)備和目標(biāo),發(fā)起針對(duì)物聯(lián)網(wǎng)系統(tǒng)的大規(guī)模網(wǎng)絡(luò)攻擊。
美國中央情報(bào)局、國家安全局等13個(gè)情報(bào)部門,通過網(wǎng)絡(luò)竊取我國核心要害部門信息的活動(dòng)愈演愈烈。“藏獨(dú)”、“疆獨(dú)”、“臺(tái)獨(dú)”、“港獨(dú)”等國家和民族分裂勢力、宗教極端分子、暴力恐怖分子,利用現(xiàn)有網(wǎng)絡(luò)直接威脅我國主權(quán)安全和社會(huì)穩(wěn)定十分猖獗。2012年以來,“反共黑客聯(lián)盟”三天兩頭攻擊我政府網(wǎng)站,篡改網(wǎng)頁、張貼標(biāo)語、誣蔑誹謗,氣焰囂張。全球最大的黑客組織“匿名者”,2014年以來一再發(fā)布網(wǎng)絡(luò)信息,支持“港獨(dú)”鬧事,攻擊了中聯(lián)部、國防部、公安部、司法部、發(fā)改委等23家國家部委網(wǎng)站。
我國亟須采用針對(duì)IPV4、IPV6的自主可控技術(shù),走出網(wǎng)絡(luò)安全困境和陷阱。
二、現(xiàn)有網(wǎng)絡(luò)安全問題根源明確
以接入因特網(wǎng)為基礎(chǔ)建設(shè)的我國現(xiàn)有網(wǎng)絡(luò),無論從體系結(jié)構(gòu)設(shè)計(jì)還是建設(shè)實(shí)踐看,我國都沒有實(shí)際控制權(quán)。核心網(wǎng)絡(luò)設(shè)備、地址分配、域名解析服務(wù)都在美國為首的西方國家嚴(yán)密控制中。我國沒有網(wǎng)絡(luò)管理的自主權(quán)、主導(dǎo)權(quán)、話語權(quán)和知識(shí)產(chǎn)權(quán)的所有權(quán),導(dǎo)致網(wǎng)絡(luò)空間主權(quán)缺失、受制于人,是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的深層次根源。
我國現(xiàn)有網(wǎng)絡(luò)是租別人的臺(tái)子唱戲,一旦別人拆臺(tái)將無所適從。外國控制者可以隨時(shí)停止根域名解析服務(wù),可以隨時(shí)關(guān)閉骨干路由器和光傳輸設(shè)備,可以隨時(shí)將我國網(wǎng)絡(luò)分割為十幾塊區(qū)域,可以隨時(shí)徹底切斷我國網(wǎng)絡(luò)用戶與外界的聯(lián)系。
中國的“.CN”域名被置于美國因特網(wǎng)根域名服務(wù)器管理解析的第三級(jí)。因特網(wǎng)在全球部署632個(gè)鏡像服務(wù)器,在中國部署4個(gè),只占0.6%。顯然,癱瘓、停止中國的域名解析服務(wù),對(duì)因特網(wǎng)全球性的影響并不大,對(duì)中國卻必然造成毀滅性的網(wǎng)絡(luò)信息空間和國計(jì)民生災(zāi)難,控制者可以隨時(shí)發(fā)動(dòng)對(duì)中國的“網(wǎng)絡(luò)制裁”,并無顧忌。
依照美國總統(tǒng)令和法律,“部署在境外的美國計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)”受美國政府保護(hù),美國總統(tǒng)有權(quán)關(guān)閉。美國一旦“依法”撤銷或取消在中國的4個(gè)鏡像服務(wù)器,依托因特網(wǎng)的中國網(wǎng)絡(luò)將瞬間成為“死網(wǎng)”,依托因特網(wǎng)的中國網(wǎng)絡(luò)空間覆蓋的國計(jì)民生各行各業(yè)勢必“一片黑暗”。
正因?yàn)榇耍绹蛱鼐W(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)ICANN北京機(jī)構(gòu)負(fù)責(zé)人張狂聲稱,因特網(wǎng)國家頂級(jí)域名不是財(cái)產(chǎn),不屬于任何國家所有。其潛臺(tái)詞,不就是基于因特網(wǎng)的我國網(wǎng)絡(luò)信息命脈,是捏在他們手里、捏在美國的手里嗎?
我國亟須擺脫因特網(wǎng)的控制,打造主權(quán)網(wǎng)絡(luò)格局之上的網(wǎng)絡(luò)命運(yùn)共同體。
三、現(xiàn)有網(wǎng)絡(luò)安全問題無處不在
構(gòu)建我國網(wǎng)絡(luò)信息空間的核心技術(shù)與產(chǎn)品長期受制于人,是竊取我國用戶信息、國家秘密和實(shí)施網(wǎng)絡(luò)攻擊的重要通道,導(dǎo)致安全問題紛紛擾擾、無處不在。
美國利用自身的技術(shù)先發(fā)優(yōu)勢,占據(jù)了市場先機(jī),深度滲透我國電信、金融、交通、能源等關(guān)系國家經(jīng)濟(jì)命脈的信息基礎(chǔ)設(shè)施。英特爾壟斷全球電腦芯片,IBM推行“智慧地球”,微軟控制電腦操作系統(tǒng),ICANN控制因特網(wǎng)名稱與數(shù)字地址分配,蘋果主導(dǎo)平板電腦等等。長期以來,我國在關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)建設(shè)中急功近利,重效率、輕安全,大量使用國外軟硬件設(shè)備,辦公服務(wù)和運(yùn)維不分離,工控系統(tǒng)與運(yùn)維系統(tǒng)無法防護(hù)等,前門掩不住,后門關(guān)不住,旁門守不住,實(shí)際上是敞開了網(wǎng)絡(luò)安全的命門,撤除了網(wǎng)上對(duì)抗的保險(xiǎn)門。據(jù)統(tǒng)計(jì),我國86%的重要信息系統(tǒng)選用國外操作系統(tǒng)、數(shù)據(jù)庫、服務(wù)器、核心路由器等,60%重要信息系統(tǒng)運(yùn)行維護(hù)依賴國外廠商。
我國許多網(wǎng)絡(luò)企業(yè)的主導(dǎo)權(quán)控制在外國利益集團(tuán)手中,在美國上市過程,也是這些企業(yè)按照美國法律和金融政策條款,提供本企業(yè)(例如阿里巴巴)數(shù)據(jù)的過程,致使我國國家、企業(yè)及網(wǎng)民用戶信息無密可保。美國還利用谷歌、臉譜等網(wǎng)絡(luò)服務(wù),大肆收集用戶的海量數(shù)據(jù)資料。我國基于IPV6依托美國的技術(shù)和產(chǎn)品建立的數(shù)據(jù)庫,無異于為美國作嫁衣裳,幫助美國解決了漢語言文化文字?jǐn)?shù)據(jù)整理的難度和復(fù)雜性,成了美國掌控中國、對(duì)付中國的絕佳“秘書庫”、“信息庫”。
我國亟須實(shí)現(xiàn)核心技術(shù)設(shè)備的創(chuàng)新突破,強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施建設(shè),保障網(wǎng)絡(luò)安全。
四、IPV9是導(dǎo)向未來網(wǎng)絡(luò)的重要成果
IPV6是相對(duì)于IPV4漸進(jìn)改良的第二代計(jì)算機(jī)和數(shù)字通訊網(wǎng)絡(luò)技術(shù),IPV9是為解決IPV4、IPV6的設(shè)計(jì)與安全缺陷應(yīng)運(yùn)而生、導(dǎo)向未來網(wǎng)絡(luò)體系的第三代技術(shù)。
IPV6在設(shè)計(jì)原理上繼承了分組交換和盡力傳輸?shù)乃枷耄跀U(kuò)充地址空間和規(guī)避網(wǎng)絡(luò)層安全風(fēng)險(xiǎn)方面提出了某些新思路。但從長遠(yuǎn)看,仍無法徹底解決IPV4作為第一代因特網(wǎng)技術(shù)的結(jié)構(gòu)性缺陷,無法根本性改變網(wǎng)絡(luò)核心資源控制、政策標(biāo)準(zhǔn)制定、根域名服務(wù)器等網(wǎng)絡(luò)頂層設(shè)施主導(dǎo)權(quán)等關(guān)鍵問題,無法根本性完善我國網(wǎng)絡(luò)基礎(chǔ)設(shè)施自主權(quán)、自控權(quán)、話語權(quán)問題,無法根本性滿足我國網(wǎng)絡(luò)空間安全以至國家安全的全局性要求。
中國自主開發(fā)的IPV9是對(duì)新一代未來網(wǎng)絡(luò)的積極探索。IPV9不以過去和現(xiàn)有的網(wǎng)絡(luò)協(xié)議規(guī)則為準(zhǔn)繩,著眼未來更長期的網(wǎng)絡(luò)發(fā)展需求,可以在一定時(shí)期與基于IPV4、IPV6技術(shù)的因特網(wǎng)并存,是有利于既有網(wǎng)絡(luò)安全過渡到未來網(wǎng)絡(luò)的橋梁。IPV9在命名與尋址技術(shù)、源地址認(rèn)證技術(shù)等方面取得了明顯突破,已經(jīng)成為國際最權(quán)威的標(biāo)準(zhǔn)組織ISO/IEC正式發(fā)布的《未來網(wǎng)絡(luò)問題陳述與要求》第二部分《命名與尋址》、第五部分《安全》的核心基礎(chǔ)思想,為構(gòu)建國家自主可控的主權(quán)網(wǎng)絡(luò)命運(yùn)共同體提供了全新的技術(shù)方案。
本世紀(jì)初以來,包括美國在內(nèi)的世界各國對(duì)未來網(wǎng)絡(luò)的探索與研究日益深入,IPV9成為其中重要和引人注目的成果。未來網(wǎng)絡(luò)研究的主要特點(diǎn),一是堅(jiān)持“空杯設(shè)計(jì)”原則,擺脫現(xiàn)有網(wǎng)絡(luò)支撐技術(shù)研發(fā)新的體系;二是建立能夠獨(dú)立運(yùn)轉(zhuǎn)、獨(dú)立生存、具備自我循環(huán)系統(tǒng)和自我保護(hù)機(jī)制的自主網(wǎng)絡(luò)體系;三是打破因特網(wǎng)由少數(shù)國家占據(jù)主導(dǎo)權(quán)的現(xiàn)狀,通過全新的網(wǎng)絡(luò)空間設(shè)計(jì),充分尊重國家網(wǎng)絡(luò)主權(quán),實(shí)現(xiàn)網(wǎng)絡(luò)資源、管理和利益的公平分配。IPV9成果符合未來網(wǎng)絡(luò)研究與探索的要求和特點(diǎn),并在軍民融合的共同努力下,驗(yàn)證了其自主、可控、安全、可信的功能。
IPV9是針對(duì)IPV4、IPV6的自主可控技術(shù),是可以擺脫因特網(wǎng)控制、打造主權(quán)網(wǎng)絡(luò)命運(yùn)共同體的技術(shù),是實(shí)現(xiàn)核心關(guān)鍵設(shè)備創(chuàng)新突破的技術(shù)。
IPV9堪稱中國人的驕傲,著實(shí)令追隨IPV6邯鄲學(xué)步、故步自封、狂妄自大、欺世盜名者汗顏。
五、舉國升級(jí)、部署IPV9刻不容緩
面對(duì)美國、歐洲公然部署和宣揚(yáng)網(wǎng)絡(luò)戰(zhàn)的威脅,我國面臨必須只爭朝夕地強(qiáng)化我國網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施建設(shè)、保障網(wǎng)絡(luò)安全的重大抉擇。
堅(jiān)決貫徹習(xí)近平總書記2013年12月20日《在中國工程院一份建議上的批示》和一系列相關(guān)重要指示,堅(jiān)定不移地維護(hù)我國網(wǎng)絡(luò)空間主權(quán),按照“國家主導(dǎo)、體系籌劃、自主可控、跨越發(fā)展”的方針,抓緊落實(shí)和切實(shí)解決關(guān)鍵技術(shù)和設(shè)備上受制于人的問題,我們切不可舉棋不定、貽誤良機(jī)。IPV9技術(shù)起點(diǎn)高、可以兼容覆蓋IPV4和IPV6、自主可控與安全可信等優(yōu)勢,使我們在未來網(wǎng)絡(luò)發(fā)展道路上略占上風(fēng),有可能捷足先登、超越美歐,成為引領(lǐng)世界未來網(wǎng)絡(luò)發(fā)展的一面旗幟。
我國應(yīng)以國家意志推動(dòng)實(shí)施未來網(wǎng)絡(luò)發(fā)展戰(zhàn)略,從國家層面明確支持IPV9技術(shù)應(yīng)用,鼓勵(lì)更多的自主可控技術(shù)創(chuàng)新,明確修正“全面引進(jìn)、升級(jí)、部署IPV6”的滯后決策,充分發(fā)揮中央和地方、政府和民間、科研與市場等多元積極性,加快提升國家未來網(wǎng)絡(luò)自主創(chuàng)新能力,加強(qiáng)統(tǒng)籌協(xié)調(diào),爭取戰(zhàn)略主動(dòng)。
我國應(yīng)率先創(chuàng)建未來網(wǎng)絡(luò)科學(xué)研究、應(yīng)用與評(píng)估體系,大膽啟用、培養(yǎng)和鍛煉我國未來網(wǎng)絡(luò)科學(xué)發(fā)展人才團(tuán)隊(duì),堅(jiān)決切割追隨美國因特網(wǎng)和賽博空間的任何舉措,確保基于國家主權(quán)和安全根本利益的我國未來網(wǎng)絡(luò)科學(xué)研究探索與體系構(gòu)建,始終置于自主可控的安全環(huán)境之中。
我國應(yīng)鼓勵(lì)有條件的地方政府和各類企業(yè)、行業(yè)、個(gè)人用戶,積極參與未來網(wǎng)絡(luò)/IPV9的應(yīng)用推廣,勇于試點(diǎn),勇于實(shí)踐,勇于創(chuàng)新,以點(diǎn)帶面,刻不容緩地構(gòu)建可以有效制衡國外攻擊、破壞、滲透、停服的自主可控網(wǎng)絡(luò)系統(tǒng)。
【本文撰寫時(shí),參照了中國科學(xué)院科發(fā)學(xué)部字〔2015〕101號(hào)《關(guān)于呈遞〈加強(qiáng)信息基礎(chǔ)設(shè)施建設(shè)、保障網(wǎng)絡(luò)安全〉的報(bào)告》、毛健榮、高張星著《帝國之鞭——美國網(wǎng)絡(luò)停服與網(wǎng)絡(luò)進(jìn)攻作戰(zhàn)計(jì)劃》,特此聲明。】
(2017年5月2日)
【牟承晉,察網(wǎng)專欄學(xué)者,中國移動(dòng)通信聯(lián)合會(huì)國際戰(zhàn)略研究中心主任】
1、本文只代表作者個(gè)人觀點(diǎn),不代表本站觀點(diǎn),僅供大家學(xué)習(xí)參考;
2、本站屬于非營利性網(wǎng)站,如涉及版權(quán)和名譽(yù)問題,請及時(shí)與本站聯(lián)系,我們將及時(shí)做相應(yīng)處理;
3、歡迎各位網(wǎng)友光臨閱覽,文明上網(wǎng),依法守規(guī),IP可查。
作者 相關(guān)信息
牟承晉:警惕有人在我國網(wǎng)絡(luò)主權(quán)進(jìn)程中,故意興
2017-10-09牟承晉:愈演愈烈!美情報(bào)機(jī)構(gòu)、外資企業(yè)滲透、
2017-05-06牟承晉:網(wǎng)絡(luò)空間主權(quán)與安全之“綱舉目張”
2017-02-10牟承晉:權(quán)威專家深度揭秘“中國互聯(lián)網(wǎng)”
2017-02-03牟承晉:從IPV9與IPV6的來世今生看中國網(wǎng)絡(luò)安
2016-12-29內(nèi)容 相關(guān)信息
牟承晉:愈演愈烈!美情報(bào)機(jī)構(gòu)、外資企業(yè)滲透、控制我國網(wǎng)絡(luò)命脈
2017-05-06? 昆侖專題 ?
? 十九大報(bào)告深度談 ?
? 新征程 新任務(wù) 新前景 ?
? 我為中國夢獻(xiàn)一策 ?
? 國資國企改革 ?
? 雄安新區(qū)建設(shè) ?
? 黨要管黨 從嚴(yán)治黨 ?
? 社會(huì)調(diào)查 ?
圖片新聞