“棱鏡”項(xiàng)目曝光后,讓美國(guó)政府陷入了巨大的外交困境。但目前,世人關(guān)注的只是“棱鏡”項(xiàng)目的具體監(jiān)控內(nèi)容以及圍繞該事件而展開的大國(guó)博弈,而這并不足以體現(xiàn)“棱鏡”項(xiàng)目的真正價(jià)值和影響。實(shí)際上,撥開網(wǎng)絡(luò)監(jiān)控的重重迷霧,“棱鏡”項(xiàng)目讓我們一窺美國(guó)信息網(wǎng)絡(luò)安全戰(zhàn)略的概貌。按照國(guó)務(wù)院發(fā)展研究中心專家李廣乾的觀點(diǎn),包括以商用技術(shù)外貌出現(xiàn)的大數(shù)據(jù),都是美國(guó)全球信息網(wǎng)絡(luò)安全戰(zhàn)略的一部分……
作為信息網(wǎng)絡(luò)技術(shù)的發(fā)源國(guó),美國(guó)具有絕對(duì)的技術(shù)優(yōu)勢(shì)。但是,在互聯(lián)網(wǎng)尚未成為人類溝通的必需手段之前,美國(guó)政府采取的是大力宣傳、強(qiáng)勢(shì)推廣的態(tài)度;待信息化已經(jīng)成為各國(guó)經(jīng)濟(jì)社會(huì)發(fā)展的基礎(chǔ)條件之后,美國(guó)開始采取利用、控制的態(tài)度,“9·11”事件則進(jìn)一步加劇了這種轉(zhuǎn)變。
最近10年來(lái),美國(guó)政府充分利用自身所壟斷的全球信息技術(shù)優(yōu)勢(shì),加緊構(gòu)建信息網(wǎng)絡(luò)安全戰(zhàn)略,以進(jìn)一步鞏固其在賽博空間的統(tǒng)治地位。在這個(gè)過(guò)程當(dāng)中,美國(guó)政府發(fā)展了信息網(wǎng)絡(luò)安全戰(zhàn)略的一系列新的概念和思維,并在此基礎(chǔ)上開發(fā)了眾多技術(shù)實(shí)施項(xiàng)目。從影響來(lái)看,這些概念和思維主要包括以下幾個(gè)方面:
一、關(guān)鍵基礎(chǔ)設(shè)施
美國(guó)政府對(duì)于關(guān)鍵基礎(chǔ)設(shè)施的認(rèn)識(shí)存在一個(gè)演進(jìn)的過(guò)程。克林頓政府認(rèn)為,所謂關(guān)鍵基礎(chǔ)設(shè)施是指“那些對(duì)國(guó)家十分重要的物理性的以及基于計(jì)算機(jī)的系統(tǒng)和資產(chǎn),它們一旦受損或遭破壞,將會(huì)對(duì)國(guó)家安全、國(guó)家經(jīng)濟(jì)安全和國(guó)家公眾健康及保健產(chǎn)生破壞性的沖擊”。小布什政府重新界定了關(guān)鍵基礎(chǔ)設(shè)施的內(nèi)涵和外延,改變了克林頓政府沒(méi)有說(shuō)明、區(qū)分關(guān)鍵基礎(chǔ)設(shè)施和主要資產(chǎn)的做法,把通信、信息技術(shù)、國(guó)防工業(yè)基礎(chǔ)等18個(gè)基礎(chǔ)設(shè)施部門列為關(guān)鍵基礎(chǔ)設(shè)施,并把核電廠、政府設(shè)施等5項(xiàng)列為重要資產(chǎn)。奧巴馬政府雖然沒(méi)有對(duì)關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行新的定義和區(qū)分,但是卻尤其強(qiáng)調(diào)信息網(wǎng)絡(luò)的極端重要性。2009年5月,在公布《網(wǎng)絡(luò)空間政策評(píng)估》時(shí),奧巴馬宣布“從現(xiàn)在起,我們的數(shù)字基礎(chǔ)設(shè)施將被視為國(guó)家戰(zhàn)略資產(chǎn),保護(hù)這一基礎(chǔ)設(shè)施將成為國(guó)家安全的優(yōu)先事項(xiàng)”。因此,隨著全球信息化的不斷發(fā)展,信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施在上述三位美國(guó)總統(tǒng)的政府有關(guān)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的政策中占據(jù)越來(lái)越重要的地位,成為當(dāng)前關(guān)鍵基礎(chǔ)設(shè)施的核心內(nèi)容,成為“基礎(chǔ)的基礎(chǔ)、關(guān)鍵的關(guān)鍵”。
然而,雖然這些關(guān)鍵基礎(chǔ)設(shè)施日益智能化、網(wǎng)絡(luò)化,但是其應(yīng)對(duì)網(wǎng)絡(luò)襲擊的防范能力卻越來(lái)越脆弱,為保護(hù)作為“基礎(chǔ)的基礎(chǔ)、關(guān)鍵的關(guān)鍵”的信息網(wǎng)絡(luò)設(shè)施的安全,近年來(lái)美國(guó)政府在認(rèn)識(shí)和觀念上又發(fā)展了兩個(gè)密切相關(guān)的思維:一是將信息網(wǎng)絡(luò)安全由非傳統(tǒng)安全納入傳統(tǒng)安全范疇,網(wǎng)絡(luò)空間已經(jīng)不存在民用和軍用的差別,對(duì)于美國(guó)國(guó)內(nèi)的任何網(wǎng)絡(luò)攻擊都應(yīng)被視為對(duì)國(guó)土的入侵,必須對(duì)其進(jìn)行嚴(yán)密監(jiān)控并發(fā)起先發(fā)制人的打擊;二是確保對(duì)網(wǎng)絡(luò)空間的控制(制網(wǎng)權(quán)),制網(wǎng)權(quán)與制海權(quán)、制空權(quán)、制天權(quán)一樣,對(duì)保護(hù)國(guó)家安全都至關(guān)重要,為此必須成立相應(yīng)的網(wǎng)絡(luò)部隊(duì)。
二、網(wǎng)絡(luò)靶場(chǎng)
為了確保本國(guó)關(guān)鍵基礎(chǔ)設(shè)施的安全,防止其遭受敵對(duì)電子攻擊,有必要發(fā)展各類信息網(wǎng)絡(luò)攻防技術(shù),這就需要一個(gè)強(qiáng)大的技術(shù)試驗(yàn)平臺(tái),因此美國(guó)政府在2008年年初發(fā)布的“國(guó)家網(wǎng)絡(luò)安全綜合計(jì)劃”(CNCI)中要求建立“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”,其目標(biāo)是為模擬真實(shí)的網(wǎng)絡(luò)攻防作戰(zhàn)提供虛擬環(huán)境,并針對(duì)敵對(duì)電子攻擊和網(wǎng)絡(luò)攻擊等電子作戰(zhàn)手段進(jìn)行試驗(yàn)。該計(jì)劃被認(rèn)為是可與“曼哈頓工程”相媲美的國(guó)家安全項(xiàng)目,是對(duì)上世紀(jì)90年代以來(lái)美國(guó)海軍所提出的“網(wǎng)絡(luò)中心戰(zhàn)理論”的深化和發(fā)展。
三、“愛因斯坦X”安全計(jì)劃
作為關(guān)鍵基礎(chǔ)設(shè)施的核心,聯(lián)邦政府網(wǎng)絡(luò)系統(tǒng)必須獲得重點(diǎn)保護(hù),為此,美國(guó)政府從2003年、2007年、2010年,先后實(shí)施了代號(hào)為“愛因斯坦1”、“愛因斯坦2”、“愛因斯坦3”的網(wǎng)絡(luò)安全計(jì)劃,其目的主要有兩點(diǎn):一是不斷減少聯(lián)邦網(wǎng)絡(luò)系統(tǒng)的出入端口數(shù)量,盡量將所有聯(lián)邦政府的網(wǎng)絡(luò)系統(tǒng)都置于統(tǒng)一的安全監(jiān)測(cè)系統(tǒng);二是識(shí)別并標(biāo)記聯(lián)邦網(wǎng)絡(luò)系統(tǒng)的惡意網(wǎng)絡(luò)傳輸,以增強(qiáng)網(wǎng)絡(luò)空間的安全分析、態(tài)勢(shì)感知和安全響應(yīng)能力。
四、全球供應(yīng)鏈體系
全球供應(yīng)鏈?zhǔn)强鐕?guó)公司為維持跨國(guó)經(jīng)營(yíng)而將在全球配置的各類資源都實(shí)現(xiàn)最優(yōu)化管理的一套產(chǎn)業(yè)價(jià)值鏈體系,對(duì)保持美國(guó)經(jīng)濟(jì)繁榮具有重要意義,因此近年來(lái)美國(guó)政府也將其作為關(guān)鍵基礎(chǔ)設(shè)施的一部分,被認(rèn)為是國(guó)家的重要資產(chǎn)。相關(guān)內(nèi)容最初零散地出現(xiàn)在2008年的CNCI中,2012年1月,美國(guó)國(guó)土安全部發(fā)布專門的《全球供應(yīng)鏈安全國(guó)家戰(zhàn)略》,全面規(guī)劃信息網(wǎng)絡(luò)環(huán)境下的美國(guó)的全球供應(yīng)鏈安全戰(zhàn)略,以打造一個(gè)富有彈性的供應(yīng)鏈,促進(jìn)美國(guó)商品、服務(wù)的高效與安全的運(yùn)輸。
而為維持全球供應(yīng)鏈的正常運(yùn)轉(zhuǎn),確保信息網(wǎng)絡(luò)安全具有特別的價(jià)值:一方面,國(guó)際貿(mào)易和全球供應(yīng)鏈的各個(gè)方面已經(jīng)日益建立在全球信息網(wǎng)絡(luò)基礎(chǔ)之上;另一方面,IT供應(yīng)鏈本身具有內(nèi)在的安全屬性,必須從技術(shù)創(chuàng)新、產(chǎn)品開發(fā)與采購(gòu)以及日常監(jiān)控、風(fēng)險(xiǎn)評(píng)估等方面加強(qiáng)管理,通過(guò)產(chǎn)品認(rèn)證、政府采購(gòu)、風(fēng)險(xiǎn)管理等措施確保軟件系統(tǒng)、網(wǎng)絡(luò)硬件設(shè)施的絕對(duì)可靠。
五、大數(shù)據(jù)
“大數(shù)據(jù)”這個(gè)詞現(xiàn)在聽起來(lái)似乎與“云計(jì)算”、“物聯(lián)網(wǎng)”等詞匯一樣讓我們耳熟能詳,但其實(shí)這個(gè)詞的興起時(shí)間還非常短暫,2012年3月美國(guó)奧巴馬政府發(fā)布《大數(shù)據(jù)研究與發(fā)展計(jì)劃》后,這個(gè)詞才很快受到人們的高度關(guān)注。目前,人們更多的是將大數(shù)據(jù)與電商網(wǎng)站的產(chǎn)品市場(chǎng)分析與精準(zhǔn)營(yíng)銷聯(lián)系在一起。
目前,人們對(duì)于大數(shù)據(jù)的形成過(guò)程尚缺乏一個(gè)一致的說(shuō)法,只是從技術(shù)上將其與谷歌的MapReduce和開源Hadoop平臺(tái)聯(lián)系在一起。然而,從大數(shù)據(jù)的 4V特性(volume,海量;variety,非結(jié)構(gòu)化;velocity,實(shí)時(shí)性;value,低密度價(jià)值)來(lái)看,關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù)與風(fēng)險(xiǎn)防范、網(wǎng)絡(luò)中心戰(zhàn)、制網(wǎng)權(quán)、網(wǎng)絡(luò)靶場(chǎng)等才是大數(shù)據(jù)技術(shù)練兵的最佳場(chǎng)所。因此