目前,全球13台根服务器没有一台在中国,这使美国可以轻易掌握其他国家的网络信息流。在基础设施方面,关键芯片、路由器有较大比例来自国外,这一状况至今未能根本性改善,一旦国外在芯片、路由器上暗藏后门,造成的泄密隐患可想而知。
“XP停止服务,Win8不仅难用,对电脑配置要求还高,我们的网络安全谁来保护?”一些网友在微博上如此抱怨。4月8日,伴随了用户13年的Windows XP(以下简称XP)正式隐退。我国尚有约2亿XP用户,用户对“后XP时代”的网络安全忧心忡忡。
就在当天,互联网筑墙被划出了一道致命的裂口,常用于电商、支付类接口等安全性极高网站的网络安全协议OpenSSL被曝存在“心脏出血”的高危漏洞,我国不少用户的个人信息出现在了地下交易市场。
其实,这仅是中国信息安全问题的冰山一角。在PC时代,电脑操作系统被微软所垄断,如今在移动互联网时代,移动端操作系统被谷歌、苹果等国外企业所垄断,从美国鼓吹“中国网络威胁论”,到斯诺登引爆“棱镜门”事件,中国的信息安全问题日益突出。中国的信息安全防护能否抵御外来入侵?中国公民的个人隐私能否得到保障?
4亿多网民受威胁
2012年年底,美国以“威胁国家安全”为由,将华为、中兴电信设备拒之于门外。2013年,美国又将反制中国“网络威胁”纳入立法及司法领域,向中国施压。不仅如此,美国还利用企业联合他国机构发布报告,宣扬“中国威胁论”,对“走出去”的中国企业不断打压。
然而,随着2013年“棱镜门”事件的爆出,美国利用技术优势监控全球互联网,甚至渗透和攻击他国关键领域服务器的事实被揭露出来。斯诺登曝光的文件,就让美国限制华为进入的做法显得十分滑稽。据德国《明镜》周刊网站报道,美国国家安全局自2009年起,就入侵华为电子邮件伺服器,成功获取华为内部资料及包括华为高层在内的员工电子邮件记录。
5月26日,我国互联网新闻研究中心发布了《美国全球监听行动纪录》(以下简称“纪录”),美国实施窃密监听行动的具体细节可谓触目惊心。
“纪录”内容显示,中国的政府机构是美国窃听的“重点关照”对象。白宫的一位外交政策助理曾透露,美国在1990年8月落成的中国驻澳大利亚新使馆的每间办公室的混凝土墙里,都埋设了光纤窃听器,这种细细的玻璃丝在全面安全检查中没有被发现。直到这件事在前些时候被泄露给《悉尼先驱晨报》和其他新闻媒体后,才引起中国的警觉。
据德国《明镜》周刊报道,已被曝光的一份美国2010年的“监听世界地图”包含了世界90个国家的监控点,中国作为美国在东亚的首要监听对象,北京、上海、成都、香港及台北等城市,均在美国国家安全局重点监控目录之下。从2009年开始,美国国家安全局就开始入侵中国大陆和香港的电脑和网络系统,中国大陆和香港已有数百个目标受到监视。在香港的目标中,多数是大学、政府官员、商人和学生。
中国企业也是美国的重点监控对象。“纪录”的内容显示,《南华早报》公布的对斯诺登的采访说,美国政府正大规模入侵中国的主要电信公司,以获取数以百万计的短信内容。斯诺登表示,美国监控远不止这些,“美国国安局做各种事情,诸如入侵中国移动电话公司,以窃取你们所有的短信数据。”
据路透社报道,美国国家安全局曾与加密技术公司美国安全服务商RSA达成了1000万美元的协议,联合在加密算法中加入漏洞后门,旨在削弱软件加密标准,辅助相关机构RSA开展大规模监控程序。RSA的中国客户包括三大电信运营商中国电信、中国移动、中国联通,中国银行、中国工商银行、中国建设银行等,以及电信设备商华为和家电制造商海尔等。
科研机构、普通网民、广大手机用户,甚至网络游戏和聊天软件都成为美国获取情报的渠道。
英国《卫报》和《纽约时报》公布了美国著名新闻调查机构“为了人民”的文件,名为“对恐怖分子利用游戏和虚拟环境的研究”。该文件显示,美英两国的情报人员假扮“玩家”,曾渗透入网络游戏《魔兽世界》《第二生命》中,监视游戏玩家。而这两款游戏的中国玩家最多。
监测数据显示,2013年,中国遭受境外网络攻击情况触目惊心,大量主机被国外木马或僵尸网络控制,主要控制源都来自于美国。据国家互联网应急中心统计,到2013年9月底,监测发现共近52万个木马控制端IP,其中有24.7万个位于境外,前三位分别是美国、印度和土耳其。共发现境外64万台主机曾对中国大陆发起过攻击。其中,对中国大陆地区进行网站攻击最频繁的国家和地区为美国(42%)、日本(19%)和韩国(10%)。
CINNIC发布的《2013中国网民信息安全状况研究报告》显示,过去半年遇到过网络安全问题的网民比例高达74.1%,影响总人数达到了4.38亿。 核心技术之失
这一系列事件映射出,中国针对关键信息基础设施和重要信息系统的信息安全感知能力、防护水平与保障措施相对欠缺,自主可控能力严重不足。
信息安全专家秦安说,网络空间的力量,对一个国家、民族存在三大威胁:一是可以利用直达人心的便捷通道,攻心夺志,实现信息渗透、文化入侵和思想殖民,直至颠覆国家政权,西亚北非国家政权批量倒台的例子现实而生动;二是可以利用全球一体的物联网实现远程控制,阻瘫交通、能源、金融、供水等民生基础设施,美国目前正在加紧防范“数字9·11”和“网络珍珠港”事件发生;三是可以通过网络入侵攻击军事网络,阻瘫作战体系,病毒入侵导致法国战机无法起飞等例子不在少数。
(责任编辑:安博涛)