一、黑客帝國
美國為維護其世界霸權(quán),在網(wǎng)絡空間極力打壓中國,無不用其極,通過APT攻擊、安裝頂級后門、蜂巢竊聽等方式竊取大量國家軍事、科技、經(jīng)濟等機密信息,以及中國民眾的個人信息,嚴重侵犯中國網(wǎng)絡空間主權(quán)。
近幾年,中國的研究機構(gòu)、360安全公司先后發(fā)現(xiàn)美國APT(高級持續(xù)性攻擊)APT-C-39和APT-C-40,發(fā)現(xiàn)美國頂級政府黑客組織方程式制造的電幕行動(Bvp47)頂級后門程序,以及美國中央情報局CIA專用的蜂巢惡意代碼攻擊控制武器平臺。
美國的APT攻擊具有規(guī)模大、長時間、系統(tǒng)性、自動化的特點,嚴重危害中國關(guān)鍵基礎(chǔ)設施安全。其中APT-C-39攻擊所使用的攻擊武器穹窿7,是中情局專為中國打造的黑客武器項目,包含多種間諜軟件,被稱為全球最大規(guī)模的網(wǎng)絡間諜武器兵工廠。“穹窿7”可以將任何電子設備變成監(jiān)聽監(jiān)視工具,包括電腦、智能手機、游戲機、路由器和智能電視,甚至還包括汽車、卡車和飛機。APT-C-40 采用QUANTUM(量子)攻擊系統(tǒng),攻擊完全實現(xiàn)工程化、自動化,不僅限于網(wǎng)絡竊密,通過安插硬件或軟件后門,實現(xiàn)關(guān)鍵目標遠程操控。
2013年美國“棱鏡”監(jiān)控計劃曝光者愛德華·斯諾登,曝光美國監(jiān)控收集系統(tǒng)X-Keyscore,美國情報人員可以通過X-Keyscore對個人的互聯(lián)網(wǎng)活動進行實時監(jiān)控。斯諾登同時曝光美國對海底光纜肆無忌憚的監(jiān)聽等等。
美國已成為現(xiàn)實版黑客帝國。按美國的定義,利用網(wǎng)絡進行入侵竊密、監(jiān)聽、控制破壞就是網(wǎng)絡戰(zhàn)。中國應該如何應對網(wǎng)絡戰(zhàn)? 二、中國應對
1、大力支持使用國產(chǎn)設備
美國為了方便入侵竊取機密信息或操縱控制他國系統(tǒng),會要求美國的公司設置后門程序,如美國路由器公司思科、Juniper,被發(fā)現(xiàn)存在后門程序,近幾年在國內(nèi)市場份額嚴重萎縮,設備被大量替換。近期美國要求美國公司在發(fā)現(xiàn)軟件漏洞時,在向我國公布軟件漏洞前,必須經(jīng)過美國政府批準。這一命令極不合理,因為美國政府極有可能利用這些沒有分享、修補的軟件漏洞發(fā)動攻擊,竊取機密信息。美國極力打壓華為5G,一方面是阻止華為的發(fā)展,另一方面是華為的通信設備讓美國無法入侵監(jiān)聽竊取信息。
大力支持使用國產(chǎn)IT設備,不但是支持國貨,還是自身安全需要。
網(wǎng)絡安全設備如防火墻、入侵檢測設備是安全的守護者,若不是國產(chǎn)設備,那么安全防護的大門是對國外敞開的。
2、大力發(fā)展網(wǎng)絡安全產(chǎn)業(yè)
自2013年開始,中國大力支持網(wǎng)絡安全產(chǎn)業(yè)發(fā)展,經(jīng)過多年發(fā)展,中國網(wǎng)絡安全公司取得了長足的進步。發(fā)現(xiàn)美國APT攻擊的360公司, 360十多年累積投入超過200億,突破了APT檢測、漏洞挖掘、威脅情報、地圖測繪等一系列網(wǎng)絡安全“卡脖子”技術(shù),建立了以安全大數(shù)據(jù)分析為核心的360云端安全大腦,形成了強大的網(wǎng)絡空間預警能力,解決了看見APT的難題,先后發(fā)現(xiàn)44個全球APT攻擊組織。奇安信公司也擁有APT蹤分析能力,已累計發(fā)現(xiàn)14個全球APT組織。發(fā)現(xiàn)APT組織是一項了不起的成就,需要具備強大的安全能力,國內(nèi)發(fā)現(xiàn)APT組織的公司屈指可數(shù),發(fā)現(xiàn)美國APT攻擊更加了不起。
近幾年中國網(wǎng)絡安全產(chǎn)業(yè)雖然快速發(fā)展,但存在投入不足、產(chǎn)業(yè)格局碎片化、安全產(chǎn)品與國外差距較大等問題。我國網(wǎng)絡安全投入占IT支出的1.84%,而美國為4.78%,世界為3.05%。中國網(wǎng)絡安全公司頭部企業(yè)市場份額低,奇安信、深信服年收入也就30多億元,360公司的主收入來自個人業(yè)務的廣告收入,360四處出擊,造手機、造車、搜索、元宇宙、小額貸等都不太成功,真難為他了。網(wǎng)絡安全小企業(yè)眾多,做不大,沒有安全巨頭,安全企業(yè)做不大就無法做強。國有企業(yè)如中電子、中移動先后入股奇安信、啟明星辰等。中國的網(wǎng)絡安全歸根到底需要安全企業(yè)守護,中美網(wǎng)絡安全對抗是技術(shù)、產(chǎn)品的對抗。
為發(fā)展網(wǎng)絡安全產(chǎn)業(yè),工信部出臺《網(wǎng)絡安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃(2021-2023年)》,具體舉措包括:到2023年網(wǎng)絡安全產(chǎn)業(yè)規(guī)模超過2500億元(目前不足千億),突破一批網(wǎng)絡安全關(guān)鍵核心技術(shù),培育一批具有網(wǎng)絡安全生態(tài)引領(lǐng)能力的領(lǐng)航企業(yè),培育一批面向車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、智慧城市等的專精特新中小企業(yè),電信等重點行業(yè)網(wǎng)絡安全投入占信息化投入比例達10%,建設創(chuàng)新型、技能型、實戰(zhàn)型安全人才隊伍,建設安全產(chǎn)業(yè)園區(qū),推進安全產(chǎn)業(yè)聚集。