以問題導(dǎo)向積極應(yīng)對我國網(wǎng)信安全面臨的重大危機(jī)
邱 實(shí) 牟承晉
網(wǎng)信安全(Cyber Security)的核心是數(shù)據(jù)安全,其本質(zhì)是人為產(chǎn)生的問題,必須由人來解決。“網(wǎng)信安全”包含物理網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全。網(wǎng)絡(luò)安全(Network Security)與數(shù)據(jù)安全的關(guān)系:覆巢之下安有完卵 !
網(wǎng)信安全是動(dòng)態(tài)的博弈、持續(xù)的競爭、長期的斗爭。由于網(wǎng)絡(luò)信息生態(tài)環(huán)境不斷深化、衍伸、蝶變,沒有“絕對”的安全保障或“一招鮮”(一勞永逸地)解決安全問題,只有“更好”(或更具威懾力)。
一、事件驅(qū)動(dòng)
美國東部時(shí)間2021年12月2日,美國哥倫比亞特區(qū)聯(lián)邦上訴法院,駁回了中國電信美洲公司(CTA)為暫緩執(zhí)行聯(lián)邦通信委員會(huì)(FCC)撤銷其在美國提供服務(wù)和運(yùn)營的命令,于11月15日的緊急上訴。
此前的11月2日,F(xiàn)CC正式發(fā)布命令(Order),撤銷和終止中國電信美洲公司在美國國內(nèi)和國際的服務(wù)及運(yùn)營授權(quán)(214條款),要求CTA在60天內(nèi)(即2022年1月3日之前),停止其根據(jù)“214條款”授權(quán)所提供的任何電信服務(wù)和業(yè)務(wù)。CTA曾在11月12日和19日分別兩次向FCC提出對終止“移動(dòng)虛擬網(wǎng)絡(luò)運(yùn)營商”(MVNO)延期30天的動(dòng)議,被FCC拒絕(并發(fā)布通告)。
11月23日,F(xiàn)CC會(huì)同美國司法部,聯(lián)名向法院提交并公開了76頁(含附件)的答辯狀。答辯認(rèn)為:中國電信的上訴缺乏法定權(quán)利;其余理由也無法支持獲得暫緩執(zhí)行裁定的特殊救濟(jì);法院應(yīng)該駁回中國電信暫緩執(zhí)行(FCC)裁定的動(dòng)議。
中國電信是我國連接美國和全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施的主要運(yùn)營商。也就是說,在不到一個(gè)月的2022年新年元旦前后,中國電信在美國和加拿大的網(wǎng)絡(luò)互聯(lián)互通基礎(chǔ)設(shè)施,都將被美國強(qiáng)制斷網(wǎng)斷服。根據(jù)中國電信的公開信息:

受全網(wǎng)運(yùn)行整體機(jī)制的系統(tǒng)性影響,即便是在中國境內(nèi)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施也無可幸免,無論IPv4還是IPv6,或是附著并依賴于互聯(lián)網(wǎng)(Internet,下同)現(xiàn)有基礎(chǔ)設(shè)施的所有應(yīng)用與服務(wù),都會(huì)在不同程度上受到影響。當(dāng)中國電信在美洲的網(wǎng)絡(luò)基礎(chǔ)設(shè)施被迫關(guān)閉,不僅國內(nèi),而且國際,凡經(jīng)由中國電信路由轉(zhuǎn)發(fā)(傳輸)、解析(尋址)、存儲(chǔ)(檢索)的數(shù)據(jù)信息,都將面臨重大調(diào)整(潛在地包括:路由路徑、租賃協(xié)議、支付模式等)。中國通信產(chǎn)業(yè)(不只是某個(gè)電信運(yùn)營商)勢必陷入新的被邊緣化,更加受制于人(美國)的利益陷阱、技術(shù)桎梏和政治困境。
毋庸置疑,已經(jīng)接到FCC于2021年3月19日發(fā)布《關(guān)于撤銷和終止的程序啟動(dòng)命令》的中國聯(lián)通美洲公司(CUA),也將面臨CTA的同樣遭遇和挑戰(zhàn)。
根據(jù)中國聯(lián)通的公開信息:

此外,根據(jù)公開信息,中國電信和中國聯(lián)通所可用的海底光纜線路:

備注-1:其中不包括中國大陸到臺(tái)灣和金門的直通線路。
備注-2:中國電信和中國聯(lián)通的可用海底光纜線路有3條重復(fù),所以在大陸的登陸點(diǎn)總共11個(gè)。
備注-3:其余所用的海底光纜線路是通過第三方國家和地區(qū)(包括美國)中繼中轉(zhuǎn)。
例如,中國電信和中國聯(lián)通在美洲和歐洲的運(yùn)營業(yè)務(wù)之一,是作為“移動(dòng)通信虛擬網(wǎng)絡(luò)運(yùn)營商”(MVNO),即是通過批發(fā)、租賃和集成移動(dòng)通信的網(wǎng)絡(luò)資源,以提供零售服務(wù);其服務(wù)品牌分別是:CTExcel(中國電信),CUniq(中國聯(lián)通)。當(dāng)在美洲的CTExcel運(yùn)營被終止,其在歐洲和香港(以及中國大陸)的相關(guān)業(yè)務(wù)和服務(wù)是否還能繼續(xù)維系(圖1)?

圖1 中國電信MVNO的CTExcel業(yè)務(wù)和服務(wù)的關(guān)聯(lián)分布
至此,我國網(wǎng)絡(luò)信息領(lǐng)域陷入極其重大的全局性網(wǎng)信安全風(fēng)險(xiǎn)、管理治理挑戰(zhàn)和戰(zhàn)略發(fā)展危機(jī),已無懸念。
二、問題導(dǎo)向
中國與國際互聯(lián)網(wǎng)絡(luò)的連接,物理上主要依賴海底光纜。但是,海底光纜除了要有運(yùn)營管理的“受權(quán)”之外,還與海底光纜在各個(gè)國家和地區(qū)的登陸點(diǎn)密切相關(guān)。
例如,直通美國的海底光纜被阻截(斷網(wǎng)斷服),網(wǎng)絡(luò)運(yùn)營商們所稱具有的連接線路,可以通過日本(或臺(tái)灣、東南亞)等國家和地區(qū)中繼和轉(zhuǎn)發(fā)。然而:
1)2021年11月23日,日本防衛(wèi)大臣岸信夫與越南國防部長潘文江簽署了兩國間的“網(wǎng)信安全協(xié)議”,雙方表示,由此“兩國之間的防務(wù)合作提升到一個(gè)新的水平。”
2)2021年2月26日,印度智庫“陸戰(zhàn)研究中心”(Center for Land Warfare Studies)發(fā)表題為《日本、印度和越南三邊國防合作的可行性》研究報(bào)告,強(qiáng)調(diào)三國在網(wǎng)信安全領(lǐng)域合作以及情報(bào)交換的重要性。
3)已知,臺(tái)灣與日本、印度在網(wǎng)信安全領(lǐng)域正在進(jìn)行“非官方”的深入合作,蔡英文高調(diào)提出“資信安全即國家安全”。
網(wǎng)信安全的關(guān)聯(lián)涉及,不僅限于受FCC強(qiáng)制性斷網(wǎng)斷服因素的直接影響。美國終止對中國電信和中國聯(lián)通等在美洲的服務(wù)和運(yùn)營,從戰(zhàn)略上擠壓中國網(wǎng)絡(luò)通信產(chǎn)業(yè)發(fā)展空間的同時(shí),更是直接或間接地造成中國網(wǎng)信安全“捉襟見肘”、“十面埋伏”以及數(shù)字經(jīng)濟(jì)發(fā)展的“瞻前顧后”、“顧此失彼”。
需要高度警惕的是,一方面,一些西方政客與我國內(nèi)某些公知內(nèi)外呼應(yīng),在“捧殺”的喧囂中制造“中國威脅論”,過分渲染中國的能力和實(shí)力,煽惑我國軍民自以為是、盲目陶醉的麻痹情緒,且不斷蒙蔽主管部門和官員不以為然地一意孤行;另一方面,以美國為首的國際資本大鱷與我國內(nèi)利益集團(tuán)相互勾結(jié),明里暗里地聯(lián)手“棒殺”、串通扼制中國的經(jīng)濟(jì)社會(huì)發(fā)展,不遺余力地打壓、迫害中國的愛國領(lǐng)軍企業(yè)和愛國專業(yè)人才,加快推進(jìn)全球反華聯(lián)盟對抗中國。
FCC的“命令”是典型的“棒殺”,其后果和連鎖反應(yīng)顯而易見。我國網(wǎng)絡(luò)安全、數(shù)據(jù)安全以至網(wǎng)信領(lǐng)域的整體安全岌岌可危,必然殃及國家全局安全和總體安全。如果將FCC“命令”的危害性和危機(jī)性視為“過分解讀”,麻木不仁、估計(jì)不足進(jìn)而懈怠瀆職、束手待斃,或?qū)⒆罱K釀成某些個(gè)人、單位、運(yùn)營服務(wù)商、行政主管部門和司法監(jiān)管機(jī)構(gòu)悔之莫及的“悲哀”、“悲劇”和悲憤。
必須意識和認(rèn)識到,美國政府(行政)部門的某些決定和言行,或許可以被認(rèn)為是“泛政治化”、“武斷和任性”;但是,當(dāng)FCC的命令被執(zhí)行、美國法院作出最終裁決后,必然產(chǎn)生廣泛影響和造成連鎖反應(yīng),成為(不僅僅是美國)某些全球性政策制定的“參照依據(jù)”,以及污化中國(不僅是中國企業(yè))的“方向標(biāo)”和“擋箭牌”。
尤其是,一旦“擴(kuò)展到聯(lián)盟”的新模式和新方法形成既成事實(shí)的主流趨勢,任何單獨(dú)的企業(yè)都將無法抵御“被壓制”、“被排斥”和“被邊緣化”的市場和產(chǎn)業(yè)格局,即使曾經(jīng)富庶的“一畝三分地”也難以為繼。畢竟,電信和通信的基礎(chǔ)與先決條件是“互聯(lián)互通”,皮之不存毛將焉附!
對FCC命令“不要過分解讀”之說,出自于本應(yīng)作為、本應(yīng)擔(dān)當(dāng)?shù)膫€(gè)人和單位,無異于“躺平”、“懶政”,是教條主義、形而上學(xué)的“慣性思維”作祟。其要害在于:
1)國家安全與企業(yè)利益,孰輕孰重?
2)統(tǒng)籌安全與發(fā)展,基礎(chǔ)底盤究竟何在?
3)防患于未然,抵御安全風(fēng)險(xiǎn)的根本性、前瞻性政策和措施到底有沒有、是什么?
三、舉一反三
在美國及其反華制華聯(lián)盟對我國實(shí)施網(wǎng)絡(luò)信息“圍追堵截”的嚴(yán)峻態(tài)勢下,香港將成為我國網(wǎng)絡(luò)信息迂回連接、擺渡橋接的重要樞紐。
據(jù)香港特區(qū)政府通訊事務(wù)管理局辦公室官網(wǎng)公開信息:
截至2021年9月,有11條海底電纜系統(tǒng)在香港登陸(不包括香港與大陸之間的直通線路)。
截至2021年6月,香港電訊設(shè)施已使用容量為133.47 Tb/s;其中,連接其他國家和地區(qū)的帶寬94.30 Tb/s,連接中國內(nèi)地帶寬39.17 Tb/s;由香港接轉(zhuǎn)其他國家和地區(qū)(包括日本、美國、臺(tái)灣、印度、越南等)的專線帶寬7.3 Tb/s,接轉(zhuǎn)內(nèi)地專線帶寬5.85 Tb/s(截至2019年3月20日)。

圖2 國際海底光纜在香港的登陸點(diǎn)

圖3 截至2020年12月同比“不對稱”互聯(lián)互通的示意
以上數(shù)據(jù)顯示,按中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的統(tǒng)計(jì)口徑,我國國際出口帶寬在“十三五”期間達(dá)到20 Tb/s的目標(biāo)任務(wù)僅完成了57.5%;而香港的對外出口帶寬是中國大陸的11倍(2020年12月同比),且美國、日本、臺(tái)灣、新加坡、印度、越南等,已經(jīng)成為以香港為樞紐接轉(zhuǎn)我國數(shù)據(jù)信息的重要橋頭堡。
香港歷來是國際金融中心、亞太地區(qū)商業(yè)中心和情報(bào)中心。問題在于,美國全面封殺中國電信和中國聯(lián)通的美洲公司等,我國互聯(lián)和內(nèi)聯(lián)網(wǎng)絡(luò)(暨數(shù)據(jù)信息)的國際出口或?qū)⒈黄绒D(zhuǎn)移集中于香港;對于近乎徹底開放電訊業(yè)的香港,中央政府對網(wǎng)絡(luò)安全、數(shù)據(jù)安全的監(jiān)管權(quán)、治理權(quán)、司法權(quán)和相應(yīng)的安全措施,是否保障到位、保障有力、保障堅(jiān)強(qiáng)?我國三大電信運(yùn)營商的國際化運(yùn)營和服務(wù)的覆蓋能力,能否對安全保障有足夠的可控實(shí)力(而不僅僅是追求企業(yè)的經(jīng)營附加值)?
不得不提請注意的是,基于光纜線路配置“互聯(lián)”進(jìn)而實(shí)現(xiàn)“互通”,與利用集成“互聯(lián)”、“互通”資源而實(shí)現(xiàn)虛擬網(wǎng)絡(luò)(如CDN)的“互操作”(應(yīng)用和服務(wù)),一旦其中的各個(gè)環(huán)節(jié)被相互隔離、排斥,乃至在管理和治理中被邊緣化,網(wǎng)絡(luò)安全從何談起?數(shù)據(jù)信息安全如何維護(hù)與保障?
四、風(fēng)險(xiǎn)思維
美國以“國家安全”為借口,撤銷和終止中國在美國國內(nèi)和國際的網(wǎng)絡(luò)通信服務(wù)及運(yùn)營授權(quán)(214條款),迫使我們不得不徹底反省我國的網(wǎng)信發(fā)展戰(zhàn)略和策略,不得不徹底反省我國的網(wǎng)信安全體制和機(jī)制,不得不徹底反省我國網(wǎng)信業(yè)界的科技創(chuàng)新、主權(quán)部署和人才布局。
在之前發(fā)表的《對我國網(wǎng)信戰(zhàn)略的若干思考》文章中,針對美國國防部2020年9月發(fā)布的《數(shù)據(jù)戰(zhàn)略》指出,“美國政府(軍隊(duì))網(wǎng)絡(luò)信息戰(zhàn)略的重點(diǎn)和要點(diǎn),始終集中在基礎(chǔ)設(shè)施方面。”美國對我肆無忌憚、步步緊逼地?cái)嗑W(wǎng)斷服以及“清潔網(wǎng)絡(luò)”舉措還表明,美國判斷我國目前沒有擺脫互聯(lián)網(wǎng)自立自強(qiáng)的可能,沒有構(gòu)建自主可控網(wǎng)絡(luò)的技術(shù)能力,威逼重壓之下,唯有束手就范。
對此,依據(jù)歷史的變革和目前的狀況,我們再次澄清并強(qiáng)調(diào):
1)在網(wǎng)絡(luò)信息空間,所有基于應(yīng)用服務(wù)目的構(gòu)成的網(wǎng)絡(luò),是虛擬疊加網(wǎng)絡(luò);任何虛擬疊加網(wǎng)絡(luò)都構(gòu)建(附著、依賴)于物理性質(zhì)的基礎(chǔ)設(shè)施網(wǎng)絡(luò)之上。雖然虛擬疊加網(wǎng)絡(luò)開拓了互聯(lián)網(wǎng)的業(yè)務(wù)和應(yīng)用以及有一定的技術(shù)創(chuàng)新,但其中不乏具有明顯的政治背景和資本屬性,是數(shù)據(jù)被武器化和作為武器系統(tǒng)的典型、集中表現(xiàn)。事實(shí)上,我國的基礎(chǔ)設(shè)施網(wǎng)絡(luò)已在不同程度上被成為虛擬疊加網(wǎng)絡(luò)的“數(shù)據(jù)搬運(yùn)工”。
2)構(gòu)成物理網(wǎng)絡(luò)基礎(chǔ)設(shè)施和虛擬疊加網(wǎng)絡(luò)應(yīng)用的數(shù)字資源,是域名、地址和自治系統(tǒng)(ASN)編碼;其中的DNS域名解析系統(tǒng),是指揮與控制(C2)互聯(lián)網(wǎng)絡(luò)通信互通的中樞,是具導(dǎo)航功能的“網(wǎng)絡(luò)北斗”,是傳輸信令或信標(biāo)的載體與通道,是網(wǎng)絡(luò)通信中不可或缺、至關(guān)重要的“制高點(diǎn)”。
3)進(jìn)入信息化空間的起點(diǎn),是域名空間,其入口是域名遞歸解析服務(wù)器。截至2021年2月26日,我國國內(nèi)公開開放的域名遞歸解析服務(wù)器66萬多臺(tái),占總數(shù)72.8萬多臺(tái)的90%以上,混沌分布于三大運(yùn)營商的6個(gè)自治系統(tǒng)中。作為互聯(lián)網(wǎng)服務(wù)供應(yīng)鏈的重要環(huán)節(jié),處于失控和脫節(jié)狀態(tài)。
4)鑒于公開開放的域名遞歸解析服務(wù)器(以及所使用的“開源”軟件和“免費(fèi)”服務(wù)),已經(jīng)潛在地被美國“武器化”,分布在中國(大陸)周邊國家和地區(qū)的31萬多臺(tái)域名遞歸解析服務(wù)器的威脅,不容忽視或小覷,更不應(yīng)無視或放縱。
5)美國對我國最具威脅的要害,是將我國公眾網(wǎng)絡(luò)(無論IPv4、IPv6)限定在互聯(lián)網(wǎng)域名、地址、自治系統(tǒng)構(gòu)成的網(wǎng)絡(luò)信息空間(全球化信息環(huán)境)范疇,深深地困囿、桎梏于TCP/IP協(xié)議和協(xié)議棧(族)以及域名空間DNS為核心所形成的供應(yīng)鏈生態(tài)系統(tǒng)的樊籠。
五、轉(zhuǎn)危為機(jī)
美國釜底抽薪、毫不手軟地撤銷“214條款”授權(quán)的行動(dòng),就是針對中國赤裸裸地網(wǎng)絡(luò)戰(zhàn)爭。
事實(shí)再一次無情地警醒我們,網(wǎng)信空間的“核按鈕”確實(shí)存在;信息化的網(wǎng)絡(luò)世界就是數(shù)據(jù)的天下,信息形式的基本構(gòu)成單元就是信息代碼。代碼是代替一切事物對象的編碼。信息代碼以及圍繞代碼的一切系統(tǒng)級別的基礎(chǔ)技術(shù)、規(guī)范標(biāo)準(zhǔn)和協(xié)議棧(族),都直接關(guān)乎信息化網(wǎng)絡(luò)的安全可靠性,是重要的關(guān)鍵所在。然而,雖然信息代碼是中性的,但以代碼為基礎(chǔ)的程序、協(xié)議或規(guī)范則具有特定的價(jià)值取向或利益原則,并非中性。必須清醒地認(rèn)識到:“水能載舟,亦能覆舟。”
堅(jiān)定不移地維護(hù)我國主權(quán)、安全和發(fā)展利益,我們須從數(shù)據(jù)信息的底層代碼入手,從基礎(chǔ)層面的規(guī)范、協(xié)議和技術(shù)入門,正本清源,溫故知新,創(chuàng)新跨越。創(chuàng)建運(yùn)行我國自主可控代碼的數(shù)據(jù)信息解析系統(tǒng),勢在必行。
“在戰(zhàn)爭中學(xué)習(xí)戰(zhàn)爭”。感謝美國,逼迫我們不得不在網(wǎng)信領(lǐng)域原創(chuàng)、借鑒、再創(chuàng)新,不得不從保障與維護(hù)我國網(wǎng)信安全的基礎(chǔ)和根本徹底創(chuàng)新、務(wù)實(shí)創(chuàng)新、創(chuàng)新不止。非如此創(chuàng)新,繼續(xù)躺平在美制的信息環(huán)境,坐享其成,或做黃粱夢,中國網(wǎng)信業(yè)界將永遠(yuǎn)受制于人,永遠(yuǎn)沒有出路,永遠(yuǎn)只能是美國的附庸,永遠(yuǎn)不可能自立自強(qiáng),永遠(yuǎn)難以實(shí)現(xiàn)中華民族的偉大復(fù)興。
感謝我國網(wǎng)信業(yè)界的愛國人士,在艱苦苛刻的條件下契而不舍地自力更生、奮發(fā)圖強(qiáng),為創(chuàng)建科學(xué)的數(shù)據(jù)信息代碼系統(tǒng),為實(shí)現(xiàn)我國自主可控代碼的繼往開來解析系統(tǒng),取得了重大突破,做出了巨大貢獻(xiàn)!
“學(xué)而不思則罔,思而不學(xué)則殆”。就網(wǎng)信領(lǐng)域的安全危機(jī)態(tài)勢而言,我國已經(jīng)到了最危險(xiǎn)的時(shí)候。舉國協(xié)力、萬眾一心,解放思想、創(chuàng)新開拓,全國上下已經(jīng)不能再有須臾猶豫、動(dòng)搖和傍惶。
起來,起來,起來!前進(jìn),前進(jìn),前進(jìn)!
(邱實(shí)是網(wǎng)絡(luò)信息安全技術(shù)專家,牟承晉是中國移動(dòng)通信聯(lián)合會(huì)國際戰(zhàn)略研究中心主任,2021年12月6日完稿)