據(jù)新華社電 韓國(guó)國(guó)防部3日說(shuō),為防止軍事數(shù)據(jù)泄露,將禁止員工在國(guó)防部大樓內(nèi)使用拍照、上網(wǎng)等智能手機(jī)的大部分功能。
根據(jù)國(guó)防部新制定的移動(dòng)設(shè)備管理方案,國(guó)防部員工必須給自己的智能手機(jī)安裝一款特殊的應(yīng)用軟件,才能進(jìn)入國(guó)防部大樓。進(jìn)入樓內(nèi)后,這款軟件將停用智能手機(jī)的大部分功能,如運(yùn)算、上網(wǎng)和拍照。員工仍可以用手機(jī)撥打和接聽(tīng)電話,收發(fā)短信息,但蘋果手機(jī)用戶只能接聽(tīng)來(lái)電和收短信。
新措施定于15日起實(shí)施。屆時(shí),訪客禁止攜帶任何智能手機(jī)或普通手機(jī)進(jìn)入大樓,必須在入口處寄存。一些國(guó)防部員工抱怨,說(shuō)新措施會(huì)帶來(lái)不便,尤其對(duì)蘋果手機(jī)用戶而言。
國(guó)防部說(shuō),移動(dòng)設(shè)備管理方案將試運(yùn)行一段時(shí)間,如有必要,將調(diào)整和完善,同時(shí)將根據(jù)試運(yùn)行效果決定是否在其他軍事設(shè)施實(shí)施這一禁令。軍方強(qiáng)調(diào),許多國(guó)家已經(jīng)在主要軍事設(shè)施中禁用智能手機(jī)。
韓國(guó)聯(lián)合通訊社援引近期一項(xiàng)調(diào)查報(bào)道,三分之二使用無(wú)線服務(wù)的韓國(guó)人有智能手機(jī)。
(原標(biāo)題:韓國(guó)防部大樓禁智能手機(jī))
附文:
美國(guó)高科技企成“侵華網(wǎng)絡(luò)聯(lián)軍”
秦安
繼美國(guó)之后,最近歐盟宣布準(zhǔn)備啟動(dòng)對(duì)華為、中興的調(diào)查。
6月6日,英國(guó)議會(huì)安全委員會(huì)稱華為可能使英國(guó)陷入網(wǎng)絡(luò)攻擊和間諜騷擾中。而澳大利亞政府也曾阻止華為參與該國(guó)推出的高速寬帶網(wǎng)絡(luò)建設(shè)。
西方這些做法,營(yíng)造出一種虛幻情勢(shì),正如習(xí)近平主席在6月7日與奧巴馬召開(kāi)記者招待會(huì)時(shí)所指出的,“似乎給人一種感覺(jué),網(wǎng)絡(luò)安全的威脅主要來(lái)自中國(guó),或者中美之間最突出的問(wèn)題就是這個(gè)問(wèn)題……中國(guó)也是網(wǎng)絡(luò)安全方面的受害者,我們也希望切實(shí)解決這個(gè)問(wèn)題”。
揭露美國(guó)情報(bào)機(jī)構(gòu)監(jiān)聽(tīng)公眾通信的中情局前技術(shù)人員愛(ài)德華•斯諾登日前一針見(jiàn)血地說(shuō),美國(guó)對(duì)中國(guó)進(jìn)行黑客攻擊的批評(píng)是偽善的,因?yàn)槊绹?guó)也在從事信息竊取。斯諾登的話只是描述了美國(guó)網(wǎng)絡(luò)行為的冰山一角。事實(shí)上,美國(guó)及西方高科技企業(yè)對(duì)中國(guó)的滲透超乎想象,在它們面前,中國(guó)的信息安全如赤身裸體,幾乎毫無(wú)秘密可言。
美公司占據(jù)我信息安全樞紐
隨著互聯(lián)網(wǎng)的普及和信息網(wǎng)絡(luò)技術(shù)在各行業(yè)的普遍應(yīng)用,從關(guān)系國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施,到作戰(zhàn)體系和戰(zhàn)爭(zhēng)潛力目標(biāo),都依賴網(wǎng)絡(luò)運(yùn)行。我國(guó)信息基礎(chǔ)設(shè)施和關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)建設(shè),基本上照搬、引進(jìn)了以美國(guó)為主的西方國(guó)家軟硬件設(shè)施,西方高科技企業(yè)的產(chǎn)品已逐漸占據(jù)了我信息安全的樞紐重地。
據(jù)媒體披露,以思科為代表的美國(guó)“八大金剛”(思科、IBM、谷歌、高通、英特爾、蘋果、甲骨文、微軟)在中國(guó)絕大多數(shù)核心領(lǐng)域占據(jù)了龐大的市場(chǎng)份額。其中思科的潛在危害最大,主要原因是其主要領(lǐng)地是網(wǎng)絡(luò)基礎(chǔ)設(shè)施領(lǐng)域,并且與美國(guó)政府和軍方關(guān)系密切,是美國(guó)“網(wǎng)絡(luò)風(fēng)暴”系列演習(xí)的主要設(shè)計(jì)者之一。
在軟件系統(tǒng)方面,當(dāng)前我國(guó)包括政府部門、軍隊(duì)、武警、軍工企業(yè)等在內(nèi)的所有單位,幾乎100%使用美國(guó)微軟的操作系統(tǒng)和辦公軟件。尤其是一些儲(chǔ)存重要信息的數(shù)據(jù)庫(kù)軟件,以及工業(yè)控制系統(tǒng),也均為西方高科技公司所研發(fā)。如果這些軟件嵌入木馬程序,再加上思科等互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)備,等于美等西方高科技公司已經(jīng)在我國(guó)家信息基礎(chǔ)設(shè)施和關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)中嵌入了無(wú)數(shù)條隱形的通道。
可以說(shuō),在危急時(shí)刻,以思科為代表的“八大金剛”可能對(duì)中國(guó)帶來(lái)的危害,絲毫不亞于當(dāng)年的火燒圓明園的“八國(guó)聯(lián)軍”。就像一位信息安全領(lǐng)域?qū)<艺f(shuō)的那樣,“作為全球第二大經(jīng)濟(jì)體,中國(guó)幾乎是赤身裸體地站在已經(jīng)武裝到牙齒的美國(guó)‘八大金剛’面前”。
中國(guó)網(wǎng)絡(luò)安全面臨四大風(fēng)險(xiǎn)
這些現(xiàn)實(shí)和潛在的威脅主要包括四個(gè)方面:首先是機(jī)密情報(bào)被竊。盡管美國(guó)一直指責(zé)中國(guó)政府和軍方進(jìn)行有組織的“網(wǎng)絡(luò)竊密”,但事實(shí)上,美國(guó)“竊取”網(wǎng)絡(luò)信息的專業(yè)性和系統(tǒng)性,在全世界無(wú)國(guó)能及。
英國(guó)《衛(wèi)報(bào)》和美國(guó)《華盛頓郵報(bào)》6日?qǐng)?bào)道說(shuō),美國(guó)家安全局和聯(lián)邦調(diào)查局正在開(kāi)展一個(gè)代號(hào)為“棱鏡”的秘密項(xiàng)目,直接接入包括微軟、谷歌、雅虎、臉譜以及蘋果等在內(nèi)的9家美國(guó)互聯(lián)網(wǎng)公司中心服務(wù)器,以搜集情報(bào)。而思科等公司產(chǎn)品深度嵌入我核心樞紐,我重要信息基礎(chǔ)設(shè)施和關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)的數(shù)據(jù)可能悉數(shù)進(jìn)入美國(guó)情報(bào)庫(kù)。據(jù)美國(guó)媒體披露,美國(guó)“情報(bào)部門可對(duì)海外電腦進(jìn)行遠(yuǎn)程分析,尋找針對(duì)美國(guó)境內(nèi)的潛在網(wǎng)攻跡象”,這種遠(yuǎn)程分析難保不會(huì)利用“思科”們?cè)O(shè)置的秘密通道。
其次,網(wǎng)絡(luò)資源被控。中國(guó)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心抽樣監(jiān)測(cè)顯示,2011年有近5萬(wàn)個(gè)境外IP地址作為木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器,參與控制了我國(guó)境內(nèi)近890萬(wàn)臺(tái)主機(jī),其中有超過(guò)99.4%的被控主機(jī),源頭在美國(guó)。而仿冒我國(guó)境內(nèi)銀行網(wǎng)站站點(diǎn)的IP也有將近四分之三來(lái)自美國(guó)?!?012年度江蘇省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》數(shù)據(jù)披露,當(dāng)年,江蘇省75萬(wàn)多個(gè)IP地址對(duì)應(yīng)的主機(jī)成為木馬僵尸受控端,被其他國(guó)家或地區(qū)通過(guò)木馬或僵尸程序控制,同比增長(zhǎng)5.16%,控制端主要來(lái)自于美國(guó)、日本、俄羅斯、瑞士等國(guó)家。
第三,業(yè)務(wù)網(wǎng)絡(luò)被癱。據(jù)了解,使用思科的互聯(lián)網(wǎng)路由器的廈門電信和北京網(wǎng)通的寬帶網(wǎng)絡(luò),曾同時(shí)突然出現(xiàn)大面積中斷等情況。而且思科設(shè)備中隱藏了后門,甚至出現(xiàn)“明文密碼”的低級(jí)安全錯(cuò)誤,這些安全隱患不僅可以在平時(shí)被黑客以及恐怖分子所利用,在戰(zhàn)時(shí),更會(huì)造成大面積的關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)癱瘓,其嚴(yán)峻情況正如美前國(guó)防部長(zhǎng)帕內(nèi)塔在2012年底所說(shuō),“可破壞載客火車的運(yùn)作、污染供水或關(guān)閉大部分的電力供應(yīng),使日常運(yùn)作陷入癱瘓。”
第四,運(yùn)行設(shè)施被毀?;ヂ?lián)網(wǎng)實(shí)驗(yàn)室創(chuàng)始人方興東曾說(shuō):“思科把持著中國(guó)經(jīng)濟(jì)的神經(jīng)中樞。有沖突出現(xiàn)時(shí),中國(guó)沒(méi)有絲毫的抵抗能力。”從軍事角度來(lái)看,在戰(zhàn)爭(zhēng)狀態(tài)中,美國(guó)政府極有可能利用思科在全球部署的產(chǎn)品,對(duì)我國(guó)信息基礎(chǔ)設(shè)施和關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)實(shí)施致命打擊。事實(shí)上,早在2010年,美國(guó)攻擊伊朗核設(shè)施的“震網(wǎng)”病毒,就展示了其利用惡意代碼摧毀實(shí)體設(shè)備的巨大能力,曾導(dǎo)致伊朗核設(shè)施1000多臺(tái)離心機(jī)癱瘓。
同時(shí),美國(guó)一直在加緊網(wǎng)絡(luò)戰(zhàn)爭(zhēng)準(zhǔn)備,不僅成立了網(wǎng)絡(luò)戰(zhàn)指揮機(jī)構(gòu),研發(fā)了網(wǎng)絡(luò)戰(zhàn)武器,制定了網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略和行動(dòng)戰(zhàn)略,而且大規(guī)模發(fā)展網(wǎng)絡(luò)戰(zhàn)力量。今年年初,美網(wǎng)絡(luò)空間司令部大幅擴(kuò)編由900人至4900人,并宣布大規(guī)模成立40支全球攻擊的網(wǎng)絡(luò)戰(zhàn)部隊(duì)。據(jù)美媒體報(bào)道,美軍已秘密制定了網(wǎng)絡(luò)戰(zhàn)規(guī)則??梢钥闯觯绹?guó)已處于發(fā)動(dòng)網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的臨戰(zhàn)狀態(tài),對(duì)中國(guó)造成的重大網(wǎng)絡(luò)威脅不言而喻。
啟動(dòng)“替代戰(zhàn)略”以防受制于人
面對(duì)國(guó)家信息基礎(chǔ)設(shè)施和關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)的嚴(yán)峻局面,建議應(yīng)從三個(gè)方面著手。首先是啟動(dòng)“替代戰(zhàn)略”。早在2010年,華為就出資在英國(guó)設(shè)立了一個(gè)監(jiān)控自己活動(dòng)的系統(tǒng),還聘請(qǐng)了英國(guó)政府的前首席信息官員薩福克擔(dān)任全球網(wǎng)絡(luò)安全主管,可依然遭遇到英國(guó)排斥。由此來(lái)看,華為遇阻本身就是一個(gè)國(guó)家安全戰(zhàn)略問(wèn)題,需要在國(guó)家層面從根本上解決。
當(dāng)前,美并不滿足于已有的互聯(lián)網(wǎng)技術(shù)和資源壟斷優(yōu)勢(shì),一直不遺余力地通過(guò)國(guó)家層面的戰(zhàn)略規(guī)劃,鞏固其以技術(shù)、標(biāo)準(zhǔn)等核心互聯(lián)網(wǎng)權(quán)力為代表的網(wǎng)絡(luò)霸權(quán)地位。思科等“八大金剛”就是急先鋒。
為避免陷入核心軟硬件長(zhǎng)期被人控制的嚴(yán)峻局面,我必須舉傾國(guó)之力,下大決心、施大戰(zhàn)略,克服觀念和行動(dòng)上的現(xiàn)實(shí)障礙,推動(dòng)核心軟硬件國(guó)產(chǎn)化“替代戰(zhàn)略”,才能從根本上解決受制于人的嚴(yán)峻局面。
第二,完善法規(guī)制度。在這方面,應(yīng)該向美國(guó)等西方國(guó)家學(xué)習(xí)。國(guó)家有關(guān)部門,包括華為、中興等在美受阻企業(yè),應(yīng)全面梳理美國(guó)等國(guó)家阻擊其產(chǎn)品的具體做法和法理依據(jù),盡快提出中國(guó)的類似法規(guī)。
據(jù)中國(guó)工程院倪光南院士披露,早前中國(guó)有關(guān)部門與微軟簽訂的“政府源代碼備案”(GSP),僅容許中方人員在微軟指定的場(chǎng)所對(duì)其約97%的源代碼進(jìn)行“觀看”,不許復(fù)制、打印,更談不上編譯、重構(gòu),這樣的審核根本不能確定源代碼是否真實(shí)、是否有后門。這種做法對(duì)于中國(guó)方面的信息安全保障來(lái)說(shuō),基本上沒(méi)有價(jià)值。因此,我國(guó)在信息安全審查方面,可以仿照英國(guó)對(duì)華為設(shè)備的審核辦法——英國(guó)要求華為完全、徹底、100%地開(kāi)放源代碼,并對(duì)其進(jìn)行編譯、重構(gòu),以驗(yàn)證源代碼的真實(shí)性,驗(yàn)證是否有后門等。同時(shí),應(yīng)從《政府采購(gòu)法》和《招標(biāo)投標(biāo)法》的修訂入手,對(duì)政府采購(gòu)國(guó)產(chǎn)化產(chǎn)品進(jìn)行明確界定和替代要求,從根本上解決安全問(wèn)題。
第三,強(qiáng)化政府監(jiān)管。經(jīng)過(guò)十多年的努力,以華為、中興為代表的中國(guó)通信企業(yè)已經(jīng)基本上達(dá)到了與思科同等的水平?,F(xiàn)在用華為、中興等企業(yè)的產(chǎn)品全面取代思科產(chǎn)品已經(jīng)沒(méi)有技術(shù)問(wèn)題。如果說(shuō)還有什么問(wèn)題,那就是心理問(wèn)題。這種心理問(wèn)題事實(shí)上就是西方高科技公司在中國(guó)的代理人制度催生的腐敗心理。
有專家指出,在經(jīng)濟(jì)實(shí)力衰落、“軍事主義”功效不斷打折扣的情形下,美國(guó)霸權(quán)將愈發(fā)依賴“智能帝國(guó)主義”這一“軟實(shí)力”與“巧實(shí)力”。而其本質(zhì)就是利用中國(guó)官員的實(shí)際需要、情感驅(qū)使和利害關(guān)聯(lián),實(shí)施完美的“洋賄賂”,滿足肆虐的“愛(ài)資病”,甚至將一些部門整建制、成系列拖下水,讓其制定對(duì)跨國(guó)公司有利的政策甚至法律。
思科等“八大金剛”在我信息安全樞紐重點(diǎn)如入無(wú)人之境,與美國(guó)的“智能帝國(guó)主義”戰(zhàn)略密切相關(guān)。因此,正如習(xí)近平主席所講,“打鐵還得自身硬”。加強(qiáng)政府和行業(yè)相關(guān)人員行為監(jiān)管,打擊腐敗行為,也是提升國(guó)家信息基礎(chǔ)設(shè)施和關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)安全必不可少的措施。(作者系網(wǎng)絡(luò)空間戰(zhàn)略研究所所長(zhǎng))
(《環(huán)球視野globalview.cn》第560期,摘自2013年6月14日-20日《國(guó)際先驅(qū)導(dǎo)報(bào)》