在中國的農(nóng)歷新年蛇年接近尾聲的時候,各國的卻風(fēng)云突變。就在2月14號,15號以及18號三天,在世界范圍內(nèi),信息安全處于前列的三個國家紛紛提高了本國的信息安全等級,這似乎預(yù)示著一場世界范圍的網(wǎng)絡(luò)戰(zhàn)爭即將爆發(fā)。
時間:2月12號 國家:美國
當(dāng)?shù)貢r間12日早間,美國總統(tǒng)奧巴馬簽署了一項行政命令,該行政命令旨在提高美國的網(wǎng)絡(luò)防御能力,使得美國政府增加與運營關(guān)鍵性基礎(chǔ)設(shè)施的私人之間的信息共享。
奧巴馬12日發(fā)表國情咨文時稱,“美國面臨著快速增長的網(wǎng)絡(luò)威脅。黑客竊取民眾的身份、侵入民眾的電子郵件。一些國家及企業(yè)通過此法竊取美國企業(yè)的機(jī)密。現(xiàn)在,網(wǎng)絡(luò)敵人正試圖破壞美國的電網(wǎng)、金融機(jī)構(gòu)以及空中交通管制系統(tǒng)。面對對美國安全和經(jīng)濟(jì)的危害,國會不能坐視不管?!彼粲鯂鴷M快通過提高美國網(wǎng)絡(luò)防御能力的法案。
時間:2月14號 國家:俄羅斯
俄羅斯總統(tǒng)普京14日主持召開了俄聯(lián)邦安全總局?jǐn)U大會議,要求加大機(jī)密保護(hù)工作力度。有專家分析認(rèn)為,普京此舉標(biāo)志著俄已將網(wǎng)絡(luò)攻擊行為與恐怖襲擊相提并論。在當(dāng)天的會議上,普京同時強調(diào),絕不允許外部勢力干涉俄羅斯內(nèi)政以及前蘇聯(lián)國家一體化進(jìn)程。
時間:2月18號 國家:日本
據(jù)日本共同社18日消息,為提高網(wǎng)絡(luò)攻擊的應(yīng)對能力,日本防衛(wèi)省近日召開了由該省干部組成的“網(wǎng)絡(luò)政策討論委員會”首次會議。日本防衛(wèi)副大臣江渡聰?shù)聯(lián)纹湮瘑T長。
據(jù)報道,網(wǎng)絡(luò)空間防衛(wèi)隊(暫定名)將于2013年內(nèi)建立,由約90人組成,將對一部分海陸空自衛(wèi)隊各自負(fù)責(zé)的信息安全工作進(jìn)行統(tǒng)一管理,負(fù)責(zé)監(jiān)控防衛(wèi)省和自衛(wèi)隊的網(wǎng)絡(luò)安全。
如何培養(yǎng)對抗黑客攻擊的專業(yè)人才是該會議的主要議題。會上就如何確保網(wǎng)絡(luò)空間防衛(wèi)隊的相關(guān)人才、網(wǎng)絡(luò)攻擊在法律上的定位等問題進(jìn)行了討論,并考慮招攬外部專業(yè)人士,爭取于今年6月對相關(guān)意見進(jìn)行匯總。
在如此集中的時間里,信息安全方面領(lǐng)域的三個主要大國紛紛提高自己的安全等級,不免讓其他國家對目前世界的網(wǎng)絡(luò)安全形勢產(chǎn)生不好的。誠然其中部分原因可能是由于朝鮮的核試驗舉動和衛(wèi)星宣言所致(朝鮮同時號稱有最強的黑客部隊并經(jīng)過美國某權(quán)威機(jī)構(gòu)的調(diào)查認(rèn)證),但是如此集中且大規(guī)模的動作讓其他國家也感到巨大的安全壓力。
作為穩(wěn)定發(fā)展中的中國,面臨如此劍拔弩張的國際網(wǎng)絡(luò)安全形勢,身處風(fēng)口浪尖的我們該如何應(yīng)對呢?就地理位置而言,此次信息安全等級提升的重要誘因朝鮮是中國的鄰國,一旦各列強以朝鮮為借口發(fā)動局部的戰(zhàn)爭或者網(wǎng)戰(zhàn),中國由于地理位置的原因難免會被波及。
中國自古就是愛好和平的國家,所以像上述提到的三個國家提高網(wǎng)絡(luò)安全的攻擊等級顯然不合乎我們的國情。這里要指出,為什么這三個國家的網(wǎng)絡(luò)安全的提升被歸類為攻擊等級的提升呢?首先從他們提升的意圖可以看出,雖然是打著提高防御等級的旗幟,但是他們的網(wǎng)絡(luò)部署都是具有擴(kuò)張性和攻擊性的,所以究其實質(zhì)只能稱之為打著防御口號的進(jìn)攻。同時他們提升的網(wǎng)絡(luò)防御技術(shù)也是網(wǎng)絡(luò)攻擊中偵查與反偵察、破壞與反破壞的技術(shù),這在信息安全領(lǐng)域內(nèi)都應(yīng)該屬于攻擊性的技術(shù)。所以結(jié)合這兩點,這三個國家提升的其實是網(wǎng)絡(luò)攻擊等級,通過提升進(jìn)攻的等級來達(dá)到他們所謂“防御”的目的。
顯然這種帶有明顯侵略性和進(jìn)攻性的舉動是不符合我們國家一貫的信息安全主張的。但同時我們也必須認(rèn)識到,在如此嚴(yán)峻的形勢下,如果不采取任何措施來提高我們的信息安全等級,在未來有一天局部或者全面的網(wǎng)絡(luò)戰(zhàn)爭爆發(fā)的時候,我們將處于極其被動的境地。
那我們該從什么方面提高我們的信息安全等級又不具有進(jìn)攻性呢?
這就要從信息安全的本質(zhì)談起。在網(wǎng)絡(luò)世界或者說信息時代,信息和數(shù)據(jù)是構(gòu)成世界和時代的主體。隨著信息和數(shù)據(jù)價值的不斷提升,傳統(tǒng)的破壞性安全問題大大的減少,隨之不斷提升并且不斷運用到網(wǎng)絡(luò)戰(zhàn)爭中的就是數(shù)據(jù)竊取和窺視。它將成為威脅信息安全主流,正是我們要提高信息安全等級主要針對的方面。
敵方偷取的機(jī)密情報根本無法破譯,由于現(xiàn)今發(fā)展比較完善的備份和恢復(fù)技術(shù),如果強行采取破壞,能在短期內(nèi)進(jìn)行恢復(fù),實際的破壞效果并不會達(dá)到敵人預(yù)期的效果,反而是有價值的情報被竊取和利用造成的實際傷害會更大。既然不能主動出擊,那就要對數(shù)據(jù)本源進(jìn)行徹底的防護(hù),達(dá)到防護(hù)數(shù)據(jù)的效果。一旦達(dá)到這個效果,可以說在未來可能發(fā)生的網(wǎng)絡(luò)戰(zhàn)爭中就占得了一定的先機(jī)。
那么何種技術(shù)可以對數(shù)據(jù)本源進(jìn)行安全防護(hù)呢?那就是加密技術(shù),并且為了適應(yīng)現(xiàn)在多樣的網(wǎng)絡(luò)環(huán)境和加密環(huán)境,必須采用先進(jìn)的多模加密技術(shù)。
多模加密技術(shù)是采用國際成熟的對稱密鑰和非對稱密鑰相結(jié)合的技術(shù)。同時多模加密本身是一種能提供滿足多種使用場景,采用多種加密策略的數(shù)據(jù)透明加密技術(shù)。在多模加密模式中,用戶創(chuàng)建秘文的方式支持主動和被動兩種方式,至少包含如下模式:特定格式加密模式、特定目錄加密模式、特定格式不加密模式、特定用戶不加密模式(但需要可以修改和查看別人的密文即高級別模式)、特定用戶不加密模式(可以查看別人但不能修改別人密文即閱讀者模式)、U盤等外設(shè)加密模式、網(wǎng)上鄰居網(wǎng)絡(luò)加密模式、手動加密、全盤加密等等;這些加密模式可以賦予不同的用戶或者用戶組。
這種靈活而高質(zhì)量的加密技術(shù),可以對數(shù)據(jù)本源的安全防護(hù)起到很好的效果,同時能適應(yīng)各種加密環(huán)境。從用戶本身出發(fā),靈活的選擇度也讓用戶構(gòu)建屬于自身特色的數(shù)據(jù)防泄漏體系成為可能。擴(kuò)展到國家層面,這種技術(shù)讓國家構(gòu)筑出具有國家特色,不被他國輕易攻破的數(shù)據(jù)防泄漏體系提供了巨大的技術(shù)支持。而作為信息安全和數(shù)據(jù)安全領(lǐng)域方面的專家,山麗網(wǎng)安的數(shù)據(jù)安全產(chǎn)品都是采用這種先進(jìn)的技術(shù)的。
現(xiàn)在國際安全形勢紛繁復(fù)雜,而且極有可能一觸即發(fā),文中提到的那三個國家采用主動進(jìn)攻的信息安全保護(hù)策略,或許能在現(xiàn)今的形勢中占有一定的主導(dǎo)位置。但是事實告訴我們,其實的防守有時也是一種變相的進(jìn)攻,進(jìn)攻和防御兩者的概念往往會隨著局勢的改變而互換角色。作為愛好和平的國家,自然不屑采用粗暴的進(jìn)攻策略。采取主動的防御,利用加密技術(shù)把任何可能泄密的安全問題杜絕于萌芽之中才是我們應(yīng)該采取的措施,所以利用數(shù)據(jù)加密來保護(hù)和提高我們的信息安全等級才是我們應(yīng)該走的國際信息安全之路!