![]()
![]() |
物聯(lián)網(wǎng)還是勿聯(lián)網(wǎng)2016-07-12
物聯(lián)網(wǎng)還是“勿聯(lián)網(wǎng)”?對物聯(lián)網(wǎng)安全隱患的反思 核心提示:在美國總統(tǒng)奧巴馬上任后不久與美國工商業(yè)領(lǐng)袖舉行的一次圓桌會議上,作為僅有的兩名代表之一,IBM首席執(zhí)行官彭明盛提出了智慧地球戰(zhàn)略,建 ???????在美國總統(tǒng)奧巴馬上任后不久與美國工商業(yè)領(lǐng)袖舉行的一次“圓桌會議”上,作為僅有的兩名代表之一,IBM首席執(zhí)行官彭明盛提出了“智慧地球”戰(zhàn)略,建議新政府投資新一代的智慧型基礎(chǔ)設(shè)施。該戰(zhàn)略認(rèn)為IT產(chǎn)業(yè)下一階段的任務(wù)是把新一代IT技術(shù)充分運(yùn)用在各行各業(yè)之中。此概念一經(jīng)提出,即在世界范圍內(nèi)引起了廣泛的轟動,被全球公認(rèn)為其“將掀起繼計算機(jī)、互聯(lián)網(wǎng)與移動通信網(wǎng)之后的世界信息產(chǎn)業(yè)又一次新的信息化浪潮”。我國政府也對此高度重視,“物聯(lián)網(wǎng)”已被正式列為國家五大戰(zhàn)略性新興產(chǎn)業(yè)之一,并已列入國家十二五規(guī)劃。目前,國內(nèi)對“物聯(lián)網(wǎng)”的理論技術(shù)研討及投資正不斷升溫。然而,對于這一似乎蘊(yùn)藏著巨大機(jī)遇的遠(yuǎn)景概念,其可能的安全隱患也同時引起了部分專家的擔(dān)憂。筆者將立足于我國當(dāng)前實(shí)際和“物聯(lián)網(wǎng)”本質(zhì)特征,從反思的角度對“物聯(lián)網(wǎng)”發(fā)展予以客觀審視。 ???????對物聯(lián)網(wǎng)發(fā)展的反思 ???????反思之一: “智慧地球”概念提出的同時,美國政府在做什么? ???????談及物聯(lián)網(wǎng)不得不再說說與之密切相關(guān)的IBM“智慧地球”。在2009年2月24日2009·IBM論壇上公布的名為“智慧的地球”的最新策略中,IBM大中華區(qū)首席執(zhí)行官錢大群指出“如果在基礎(chǔ)建設(shè)的執(zhí)行中,植入‘智慧’的理念,不僅僅能夠在短期內(nèi)有力的刺激經(jīng)濟(jì)、促進(jìn)就業(yè),而且能夠在短時間內(nèi)為中國打造一個成熟的智慧基礎(chǔ)設(shè)施平臺”。隨后,從2009年2月開始,IBM通過其中文網(wǎng)站、電視媒體、公交站臺等媒介進(jìn)行了大規(guī)模廣告宣傳,并借助舉辦各種研討會的機(jī)會,向中國企業(yè)和政府部門積極推廣“智慧地球”應(yīng)用,以其美國式的方式迅速推廣“智慧地球”概念。 ???????讓我們將視線投向大洋彼岸,看看同一時期美國政府及軍方在做什么? ???????2008年10月9日,國防部在發(fā)布第5200.01號指令“國防部信息安全計劃和對敏感隔離信息的保護(hù)”指令。指令重新修訂了對所有密級信息、特別訪問程序、敏感隔離信息和受控非保密信息的保護(hù)。 ???????2008年12月,在網(wǎng)絡(luò)安全委員會第44期主席報告中指出,網(wǎng)絡(luò)空間(CYBWRSPACE)是一個緊迫的國家安全問題,報告還對戰(zhàn)略和其執(zhí)行方案的修改提出了25項(xiàng)建議。 ???????2009年2月,奧巴馬在競選期間就強(qiáng)調(diào)網(wǎng)絡(luò)安全對美國的重要性。他在就職后不久即要求對美國的網(wǎng)絡(luò)安全狀況展開為期60天的全面評估,來評估美國在網(wǎng)絡(luò)安全上的政策和結(jié)構(gòu)。網(wǎng)絡(luò)安全政策包括了在網(wǎng)絡(luò)中行動和安全相關(guān)的戰(zhàn)略,政策,和標(biāo)準(zhǔn),并且包含了全面的降低威脅,減少薄弱環(huán)節(jié),威懾,國際合作,事故反應(yīng),恢復(fù),和復(fù)原等政策和活動,包括計算機(jī)網(wǎng)絡(luò)行動,信息保障,執(zhí)法,外交,軍事,和情報任務(wù)等同全球信息和通信設(shè)施的安全和穩(wěn)定息息相關(guān)的內(nèi)容。這個范圍不包括其他同國家的安全或保證設(shè)施安全無關(guān)的信息和通信政策。 ???????2009年3月10日,美國政府問責(zé)辦公室發(fā)布《國家網(wǎng)絡(luò)安全戰(zhàn)略:需出臺關(guān)鍵改進(jìn)措施,以加強(qiáng)國家安全態(tài)勢》的報告(報告號GAO-09-432T),報告中對網(wǎng)絡(luò)安全的關(guān)鍵領(lǐng)域提出了包括5個方面的30項(xiàng)建議。雖然國土安全部盡最大努力滿足網(wǎng)絡(luò)安全職責(zé)各方面要求,但仍不能完全達(dá)到建議的要求,因此在這些領(lǐng)域需要采取進(jìn)一步的行動。 ???????2009年5月26日,奧巴馬發(fā)布總統(tǒng)令宣布對白宮的國家安全體制半世紀(jì)來的最大一次改革。5月29日,白宮宣布組建網(wǎng)絡(luò)安全辦公室,以協(xié)調(diào)美國政府在此重要領(lǐng)域的活動。 ???????2009年5月29日,發(fā)布了一份由安全部門官員完成的網(wǎng)絡(luò)安全評估報告《美國網(wǎng)絡(luò)政策檢討》,并表示來自網(wǎng)絡(luò)空間(CYBWRSPACE)的威脅已經(jīng)成為美國面臨的最嚴(yán)重的經(jīng)濟(jì)和軍事威脅之一。在公布這項(xiàng)報告時,奧巴馬表示,網(wǎng)絡(luò)空間(Cyberspace)以及它帶來的威脅都是真實(shí)的,保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施將是維護(hù)美國國家安全的第一要務(wù)。 ???????2009年 6月23日,美國防部長蓋茨正式下令建立網(wǎng)絡(luò)戰(zhàn)司令部。該司令部的職責(zé)是負(fù)責(zé)美國國防部計算機(jī)網(wǎng)絡(luò)的安全并反擊外來的網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)司令部的其他任務(wù)還包括,進(jìn)行網(wǎng)絡(luò)偵察,防止針對美國的網(wǎng)絡(luò)攻擊,對正在準(zhǔn)備攻擊行動的敵人進(jìn)行警告性網(wǎng)絡(luò)打擊。 ???????2009年6月30日美國通過了《聯(lián)邦網(wǎng)絡(luò)安全法案2009》(Cybersecurity Act of 2009)。 ???????以上事實(shí)給了我們太多的猜測空間。一方面,作為美國“智慧大使”的IBM在中國不遺余力地推銷毫無國家安全前提的“智慧地球”概念,大舉“入主”中國的國家基礎(chǔ)設(shè)施;另一方面,美國政府卻正至上而下地加強(qiáng)網(wǎng)絡(luò)安全建設(shè),特別是加強(qiáng)危及國家安全的國家基礎(chǔ)設(shè)施保護(hù),并組建了網(wǎng)絡(luò)戰(zhàn)部隊。美國軍方認(rèn)為虛擬空間的戰(zhàn)爭不可避免,并在非常積極地備戰(zhàn)。五角大樓智囊團(tuán)——參謀長聯(lián)席會議的所有作戰(zhàn)計劃中都研究了國家基礎(chǔ)設(shè)施受到攻擊的可能性。美國國防部負(fù)責(zé)網(wǎng)絡(luò)安全事務(wù)的第一副部長威廉·林在今年9月份《外交》雜志上發(fā)表文章稱,今后美國將視網(wǎng)絡(luò)空間為與美軍現(xiàn)在正在作戰(zhàn)的其他戰(zhàn)場一樣的潛在戰(zhàn)場。據(jù)了解,美國新的網(wǎng)絡(luò)戰(zhàn)略將于今年12月出臺,這一戰(zhàn)略要求分階段確保對國防部所有軍事設(shè)施、聯(lián)邦機(jī)構(gòu)和承擔(dān)軍事訂貨的大型公司提供可靠的網(wǎng)絡(luò)防護(hù)。 ???????雖然說“智慧地球”可以理解為IBM在遭遇全球經(jīng)濟(jì)危機(jī)的情況下為轉(zhuǎn)嫁危機(jī)而在中國進(jìn)行的一種高級營銷策略,但如果以犧牲中國國家安全利益為前提,我們就必須對此持謹(jǐn)慎態(tài)度。 ???????日前,中國科學(xué)院虛擬經(jīng)濟(jì)與數(shù)據(jù)科學(xué)研究中心客座研究員劉鋒就撰文對這種風(fēng)險表示了極度的關(guān)切。工業(yè)和信息化部軟件與集成電路促進(jìn)中心(CSIP)在2009年9月《IBM“智慧地球”的認(rèn)識和思考》這一報告中更是指出“廣泛的物聯(lián)網(wǎng)絡(luò)使得各種風(fēng)險互相交織延伸,將帶來嚴(yán)重的、難以預(yù)料的信息安全問題?,F(xiàn)有的信息安全防護(hù)體系很難應(yīng)對各類風(fēng)險疊加后的綜合風(fēng)險。” ???????反思之二:智能化背后,我國關(guān)鍵性基礎(chǔ)設(shè)施有無風(fēng)險? ???????IBM在其宣傳中聲稱“智慧地球這概念可以推動中國向21世紀(jì)領(lǐng)先經(jīng)濟(jì)轉(zhuǎn)型,中國政府、企業(yè)和市民可以相互協(xié)作共同創(chuàng)建一個可以更透徹感知,擁有更全面的互聯(lián)互通和實(shí)現(xiàn)更深入的智能化的生態(tài)系統(tǒng)。”但仔細(xì)分析一下IBM倡導(dǎo)并建議在中國優(yōu)先建設(shè)的智慧電力、智慧醫(yī)療、智慧城市、智慧交通、智慧物流、智慧銀行等領(lǐng)域,不難發(fā)現(xiàn)這六大行業(yè)均是涉及中國國家安全的關(guān)鍵性基礎(chǔ)設(shè)施。這種事關(guān)國計民生的基礎(chǔ)設(shè)施一旦遭遇風(fēng)險,勢必引發(fā)重大的政治和軍事后果。國外大多數(shù)國家使用“關(guān)鍵性基礎(chǔ)設(shè)施”(CIKR)這一術(shù)語來系統(tǒng)概括這些領(lǐng)域,即“對國家具有重要意義的物理或虛擬的系統(tǒng)及資產(chǎn)的總和,其癱瘓或被摧毀將對國家國防、經(jīng)濟(jì)、衛(wèi)生和安全領(lǐng)域產(chǎn)生破壞性影響。” ???????國外將關(guān)鍵性基礎(chǔ)設(shè)施一般劃分為:保障政府、國防、衛(wèi)生、財政信貸、銀行和科研領(lǐng)域以及工業(yè)、能源領(lǐng)域正常開展活動的設(shè)施;包括核電站、石油天然氣設(shè)施在內(nèi)的保障工業(yè)和能源部門正常運(yùn)行的設(shè)施;糧食供應(yīng)和交通保障設(shè)施;包括供水、通訊、民防設(shè)施在內(nèi)的市政公用設(shè)施等。表1中介紹了在美國受到保護(hù)的關(guān)鍵性基礎(chǔ)設(shè)施和主要資源的數(shù)量特征。 ?
|
|