热线电话
  • 010-88558925010-88558943
  • 010-88558955010-88558948
CMIC专家更多

中国半导体行业协会副

3月21日,SEMI产业创新投资论坛在上...更多>>

赛迪研究院未来产业研

近日,工业和信息化部、科技部、交通运输部...更多>>

中国市场情报中心 > CMIC研究 > 政策与设计
CMIC:美国发布网络新战略,中国如何应对?

发布时间:2015-05-14 11:01:29

来源:赛迪智库

作者:网络安全所-王闯

【打印】 【进入博客】 【推荐给朋友】

    【CMIC讯】4月23日,美国国防部发布了新的网络战略,以替换于2011年发布的《网络空间行动战略》。新的网络战略明显体现了“以战止战”、“先发制人”的思想,明确提出要强化网络威慑力量的建设,以及在何种情况下可以使用网络武器来对付网络攻击者,并列出了中国、俄罗斯、伊朗、朝鲜等其自认为威胁最大的国家。美国这一战略势必加剧网络空间军备竞赛,增加网络战争爆发的可能性,给网络空间安全带来更多不安定因素,我国应提前做好应对措施,以备不时之需。

 

  新版网络战略“新”在何处?

  明确将网络威慑作为战略目标,扩大网络国防的覆盖范围,提出网络战争假想敌。

  一是明确将网络威慑作为战略目标。在此之前,美国一直推行积极防御战略,2011年国防部发布的《网络空间行动战略》中虽然提出要部署一些新的网络武器,但仍主要以网络防御为重点。而新的网络战略中则将网络威慑作为重点,将建设应对网络战争的网络力量作为重点目标,并明确了包含133个小组的网络部队架构。正如美国国防部长卡特所说,新的网络战略展示了美国将对网络攻击进行报复的决心,“我们有必要向世界证明,我们将保护自己。”

  二是明确扩大网络国防的覆盖范围。美国在网络安全方面有多个部门负责,包括美国国防部、国土安全部和国家安全局等,同时美国大量关键信息基础设施由私营机构运营,以保障网络安全有政府部门、公私机构间的紧密合作。虽然2011年的《网络空间行动战略》中就提出要加强公私合作,也提到了要加强与国土安全部之间的合作,但新的战略则直接将“保障本土和核心利益不受破坏性网络攻击”等写入了国防部的任务,私营机构运营的网络基础设施也纳入了国防部保护的范畴,同时也提出加强政府各部门间以及公私机构间的网络安全信息共享等。

  三是明确提出网络战争假想敌。虽然美国一直有一个假想敌名单,但其之前的战略文件中很少直接点名,2011年的《网络空间行动战略》中也只是笼统地提到网络空间的对手。但新的网络战略却专门将中国、俄罗斯、伊朗和朝鲜等国提了出来,这也是其近年来不断指责的一些国家。实际上,美国一直通过多种途径为其采取的网络监控、网络军备等行为寻找合理借口,针对中国、俄罗斯等国的网络攻击指责则最为普遍,在2015年4月份美国火眼公司就发布了指责中国和俄罗斯进行网络攻击的两份报告。

 

  将给世界带来什么影响?

  网络军备竞争将进一步加剧,大规模网络战争风险将不断加大,网络冲突将成为现实世界战争的导火索。

  一是网络军备竞争将进一步加剧。据联合国裁军研究所2013年的统计,有47个国家宣布组建了网络战部队,67个国家组建了非军方网络安全机构。随着网络空间安全威胁的进一步加剧,相关数据还在不断增加,美国以进攻和威慑为核心的新网络战略将进一步加剧这一情况。作为世界上网络力量最强大的国家,美国仍不断加大网络军备力度,其他国家也不可避免地加大自身网络力量投入。

  二是大规模网络战争风险将不断加大。近年来,国家间的网络冲突已经不断出现,但冲突仍以民间力量为主,如马来西亚和菲律宾、朝鲜和韩国等之间爆发的网络冲突,虽然部分冲突浮现出国家力量的影子,但尚没有国家公开承认。美国新的网络战略把网络战争提到了台面上,并为网络攻击设定了触发条件,在当前缺乏国际网络空间相关标准的情况下,国家间的网络战争风险将不断加大。

  三是网络冲突将成为现实世界战争的导火索。近年来,美国一直试图设定网络战的标准,从2011年的《网络空间行动战略》到2013年的《塔林手册》,再到新的网络战略,美国一直将现实武装打击作为应对网络攻击的一种手段。但由于技术所限,网络攻击追溯仍较难实现,美国政府及企业的网络攻击指责都缺乏直接证据,甚至需要通过网络攻击来确认对方是否攻击,如媒体报道称美国认定朝鲜攻击索尼公司源于索尼对朝鲜网络近10年的攻击。在这种情况下,很可能出现美国以网络攻击为借口武装入侵他国的现象。

 

  中国应如何应对?

  尽快推出网络安全国家战略,建立网络空间防御力量,积极参与国际网络空间合作。

  一是推出网络安全国家战略。基于保障国家网络空间安全的重要原则和国家立场,形成清晰的网络空间战略行动的框架,完善网络空间国家战略布局的顶层设计。针对网络空间关键领域和关键要素统筹制定一揽子行动计划,包括国家关键信息基础设施的保护工作等,建立完善的网络和信息安全保障体系。

  二是建立网络空间防御力量。在国防部下设立成建制的网络部队,明确网络部队的核心职能和主要任务,形成专门的网络安全人才培养和选拔通道,快速形成网络空间防御能力。在国家科技计划中设立网络安全技术专项,研究网络攻防技术设备,建立网络靶场,开展定期网络攻防演习,形成网络实战能力。

  三是积极参与国际网络空间合作。参与政府间网络安全合作进程,加强与俄罗斯、美国、欧盟等国家和地区间的对话,形成重大网络安全事故沟通和协调机制。积极推动联合国框架下的双边与多边合作,推动形成抵制网络战争的国际公约,建立统一的网络武器认定、网络攻击认定等国际标准。积极参与国际交流,公开宣布我国对网络战争的态度,强调各国有责任和义务保护本国网络空间和关键基础设施免受威胁、干扰和攻击破坏。

 

责任编辑:拂晓晨风

相关报道
  • --

联系我们:8610-8855 8955 zhouhl@staff.ccidnet.com

广告发布: 8610-88558925

方案、案例展示: 8610-88558925

Copyright 2000-2011 CCIDnet.All rights reserved.

京ICP000080号 网站-3