213缔客世界2019年12月第12期
刘洋1 高雪铁2
(1.天津市信息安全测评中心 天津 300221;2.天津市委网信办网络应急指挥中心 天津 300221)[摘要]为了应对日益严峻网络安全趋势,2017年我国颁布《中华人民共和国网络安全法》,标志着网络安全和信息化建设迈向法制化。作为全世界信息化程度最高、网络信息技术最发达的国家,美、日各国已经建立了相对完善的网络安全战略体系,本文梳理分析美、日网络安全特点,归纳总结世界先进国家网络安全战略特点对我国网络安全工作借鉴意义重大。 [关键词]信息安全;网络安全;国家安全;网络战略
[中图分类号]TN915.08 [文献标识码]A
引言
随着信息技术疾速发展,互联网已成为与真实世界平行的人类活动空间。由于网络安全问题无踪可循,因此世界各国在应对日益复杂网络安全(Cyber Security)挑战,主要沿用各自在治理现实世界时的思路
和做法,形成具有本国特的网络安全战略[1]。本文拟对美、日网络安全特点进行梳理分析,总结各国网络安全政策特点,希望对我国建设网络强国战略提供启迪与借鉴。
1 美国网络安全战略特点
美国网络空间最大优势之一是对全球网络空间关键基础设施具有实际管理权限。这种世界级关键基础设施代表就是域名解析系统DNS。2012年12月,在阿联酋迪拜大约150个国家和地区进行多边会谈,在会上美国代表团团长明确表示,拒绝签署一份改变网络安全管理结构的新政策、条约,尽管有来自世界其他国家的强烈要求,但美国没有意愿建立一个新互联网多边组织,改变现有网络安全空间治理结构,因为这会影响或削弱美国在网络空间的已有先发优势。
仿流明1.2 网络防护中的主导作用
在美国,大部分网络空间关键基础设施归私营部门所有和控制。因此,美国政府强调与私营企业通力合作,共同维护。2015年12月,美国政府发布《网络威慑政策》该法规指出,政府政策、资源将向美国关键基础设施“倾斜”,确保它们可以不断提高网络安全防御能力。
1.3 构建信息安全机构,提出实施积极防御
以国家安全局、美国中央情报局和国土安全部为核心,构筑网络空间打击能力、渗透能力、防御能力体系,他们通过加强政府的互联网安全职能,改组信息管理机构,设立层层主管机构,提升网络整体监控力度,逐渐形成一整套完备的网络安全信息防范体系。
2.1 不断增强网络战主动性
在日本,网络安全战略通常被认为是基础、保障型国家战略,这种战略在特定历史时期对维护日本的网络安全发挥重要作用[2]。尤其是2010年《日本保护国民信息安全战略》出台实施以来,日本网络安全战略的主动性不断提升,积极防御、扩张进取态势明显除此之外日本还组建的专门网络防御力量更加强调进攻性。日本防卫省组建“网络空间防卫队”防御范围日益扩大,并着力加强“攻击”能力,其职能从原有确保内部网络安全、应对网络攻击逐步向主动制造和运用网络病毒等攻击型武器实施网络安全方面扩展。2.2 加强建设网络安全环境
日本加强互联网安全保障工作从开始就高度重视建设网络安全环境,其目标主要包括帮助市民建立使用互联网信心,消除市民网络恐慌。《日本保护国民信息安全战略》中强调,为利用互联网技术应对社会老龄化、环境恶化及经济发展等挑战,建设一个可靠、安全的网络安全至关重要;要组建这样一种环境,使本国所有网络用户全面认识网络信息技术存在的安全风险,并积极采取积极合理网络安全
保障措施。
2.3 网络防御
大灯随动转向“网络防御”一词主要用于由防卫省、自卫队和日本情报机构开展的网络相关活动。2010年日本《防卫白皮书》专门用“网络战争能力的趋势”一章,阐述网络空间或网络战问题[3]。“震网”事件后,美日安全咨询委员会于2011年提出网络空间合作。2015年,日美联盟达成共识:①及时、正常、适当地分享网络空间威胁和漏洞信息,确保网络空间的安全和稳定;②酌情分享有关网络空间各种能力发展的信息,包括培训和教育方面的最佳实践等;③合力保护日本自卫队和美国武装部队的关键基础设施,如适当与私营部门共享信息等。
3 美、日网络安全战略的借鉴意义
3.1 借鉴发达国家经验,调整完善自身网络安全体系
进入二十一世纪,我国陆续发布国家层面关于信息安全战略与政策文件。目前,我国网络安全相关的法律、法规已有百余部,内容涉及网络安全的多个领域[4]。但是,与我国网络空间安全战略配套的网络安全综合政策明显不足,《网络安全法》与其他现行法律在表述和制度衔接等方面仍有许多不足之处,有待进一步完善与调整。
3.2 统筹协调网络安全保障与国家政治、经济等战略目标的实现
压片机模具在互联网、大数据条件下,网络安全复杂性安全特征,网络安全必然直接影响本国政治、经济、社会、文化等国家战略目标的实现。但也要清醒看到,目前,我国保障网络安全并非国家战略终极目标,而是随着我国在世界范围及本地区经济、军事、政治等国家利益迅速提高,网络安全保障已不仅局限于本国国土范围内关键基础信息网络和重要信息系统安全;同时,保障本国网络安全的许多具体措施,也可以成为实现政治、经济、军事等国家战略目标的重要方式及手段[5]。
参考文献
壳体加工[1]…周保润;新时代党性教育中的网络安全意识培养[J];东西南
北;2020年02期.
mrp游戏
[2]…卢英佳,吕欣《日本网络安全战略》简析[J]中国信息安
全.2014(04).
[3]…柳琰,耿贵宁日本《特定秘密保护法案》探析[J]保密科学技
bimp术.2013(12).
[4]…黄翠,胡兵樱花之都扬帆起航-日本信息安全战略浅析[J]中
国信息安全.2012(07).
[5]…王鹏飞,论日本信息安全战略的"保障型"[J]东北亚论
坛.2007(02).
作者简介:刘洋,男(1984.02-),本科学历,天津市大数据管理中心,研究方向:网络安全管理研究,高雪铁,男(1982.07-),硕士研究生,天津市委网信办网络应急指挥中心,研究方向:模式识别与智能系统。