臺灣鴻海集團為建設4G網(wǎng)絡計劃向華為公司采購基站網(wǎng)絡設備,卻被臺灣當局監(jiān)管部門“國家通訊傳播委員會”(NCC),以涉及“國家網(wǎng)絡設備安全”問題緊急叫停該計劃。此前,美國也以華為威脅“美國網(wǎng)絡設備安全”展開調(diào)查意欲封殺華為。此兩起事件在“棱鏡門”事件后的今天,無疑透露出重要信息,美國及世界其它各國高度重視自身網(wǎng)絡設備等基礎設施安全,網(wǎng)絡設備向國產(chǎn)化轉型已成為一種必然趨勢。
實際上,網(wǎng)絡設備等基礎設施安全問題不僅是美國、臺灣等國家的重視,也同樣引起了我國政府的高度關注與積極行動:2014年2月27日,中央網(wǎng)絡安全和信息化領導小組成立,國家主席習近平擔任組長,他提出“沒有網(wǎng)絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。” 這次中央提出的網(wǎng)絡安全建設并非口頭空號,在前不久,國務院新聞辦公室正式對外宣布,我國將對關系國家安全和公共利益的系統(tǒng)使用的重要技術產(chǎn)品和服務進行網(wǎng)絡安全審查,對不符合安全要求的產(chǎn)品和服務,將不得在中國境內(nèi)使用。更有細心業(yè)內(nèi)人士發(fā)現(xiàn),中央政府采購網(wǎng)也于5月16日在其官網(wǎng)上發(fā)出一份名為《關于進行信息類協(xié)議供貨強制節(jié)能產(chǎn)品補充招標的通知》,第5條中明確規(guī)定:“所有計算機類產(chǎn)品不允許安裝Windows 8操作系統(tǒng)”。通知簽發(fā)者為中央國家機關政府采購中心。
隨著網(wǎng)絡安全重要性的凸顯,國家對網(wǎng)絡安全問題也越來越重視。但我國的核心網(wǎng)絡基礎設施國產(chǎn)化進程依然不容樂觀。以互聯(lián)網(wǎng)核心基礎設施域名系統(tǒng)(DNS)為例,根據(jù)互聯(lián)網(wǎng)域名系統(tǒng)北京市工程中心(ZDNS)技術監(jiān)測數(shù)據(jù)顯示,在我國各級域名服務系統(tǒng)中的所有權威服務器,62%以上的域名服務器使用開源的Linux系統(tǒng),微軟Microsoft Windows操作系統(tǒng)所占比例在36%左右;域名解析軟件中95%以上的域名服務器使用開源的ISC BIND軟件,國外權威域名服務系統(tǒng)中ISC BIND使用率約為93%。遞歸域名服務器中,超過55%的遞歸域名服務器運行在Linux等開源系統(tǒng)上,28%左右的遞歸域名服務運行在Microsoft Windows操作系統(tǒng)上;94%以上都采用的開源軟件ISC BIND,國外遞歸域名服務系統(tǒng)中ISC BIND使用率約為86%。
可以看出,從域名服務器操作系統(tǒng)到域名解析軟件,幾乎已被微軟和國外的開源軟件所壟斷。開源軟件預留“后門”的風險較小,但也方便黑客借助其軟件漏洞進行網(wǎng)絡攻擊。
互聯(lián)網(wǎng)時代,網(wǎng)絡安全問題顯然是各國最頭痛的問題。美國用了10年,才擁有完備的信息安全法案,和分工明確的網(wǎng)絡信息安全政策體系。面對如此嚴峻的網(wǎng)絡信息安全問題,中國的出路在哪里?
“雖然各種防護技術層出不窮,然而,中國最核心的網(wǎng)絡安全設備大部分依賴于進口,沒有具有強大的防御與反擊能力,安全問題依然嚴峻。單靠技術無法抑制網(wǎng)絡安全事件增長。核心網(wǎng)絡設備國產(chǎn)化是解決這一問題的唯一也是最好的辦法。”
業(yè)界專家也認為,從當前國家的角度出發(fā),扶持網(wǎng)絡核心設備和軟件定制化、國產(chǎn)化,出臺政策支持國產(chǎn)定制化設備和軟件的研發(fā)和規(guī)模化商用,以及將國產(chǎn)定制化的設備和軟件列入政府采購名錄等不失為有效的解決途徑。