2013年12月20日,習(xí)近平總書記《在中國(guó)工程院一份建議上的批示》里指出,“計(jì)算機(jī)操作系統(tǒng)等信息化核心技術(shù)和信息基礎(chǔ)設(shè)施的重要性顯而易見(jiàn),我們?cè)谝恍╆P(guān)鍵技術(shù)和設(shè)備上受制于人的問(wèn)題必須及早解決”。2014年2月27日,習(xí)近平總書記在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上強(qiáng)調(diào),“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”,“要制定全面的信息技術(shù)、網(wǎng)絡(luò)技術(shù)研究發(fā)展戰(zhàn)略,下大氣力解決科研成果轉(zhuǎn)化問(wèn)題”。當(dāng)前的問(wèn)題是,必須毫不猶豫地落實(shí)這一系列重要指示,堅(jiān)定不移地按照“國(guó)家主導(dǎo)、體系籌劃、自主可控、跨越發(fā)展”的方針,在維護(hù)我國(guó)網(wǎng)絡(luò)空間安全方面切實(shí)解決關(guān)鍵技術(shù)和設(shè)備上受制于人的問(wèn)題,切不可舉棋不定、貽誤良機(jī)。目前,我國(guó)自有的IPV9技術(shù)起點(diǎn)高,可以兼容和覆蓋IPV4和IPV6,具有自主可控與安全可信等優(yōu)勢(shì),能使我國(guó)在未來(lái)網(wǎng)絡(luò)發(fā)展的道路上占據(jù)上風(fēng),引領(lǐng)世界未來(lái)網(wǎng)絡(luò)的發(fā)展。
一、我國(guó)的網(wǎng)絡(luò)安全問(wèn)題日益加劇,形勢(shì)嚴(yán)峻
互聯(lián)網(wǎng)系統(tǒng)已經(jīng)成為當(dāng)代世界一個(gè)國(guó)家現(xiàn)代化事業(yè)發(fā)展須臾不可離開(kāi)的組成部分。目前,我國(guó)的網(wǎng)絡(luò)裝備現(xiàn)狀是基于IPV4、IPV6技術(shù)的,已經(jīng)深度融入我國(guó)的各行各業(yè):大型專網(wǎng)近百個(gè),重要行業(yè)部門信息系統(tǒng)10多萬(wàn)個(gè),其中安全等級(jí)保護(hù)三級(jí)以上的1.3萬(wàn)個(gè),80%以上集中在電信、電力、銀行、鐵路、海關(guān)、稅務(wù)、民航、政權(quán)、新聞出版、廣電、公安、國(guó)防工業(yè)、社會(huì)保障等,支撐著國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展的各個(gè)領(lǐng)域。
當(dāng)前網(wǎng)絡(luò)安全的基礎(chǔ)性、全局性問(wèn)題已經(jīng)充分呈現(xiàn)。根據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心的報(bào)告,2017年3月,我國(guó)境內(nèi)感染網(wǎng)絡(luò)病毒的終端128萬(wàn)個(gè),較上月增長(zhǎng)8.2%,其中捕獲的新病毒增長(zhǎng)175%;8800多萬(wàn)個(gè)用戶感染移動(dòng)互聯(lián)網(wǎng)惡意程序,惡意程序累計(jì)傳播42萬(wàn)次;境內(nèi)被篡改的網(wǎng)站增長(zhǎng)16.9%,其中政府網(wǎng)站被篡改的增長(zhǎng)30.3%;被植入后門的網(wǎng)站增長(zhǎng)68%,其中政府網(wǎng)站被篡改的增長(zhǎng)89.9%;針對(duì)境內(nèi)網(wǎng)站的仿冒頁(yè)面增長(zhǎng)50.8%,且大多是仿冒我國(guó)金融機(jī)構(gòu)和著名社會(huì)機(jī)構(gòu);垃圾郵件增長(zhǎng)91.7%,網(wǎng)絡(luò)安全事故報(bào)告增長(zhǎng)16%。
報(bào)告稱,近期又發(fā)現(xiàn)多個(gè)“高危漏洞”。遠(yuǎn)程攻擊者可以直接取得網(wǎng)站服務(wù)器控制權(quán)的遠(yuǎn)程代碼漏洞,已經(jīng)導(dǎo)致對(duì)互聯(lián)網(wǎng)的大規(guī)模攻擊現(xiàn)象頻生。其中,攻擊者針對(duì)SAP云商務(wù)平臺(tái)存在的自助服務(wù)身份認(rèn)證漏洞和會(huì)話固定漏洞,可未經(jīng)身份認(rèn)證,就能夠冒用高權(quán)限用戶直接威脅平臺(tái)上的用戶信息和業(yè)務(wù)安全;而攝像頭產(chǎn)品技術(shù)上的高危漏洞,攻擊者可遠(yuǎn)程控制設(shè)備和目標(biāo),發(fā)起針對(duì)物聯(lián)網(wǎng)系統(tǒng)的大規(guī)模網(wǎng)絡(luò)攻擊。
美國(guó)中央情報(bào)局、國(guó)家安全局等13個(gè)情報(bào)部門,通過(guò)網(wǎng)絡(luò)竊取我國(guó)核心要害部門信息的活動(dòng)愈演愈烈。“藏獨(dú)”“疆獨(dú)”“臺(tái)獨(dú)”“港獨(dú)”和民族分裂勢(shì)力、宗教極端分子、暴力恐怖分子,利用現(xiàn)有網(wǎng)絡(luò)直接威脅我國(guó)主權(quán)安全和社會(huì)穩(wěn)定十分猖獗。2012年以來(lái),“反共黑客聯(lián)盟”三天兩頭攻擊我政府網(wǎng)站,篡改網(wǎng)頁(yè)、張貼標(biāo)語(yǔ)、誣蔑誹謗,氣焰囂張。全球最大的黑客組織“匿名者”,2014年以來(lái)一再發(fā)布網(wǎng)絡(luò)信息,支持“港獨(dú)”鬧事,攻擊了中聯(lián)部、國(guó)防部、公安部、司法部、發(fā)改委等23家國(guó)家部委網(wǎng)站。不僅如此,由于構(gòu)建我國(guó)網(wǎng)絡(luò)信息空間的核心技術(shù)與產(chǎn)品長(zhǎng)期受制于人,從而形成了竊取我國(guó)用戶信息、國(guó)家秘密和實(shí)施網(wǎng)絡(luò)攻擊的暢通無(wú)阻的技術(shù)上的通道,導(dǎo)致安全問(wèn)題紛紛擾擾、無(wú)處不在。
美國(guó)利用自身的技術(shù)先發(fā)優(yōu)勢(shì),深度滲透我國(guó)電信、金融、交通、能源等關(guān)系國(guó)家經(jīng)濟(jì)命脈的信息基礎(chǔ)設(shè)施。英特爾壟斷全球電腦芯片,IBM推行“智慧地球”,微軟控制電腦操作系統(tǒng),ICANN控制因特網(wǎng)名稱與數(shù)字地址分配,蘋果主導(dǎo)平板電腦,等等。長(zhǎng)期以來(lái),我國(guó)在關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)建設(shè)中急于求成,重效率、輕安全,大量使用國(guó)外軟硬件設(shè)備,辦公服務(wù)和運(yùn)維不分離,工控系統(tǒng)與運(yùn)維系統(tǒng)無(wú)法防護(hù)等,前門掩不住,后門關(guān)不住,旁門守不住,實(shí)際上是敞開(kāi)了網(wǎng)絡(luò)安全的命門,撤除了網(wǎng)上對(duì)抗的保險(xiǎn)門。據(jù)統(tǒng)計(jì),我國(guó)86%的重要信息系統(tǒng)選用國(guó)外操作系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器、核心路由器等,60%重要信息系統(tǒng)運(yùn)行維護(hù)依賴國(guó)外廠商。
我國(guó)許多網(wǎng)絡(luò)企業(yè)的主導(dǎo)權(quán)控制在外國(guó)利益集團(tuán)手中。我國(guó)企業(yè)在美國(guó)上市的過(guò)程,也是這些企業(yè)按照美國(guó)法律和金融政策條款提供本企業(yè)數(shù)據(jù)的過(guò)程,致使國(guó)家、企業(yè)及網(wǎng)民用戶信息無(wú)密可保。美國(guó)還利用谷歌、臉譜等網(wǎng)絡(luò)服務(wù),大肆收集用戶的數(shù)據(jù)資料。我國(guó)基于IPV6依托美國(guó)的技術(shù)和產(chǎn)品建立的數(shù)據(jù)庫(kù),無(wú)異于為美國(guó)作嫁衣裳,幫助美國(guó)解決了漢語(yǔ)言文化文字?jǐn)?shù)據(jù)整理的難度和復(fù)雜性,成了美國(guó)掌控中國(guó)、對(duì)付中國(guó)的絕佳“秘書庫(kù)”“信息庫(kù)”。
二、造成我國(guó)網(wǎng)絡(luò)安全問(wèn)題的根源是明確的
目前,我國(guó)以接入因特網(wǎng)為基礎(chǔ)建設(shè)的現(xiàn)有網(wǎng)絡(luò)技術(shù)裝備和條件,無(wú)論從體系結(jié)構(gòu)設(shè)計(jì),還是從技術(shù)裝備使用的實(shí)踐看,都沒(méi)有實(shí)際控制權(quán)。其中,核心網(wǎng)絡(luò)設(shè)備、地址分配、域名解析服務(wù)都處在以美國(guó)為首的西方國(guó)家的嚴(yán)密控制中,由于缺乏網(wǎng)絡(luò)核心技術(shù)知識(shí)產(chǎn)權(quán),導(dǎo)致網(wǎng)絡(luò)空間主權(quán)缺失、受制于人,是目前造成我國(guó)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的深層根源。
我國(guó)現(xiàn)有網(wǎng)絡(luò)運(yùn)行的基本狀況是租別人的臺(tái)子唱戲,一旦他人拆臺(tái),將無(wú)所適從。外國(guó)操控者既可以隨時(shí)停止根域名解析服務(wù),又可以隨時(shí)關(guān)閉骨干路由器和光傳輸設(shè)備,能隨時(shí)將我國(guó)網(wǎng)絡(luò)分割為十幾塊區(qū)域,隨時(shí)而徹底切斷我國(guó)網(wǎng)絡(luò)用戶與外界的聯(lián)系。
中國(guó)的“CN”域名被置于美國(guó)因特網(wǎng)根域名服務(wù)器管理解析的第三級(jí)。因特網(wǎng)在全球部署632個(gè)鏡像服務(wù)器,在中國(guó)部署4個(gè),只占其中的0.6%。國(guó)外控制者能夠隨時(shí)發(fā)動(dòng)對(duì)中國(guó)的“網(wǎng)絡(luò)制裁”,癱瘓、停止對(duì)中國(guó)的域名解析服務(wù)。這個(gè)行為對(duì)因特網(wǎng)的全球運(yùn)轉(zhuǎn)影響并不大,但對(duì)中國(guó)的網(wǎng)絡(luò)信息空間卻能造成毀滅性的災(zāi)難。
依照美國(guó)的總統(tǒng)令和法律,“部署在境外的美國(guó)計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)”受美國(guó)政府保護(hù),美國(guó)總統(tǒng)有權(quán)關(guān)閉。美國(guó)一旦“依法”撤銷或取消在中國(guó)的4個(gè)鏡像服務(wù)器,依托因特網(wǎng)的中國(guó)網(wǎng)絡(luò)將瞬間成為“死網(wǎng)”,覆蓋著我國(guó)國(guó)計(jì)民生各行各業(yè)的網(wǎng)絡(luò)空間勢(shì)必“一片黑暗”。
為此,我國(guó)亟須擺脫因特網(wǎng)的控制,實(shí)現(xiàn)核心技術(shù)設(shè)備的創(chuàng)新突破,強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施建設(shè),保障網(wǎng)絡(luò)安全。當(dāng)前,我國(guó)須針對(duì)網(wǎng)絡(luò)裝備中的IPV4、IPV6的技術(shù)現(xiàn)狀,盡快地采用自主可控的技術(shù),走出網(wǎng)絡(luò)安全困境和陷阱。
三、IPV9技術(shù)是目前解決我國(guó)網(wǎng)絡(luò)安全問(wèn)題的唯一可行的選擇和手段
IPV6是相對(duì)于IPV4漸進(jìn)改良的第二代計(jì)算機(jī)和數(shù)字通訊網(wǎng)絡(luò)技術(shù)。IPV6在設(shè)計(jì)原理上繼承了分組交換和盡力傳輸?shù)乃枷耄跀U(kuò)充地址空間和規(guī)避網(wǎng)絡(luò)層安全風(fēng)險(xiǎn)方面提出了某些新思路。但從長(zhǎng)遠(yuǎn)看,仍無(wú)法徹底解決IPV4作為第一代因特網(wǎng)技術(shù)的結(jié)構(gòu)性缺陷,無(wú)法根本改變網(wǎng)絡(luò)核心資源控制、政策標(biāo)準(zhǔn)制定、根域名服務(wù)器等網(wǎng)絡(luò)頂層設(shè)施主導(dǎo)權(quán)等關(guān)鍵問(wèn)題,無(wú)法根本完善我國(guó)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的自主權(quán)、自控權(quán)、話語(yǔ)權(quán)等問(wèn)題,無(wú)法根本滿足我國(guó)網(wǎng)絡(luò)空間安全以至國(guó)家安全的全局性要求。
中國(guó)自主開(kāi)發(fā)的IPV9是對(duì)新一代未來(lái)網(wǎng)絡(luò)的積極探索。IPV9不以過(guò)去和現(xiàn)有的網(wǎng)絡(luò)協(xié)議規(guī)則為準(zhǔn)繩,著眼未來(lái)更長(zhǎng)期的網(wǎng)絡(luò)發(fā)展需求,可以在一定時(shí)期與基于IPV4、IPV6技術(shù)的因特網(wǎng)并存,是有利于既有網(wǎng)絡(luò)安全過(guò)渡到未來(lái)網(wǎng)絡(luò)的橋梁。IPV9在命名與尋址技術(shù)、源地址認(rèn)證技術(shù)等方面取得了明顯突破,已經(jīng)成為國(guó)際最權(quán)威的標(biāo)準(zhǔn)組織ISO/IEC正式發(fā)布的《未來(lái)網(wǎng)絡(luò)問(wèn)題陳述與要求》第二部分《命名與尋址》、第五部分《安全》的核心基礎(chǔ)思想,為構(gòu)建國(guó)家自主可控的主權(quán)網(wǎng)絡(luò)命運(yùn)共同體提供了全新的技術(shù)方案。
進(jìn)入21世紀(jì)以來(lái),包括美國(guó)在內(nèi)的世界各國(guó)對(duì)未來(lái)網(wǎng)絡(luò)的探索與研究日益深入,IPV9成為其中重要和引人注目的成果。未來(lái)網(wǎng)絡(luò)研究的主要特點(diǎn),一是堅(jiān)持“空杯設(shè)計(jì)”原則,擺脫現(xiàn)有網(wǎng)絡(luò)支撐技術(shù),研發(fā)新的體系;二是建立能夠獨(dú)立運(yùn)轉(zhuǎn)、獨(dú)立生存、具備自我循環(huán)系統(tǒng)和自我保護(hù)機(jī)制的自主網(wǎng)絡(luò)體系;三是打破因特網(wǎng)由少數(shù)國(guó)家占據(jù)主導(dǎo)權(quán)的現(xiàn)狀,通過(guò)全新的網(wǎng)絡(luò)空間設(shè)計(jì),充分尊重國(guó)家網(wǎng)絡(luò)主權(quán),實(shí)現(xiàn)網(wǎng)絡(luò)資源、管理和利益的公平分配。IPV9成果符合未來(lái)網(wǎng)絡(luò)研究與探索的要求和特點(diǎn),并在軍民融合的共同努力下,驗(yàn)證了其自主、可控、安全、可信的功能。IPV9是針對(duì)IPV4、IPV6的自主可控技術(shù),是可以擺脫因特網(wǎng)控制、打造主權(quán)網(wǎng)絡(luò)命運(yùn)共同體的技術(shù),是實(shí)現(xiàn)核心關(guān)鍵設(shè)備創(chuàng)新突破的技術(shù),IPV9堪稱中國(guó)人的驕傲。
面對(duì)美國(guó)、歐洲公然部署和宣揚(yáng)網(wǎng)絡(luò)戰(zhàn)的威脅,形勢(shì)嚴(yán)峻,時(shí)不我待。我國(guó)必須以只爭(zhēng)朝夕的精神加快我國(guó)網(wǎng)絡(luò)安全關(guān)鍵基礎(chǔ)設(shè)施的建設(shè)。當(dāng)前,急需以國(guó)家意志來(lái)推動(dòng)實(shí)施網(wǎng)絡(luò)發(fā)展戰(zhàn)略,從國(guó)家層面上明確支持和堅(jiān)決推廣IPV9技術(shù)的全面應(yīng)用,并鼓勵(lì)創(chuàng)新更多的自主可控技術(shù);必須明確修正“全面引進(jìn)、升級(jí)、部署IPV6”的滯后決策,充分發(fā)揮中央的意志和權(quán)威,在加強(qiáng)統(tǒng)籌協(xié)調(diào)的同時(shí),果斷布局和推行,刻不容緩地構(gòu)建可以有效制衡國(guó)外攻擊、破壞、滲透、停服的自主可控網(wǎng)絡(luò)系統(tǒng),爭(zhēng)取戰(zhàn)略主動(dòng)。
(作者系中國(guó)移動(dòng)通信聯(lián)合會(huì)國(guó)際戰(zhàn)略研究中心主任)