近期由“棱鏡”事件引起的網(wǎng)絡(luò)與信息安全的話題甚囂塵上。“網(wǎng)絡(luò)”我們一直在用,在“棱鏡”事件前,普通大眾可能還不知道使用網(wǎng)絡(luò)的風(fēng)險(xiǎn)有哪些,大多都在盲目的把自己的信息安心地存放在網(wǎng)上?,F(xiàn)在網(wǎng)絡(luò)風(fēng)險(xiǎn)無處不在,撩撥著網(wǎng)民糾結(jié)的神經(jīng),給我們民眾一個(gè)安全的網(wǎng)絡(luò)世界是一個(gè)不可回避的話題。那么,應(yīng)該如何規(guī)避網(wǎng)絡(luò)風(fēng)險(xiǎn),保護(hù)公眾的隱私呢?為此,《經(jīng)濟(jì)》雜志記者專訪了中國科學(xué)院信息安全國家重點(diǎn)實(shí)驗(yàn)室教授、北京知識安全工程中心主任呂述望。
中國沒有互聯(lián)網(wǎng)
《經(jīng)濟(jì)》:在新形勢下,怎么提高我國互聯(lián)網(wǎng)的安全性?
呂述望:我國沒有互聯(lián)網(wǎng)。我在第20屆“Internet安全利用學(xué)術(shù)研討會”上作的報(bào)告題目就是“中國沒有互聯(lián)網(wǎng)No internet in China”。我們中國所說的互聯(lián)網(wǎng),就是指Internet(因特網(wǎng)),但因特網(wǎng)是美國發(fā)明與推動(dòng)起來的。在科學(xué)和教育的需求下,美國慷慨地容許其他國家的計(jì)算機(jī)系統(tǒng)接入因特網(wǎng),隨著技術(shù)的進(jìn)步和商業(yè)應(yīng)用的開發(fā),美國這張網(wǎng)絡(luò)(Internet)獲得世界許多國家的認(rèn)同,也成了美國的搖錢樹!中國的計(jì)算機(jī)網(wǎng)絡(luò)、電話網(wǎng)絡(luò)、電視網(wǎng)絡(luò)都不同程度地接入了因特網(wǎng)。
因特網(wǎng)對人類做出了偉大的貢獻(xiàn),這無可厚非。要知道,理想的互聯(lián)網(wǎng)應(yīng)該是由各國公眾網(wǎng)絡(luò)平等互聯(lián)形成的,國界是清晰的互聯(lián)網(wǎng),而現(xiàn)實(shí)是我們只是因特網(wǎng)的用戶。不能因?yàn)槲覀冎袊尤肓艘蛱鼐W(wǎng)就認(rèn)為是中國的網(wǎng)了,這種認(rèn)識很可怕。但是,目前,我國對網(wǎng)絡(luò)的認(rèn)識出了問題,老百姓直呼因特網(wǎng)為互聯(lián)網(wǎng),或中國互聯(lián)網(wǎng)。十八大以前我國的媒體和一些官方文件,把因特網(wǎng)也叫互聯(lián)網(wǎng),甚至稱“中國互聯(lián)網(wǎng)”、“我們中國互聯(lián)網(wǎng)”。還有講我國是互聯(lián)網(wǎng)大國的,其實(shí)是“因特網(wǎng)用戶大國 ”,在中國掛牌“中國互聯(lián)網(wǎng)協(xié)會”準(zhǔn)確的應(yīng)該叫“美國因特網(wǎng)中國用戶協(xié)會”。這是認(rèn)識上的錯(cuò)亂,這種認(rèn)識很危險(xiǎn)。當(dāng)你把別人的網(wǎng)當(dāng)成自己的網(wǎng)時(shí),你就不會注意安全與邊界的問題,這時(shí)信息安全就出問題了,容易忽視邊界問題,使原來傳統(tǒng)的防線被別人輕易攻破。其實(shí)在這方面,中央政府的認(rèn)識是對的,建議大家要好好看看十八大報(bào)告,把認(rèn)識提高到中央層面上來,李克強(qiáng)總理的講話里沒談互聯(lián)網(wǎng)只談網(wǎng)絡(luò),中央提出要認(rèn)識網(wǎng)絡(luò)空間安全問題而不是互聯(lián)網(wǎng)安全。
安全利用因特網(wǎng)
《經(jīng)濟(jì)》:我國應(yīng)如何安全利用因特網(wǎng)?
呂述望:在中國,從網(wǎng)絡(luò)空間(Cyber Space)來看,為了說明問題,我把中國的網(wǎng)絡(luò)空間二分,一塊是軍網(wǎng)、內(nèi)網(wǎng)、專業(yè)網(wǎng)等部分,稱為國家網(wǎng)絡(luò)(State Networks);一塊是公眾開放使用的網(wǎng)絡(luò),稱為公眾網(wǎng)絡(luò)(Citizen Networks)。國家網(wǎng)絡(luò)一般都是一張一張獨(dú)立的網(wǎng)絡(luò),每一張網(wǎng)絡(luò)有一個(gè)主根控制,它的建設(shè)都有特殊的使命。一般不與其他網(wǎng)絡(luò)互聯(lián),也不容許其他網(wǎng)絡(luò)接入。公眾網(wǎng)絡(luò)則不同,它一般要在主權(quán)國的監(jiān)控下規(guī)劃建設(shè),我國的公眾使用的網(wǎng)絡(luò)主要是接入因特網(wǎng)部分,.cn , .com , .net 是我國公眾使用的基礎(chǔ)接點(diǎn)。可以簡單地說,中國公眾使用的網(wǎng)絡(luò)是美國因特網(wǎng)的一部分??鋸堃稽c(diǎn)講,中國億萬公眾在美國因特網(wǎng)上淘寶,中國的公眾網(wǎng)絡(luò)監(jiān)管部門是在美國網(wǎng)絡(luò)空間中執(zhí)法。我是密碼和信息安全工作者,對Internet這個(gè)雙刃劍,看不利的方面多了些。Internet已經(jīng)嚴(yán)重地軍事化了,是美軍的第五作戰(zhàn)域,Internet已不是一個(gè)單純的公眾網(wǎng)絡(luò)!
但是中國還出巨資發(fā)展IPV6技術(shù),有專家稱,IPV6+Internet 就是下一代互聯(lián)網(wǎng)。在我看來,IPV6工程花了我國太多的錢,幫了美國太多的忙。我們用美國的網(wǎng)來推動(dòng)我國的經(jīng)濟(jì)發(fā)展是很危險(xiǎn)的,這樣的推動(dòng)不如不推動(dòng)。
還有,我們現(xiàn)在講網(wǎng)絡(luò)安全,我認(rèn)為這與我國沒多大關(guān)系。其實(shí),網(wǎng)絡(luò)對于我國來講,只是因特網(wǎng)安全利用的問題。要認(rèn)清當(dāng)下現(xiàn)實(shí),我國租用Internet給自己國家的公眾上網(wǎng),解決了一時(shí)之急需,不能長遠(yuǎn)!可能各個(gè)Internet的接入國,有一個(gè)共同愿望,希望Internet國際化,希望美國交出控制權(quán),這是不現(xiàn)實(shí)的,不仗義的!租用人家東西要所有權(quán),不應(yīng)該的!再說美國也不會放棄控制權(quán)的!
網(wǎng)絡(luò)現(xiàn)在也不是最初的那張網(wǎng)了,它不純粹了,被軍事化了。美國也將Internet用于軍事目的,全世界有13臺根服務(wù)器。其中1臺主根服務(wù)器在美國,其余12臺為輔根服務(wù)器,其中9臺也在美國,在這里面,美國太空總署(NASA)、美國國防部、美國陸軍研究所各1臺,有很強(qiáng)的政府和軍隊(duì)背景。另外3臺放在美國國外,分別是:英國、日本、瑞典。所有根服務(wù)器均由美國政府的授權(quán)機(jī)構(gòu)ICANN統(tǒng)管。這種軍民混用的網(wǎng)絡(luò)不是和平人類所想要的,在公眾使用的網(wǎng)絡(luò)中進(jìn)行戰(zhàn)爭,接入這樣的網(wǎng)絡(luò)是靠不住的!網(wǎng)絡(luò)戰(zhàn)是軍事行為,不可以在公眾網(wǎng)絡(luò)中進(jìn)行!中國夢不能依托美國的網(wǎng)絡(luò),要建設(shè)自己的公眾網(wǎng)絡(luò)。
建設(shè)我國自己的公眾網(wǎng)不是能立竿見影的,目前中國公眾在Internet上淘寶的局面,還需要假以時(shí)日才能改變。建議公眾的私密和各種權(quán)益都要用密碼加以保護(hù)。希望政府為我國公眾在網(wǎng)絡(luò)空間中的活動(dòng)提供密碼服務(wù)。
中國的公眾網(wǎng)應(yīng)該注重知識安全
《經(jīng)濟(jì)》:那么未來我國應(yīng)該怎么建設(shè)屬于我們自己的公眾網(wǎng)絡(luò)與網(wǎng)絡(luò)人才呢?
呂述望:我認(rèn)為,中國公眾網(wǎng)絡(luò)建設(shè)除了網(wǎng)絡(luò)本身的建設(shè)外,還有三個(gè)重要問題需要注意。
一是中國公眾網(wǎng)絡(luò)建設(shè)要重視知識安全體系建設(shè)。近十余年,我一直研究知識安全,從知識安全角度來看,對中國公眾使用網(wǎng)絡(luò)的現(xiàn)狀表示擔(dān)憂。知識安全是人類安全的基石,從以漢文字為基礎(chǔ)的知識安全體系來看,可以肯定當(dāng)前網(wǎng)絡(luò)中知識被白化,人被丑化,國家被妖魔化,這些都不利于中國夢的實(shí)現(xiàn)。據(jù)北京知識安全工程中心十年來的跟蹤研究表明,中國公眾使用的網(wǎng)絡(luò)中知識白化嚴(yán)重,一個(gè)問題往往有六七種答案,普通百姓往往無以適從!關(guān)于人物,被丑化的現(xiàn)象極為嚴(yán)重,放眼看去,真是“古代無圣賢,近代無好人,現(xiàn)代多是大壞蛋”。
例如,通過百度網(wǎng)站查“魯迅是個(gè)怎樣的人?”,答案有:
——魯迅是一個(gè)心理陰暗變態(tài)、剛愎自用、睚眥必報(bào)、不近人情的人。
——魯迅是中國文化革命的主將,他不但是偉大的文學(xué)家,而且是偉大的思想家和革命家。
——魯大師是日方間諜,最近才解密文檔,魯大師的文字陸續(xù)從課本扯下,反攻倒算的日子不遠(yuǎn)了!
——魯迅不是“河蟹”也不是精英,他是個(gè)宅男
——魯迅是相當(dāng)現(xiàn)實(shí)的一個(gè)人,好財(cái)好色好享受。
——魯迅他是我心目中近代文學(xué)作家除劉庸外地位最高的人物了!
——魯迅是思想前衛(wèi),文風(fēng)犀利,懂得生活的一個(gè)人。
百度搜索,答案千奇百怪,我是一頭霧水,何況中小學(xué)生乎!
據(jù)調(diào)查,現(xiàn)在網(wǎng)民中有80%的人用網(wǎng)絡(luò)玩游戲,還有20%的網(wǎng)民在看黃色信息、在發(fā)泄、還用來相互攻擊。這就是現(xiàn)在的網(wǎng)絡(luò)世界,迷亂而墮落,甚至不少青少年還患上了網(wǎng)癮,何其悲哉,難道要讓這種網(wǎng)絡(luò)世界毀掉我們的子孫后代嗎?我們應(yīng)該讓公眾網(wǎng)絡(luò)回到最初的,以學(xué)習(xí)交流為主的清潔狀態(tài)上來。
因此,公眾網(wǎng)絡(luò)建設(shè)是中國網(wǎng)絡(luò)建設(shè)的新方向,中國公眾需要一個(gè)交流知識、學(xué)習(xí)知識的平臺。有了這樣一個(gè)公眾學(xué)習(xí)、交流知識的平臺,以漢字為基礎(chǔ)的知識安全體系建設(shè)才有一個(gè)可靠的依托。我們理想中的數(shù)字世界是美麗的,流淌著的是0-9的數(shù)字,傳遞的是知識包,使用的是知識閱讀器。
二是公眾網(wǎng)絡(luò)下公眾密碼服務(wù)體系的建設(shè)問題。在中國密碼的研究、使用、管理等高度一致,從管理來看,中國的密碼分絕密、普密、商密三級管理。當(dāng)前,公眾密碼服務(wù)的需求廣泛,還需要進(jìn)行體系設(shè)計(jì)。
三是強(qiáng)烈建議用中國自己的數(shù)據(jù)庫,用自主品牌。在中國公眾網(wǎng)建設(shè)中,不要用思科等國外品牌的產(chǎn)品了,要盡量用中國自己的產(chǎn)品。農(nóng)民都知道把自己的稻谷放在別人家的谷倉里是不安全的,何況是這國家大事。關(guān)于人才,這要感謝因特網(wǎng)為我國培養(yǎng)了大量的網(wǎng)絡(luò)人才?,F(xiàn)在如果中國開展公眾網(wǎng)的建設(shè),就會把人才聚攏起來。公眾網(wǎng)與中國公路、高鐵等國家基礎(chǔ)建設(shè)一樣重要,而投資又比它們少。建議政府主導(dǎo)公眾網(wǎng)絡(luò)的建設(shè)規(guī)劃、投資、標(biāo)準(zhǔn)和成果評估。
(北京知識安全工程中心李長紅對本文亦有貢獻(xiàn))
記者手記:
7月12日,終于約到國家信息安全專家呂述望教授的采訪,真是欣喜若狂。據(jù)悉,呂教授從1980年開始,從事密碼學(xué)、信息安全研究至今30多年,行事低調(diào),很少接受采訪。密碼學(xué)——多么神秘的專業(yè),這是我最喜歡的諾貝爾經(jīng)濟(jì)學(xué)獎(jiǎng)獲得者約翰·納什所為之瘋狂的專業(yè)。
據(jù)悉,呂教授在信息安全領(lǐng)域做出了卓越的貢獻(xiàn)。他是中國第一個(gè)也是目前唯一一個(gè)公開的商用算法SMS4的創(chuàng)始人。他是數(shù)字物理噪聲源芯片的發(fā)明者。曾獲得1986年度和1988年度中國科學(xué)院科技進(jìn)步一等獎(jiǎng)、1988年度國家科技進(jìn)步二等獎(jiǎng)、1992年度國家科技進(jìn)步一等獎(jiǎng)、1995年度省部級科技進(jìn)步一等獎(jiǎng)、1996年度國家科技進(jìn)步二等獎(jiǎng)、1997年度省部級科技進(jìn)步二等獎(jiǎng)、2000年度國防科學(xué)技術(shù)三等獎(jiǎng)、金融科技進(jìn)步二等獎(jiǎng)、2001年度國防科學(xué)技術(shù)三等獎(jiǎng),均為各獎(jiǎng)項(xiàng)的主要完成人。他1992年起享受國務(wù)院頒發(fā)的政府特殊津貼,他的名望遍及信息安全圈內(nèi),他桃李滿天下。
帶著這份神秘的期待終于等到了約定的采訪日期7月15日,可是天公不作美,北京大雨??謪谓淌谠谟晏煨袆?dòng)不變,于是打電話延后采訪日期,可是呂教授在電話里慈祥地說:“我沒問題,家離實(shí)驗(yàn)室很近,走幾步就到了,你遠(yuǎn)嗎?如果你不方便等我出差回來也可?!蔽以趺茨茏屵@千載難逢的機(jī)會錯(cuò)過呢!于是冒雨前往拜訪中國的密碼學(xué)專家。
初見呂教授,他與我想象的一樣,是一位白發(fā)蒼蒼、心地善良、目光犀利、襟懷坦蕩,敢說敢為的真君子。一見面,他就像家里的長輩一樣邊給我倒茶,邊羞澀地說:“像我這個(gè)年紀(jì),本不應(yīng)該多說話的,話說多了容易讓年輕人為難。不說,我又對中國網(wǎng)絡(luò)很擔(dān)心?!彼麌@了一口氣繼續(xù)說,“從Internet引進(jìn)中國,我就一直關(guān)注美國這一偉大的技術(shù)成就,現(xiàn)今,我國的計(jì)算機(jī)網(wǎng)、電話、電視都接入了Internet,我搞了一輩子密碼與信息安全,這種狀況使我嚴(yán)重不安。我覺得我應(yīng)該為子孫后代做些事?!?/p>
呂教授認(rèn)為,現(xiàn)在網(wǎng)絡(luò)的功能越來越偏離最初對網(wǎng)絡(luò)的利用,知識安全在網(wǎng)絡(luò)里淪陷,各種商業(yè)充斥著網(wǎng)民,更讓人不忍的是,它在荼毒著我國的青少年。這在呂教授心里是一道逾越不過的墻,他說現(xiàn)在的網(wǎng)絡(luò)被商業(yè)化得太骯臟了,使他想起舊社會的靡靡之音與鴉片。正因?yàn)檫@么多的不放心,2003年,他成立了北京知識安全工程中心,為中國的知識安全體系建設(shè)殫精竭慮。
讓呂教授更擔(dān)心的是我國對網(wǎng)絡(luò)的認(rèn)識的偏差。他認(rèn)為這種認(rèn)識差錯(cuò)容易迷失方向,降低防范意識,使我們本來的傳統(tǒng)防線被輕易突破。
針對這些問題,呂教授強(qiáng)烈建議中國要建設(shè)自己的公眾網(wǎng)絡(luò),讓網(wǎng)絡(luò)回到最初的學(xué)習(xí)、交流上來。
這就是老一代人的責(zé)任與品德,時(shí)刻不忘國家與社會責(zé)任,怎一個(gè)偉大了得。