沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。建設網絡強國,要有自己的技術,有過硬的技術;要有豐富全面的信息服務,繁榮發展的網絡文化;要有良好的信息基礎設施,形成實力雄厚的信息經濟;要有高素質的網絡安全和信息化人才隊伍;要積極開展雙邊、多邊的互聯網國際交流合作。建設網絡強國的戰略部署要與“兩個一百年”奮斗目標同步推進,向著網絡基礎設施基本普及、自主創新能力顯著增強、信息經濟全面發展、網絡安全保障有力的目標不斷前進。
——習近平主席在中央網絡安全和信息化領導小組第一次會議上的講話(2014年2月27日),《人民日報》2014年2月28日
FNV9是未來數字世界、數字貨幣
及萬物互聯的安全基石
目前,在Internet技術領域,美國擁有的IPv4和IPv6地址量均位居全球第一。IPv4地址空間為32位二進制,地址空間長度設置不夠,使得IP資源十分有限,到2010年已無可以分配的地址。1996年,美國互聯網工程任務組(IETF)發布版本為RFC1883的IPv6,用于替代IPv4的下一代互聯網協議,由于IPv4和IPv6地址格式不同,互不兼容,因此在未來很長的一段時間里,會出現IPv4和IPv6長期共存的局面。研究表明IPv6在解決IPv4地址不足問題的同時也出現了一些新的不足之處,全球IPv6技術仍處于不斷研究與發展階段。
工業和信息化部十進制網絡標準工作組自2001年9月成立以來,聯合國內高校和科研機構,在新一代互聯網絡領域進行了二十多年的研究,找到了新的網絡資源“[”和“]”分隔符、256位大地址空間、以聯合國國家注冊代碼的如“chn”等三字符國家域名、以聯合國國際電信聯盟如“86”作為前綴的網絡地址和自治域號。提出了四層和三層混合通信模型和先驗證后通信、零信任的安全機制,完成了具有中國自主知識產權的未來網絡系統,獲得的專利得到中國、美國、英國、俄羅斯等多個國家的認可,得到中國工信部、國家標準委等部委的大力支持,建成了除美國之外第二個網絡體系。美國聯邦專利局2011年通過專利US8,082,365B1授權,確認中國擁有的未來網絡與美國因特網不同的網絡核心技術。
國家“十四五”規劃和2035年遠景目標中,將未來網絡納入“國家重大科技基礎設施”、“前沿科技和未來產業”(國家戰略性新興產業),要求加強網絡安全防護及提升“維護政治安全能力”,要求推動聯合國原則下的“網絡空間國際規則”等重要建設內容。國家標準化管理委員會函[2014]46號、函[2015]49號明確工信部十進制網絡標準工作組的中國專家主導制定了《信息技術-未來網絡-問題陳述與要求-第2部分:命名與尋址》(ISO/IEC TR29181-2)和《信息技術-未來網絡-問題陳述與要求-第5部分:安全》(ISO/IEC TR29181-5)技術報告標準。
中國自主知識產權的未來網絡技術已經在山東、北京、吉林、西安、新疆、四川、江蘇等地進行了測試應用,取得了良好效果。FNV9將十進制編碼作為地址表示方法,具有巨大的可分配IP地址空間,是未來數字世界、數字貨幣、元宇宙及萬物互聯的基石。
未來網絡的由來
未來網絡(Future Network)是一個專業名詞,是自2007年以來國際標準化組織和國際電工委員會ISO/IEC(International Standard Organization / International Electrotechnical Commission)推出的一個國際標準化項目,其宗旨是用空杯設計和全新架構的方法,開發一個全新的,能夠獨立于現有互聯網之外的網絡體系,實現更安全、更經濟、更快捷、更靈活、更能夠滿足新時代要求的目標,用十五年時間研發,在2020年前后投入初步商用。
美國互聯網元老大衛·克拉克(David Clark)等多位專家,2001年聯名發表文章宣布,因特網的IPv6技術無法解決老舊的結構性缺陷問題,只能說明采用漸進改良路線的失敗,必須堅持“空杯設計”(Clean Slate Design)的原則,不依賴現有網絡的支撐,用全新思維設計全新的網絡。
2005年7月,美國國家科學基金會NSF(National Science Foundation)宣布資助全球環境網絡創新項目GENI(Global Environment for Networking Investigations)計劃,決定用全新框架的思路研發新一代網絡體系,大衛·克拉克等的文章及“空杯設計”主張是其核心的思想理論基礎。這一計劃沒有征求美國互聯網任務工作組IETF的意見,沒有讓IETF參與,表明新一代網絡體系與互聯網斷然切割,確定未來網絡的英文是Future Network,縮寫為FN,明確顯示未來網絡與美國因特網沒有關聯、從屬和延續關系。
現有的Internet網絡體系下,
數據安全極其脆弱
我國的Internet網絡普及率不斷提升。根據中國互聯網絡信息中心(CNNIC)公布的《第20次中國互聯網絡發展狀況統計報告》,截至2007年6月30日,中國網民人口總數達到1.62億,僅次于美國的2.11億。最近半年來中國網民的增長數量更是驚人,達到了2500萬,相當于平均每秒增加兩個網民。
在網絡經濟帶動我國經濟、社會整體發展的同時,我國對現有Internet網絡的依賴性也越來越強,這使得我國在現有Internet網絡下,經濟、政治、文化和軍事等方面的地位變得相當脆弱。
1.政治上,信息主權面臨挑戰
域名解析是打開網絡之門的鑰匙,是Internet網絡的基礎服務。根服務器更是整個域名解析系統的基礎。Internet網管理者可以通過中斷根服務器的域名解析服務使我國境內的Internet網絡被隔絕。如果Internet網管理者授意ICANN(美國政府授權下成立的互聯網名稱與地址分配機構)停止根服務器對我國提供域名解析服務,那么我國境內的互聯網將不能運行。2004年4月,“.ly”域名癱瘓,導致利比亞從Internet網絡上消失了3天,隨后據報道,原因是有兩人對頂級域名管理權問題發生分歧。
少數霸權國家可以通過對根服務器實施特定的技術手段,嚴重干擾我國Internet網絡的正常運行。它完全可以將用戶對某一重要網址的訪問轉移到其所希望的另一個網址上,從而截取所需信息,這當然會給別國的國家安全產生巨大威脅。在Internet網絡世界里,我國無法設立自主可控的Internet網絡根域名服務器,沒有掌握網絡資源,也就沒有掌握網絡管理權,我國現在Internet網絡的發展,實際上是向少數霸權國家控制的Internet網
絡租用使用權。這樣,我國實際上是進入了由他國實際控制的虛擬國家疆土,在網絡上發生的一切法律行為的仲裁權完全歸屬他國。這樣,在互聯網世界,國家主權不能真正獨立,信息疆域也不能算真正完整。
2.經濟上,代價昂貴受制于人,工業數據安全防護能力滯后
隨著對網絡依賴程度的增強,一方面,網絡管理受制于人使得我國每年付出巨大經濟支出;另一方面網絡資源的有限性也將極大制約我國經濟的發展。我國每年向美國支付的使用現有Internet網絡的費用,包括域名注冊費、解析費和信道資源費及其設備、軟件的費用等,高達5000億元以上,這個數字超過了我國目前年國防預算的數額。域名是網絡生存的有限資源,讓誰擁有什么域名,也就是讓誰能在Internet網絡上“生存”,這個最高監督權和否決權一直以來都由美國政府所掌握。美國一些大學和公司占用了大量的IP地址 ,如MIT、IBM和AT&T分別占用了1600多萬、1700多萬和1900多萬個IP地址。我國獲得的IP地址還不如兩到三個美國大學總IP地址多。即使我國現在的Internet網絡用戶超過1.6億,但域名地址的擁有量也僅有2500萬,這已經制約了我國網絡數字產業的發展。
此外,工業數據已成為黑客攻擊的重點目標。相關數據顯示,我國34%的聯網工業設備存在高危漏洞,這些設備的廠商、型號、參數等信息長期遭惡意嗅探,僅在2019年上半年嗅探事件就高達5151萬起,工業信息安全防護能力滯后于工業融合發展進程。
3.文化上,我國將受到嚴重侵蝕
在未來世界的文化之戰中,誰的語言文字在網絡上占主導地位,誰的文化就會在網絡上獲得更高的覆蓋率,誰的文化就將占據統領地位。阿爾溫托夫勒曾在他的《權利的轉移》一書中說道:“世界已經離開了暴力與金錢控制的時代,而未來世界政治的魔方將控制在擁有強權人的手里,他們會使用手中掌握的網絡控制權、信息發布權,利用英語這種強大的文化語言優勢, 達到暴力金錢無法征服的目的。”這就是網絡時代的“文化霸權主義”。現有互聯網語言運行體系的英語文化,以及網上交易和網上傳播的無政府化,使得我國在文化方面受到嚴重侵蝕。
當今Internet網絡上90%的信息是英語信息,中文信息僅占1%。語言的霸權常常意味著信息和文化的霸權。網絡時代的信息霸權和強勢文化的沖擊使網絡文化交流失去了平等交互性,變成了單向滲透。部分西方國家占據了互聯網傳播的制高點,向我國巨量傾銷帶有其政治模式、價值觀念和生活方式的各類信息,以反對和消解社會主義價值觀。尤其是所謂宗教文化、色情暴力文化,潛移默化地影響著受眾的感受和價值判斷。文化是一個民族凝聚力的重要因素,這種利用互聯網實施的“文化侵略”是極其危險的,危及民族文化的獨立與自存,甚至有可能動搖民族、國家的根基。
4.制網權難以確立,軍事能力和軍事安全遭到極大削弱
未來戰場是網絡空間的戰場。美國著名軍事預測學家詹姆斯·亞當斯在其所著的《下一場世界戰爭》中曾預言:“在未來的戰爭中,計算機本身就是武器。前線無處不在。奪取作戰空間控制權的不是炮彈和子彈,而是計算機網絡里流動的比特和字節……”制信息權和制網權是制空權、制陸權、制海權和制太空權的基礎和核心。
如果繼續現在的局面,一旦出現戰爭,少數霸權國家就可以讓對方國家的“.com”以及“.net”域名無法訪問,這在技術上非常容易實現。這樣,就可以造成一個國家的網絡失靈或癱瘓,在信息戰中處于被動挨打的地位。
目前,我國連接Internet網絡的海底光纜多數鋪設在臺灣海峽和臺灣海域附近。2006年年末和2007年年初臺灣及周圍海域發生地震,數條海底光纜斷裂,造成我國大陸Internet網絡運行速度大大受阻,局部甚至癱瘓。這讓我們領略了海底光纜發生問題給我們帶來的各方面的影響和損失,也警示我們對現有國際Internet網絡的依賴給我們所造成的巨大隱患。一旦網絡出現崩潰,網絡、信息安全和暢通將無法得到有效控制和保障。
另外,憑借在域名管理上的特權,少數霸權國家還可以對其他國家的網絡使用情況進行監控,例如可以對某個國家的政治、經濟或科學技術等類別的網站進行流量訪問統計,從中大致分析出該國熱門網站分布情況和網民的訪問喜好等。長期以來,我國黨政軍機關專用信息網絡采用搭建專線專網、實行物理隔離的技術手段,作為網絡安全的基本解決方案。這種安保措施的建設成本高,互通性能差,無法做到既實現網絡互聯互通,又確保國家信息安全。而有的地方主管部門領導習慣于現有因特網的技術模式和商業模式,認為只要安裝了防火墻,政務網絡就很安全。但實際上大多數防火墻不能真正實現網絡的應用安全。在我國,防火墻更多地被應用路由功能,而在加固網絡安全性上,目前的防火墻所施展的能量相對弱化。更為嚴重的是,眾所周知組成互聯網的網絡安全保障的核心技術是芯片、操作系統和網絡協議。而這三項核心技術都由少數霸權國家掌握和控制,具體而言就是英特爾的芯片,微軟的Windows操作系統,以及IPv4和IPv6協議。現有的防火墻產品都是建立在上述三項核心技術基礎之上的,并不能抵御掌握核心技術方面的控制和攻擊。
基于上述現有互聯網對我國的威脅,我們認為,權宜之計是分散少數霸權國家在互聯網管轄上的權力,減少我國的風險。無論對于政府要害部門,還是對于企業而言,都具有一定意義。但是要完全擺脫少數霸權國家在域名管理上的控制權,那就必須要建設自己的新一代互聯網,在國內建服務器來完成解析世界上所有域名的工作。可喜的是,目前我國已研制成功了具有完全自主知識產權的新一代互聯網協議IPV9,該協議已經在某些領域應用。
FNV9國家“十四五”規劃目標與任務
國家“十四五”規劃中的未來網絡與網絡安全
中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要(以下簡稱:“十四五”規劃),規劃草案對未來網絡進行全方位、多角度描述,給未來網絡的發展指明了發展道路和路線圖。
國家“十四五”規劃和2035年遠景目標非常重視未來網絡,其中,第四章第四節將未來網絡納入“國家重大科技基礎設施”中的“未來網絡試驗設施”。“第四章第四節”如圖所示。
將未來網絡列入國家戰略性新興產業中的“前瞻謀劃未來產業”(第九章第二節),如圖所示。指出開展“在類腦智能、量子信息、基因技術、未來網絡、深海空天開發、氫能與儲能等前沿科技和產業變革領域,組織實施未來產業孵化與加速計劃,謀劃布局一批未來產業。”
規劃中要求“加強網絡安全基礎設施建設”(第十八章第三節)和“推動構建網絡空間國際規則”(第十八章第四節)。如圖所示。
國家“十四五”規劃多次提到網絡安全,“十四五”規劃中“網絡安全”共出現16次,并單獨用第十八章第三節進行了論述,要求加強網絡安全基礎設施建設,提升“維護政治安全能力”,全面加強網絡安全保障體系和能力建設,推動聯合國原則下的網絡空間國際規則,堅定維護國家政權安全、制度安全、意識形態安全,全面加強網絡安全保障體系和能力建設。嚴密防范和嚴厲打擊敵對勢力滲透、破壞、顛覆、分裂活動。
FNV9的“十四五”目標和任務
“十四五”面臨著與“十三五”期間完全不同的國際形勢,實行我國在2016年提出的“網絡體系的國產替代”戰
略已經刻不容緩。未來網絡已經完成了基礎實驗,具備了“可用性”,因此要根據“十四五”形勢和未來網絡自身發展規律制定“十四五”發展目標,包括以下主要任務。
1.根據當前國際形勢,從預防網絡戰和“斷網停服”“網絡封鎖”等角度出發,提出未來網絡的國家戰略需求和性能指標體系,作為征求、篩選和確定國家未來網絡總體方案的依據,并采取“揭榜掛帥”制度,確保有能力的人和團隊勝任國家提出的艱巨任務。
2.全面評估總結“十三五”規劃期間我國未來網絡所取得的成果和經驗。對ISO未來網絡所取得的技術突破展開客觀、科學的論證和驗證,從而盡快地統一認識,確立我國未來網絡的發展方向,統一認識,指明方向,為進一步形成未來網絡國家意志奠定堅實的基礎。
3.加強未來網絡基礎理論體系的整理和建設。對未來網絡曾經有歷史爭議的問題進行梳理,提供明確的答案,并對后續發展所需要解決的理論問題進行前瞻性梳理,制定進一步理論研究的規劃方案。
4.開展未來網絡既有科研成果的轉化。發揮政府主導作用,設立科技重大專項,促進未來網絡技術走出實驗室和實驗網,走向社會、走向市場、走向應用。
5.為國內經濟內循環提供網絡保障。未來網絡要根據黨中央“經濟內循環”的戰略構想,研究如何通過“網絡內循環”體系的建設,為經濟內循環提供安全保障。要把未來網絡內循環技術方案列入“新基建”和“新一代信息網絡”的范疇,鼓勵開展先行先試。
6.開展未來網絡組網工程。要組織省、市級示范組網工程,鼓勵先行先試,探索利用未來網絡組建新一代國家骨干網的方案和可行性,選擇重點領域展開未來網絡市場應用的試點。對未來網絡設備性能的提升,未來網絡平穩運行的機制和大規模組網的架構設計及設備供應等展開研究。
7.研究未來網絡的國際策略。未來網絡要密切關注國際形勢的變化,積極創造有利于我國自主可控未來網絡建設的國際環境,積極展開我國未來網絡政策主權的國際宣傳,用基于平等主權和國際安全的未來網絡新理念,作為推進網絡空間國際治理和人類命運共同體的新動力。
8.展開未來網絡應急部署計劃。針對日益惡化的網絡空間安全形勢和“斷網停服”的威脅,“十四五”期間要抓緊利用全新架構未來網絡的技術成果,制定應急部署方案,提高我國網絡空間基礎設施維持平穩運行的能力。
9.建設未來網絡政策保障體系。對我國新開辟的未來網絡新空間的開發、利用和管理制定配套的法律法規體系,包括制定“未來網絡空間主權法”“未來網絡資源分配管理制度”、未來網絡組網許可制度、未來網絡科技產業培育計劃、未來網絡安全測評和認證制度、未來網絡邊境防御體系等。
10.制定2025年后的中長期研究規劃。在《未來網絡安全架構》國際標準的引導下,展開未來網絡安全技術體系的后續研究計劃,繼續推動未來網絡國際標準制定工作,形成我國主導的未來網絡國際標準體系,力爭在2035年形成“未來網絡2.0”體系,實現從“可用向好用”的轉變,建成世界領先的未來網絡安全體系。
(本文部分內容來源:《中共中央黨校經濟學部課題組》經典文獻:中央黨校2008年報告,第8期,2020.03.01,有改動;國家商務部網站:http://scjss.mofcom.gov.cn/article/zl/zlzc/202103/20210303048609.shtml;《未來網絡國際標準研究通訊》,2021年4月1日第13期)
相關稿件