來源:瞭望東方周刊 記者:吳銘 時間:2013-11-26
網(wǎng)絡(luò)安全本身是為了發(fā)展,只有在發(fā)展中求安全才能真正實現(xiàn)安全。
有些人認為互聯(lián)網(wǎng)非常不安全,應(yīng)該把安全搞好再發(fā)展,這種想法非常天真
在互聯(lián)網(wǎng)產(chǎn)生的第一個20年里,中國幾乎沒有在這個虛擬世界中發(fā)出什么聲音。然而,最近20年,互聯(lián)網(wǎng)讓中國人的生活方式、思維方式乃至價值觀發(fā)生巨變。世界既感受到了互聯(lián)網(wǎng)對中國的影響,也看到了中國互聯(lián)網(wǎng)力量的強力延伸。
然而,坐擁全球最大的網(wǎng)民群體,中國的互聯(lián)網(wǎng)日益面臨更加復(fù)雜的挑戰(zhàn)。特別是從頂層設(shè)計和戰(zhàn)略層面而言,它似乎正處在十字路口。正是在這種背景下,2013年以來,中國的互聯(lián)網(wǎng)管理成為全球矚目的焦點。
從網(wǎng)絡(luò)安全到治理機制,從寬帶應(yīng)用到移動互聯(lián)網(wǎng),乃至中國在下一代互聯(lián)網(wǎng)中扮演的角色……面對這些問題,中國將如何作答?
《瞭望東方周刊》日前就中國互聯(lián)網(wǎng)事業(yè)的挑戰(zhàn)與未來,專訪了中國工程院原副院長、中國互聯(lián)網(wǎng)協(xié)會理事長鄔賀銓院士。
鄔賀銓院士是光纖傳送網(wǎng)與寬帶信息網(wǎng)專家,曾出任信產(chǎn)部電信科學(xué)技術(shù)研究院副院長兼總工程師、大唐電信集團副總裁,并在國家“863”計劃、“973”計劃以及國務(wù)院物聯(lián)網(wǎng)專家組、國家信息化專家咨詢委員會中兼任重要職務(wù)。
受到公認的是,他是我國對互聯(lián)網(wǎng)戰(zhàn)略發(fā)展最具發(fā)言權(quán)的人之一,也包括物聯(lián)網(wǎng)、大數(shù)據(jù)等諸多尖端問題。
鄔賀銓院士強調(diào),中國應(yīng)該盡快提高對互聯(lián)網(wǎng)重要性的認識,包括網(wǎng)絡(luò)安全、基礎(chǔ)設(shè)施投入,等等。他說,只有在發(fā)展過程中才能解決互聯(lián)網(wǎng)自身問題,而不是停滯等待“完美世界”的來臨。
只能在發(fā)展中求安全
《瞭望東方周刊》:你如何評價當(dāng)前我國的網(wǎng)絡(luò)安全狀況?
鄔賀銓:2012年的統(tǒng)計資料顯示,在個人電腦受攻擊方面,美國受攻擊比例最高,中國的網(wǎng)民數(shù)量比美國要多,但受攻擊程度排第二。
其中一個重要原因是中國的殺毒軟件已經(jīng)免費,百分之八九十的個人電腦都安裝了殺毒軟件。
但是,以手機為代表的移動互聯(lián)網(wǎng)的情況并不樂觀。中國的移動終端數(shù)量較多,大多是安卓系統(tǒng),而安卓系統(tǒng)本身遭受攻擊的比例比較高。雖然目前還沒有一個較為準確的統(tǒng)計,但中國算是受攻擊比較嚴重的國家。
總體來說,從網(wǎng)絡(luò)安全的發(fā)展趨勢來看,中國的相對值比以前進步了,但是每年遭遇的安全事件越來越多,絕對值是增加的。
2013年前8個月,境外有2.2萬個IP地址通過植入后門對我國境內(nèi)4.6萬個網(wǎng)站實施遠程控制。從控制源頭數(shù)量統(tǒng)計,美國居首位。美國常常就網(wǎng)絡(luò)攻擊問題指責(zé)中國,不過一些攻擊美國的IP地址雖然在中國,但主機是被美國控制的。據(jù)Symantec互聯(lián)網(wǎng)安全公司發(fā)布的2013網(wǎng)絡(luò)攻擊報告統(tǒng)計,惡意攻擊、惡意代碼、Web攻擊、釣魚主機、僵尸網(wǎng)絡(luò)的來源,排名首位均為美國。
對于一般個人用戶來講,防御網(wǎng)絡(luò)攻擊的能力大體相似。但對于一些敏感、核心的用戶,除了安裝防火墻,還要采取更多安全措施。
所有國家都面臨互聯(lián)網(wǎng)安全問題的挑戰(zhàn),中國和美國有共同的問題。但是需要說明的是,中國面臨的挑戰(zhàn)更嚴峻,我們有天生的軟肋核心芯片,特別是個人電腦芯片,基本上都是外國的,核心不掌握在我們手里。
個人電腦、智能終端的操作系統(tǒng),無一例外都來源于美國。在這一點上,發(fā)達國家特別是美國可能更了解里面存在的問題、知道有什么漏洞,美國可以防御或者利用這些漏洞。但這些東西對于中國來講,可能就是黑匣子,我們不能很好地應(yīng)對漏洞和病毒。
另外,現(xiàn)在全世界互聯(lián)網(wǎng)有13個根服務(wù)器,其中有10個在美國,2個在歐洲,1個在日本。根服務(wù)器是域名最終、最頂級的解釋服務(wù)器,存在著通過域名來控制互聯(lián)網(wǎng)的可能性。所以,中國從本質(zhì)上防御網(wǎng)絡(luò)攻擊的風(fēng)險要比美國大得多。
現(xiàn)在美國出臺了一個安全戰(zhàn)略,把對美國互聯(lián)網(wǎng)的攻擊都視為對美國的侵略,要動用經(jīng)濟、政治、外交甚至軍事手段來防衛(wèi),把網(wǎng)絡(luò)安全問題提到了國家戰(zhàn)略高度。
中國目前在網(wǎng)絡(luò)安全方面的法律嚴重滯后,也沒有互聯(lián)網(wǎng)的國家戰(zhàn)略。我認為,需要借鑒美國這種從戰(zhàn)略高度對網(wǎng)絡(luò)安全的認識。
網(wǎng)絡(luò)安全本身是為了發(fā)展,只有在發(fā)展中求安全才能真正實現(xiàn)安全。有些人認為互聯(lián)網(wǎng)非常不安全,應(yīng)該把安全搞好再發(fā)展,這種想法非常天真。必須堅持在發(fā)展中求安全,用安全來保發(fā)展,二者相輔相成。安全問題是永恒的,魔高一尺道高一丈,不存在一勞永逸。
《瞭望東方周刊》:您能否對個人的互聯(lián)網(wǎng)信息安全提出一些建議?
鄔賀銓:第一還是要高度重視。畢竟網(wǎng)絡(luò)是沒有圍墻的花園,上網(wǎng)不僅僅是從網(wǎng)上拿東西,也包括用戶個人信息的上傳,除了病毒、木馬以外,用戶的行為也會被傳上去。也就是說,網(wǎng)絡(luò)時刻記錄著一個人整個上網(wǎng)的行為或軌跡。不要以為在網(wǎng)絡(luò)上用什么用戶名干什么事別人不知道,這都是有跡可循的。
而且,用戶總有一些個人信息與網(wǎng)絡(luò)是交互的。將來實名制以后,終端、上網(wǎng)的IP地址都是跟用戶本人有關(guān)聯(lián)的,所以,每個人都應(yīng)該有網(wǎng)絡(luò)安全的意識,不是什么東西都可以放到與互聯(lián)網(wǎng)相連的計算機上。
還有,有些人希望自己的手機有導(dǎo)航、定位、查航班、閱讀小說、聽音樂等更多的應(yīng)用功能,無形之中就承諾把自己的個人信息交給了這些應(yīng)用網(wǎng)站,也就是說,要付出一些安全風(fēng)險的代價。
對我國來說,移動互聯(lián)網(wǎng)的操作系統(tǒng)應(yīng)該說還都不是自主可控的。目前,針對智能手機的病毒三分之一是木馬,有5萬多種病毒,移動終端的設(shè)備多樣性是桌面計算機無法比擬的,管理起來比較難,移動終端是小型的,功耗也不大,很難像個人電腦那樣內(nèi)置功能完善的防病毒軟件。
第二,還是要想辦法采用一些安全措施。比如密碼。
另外,當(dāng)你不使用某項功能的時候,可以把這些功能關(guān)掉。比如藍牙功能、紅外功能和攝像頭功能,在這些功能打開并閑置時,實際上就連在互聯(lián)網(wǎng)上,不知不覺就把信息傳出去了。
現(xiàn)在很多年輕人喜歡使用社交媒體,在美國,77%的雇員在上班時間使用社交網(wǎng)絡(luò),33%的美國公司通過社交網(wǎng)絡(luò)被一些病毒所感染。
熱門的物聯(lián)網(wǎng),節(jié)點可能被假冒,節(jié)點的數(shù)據(jù)也可能被篡改。物聯(lián)網(wǎng)的數(shù)據(jù)決策分析庫本身也需要具有防止非法入侵的能力。現(xiàn)在,物聯(lián)網(wǎng)已經(jīng)用到了醫(yī)療設(shè)備上,這時醫(yī)療設(shè)備也會面臨受到網(wǎng)絡(luò)攻擊的局面,比如心臟起搏器等,這會影響人的生命。
網(wǎng)民數(shù)據(jù)反映輿情和社會心態(tài)
《瞭望東方周刊》:你如何看待互聯(lián)網(wǎng)管理與網(wǎng)絡(luò)空間自由的問題?
鄔賀銓:政府對互聯(lián)網(wǎng)管理還是費了不少心思,也出臺了一些規(guī)定。但我認為,總體上還沒有從法律層面上加強。這些規(guī)定,用心是好的,但是效果不一定好。因為互聯(lián)網(wǎng)是把雙刃劍,既要管又不能管死。我們現(xiàn)在出臺的規(guī)定,考慮比較多的是怎么去管,對保障用戶權(quán)利、促進互聯(lián)網(wǎng)發(fā)展方面重視不夠?,F(xiàn)在有些規(guī)定治標不治本。
另外,就是既要保護隱私,又要想辦法從用戶數(shù)據(jù)中獲得規(guī)律性的東西。網(wǎng)民的數(shù)據(jù)可以反映出社會輿情,反映出一些社會心態(tài)和規(guī)律。如果簡單地都把這些當(dāng)成隱私,就什么都得不到。但是如果為了某種經(jīng)濟利益、放任其把所有數(shù)據(jù)都拿出來,確實是損害隱私。這需要很好的法律界定。
互聯(lián)網(wǎng)問題是現(xiàn)實社會的反映。它適用現(xiàn)實社會的法律,但是又與現(xiàn)實社會不同,因此法治很重要。我們現(xiàn)在有8個部委管理互聯(lián)網(wǎng),但其各自的規(guī)定不見得是互相協(xié)調(diào)的。
我認為,美國的一些做法可以參考,除了一些保密信息外,原則上政府的信息都公開。真實情況公開及時,謠言就會不攻自破。不說明真實情況,當(dāng)然會有許多謠言。在這點上,我覺得政府能夠做的就應(yīng)該盡快做。
對公民進行網(wǎng)絡(luò)道德教育是非常必要的,網(wǎng)絡(luò)不是一個肆無忌憚的地方。網(wǎng)絡(luò)是個陣地,我們不去占領(lǐng),當(dāng)然有人就要去占領(lǐng)了。所以,應(yīng)該更好地發(fā)揮網(wǎng)絡(luò)的正能量。目前的一些做法是為了打擊負能量。我認為還是要加強網(wǎng)絡(luò)的正面宣傳、正面教育功能。
各個國家的互聯(lián)網(wǎng)管理都會有些原則、辦法。中國的互聯(lián)網(wǎng)管理也是逐步走過來的,也借鑒了一些國家的做法。但是中國網(wǎng)民數(shù)量這么多,發(fā)展也不平衡,因此我們有一些自身的問題,不是說從國外就能學(xué)到解決辦法的。再加上我國的體制跟外國不一樣,也沒辦法照搬國外互聯(lián)網(wǎng)的管理辦法。
鼓勵境外網(wǎng)站落地中國
《瞭望東方周刊》:一些人認為,我們對于互聯(lián)網(wǎng)的管理過于嚴格了,比如有些世界性的網(wǎng)站無法瀏覽,你如何看這個問題?
鄔賀銓:國外一些網(wǎng)站可能會有一些負面的、損害我國利益的信息。不但在國外,包括國內(nèi),如果有這樣的網(wǎng)站,都是應(yīng)該治理的。這種情況在任何國家都會發(fā)生。至少對毒害青少年和違背社會道德的內(nèi)容都不能放任自流,甚至要把它關(guān)掉。
凡是有損國家安全的內(nèi)容,所有國家無一例外都會嚴控?,F(xiàn)在對境外網(wǎng)站采取的一種辦法是封堵。因為這些網(wǎng)站確有與我國制度相抵觸的內(nèi)容,不符合我們的憲法。這些網(wǎng)站所載內(nèi)容,有一部分是科技、文化方面的信息,并不是100%的內(nèi)容都是壞的。我們把它封住,既把壞的信息擋住了,也把好的、有用的信息擋住了。
封堵只是一種手段。中國工程院也曾建議,希望能夠進行更為精準的封堵,只把不好的內(nèi)容過濾掉。但這說起來容易做起來難。封堵網(wǎng)站容易,但要封住網(wǎng)站里的某些內(nèi)容,就需要識別,這不是計算機能簡單判斷的。目前我們的技術(shù)還不足以完全支持精準地分析內(nèi)容,于是不得不付出代價,損失掉一些有用的信息。
我想,從方向上來說,我們還是要向精準治理努力。這需要一個過程,在技術(shù)上有很多難關(guān)要攻克。
而從另一方面講,我們希望國內(nèi)的網(wǎng)站辦得更好、內(nèi)容更豐富。如果國內(nèi)網(wǎng)站的搜索引擎比國外的要好得多,也就不一定用國外的了。但現(xiàn)在我們的搜索引擎和國外比還有一些差距。
當(dāng)然還有另外一種方式,就是鼓勵這些境外網(wǎng)站在中國落地,也就是說,把服務(wù)器放在中國大陸。境外網(wǎng)站先自己篩選內(nèi)容,把好的內(nèi)容放到位于中國的服務(wù)器上,這樣就有利于我國對這些網(wǎng)站的內(nèi)容進行更好的管理。也就有利于我們解凍境外的一些網(wǎng)站,這些措施也都是可以考慮的。
寬帶貴是個復(fù)雜問題
《瞭望東方周刊》:與其他國家相比,中國互聯(lián)網(wǎng)整體發(fā)展水平如何?尤其在寬帶速度、互聯(lián)網(wǎng)普及度、公民的接受及使用能力等方面。
鄔賀銓:在寬帶速度方面,中國在150多個國家和地區(qū)中處于中間位置,與發(fā)達國家相比還有不小的差距。2013年7月統(tǒng)計,我國的互聯(lián)網(wǎng)平均下載速度是2.93M多,全球平均水平約3.1M,即比全球平均水平略低,排第78位。
現(xiàn)在,“寬帶中國”的目標是,到2015年城市寬帶接入速率達到20M、農(nóng)村達到4M.而韓國提出要到1G,我們的目標仍然不是高水平的。當(dāng)然,中國幅員遼闊,城鄉(xiāng)差距大,要馬上在農(nóng)村普及寬帶還不太容易,需要有一個過程。
現(xiàn)在工信部做了不少工作,解決運營商之間的互聯(lián)互通問題、增加網(wǎng)絡(luò)直聯(lián)中心,等等,這些都在處理之中,應(yīng)該說已經(jīng)有一些部署,有望在2013年底有較大改善。
具體來說,運營商開展“光纖到戶”、“光纖到大樓”、“光纖到小區(qū)”,光纖本身不貴,但很多小區(qū)是物業(yè)管的,進去就要給他交錢。包括移動上網(wǎng)要建基站,很多老百姓認為基站有輻射,不能放在樓頂。這些問題使寬帶化的最后一公里舉步維艱,政府的管理上又不夠有力,導(dǎo)致寬帶成本增加。
寬帶寬不寬涉及很多環(huán)節(jié)。怎么提高所有人共享的帶寬?這需要投資,而運營商更多考慮能否回收成本。運營商對城市愿意投資,但對農(nóng)村不愿過多投入。國資委考核運營商是否保持增值、有利潤指標,現(xiàn)在投資農(nóng)村會在很大程度上影響運營企業(yè)的利潤。
上網(wǎng)資費也是大家比較關(guān)心的問題。中國的上網(wǎng)資費絕對值并不一定很貴,在國際上算中間水平,但是每兆上網(wǎng)資費就顯得貴。為什么呢?中國的普遍網(wǎng)速不高,因此平均每兆的資費就顯得高。運營商最近在搞提速不提價,就有可能降低每兆上網(wǎng)費用。
絕對值雖然不貴,但是相對于我國的人均可支配收入還是比較貴的。解決這個問題一靠技術(shù)進步,二要改進電信運營商的管理。
發(fā)達國家推行普遍服務(wù),從運營商上繳的利潤中建立“普遍服務(wù)基金”來補助農(nóng)村或邊遠地區(qū)的寬帶建設(shè)?!皩拵е袊鴳?zhàn)略”沒有提建立寬帶普遍服務(wù)基金,只寫了一句“推動寬帶服務(wù)機制”,而且沒有具體落實措施。
運營商在城市運營互聯(lián)網(wǎng)寬帶的成本不高,可收費要比農(nóng)村高,按道理這是不正常的。但運營商說,既然國家不給錢補貼農(nóng)村,就得要城市地區(qū)補貼農(nóng)村。這也是我國寬帶資費高的重要原因。
國內(nèi)每一家運營商都有幾十萬人,實際上用不了這么多人??紤]到社會穩(wěn)定等因素,人員難以分流或辭退,就造成人員成本過高。所以寬帶貴的問題說起來有很多具體因素。
自國際金融危機以來,國家把很多錢投入到鐵路、公路、機場等基礎(chǔ)設(shè)施,沒有重視信息基礎(chǔ)設(shè)施的投入。這幾年信息基礎(chǔ)設(shè)施的建設(shè)方面財政沒有投入,總認為運營商賺了不少錢,干嘛要投呢?
但這也未必是正確判斷。像美國政府也在投,發(fā)達國家主要投農(nóng)村,因為那是市場經(jīng)濟不容易實現(xiàn)的地方,企業(yè)沒有積極性。我們還是要想辦法加大農(nóng)村和貧困地區(qū)的寬帶建設(shè),政府應(yīng)該主動促進這個事情。
下一代互聯(lián)網(wǎng)的目標與路線
《瞭望東方周刊》:能否談?wù)勏乱淮ヂ?lián)網(wǎng)的發(fā)展思路和發(fā)展方向?
鄔賀銓:我們希望下一代互聯(lián)網(wǎng)的第一個特征就是安全。當(dāng)然,希望它能支持移動性的普適計算,能跨越物理空間和自治聯(lián)網(wǎng)。我們希望下一代互聯(lián)網(wǎng)是安全、可信、可用的,是移動的互聯(lián)網(wǎng),能支持物聯(lián)網(wǎng)應(yīng)用的互聯(lián)網(wǎng)和支持泛在網(wǎng)絡(luò)應(yīng)用的互聯(lián)網(wǎng)。
現(xiàn)在有兩種思路,一是在現(xiàn)有基礎(chǔ)上改進,首先解決IP地址不夠的問題,要從第四代互聯(lián)網(wǎng)協(xié)議IPv4轉(zhuǎn)到第六代互聯(lián)網(wǎng)協(xié)議IPv6.還有一個革命性的思路,就是完全重新設(shè)計一個新的網(wǎng)絡(luò),但目前還沒有提出一種真正可以實施的革命性方案。
互聯(lián)網(wǎng)要革命談何容易?弄個新的網(wǎng)絡(luò)來替代它,這是一個長遠的過程,眼前恐怕還是要先解決地址不足的問題,在這個基礎(chǔ)上盡量寬帶化。
《瞭望東方周刊》:在下一代互聯(lián)網(wǎng)的研究方面,中國的技術(shù)和能力怎樣?
鄔賀銓:在這方面,特別是IPv6的網(wǎng)絡(luò),中國在國際標準上開始有了發(fā)言權(quán)。因為美國還有很多IPv4地址,不急于轉(zhuǎn)到IPv6上。但中國IPv4地址存量已告罄,所以我們有內(nèi)在的壓力要轉(zhuǎn)到IPv6上。
現(xiàn)在,在互聯(lián)網(wǎng)工程任務(wù)組IETF(負責(zé)互聯(lián)網(wǎng)標準的開發(fā)和推動的國際組織)的標準里,中國貢獻的標準有40多項,占IETF標準總數(shù)不到2%,我們提出的標準基本上都是關(guān)于下一代互聯(lián)網(wǎng)的。中國現(xiàn)在也建成了全世界最大的基于IPv6的下一代互聯(lián)網(wǎng)。美國號稱互聯(lián)網(wǎng)之父的一位專家說,中國有希望在IPv6上走在國際前列。
《瞭望東方周刊》:互聯(lián)網(wǎng)自出現(xiàn)以來的40多年間發(fā)展這么快,它的發(fā)展空間還有多大?
鄔賀銓:互聯(lián)網(wǎng)還處于青春期,還有很大發(fā)展空間。現(xiàn)在來看,互聯(lián)網(wǎng)上的業(yè)務(wù)不是人們事先想出來的,是逐步發(fā)展過來的。一開始只是用于收發(fā)郵件,而現(xiàn)在已經(jīng)出現(xiàn)了微博、微信,未來還可以做更多的事情。對于互聯(lián)網(wǎng),人們還不知道的比已經(jīng)知道的更多。
現(xiàn)在還看不到互聯(lián)網(wǎng)的潛力到底有多大,值得肯定的是,還會有很大的發(fā)展。
目前中國的移動互聯(lián)網(wǎng)發(fā)展迅速,這不是人為推動的,而是因為它適應(yīng)了人們的需求。它的個性化、移動性、可定位性、社交性,決定了它的用戶一定會超過桌面互聯(lián)網(wǎng)。目前它主要是個人應(yīng)用,未來會進入工業(yè)應(yīng)用,應(yīng)用到社會生活的方方面面。
現(xiàn)在中國的信息消費中,移動互聯(lián)網(wǎng)創(chuàng)造的信息消費就超過了桌面互聯(lián)網(wǎng),在未來,移動互聯(lián)網(wǎng)帶來的影響要遠遠超過桌面互聯(lián)網(wǎng)。
比如穿戴式的終端、植入式的終端,將來不僅僅是獲取人們的信息,甚至將服務(wù)于人們的健康。一個產(chǎn)品、服務(wù)應(yīng)用越深入,也就意味著人們對它的依賴越深,當(dāng)然產(chǎn)生信息安全問題的后果就越嚴重。