网络安全被称为“没有硝烟的战争”。目前,互联网已经深度渗透到经济、政治、文化、社会等领域,成为事关国家安全的基础设施和斗争“阵地”。随着斯诺登事件的曝出,一些国别刻意组织黑客入侵、窃取情报信息的行为大白于天下。
1月21日15时20分,中国境内大量互联网用户无法正常访问域名以“.com”“.net”等结尾的网站,国家互联网应急中心第一时间启动应急响应机制,16时50分左右用户访问基本恢复正常,初步判断为网络攻击所致。
实际上,近年来因遭受攻击导致网络故障在我国并非首次。2009年5月19日,暴风网站的DNS受攻击,多省陆续出现互联网网络故障;2010年1月12日,百度域名被黑客劫持,导致中国内地大部分地区无法登录百度网站;2013年8月25日,因国家域名解析节点受到拒绝服务攻击,部分CN域名出现大面积瘫痪。
国家互联网应急中心相关负责人说,从网络安全的角度说,网络攻击可能让你的电力、铁路、民航等完全瘫痪,所以网络是重要的基础设施。
在没有硝烟的战场上,如何打好我国“网络领土”保卫战,成为网民关注的热点。
“现在境外很多个人黑客背后是政府和军方支持的。因此,网络空间的战略预警是很重要的能力,以确保遇到入侵能够及时感知,应加强战略预警和积极防御体系建设。”上述相关负责人说。
令人遗憾的是,由于种种原因,一些涉及网络安全的重要工作长时间被搁置,互联网脆弱性日益凸显。例如,我国关键的互联网设备自主化进程远远不够,核心路由器、服务器、大型计算机以及软件绝大部分被美国垄断,网络态势感知和预警研判能力不强,网络安全监管、技术支撑队伍投入不足。
“国家有边界,陆地边界,海洋边界等,互联网也要有类似的边界,我国应尽快研究制定网络空间的国家战略,宣誓国家意志,明确战略目标。”这位负责人认为,要把国内的互联网设施当成基础设施的重要部分来保卫,加强态势感知和预警研判能力建设,加大网络安全的技术研发和人才队伍投入,加强核心设备的自主研发工作。
“当务之急是,针对目前根服务器掌控权握在他国手里的无奈,我国应建立起完善的对DNS监控及灾备系统,最好尽快建立自己的根域名服务器,以更好地确保我国网络安全。”360公司网络安全工程师董方说。
此外,还要加强网络安全立法。上海信息安全行业协会副秘书长王怀宾指出,目前国内涉及信息网络安全的法律、法规大约有六十部左右,但这些法律法规多是明确责任范围的条款,真正能起到保护国家信息安全、推动我国信息安全发展的法律法规还很少。