何为正确的“网络安全观

何为正确的“网络安全观”

  • 绪论
    • “时空”视角:演进与差异
    • 全球治理视角:平衡与优先
    • 总体国家安全观视角:整体与系统

绪论

网络是什么?相信没人能给出完美的界定与描述。自从互联网诞生以来,随着底层技术逻辑与上层社会应用的不断发展,其内涵与外延始终在不断拓展。特别是近年来,从IPv6到大数据、从人工智能到物联网、从量子计算到区块链,各种新兴技术与应用不断推进人类社会沿着信息社会的高速轨道,一路“狂飙”。所谓互联网,即便是简单的将其理解为“链接”或“联接”,“接入端”都不再只是设备,互“联”的不仅是“物”更是“人”,从“人物互联”到“人人互联”,直至“万物互联”。自此,网络似乎已经成为一张无所不在的“网”,它是技术之网、信息知网、数据之网、更是社会之网。这些“网”所带来的变革性影响,催生的不仅是新的生成方式,更是新的社会形态。因而,从某种程度上将,网络安全具有复杂、多元、动态等特点,其理念认知与实践发展的把握也需要多角度多维度。

“时空”视角:演进与差异

首先,让我们沿着历史的脉络,观察一下不同时间节点下,对于网络安全的认知与实践有着怎样的变化。20世纪90年代,互联网发展初期,所谓安全毫无疑问是以技术为中心的,核心任务就是维护互联网平稳运行;到了21世纪头十年,随着互联网全球性普及,尤其是商业与社会应用的快速扩张,互联网“社会”尤其是一些负面影响进一步凸显,国际社会开始认识到,网络安全不仅涉及技术问题,更涉及诸多公共政策,以技术为中心的安全认知开始转向安全的综合治理,其代表性事件就是2003年信息社会世界峰会(WSIS)的召开,标志着国际社会各方开始从更多元的角度看待网络安全及其治理;词转变过程中有一个共识,确是显而易见的,无论是以技术为中心,还是强调综合治理,“共同安全”理念深入人心。因为众所周知,互联网的技术架构与跨国运营特征,没有哪个国家或其它相关主体,能够独立解决所有安全问题,网络安全不仅需要政企合作,更需要国际合作。

但这种认知在2013年夏天受到"颠覆性"冲击,"斯诺登事件"爆发,国际社会各方面在"残酷的"真相面前,前所未有的意识到网络安全的风险与威胁是怎样的超乎想象,关于网络安全"乌托邦"式的自由主义思潮,更是受到沉重打击,虽然"斯诺登事件"本身已属”陈年旧事“,但其深远影响在于极大破坏了互联网发展多年积淀而成的“信任”基础,让各方开始反思什么是真正的网络安全。该事件发生后,国际社会出现一个很有意思的现象,在“斯诺登事件”后的几年内涌现了一股网络安全“战略"热潮。各主要大国纷纷出台相关战略,采取更为积极主动的安全措施,也正式基于此,从事网络安全的专家们慨叹,各国对于自身安全的诉求已经远超对于所谓共同安全的维护,随着时间的推进,网络安全中地缘政治的色彩日益浓厚。到了2018年,又是一个重要的时间节点,时任美国总统特朗普执政期间相继发动所谓对华“贸易”战与“科技战”,其后,无论是“脱钩论”“分叉论”,还是“小院高墙”,都充分说明地缘政治竞争与大国博弈背景下,网络安全被进一步“政治化”与“泛化”,自此,所谓网络安全所蕴含的意味已然远远超越网络安全本身。

其次,我们在试着从“空间”转换的视角,来观察一下不同地区与国家,对于网络安全的认知与诉求的差异。其实不难理解,毕竟处在不同发展阶段,必然应对不同现实诉求。总体而言,对于欠发达地区,能否弥补“发展鸿沟”,搭上“信息快车”,享受“数字红利”是其核心关切;对于发展中国家而言,能否“缩短差距”,获取后发优势,确保自身的发展不受安全短板制约是当务之急;而对于发达国家而言,如何在“不对称”的信息环境中确保在战略竞争中继续维护“先发优势”是其布局安全的应有之义。这种发展差距带来的问题在网络领域比比皆是。以当前网络空间国家行为规范为例,从“联合国框架”下各国对于网络空间国家行为规范的“异见”就可管中窥豹。各种表面上关于具体规范的争论,内里都是国家间的制约与反制约,正是基于网络实力的差距,广大新兴与发展中国家希望能够通过规则的制定约束相关发达国家的行为,确保其不会借由超强的实力实施可能损害他国权利的行为,反之,相关发达国家显然不希望所谓“行动自由”受到“拖累”。

综上所述,“网络”与“网络安全”难以被统一界定和精准描述,它既在不断演进,更存在事实差异,必须基于具体的“时空”背景才能得以准确“定位”,这也是为什么学界与政策界通常从“分层”的角度,将网络安全的层级大体划分为物理层(如光缆等网络基础设施)、逻辑层(如网络协议等)以及应用层(如各种社会应用等)等方面的安全问题。虽然对于如何分层有不同的看法,比如有学者鉴于当前数据及社交平台与网络安全的强“相关性”,提出应用层可以再细分为数据层与平台层等,但无论如何分层,其核心是为了议题的聚焦与分析的便利,实际上,各“层”之间相互关联、彼此互动,任何网络安全问题都有可能形成“多层影响”甚至“全层覆盖”。当然, 一般而言,狭义的网络安全更多关注互联网技术架构层面的稳定,而广义的网络安全则更多从战略与政策层面关注社会应用带来的安全

全球治理视角:平衡与优先

总体国家安全观视角:整体与系统

你可能感兴趣的:(网络与国家安全,网络,安全,安全威胁分析)