|
北京知识安全工程中心主任吕述望: |
中国应当建立自己的国家网络 |
|
随着互联网的快速发展,信息安全越来越受到公众的广泛关注。在日前举办的“贵安新区花溪大学城信息安全高峰论坛”上,信息安全国家重点实验室教授、北京知识安全工程中心主任吕述望向《中国科学报》记者表示,当前所谓的互联网实际上是“因特网”,中国并没有自己的互联网,因而也就没有真正的信息安全,“只有构建属于自己的国家网络,才有实质意义上的信息安全可言”。
吕述望认为,目前公众所熟知的“互联网”,其实指的是美国的因特网。我们不是网络强国而是网络弱国,所谓“互联网大国”其实是“因特网用户大国”。因特网是人类伟大的建树,但因特网是由一个主根控制的网络,控制权在美国,在这种请况下中国其实是没有信息安全的。信息安全包含三个层面,即信息机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。“再完善的信息安全体系,如果网络载体都是被别人控制,哪里还有信息安全呢?所以过去说的信息安全都是大打折扣的,都不能称为真正的信息安全”。
由于美国拥有因特网的管理权,操控着全球网络,因此存在极大的安全隐患。吕述望举例说,前些年美国政府完全控制着因特网域名管理权,“.CN”顶级域名要受到美国根DNA服务器的管控,能让“.CN”瞬间在其它国家的因特网上消失。2003年伊拉克战争期间,美国政府就曾终止对伊拉克国家顶级域名IQ的解析,致使所有以IQ为后缀的网站瞬间从因特网上消失。因为“棱镜门”事件爆发,美国政府在重压下于去年心不甘情不愿地将因特网域名管理权移交给了“因特网名称与数字地址分配机构”(ICANN)。但是因特网现在仍然在美国的隐性控制之中。
吕述望认为,中国应该建立自己的国家网络,在一个主根控制下(由本国控制)的多张网络,其中军网、内网一般不与外国网络连接,而公众网作为国家网络的一部分,可以在一定的协议下与其他公众网络平等互联,形成互联网。这个协议就是“国际网络货物交换中心”,只要需求合理,就可以交换连接,而不再像因特网一样,让别人长驱直入,这样我们的网络就有了主权。
“我们要建立以中国自己逻辑为基础的国家网络,这个网络有自己的规则,与美国的因特网完全不一样。不能用IPV4、IPV6这样的因特网规则,要建立自己的规则。很重要的一点是,要把信息安全管理纳入公众网中,比如有些大型的数据密集型企业,保管不好数据,那就把它放在公众网上,由政府主导把他们的数据管理起来,这样个人信息泄露和网络诈骗这些现象就不存在了。公众网内部实行实名制,外部实行虚假制,外国人就没有办法获得中国数据,保证了国家安全”,吕述望说。
吕述望还认为信息安全的下一阶段是知识安全,知识安全将在信息安全机密性、可用性和完整性的基础上加强可控性和可认知性。
“现在因特网上的知识,正确率可能还不超过50%,甚至完全相悖的结论都会出现,让人难以抉择。所以在建设公众网络的建设中,应当以知识安全为统领,政府和相关组织应当建立知识法律、法规及相应的标准,提供可信赖的知识库及管理平台。”吕述望表示。