English

2003年世界信息安全十大看点

2004-01-21 来源:光明日报 吴世忠(作者系中国信息产业商会信息安全产业分会理事长,中国信 我有话说

在刚刚过去的一年中,安全问题成为信息产业发展的一大挑战。网络犯罪使得各国在发展互联网络时更加小心翼翼,而各种计算机病毒和黑客攻击不仅给信息产业带来现实的经济损失,也给互联网络的发展蒙上了一层阴影。从网络技术的研究到新一代互联网的设计,从宽带业务的发展到电子商务的推进,从各国互联网的政策措施到“信息社会世界峰会”,都能看到维护网络安全、打击网络犯罪的共同呼声。放眼世界信息安全领域,美国仍在众多方面遥遥领先,欧盟各国在走向协调下的统一,俄罗斯在追求后发优势,日、韩等亚洲国家在比较优势中求发展。

下面,笔者将以“十大看点”为线索,对去年世界信息安全的形势作一个全景式的回顾。

一、美国发布网络空间的国家战略

经过两年多时间,在数十个政府部门和众多企业的参与下,美国网络空间国家战略和国家基础设施安全保护战略终于在2003年春天尘埃落定。从布什政府颁布的这一战略可以看出,美国已将信息安全战略纳入其国家安全的整体战略之中,其网络空间战略是一个全社会共同参与、协作实施的战略,并将信息安全扩展到“信息化治理与信息保障的统一”。

二、互联网病毒形成全球性影响

2003年1月25日,SQL Slammer蠕虫病毒爆发,导致全球范围内的互联网瘫痪。在中国,80%以上网民受此影响而不能上网,大量数据服务器瘫痪。随之而来的“口令蠕虫”、“冲击波”、“大无极”等病毒更是变本加厉,从操作系统到应用软件都成为被病毒感染的对象,甚至即时通讯软件QQ也未能幸免,受害计算机少则几十万台,多则上千万台。2003年,全球仅病毒一项造成的损失就高达上百亿美元。

三、电网安全事故引起各界紧张

去年在美国东部、英国伦敦、意大利和美国加州等地先后发生了多起重大的电网大面积瘫痪事故,引起全球哗然。在全球反恐斗争十分激烈、网络安全日益重要的大背景下,人们自然而然会将这些事件与网络恐怖联系在一起。虽然官方调查结果表明这些网络事故绝大多数皆因技术故障或管理不当造成,但时至今日,人们对这类事故的危害性和基础设施自动化、网络化后所带来的脆弱性和安全风险仍心有余悸。

四、微软以“政府安全计划”的形式自诉清白

在多个国家政府采购的压力之下,微软在去年全面实施了政府源代码查看计划,与包括中、美、俄等国在内的全球几个主要国家签署了政府安全计划(GSP),此举在信息安全领域引起了积极的反响,微软缓解了与各国政府的关系,并提高了用户对其产品安全性的信心。通过此举,微软也回应了开放源代码运动的挑战。

五、全球密码政策进入转轨时期

2003年,欧洲各主要国家先后放弃了对互联网上密码技术的管制。RSA、SSL、DES等美式算法成为网络界事实上的标准,这一进展不仅刺激了全球信息安全产业的发展,确保了不同系统、产品之间的互联互通,更重要的是它直接促成了西方国家密码政策的转向。

六、网络反恐受到重视

恐怖组织利用网络和信息技术,对人类社会构成的安全威胁和现实影响与日俱增。据统计,以网络方式组织恐怖活动已成为各类恐怖组织的日常运作方式,这种扁平化的组织形态和指挥形式对传统的等级制的社会治理已形成严峻挑战。

七、垃圾邮件成为全球公害

全球互联网上垃圾邮件泛滥成灾。去年年底,美国终于出台了第一部反垃圾邮件的法规。

八、欧盟在信息安全方面更趋统一

从去年欧盟公布的一系列政策文件看,欧盟将在网络信息安全战略和策略上建立透明的协调机制;采用共同的测评认证准则,实现一国测评多国互认的统一门坎;形成协调一致的打击网络犯罪的行动纲领和机制;在网上内容监管上实行相互协作,共同维护社会文明和人类尊严。

九、俄罗斯提升信息安全产业,实现后发优势

作为世界大国之一,俄罗斯在社会信息化上较之西方国家远远地落伍了。长期以来,俄罗斯信息安全工作全部由国家强力部门统辖,互联网出现后显现出很大的不适应。但经过近几年的调整,到2003年,俄罗斯基本完成了从传统只重密码设备与安防产品到传统与非传统安全并重的转变,形成由“法普西”系统、涅尔科安全企业集团、诺瓦股份公司和欧亚协会等四巨头为龙头的产业群体。

十、中国加强信息安全保障体系建设,突出中国特色

中国在经历了2002年信息安全年之后,不失时机地启动了信息安全保障体系建设,并以中央文件的方式在明确责任、加强监管、发展科技、扶持产业、培养人才、加强协同等各方面提出了具体的工作意见,明确提出了网络与信息安全的责任制。

 

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明网邮箱 | 网站地图

光明网版权所有