第八章 网络** 网络**和信息化是事关****和**发展、事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。 ——2014年2月27日,*总书记在**网络**和信息化领导小组次会议上的重要讲话 【案例透视】 “震网”蠕虫病毒攻击伊朗核设施 位于伊朗南部的布什尔核电站是伊朗首座核电站,设计装机容量为1000兆瓦。按照伊朗官方的计划,该核 电站应于2010年10月并网发电。然而,到了第二年2月,布什尔核电站不但没有发电,还卸载了反应堆中的核燃料。其中一个重要原因,就是其遭到了美国和以色列的网络攻击。 2010年7月,中情局派间谍通过U盘传播的“震网”(Stuxnet)蠕虫病毒感染成功地将“震网”病毒混进伊朗纳坦兹(Natanz)核电站的计算机系统。“震网”病毒由美国和以色列相关研究人员联合研发,可以通过移动存储介质和网络进行传播,专门攻击德国西门子公司开发的基础设施控制系统。侵入由德国西门子公司为伊朗核设施设计的计算机控制系统后,获得控制系统数据,进而指挥离心机高速运转。9月,伊朗核设施遭受了代号为“震网”的蠕虫病毒攻击,在接下来数周内,伊朗纳坦兹核电站被一波又一波的“震网”病毒击中,终摧毁了大约1000台离心机,将伊朗的离心机数量从4700台降到了约3900台。这次网络攻击,导致伊朗全国有多达3万台电脑IP地址被这种蠕虫病毒感染,核电站的计算机系统受到“震网”蠕虫病毒的攻击。从打击效果可以看出,“震网”病毒展示出 网络武器的巨大威力,伊朗核发展计划被迫延缓两年,打乱了政府决策,发挥了不流血便可毁坏战略设施的惊人效能。 “震网”事件发生后,国际社会和公众对于网络空间**威胁的认知顿时敏感起来,显著提升了对网络空间**的警惕和关注。2013年,“棱镜门”泄密者斯诺登爆料,美国****局与以色列一起制造了袭击伊朗核计划的“震网”病毒。“震网”病毒的出现使得过去**于间谍行为的网络攻击出现了大的转折。“震网”事件表明,网络战不仅可以独立发生,而且可能与其他军事对抗行为一起出现;网络攻击的目标不单是军事系统,而且包括实体经济的操作系统。 信息化时代,网络空间的先发制人已经出现,网络战已经开始。与传统电脑病毒相比,“震网”病毒不通过窃取个人隐私信息牟利,它打击的是全球各地重要目标,且无须借助网络连接进行传播,因此被一些专家定性为全球**投入实战的 “网络武器”。美国**情报局前任局长迈克尔·海登证实,“震网”病毒的运用是“次造成大规���硬件设施瘫痪的网络攻击”。“震网”是迄今为止公开报道的个针对工业控制系统的病毒,它预示着网络战已经发展到以破坏硬件为目的的新阶段,也标志着全球网络**进入“**基础设施保护时代”。此次攻击事件警示人们,物理隔离的专用局域网并非固若金汤,专用的软件系统也可能遭受攻击。 【法条链接】 《中华人民共和国****法》第二十五条 **建设网络与信息**保障体系,提升网络与信息**保护能力,加强网络和信息技术的创新研究和开发应用,实现网络和信息核心技术、关键基础设施和重要领域信息系统及数据的**可控;加强网络管理,防范、制止和依法惩治网络攻击、网络入侵、网络窃密、散布违法有害信息等网络违法犯罪行为,维护**网络空间主权、**和发展利益。 信息时代,网络**与政治**、经济**、文化**、社会**、军事**等领域相互交融、相互影响,已成为我国面临的复杂、现实、严峻的非传统**问题之一。网络**与制网权已经成为****与军事战略的制高点,成为维护****的关键要素。 一、网络**在****中的地位日益凸显 “聪者听于无声,明者见于未形。”中国古代兵圣孙子说:“兵者,国之大事,死生之地,存亡之道,不可不察也。”当今,****的各个领域都与网络**密不可分,网络信息**就是不可不察的**死生之地、存亡之道,是****中不容忽视的重要领域。 (一)网络**概念阐释 随着信息网络系统的迅速发展和普及,人与计算机的关系发生了质的变化,人类社会与计算机及其网络组成了一个巨大系统,出现了一个全新的世界——网络社会。在网络社会,人类对网络空间的依赖越来越强,不仅政治经济文化生活依赖于网络空间,而且个人、企业、民族、**乃至全人类的**也建立在计算机网络之上。在总体****观指导下,引申出当今的网络**,应该说是对****理念的一次重要完善。 网络空间**,是指**的网络环境的可信性、**与稳定,网络活动的合法、有序与可控的状态,即**运用各种**资源,维护有利于经济发展繁荣、社会政治稳定和国防**的网络环境,防止国内和跨国网络活动对****造成威胁。网络空间**的核心内容就是网络上的信息**,涉及的领域很广,主要包括网络运行系统**、网络上系统信息的**、网络上信息传播的**、网络上信息内容的**。可见,网络**既包含了多个层面的概念,其中计算机硬件可以看作是物理网络层面,软件可以看作是逻辑网络层面,再就是数据层面即网络信息层面,又包含了属性的概念,其中破坏涉及的是可用性,更改涉及的是完整性,显露涉及的是机密性。 对网络**的理解和掌握,实际上是对信息**更深层次的全新领悟。因此,对于网络**可以从三个方面的**来理解:一是物理网络**,指网络系统中各通信、计算机设备及相关设施等有形物品的保护,使它们不因此物理性因素影响导致物理网络系统受到破坏,进而使网络瘫痪。二是我们通常所说的逻辑网络**,网络病毒造成的危害。三是网络信息层面**,它包含信息完整性、保密性以及可用性等。物理网络**、逻辑网络**和网络信息**都非常重要,任何一方面在没有受到保护的情况下,网络**就会受到影响。因此,在进行网络**保护时必须合理安排,同时顾及这些方面。 网络环境的可信性、**与稳定,网络活动的合法、有序与可控,成为****的关注对象。防止源于网络空间的**威胁或通过网络空间发起的攻击,影响经济、政治、军事等其他领域的稳定,也成为****的重要关注。因此,各国政府运用各种**资源,维护有利于经济发展繁荣、社会政治稳定和军事国防**的网络环境,防止国内和跨国网络活动对****造成威胁,便构成了**网络**的主要内容。 (二)没有网络**就没有**** 网络与信息**与**的安危紧密相连,没有网络与信息**,就没有真正的政治**、军事**和经济**,也没有完全意义上的****。网络与信息**特别是网络**,事关我国****和社会稳定,事关人民群众切身利益。 ,网络与信息**事关****与发展。网络与信息**已成为信息时代****的战略基石。信息化与全球化的快速发展,正在塑造一个“一切皆由网络控制”的未来世界;网络空间的快速成长,正在催生“谁控制网络空间谁就能控制一切”的法则。政治、经济、社会、军事、科技等各个领域的**问题,都与网络与信息**问题紧密关联。政治领域的“颜色革命”暗流涌动,经济领域的网络犯罪频繁发生,社会领域的网络攻击日益猖獗,军事领域的信息作战方式加速转型,科技领域的网络窃密,都是网络空间对传统领域**问题的催化与变异。从****的战略高度认识网络与信息**,把网络与信息**作为****的战略基石去捍卫,是维护****的时代诉求。 第二,维护网络与信息**是促进**发展的前提和条件。20世纪80年代以来,随着信息技术的迅速发展,信息革命对**主权关系提出了挑战。在信息穿透各国边界的情况下,包括金融、能源、交通、电信、水利在内的**关键基础设施,对于网络的依赖程度越来越高,在网络受到攻击的情况下,整个社会可能陷入瘫痪,从而产生严重的政治后果。要以改革的精神、开放的理念、创新的机制,科学治理和化解信息化发展中出现的问题与风险,掌握**网络与信息**战略主动权,维护网络与信息**,确保**信息**。 第三,网络与信息**事关广大人民群众利益。维护网络**就是维护每个公民自身的**,清理整治网络有害信息和打击不法行为迫在眉睫、刻不容缓,广大人民群众对此呼声非常强烈。中国互联网信息**(CNNIC)专家发布的第47次《中国互联网络发展状况统计报告》显示,截至2020年12月,我国网民规模达到9.89亿,较2020年3月增长8540万,互联网普及率达到70.4%。中国是一个名副其实的网络大国,但还不是一个网络强国,在网络**上仍然是较薄弱、损失较大的发展中**。2000—2015年,“方程式”对全球43个**和地区的上万台主机实施了APT攻击,中国受攻击数量列于全球首位。另据**计算机网络应急技术处理协调**(CNCERT)发布的《2018年我国互联网网络**态势综述》显示,来自美国的网络攻击数量呈现愈演愈烈之势。如位于美国的1.4万余台木马或僵尸网络控制服务器,控制了中国境内334万余台主机,控制服务器数量较2017年增长90.8%。我国个人互联网使用的**状况不容乐观。 第四,网络空间成为信息化战争的新战场。由于计算机网络无处不在、无时不有、无所不用,它已成为不法分子牟取暴利、从事犯罪活动的新工具,成为不同利益集团之间利益对抗、权利分配的新领域,成为**和民族之间军事对抗、战略威胁和信息战争的新战场,成为不同意识形态之间宣传与反宣传、殖民与反殖民的新阵地。网络空间信息**问题因此不仅是一个技术问题或个人行为,而且是一个普遍的和共同的社会问题,成为信息时代中基本、核心、重大的综合**问题。因此,要从****的全局来认识和做好网络和信息**的保障工作。