原標題:這是一場看不見硝煙的戰爭!

來源:牛彈琴

(一)

這是一場看不見硝煙的戰爭!

近日,有一則不大不小的消息:9月12日,俄羅斯外交部發言人扎哈羅娃公佈消息稱,有證據表明美國五角大樓通過“數字巨頭”下屬網絡平臺,干涉俄羅斯內政和選舉。

這則新聞容易被我們忽略,因爲類似事件屢見不鮮。

隨着數字時代的到來,看不見的網絡鬥爭,愈發成爲一種新型的、更加兇險的政治角力。

今年5月,丹麥媒體就爆出美國國安機構與丹麥情報部門合作,通過互聯網設施監聽多位歐洲政要的醜聞。德、法、瑞典和挪威等國政要,面對美國盟友,竟然也毫無祕密可言!

而前一段時間,西方政客和媒體老調重彈“病毒溯源第二階段計劃”,矛頭指向更加明確,讓美國情報機構出爐所謂“新冠病毒溯源調查報告”,背後用意不言而喻。

最令人不安的是,在網絡這個虛擬的世界中,到底有多少陰謀在籌劃、多少犯罪在滋生、多少攻擊正在進行,這些,都是我們看不到的。

這是一片沒有硝煙的“戰場”,毫不誇張,網絡安全攻防,已經成爲數字時代裏大國博弈的“隱祕戰線”。

沒有網絡安全,就沒有國家安全。

那麼,爲什麼近年來關於網絡安全的爭端變得如此白熱化?

首先從趨勢上來講,人類社會正在“跑步”進入數字世界。

相信不少朋友最近都聽說了一個火爆概念——“元宇宙”。所謂元宇宙,就是一個虛擬時間和空間的合集,它通過數字化形態承載,與人類現實社會並行,並通過AR、VR以及互聯網技術,給大衆帶來身臨其境的沉浸感。

換成更容易理解的說法,比如在電影《黑客帝國》裏,由數字技術建造出的那個“虛擬世界”,某種意義上,將會成爲人類的全新家園。

“元宇宙”這個概念,並不僅僅是年輕人的遊戲世界,或者電影裏的場景,它預示着一切“現實”正在被搬進“虛擬”的數字世界裏。

在這樣的背景下,誰掌握了最先進的數字技術,誰就可以在數字世界裏“跑馬圈地”,成爲掌權“大佬”。

其次從具象上來講,數字化正在改變一切,而數字化戰略是包括中國在內各大國的國家級未來戰略:個人生活的喫喝玩樂、衣食住行都在進行數字化改造;車聯網、萬物互聯、智慧城市是正在發生的未來趨勢。

當數字化正在改變人類社會的時候,一個問題油然而生:什麼是數字化社會里的關鍵?

要回答這個問題,首先得清楚數字化的特徵。

中國最大的網絡安全公司360集團創始人、董事長周鴻禕表示,數字時代有三個鮮明特徵:一切皆可編程,萬物均要互聯,大數據驅動業務,本質是軟件定義世界。

“一切可編程”意味着軟件裏的漏洞無處不在;

“萬物互聯”則讓物理世界和虛擬世界打通;

“大數據驅動”意味着數據安全變得前所未有重要。

這三個特徵皆指明,網絡安全是數字化社會的基石。

俗話說基礎不牢地動山搖,這也回答了上面的問題。

比如,手機會是讓個人受到網絡“攻擊”的主要入口:短信詐騙、個人隱私數據泄露、網絡支付詐騙,這些在日常生活中時有發生;

比如,數字化時代裏,企業把一切生產和商業行爲搬到網絡世界時,企業安全也將變得更加脆弱。稍有不慎,網絡黑客可以利用代碼漏洞,通過攻擊工業物聯網設備,造成企業商業機密泄露或者業務中斷。

再比如,互聯網讓世界變成“地球村”,在這個無邊界的虛擬世界裏,看不見的竊聽、黑客、政治陰謀也無處不在,國家安全也不僅僅是守疆衛土那麼簡單,更大的變數可能來自看不見的攻擊。

看不見的危險纔是最可怕的。

(二)

該來的總是要來。

形勢之嚴峻,可能超乎想象。

還是看看客觀情況:

據360的數據統計,近十年來,360累計捕獲了46個境外國家級黑客組織,涉及3600多萬次攻擊,兩萬多個攻擊目標,包括軍工、科研、政府、高校等諸多敏感領域。

另據360透露,其“網絡安全大腦”的衆多成果中,最大的突破就是花費數年時間,發現了某國中情局和國安局,針對中國分別進行了長達6年和10年的網絡滲透和潛伏。

如果國家和政企層面的戰事離普通人有點遠,那麼民生層面的案例,將更能說明網絡安全對於個人的重要性。

相信不少人都曾體驗過自己的電腦被病毒支配的恐懼,那只是早期網絡攻擊的雛形,和今天的比起來只能算是“皮毛”。

今天,人類通信技術已經進入了5G時代,在高帶寬低延時的網絡環境下,萬物互聯成爲大趨勢,你的個人信息、財產乃至生命安全都被拴在了網絡數字代碼上。

周鴻禕在一次採訪中舉了這樣一個非常現實的例子:今天所有出廠的智能網聯汽車,都是可以通過“代碼”遙控的,一旦網絡漏洞被發現並被利用,黑客就可以通過網絡操控所有跑在路上的汽車。

360前年發現了某知名汽車品牌的19個漏洞,這意味着什麼?如果不修補這些漏洞,該品牌於2017年以後出廠的600多萬輛汽車,有可能隨時被黑客通過車聯網進行攻擊操縱。可以假想一下,如果你正在高速路上開車,突然被黑客遠程緊急剎車、打開天窗、突然加速,又會產生什麼樣的危險結局?

我們不能沒有憂患意識,否則後果不堪設想。

大到國家、政企安全,小到個人生活,不得不說,在數字化社會里,網絡安全是個基石性問題。

那麼,這扇特殊的安全大門,如何守護?

(三)

2021年6月10日,《中華人民共和國數據安全法》正式頒佈實施,這是我國第一部有關數據安全的專門法律。

這也是數字經濟時代的一個轉向標。

即將赴美上市、以及在美上市的中概股迎來了歷史性轉折。

這個轉折,從某種意義上,也意味着互聯網野蠻生長的時代宣告終結,國家和人民的數據安全,肯定大於一切商業利益,企業的利益永遠要和國家利益、人民利益保持一致。

一些中概股迴歸,也不是新概念。

早在2015、2016年,當時還是美股上市公司的360就意識到,作爲一家掌握了衆多關鍵性大數據的網絡安全公司,類似於網絡上的“國防工業”,無論何時,都要與國家利益保持高度一致,所以改變身份,選擇迴歸是毫不猶豫的決定。

站在今天的國際大環境下回頭去看,作爲處於國家網絡安全防線最前端的民營公司,周鴻禕的選擇,的確具有敏銳的前瞻性。

當然,做出這樣的抉擇,也付出了代價。

作爲中國最大的網絡安全公司,360現在被列於美國制裁實體清單裏。

這是枷鎖,何嘗不是一種榮耀。

榮耀,正是來自於最強勁對手的認可。

相對於芯片、精密儀器等看得見的“卡脖子”,網絡安全需要面對的是看不見的“卡脖子”——“我們的網絡裏誰來了不知道,誰走了不知道,幹了什麼不知道”。

這就是最可怕的地方——我們之於對手,是單向透明的。

除了“看不見”,網絡安全與其他行業最大的差別還在於“解決的並非是‘一招鮮喫遍天’的靜態問題”、“對手不是商業同行或者友商,而是一羣高智商的黑客以及國家級的網戰部隊”、“最重要的是要能保護國家的網絡安全、網絡基礎設施”。

挑戰固然艱鉅,以360爲代表的中國網絡安全力量,正在扛起“隱祕戰線”的重任。

作爲不能僅僅盯着賺錢的網絡安全領域,十幾年來,360一直用互聯網業務的收入,補貼安全技術。據介紹,每年投入總額約20億元,用於核心技術研發、基礎設施建設和高水平團隊建設,十多年下來累計投入超過200億,直到今天,周鴻禕終於敢說一句“我們基本上突破了‘卡脖子’的問題”。

時至今日,360積累了全世界最大的網絡攻擊樣本,組建了東半球最大的“白帽子黑客”團隊,在安全大數據規模上,據悉360大概可以排第三。一旦有異常的網絡行爲,就會被採集並上傳到360雲端安全大腦,與360的安全大數據和攻擊樣本庫進行比對,從而發現攻擊。

這就像在網絡世界裏,已經形成了一套360的“反導系統”,境外的網絡攻擊,哪怕像隱形戰機一樣,我們也能“看見”,並且追溯“飛行軌跡”,進而“擊落”和止損。

同時,結合十幾年的行業經驗,360做出了一套可輸出、體系化的網絡安全新框架。簡單來講,這是以安全大腦爲核心,協同安全基礎設施體系、安全專家運營應急體系、安全基礎服務賦能體系的“四位一體”新一代安全能力框架。

這套框架可以複製賦能到不同政企單位的網絡安全體系中,不僅是我國網絡安全技術自主創新的展示,也被認爲是網絡安全的一套中國解決方案。

結語

不謀萬世者不足謀一時;不謀全局者不足謀一域。

在這個百年未有之大變局中,謀萬世和謀全局需要有諸多改變,也得有一些不變。

科技自立,強國興邦,就是我們不變的信念。

幸運的是,這樣的堅定信念者越來越多。

這是時代的召喚。

相關文章