8:30分,一縷華盛頓的陽光照在潘可為臉上,光影閃爍,這位美國卡內(nèi)基國際和平研究院高級副院長正在滔滔不絕地點評著一樁俄羅斯通過網(wǎng)絡(luò)竊取美國情報案,“它是符合網(wǎng)絡(luò)規(guī)范性的”,這不是一個國際諜戰(zhàn)劇的場景,而是潘可為在論證演講主題“社會負責性網(wǎng)絡(luò)行為準則”,他的視頻演講落在上海浦東國際會議中心五樓20余人的視野里,也被他的同行美國東西方研究所總裁兼首席執(zhí)行官布魯斯·麥康納、美國麻省理工學院計算機與人工智能中心教授約翰·馬勒里聆聽著。
這場中外的線上線下會議是#第九屆世界中國學論壇#“中國共產(chǎn)黨·中國·世界”第二平行論壇“中國實踐與全球治理”的第一個議題現(xiàn)場,因為時差,它在昨天晚上8:30分至10:30分特別舉行,主題是“中國與數(shù)字空間安全全球治理體系變革”。
數(shù)字空間,仿佛是熟悉的詞,其實不然。在上海國際問題研究院召集下的八位中美學者給出的結(jié)論令人悲喜交加——數(shù)字空間不存在絕對安全,如果制定追求絕對安全的政策,必然絕對不可持續(xù),目前各國對數(shù)字空間安全普遍存在焦慮,因此不可避免地要走向合作,而中國在此領(lǐng)域的安全治理,有著某些引領(lǐng)優(yōu)勢。
數(shù)字空間安全給各國帶來普遍的焦慮
網(wǎng)絡(luò)空間是普通人這幾年深有體會的,尤其是近來的網(wǎng)絡(luò)清朗行動。然而數(shù)字空間并不是網(wǎng)絡(luò)空間概念的同義詞。多年研究網(wǎng)絡(luò)空間的中國現(xiàn)代國際關(guān)系研究院科技與網(wǎng)絡(luò)安全所所長、研究員李艷給出清晰的定義,“數(shù)字空間”是經(jīng)過數(shù)字化,即依托衛(wèi)星探測、通訊導航等空間通信網(wǎng)絡(luò),融入大數(shù)據(jù)、人工智能等新一代信息處理技術(shù),將各種包括傳統(tǒng)意義上的海、陸、天、空以及“網(wǎng)絡(luò)空間”在內(nèi)的所有空間“數(shù)字化”的結(jié)果。
這是一個全新的領(lǐng)域,因而也給各國政府帶來普遍的焦慮。上海國際問題研究院研究員、網(wǎng)絡(luò)空間國際治理研究中心秘書長魯傳穎分析:數(shù)字空間從誕生至今不過60多年的歷史,所有系統(tǒng)都建立在代碼上,幾乎每天都在發(fā)生網(wǎng)絡(luò)安全事件,很多國家都投入了大量的人力財力,但是網(wǎng)絡(luò)安全卻并未好轉(zhuǎn)。“這并不奇怪?!彼麖娬{(diào),數(shù)字空間的安全是泛在的,每天都有新的“零日漏洞”被發(fā)現(xiàn),并沒有一勞永逸的解決方案。國家加強網(wǎng)絡(luò)安全能力的舉措,只能緩解危機,卻不能徹底杜絕安全事件的發(fā)生。美國政府開展的愛因斯坦項目,試圖通過在國家網(wǎng)絡(luò)的接口上安裝安全監(jiān)控設(shè)備來達到發(fā)現(xiàn)有害信息的目的,結(jié)果卻事與愿違,美國的網(wǎng)絡(luò)安全環(huán)境并未得到改善。此外,安全變得越來越復雜。隨著數(shù)字技術(shù)的發(fā)展加速,人工智能、量子信息、云計算、區(qū)塊鏈等新興技術(shù)不斷取得進展。由此而帶來的安全問題也變得越來越復雜。傳統(tǒng)的網(wǎng)絡(luò)安全、信息安全范疇也越來越難以覆蓋到這些新興技術(shù)領(lǐng)域的安全需求,需要結(jié)合新的領(lǐng)域建立更加復雜的數(shù)字安全認知框架。
中國國際問題研究院副研究員徐龍第指出,必須承認,由于特性所使,數(shù)字空間并不存在絕對的安全。政策制定者如果要追求絕對安全的政策,往往帶不來絕對的可持續(xù)發(fā)展。經(jīng)過幾十年的摸索,發(fā)達國家開始追求數(shù)據(jù)的流動,而發(fā)展中國家更聚焦數(shù)字資源的獲取。更讓人憂慮的是,由于數(shù)字空間的復雜性,在地緣政治思維下,數(shù)字空間的競爭一開始就成為各國戰(zhàn)略博弈的重點。這反過來再次加劇了國家的普遍焦慮。
數(shù)字空間安全需要各國樹立信任進行合作
值得可喜的是,業(yè)內(nèi)人士的觀念已經(jīng)在悄悄改變。麥康納指出,以往美國、俄羅斯包括中國常常有相似的態(tài)度,那就是對于網(wǎng)絡(luò)安全常常采取威懾的戰(zhàn)略目標,但現(xiàn)在美國意識到,當網(wǎng)略競爭并未達到“戰(zhàn)時級別”時,更要采取從源頭上控制的“持續(xù)交手”。他認為這是一個重大的觀念轉(zhuǎn)變。對于數(shù)字空間的安全,不能以核安全領(lǐng)域的“沒有戰(zhàn)爭”來衡量,而是要提高可預測性來保證安全。因此,他指出,大國之間要保持聯(lián)系。在聯(lián)合國的關(guān)聯(lián)部門觀念也在發(fā)生變化,“從審慎對待到保持參與性”。
另一個原因,徐龍第指出,是更多人意識到,建立互聯(lián)網(wǎng)的初心是什么?自由的流通曾被譽為互聯(lián)網(wǎng)精神。意識形態(tài)的劃分,往往帶來更多的不安全?!澳阋婊?,也要讓別人存活”,這是互聯(lián)網(wǎng)空間里應有的哲學認識。
所以,數(shù)字安全空間這個新生事物,各國只有合作一條路可以選擇。兩位美國的專家?guī)砹司唧w領(lǐng)域研究成果。馬勒里是位網(wǎng)絡(luò)安全與生物安全專家,在去年開始的全球新冠疫情,凸顯了網(wǎng)絡(luò)安全對醫(yī)療信息系統(tǒng)安全的矛盾。他指出,2015年聯(lián)合國提出的UNGGE規(guī)范中明文規(guī)定,不得攻擊關(guān)鍵基礎(chǔ)設(shè)施,而醫(yī)療設(shè)施就是其中一種。
潘可為則提出了“負責性網(wǎng)絡(luò)行為準則”,國家和國家之間,要達成共識,對于何謂攻擊給出明確的定義,像竊取情報這樣的行為是很難阻止的,但也存在負責任的邊界,不得帶來其他的負面效應,以防止失控,這就出現(xiàn)了文首出現(xiàn)的他的論辯場景,到底什么是負責任?魯傳穎認為,國家不開展任何形式的網(wǎng)絡(luò)攻擊是負責任的表現(xiàn),而潘可為、布魯斯則認為,國家可以開展網(wǎng)絡(luò)行動,但是不對目標之外的行為體造成傷害就是負責任。
長期研究漏洞管理的上海國際問題研究院特聘研究員許蔓舒在視頻演講中提出,加強在漏洞治理領(lǐng)域的國際共識,加強國際合作有助于減少全球面臨的網(wǎng)絡(luò)安全危害。目前,有一些合作已經(jīng)在開展了,如各國建立漏洞數(shù)據(jù)庫;公開分享信息,提供軟件供應鏈安全;建立人才蓄水池等。
中國在數(shù)字應用上的積累優(yōu)勢具有引領(lǐng)性
對于數(shù)字空間安全這樣一個新生事物,具有多年網(wǎng)絡(luò)安全實踐經(jīng)驗的360集團副總裁兼首席安全官杜躍進認為,這個領(lǐng)域的經(jīng)驗從哪里來?唯一的來源是產(chǎn)業(yè)中來。他分析,我們必須從產(chǎn)業(yè)中知道數(shù)字怎么產(chǎn)生?比如從智能化醫(yī)院的設(shè)備中去知曉;必須知道數(shù)字是怎樣工作的?對人臉識別、區(qū)塊鏈運轉(zhuǎn)的基本原理和優(yōu)勢必須要有所了解;必須知道網(wǎng)絡(luò)的“對抗”是如何產(chǎn)生?比如黑客怎樣竊取情報,如何從“后門”破解安全。
他提出他們團隊從2015年開始研發(fā)的“數(shù)據(jù)安全能力成熟度”模型已經(jīng)在廣泛使用,這個“成熟度”已經(jīng)成為國家標準。正因為中國在產(chǎn)業(yè)實踐上遠遠領(lǐng)先于全球各國,因此,中國在數(shù)字空間安全是具有積累經(jīng)驗的優(yōu)勢,這些優(yōu)勢使得我們有引領(lǐng)性。
徐龍第從認知上提出要做到三大平衡。第一是發(fā)展與安全的平衡,這在大國中特別凸顯,在追求發(fā)展的同時,必須兼及安全。第二是目標和手段的平衡,網(wǎng)絡(luò)的技術(shù)只是一種手段,并非目標,因此要有所不為,依法合規(guī)。第三是大國權(quán)益和大國責任,大國要承擔起更多的責任和義務,這也是網(wǎng)絡(luò)的命運共同體應有之義。
八位學者,三位來自美國,兩位在現(xiàn)場,六位在云上,一場兩小時的分享勾勒出數(shù)字安全空間的風云迭起,刀光劍影。未來源于現(xiàn)實,現(xiàn)實指歸未來,不同的分歧和更多的共識同時顯現(xiàn)。上海國際問題研究院院長陳東曉在總結(jié)中坦言,在中美關(guān)系處于長久戰(zhàn)略博弈之際,欣喜地看到在數(shù)字空間安全領(lǐng)域,“合作正在顯示它強大的生命力”,這是對話的開始,這彰顯了人類文明的更高階段——人類命運共同體的殊途同歸的合作魅力。
來源:文匯2021-10-19 作者:李念