登陆注册
18664500000021

第21章 发达国家的主要做法(1)

信息化大趋势下,发达国家纷纷从国家安全的高度和国际安全关系的格局着眼,积极研究制定各自的信息安全战略。美国率先提出信息安全关系国家战略安全,把网络信息安全放在优先发展的位置予以考虑。2000年8月,世界科学家联合会首次将信息安全威胁列入了21世纪人类所面临的各种威胁之中。

2000年1月,美国政府发布了《信息系统保护国家计划》,并于2003年再次发布了《保护网络空间的国家战略》。俄罗斯政府也于2000年发布了《俄罗斯联邦信息安全学说》,将信息安全提升到国家战略的高度。其他国家,如日本、英国、法国、德国等国政府也强调信息安全是其国家综合安全的核心,倾力确保国家信息安全。

一战略层面高度重视就世界各国制定的信息安全战略比较而言,美国制定得最早,最为系统,也最为全面,俄罗斯的信息安全战略则具有极高的理论性。本节以美国和俄罗斯为对象,审视其国家信息安全战略观。

1.美国国家战略

(1)战略制定的经过。

1996年,在美国国会的国防授权令中,要求总统从防止战略攻击的角度向国会报告联邦政府对保护国家信息基础设施的策略,作为对国会要求的回应,经过一系列国家安全会议的讨论,当时的美国总统克林顿于1996年7月15日发布了第13010号行政令《关键基础设施保护》,宣布成立“保护关键基础设施总统委员会”(PCCIP),其任务包括:向总统汇报国家关键基础设施存在的脆弱性和威胁(侧重于信息安全方面)的性质和范围;建议综合性的国家关键基础设施保护策略和实施计划;决定与信息安全保护有关的法律和策略事项;提交必要的法律和法规变更需求。1997年10月,成立伊始的PCCIP向克林顿提交了《关键基础:保护美国的基础设施》的报告,在其中研究了美国的关键基础设施安全状况,提交了一篇行动战略,要求:促进私营和政府部门间的合作和交流;建设实时的攻击预警能力;建立并推动综合性的教育和意识培养计划;优化并理顺相关的法律基础设施;扩大对技术的研发,尤其是更强的入侵检测技术。这篇报告提交后,政府各部门便开始思考如何行动,并直接促使美国政府在1998年5月22日发布了著名的第63号总统令(PDD63):《克林顿政府对关键基础设施保护的政策》。PDD63制定了美国政府的信息安全保障工作的基本框架,具有深远的历史意义。

应PDD63的要求,美国政府于2000年1月发布了可称为全球第一部的《信息系统保护国家计划》第1.0版,为如何落实PDD63提出的各项要求提出了行动路线,并为国家计划的执行建立了监督机制。

布什政府执政后,由于各种原因,宣布立即着手开始撰写第二版国家战略,同时邀请全国各部门开始提交第二版建议。

“9·11”之后,布什政府宣布将推迟第二版的撰写,重新考虑新的反恐形势下的国家安全诸项事务。2001年10月16日,布什发布了第13231号行政令《信息时代的关键基础设施保护》,宣布成立“总统关键基础设施保护委员会”(PCIPB),取代PCCIP,由其负责制定新的信息安全保障国家战略。2002年3月20日,PCIPB向全国发表了《保护网络空间的国家战略》的公告,在综合各方专家的意见后提出了与国家信息安全保障战略有关的53个重要问题。作为其第一阶段工作,PCIPB希望藉此广泛征求公众的反馈意见,以便于国家战略草案的撰写。

在上述工作的基础上,2002年9月18日,《保护网络空间的国家战略》草案版向公众征求意见,经公众评论并做了大量修改后,于2003年2月14日正式发布。与此同时,美国政府发布了一系列与国家安全有关的战略,包括《国土安全战略》(2002年7月)、《国家安全战略》(2002年9月)、《打击大规模毁灭性武器的国家战略》(2002年12月)、《打击恐怖主义的国家战略》(2003年2月)、《保护关键基础设施和重要资产的国家战略》(2003年2月)、《毒品管制国家战略》(2003年2月)。《保护网络空间的国家战略》隶属于这一系列,并建立在《国土安全战略》和《国家安全战略》所确立的国家安全原则基础之上,与其他领域的国家战略相辅相成,是其国家安全总体战略体系中密不可分的一个重要部分。

(2)主要战略观点。

美国将关键基础设施所依赖的信息系统的安全作为战略保护对象。最初,美国确定的关键基础设施有8类,后来又逐渐扩大至13类。

美国认为,在没有充分考虑安全性的情况下,国家将制造业、公共事业、银行和通信的核心操作交给计算机网络控制,这使得交易成本得到了降低而生产力急速提升。人们越发使用联网系统的趋势还在继续,到了2003年,其经济和国家安全已经完全依赖于信息技术和信息基础设施。

在对威胁的判断中,美国认为虽然物理上的隔离使得美国曾免于受到直接入侵,但在网络空间中国界并没有太大意义,信息在不同的政体、民族和宗教之间自由流动。甚至连构成网络空间的基础设施(硬件和软件)的设计和开发过程也是全球化的。因此美国的脆弱性是对整个世界开放的,可被任何人在任何地方利用。

为此,美国提出的信息安全战略目标与其《国土安全国家战略》相一致,主要包括:防止对美国关键基础设施的网络攻击;减少国家对网络攻击的脆弱性;在出现网络攻击时,尽量减少损失并缩短恢复时间。

(3)关键基础设施行业信息安全战略与国家战略相辅相成。

美国85%以上的关键基础设施掌握在私营部门手中,美国政府既不是这些基础设施的拥有者,也不是运营者,在所谓的自由市场中,政府不能超越宪法和法律规定对私营工业进行指挥和约束,但这些私营性质的基础设施又的确影响着美国的国家安全。这便是美国的信息安全工作面临的最大挑战。为此,美国联邦政府采取了两大举措:加强联邦政府安全,使联邦政府成为全国信息安全保障工作之表率;将私营工业划分为若干类基础设施,建立联邦政府与基础设施部门间的合作机制,加强信息共享,以非指令性的建议、指导、帮助、咨询等模式,逐步引导私营工业界加强其各自基础设施的安全。

自从美国第63号总统令发布以来,美国的州和地方政府、私营工业界便努力响应了政府的号召,积极参与国家的信息安全工作。应2000年1月的国家计划及两届政府的多项政策的要求,各基础设施部门分别落实了各自的工作,并组成了民间性质的“关键基础设施安全联盟”(PCIS),以《工业界对国家计划的响应纲要》为总纲,陆续发布了州和地方政府、银行与金融、信息与通信、能源、运输等基础设施部门的信息安全保障战略。在这些战略中,对信息基础设施依赖性强的传统部门(例如银行与金融部门)制定的战略较为详细,操作性很强,而有的部门(例如供水部门以及铁路部门)则只是简单地提出了原则和框架而已,后续工作仍然很多,这表明其各个基础设施部门间在信息化水平、信息安全工作基础、努力程度等方面有着很大的不同。2001年以来,美国关键基础设施行业制定的信息安全战略有:《工业界对保护网络空间的国家战略的概述》,《保护美国的网络空间——银行和金融部门关键基础设施保障国家战略V1.0》,《美国化学药品部门网络空间安全战略》,《电力部门对关键基础设施挑战的回应》,《应急执法部门(ELES)的关键基础设施保护计划》,《高等教育对保护网络空间的国家战略的贡献》,《信息和通信部门的关键基础设施保护和网络空间安全国家战略》,《保护美国的网络空间——保险部门的网络空间安全战略V5.1》,《保护新经济时代石油和天然气基础设施的安全》,《铁路部门的关键基础设施保护国家计划》,《供水部门对关键基础设施保护国家计划的投入》,《研发项目发展计划:通过信息安全来实现关键基础设施保护》。

2.俄罗斯信息安全学说

2000年,俄罗斯总统普京签署了《俄罗斯信息安全学说》,确定了俄罗斯信息安全的战略框架。

一是国家利益判断。

《俄罗斯信息安全学说》提出,俄联邦信息安全是指在信息领域俄联邦国家利益的保护现状,是由国家、社会和个人均衡利益的总合因素确定的,包括:(1)信息领域的个人利益取决于宪法赋予个人和公民获取信息、使用信息从事法律并未禁止的物质、精神和智力开发活动,以及保障个人信息安全的权利能否实现。

(2)信息领域的社会利益取决于该领域中个人利益的保护、民主的巩固、法制社会国家的建立及俄罗斯精神复苏过程中社会公德的形成和保持情况。

(3)信息领域的国家利益取决于能否创造条件,协调发展俄信息结构,实现宪法赋予个人和公民获取信息并使用信息的权利,以保障宪法制度的稳固、国家主权和领土完整,政治、经济和社会稳定,无条件地保障法制秩序,拓展平等互惠的国际合作。

在信息领域俄联邦的国家利益主要有四个方面:(1)尊重宪法赋予个人和公民在获取和使用信息方面的权利和自由,保障俄罗斯的精神复苏,保持和巩固社会精神财富,发扬爱国主义和人道主义传统,巩固和提高国家的文化和科技潜能。

(2)保障向俄罗斯及国际社会通报有关俄联邦国家政策的可靠信息、有关俄罗斯及国际上重大社会事件的官方立场,保障公民获取公开的国家信息资源。

(3)发展现代信息技术和信息工业的国产化,其中包括信息保护设备、远程通信及通信保护设备,保障其产品的国内市场需求及其向国际市场的出口,保障积累、保存和有效使用国产信息资源。在现代条件下,只有在此基础上才能解决建立高科技含量的工艺、更新工业技术设备、扩大国家科技成果的问题。俄罗斯应当置身于国际微电子及计算机工业的领先行列。

(4)保护信息资源,防止非法访问,保障信息安全及俄领土上已有的或在建的远程通信系统的安全。

同类推荐
  • 组态软件控制技术

    组态软件控制技术

    监控组态软件是完成数据采集与过程控制的专用软件,它以计算机为基本工具,为实施数据采集、过程监控、生产控制提供了基础平台和开发环境。本书从应用角度出发,详细介绍了组态软件应用程序的开发过程。对窗口界面编辑、动画链接、实时和历史趋势、安全机制、I/O设备连接,以及生产应用等内容都做了非常详细的介绍。MCGS是优秀的监控组态软件之一,它功能强大、使用方便,可以非常容易地实现监视、控制、管理的各项功能,并可提供软、硬件的全部接口,方便、快速地进行系统集成,构成不同需求的数据采集与监控系统。本书可作为高等学校计算机应用、自动控制、电子技术、机电技术专业的教材,同时还可作为相关专业工程技术人员的自学用书。
  • 下一代互联网

    下一代互联网

    本书系统介绍了下一代互联网的进展情况,包括下一代互联网的概念解析,国内外下一代互联网的最新发展情况,下一代互联网的关键技术进展,以及各国发展下一代互联网的政策计划。最后分析了下一代互联网对未来社会的影响,提出我国发展下一代互联网的政策建议等。全书共6章,包括互联网发展历史和现状,下一代互联网基本概念,下一代互联网研究最新进展,下一代互联网发展现状,我国发展下一代互联网现状,发展下一代互联网战略建议。
  • 计算机网络技术与应用

    计算机网络技术与应用

    本书共8章,系统地介绍了计算机网络的发展和基本原理体系结构、局域网、广域网、网络服务、网络安全、典型网络的结构特点等内容。除第8章外,其他各章都附有练习题。为了加强学习效果,本书围绕知识点的典型性,精选了6个实验。此外,在本书的第8章,我们综合各章知识设计了“办公局域网组建设计”和“中小型企业局域网组建设计”这两个常用的计算机网络技术应用实例,供学生学习和参考。本教材适合作为本科非计算机专业学生的计算机网络教材。
  • 信息技术教育大全-操作系统大全

    信息技术教育大全-操作系统大全

    本书系统介绍说明了有关电子信息系统及操作系统等知识,希望对该信息技术有需求的读者能够从中得到帮助。
  • 都是网络惹的祸

    都是网络惹的祸

    本书分网络游戏、网络聊天、网络隐私、网络网吧安全、网络文化、网络语言、网络犯罪、网络陷阱等栏目,从不同的视角探讨了在当今社会的网络现象。
热门推荐
  • 凤阕歌之与子成悦

    凤阕歌之与子成悦

    本是千金之躯,却在出生之时家破人亡,还在襁褓之中就遭此灭顶之灾,幸被收留,本是过得无忧无虑,也并不知自己的身世。养母带着她改嫁,却抛下了自己的孩子。十年,时过境迁,终于得知自己的迷离身世,她以然决定去寻找真相,盛世之中演绎出爱与恨,情与义,悲欢离合……
  • 重生之逆天女王

    重生之逆天女王

    她,云妍,人前,是一个貌美天仙,拥有天籁之音的娱乐圈天后。人后,国内最厉害的神秘组织冷宫排名第一的异能杀手。意外获得凤凰项链,从此,拥有一身妙手回春的医术,当然,毒术更加精湛。赌石,古玩,不在话下。他,修仙家族排名第一的墨家大少爷。天赋异禀,玉树临风,人称“鬼面魔王”,冷酷无情,却对她温柔宠溺。他们擦出怎样的火花呢?
  • 兽武大帝

    兽武大帝

    他,执掌生死印,控制生死。若要你生,绝不能死,若要你亡,绝不能活。
  • 第666号死神

    第666号死神

    #我的死神翅膀不听话肿么办?##我的上级太冷酷肿么办?##我的死神主机变异了肿么办?!#(╥﹏╥)谁来拯救我这个可怜的小女子。“祁若,你想被扣工资吗?”“boss,我错了(?_?)”
  • 都市修真闯情关

    都市修真闯情关

    顾畅,一个机缘巧合下习的一身通天术的小道士;他不认为自己就此高人一等;他觉得自己就是一个凡人,或者说是一个俗人;他也有喜怒哀乐,更喜欢美好的事物,包括美丽的女人;他本想在都市中找一个相亲相爱的人,牵手一生;不成想,身边的美女和他剪不断理还乱。顾畅为美女两肋插刀,看到情敌插人两刀,生活中练功打怪、谈情说爱两不误。一部描写修真小道士玩转都市的欢乐小说,和大家一起分享他奇葩的爱情故事。本故事纯属虚构,如有雷同,纯属巧合。
  • 重生之极限蜕变

    重生之极限蜕变

    前一秒,她还在怒骂老天,怨其不公,让她成为孤儿,没钱没势,还要照顾孤儿院的那些弟弟妹妹,日子过得千辛万苦,后一秒,她就在谢天谢地,感谢上苍。为什么变化会那么迅速?那是因为——她,林婧涵,重生了!而且老天还好心的买一送一附送了异能。正所谓异能在手,天下我有!拥有元素感知力,她林婧涵能够感知天下所有元素,阴阳五行,光...
  • 极品闹鬼系统

    极品闹鬼系统

    偶然得到极品闹鬼系统,结果抽到一只女鬼……从此我的生活发生了质的变化,成熟知性的美女老师,青春靓丽的极品校花,高高在上的白富美御姐,人人迷恋的美艳明星,一个个争抢着投怀送抱……一朝系统在手,看我拳打南山女鬼,脚踢北岭僵尸,出任CEO,迎娶白富美,华丽丽走向人生巅峰!书友群:487739080,欢迎大家加入。
  • 云之月

    云之月

    “东汉末年三国时代怎样?这是一个不择手段的年代。”一场前世今生注定的缘分,一段跨越时空的千古绝恋,一架改变命运的人形兵器,在历史传说中将她的故事掩埋,她与赵云,她心目中的英雄,她为了救他,不惜穿越大漠黄沙,废弃武功,放弃容貌,吞下毒药。为了刘备大业,她不惜用羸弱之躯为他出谋划策,远赴西凉,谈笑沙场,甘做俘虏。且看她如何走向未来,挑战接踵而至的阴谋……清水荡漾芙蓉芳,花开绿叶自凝香。飞雪飘蓬冰封梦,平云风歌铃音唱。——————————————————新书上传,多多支持多多收藏多多投票多多打赏新书期间每日两更,中午2点一更,晚上7点一更绝不太监上架期间,吐血三更,上午9点加更
  • 自闲觉禅师语录

    自闲觉禅师语录

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 梦寻千年之惑乱君心

    梦寻千年之惑乱君心

    那一日大雪纷飞,她一件白色狐裘斗篷静默的站在崖上看着对面那个人,屈膝跪下空洞的眼神中尽是绝望,她说“我从未求过你什么,今日我求你,杀了我吧。”那一年她被束于斩仙台模样极为狼狈,冷漠的望着台下的那个为她挥剑的人,他看着那一袭轻舞的白衣嘴角微扬,他说“今日若是不能带你离开,我便同你一起死在这斩仙台上。”苏钰的那座寺庙中,她静听着面前的白衣老者说“他今生本有帝王之命,因为你的出现搅乱了他的命格,故此他今生注定不得好死”多年以后她在庙中佛像前暗许“如果今生是我的出现才使得他不得好死,那么今后生生世世我情愿与他永不相见”