伦敦网络安全大会:网络战争还不会发生

2011年11月1日,伦敦网络空间大会在伦敦伊丽莎白二世会议中心召开。此次会议是自今年5月美国发布《网络空间国际战略》后就网络空间行为问题举行的一次重要国际会议,将就如何更好地保护和开发网络空间,促进经济社会发展进行广泛探讨,而网络犯罪、网络战、网络空间规则等问题无疑会成为参会者讨论的热点。会议召开前夕,科技日报对英国伦敦国王大学网络安全问题专家托马斯?里德博士进行了专访。

未来网络战不会发生

近两年,关于网络战的探讨研究十分热络,尤其是2010年Stuxnet(震网)病毒的出现,更是引起了广泛的关注,许多网络专家和军事问题专家将其视为有史以来的第一个网络武器,称其标志着网络空间成为继海、陆、空、天之后的“第五战场”。

对此,里德博士并不认同。他指出,虽然关于网络战的研究越来越多,该问题也越来越受到各国政府的关注,也有许多国家致力于发展自己的网络防御甚至是进攻能力,但仅因为有了Stuxnet病毒等事件就认为网络战争已近在眼前,这种认识是不全面的。

里德指出,网络战争是一种使用先进网络手段、具有政治目的、会产生致命性后果的军事行为,这种手段、目的和后果也是构成网络战争的三个基本要素。目前来看,近年来发生的众多网络攻击事件,无论是2007年爱沙尼亚所遭受的网络攻击,还是2010年Stuxnet病毒对伊朗核设施的破坏,都没有完全符合上述三个基本要素标准,并不能简单称之为网络战争。

里德博士认为,将网络空间称为“第五战场”是不全面的,也是十分危险的。如今,互联网已经渗透到社会生活的各个领域,如从战争角度来讲,海、陆、空、天的争夺也都有着网络攻防的影子。现今各种网络攻击行为几乎无处不在,未来还会不断增加,并且会越来越严重,但无论这些攻击是出于什么样的目的,是为了窃取机密、还是为了大肆破坏,甚或进行政府颠覆,都不能简单地称之为是网络战争行为。在可预见的相当长一段时期内,网络战不会发生。

网络空间行为准则路难且长

今年5月,美国政府发布《网络空间国际战略》。这份历史性文件从政治、经济等多方面阐释了美国对全球网络空间未来发展、治理与安全的战略目标,称美国希望打造一个“开放、可共同使用、安全、可信赖”的国际网络空间。文件中明确提出要建立网络空间行为准则,标志着美国已开始寻求其在全球网络空间的控制力。伦敦网络空间大会的主要内容之一就是对建立网络空间国际行为规则问题进行商讨。但对于此次会议的成果,里德博士并不看好,他认为,网络空间国及行为规则的建立不是朝夕之事,面临着诸多困难。

里德博士指出,网络已经渗透到全社会各个领域,无论是在经济领域,还是在军事领域、社会领域,都很难建立一个行为标准。同时,各国网络发展并不平衡,这种差距导致各国意愿很难统一。他表示,只要保持计算机系统和软件的及时更新,目前90%的网络攻击是可以防备的,但现实是很多人并未这么做。相对于设立严格的网络安全标准,许多国家更关注其自身的网络建设对经济的促进作用,担心一旦提高网络安全标准,会大幅推高网络维护费用,并阻碍经济的发展。这种认识导致建立统一行为准则和安全标准的意愿并不强烈且难以统一。更重要的是,要建立一个统一的国际行为规则,必须要保证各国能够在同一时间来施行规则,而这其间涉及到利益纠葛,很难通过协商达到。

里德博士表示,网络问题不同于气候变化、大规模流行病等问题,目前它还不是一个全球性问题,而只是世界几个主要大国间的博弈。因此,关于网络空间行为规则的探讨,也不可能上升到如气候变化问题一样的层面,难以形成全球性磋商机制,规则的建立需要走的道路还很漫长。