《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 網(wǎng)絡(luò)間諜活動(dòng)的危害、特點(diǎn)與防治建議

網(wǎng)絡(luò)間諜活動(dòng)的危害、特點(diǎn)與防治建議

2022-03-20
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 網(wǎng)絡(luò)間諜

  以聯(lián)網(wǎng)為代表的信息技術(shù)日新月異,引領(lǐng)了社會(huì)生產(chǎn)新變革,創(chuàng)造了人類生活新空間,拓展了國(guó)家治理新領(lǐng)域,極大提高了人類認(rèn)識(shí)世界、改造世界的能力。隨著社會(huì)信息化深入發(fā)展,互聯(lián)網(wǎng)對(duì)人類文明進(jìn)步將發(fā)揮更大促進(jìn)作用。但是,網(wǎng)絡(luò)間諜活動(dòng)也日益猖獗,嚴(yán)重威脅各國(guó)國(guó)家安全,影響網(wǎng)絡(luò)空間的和平與穩(wěn)定。

  一、網(wǎng)絡(luò)間諜的含義與危害

  對(duì)于網(wǎng)絡(luò)間諜的定義,國(guó)際法尚未有統(tǒng)一的定義?!毒W(wǎng)絡(luò)行動(dòng)國(guó)際法:塔林手冊(cè) 2.0 版》(TallinnManual 2.0 on the International Law Applicable to CyberOperations)對(duì)網(wǎng)絡(luò)間諜作了定義。根據(jù)該手冊(cè)第 32條“和平時(shí)期的網(wǎng)絡(luò)間諜”的規(guī)定,網(wǎng)絡(luò)間諜行為應(yīng)滿足以下要求:一是利用網(wǎng)絡(luò)以秘密或欺詐的方式收集或試圖收集信息的行為。網(wǎng)絡(luò)間諜包括但不僅限于利用網(wǎng)絡(luò)能力監(jiān)視、監(jiān)控、采集或竊取通過(guò)電子傳輸或存儲(chǔ)的通訊、數(shù)據(jù)或其他信息。二是僅限于由國(guó)家實(shí)施的或其他可歸因于國(guó)家的網(wǎng)絡(luò)間諜行為。雖然該定義只是針對(duì)和平時(shí)期的網(wǎng)絡(luò)間諜行為,但是,定義還是較好地概括了網(wǎng)絡(luò)間諜的相關(guān)特性。

  我國(guó)是網(wǎng)絡(luò)間諜活動(dòng)的最大受害國(guó),從國(guó)家安全機(jī)關(guān)向社會(huì)通報(bào)的典型案例中可以發(fā)現(xiàn),境外間諜情報(bào)機(jī)關(guān)通過(guò)國(guó)內(nèi)網(wǎng)絡(luò)聊天室、軍事論壇、兼職招聘網(wǎng)站等途徑,大肆向我國(guó)普通民眾滲透,千方百計(jì)物色可以利用的人員,大肆搜集重要部門(mén)的內(nèi)部資料、重要軍事目標(biāo)的動(dòng)態(tài)情報(bào),已經(jīng)對(duì)我國(guó)家安全造成了嚴(yán)重威脅。

  二、網(wǎng)絡(luò)間諜行為的特點(diǎn)

  與傳統(tǒng)間諜行為相比,網(wǎng)絡(luò)間諜行為具有以下特點(diǎn)。

 ?。ㄒ唬╇[蔽性強(qiáng)

  利用互聯(lián)網(wǎng)竊取情報(bào)幾乎不留任何痕跡,通常也不會(huì)對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)造成損害,因此,很難被發(fā)現(xiàn)和分辨出來(lái)。從破獲的計(jì)算機(jī)網(wǎng)絡(luò)間諜案例看,多起案例中的間諜行為都是長(zhǎng)期、多次作案后被偶然發(fā)現(xiàn),又經(jīng)過(guò)長(zhǎng)期跟蹤才被破獲的。

  2021 年 5 月,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心發(fā)布的《2020 年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》顯示,部分高級(jí)可持續(xù)威脅(APT)組織利用網(wǎng)絡(luò)攻擊工具長(zhǎng)期潛伏在我國(guó)重要機(jī)構(gòu)設(shè)備中。為長(zhǎng)期控制重要目標(biāo)從而竊取信息,APT 組織利用網(wǎng)絡(luò)攻擊工具,在入侵我國(guó)重要機(jī)構(gòu)后長(zhǎng)期潛伏,這些工具功能強(qiáng)大、結(jié)構(gòu)復(fù)雜、隱蔽性高。例如,“方程式”組織(Equation Group)在我國(guó)某研究機(jī)構(gòu)服務(wù)器上使用的高度隱蔽網(wǎng)絡(luò)竊密工具,最早可追溯至 2013年。

  (二)危害性大

  網(wǎng)絡(luò)間諜攻擊所帶來(lái)的“殺傷力”往往是傳統(tǒng)進(jìn)攻所無(wú)法比擬的。網(wǎng)絡(luò)間諜攻擊不僅可以持續(xù)、隱蔽地竊取一國(guó)核心機(jī)密,甚至還可以直接攻擊關(guān)鍵信息基礎(chǔ)設(shè)施,引發(fā)社會(huì)恐慌和政治失控。

  2021 年 6 月,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心發(fā)布《中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》,披露了境外 APT 組織“毒云藤”(代號(hào) APT-C-01)對(duì)我國(guó)發(fā)起的網(wǎng)絡(luò)間諜攻擊活動(dòng)?!岸驹铺佟笔且粋€(gè)長(zhǎng)期針對(duì)中國(guó)國(guó)防、政府、科技和教育領(lǐng)域的重要機(jī)構(gòu)實(shí)施網(wǎng)絡(luò)間諜攻擊活動(dòng)的 APT 組織。新冠肺炎疫情期間,該組織開(kāi)展了一系列針對(duì)中國(guó)政府、科研等機(jī)構(gòu)的魚(yú)叉郵件攻擊活動(dòng),主要攻擊目標(biāo)包括國(guó)內(nèi)的軍工、航天、政府、科研、智庫(kù)、高校等單位和高科技民營(yíng)企業(yè),危害性極大。

 ?。ㄈ┠芰Φ牟粚?duì)稱性

  對(duì)于傳統(tǒng)的間諜活動(dòng),各國(guó)之間可以相互實(shí)施,也有相應(yīng)的偵破手段??傮w上看,這些活動(dòng)是在各國(guó)之間相互進(jìn)行的;從能力上看,大多數(shù)國(guó)家的間諜和反間諜活動(dòng)能力是旗鼓相當(dāng)?shù)?。但是,網(wǎng)絡(luò)間諜行為則具有明顯的不對(duì)稱性。

  長(zhǎng)期以來(lái),美國(guó)運(yùn)用其強(qiáng)大的信息通信技術(shù)能力,無(wú)孔不入地監(jiān)控他國(guó),竊取各類機(jī)密數(shù)據(jù)。美國(guó)國(guó)家安全局(NSA)搭建了一套基礎(chǔ)系統(tǒng),能截獲幾乎任何通信數(shù)據(jù)?!袄忡R計(jì)劃”(PRISM)是一項(xiàng)由美國(guó)國(guó)家安全局自 2007 年小布什時(shí)期開(kāi)始實(shí)施的絕密電子監(jiān)聽(tīng)計(jì)劃,直到 2013 年愛(ài)德華·斯諾登(Edward Snowden)將其披露,世界各國(guó)才恍然大悟。在 2012 年至 2014 年間,美國(guó)國(guó)家安全局利用丹麥的海底電纜獲取數(shù)據(jù),秘密監(jiān)聽(tīng)、監(jiān)視德國(guó)、法國(guó)、挪威、瑞典、荷蘭等國(guó)政要的電話和短信交談內(nèi)容。直到今年丹麥廣播公司公布了一份內(nèi)部調(diào)查報(bào)告,事件才被曝光。美國(guó)前國(guó)家情報(bào)總監(jiān)詹姆斯·克拉珀(James Clapper)在 2013 年的一次采訪中曾承認(rèn),憑借美國(guó)國(guó)家安全局的能力,美國(guó)“可以監(jiān)視星球上每個(gè)人”??梢?jiàn),利用先進(jìn)網(wǎng)絡(luò)技術(shù)實(shí)施的網(wǎng)絡(luò)間諜行為,悄無(wú)聲息地就將他國(guó)至于危險(xiǎn)境地,除了可以獲得政治、經(jīng)濟(jì)談判優(yōu)勢(shì),甚至還可以為精準(zhǔn)發(fā)起網(wǎng)絡(luò)戰(zhàn)提供條件。這好比有核國(guó)家對(duì)非核國(guó)家使用核武器,被監(jiān)聽(tīng)者毫無(wú)反擊之力,甚至完全處于透明狀態(tài)。

  三、加強(qiáng)防治網(wǎng)絡(luò)間諜的建議

  安全是發(fā)展的保障,發(fā)展是安全的目的。網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密等間諜行為不僅嚴(yán)重危及網(wǎng)絡(luò)安全,也是數(shù)字時(shí)代各國(guó)政府必須面對(duì)的重大挑戰(zhàn)。未來(lái),隨著大國(guó)博弈的日益激化,網(wǎng)絡(luò)間諜活動(dòng)也會(huì)更加激烈,在這個(gè)“看不見(jiàn)硝煙”的嶄新領(lǐng)域,知識(shí)和技術(shù)是決定戰(zhàn)爭(zhēng)勝負(fù)的根本因素。因此,必須加強(qiáng)國(guó)家層面的頂層設(shè)計(jì),防范、制止網(wǎng)絡(luò)間諜活動(dòng),保障國(guó)家網(wǎng)絡(luò)安全。

 ?。ㄒ唬┴瀼芈鋵?shí)好反間諜相關(guān)法律和政策

  近年來(lái),我國(guó)從法律、戰(zhàn)略、政策等方面,不斷強(qiáng)化網(wǎng)絡(luò)安全頂層設(shè)計(jì),形成了較完善的反網(wǎng)絡(luò)間諜法律政策框架。在戰(zhàn)略層面,2016 年發(fā)布的《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》指出,推動(dòng)網(wǎng)絡(luò)空間和平利用和共同治理,“加強(qiáng)網(wǎng)絡(luò)反恐、反間諜、反竊密能力建設(shè),嚴(yán)厲打擊網(wǎng)絡(luò)恐怖和網(wǎng)絡(luò)間諜活動(dòng)?!痹诹⒎▽用妫斗撮g諜法》《反間諜法實(shí)施細(xì)則》等系統(tǒng)規(guī)定了間諜行為的種類、反間諜工作的原則、國(guó)家安全機(jī)關(guān)在反間諜工作中的職權(quán)、公民和組織的義務(wù)和權(quán)利等重要內(nèi)容,構(gòu)架了反間諜的制度體系?!缎谭ā芬?guī)定了間諜罪,非法生產(chǎn)、銷(xiāo)售間諜專用器材罪,以及拒絕提供間諜犯罪證據(jù)罪等,對(duì)間諜行為予以嚴(yán)厲打擊。在政策層面,出臺(tái)的《反間諜安全防范工作規(guī)定》等文件,明確了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者負(fù)有采取反間諜技術(shù)措施防范網(wǎng)絡(luò)間諜的義務(wù),以及國(guó)家安全機(jī)關(guān)有權(quán)采取現(xiàn)場(chǎng)技術(shù)檢查、技術(shù)檢測(cè)開(kāi)展反間諜工作。

  當(dāng)前,應(yīng)貫徹落實(shí)好反間諜法律法規(guī)和政策,同時(shí)應(yīng)注重以下方面。

  一是反間諜工作的順利開(kāi)展除了依靠國(guó)家安全機(jī)關(guān)履行職責(zé)外,還需要多部門(mén)的協(xié)作配合。國(guó)家安全機(jī)關(guān)是反間諜工作主管機(jī)關(guān),公安、保密行政管理等其他有關(guān)部門(mén)和軍隊(duì)有關(guān)部門(mén)應(yīng)當(dāng)按照職責(zé)分工,密切配合,開(kāi)展多部門(mén)協(xié)作執(zhí)法。

  二是重點(diǎn)研究我國(guó)反網(wǎng)絡(luò)間諜工作面臨的新情況、新問(wèn)題,根據(jù)總體國(guó)家安全觀的要求,從組織框架、監(jiān)管、監(jiān)控、打擊犯罪、應(yīng)急處理、法律、標(biāo)準(zhǔn)、人才、技術(shù)和產(chǎn)業(yè)發(fā)展等多方面入手,動(dòng)員和協(xié)調(diào)一切積極因素,共同構(gòu)筑國(guó)家信息安全保障體系,著力解決實(shí)踐中的新問(wèn)題。

 ?。ǘ┩七M(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展升級(jí),提升反網(wǎng)絡(luò)間諜技術(shù)能力

  據(jù)法新社 2020 年 10 月 12 日?qǐng)?bào)道,“五眼聯(lián)盟”(Five Eyes)要求科技公司在加密應(yīng)用程式中安裝“后門(mén)”程序,以便讓其執(zhí)法機(jī)構(gòu)獲得所謂監(jiān)控網(wǎng)絡(luò)犯罪的權(quán)限?!拔逖勐?lián)盟”此舉充分說(shuō)明了廣大發(fā)展中國(guó)家在關(guān)鍵信息基礎(chǔ)設(shè)施設(shè)備生產(chǎn)、技術(shù)研發(fā)上受制于人,缺乏應(yīng)對(duì)網(wǎng)絡(luò)間諜攻擊的技術(shù)能力。

  2021 年 8 月 26 日,我國(guó)工業(yè)和信息化部副部長(zhǎng)劉烈宏在北京網(wǎng)絡(luò)安全大會(huì)上表示,2020 年,我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)??焖僭鲩L(zhǎng),產(chǎn)業(yè)規(guī)模超過(guò)了 1700億元,較 2015 年翻了一番,年均增速超過(guò) 15%,遠(yuǎn)高于 9% 的全球平均的水平。目前,我國(guó)已經(jīng)擁有了一批優(yōu)秀的網(wǎng)絡(luò)安全企業(yè)。企業(yè)產(chǎn)品體系日益完善,技術(shù)創(chuàng)新高度活躍,綜合實(shí)力顯著增強(qiáng),為防范網(wǎng)絡(luò)間諜攻擊貢獻(xiàn)了基礎(chǔ)性力量。

  為有效應(yīng)對(duì)網(wǎng)絡(luò)間諜的滲透,未來(lái),我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展應(yīng)當(dāng)從以下兩方面重點(diǎn)推進(jìn)。

  一是推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)快速升級(jí),提升產(chǎn)業(yè)鏈水平。應(yīng)加強(qiáng)基礎(chǔ)性、通用性安全技術(shù)研究,激發(fā)企業(yè)創(chuàng)新動(dòng)力,強(qiáng)化產(chǎn)學(xué)研用資深度合作,加大資本助力作用,有效推進(jìn)技術(shù)成果轉(zhuǎn)化,為抵制網(wǎng)絡(luò)間諜提供強(qiáng)大的產(chǎn)業(yè)基礎(chǔ)能力。

  二是加強(qiáng)關(guān)鍵核心技術(shù)研發(fā),特別是非對(duì)稱技術(shù)、“殺手锏”技術(shù)、前沿技術(shù)、顛覆性技術(shù)的攻關(guān)。只有在技術(shù)上不落后于人,甚至優(yōu)于對(duì)手,才能對(duì)網(wǎng)絡(luò)間諜形成有效反制。否則,就連發(fā)現(xiàn)網(wǎng)絡(luò)間諜都可能很困難,更遑論反制了。

 ?。ㄈ┙∪W(wǎng)絡(luò)安全人才培養(yǎng)體系,加強(qiáng)反網(wǎng)絡(luò)間諜人才培養(yǎng)

  人才是信息化建設(shè)和技術(shù)進(jìn)步的根本,也是信息戰(zhàn)和反網(wǎng)絡(luò)間諜之本。缺少網(wǎng)絡(luò)安全人才,就無(wú)法應(yīng)對(duì)境外間諜組織的網(wǎng)絡(luò)攻擊,就沒(méi)有網(wǎng)絡(luò)安全可言。為應(yīng)對(duì)未來(lái)挑戰(zhàn),我國(guó)應(yīng)當(dāng)多措并舉,不斷完善網(wǎng)絡(luò)安全人才培養(yǎng)機(jī)制,為反網(wǎng)絡(luò)間諜工作提供人才庫(kù)。

  一是針對(duì)反網(wǎng)絡(luò)間諜特殊人才的培養(yǎng)探索特殊政策,打破現(xiàn)有的招生模式,創(chuàng)新人才培養(yǎng)模式,構(gòu)建具有全球競(jìng)爭(zhēng)力的人才招生、培養(yǎng)制度體系,吸引具有特殊技能的人才進(jìn)入反網(wǎng)絡(luò)間諜隊(duì)伍。

  二是加強(qiáng)網(wǎng)絡(luò)安全學(xué)科專業(yè)建設(shè),強(qiáng)化反網(wǎng)絡(luò)間諜人才培養(yǎng)。根據(jù)教育部《一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項(xiàng)目管理辦法》,我國(guó)建設(shè)了一批一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項(xiàng)目,一批高校獲得網(wǎng)絡(luò)空間安全一級(jí)學(xué)科博士學(xué)位授予資格,網(wǎng)絡(luò)安全人才培養(yǎng)步伐不斷加快。目前,需要進(jìn)一步完善網(wǎng)絡(luò)安全交叉學(xué)科建設(shè),構(gòu)建網(wǎng)絡(luò)安全與法學(xué)、管理等多學(xué)科融合的網(wǎng)絡(luò)安全人才培養(yǎng)體系;同時(shí),在教學(xué)中貫徹課程思政,增加有關(guān)防范網(wǎng)絡(luò)間諜的內(nèi)容。

  三是舉辦高水平網(wǎng)絡(luò)安全競(jìng)賽,提升反網(wǎng)絡(luò)間諜人才的實(shí)戰(zhàn)能力培養(yǎng)。以美國(guó)、德國(guó)、俄羅斯、韓國(guó)、日本為代表的國(guó)家組織的安全競(jìng)賽,受到全球?qū)τ?jì)算機(jī)和網(wǎng)絡(luò)安全感興趣的學(xué)生和安全行業(yè)從業(yè)者的參與和推崇,并通過(guò)高水平安全競(jìng)賽為本國(guó)培養(yǎng)了一大批安全人才。中國(guó)可以借鑒外國(guó)先進(jìn)經(jīng)驗(yàn),積極開(kāi)展高水平的網(wǎng)絡(luò)安全競(jìng)賽,通過(guò)以賽代練的形式,發(fā)掘并培養(yǎng)高素質(zhì)的反網(wǎng)絡(luò)間諜安全人才。

 ?。ㄋ模┨岣邍?guó)民網(wǎng)絡(luò)安全素養(yǎng),防范網(wǎng)絡(luò)間諜滲透

  我國(guó)網(wǎng)民數(shù)量龐大,政府、教育和國(guó)防、軍工等重點(diǎn)部門(mén)在職員工也為數(shù)不少,境外間諜情報(bào)機(jī)關(guān)利用這一特點(diǎn)對(duì)我國(guó)部分人員進(jìn)行有針對(duì)性的策反活動(dòng),這種情況幾乎防不勝防。從已公開(kāi)披露破獲的間諜案件發(fā)現(xiàn),境外間諜情報(bào)機(jī)關(guān)正是利用部分民眾網(wǎng)絡(luò)安全意識(shí)淡薄、國(guó)防安全意識(shí)欠缺的弱點(diǎn)對(duì)其實(shí)施策反。提升國(guó)民網(wǎng)絡(luò)安全素養(yǎng)是防范網(wǎng)絡(luò)間諜行為、強(qiáng)化國(guó)家網(wǎng)絡(luò)安全的必然要求,要將網(wǎng)絡(luò)安全教育放在重要位置,為防范網(wǎng)絡(luò)間諜織就人民之網(wǎng)。

  一是在開(kāi)展“全民國(guó)家安全教育日”“網(wǎng)絡(luò)安全宣傳周”等大型宣傳活動(dòng)時(shí),增加防范網(wǎng)絡(luò)間諜的內(nèi)容。建議各地網(wǎng)信部門(mén)在通過(guò)公益廣告、專題節(jié)目、有獎(jiǎng)?wù)骷透?jìng)賽、技術(shù)研討交流、發(fā)放網(wǎng)絡(luò)安全科普材料、表彰先進(jìn)典型等多種活動(dòng)形式開(kāi)展網(wǎng)絡(luò)安全宣傳教育時(shí),增加有關(guān)防范網(wǎng)絡(luò)間諜的內(nèi)容,增強(qiáng)國(guó)民的反網(wǎng)絡(luò)間諜意識(shí),提高警惕,切實(shí)維護(hù)國(guó)家網(wǎng)絡(luò)安全。

  二是要高度重視反網(wǎng)絡(luò)間諜教育。提升網(wǎng)絡(luò)安全教育在義務(wù)教育階段的重要性,編制防范網(wǎng)絡(luò)間諜讀本,重點(diǎn)針對(duì)高等院校、職業(yè)學(xué)校的學(xué)生開(kāi)展防范網(wǎng)絡(luò)間諜相關(guān)教育,提升其網(wǎng)絡(luò)安全素養(yǎng)。

  三是應(yīng)積極引導(dǎo)廣大群眾樹(shù)立防范網(wǎng)絡(luò)間諜從我做起的意識(shí),遵守網(wǎng)絡(luò)安全行為規(guī)范,自覺(jué)維護(hù)網(wǎng)絡(luò)規(guī)則,不給網(wǎng)絡(luò)間諜可乘之機(jī)。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。