從勒索病毒爆發而全世界無能為力看,世界各國在計算機和互聯網領域與美國的差距有多大。譬如我們這么大一個國家,面對這樣的病毒我們的專業殺毒公司有辦法嗎?事實就是基本束手無策。世界范圍內呢?也是如此。這就意味著,如果美國想對哪個國家發動網絡攻擊,這個國家除了斷網恐怕就沒有別的辦法了。
像中國這樣互聯網應用發達的國家,如果與世界斷網對我們影響還不算太大,但其它國家的互聯網應用基本靠美國,他們要是斷網日子還怎么過?由此也可以看出,全世界在計算機與互聯網領域和美國比在技術上都是非常巨大的鴻溝,哪怕是中國與美國之間差距也非常之大。就像現在,如果美國發動對中國比勒索病毒危害更大的的網絡攻擊,中國除了采取斷網的手段幾乎沒有別的辦法。
所以,這一事件占豪認為對中國來說并不是壞事,因為通過這件事讓大家都看到了中國與美國在計算機與互聯網安全領域的差距。這種差距,不是量的差距,而是質的差距。
事實上,最近些年我們還取得了很大進步,像網關、防火墻之類的產品我們已經可以自產,但操作系統我們依然不能,這就意味著我們在面對這種我們根本不知道的漏洞攻擊時,可能因對起來將非常困難,可以說是防不勝防。
時不時,總有人說,占豪你怎么總說我們的好而少說我們的不好或落后?事實上,并非占豪沒說中國不好或落后,而是有的人閱讀能力或閱讀偏好存在問題。占豪從來都是直面中國問題,但從來不認為是什么世界末日,一切問題都是可以解決的問題。
譬如,像勒索病毒,悲觀主義者看完肯定認為世界末日到了,覺得中國面對美國毫無還手之力又如何和美國對抗?暫不說真到那一步,大不了斷網又如何?當然,現在遠未到那個時候,中國應對勒索病毒這樣的“網絡核彈”,認為需要發5大招。
一、在聯合國層展開網絡安全問題的大研討,建立聯合國層面的聯合防控機制。
這次勒索病毒在兩三天時間里攻擊了一百五十多個國家的計算機,其危害程度、短期內蔓延的速度都極其罕見。可以毫不夸張地說,通過這一事件我們可以認為,當前網絡安全問題已是全球最大的共同威脅之一,其危害程度和危害預期就全球范圍而言甚至超過人類公敵 IS 。
普京5月15日表示,需要在重大政治層面上立即討論這一問題,并制定對類似情況的防范措施。普京還特別提醒,2016年俄羅斯曾提議美國研究網絡安全問題并就該問題簽署相關政府間協議,但“非常遺憾,我們的提議被否決了。”
很顯然,普京是想暗示些什么。但既然這已經是全球性的問題,聯合國就應該扮演重要角色,那么普京提議“需要在重大政治層面上立即討論這一問題,并制定對類似情況的防范措施”就非常重要。聯合國層面應該成立一個討論機制并最終實現聯合防控機制。
這種機制的建立,道德上會對美國形成約束,像美國這種網絡超級大國,需要在聯合國層面強化其對世界的責任。換句話說,像這次利用美國國家安全局的技術攻擊全世界的網絡,并對全球構成安全威脅,美國需要對此負責,并要及時采取措施。說白了,就是你如果不負這個責任,全世界輿論就把你架起來烤。當然,在這樣的組織中,同樣需要承認美國的領導地位。
二、構建網絡安全防控聯盟,聯合起來共同應對網絡威脅。
中國應該充分世界互聯網大會這個平臺,構建網絡安全防控聯盟,領頭將互聯網領域的弱勢一方聯合起來共同應對網絡威脅。對中國來說這樣的威脅就是威脅,對世界其它非美國家而言更是,所以聯合起來很有必要。聯合起來的意義在于,在極其危機的時刻,聯盟內可以形成共同的攻防機制,并切斷與非聯盟國家的網絡連接以保證聯盟內的網絡安全。
三、成立國家網絡信息安全試驗室,匯集國內網絡安全精英,提高我國網絡信息安全的防護與破解能力。
中國應該成立國家網絡信息安全試驗室,將國內網絡安全的精英匯集起來,共同研究網絡信息安全的防護與破解。在這方面,企業有企業的優勢,學術機構有學術機構的優勢,雙方應該融合起來研討網絡信息安全問題,提升我們整體應對能力。在這方面,從這次勒索病毒事件我們可以看到我們在這方面的差距,我們應該正視這種差距并展開應對。
四、加大投入研發操作系統,解決長期隱患。
計算機網絡,最重要的核心部件有三個:一是芯片技術,二是網絡交換與傳輸技術,三是計算機操作系統。這三個核心技術中,網絡交換和傳輸技術我們已經攻克,擁有了自己的技術體系,防護能力較強。然而,在芯片技術和計算機操作系統方面都還有很大差距。芯片技術一定程度上還有突破,操作系統方面顯得更加落后。而這一次的網絡攻擊,就是針對的美國微軟的視窗系統,微軟總裁都明確指出美國國家安全局有沒有公布的系統漏洞,美國國家安全局應對此負責。
事實上,只要我們沒有操作系統,就意味著我們永遠無法完全掌握相關操作系統到底有多少漏洞和后門,很多漏洞和后門不被啟用永遠不會被發現,但關鍵時刻若要實現網絡攻擊被啟用是大概率的事。所以我們需要加大投入進行操作系統的研發。想想看,這次網絡攻擊的對象是PC,如果是手機呢?其影響恐怕會更加嚴重。特別是當我們的支付體系已經完全普及的情況下,這種危險應該更加引起重視。
勒索病毒出現后,據最新媒體報道,谷歌公司和著名殺毒軟件企業卡帕斯基公司竟然聯合宣布這事很可能是朝鮮干的。這種說法是赤裸裸的甩鍋行為,這種事甩給朝鮮上帝都不會相信。谷歌之所以這么說,無非是擔心大家將這事引申到手機系統上從而帶來輿論憂慮。
無論是計算機還是手機,我們都缺操作系統,在這方面我們需要加大投入,加速推動我國操作系統的研發。
五、基于新技術構建新的、我們能主導的新網絡體系。
當今的計算機、互聯網、通信技術主要都是基于美國的技術,由于這些核心技術主要來自美國,我們在技術上必然受制于人。在這種情況下,我們需要研發新型計算機、研發新興互聯網和通信技術。那么,量子計算機、量子通信、5G等技術都是我們應該大力發展的,只要我們在相關技術領域取得突破并獲得實際應用,我們就能突破美國的藩籬。
基于此,我們的應對應該從長遠著眼,要加大新技術的研發投入,推動新的計算機、互聯網技術體系在中國能夠順利實現。
勒索病毒的出現給全世界敲響了警鐘,中國也應警鐘長鳴。不過,更重要的是我們需要將這些問題拿到桌面好好研究,做出有針對性的應對!
免責聲明:本網站所有信息,并不代表本站贊同其觀點和對其真實性負責,投資者據此操作,風險請自擔。