官术网_书友最值得收藏!

綜合篇

第一章
網絡可信身份服務概述

第一節 網絡空間

一、網絡空間及其重要作用

近年來,伴隨著移動互聯網、物聯網的飛速發展和快速普及,越來越多的用戶通過手機、筆記本電腦、平板等移動終端實現網絡空間的接入,越來越多的物品通過網絡實現網絡空間的互聯,推動網絡空間不斷與人們的生產、生活和社交空間融合,使得網絡空間逐漸成為全球性的社交、協作平臺。網絡不僅是人與人溝通的渠道,而且是物體與物體、人與物體互聯互通的媒介,網絡空間成為人類不可或缺的“第二生存空間”。

美國“網絡空間可信身份國家戰略”將網絡空間定義為“由信息技術組件構成的相互依存的網絡,這些組件為諸多通信提供基礎支撐”。德國、加拿大的“網絡安全戰略”分別將網絡空間定義為“在全球范圍內,在數據層面上鏈接所有IT系統的虛擬空間”“由互聯網絡和其中的信息共同搭建起來的網絡空間,是全球76億人相互聯系、交流觀點、交換服務、建立友誼的平臺”。綜合以上定義,可對網絡空間做出如下定義:網絡空間(Cyberspace)是指全球范圍內,基于信息技術組件構成的相互依存的網絡,是在數據層面上形成的虛擬空間。截至2021年1月,超過46.6億的全球用戶通過互聯網進行工作、學習、娛樂、社交等活動,全球互聯網普及率為59.5%。同時,網絡空間已經成為領土、領海、領空和太空之外的第五空間,既是國家主權延伸的新疆域,又是主權國家賴以生存和發展的“神經系統”,給政治、軍事、經濟等方面帶來了深刻變革或對其產生了深遠的影響。

(一)網絡空間成為影響政治形勢的重要因素

近年來,在世界各國的國家治理、輿論宣傳、國際交往中,網絡空間起到越來越重要的作用,成為影響政治形勢的重要因素。在政治制度方面,網絡在擴大政治信息的公眾知情權、促進公眾參與政治、抑制獨裁專制的同時,也成為一些政客和特殊利益集團影響政治的工具。因此,網絡空間政治安全仍需國家層面上的治理。在政務工作方面,網絡空間的發展促使政府提高工作透明度,使政府和公眾之間的溝通更直接、更便利,同時有助于改善政府形象。例如,開放政府合作伙伴(Open Government Partnership)的78個成員會定期發布促進政府開放的工作計劃,包括推進政府數據開放、強化隱私保護等任務,并向公眾報告任務實施進度,接受國民的監督,有力地提升了政務工作的透明度。在國際政治方面,網絡空間優勢的爭奪也發展成為國際政治權力競爭的重點,各國將國家利益作為中心,主要的目標是維護自身的網絡安全,并且以網絡空間國際政治權力為基礎進行博弈。

(二)網絡空間成為推動經濟發展的關鍵渠道

一是網絡空間有利于企業技術進步,擴大企業規模。網絡空間不僅為全球范圍內商品、服務、資金流通提供便利,而且為企業創新、技術進步注入活力,其本身已成為新興產業的孵化器。借助網絡空間,采購、生產、銷售、人員管理等一系列經營活動得以高效完成,大大降低了企業的經營成本,促使企業規模不斷擴大,加速了國際大型跨國公司的全球擴張進程,跨區域、跨行業的企業合并、兼并、聯盟等事件不斷涌現。

二是網絡空間有利于消費者改變消費方式,為他們提供生活便利。消費者可以通過網絡直接和生產者進行交易,過去由于地域的隔閡而形成的“地區壟斷”正逐漸消失,一個競爭激烈的全球性市場正在形成。消費市場得以大大活躍,新型的消費服務形式不斷涌現,新的產業業態及消費業態隨之形成,如網上購物、第三方支付等讓人們的生活變得更加高效、便捷。

三是網絡空間有利于推動傳統產業變革,提高市場契合度。傳統產業因融入互聯網優勢而提高了自身的市場競爭力,產品設計、制造等不斷優化,產品相關的服務和信息等能夠及時傳遞給消費者,并迅速獲得反饋,有利于企業基于市場需求及時調整生產、設計方向,同時有利于提高企業的市場契合度,促進社會經濟整體發展。

(三)網絡空間成為各國軍事競爭的新興領域

自互聯網誕生以來,世界各國普遍受益于網絡給軍事領域帶來的便利。高效的信息收集、快速的命令下達、準確的指令傳輸,這一切都有效地確保了軍事機構和戰斗員發出的指令暢通無阻,極大地提升了各國的軍事水平,因此,網絡空間的防御和攻擊將成為未來戰爭的重要形式。例如,2020年4月,以色列全國的水利設施均遭受不同程度的網絡攻擊。以色列計算機應急小組和以色列國家水務局等部門紛紛發出警報,建議組織實施補充安全措施,以保護水利和能源部門使用的數據采集與監控系統,并特別強調當前數據采集與監控系統已成為黑客組織的重點攻擊目標,必須提高警惕,嚴防對以該系統為首的管控系統的攻擊。各國在網絡權、武裝沖突法適用、網絡行為準則等問題上存在諸多爭議分歧,圍繞網絡空間主導權的國際斗爭日益激烈,網絡空間成為各國競相爭奪的新的國際戰略制高點。世界主要大國重視發展網絡空間軍事力量,爭奪網絡空間主導地位,網絡空間國際競爭呈現重威懾、重攻擊、重規制的新趨勢。

(四)網絡空間成為改善人類生存的發展路徑

當代,網絡信息技術以數字化、虛擬化、符號化、網絡化、程序化的技術邏輯設計了人類全新的生存發展圖景。人類在網絡空間的虛擬實踐中,不斷驗證發展理念的科學性,不斷發掘發展動力的實效性,也不斷探索發展進程的全面性。隨著網絡實踐的深入,人們的生存體驗和發展道路得到了全新的延展和規約。人類在現實社會實踐中的政治、經濟、文化、社會、倫理、安全等方面的生存發展需求,全面地延展至網絡空間。虛擬性需求的存在既是人類在網絡空間下生存狀態的現實反映,又是人們追求發展、積極行動的內在動因。信息時代,人類必須理性地面對網絡化生存與發展所面臨的機遇與挑戰,科學地進行自我認識和自我實現,進一步揭開網絡空間的神秘面紗,積極探索人類在網絡空間下的生存和發展規律,為促進個體自由、全面地發展和人類社會的全面進步而不懈努力。

二、網絡可信空間及其特性

(一)網絡可信空間

網絡可信空間是指網絡主體身份可信、網絡內容訪問可控、網絡行為可追溯、網絡信息的安全性和真實性值得信賴的網絡空間。在網絡空間中,標識網絡主體身份可信的網絡可信身份是構建網絡可信空間的關鍵,也是網絡行為主體注冊、信息存儲、信息傳輸、信息提取、網絡舉證、網絡仲裁等其他環節的基礎。

(二)網絡可信空間的特性

網絡可信空間主要包括以下6個特性:

(1)網絡主體身份的“真實性”,即網絡行為主體的身份真實可靠,如果是匿名或假名主體,必須確保通過一定的方式可以核實其真實身份。

(2)網絡主體屬性的“可靠性”,即網絡行為主體的年齡、性別、職務等屬性信息是可靠的、值得信賴的。

(3)網絡信息內容的“訪問可控制性”,即網絡行為主體對網絡信息內容的訪問是可控的,往往通過對網絡行為主體進行權限審核實現網絡信息內容的“訪問可控制性”。

(4)網絡信息內容的“保密性”,即網絡信息內容不被泄露給非授權的用戶、實體等。

(5)網絡信息內容的“完整性”,即網絡信息內容在存儲或傳輸過程中不被刪除、修改、偽造、亂序、重放、插入等行為偶然或蓄意地破壞和篡改。

(6)網絡行為主體的“可追溯性”,即在適當的時間,采用合適的方式標識網絡行為主體、發生時間及狀態,為網絡仲裁提供依據。

從網絡可信空間的6個特性來看,網絡主體身份的“真實性”要求網絡主體身份必須有辦法進行核實;網絡主體屬性的“可靠性”要求具體的網絡主體身份信息是準確無誤的;網絡信息內容的“訪問可控制性”的實現必然要求網絡主體身份可認證并能夠通過認證;網絡信息內容的“保密性”要求網絡信息內容不被泄露給非授權用戶和實體,即要求實體的網絡主體身份被允許訪問相關內容;網絡信息內容的“完整性”即網絡信息內容不被偶然或蓄意地破壞和篡改,識別這種“破壞和篡改”則以實現網絡行為主體的“可追溯性”為基礎,網絡行為主體的“可追溯性”需要識別網絡行為主體的網絡真實身份。從上述分析能夠看出,網絡空間的6個特性均包含或要求網絡主體身份是可信且能夠被認證的,因此,要構建網絡可信空間必須推進網絡可信身份的建立。

三、構建網絡可信空間的意義

(一)網絡可信空間是國民經濟和人民生計的重要保障

網絡空間已成為支持經濟運行、人民生產生活的重要基礎設施。建立網絡可信空間,可以為公眾提供適用的市場、科技、教育、衛生保健等方面的可靠信息;可以確保傳統工業網絡化經營管理的安全,保護企業商業信息的安全;可以保障電子金融、現代物流、咨詢中介等新型服務業的安全,保護交易金額、用戶密碼、知識產權等重要信息的安全;可以增強人民群眾對網絡空間的信心,加速網絡應用的發展。

(二)網絡可信空間是數字經濟繁榮發展的有力支撐

數字經濟的繁榮發展離不開網絡可信空間的有力支撐。萬物互聯催生更加豐富的應用場景,讓網絡空間變成超大規模的虛擬社會,并逐漸從無序變為有序。無論是在現實空間還是在虛擬空間,信任都是讓一切變得井然有序的基礎,建立網絡可信空間是保障數字經濟繁榮和社會穩定的基礎性、關鍵性環節。例如,在發展電子商務方面,隨著網絡與信息技術應用普及,網絡誠信缺失已成為嚴重阻礙其發展的“瓶頸”,建設網絡可信空間將助力構建“誠信社會”,能夠加強電子商務活動的可靠性,保障網絡交易的安全,增強網民對電子商務的信心,進而促進電子商務的發展。

(三)網絡可信空間是國家信息安全保障體系的重要環節

構建網絡可信空間的主要作用是解決網絡空間中信息、各種行為及其主體身份的真實性、可信性和可追溯性的問題,維護網絡空間的有序運轉。網絡可信空間也為網絡主體身份提供一個信任的基準,即在用戶實體(即現實世界)和虛擬網絡空間中的用戶角色之間建立一種映射關系,以便能將現實世界中的信任關系移植到虛擬網絡空間中。黨的十八大以來,以習近平同志為核心的黨中央高度重視國家網絡安全工作。習近平總書記強調,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。我們必須進一步加強國家網絡可信空間建設,為推動數據共享、促進數字經濟發展提供良好的網絡環境,為經濟社會發展和人民群眾福祉提供安全保障。

(四)網絡可信空間是實施國家信息化戰略的重要舉措

建設網絡可信空間是實現信息化健康、有序、可持續發展的重要舉措,切實關系到國家的政治安全、經濟安全、社會安全、文化安全和國防安全。網絡是信息傳播和知識擴散的主要載體,許多國家已經將網絡空間視為重要的基礎設施和戰略資源,將建立可靠和可信的網絡空間作為國家戰略,以此推動國家信息化的發展。中國已充分認識到網絡的重要性和網絡發展的緊迫性,《2006—2020年國家信息化發展戰略》明確指出,“提升網絡普及水平、信息資源開發利用水平和信息安全保障水平。抓住網絡技術轉型的機遇,基本建成國際領先、多網融合、安全可靠的綜合信息基礎設施。”

四、構建網絡可信空間的可行性分析

(一)電子認證和可信計算等技術的日趨成熟為構建網絡可信空間提供了技術基礎

一是我國電子認證的基礎技術日趨成熟。基于國產SM2算法的數字證書認證系統技術水平大大提高,數字證書介質不斷豐富和完善,電子認證的應用技術快速發展。

二是可信計算已具有一定的技術基礎。中國可信計算工作組(TCMU)在可信計算技術發展方面建立初步的發展體系:以可信密碼模塊(TCM)芯片為核心,以可信計算平臺、可信計算的基礎設施、可信計算檢測平臺作為支撐,以可信計算密碼的應用、下一代安全互聯網應用為發展目標,建立可信計算的應用體系。在國家密碼管理局的主持下,制定了以TCM為核心的《可信計算平臺密碼技術方案》和《信息安全技術 可信計算密碼支撐平臺功能與接口規范》兩個規范。

(二)電子認證服務業的快速發展為構建網絡可信空間奠定了行業基礎

電子認證服務是構建網絡可信空間的核心和基礎環節,電子認證服務業是網絡可信空間的核心產業。經過多年發展,我國電子認證服務業取得較好成績,市場規模不斷擴大,應用范圍日益廣泛,認證技術穩步發展,政策法規和標準規范等發展環境逐步完善。我國各類電子認證服務機構發布的證書和標識廣泛應用于稅務、教育、社保、工商、國土、金融、醫療衛生、電子辦公等領域。

(三)網絡主體屬性信息庫的初步建立為構建網絡可信空間提供了數據基礎

在日常的社會管理和公共服務過程中,不同的政府部門形成了大量、權威的身份屬性信息。例如,公安部門在人口管理過程中形成的人口信息,工商部門在工商企業登記注冊過程中形成的企業信息,民政部門在法人社會團體管理過程中形成的社會團體法人信息等。這些都是認證自然人、工商企業和社會團體法人身份真實性較為權威的身份信息庫和屬性信息庫資料,為構建網絡可信空間提供了數據基礎。

主站蜘蛛池模板: 尤溪县| 高雄县| 志丹县| 夏邑县| 卓资县| 苏尼特右旗| 罗定市| 永兴县| 大连市| 临武县| 乌拉特后旗| 吴江市| 工布江达县| 仙桃市| 泰兴市| 商南县| 北票市| 玉山县| 理塘县| 牙克石市| 平昌县| 大理市| 长乐市| 庆城县| 栾川县| 拉萨市| 昭觉县| 澜沧| 连南| 苍溪县| 海淀区| 南开区| 肇源县| 兴国县| 福建省| 饶河县| 会昌县| 中超| 民勤县| 千阳县| 会昌县|