《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 基于漏洞管理推動(dòng)網(wǎng)絡(luò)軍控實(shí)踐的思考

基于漏洞管理推動(dòng)網(wǎng)絡(luò)軍控實(shí)踐的思考

2021-08-28
來(lái)源:信息安全與通信保密雜志社
關(guān)鍵詞: 網(wǎng)絡(luò)軍控 漏洞

  00 引 言

  軍備本身不是目的,它只是保衛(wèi)國(guó)家安全的一種方法;同樣地,軍備控制是達(dá)成同一目標(biāo)的另一種方法。網(wǎng)絡(luò)武器和網(wǎng)絡(luò)攻擊的出現(xiàn), 刺激產(chǎn)生了新的軍備競(jìng)賽。長(zhǎng)期以來(lái),學(xué)者將網(wǎng)絡(luò)武器與核武器進(jìn)行類比,但在擴(kuò)散性方面, 網(wǎng)絡(luò)武器展現(xiàn)出更嚴(yán)重的安全威脅。目前,世界公認(rèn)的擁核國(guó)家有 9 個(gè)。早在 2013 年,聯(lián)合國(guó)裁軍研究所的調(diào)查顯示,已有 47 個(gè)國(guó)家組建了網(wǎng)絡(luò)戰(zhàn)部隊(duì),組建非軍方網(wǎng)絡(luò)安全機(jī)構(gòu)的國(guó)家達(dá)到了 67 個(gè)。越來(lái)越多的國(guó)家卷入網(wǎng)絡(luò)軍備競(jìng)賽,導(dǎo)致網(wǎng)絡(luò)武器泛濫。2021 年 3 月,英國(guó)政府發(fā)布聲明稱,在面臨“可能產(chǎn)生與生化物武器相當(dāng)影響的新興技術(shù)攻擊”時(shí),英國(guó)將保留使用核武器的權(quán)力。媒體援引英國(guó)政府內(nèi)部人士說(shuō)法,網(wǎng)絡(luò)攻擊屬于可能觸發(fā)英國(guó)核打擊的“新興技術(shù)”。4 月,伊朗納坦茲地下核設(shè)施發(fā)生爆炸。據(jù)以色列媒體稱,以色列摩薩德對(duì)伊朗納坦茲核設(shè)施進(jìn)行的網(wǎng)絡(luò)攻擊導(dǎo)致核設(shè)施斷電。這標(biāo)志著網(wǎng)絡(luò)虛擬空間與現(xiàn)實(shí)空間的戰(zhàn)爭(zhēng)壁壘被徹底擊穿,網(wǎng)絡(luò)軍控已迫在眉睫。

  01 已有網(wǎng)絡(luò)軍控實(shí)踐面臨挑戰(zhàn)

  網(wǎng)絡(luò)空間戰(zhàn)略穩(wěn)定性至少包括危機(jī)穩(wěn)定性和軍備競(jìng)賽穩(wěn)定性。其中,危機(jī)穩(wěn)定性可通過(guò)限制可能被誤解的網(wǎng)絡(luò)行動(dòng)、為對(duì)方了解自己的網(wǎng)絡(luò)行動(dòng)提供便利等建立信任措施予以實(shí)現(xiàn)。與之相比,軍備競(jìng)賽穩(wěn)定性能夠從根本上削弱網(wǎng)絡(luò)戰(zhàn)風(fēng)險(xiǎn),更能決定網(wǎng)絡(luò)空間的長(zhǎng)遠(yuǎn)穩(wěn)定。國(guó)際網(wǎng)絡(luò)軍控始于20 世紀(jì)90 年代,最初稱為“信息戰(zhàn)軍備控制”,俄羅斯是初期相關(guān)倡議的主要發(fā)起者。在 2009 年奧巴馬就任美國(guó)總統(tǒng)之前, 美對(duì)國(guó)際網(wǎng)絡(luò)軍控始終持消極態(tài)度,直接阻礙了其發(fā)展。在多邊領(lǐng)域,美國(guó)于 2009 年 10 月首次做出決定不再反對(duì)聯(lián)合國(guó)大會(huì)“探討以可能方式強(qiáng)化全球?qū)用嫘畔踩钡臎Q議。2010 年7 月,美、俄、中等 15 個(gè)國(guó)家的網(wǎng)絡(luò)安全專家與外交官員,向聯(lián)合國(guó)秘書長(zhǎng)遞交一系列建議, 呼吁各國(guó)展開更有效合作,就“制定信息與通信技術(shù)應(yīng)用準(zhǔn)則、國(guó)家在武裝沖突中使用信息與通信技術(shù)的影響及其應(yīng)對(duì)措施”等進(jìn)行探討。這些建議雖無(wú)強(qiáng)制約束力,卻是世界主要國(guó)家首次就網(wǎng)絡(luò)沖突問(wèn)題達(dá)成共識(shí),具有明顯的標(biāo)志性意義 。國(guó)際網(wǎng)絡(luò)軍控被提上議事日程已有10 余年時(shí)間,受到重視的程度不斷提升。但是, 網(wǎng)絡(luò)空間有諸多與傳統(tǒng)領(lǐng)域截然不同的新特點(diǎn), 直接阻礙了針對(duì)網(wǎng)絡(luò)武器的國(guó)際軍控進(jìn)程,導(dǎo)致至今尚未達(dá)成任何重要條約。其面臨的挑戰(zhàn)主要包括以下幾個(gè)方面。

  1.1 網(wǎng)絡(luò)攻擊模糊的破壞能力削弱軍控共識(shí)

  20 世紀(jì) 40 年代核武器在日本廣島和長(zhǎng)崎的使用,已經(jīng)向世界展示了核武器的破壞力。核武器的先進(jìn)性以及毀滅性,促使各國(guó)共同制定規(guī)則和約束戰(zhàn)爭(zhēng)行為。但是在網(wǎng)絡(luò)安全領(lǐng)域, 網(wǎng)絡(luò)武器的殺傷力有些模糊不定。部分學(xué)者認(rèn)為,網(wǎng)絡(luò)武器具備堪比核武器的破壞潛力,但這種毀滅性的打擊還沒(méi)出現(xiàn),普遍的網(wǎng)絡(luò)軍控共識(shí)也就難以形成。同時(shí),網(wǎng)絡(luò)軍控的基本概念界定不清。為監(jiān)管武器發(fā)展與使用,國(guó)際網(wǎng)絡(luò)軍控必須明確什么是網(wǎng)絡(luò)武器、什么樣的網(wǎng)絡(luò)攻擊屬于戰(zhàn)爭(zhēng)行為,但相關(guān)概念的界定存在諸多爭(zhēng)議。更為危險(xiǎn)的是,部分國(guó)家相信,可以使用網(wǎng)絡(luò)武器產(chǎn)生局部化、暫時(shí)性、可逆轉(zhuǎn)而且有限的破壞效應(yīng),并借此實(shí)現(xiàn)網(wǎng)絡(luò)空間的軍事優(yōu)勢(shì)地位,導(dǎo)致的結(jié)果就是網(wǎng)絡(luò)攻擊的泛在化。

  1.2 網(wǎng)絡(luò)武器研發(fā)及使用主體超越國(guó)家范疇

  核武器的原料稀缺度和工藝復(fù)雜度,保障了限制核武器擴(kuò)散的實(shí)效。但在網(wǎng)絡(luò)空間,網(wǎng)絡(luò)攻防技術(shù)研發(fā)已經(jīng)高度產(chǎn)業(yè)化,武器化的網(wǎng)絡(luò)工具正以驚人的速度擴(kuò)散。火眼公司 2020 年4 月發(fā)布漏洞管理報(bào)告,總結(jié)了過(guò)去 7 年全球零日漏洞的利用情況,指出零日漏洞的使用正在變得越來(lái)越商品化,大量國(guó)家支持的行為體從私營(yíng)公司購(gòu)買零日漏洞,開展攻擊活動(dòng),預(yù)測(cè)未來(lái)此類活動(dòng)數(shù)量還會(huì)持續(xù)增加。網(wǎng)絡(luò)空間行為主體多元,行動(dòng)目的多樣,很難確定一國(guó)政府在其中的角色,對(duì)于源自該國(guó)的網(wǎng)絡(luò)攻擊難以判定是有意為之、刻意默許還是監(jiān)察不力, 也就無(wú)法基于傳統(tǒng)軍控條約對(duì)其追責(zé)。此外,網(wǎng)絡(luò)設(shè)備軍民共用特點(diǎn)突出,軍隊(duì)往往與民間混用網(wǎng)絡(luò)設(shè)施、通信節(jié)點(diǎn)和軟硬件,界定國(guó)家發(fā)動(dòng)的網(wǎng)絡(luò)軍事行動(dòng)尤其困難。從近年看,地緣沖突出現(xiàn)時(shí),網(wǎng)絡(luò)攻擊數(shù)量同步抬升已成必然規(guī)律。其中,固然有沖突國(guó)家將現(xiàn)實(shí)矛盾延伸到網(wǎng)絡(luò)空間的原因,但是大量民眾、網(wǎng)絡(luò)犯罪組織乃至網(wǎng)絡(luò)恐怖勢(shì)力在國(guó)家網(wǎng)絡(luò)沖突掩護(hù)下的趁亂入局也不容忽視。多樣化的行為主體, 帶來(lái)不可控的網(wǎng)絡(luò)攻擊泛濫及網(wǎng)絡(luò)武器擴(kuò)散, 能夠?qū)⒕植康牡鼐墰_突迅速擴(kuò)大為全球范圍的網(wǎng)絡(luò)安全威脅。

  1.3 網(wǎng)絡(luò)軍控缺少供監(jiān)督核查的具體標(biāo)的

  軍備控制要行之有效,除形成條約外,還要保證其可核查性。《核不擴(kuò)散條約》《化學(xué)武器公約》《生物武器公約》對(duì)大規(guī)模殺傷性武器及其原料的存在進(jìn)行了一些嚴(yán)格的限制。縱觀傳統(tǒng)的軍備控制條約,其規(guī)范的對(duì)象都是看得見摸得著的武器,確保能夠通過(guò)核查實(shí)現(xiàn)監(jiān)督程序。但在網(wǎng)絡(luò)空間,網(wǎng)絡(luò)武器是能夠輕易存貯、復(fù)制、刪除的代碼,其研發(fā)、使用、擴(kuò)散極為隱秘,幾乎沒(méi)有國(guó)家對(duì)其網(wǎng)絡(luò)武器信息進(jìn)行主動(dòng)披露。如果針對(duì)網(wǎng)絡(luò)武器設(shè)計(jì)軍控規(guī)則,軍控的核查監(jiān)督將面臨巨大障礙。即使是在網(wǎng)絡(luò)武器已被使用的情況下,雖然網(wǎng)絡(luò)溯源技術(shù)層出不窮,但由于各類反制技術(shù)頻繁出現(xiàn),攻擊源頭、攻擊動(dòng)因和攻擊路徑仍難以查明。目前在網(wǎng)絡(luò)入侵中廣泛使用的僵尸網(wǎng)絡(luò),不僅可以隱匿黑客的電腦 IP 地址,而且可以將該地址映射到其他電腦上,實(shí)施核查監(jiān)督將面臨重重障礙。

  02 基于漏洞管理的網(wǎng)絡(luò)軍控條件趨于成熟

  2010 年曝光的“震網(wǎng)”病毒,具有不同于普通黑客攻擊、針對(duì)工業(yè)基礎(chǔ)設(shè)施的物理破壞能力,其能力生成的關(guān)鍵在于對(duì)多個(gè)零日漏洞的綜合運(yùn)用。長(zhǎng)期以來(lái),個(gè)別國(guó)家借網(wǎng)絡(luò)偵察名義對(duì)其網(wǎng)絡(luò)攻擊行為進(jìn)行辯護(hù),雖然網(wǎng)絡(luò)偵察與網(wǎng)絡(luò)攻擊不易區(qū)分,但兩者工作原理都高度依賴對(duì)系統(tǒng)漏洞的挖掘和利用。相較于隱秘的網(wǎng)絡(luò)武器,漏洞是更加公開的存在,卻是打造高破壞性網(wǎng)絡(luò)武器的關(guān)鍵。因此,漏洞管理或?qū)⒃杏W(wǎng)絡(luò)軍控的雛形。

  2.1 各國(guó)公認(rèn)漏洞管理是網(wǎng)絡(luò)安全的關(guān)鍵

  軍控協(xié)議的達(dá)成需要基于廣泛的國(guó)家共識(shí)。目前,各國(guó)已普遍認(rèn)識(shí)到漏洞武器化正對(duì)國(guó)家安全、經(jīng)濟(jì)發(fā)展和隱私保護(hù)帶來(lái)嚴(yán)峻挑戰(zhàn)。即使是長(zhǎng)期對(duì)全球網(wǎng)絡(luò)軍控持消極態(tài)度的美國(guó),也一直將漏洞管理作為網(wǎng)絡(luò)安全戰(zhàn)略的重要內(nèi)容, 持續(xù)投入力量建立開放靈活的漏洞收集、發(fā)布等機(jī)制。特朗普當(dāng)選后,美國(guó)政府更是將漏洞管理作為網(wǎng)絡(luò)安全政策的優(yōu)先項(xiàng)。2018 年 11 月, 美國(guó)白宮網(wǎng)站發(fā)布報(bào)告《美國(guó)聯(lián)邦政府漏洞公平裁決政策和程序》,將“漏洞公平裁決程序” 由“秘密”轉(zhuǎn)為“公開”,主要規(guī)制對(duì)象是“新發(fā)現(xiàn)且未公開”的漏洞,以平衡“情報(bào)收集”“調(diào)查事項(xiàng)”和“信息安全保障”三方面的影響 。

  2.2 全球及國(guó)家層面漏洞披露平臺(tái)日益成熟

  必要的信息獲取是軍控措施可持續(xù)的基礎(chǔ)。目前,漏洞披露已經(jīng)具備成熟的國(guó)際化平臺(tái), 如面向全球黑客的 CVE、ExploitDB 等漏洞披露平臺(tái)。此外,中、美、俄、英多國(guó)都建立了國(guó)家級(jí)的漏洞披露平臺(tái)。以中國(guó)國(guó)家信息安全漏洞共享平臺(tái)為例,通過(guò)集合國(guó)家政府部門、重要信息系統(tǒng)用戶、運(yùn)營(yíng)商、主要安全廠商、軟件廠商、科研機(jī)構(gòu)、公共互聯(lián)網(wǎng)用戶等多類型力量,共同建立了軟件安全漏洞統(tǒng)一收集驗(yàn)證、預(yù)警發(fā)布及應(yīng)急處理體系。雖然各類平臺(tái)的信息時(shí)效及透明度參差不齊,但仍提供了漏洞信息共享共用的必要支撐,未來(lái)可基于此拓展形成必要的網(wǎng)絡(luò)軍控信息平臺(tái)。而且,從漏洞管理的政策和實(shí)踐看,各主要國(guó)家在漏洞發(fā)現(xiàn)、報(bào)送、評(píng)估等程序上基本具有一致性。

  2.3 漏洞的自殺傷效應(yīng)初步顯現(xiàn)

  軍備與安全的作用并不總是正單調(diào)關(guān)系 。研究、儲(chǔ)存、部署或者使用過(guò)多的火力強(qiáng)大的武器會(huì)出現(xiàn)自殺傷效應(yīng),這種武器作用的逆序是促使多數(shù)國(guó)家停止擴(kuò)大軍備、轉(zhuǎn)而實(shí)施軍控的內(nèi)在動(dòng)因。在互聯(lián)網(wǎng)時(shí)代,漏洞被視為國(guó)家級(jí)戰(zhàn)略資源,一個(gè)國(guó)家對(duì)漏洞的儲(chǔ)量甚至被視為網(wǎng)絡(luò)空間戰(zhàn)力的重要標(biāo)準(zhǔn)。長(zhǎng)期以來(lái),國(guó)家行為體具有隱藏新發(fā)現(xiàn)漏洞的傾向,導(dǎo)致漏洞的披露和修補(bǔ)被延遲,為網(wǎng)絡(luò)犯罪或網(wǎng)絡(luò)恐怖活動(dòng)發(fā)現(xiàn)并利用這些漏洞提供了更長(zhǎng)的時(shí)間窗口,從而觸發(fā)漏洞的自殺傷效應(yīng)。目前,美國(guó)在漏洞領(lǐng)域占據(jù)領(lǐng)先地位,2013 年斯諾登事件揭露美國(guó)政府利用其掌握的漏洞資源在全球網(wǎng)絡(luò)空間從事情報(bào)搜集。2014 年爆發(fā)“心臟滴血” 漏洞攻擊,媒體報(bào)道美國(guó)國(guó)家安全局兩年前已知曉該漏洞,并且定期利用該漏洞獲取重要情報(bào) 。2016 年,美國(guó)國(guó)家安全局“永恒之藍(lán)” 等網(wǎng)絡(luò)工具被竊取,隨后全球爆發(fā)基于該工具的網(wǎng)絡(luò)勒索病毒,美國(guó)亦未能幸免,導(dǎo)致美國(guó)囤積漏洞的行為備受質(zhì)疑。由此可見,雖然漏洞自殺傷效應(yīng)的全面顯現(xiàn)仍需較長(zhǎng)時(shí)間,但其影響已初步顯現(xiàn)。

  03 構(gòu)建基于漏洞管理的網(wǎng)絡(luò)軍控理論框架

  由于網(wǎng)絡(luò)空間的特殊屬性,其軍備競(jìng)賽較為隱秘,傳統(tǒng)的軍控理論及實(shí)踐難以直接應(yīng)用到網(wǎng)絡(luò)空間。構(gòu)建基于漏洞的網(wǎng)絡(luò)軍控體系, 需要大量的理論創(chuàng)新和實(shí)踐探索。作為這一理論框架的基礎(chǔ),需要對(duì)三個(gè)基本問(wèn)題進(jìn)行澄清。

  3.1 確定監(jiān)督核查的具體標(biāo)的

  漏洞管理涉及國(guó)家政府部門、重要信息系統(tǒng)用戶、運(yùn)營(yíng)商、主要安全廠商等多類主體。因此,基于漏洞的網(wǎng)絡(luò)軍控,不能涵蓋各類漏洞, 由此導(dǎo)致國(guó)家行為與非國(guó)家行為、軍事行為與商業(yè)行為、重大安全行為與普通安全行為混淆。網(wǎng)絡(luò)軍控應(yīng)針對(duì)可能導(dǎo)致關(guān)鍵基礎(chǔ)設(shè)施受損等重大網(wǎng)絡(luò)安全威脅的漏洞,如通用漏洞評(píng)分系統(tǒng)判定的分值高于 7 的漏洞。2021 年初披露的Treck 公司軟件存在的漏洞 CVE-2020-25066、CVE-2020-27337,遠(yuǎn)程攻擊者可利用這些漏洞 實(shí)施DoS 攻擊,對(duì)數(shù)百萬(wàn)物聯(lián)網(wǎng)設(shè)備造成影響。這類漏洞對(duì)于網(wǎng)絡(luò)武器的價(jià)值,類似核生化原料對(duì)核武器、生化武器的價(jià)值,必須成為未來(lái)網(wǎng)絡(luò)軍控的重點(diǎn)。在 2015 年《瓦森納協(xié)定》的新出口限制禁令中,美國(guó)將軟件漏洞視為潛在的武器進(jìn)行限制和監(jiān)管,規(guī)定在未經(jīng)特別許可的情況下,禁止在美國(guó)、英國(guó)、加拿大、澳大利亞和新西蘭等國(guó)之外銷售零日漏洞技術(shù)及相關(guān)產(chǎn)品 。由于新出口限制禁令的目的是保持對(duì)漏洞的壟斷和利用優(yōu)勢(shì),因此該禁令并沒(méi)有推動(dòng)全球范圍的網(wǎng)絡(luò)軍控,但是其將軟件漏洞視為軍控標(biāo)的做法具有開創(chuàng)性。

  3.2 界定戰(zhàn)爭(zhēng)企圖的漏洞行為

  對(duì)戰(zhàn)爭(zhēng)企圖的預(yù)判是觸發(fā)軍控行為的重要依據(jù)。軍控行為大體包括兩種途徑:一是對(duì)軍備的量進(jìn)行控制,包括數(shù)量和質(zhì)量的控制;二是對(duì)軍備的使用進(jìn)行控制。即使是對(duì)同一軍控領(lǐng)域,不同國(guó)家的側(cè)重點(diǎn)也常常存在差異。如在核軍控方面,部分國(guó)家強(qiáng)調(diào)不使用核武器, 其他國(guó)家則通過(guò)研發(fā)戰(zhàn)術(shù)核武器方式降低使用門檻,同時(shí)強(qiáng)調(diào)核武器不擴(kuò)散。無(wú)論其側(cè)重點(diǎn)如何,究其本質(zhì)始終是對(duì)戰(zhàn)爭(zhēng)應(yīng)對(duì)的“端口前 置”,對(duì)蘊(yùn)含戰(zhàn)爭(zhēng)企圖的征兆性行為進(jìn)行扼阻。網(wǎng)絡(luò)空間是基于“比特流”的數(shù)字化空間,網(wǎng) 絡(luò)空間戰(zhàn)場(chǎng)無(wú)聲無(wú)息、沒(méi)有硝煙,數(shù)據(jù)以接近“光 速”流動(dòng),戰(zhàn)場(chǎng)形勢(shì)瞬息萬(wàn)變,偵攻行動(dòng)轉(zhuǎn)換迅速,網(wǎng)絡(luò)空間作戰(zhàn)是以接近“光速”進(jìn)行的 “秒殺”作戰(zhàn)。因此,網(wǎng)絡(luò)空間的戰(zhàn)爭(zhēng)意圖判定, 必須充分“前移”,定位在網(wǎng)絡(luò)武器的研發(fā)階段, 即漏洞的武器化階段。任何試圖對(duì)漏洞進(jìn)行武器化的行為,無(wú)論其行為主體,無(wú)論其是否針對(duì)具體目標(biāo),都應(yīng)視為網(wǎng)絡(luò)戰(zhàn)爭(zhēng)企圖。這是觸發(fā)網(wǎng)絡(luò)軍控的最低標(biāo)準(zhǔn),也是防范網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的 最高準(zhǔn)則。

  3.3 制定網(wǎng)絡(luò)軍控的發(fā)展路線

  對(duì)軍備的量進(jìn)行控制包括透明、不擴(kuò)散、限制、凍結(jié)、裁減、禁止,其控制強(qiáng)度逐步增強(qiáng)。對(duì)軍備使用的控制措施包括不使用、負(fù)面安全保證、限制使用、限制部署、降低戒備、建立信任措施等,其控制強(qiáng)度逐步減弱。歷史上,化學(xué)裁軍的線路是分兩步,先對(duì)化學(xué)武器的使用進(jìn)行控制,再對(duì)化學(xué)武器的量進(jìn)行控制。美、蘇(俄羅斯)之間核裁軍的線路則是兼顧對(duì)核武器的使用和數(shù)量進(jìn)行限制。考慮到網(wǎng)絡(luò)武器的特殊性,必須采取與化學(xué)武器、核武器不同的軍控路線。當(dāng)前,國(guó)家及非國(guó)家行為體對(duì)網(wǎng)絡(luò)武器的使用已經(jīng)趨于常態(tài),短時(shí)間內(nèi)難以遏制,而漏洞的武器化正是引發(fā)并維持這一現(xiàn)狀的重要驅(qū)動(dòng)。因此,網(wǎng)絡(luò)軍控應(yīng)首先從控制數(shù)量開始,通過(guò)限制網(wǎng)絡(luò)武器的產(chǎn)生及擴(kuò)散, 對(duì)網(wǎng)絡(luò)武器濫用這一勢(shì)頭釜底抽薪,進(jìn)而逐步實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)武器使用的限制。生化、核、網(wǎng)絡(luò)領(lǐng)域的軍控路線對(duì)比如圖 1 所示。

  圖 1 生化、核、網(wǎng)絡(luò)領(lǐng)域的軍控路線對(duì)比

  04 結(jié) 語(yǔ)

  有學(xué)者認(rèn)為,網(wǎng)絡(luò)安全議題方面的挑戰(zhàn), 可以說(shuō)是大于核方面的[9]。網(wǎng)絡(luò)軍控的體系建立, 將比核軍控面臨更多挑戰(zhàn),構(gòu)建網(wǎng)絡(luò)軍控特色理論、突破當(dāng)前網(wǎng)絡(luò)軍控困境只是邁出第一步。

  未來(lái),必須用好傳統(tǒng)軍控公約、組織架構(gòu)等現(xiàn)有存量,同時(shí)立足網(wǎng)絡(luò)空間的特點(diǎn)和規(guī)律,積極拓展網(wǎng)絡(luò)軍控增量。經(jīng)過(guò)多年實(shí)踐,聯(lián)合國(guó)已建立完整的軍控審議、談判與監(jiān)督機(jī)制,應(yīng)繼續(xù)推動(dòng)聯(lián)合國(guó)主導(dǎo)、各國(guó)平等參與的網(wǎng)絡(luò)軍控規(guī)則制定,推動(dòng)國(guó)際網(wǎng)絡(luò)軍控加速邁入正軌。鑒于網(wǎng)絡(luò)空間行為主體多元,應(yīng)將非政府組織、行業(yè)代表性機(jī)構(gòu)等納入,打造多層次的網(wǎng)絡(luò)安全與軍備控制力量結(jié)構(gòu)。此外,各國(guó)應(yīng)更加理性看待網(wǎng)絡(luò)軍備擴(kuò)張的逆序。由于網(wǎng)絡(luò)空間的無(wú)國(guó)界,網(wǎng)絡(luò)戰(zhàn)無(wú)論由誰(shuí)挑起,最終都沒(méi)有勝利者。在網(wǎng)絡(luò)空間國(guó)際立法嚴(yán)重滯后的現(xiàn)狀下, 為避免網(wǎng)絡(luò)空間陷入“一切人反對(duì)一切人”的霍布斯式戰(zhàn)爭(zhēng)狀態(tài) ,即使當(dāng)前沒(méi)有條件立刻實(shí)現(xiàn)多邊條約式的網(wǎng)絡(luò)軍控,也應(yīng)考慮以更加主動(dòng)公開的姿態(tài)加強(qiáng)嚴(yán)重漏洞的預(yù)警性信息發(fā)布,克制將漏洞武器化的傾向,治理國(guó)內(nèi)濫用漏洞的網(wǎng)絡(luò)黑產(chǎn),實(shí)行自我克制式的單邊網(wǎng)絡(luò)軍控。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:[email protected]