网络空间安全治理研究

信息安全与通信保密杂志社


网络空间资产探测关键技术研究


如今,网络空间日益复杂,越来越多的终端设备如智能手机、打印机、网络摄像头、数字媒体设备等也加入到网络空间中。通过网络空间资产探测,可以及时发现潜在的安全风险,避免被不法之徒攻击。基于此,论述了国内外网络空间资产探测相关研究成果,并简要介绍了网络探测中的常用的网络空间资产主动探测方法及其关键技术,归纳和梳理了主动探测的优点和缺点,为网络空间资产探测技术研究人员提供借鉴。

原文阅读:

https://mp.weixin.qq.com/s/BCLQrK2k7VNJp7qVdLxLvA

《2030年网络空间战略展望》:联合全域作战中的网络安全


北约网络合作防御卓越中心(CCDCOE)于2022年3月15日发布了《2030年网络空间战略展望——全球检测和分析》(Cyberspace Strategic Outlook 2030),从网络空间防御的背景、战略展望、态势分析到与全域联合作战的融合以及环境影响,完整地分析了2030影响网络空间变革的驱动因素。

原文阅读:

https://mp.weixin.qq.com/s/Wun8NzmjAhqReD-BWvGrug

2021 年美国网络空间战略概览与分析


2021 年是美国特朗普和拜登两届政府换届更替的一年,虽然美国两党在执政方针上有所不同,但是对我国“长期战略竞争对手”的战略定位没有改变。宏观上,由于网络安全问题与国家安全高度关联,网络安全一直是中美关系的焦点和议题,出台的相关政策文件也都体现“大国之间竞合”。美国在 2021 年累计出台了逾二十份网络空间战略文件。首先,从不同视角简要归纳了美国 2021 年相关战略文件;其次,分析了美国联邦政府在推进关键基础设施网络安全、供应链安全、意识形态安全和关键前沿技术发展方面的行动;最后,归纳了美国国防部及各军种在多域作战、无人和反无人作战等理念方面的发展布局。

原文阅读:

https://mp.weixin.qq.com/s/mXHUOcE8HTSI5PO5dQbCog

美国务院成立网络空间和数字政策局


2022年4月4日,美国国务院宣布成立首个网络空间和数字政策局(CDP),负责领导和协调国务院在网络空间和数字外交方面的工作,推进保护互联网基础设施的完整性和安全性。该局强调联邦领域的数字现代化,重点关注国家网络安全、信息经济发展和数字技术三大领域。国务院首席副助理国务卿詹妮弗·巴楚斯(Jennifer Bachus)将代行负责人职权。

原文阅读:

https://mp.weixin.qq.com/s/wPDHI1JQPfCXTdmLffH57Q

国际安全视角下的网络空间“建立信任措施”态势、模式及展望


2021 年,联合国主导的两个网络空间国际治理机制——信息安全开放工作组(Open-Ended Working Group,OEWG)和信息安全政府专家组(Group of Governmental Experts on Information Security,UNGGE)——分别推出了最终报告,但网络空间国际规则制定工作未取得突破性进展,网络空间稳定仍任重道远。为管控网络空间冲突风险,推动构建网络空间的建立信任措施(Confidence-Building Measures,CBMs)成为当务之急。当前,网络空间 CBMs 发展呈现下列特点:全球共识有限且落实困难;地区组织成果突出但议题较局限;双边合作起步不错但后续发展受阻。未来,就构建网络空间 CBMs 提出如下建议:内容上,从透明措施、沟通措施、合作措施、限制措施及核实措施等 5 个方面有序推进;途径上,遵循从理解到信任,从自愿到约束的发展道路。

原文阅读:

https://mp.weixin.qq.com/s/UTx5tWawk_NoYmhJ4zCTiA

美国网络空间国防工业能力发展分析


美国作为世界上最早成体系推动网络空间能力建设的国家,其网络空间软硬件、信息技术服务等均处于全球供应链顶端,网络空间研发能力、试验测试能力和管理能力的“起点”较高,美国网络空间国防工业能力也相应处于世界领先位置。因此,有必要重点研究美国网络空间国防工业发展特点,从网络空间研发能力、试验测试能力和管理能力等角度分析美国网络空间国防工业基础能力水平,并总结美国推进网络空间国防工业基础能力发展的主要经验。

原文阅读:

https://mp.weixin.qq.com/s/NObtj1ABU_rtSxIKaYWuiw

2021关于网络空间安全发展的启示建议


纵观2021年全球网络安全态势发展,网络安全前景不容乐观。勒索软件数量在2021年呈现指数级增长,也随着爆炸式增长的攻击次数而转型,同时,网络攻击呈现多样化和复杂化趋势,以关键基础设施为目的的网络攻击行动也将继续增长,高度警惕关键基础设施网络安全势在必行;数据时代背景下,各国对数据安全问题都高度重视。数据战略价值凸显,各国围绕数据展开战略竞争;另一方面数据成为安全重灾区,针对数据的攻击、窃取、劫持、滥用等手段不断推陈出新,给经济、政治、社会等各领域带来巨大风险。

原文阅读:

https://mp.weixin.qq.com/s/RZpmRNu3hbvwuRqc6Jmkw

2021全球网络空间安全建设研究


2021年,面对日益不稳定的全球网络安全格局,美英日俄等国接连发布网络空间战略计划、法令政策,着力加强网络建设顶层规划,并根据实际需求优化管理机构机制,完善网络部队机制和力量建设,谋求在全球网络空间竞争格局中占据优势。同时为提高网络空间的实战能力,各国纷纷建设网络靶场,组织多国、多部门、多情景的网络演习,以期检验、提升网络作战的关键能力和关键基础设施的攻击应对能力。

原文阅读:

https://mp.weixin.qq.com/s/5eABT9Z0eUTZ1W7qbbPrNQ

2021网络空间安全技术发展特点


2021年网络空间安全领域,以零信任、量子技术、太空系统技术与人工智能为代表的网络空间安全技术飞速发展。零信任成为全球网络安全界标志性的安全技术,受美国政府高度重视,成为其网络安全架构首选技术路线。太空技术安全性提上日程,美国将其列为关键基础设施重要地位。量子计算发展迅猛,为网络安全带来强劲助力。法国和澳大利亚合作推出世界首个量子安全网络,东芝开发出可以抵御超级计算机攻击的量子密钥分发系统等。人工智能军事应用实战化步伐加快,以色列首次在实战中使用人工智能无人机蜂群,英国陆军首次在爱沙尼亚演习中部署人工智能技术。

原文阅读:

https://mp.weixin.qq.com/s/9Vpnp_uKuWE4UKdKaVKcg

2021全球网络空间安全态势分析


新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。

原文阅读:

https://mp.weixin.qq.com/s/2e7Ja_dXZJi_wZJY7KL97Q

5G技术发展及其对网络空间带来的挑战


摘要:随着5G技术在全球范围内的逐渐商用和相关产业链的不断成熟,5G产业发展已经成为通信业、信息产业、社会经济乃至全球竞争的重要热点。5G提供了前所未有的用户体验和物联网连接能力,将成为构筑万物互联的基础设施,5G的广泛应用将加速数字经济转型,推动新型产业的发展,将给人类生产、生活带来深刻变革,同时也将对网络空间安全提出巨大挑战。

原文阅读:

https://mp.weixin.qq.com/s/pYf29EcwpPblCpYqsKAuHg

网络空间对抗防御中的智能监测技术研究


网络空间数据流观测与威胁行为分析是国家网络空间安全防御中的重要方向。为应对国家网络空间大规模数据流观测和不断涌现的网络威胁对抗防御重大需求,针对传统基于时域、依赖先验知识的网络数据流威胁监测方法存在分析效率低、准确率低、误报率高等不足,在调研分析现有网络流智能检测技术和提取公开科学问题的基础上,借鉴电磁世界频谱、光谱理论,围绕“域变换”“谱推导”总体解决思路,提出网络空间流谱基础理论,给出流谱、变换空间的定义及网络流特征矩阵、流谱变换的数学表示,从可分离性、表征性出发给出了面向流谱变换的指标评估体系,基于网络流数据进行了基本可行性分析,初步验证流谱理论在网络威胁表征的可行性,以期从新的视角和对抗性思维理解认识网络空间和网络防御问题,为同行提供借鉴参考。

原文阅读:

https://mp.weixin.qq.com/s/Y12OOeYuevuyLImzN-EsQg

从美国最新国防预算文件看网络空间发展新动向


美国2021年《国防授权法案》被其国会参议员安格斯·金描述为“美国历史上通过的最全面、最具前瞻性的国家网络安全立法”, 2021年5月28日,拜登政府上台后的第一份国防预算概要文件公布,拜登政府网络空间能力建设的思路导向初步显现。基于近期两份国防预算文件,首先,从预算总额和优先事项两方面全面梳理了网络空间相关条款;其次,归纳了国防预算文件在网络空间领域的布局重点;最后,对比分析了两份国防预算文件的共 同点和差异性。

原文阅读:

https://mp.weixin.qq.com/s/nJnMXCwBmrOS4CsUrALuhw

新版国家安全战略与俄罗斯网络空间安全部署


2021 年 7 月,俄罗斯发布新版国家安全战略,信息安全成为保障国家安全的九大优先方向之一。在国家安全观的指引下,俄罗斯对网络空间新的威胁展开了分析,并确定展开 16 项举措以确保信息安全,加强俄罗斯在信息领域的主权。结合既有的网络空间安全总体部署,俄罗斯未来的网络安全建设将进一步提升其对抗国内外风险的能力,并对网络空间战略稳定和国际秩序的重构产生深远影响。

原文阅读:

https://mp.weixin.qq.com/s/laAsimWyBjMTJBejGAENZw

从战略高度审视网络空间治理发展态势


近些年来,但凡涉及网络空间态势分析,几乎无一例外遵循相同的叙事逻辑,即威胁不断上升,形势日趋严峻,大国间竞合并存,网络空间治理进入深水区,国际社会各方致力探寻有效因应之道,而未来徘徊在“十字路口”。单看事实,诚然如此,但这些表象背后是否有着更深层次的驱动因素,又蕴含着怎样的变化趋势呢?本文尝试跳出描述性叙事逻辑,从网络空间认知、力量格局、秩序构建与制度性鸿沟等战略层面分析网络空间国际治理态势变与不变的根源。

原文阅读:

https://mp.weixin.qq.com/s/dKyYsJ5fxqrDtieXq640Aw

警惕美俄竞争下的网络空间“阿富汗化”


阿富汗乱局源自苏联、美国等大国的扩张性行为,社会严重分裂、政府权力孱弱、部落武装横行是其典型特征。近期美俄网络空间博弈加剧,标志着网络空间的大国竞争已经发展到新的阶段。美网络霸权激化网络空间分裂,大国竞争削弱网络空间主权实践,网络武器加速向非国家行为体扩散,网络空间极有可能出现阿富汗式乱局,导致世界性大国深陷其中。但是,网络空间仍存在成为大国关系“稳定器”的可能,网络恐怖主义、网络犯罪等全球公害的共同应对将提供未来国际秩序最广泛的利益契合面。在网络空间重塑国际关系的大背景下,我国必须发挥负责任的大国作用,塑造网络空间竞争与合作的平衡点, 扭转因大国无序竞争而激化的网络空间趋乱生战倾向。

原文阅读:

https://mp.weixin.qq.com/s/aXFcdtvDmR4kbRLM42r4w

深入分析网络空间国际治理机制


由于网络空间治理涉及主体多元,领域广泛,各种机制相对独立却又彼此关联,特别是各国对网络空间战略价值日益重视,围绕网络空间治理权的博弈愈演愈烈,整体治理机制发展进程错综复杂。相较于现实治理需求的迫切性,支撑其有力推进的理论与分析框架相对滞后。迄今,互联网治理专家、政治学家、法学家以及社会学家从各自领域出发,对网络空间治理及其机制进行剖析,各有特点但亦各有局限,至今仍缺乏一套令人信服的分析框架对网络空间治理机制的现状、特点及发展趋势进行分析。本文旨在尝试构建一个全新的分析框架,能够有效评估网络空间治理机制的演进历程、发展现状与未来趋势。

原文阅读:

https://mp.weixin.qq.com/s/EfxozP2VkNUDSzTUlMykDA

从美国防部2022财年预算看其网络空间领域布局


摘要:2021年5月底,美国防部公布2022财年预算申请文件。2022财年拜登政府国防预算请求总计7529亿美元,其中美国防部2022财年申请7150亿美元。该预算以拜登政府《国家安全战略临时指南》(2021年3月3日发布)为指导。为“重塑美国优势”, 美国防部将使其部队、全球态势和作战概念现代化;利用技术优势,并投资于前沿技术(包括人工智能、高超音速技术、网络和量子计算等),为其部队带来新的作战优势;创新以获得竞争优势,优化效率并提高能力,发展网络安全以实现灵活和弹性防御态势。该预算中104亿美元用于网络安全、网络空间作战、研发等,值得关注。

原文阅读:

https://mp.weixin.qq.com/s/EfxozP2VkNUDSzTUlMykDA

谈网络空间安全在美军数字现代化战略中的地位


2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。

原文阅读:

https://mp.weixin.qq.com/s/vk4cWB_FA3TYTojgdw94Q

美国网络威慑面临困境及对网络空间全球治理的影响


进入信息时代后,美国将威慑战略逐步拓展到网络空间,基于网络空间领先地位发展出以“前置防御”“持续交手”为核心的攻势威慑。但是,由于美国在网络空间进攻行动的负面示范迅速恶化网络安全环境,导致其网络威慑战略的有效性遭到质疑。美国网络威慑面临困境,反映了美国在网络空间一极独大的地位难以维系,多边、合作、共治的网络空间新生态正在形成,将对网络空间全球治理带来新的发展契机。

原文阅读:

https://mp.weixin.qq.com/s/ojBuTbCtoAEe9Hakk5FhcA

网络空间测绘系统及应用研究


网络空间测绘是网络空间国防能力建设的重要组成部分。通过对网络空间的组成要素及其关系进行测量、分析、推断、探索,发现网络空间的演变规律,绘制全息网络地图,有助于全方位全天候掌握网络空间态势,为维护我国网络空间的主权、安全、发展提供有力支撑。文章介绍了测绘系统组成、主要功能及应用,提出了系统的发展路径。

原文阅读:

https://mp.weixin.qq.com/s/PuqplxYNHefJci0XJq9Piw

中美网络空间博弈与战略稳定


近年来,随着美国将中国视为主要战略竞争对手,中美关系中竞争性乃至对抗性的成分加剧。网络空间作为新兴领域,先进技术在军事安全和数字经济等方面的应用或撬动地缘政治经济版图,因而成为中美博弈的焦点。根据经典战略稳定理论,勾勒出中美战略稳定的三大基石,即非对称核威慑、共同的敌人与共同的利益以及经济相互依赖。在此基础上,深入分析中美网络空间博弈如何在战略安全、全球治理和经济相互依赖三个维度上对双边战略稳定产生影响,并提出针对中美网络战略稳定的三重改进方案,促进网络空间成为维护中美战略稳定的“防火墙”而非“导火线”。

原文阅读:

https://mp.weixin.qq.com/s/NxL8l4IlzWOZKyU-SGnsg

国家网络空间的系统化治理


网络空间是信息技术变革创新带给人类发展的新空间,是数字经济发展的重要载体空间。加强国家网络空间治理是驾驭数字经济发展的必要手段,是数字经济时代国家治理体系和治理能力现代化的重要标志。构建国家网络空间治理新体系,需要根据国家战略需求,把握系统观、整体观和全局观,从网络设施、网络平台、网络应用、网络市场、社交网络、网络数据、网络技术、网络犯罪、网络内容、网络安全等十大方面,全面系统推进国家网络空间治理。

原文阅读:

https://mp.weixin.qq.com/s/z1gZtV6LyXBSBhg0Jwq96Q