1.2 信息安全的重要性
1942年2月14日,世界上第一台计算机ENIAC在美国宾夕法尼亚大学诞生。计算机的应用领域从最初的军事科研应用逐步扩展到社会的各个领域,已经形成一条规模庞大的产业链,推动着全球科技的发展与社会变革。计算机已进入寻常百姓家,成为信息社会必不可少的工具。
分布在世界各地的计算机及其外部设备通过通信线路连接起来,在网络操作系统、网络管理软件及网络通信协议的管理和协调下,形成一个以实现资源共享和信息传递为目的的计算机系统,这个系统被称为计算机网络。
从计算机网络的定义可以看出,网络的主要功能之一就是进行资源共享,而资源共享必然就带来了信息安全隐患,这种隐患会随着计算机网络资源共享的进一步加强而更加突出。而在当今社会,随着互联网规模不断扩大化与信息科技的迅速发展,计算机网络延伸到政府、军事、文教、金融、商业等诸多领域,可以说网络资源共享无处不在。
此外,网络攻击技术日新月异使网络防御更加困难;黑客攻击行为组织性更强,攻击目标从单纯地追求“荣耀感”向获取多方面实际利益的方向转移;再者,手机、掌上电脑等无线终端的处理能力和功能通用性提高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现并呈上升趋势。总之,信息安全问题变得更加错综复杂,影响将不断扩大,如果不加以防范,会严重地影响到网络的应用,信息安全的重要性毋庸置疑。
1.2.1 信息安全与政治及军事
自古兵机贵于密,能否有效地保证军事信息安全对军队来说是生死攸关的大事,因此信息安全也是国家安全的一个重要方面。
近年来,各国军事信息安全事件频发。
2016年11月,希拉里因“邮件门”最终落败美国总统竞选。据报道,希拉里在担任国务卿期间,从未使用域名为“@state.gov”的政府电子邮箱,而是使用域名为“@clintonemail.com”的私人电子邮箱和位于家中的私人服务器收发公务邮件,涉嫌违反美国《联邦档案法》关于保存官方通信记录的规定。希拉里因此被美国联邦调查局(FBI)调查,民众支持率节节下降。
2015年7月24日,据《每日野兽》透露,有黑客对美国国防部五角大楼发动有针对性的钓鱼攻击。《每日野兽》获取到美国国防部的邮件通知,通知中警告:“至少5台”国防部计算机已经被黑客攻陷,通知中确认了此次事件的黑客与针对白宫、国防部攻击的黑客存在关联,但没有提及黑客窃取了哪些信息。
2010年6月,“震网”病毒首次被检测出来,它是第一个专门定向攻击现实世界中的基础(能源)设施的蠕虫病毒。据全球著名网络安全公司赛门铁克(Symantec)和微软(Microsoft)公司的研究,近60%的感染发生在伊朗,其次为印尼(约20%)和印度(约10%),阿塞拜疆、美国与巴基斯坦等地亦有小量个案。2010年12月15日,一位德国计算机高级顾问表示,“震网”病毒令伊朗德黑兰的核计划拖后了两年。这个恶意软件2010年一再以伊朗核设施为目标,通过渗透进“视窗”(Windows)操作系统,并对其进行重新编程而造成破坏。2012年6月1日的美国《纽约时报》报道,揭露“震网”病毒起源于2006年前后由美国前总统小布什启动的“奥运会计划”。2008年,奥巴马上任后下令加速该计划。“震网”病毒具有与生俱来的破坏性,它可以破坏世界各国的化工、发电和电力传输企业所使用的核心生产控制计算机软件,并且代替控制系统对工厂其他计算机“发号施令”。因此,“震网”病毒被一些安全专家定性为全球首个投入实战舞台的“网络武器”。
以互联网为核心的网络空间已然成为海、陆、空、天之外的第五大战略空间,在现代军事政治中,只有掌握网络信息安全这个制高点才能把控全局,运筹帷幄,决胜于千里之外。
1.2.2 信息安全与经济发展
21世纪被称为知识经济的时代,由计算机技术迅猛发展带来的信息化影响着世界经济的发展。信息化给世界经济带来了机遇,同时也带来了挑战。在互联网时代下,信息安全在很大程度上影响着经济发展。
国家互联网应急中心(CNCERT)发布的《2016年中国互联网网络安全报告》披露:2016年,全球发生了多起工业控制领域重大事件。3月,美国纽约鲍曼水坝的一个小型防洪控制系统遭受攻击;8月,卡巴斯基安全实验室揭露了针对工业控制行业的“食尸鬼”网络攻击活动,该攻击主要对中东和其他国家的工业企业发起定向网络入侵;12月,乌克兰电网再一次经历了供电故障,据分析本次故障缘起恶意程序“黑暗势力”的变种。我国工业控制系统规模巨大,安全漏洞、恶意探测等均给我国工业控制系统带来一定的安全隐患。2016年4月,Lizard Squad组织对暴雪公司战网服务器发起DDoS攻击,包括《星际争霸2》《魔兽世界》《暗黑破坏神3》在内的重要游戏作品离线宕机,玩家无法登录。2016年10月21日,提供动态DNS服务的Dyn DNS遭到了大规模DDoS攻击,攻击主要影响其位于美国东区的服务。此次攻击导致许多使用Dyn DNS服务的网站遭遇访问问题,其中包括GitHub、Twitter、Airbnb、Reddit、Freshbooks、Heroku、SoundCloud、Spotify和Shopify。攻击导致这些网站一度瘫痪,Twitter甚至出现了近24小时0访问的局面。这些针对企事业单位的黑客攻击事件往往会给国家的经济造成巨大的损失,不容小觑。
1.2.3 信息安全与日常生活
互联网时代,信息安全不仅在国家政治、军事、经济的发展中占据重要地位,而且与人民的日常生活息息相关。
2019年2月28日,中国互联网络信息中心(CNNIC)在北京发布第43次《中国互联网络发展状况统计报告》。报告显示,截至2018年12月,中国网民规模达8.29亿,相当于欧洲人口总量,互联网普及率达到59.6%;其中,手机网民规模达8.17亿,占比达98.6%,手机上网比例持续提升。在互联网应用的使用率方面,即时通信、搜索引擎、网络新闻三大基础互联网应用用户规模趋于稳定;线下消费时手机网络支付使用率越来越高;在用户规模方面,我国网络购物用户规模达到6.10亿,网上外卖用户规模达到4.06亿,网络视频用户规模达到6.12亿,在线政务服务达到3.94亿。
当今的互联网时代已经不仅仅是网上冲浪、网上办公、电子商务这种基本的互联网形态,而是一个线上线下资源整合、跨行业互联,从而为人们生活的方方面面提供最大化便利的新网络时代,人们的生活已然离不开互联网。
在当今这个全民互联网的时代,互联网安全事件必然会给民生带来极大的影响。仅在2018年就发生了多起严重的个人隐私信息泄露事件。年中,华住酒店集团有5亿条用户信息疑似遭到泄露,来自圆通和顺丰的总计十几亿条个人信息在暗网被出售。年底,约410万条旅客信息在网上被出售,随后,中国铁路总公司发布声明表示,信息泄露与中国铁路总公司12306平台无关,是用户通过第三方抢票平台订票后发生的。2019年央视“3·15”晚会也介绍了个人隐私信息通过手机App泄露的案例。主持人现场使用一款名为“社保掌上通”的App查询个人社保信息,一旁的网络安全专家通过抓取分析数据包发现,查询时用户的信息已被发送至一家大数据公司的服务器。
上述信息安全事件提醒着人们,随着信息技术的蓬勃发展,特别是云计算、大数据和人工智能技术的飞速发展,信息安全问题越来越突显,加强信息安全保护刻不容缓。