站在國家的高度 思考數據泄露防護的意義
【51CTO.com 綜合報道】中國官方媒體在2008年末披露了“東風31洲際導彈”泄密案的詳情,案犯沃維漢、郭萬鈞向臺灣提供涉及東風31洲際導彈等七項絕密情報,對國家安全與國防建設造成特別巨大危害,后果特別嚴重,均被判處死刑。
中共統戰部西藏工作局局長畢華不慎把內含文件及工作日記的移動硬盤插在一部被遠程控制的電腦上,結果被臺灣方面掌握有關資料。畢華使用電腦不當造成泄密,因此被統戰部撤職。
以上兩事件給我們高度的警示,更引發我們對于信息安全重要性的思考。信息安全,尤其是涉及到國家機密的信息安全,是國家安全的重要組成部分。中國正處在一個快速發展的戰略機遇期,反華勢力出于遏制中國的戰略企圖,滲透破壞活動不會停止。針對中國的網絡間諜攻擊正變得越來越多,信息安全關系到銀行金融, 政府機關, 軍隊建設等很多領域的問題, 而這些問題多數都和國家安全密切相關。目前,臺灣間諜情報機關網絡策反和竊密活動正在猖狂進行,其他境外間諜情報機關也千方百計從事網絡策反和竊密活動。
發達國家和地區已通過空間、海洋和網絡技術把國家主權的行使范圍推展到太空、遠洋乃至電磁空間,而許多發展中國家因缺乏資金、技術和基礎設施,傳統概念上的領空、領海主權尚難以完全實現,更不用說控制“信息主權”了。從“信息主權”行使的質量來看,發達國家也遠遠優于發展中國家。網絡化是在工業革命所形成的世界發展不平衡的基礎上形成的,這就使得網絡所帶來的全球相互依賴現象在廣度和深度上對各國是不對等的。發達國家通過對發展中國家所用的計算機芯片和關鍵軟件技術的壟斷,實際上控制了這些國家政治、經濟、軍事等要害部門的神經中樞,這種難以克服的依附性實際意味著國家主權的部分喪失。由此可以認為,技術上的壟斷終將造成政治上的霸權,以互聯網為代表的網絡技術擴大了國家主權事實上的不平等。
隨著全球經濟融合程度不斷加深,經濟安全和信息安全的關系也越來越密切,黑客已經成為威脅國家安全的重要人群,搜索技術使信息保護難度增加,一些國家還在網絡產品中嵌入間諜軟件,通過“后門”,直接威脅重要信息的安全。計算機芯片、操作系統、手機、應用軟件等被植入“間諜軟件”的實例舉不勝舉,微軟操作系統植入“間諜軟件”已經不是秘密。據CNCERT/CC抽樣監測發現,2006年中國大陸約有1000多萬個IP地址的主機被植入“間諜軟件”程序。
信息安全,總的來說可以分成兩種。一種是我們所熟知的計算機網絡安全。計算機黑客利用自己所掌握的計算機知識, 通過網絡密碼破解、遠程計算機控制獲得自己需要的信息,或者破壞對方網站、系統。還有就是軍事上所說的信息戰。另一種是內容的安全,表現為文檔或數據的安全,這方面最主要的威脅是黑客入侵、國外間諜人員竊密或內部泄密,可能造成的文檔或者數據泄露。
傳統的信息安全產品如防火墻、防病毒、入侵檢測、漏洞掃描分別屬于PDR和P2DR模型中的防護和檢測環節,它們都是從網絡層或者應用層進行安全防護,這只是對網絡安全層面的安全防護,沒有對網絡中存儲和傳輸的數據進行保護。數據安全是國家安全的重要組成部分,負有重大保密責任的機構和單位在實行網絡化辦公的過程中,方便高效和安全保密重視數據本身的安全。如果忽視對數據安全的管理和投入,勢必漏洞百出,給境外網絡間諜留下可乘之機。