2021年,一款名為“飛馬”(Pegasus)的以色列間諜軟件震驚全球。這款由NSO集團開發(fā)的軟件,能夠入侵蘋果iOS和安卓系統(tǒng),在用戶不知情的情況下,遠程獲取手機中的信息、照片、郵件,甚至能秘密開啟麥克風和攝像頭進行實時監(jiān)控。從多國政要、記者到人權(quán)活動家,大量人士成為其監(jiān)控目標。這一事件如同數(shù)字時代的一聲驚雷,以最尖銳的方式揭示了使用非自主可控信息技術(shù)設備與軟件所潛藏的、近乎無孔不入的安全風險。它并非孤例,從“棱鏡門”到層出不窮的供應鏈攻擊,都在反復叩問一個核心議題:在高度互聯(lián)的數(shù)字世界中,我們?nèi)绾问刈o自己的信息安全邊疆?答案,正指向大力發(fā)展并使用國產(chǎn)自主可控的網(wǎng)絡與信息安全設備及軟件。
“飛馬”軟件所暴露的風險,本質(zhì)上是技術(shù)依賴與供應鏈風險的集中體現(xiàn)。是核心技術(shù)“黑箱”與后門風險。當操作系統(tǒng)、核心芯片、基礎軟件等關(guān)鍵技術(shù)掌握在他人手中,其內(nèi)部邏輯、代碼構(gòu)成對使用者而言是不透明的“黑箱”。無論是商業(yè)公司出于某種目的預留的“后門”,還是被情報機構(gòu)利用的安全漏洞,都可能成為被遠程操控的致命弱點。“飛馬”正是利用手機操作系統(tǒng)中的未知漏洞(“零日漏洞”)實現(xiàn)入侵,而漏洞的發(fā)現(xiàn)、利用與修補主動權(quán),往往不在最終用戶手中。
是供應鏈的不可控性。現(xiàn)代ICT產(chǎn)品是全球分工的結(jié)晶,從設計、制造到封裝測試,鏈條漫長且環(huán)節(jié)眾多。任何一個非自主可控的環(huán)節(jié)被植入惡意硬件或軟件,都可能導致整個系統(tǒng)淪陷。這種風險在全球化供應鏈中幾乎無法通過常規(guī)檢測完全規(guī)避。
是數(shù)據(jù)主權(quán)與隱私的徹底喪失。設備與軟件如同信息的“水管”和“倉庫”,如果“水管”和“倉庫”的制造者、管理者不受約束,數(shù)據(jù)流向何處、被誰使用便完全失控。這不僅關(guān)乎個人隱私,更上升到企業(yè)商業(yè)秘密、國家政務與國防機密的安全層面。
面對這種嚴峻形勢,推動國產(chǎn)設備與軟件的研發(fā)和應用,構(gòu)建自主可控的信息技術(shù)體系,已不再是“可選項目”,而是保障網(wǎng)絡空間安全的“必由之路”。其重要性體現(xiàn)在:
- 實現(xiàn)技術(shù)自主,破除“黑箱”:自主研發(fā)操作系統(tǒng)、核心芯片(如CPU)、數(shù)據(jù)庫、中間件等基礎軟硬件,意味著我們可以掌握從底層邏輯到上層應用的全部代碼,能夠進行徹底的安全審計與漏洞排查,從根本上杜絕預設后門,并將安全主動權(quán)牢牢掌握在自己手中。
- 掌控供應鏈安全:建立從設計、材料、制造到服務的國內(nèi)完整產(chǎn)業(yè)鏈或可信可控的國際供應鏈,能夠?qū)γ恳粋€環(huán)節(jié)實施嚴格的安全標準與審查,最大程度降低在硬件中被植入惡意功能的“木馬”風險,確保產(chǎn)品交付前的純潔性。
- 筑牢數(shù)據(jù)安全基石:運行在自主可控基礎軟硬件之上的應用系統(tǒng)和存儲的數(shù)據(jù),其生成、流轉(zhuǎn)、存儲與銷毀的全生命周期都可在符合本國法律法規(guī)和安全標準的框架內(nèi)進行管理,為保護個人隱私、企業(yè)數(shù)據(jù)和國家安全提供堅實的底層支撐。
- 提升網(wǎng)絡防御與應急響應能力:擁有自主技術(shù)體系,意味著在遭遇網(wǎng)絡攻擊或發(fā)現(xiàn)漏洞時,能夠迅速組織核心力量進行深度分析、制定修補方案并快速推送更新,而不受制于外部廠商的響應節(jié)奏與商業(yè)策略,顯著提升國家級的網(wǎng)絡安全應急響應與抗打擊能力。
強調(diào)國產(chǎn)化并非主張封閉與排外,而是追求在開放合作中實現(xiàn)自主可控、安全可信。這需要國家戰(zhàn)略引領(lǐng)、產(chǎn)業(yè)協(xié)同攻堅與市場應用牽引三者形成合力。一方面,要持續(xù)加大對基礎研究、關(guān)鍵核心技術(shù)攻關(guān)的投入,啃下芯片、操作系統(tǒng)等“硬骨頭”;另一方面,要通過在關(guān)鍵信息基礎設施、黨政軍系統(tǒng)、金融、能源等核心領(lǐng)域率先示范應用,為國產(chǎn)產(chǎn)品提供迭代優(yōu)化的“練兵場”,形成“以用促研、以研保用”的良性循環(huán)。
“飛馬”掠過天空留下的陰影,警示我們數(shù)字世界并非無憂樂園。它是一面鏡子,映照出技術(shù)依賴下的脆弱;它也是一聲號角,呼喚我們必須將網(wǎng)絡安全命脈掌握在自己手中。大力發(fā)展國產(chǎn)網(wǎng)絡與信息安全技術(shù)與產(chǎn)業(yè),構(gòu)建起技術(shù)先進、產(chǎn)業(yè)鏈完整、安全可信的“數(shù)字長城”,是在波譎云詭的網(wǎng)絡空間中,捍衛(wèi)個人尊嚴、企業(yè)利益與國家主權(quán)的根本之道。這條道路任重道遠,但方向清晰,勢在必行。