出版时间:2015年04月 |
全球网络空间正在成为国家间纵横捭阖的新竞技场,人们对全球网络空间的日趋依赖,短期内具备技术、能力优势的行为体,以霸权国家为代表,谋求在网络空间重建支配性的优势,以及网络空间事实上所处的“无政府状态”,是导致这种竞争出现的根本原因。由此带来的结果,是安全与发展这两种需求在网络空间密切勾连,相互嵌套,使得各个国家都必须对此形成自己的认识。不同的国家,也因此对网络安全形成了自己的定义和认识。
如奥地利就认为,网络安全用于描述对关键合法资产的保护,这种保护通过宪法手段来实现,用于防范与行为者相关的、技术的、有组织的,以及自然灾害所导致的风险,这种风险威胁网络空间(包括基础设施和数据)的安全,以及网络空间的用户的安全。网络安全有助于识别对威胁进行识别、评估和跟进(研究),以及加强应对位于网络空间内或者来自网络空间的干扰的能力,以尽量减少(威胁造成的)影响以及恢复行动的能力,恢复各自的利益相关者的功能性能力,基础设施和服务的能力;捷克认为,网络安全意味着法律、组织、技术和教育手段的复合体,其目的在于确保对网络空间的保护;美国不同文件中提出了若干有关网络安全的定义,美国《2014年改善关键基础设施网络安全战略(草案)》中认为网络安全,就是通过预防、监测和对攻击作出反应来保护信息的过程,国家安全系统委员会(Committee of National Security System)2010年4月26日在第4009号指令中给出的网络安全定义,就是在网络攻击(Cyber Attacks)中保护或者防御有关网络空间的使用的能力;美国国土安全部对网络安全的定义是,通过对攻击进行预防、侦测和响应来保护信息的过程。[1]普通国家对防御的关切,网络安全谋求目标的有限性,与霸权国家对网络空间行动能力的渴求,以及遵循其一贯术语使用习惯,以响应、预防、感知等温和话语来表达其对攻击性能力的隐秘追求,都可以在定义中管窥。
相应的,能力相对更加有限,而且面临威胁更加直接的以金砖国家为代表的新兴国家也有自己清晰的网络安全关切:2014年3月24日,参加海牙核安全峰会的金砖国家外长举行了会议,会后发表的联合声明中提及“共同面临的网络威胁”,并认为需要通过国内法和国际法的框架下来加以应对。[2]这是金砖国家外长有关共同应对网络威胁的表态,展现了金砖国家就网络安全及更加广义的网络空间治理进行合作的态势,这一态势的逐渐清晰必将对全球网络空间治理产生深刻影响,也将使得研究金砖国家合作框架下中的相关议题成为新的研究热点。
而这些争论,伴随着2015年9月这个关键性的时间节点的临近,正在变得日趋激烈:届时美国商务部通讯管理局与互联网名称和地址管理机构(ICANN)自2012年签署的合同将第一次到期,根据2014通讯管理局作出的承诺,届时各方将提出取代目前管理模式——即间隔一段时间,有ICANN从通讯管理局处以招标形式获得管理域名系统根服务器、根区文件和文件系统的权限——的新模式。[3]考虑到互联网域名解析系统根服务器、根区文件和文件系统作为网络空间关键资源所具有的特殊象征意义,此类争论背后蕴含的构建全球网络空间治理新秩序,以及在新的环境下,以新的方式追求并实践网络安全的特殊意涵,也就变得越发清晰和明确了。结合这个背景,再回过头去看金砖国家所提出的网络安全治理方案,会发现它进一步的凸显出网络空间治理中已然存在的原则之争。
一 网络空间治理面临原则之争
全球网络空间的发展,让人们充分享受到了相互连接带来的收益,也对国家安全提出了全新的挑战。2013年4月,黑客窃取美联社的官方主账号,发表白宫发生两次爆炸、奥巴马受伤的假消息,该消息发布2分钟之内,道琼斯工业平均指数下跌150点,紧接着原油价格下跌、美国政府10年期债券遭遇抛售、投资者将资金转入低风险的投资项目,整个动荡过程持续了5分钟,黑客通过发布假消息对金融市场造成冲击的风险清晰可见。[4]同时,网络安全也在中美这两个大国之间被纳入了国家安全战略的框架,成为安全对话的重要议题,以及日趋明显的新的危机与冲突来源:美国新任国务卿克里访华的成果之一,是中美就网络安全成立工作组展开对话。[5]2014年12月,围绕索尼公司网络被攻击事件产生的各项争论,直接