新的進攻想法連續不斷涌現,黑客幾乎永遠佔有網絡進攻的上風,我們不可能通過專業手段杜絕網絡進攻。國家安全保障的重要方位是打擊犯法,而不是處置和懲罰受害者。
2024年,權威安全漏洞統計和披露平臺CVE公告各種安全漏洞9999個,勒索者病毒發狂肆虐,美國網絡也一度淪亡,雅虎用戶數據被盜。平凡網民人人自危,深感無助。
網絡安全無疑是一個高度技術的領域,但現在被搞到了全民皆兵的田地。用戶上網必要全副武裝,配置各種防火墻、防病毒軟件,仍然惴惴不安,不時要面臨各種險情,打開一個郵件、點開一個網頁都可能是一次歷險,即便什麼都不做也難保不會被進攻和入侵。
另一方面,各行各業的信息化工作也深受網絡安全困擾,不僅是面臨安全侵害風險的困擾,由於被侵害而被問責的壓力甚至更大,信息化服務正成為新的高風險行業,盡管許多從業人員還尚未意識到這一場合。依據網絡安全法和網絡安全級別保衛要求,公眾信息服務系統必要定級和配置定級,否則將可能面對問責。在一些需要進行重點安全保障的特殊期間,有些單位為了減壓,干脆關閉對外網絡和信息服務,這就如敵人還沒有開打,我們就主動繳械認輸了。為了避免被謝絕服務進攻,我們自己主動謝絕財神娛樂城遊戲攻略服務了成為年度冷笑話,這種明哲保身、推卸責任的做法其實荒謬。
網絡安全的主要性毋庸置疑,加強網絡安全控制無可非議。可是,假如把安全保障的重心放在向遠大非安全技術的機構和網民提出大批技術性要求,而在打擊網絡安全進Q8娛樂城攻和犯法方面消極被動,不能不說是網絡安全治理的重大失誤。我們在網絡安全上的投入和肩負連續不斷增加,卻越來越缺乏安全感,其基本理由之一便是治理方位出現了疑問。維護網絡安全,不能寄望于平民黎民對立技術匪徒,安全控制機構應成為保衛傘而不是裁決人。國家有義務創建公眾網絡安全根基設備和保障體制,國家間需要創建打擊網絡安全犯法的協同機制,主動和高效打擊網絡犯法,給網民提供一個安居樂業的網絡環境,而不是讓網民在盜匪橫行的網絡空間奢望自保。
在線下世界,絕大多數人并非武林高手,沒有防彈衣和裝甲車,但我們感到安全,這份安全感是來自國家對違法犯法的震懾,國家安全保障的重要方位是打擊犯法,而不是處置和限制受害者。
安全進攻行為是互聯網社會性的顯著標志之一。互聯網絕不僅是一個由算計機連接起來的簡樸組合體。每一臺算計機都在貫徹人類的意志,互聯網是人類社會在數字空間的投影。互聯網上的行為因此反常復雜,難以捉摸。安全進攻行為具有主動性和多變性。當全世界網民為自己的網絡安全策畫時,全世財神娛樂城體驗金提領界的黑客也在加倍耐勞地鉆研網絡進攻的新道路。由于網絡安全進攻的想法和專業與互聯網專業的發展維持同步甚至有所超前,因此很難指望通過純粹專業手段杜絕進攻。因此在安全防范中,以人為本的安全控制是第一要素,即人與人之間的角逐是勝敗的關鍵,這種自冷兵器時代沿襲而來的對立法則,在數字化時代仍然無律例避。
迄今為止,在安全對立中黑客陣營佔有上風,我們總在受到進攻之后被動地防護,而后茫然地等候下一次進攻的到來。黑客們贏得驕人戰績,并非絕對依賴出眾的專業手段,也出于對網絡採用者行為的悉心推測。人們采用的仍然是以堵為主的安全防護戰略,即無論大型集團用戶還是個人用戶,都竭盡所能,全副武裝。即便如此,新的安全漏洞仍然連續不斷被發明,新的進攻想法也連續不斷涌現。通過解析近來日益猖獗的DoS進攻,我們不難發明,人們現在幾乎無法實現絕對安全,更不能杜絕百密一疏。
反觀現實社會的安全保障體系,不難發明,人們的安全感并非來自自身擁有的強盛防護才幹,而是由于威懾犯法的公眾安全體系和完備的司法體系。不必付出價格或較少付出價格,正是網絡犯法難以遏制財神娛樂城玩家回饋心得的根源。
既然雷神娛樂城提款一味被動封堵不能治水,更不能功績網絡空間安全,在網絡空間公眾安全保障方面,必要徹底扭轉被動姿態,創建主動的威懾安全體系:
第一,重辦網絡犯法,通過增加犯法成本和價格,加大威懾,讓絕大多數人不敢越雷池一步。網絡空間固然是虛擬世界,但責任主體明確,網絡犯法并非不可追查。
第二,國家有義務創建公眾網絡安全根基設備和保障體制,為絕大多數用戶提供低成本的有限安全,而不是要求他們全副武裝。只有針對特定對象,在需要不惜價格保障安全的場合下,才需要追求謹防死守和全副武裝的絕對安全。在應對網絡安全侵害方面,個體氣力無論多強,老是弱的,社會氣力無論多弱,老是強的。因此,相對于現在草木皆兵的被動防御近況,建設、發展具有威懾力的主動公眾安全保障體系,才是網絡空間公眾安全的正確方位。