美国“网络霸权”对我国信息安全构成潜在威胁
互联网源于美国国防部的一个项目,在其发展初期美国i 投人了大量研发资金,但同时美酗成为互联网领域最大的;既得利益者,除了占有绝大多数互联网资源,美国还把持着(对互联网的控制权,其核心就是对互联网根服务器的管理权。 位于美国加州的互联网域名与地址管理机构(IcANN ) 是一家非赢利性的私营公司。1 998 年10 月,美国商务部授权 IcANN 负责域名和互联网相关技术问题的国际管理,其核心!是管理互联网根服务器。但根据双方的协议,美国商务部有权随时否决,CANN 的管理权,因此美国政府才是真正的互联网操控者。美国商务部原本承诺,将在2 006 年9 月与 cANN 的合同到期之时,把互联网根服务器的控制权移交给;对方。但2005 年7 月l 日美国商务部突然宣布,美国政府决定无限期保留对互联网根服务器的控制权。此言一出,引起了国际社会强烈的反对声浪。 美国持有互联网根服务器的控制权,实际上就等于掌握了全球互联网的最终控制权。当我们访问某个网站时,一般都会输人其域名(如WWW .cctv . com ) ,这个域名对应着一连!串由数字构成的冗长难记的IP 地址,lP 地址需要通过域名解析系统去查找,而位于域名解析系统最顶层最关键的部分就是“根服务器”。目前全球共有13 台根服务器,其中主根服务器l 台,辅根服务器12 台,包括主根服务器在内的10 台根服务器均分布在美国本土,另外3 台分别在英国、瑞典、日本。中国的顶级域名.cn 的信息记录就保存在根服务器中。如果在特殊情况下美国需要使全球互联网通信陷于瘫痪,只需中断根服务器即可达到目的。 美国掌控互联网根服务器的控制权对我国和其他国家的信息安全构成潜在威胁: 一是美国可以通过中断根服务器使我国境内的互联网被隔绝。这是最严重的问题,如果美国政府授意Ic ANN 停止根服务器对我国提供域名解析服务,那么中国境内的互联网业务将无法进行。如今互联网与经济发展的关系越来越密切,如果网络瘫痪,将带来巨大的经济损失。这并不是危言耸听,伊拉克战争期间,正是奉美国政府旨意,ICANN 终止了对伊拉克国家顶级域名.iq 的解析,一夜之间,人们发现所有以.iq 为后缀的网站都从互联网上“蒸发”了。 二是美国可以通过对根服务器实施特定的技术手段,严重扰乱我国互联网业务的正常进行。例如通过“访问重定向技术”,根服务器的拥有者完全可以将用户对某一重要网址(例如一个银行)的访问转到他所希望的lP 地址上去,从而盗取信息。在特定时期这将对国家安全构成巨大的威胁。 三是美国可以通过根服务器的特殊地位,对我国境内互联网主机的信息进行监控。用户在访问网站时,所发出的域名解析请求中包含了本地域名服务器或主机的相关信息,根服务器可以对这些信息进行记录、统计,并可以有选择地长期对其进行监测,从中分析出该服务器或主机用户的网络活动范围和用户特性,还可以了解到一些重要网站的访问量、访问者分布等敏感信息,从而对我国信息安全构成威胁。 从目前来看,美国对互联网的控制权短时间内不会改变,我国应积极采取措施,以最大限度地维护我们的信息安全。 一是加快发展我国国家域名体系。专家认为,如果我国用户注册的域名大多是中国顶级域名.cn ,我国的网络安全将得到一定程度的保障,因为中国目前已有根服务器的镜像,即使美国终止对我国域名的解析,有关方面也可以通过技术手段保证中国境内对在.cn 下注册的域名进行正常访问。但是,在.com 或.net 下注册的域名将无法正常访问。因此中国用户尤其是一些要害部门的网站应尽量注册.cn 域名,以规避风险。 二是加大对下一代IP 地址体系IPv6 的研究力度。IP 地址是互联网产业发展的关键资源,目前的IP 地址资源已不能满足发展需求。从互联网的发展趋势来看,下一代IP 地址体系IPv6 必将逐步取代现行的IPv4 。随着IPv6 的应用和普及,域名系统的根服务器也将随之调整。因此,我国应抓住这个契机,在深人研究下一代互联网现状和趋势的基础上,从战略的角度研究未来IP 地址的管理思路,争取在下一代互联网资源分配中占据主动,力争在我国设置IPv6 网络下的根服务器,这将对我国国家信息安全和国家信息化整体战略产生重要影响。(李沁)
返回