2018-网_络安_全再思考(英文版)-2mb
报告摘要
《Rethinking Cybersecurity: Strategy, Mass Effect, and States》总结
核心内容
本报告由詹姆斯·安德鲁·刘易斯(James Andrew Lewis)撰写,探讨了当前网络安全政策和观念的不足,指出网络安全的讨论和实践仍受制于过时的观念和对威胁的误解。报告强调,网络安全问题不应仅从技术角度看待,而应置于更广泛的国际战略和政治环境中分析。
主要观点
1. 网络安全的观念已过时
- 1990年代的网络安全观念基于一个相对和平、合作的国际环境,认为网络是无国界的,并且非国家行为体(如恐怖分子)是最大的威胁。
- 然而,当前的国际环境已发生重大变化,国家间竞争加剧,非国家行为体的威胁相对较小。
- 网络安全政策未能有效应对国家行为体的威胁,导致防御体系碎片化、反应性过强。
2. 国家是最大的网络安全威胁
- 网络攻击的主要来源是国家间冲突,而非恐怖主义或非国家行为体。
- 俄罗斯、中国、伊朗和朝鲜等国家利用网络手段进行间谍活动、经济施压和心理战,而非造成大规模物理破坏。
- 这些国家的行为通常是为了实现地缘政治目标,而非“网络9/11”或“网络珍珠港”式的灾难性攻击。
3. 网络攻击并非随机和不可预测
- 网络攻击是有计划、有策略的,通常与国家的总体战略目标一致。
- 攻击者倾向于避免引发大规模报复,因此选择“非暴力性”手段,如间谍、信息操纵和有限的破坏。
4. 网络攻击的“战略效果”大于“物理破坏”
- 网络攻击往往旨在制造混乱、心理压力和政治影响,而非直接造成人员伤亡或基础设施崩溃。
- 例如,2016年美国大选期间的网络攻击,目的是影响舆论和政治进程,而非造成实际破坏。
5. 网络安全应从战略层面重新审视
- 网络安全政策应考虑国家行为体的战略意图、政治目标和国际关系。
- 网络攻击的防御需要更系统、更协调的国际合作,而非依赖单一国家或私营企业的努力。
关键信息
- 网络攻击的定义:网络攻击是指利用网络技术进行暴力或胁迫以实现政治目的的行为,而非所有恶意活动。
- 网络攻击的现实:虽然网络攻击频繁发生,但大多数并未造成严重的物理损害或人员伤亡。
- 网络攻击的动机:国家行为体使用网络攻击以实现地缘政治目标,如经济施压、信息操控和政治威慑。
- 网络安全的演变:早期的网络安全政策侧重于保护关键基础设施,但未能预见国家间竞争的加剧。
- 国际协作的必要性:网络安全需要更广泛的国际战略合作,而非仅依赖市场机制或私营部门。
章节概要
- 引言:指出网络安全问题源于过时的观念和对威胁的误解。
- 第一章:过时的观念引导网络安全:回顾1990年代的网络安全政策,强调其与当前国际环境的脱节。
- 第二章:国家是最大的网络安全威胁:分析国家间网络冲突的现实,指出国家行为体的攻击更具战略性和目的性。
- 第三章:误解与镜像思维:探讨对网络攻击的误判及其对政策制定的影响。
- 第四章:网络操作与国家间冲突:说明网络操作在现代冲突中的作用,以及其如何影响国家间关系。
- 第五章:政治与战略对网络攻击的限制:分析国家在实施网络攻击时的政治和战略考量。
- 第六章:重新思考网络安全的原则:提出新的网络安全原则,强调国家责任和国际协调。
- 第七章:迈向新的范式:呼吁建立更全面、更具战略性的网络安全框架。
- 作者简介:介绍作者詹姆斯·安德鲁·刘易斯的背景和研究领域。
结论
报告认为,当前的网络安全政策和观念未能准确反映现实威胁,应从战略和政治角度重新审视网络安全问题,强调国家行为体的重要性,并推动更有效的国际合作与政策调整。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载