近日,美國國家安全局(NSA)對我國西北工業(yè)大學實施網絡攻擊竊密的非法行徑被曝光,引起廣泛關注。我國外交部發(fā)言人表示對此強烈譴責,要求美方作出解釋并立即停止不法行為。網絡空間不是法外之地,網絡主權不容他國踐踏,我們要堅決反對網絡霸權,積極應對網絡攻擊、有力防范與打擊網絡間諜行為。
(資料圖)
一、尊重網絡主權已成國際社會共識
隨著通信及網絡技術的飛速發(fā)展和廣泛應用,網絡空間已經成為繼陸、海、空、天之后的第五空間,對人類生產生活方式產生極大影響。如何對網絡空間進行有效治理、如何運用網絡上先進科技造福全人類,成為各國及整個國際社會高度關注并致力于解決的重大問題。
當前,國際社會就主權原則適用于網絡空間已達成基本共識。聯(lián)合國信息安全政府專家組(GGE)在2013年、2015年以及2021年通過的報告中均確認,國家主權和在主權基礎上衍生的國際規(guī)范及原則適用于國家進行的信息通信技術活動,以及國家在其領土內對通信技術基礎設施的管轄權。此外,一些區(qū)域國際文件也確認國家主權原則適用于網絡空間。如2021年中非互聯(lián)網發(fā)展與合作論壇發(fā)起《中非攜手構建網絡空間命運共同體倡議》,提出“在尊重各國網絡主權、尊重各國網絡政策的前提下,探索以可接受的方式擴大互聯(lián)網接入和連接,讓更多發(fā)展中國家和人民共享互聯(lián)網帶來的發(fā)展機遇”。北約網絡防御卓越中心組織國際專家編撰的《塔林手冊2.0版》專章確立了網絡主權原則。德國、日本、新西蘭、荷蘭等國發(fā)布的國家網絡戰(zhàn)略或立場文件中,也明確肯定網絡主權原則的適用。無論是從聯(lián)合國層面、區(qū)域組織層面及國家層面來看,網絡主權是國家主權在網絡空間的延伸,各國網絡主權應受到尊重的國際共識已基本形成。
二、美國網絡攻擊、網絡間諜行為是對他國主權的侵犯
“斯諾登事件”將美國政府利用其技術優(yōu)勢和霸權地位長期對各國進行無差別、大規(guī)模網絡監(jiān)控和竊密的事實曝光于天下,其嚴重侵犯各國主權的行為受到國際社會的一致譴責。但美國政府依然不思悔改,大言不慚地辯稱網絡間諜活動在國際法上并不禁止。此次曝光的美國國家安全局對西北工業(yè)大學實施網絡攻擊竊密,是其故技重施甚至變本加厲對中國進行網絡攻擊、進行網絡間諜竊密活動的又一證據(jù),是對我國網絡主權的嚴重侵犯,違反了國際法和公認的國際關系準則。
首先,從攻擊主體來看,此次網絡攻擊者是美國國家安全局下屬的特定入侵行動辦公室(TAO),具體涉及在美國國內對中國直接發(fā)起網絡攻擊的人員13名,以及其為構建網絡攻擊環(huán)境而與美國電信運營商簽訂的合同60余份,電子文件170余份。這些調查證據(jù)都直指美國國家安全局,美國政府必須對此次網絡攻擊事件負責。
其次,從攻擊目標來看,美國國家安全局進行了精心選擇。西北工業(yè)大學是國家“一流大學”建設高校,承擔大量國家戰(zhàn)略科技領域研究課題,為我國武器裝備研制、國防領域關鍵核心技術自主安全可控提供了有力支撐,是首批被列入美國所謂“實體清單”的高等院校,一直被美國視為“眼中釘”。西北工業(yè)大學作為我國知名公辦大學,其網絡信息系統(tǒng)是國家關鍵信息基礎設施的重要組成部分,對其進行網絡攻擊,嚴重違反主權原則,構成國際不法行為。
再次,從攻擊手段和方式來看, TAO使用了大量先進網絡武器對西北工業(yè)大學網絡進行了無孔不入的滲透攻擊。根據(jù)國家計算機病毒應急處理中心和360公司發(fā)布的調查報告,TAO運用了“飲茶”等40余種不同的專屬網絡攻擊武器,植入西北工業(yè)大學內部網絡服務器,竊取相關遠程管理和遠程文件傳輸服務的登錄密碼,非法獲取內網中其他服務器的訪問權限,并向其他高價值服務器投送嗅探竊密類、持久控制類和隱蔽消痕類網絡武器。這些網絡攻擊行為嚴重侵犯我國主權。
最后,從攻擊造成的危害來看,美國國家安全局通過上述手段竊取了西北工業(yè)大學關鍵網絡設備配置、網管數(shù)據(jù)、運維數(shù)據(jù)等核心技術數(shù)據(jù),對我國關鍵信息基礎設施安全構成嚴重危害,造成的損失難以估量。
《塔林手冊2.0版》(以下簡稱《塔林手冊》)規(guī)則21規(guī)定,雖然各國在和平時期的網絡間諜行為本身不違反國際法,但實施該行為的手段可能會違反國際法。同時在該規(guī)則的評注中指出,當涉及尊重主權原則時,實施網絡間諜活動即為非法行為。雖然《塔林手冊》并不具備國際法效力,但在一定程度上客觀反映了國際法專家們對網絡行動的法律意見,對詮釋網絡空間國際法具有較為全面的參考價值。美國國家安全局的網絡間諜行為也完全符合《塔林手冊》第21條對非法行為的界定,是嚴重侵犯我國主權的非法行為。
三、網絡空間呼喚國際新秩序
美國政府在網絡空間的霸權主義行徑,給全球網絡安全帶來極為嚴峻的風險和挑戰(zhàn)。美國還貫用“賊喊捉賊”的伎倆,指控其他國家威脅其網絡安全。西北工業(yè)大學事件再一次證明,美國政府才是網絡空間安全的最大威脅。
維護網絡安全需要各國共同努力。由于網絡間諜行為大多在境外發(fā)起網絡攻擊且具有官方背景,再加上網絡攻擊本身的隱蔽性,僅靠一國國內法及現(xiàn)有國際法規(guī)則,難以對不法分子及其幕后國家進行追訴和懲處。因此,當前國際社會要維護網絡空間安全,需要以網絡主權為基礎,堅決抵制雙重標準,進一步達成共識,在互相尊重網絡主權的基礎上,盡早建立網絡空間國際新秩序,對網絡攻擊、網絡間諜竊密活動進行國際規(guī)制,讓違法者受到應有的法律制裁,攜手共同構建網絡空間人類命運共同體。(朱莉欣、陳偉,西安交通大學蘇州信息安全法學所)
免責聲明:本文不構成任何商業(yè)建議,投資有風險,選擇需謹慎!本站發(fā)布的圖文一切為分享交流,傳播正能量,此文不保證數(shù)據(jù)的準確性,內容僅供參考
關鍵詞: 網絡攻擊 網絡間諜 西北工業(yè)大學