You are on page 1of 10

第 05 期 总第 461 期 ·传 媒 观 察·

·深观察·
2022 年 5 月 MEDIA OBSERVER

俄乌冲突下
国家数字基础设施安全的启示与对策
钟祥铭  方兴东
(浙江传媒学院  互联网与社会研究院,浙江  杭州  310000 ;
浙江大学  传媒与国际文化学院,浙江  杭州  310018 ;浙江大学  社会治理研究院,浙江  杭州  310018)

【摘  要】俄乌冲突是第一场全面的数字技术战争,数字基础设施第一次成为地缘政治博弈的关键。
数字技术成为这场战争的关键力量,尤其是美西方借助数字技术全面赋能乌克兰的军事对抗能力 ;同时,
数字技术也成为地面军事行动之外的舆论战、认知战和制裁手段的核心。数字基础设施的政治化和武器
化显示出强大的威力,也让自身置身于前所未有的危险之中。通过系统梳理总结美西方针对俄罗斯的网
络信息层面的手段方法和影响效果,我们应围绕国家级“断网”的极端情况,重新审视国内网络信息领
域的潜在危险与薄弱点,从发展和安全角度加快强化网络信息领域的主导权,从网络基础设施底层、基
础软件、产业生态、全球科技重要的公共物品以及机制和制度层面,形成短中长期不同阶段、不同层面、
多管齐下的理性、务实、可操作的战略对策。
【关键词】俄乌冲突 ;网络安全 ;数字基础设施 ;网络战 ;自主可控
【中图分类号】G206    【文献标识码】A    【文章编号】1672-3406(2022)05-0027-9
DOI:10.19480/j.cnki.cmgc.2022.05.008

俄乌冲突爆发之后,美国和北约针对俄罗斯实施“全政府、全行业”的全方位制裁和全体系作战,
数字技术本身既是作战的重要手段和赋能方式,也是衔接和承载不同层面协同混合作战的关键基础设施。
数字基础设施的政治化和武器化显示出前所未有的威力,也让自身陷入前所未有的危险之中。在全球性
规则缺失的现实下,俄乌冲突实则是一次极具研究和借鉴价值的极限测试。仅从国际关系、军事和舆论
战等层面分析,已无法满足数字时代复杂多变的地缘冲突抑或未来战争,必须深入数字技术、全球供应
链和产业生态的基本格局和内在逻辑,站在国家发展与安全的全局性视角寻找对策、确定战略。
俄乌冲突系统全面地展现了美国和北约在数字基础设施层面的全方位优势 :自下而上基础设施层面
的深层次技术优势 ;全球性大数据的掌控程度,包括全球范围的全域数据收集和分析利用能力 ;不同层
面协同、公私协同、盟友协同等体系化的协同能力 ;AI 技术在军事和民用层面的强大应用能力 ;战略性、
体系性的持续推进能力。这些综合能力在俄乌冲突中的展示,昭示着人类战争全新升级的危险。
俄乌冲突是第一场全面的数字技术战争,数字基础设施第一次置身地缘政治博弈的关键位置。尤其
—————————————
【作者简介】钟祥铭,浙江传媒学院互联网与社会研究院秘书长,助理研究员
方兴东,浙江大学传媒与国际文化学院求是特聘教授,浙江大学社会治理研究院首席专家
【基金项目】本文为 2021 年国家社科基金重大专项(21VGQ006)的阶段性成果。

27
·深观察· ·传 媒 观 察 · 2022 年

是美西方借助数字技术全面赋能乌克兰的军事对抗能力。同时,数字技术也成为地面军事行动之外的舆
论战和制裁手段的核心。俄乌冲突背景下,经济全球化正面临多重困境,如供应链本地化进程加快、技术区
域化发展,导致更多产业政策、贸易政策和安全政策的混淆,以及主要经济体的互联网监管政策不兼容加
剧分裂风险等。① 变局之中,各国都在重建的世界秩序中不断博弈,为自己争取更多话语权。未来的国际秩
序离不开中国因素,中国要从中找到有效的应对方式。②不管最终俄乌冲突走向如何,数字基础设施在国家
发展与安全中所扮演的角色和作用以及面临的潜在风险已经全面展现,我们需要进行系统分析与对策研究。

一、俄乌冲突对国家网络信息安全的启示

数字技术在俄乌冲突中发挥了前所未有的作用。尤其是美国和北约针对俄罗斯展开的行动,创建了
一种全新的超越国界、多层次组合的“低风险、高回报”作战新方式。数字基础设施作为“作战”的核
心支撑,必将对全球地缘政治和国际秩序带来深远影响,也拓展了国家安全的新边界。
随着冲突不断升级,网络攻击增加。大型科技公司和社交媒体平台关于提供或阻止其服务的决定直
接影响冲突局势,包括面部识别、加密货币等新兴技术展示出新的应用范围。俄乌冲突作为第一场真正
意义上的网络时代的战争,多层次、多主题的网络战更多融入广义的舆论战之中,以更加非军事化的方式实
现更大的影响和威力,现实空间局部战争与网络空间全球一体化舆论战第一次高度融合,标志着人类战争
形态与方式的转变,也标志着舆论战范式发生了根本转变。③ 俄乌冲突进一步彰显了信息领域大国竞争的地

缘政治影响,面对未来可能会面临的“数字冷战”, 我们要充分认识到当下数字安全治理的重要性和紧迫性。
网络空间不仅存在自身安全问题,它还充当着各种传统和非传统威胁的条件或媒介。网络攻击和信
息战从“暗处”走向前台,呈现出整体武器化的危险倾向,为数字时代的国家安全带来全新挑战。随着
俄乌冲突的加剧,网络空间已经成为第二战场。俄乌冲突已然成为美国对俄罗斯网络战战术和网络武器
化工具的演练场。相较于俄罗斯主权互联网 RUnet,牟承晋发现,由于美国掌握着根域名服务器系统(包
括镜像)及其相配套的任播节点和基站,以及硬件、软件和开发工具,如果 DNS 解析被切断,顶级域名
被删除并停止应用服务,我们自行建造的镜像服务器(群)将无从镜像,并将导致网络信息空间的混乱。⑤
此次俄乌冲突中,“乌克兰请求切断俄罗斯网络”事件即被视为当前地缘政治形势下对互联网多方模式的
一种测试。⑥尽管随着负责欧洲 IP 地址分配机构 RIPE NCC、国际互联网协会(ISOC)以及 ICANN 先后
对乌克兰请求的拒绝而使多方模式暂时经受住了考验,但其所能发挥之作用和地位已岌岌可危,全球网
络冲突乱象丛生。
俄乌冲突不仅暴露了全球数字安全治理规则缺位、网络空间国际规则缺失等问题,还集中展示了数
字时代国家安全环境的变化和特点。目前还没有国际公认的标准来判定一个国家发动的网络攻击是否等
同于武装攻击,也没有任何具有法律约束力的国际文件明确规范网络空间的国家间关系。⑦郎平发现,数
字时代的国家安全威胁呈现出一些新的变化。在网络攻击方面,人工智能、区块链、物联网等新一代信
息技术快速发展,还可能与网络攻击技术融合催生出新型攻击手段 ;网络空间军备竞赛不断加剧,信息
和数据被武器化,国家间对抗日趋显化。随着大数据和人工智能等新技术的发展和应用,以国家为主导、
多种行为体参与、智能算法驱动、利用政治机器人散播虚假信息的计算政治宣传,正被越来越多地应用
在政治战中,人工智能等颠覆性技术发展及应用带来潜在安全风险。⑧
“强化网络安全底线思维,才能赢得未来。”鲁传颖认为,此次冲突中,俄乌双方关键基础设施都被
作为网络攻击的重要目标,均遭受了不同程度的攻击。这也提醒我们,相关网络信息基础设施、数据中
心安全需要未雨绸缪,提升至战备保护水平。更重要的是,中国需要加大和平时期网络空间规则制定的
参与力度,为国际网络空间治理贡献更多力量,提出更多建设性的意见来保障未来网络空间的和平与

28
第5期 俄乌冲突下国家数字基础设施安全的启示与对策 ·深观察·

发展, ⑨ 积极参与全球数字竞争、合作与治理,不断提升数字领域的优势地位和数字影响力。从大众传
播、网络传播、社交传播,到当前的智能传播新浪潮,我们需要秉承“顺应趋势,互联网优先,创新驱动,
自下而上”的战略原则,在多重传播机制叠加的数字传播背景下,转变思维,制定富有前瞻性的战略与
对策,提升中国话语权,积极参与全球传播博弈。⑩

二、复盘美西方对俄罗斯的网络制裁及其影响

美西方互联网企业最先对俄罗斯网络领域展开制裁,这给后者信息基础设施的正常运行带来巨大挑
战。据 Engadget 3 月 5 日消息,以美国为首的多家外国互联网服务运营商从骨干网连接、数字证书、域
名等关键资源入手,对俄罗斯发起“断网行动”。作为世界上最大的互联网骨干网提供商之一的 Cogent
Communication 自 2022 年 3 月 4 日起停止向俄罗斯人出租端口和 IP 地址。俄罗斯电信巨头 Rostelecom、
俄罗斯搜索引擎 Yandex,以及俄罗斯最大的两家移动运营商 MegaFon 和 VEON 都是 Cogent 的客户。此
举会导致俄罗斯网络连接速度变慢,但不会完全断开俄罗斯与全球互联网的连接。来自 Cogent 的流量将
转而流向该国的其他骨干网供应商,可能会导致网络拥挤。世界最大数字证书认证中心之一的 Sectigo 和
Digicert 已停止接受为俄罗斯区域 .Ru 和 .РФ 的域名颁发 SSL 证书的申请。大量 SSL 证书已经从受到美
国和欧洲制裁的俄罗斯组织中撤回,这些机构包括中央银行和 VTB。没有 SSL 证书的保护,意味着俄罗
斯境内政府、企业、个人等各类网站将完全暴露在互联网风险之中,木马病毒和黑客将能轻而易举地对
网站发起攻击,企业机密信息和用户数据可能被截取,安全和隐私面临巨大威胁。对此,俄罗斯方面的
解决方式是,通过组织一个国家认证中心,为俄罗斯网络组织免费发放 SSL 证书。在乌克兰副总理兼数
字化转型部长 Mykhailo Fedorov 要求互联网名称与数字地址分配机构(ICANN)撤销俄罗斯的顶级域名
(TLD)被拒后,域名注册商 Namecheaper 停止为来自俄罗斯的客户提供服务。该公司要求在 2022 年 3 月
6 日之前将俄罗斯人注册的域名转移给其他注册商。该公司还停止向俄罗斯提供托管和电子邮件服务。面
对美西方实施的各种制裁,俄罗斯政府准备启动 RUnet。这是俄罗斯出于国家网络防御目的而构建的一个
脱离全球互联网的内部局域网。在美西方国家互联网治理的讨论中,RUnet 则被视为将导致互联网的碎片
化,⑪并被称为是所谓的“失控对象”(runaway object)。⑫
关于俄罗斯网络主权的讨论主要集中在对有害内容和信息的控制及其对体制和社会的负面影响方面。
内容控制并不是对数字媒体和行使网络主权的唯一途径,如果不控制互联网基础设施,大多数过滤、屏
蔽网站和服务的策略都是浪费。⑬ 2019 年 5 月,俄罗斯总统普京就签署了“主权互联网法”(Sovereign
Internet Law),允许互联网流量经由政府控制的基础设施路由来传输,并创建一套国家域名系统,以加强
对俄罗斯互联网的控制,赋予俄罗斯政府对互联网更多的控制权。该法案要求所有本地互联网服务提供
商在俄罗斯通信部的管理下,通过战略要道重新路由所有的互联网流量,而这些“扼流点”既可以充当
俄罗斯外部互联网连接的“开关”,也可以作为互联网监控设备保护数据隐私。在该法律推出的几年前,
俄罗斯政府就已努力建立对 RUnet 基础设施的控制。
2022 年 3 月 1 日,据 TechCrunch 报道,占俄罗斯市场份额最高的移动操作系统 Sailfish OS 制造商
Jolla 公司试图切断与俄联系。3 月 2 日,世界最大的代码托管平台和开源社区 GitHub CEO Thomas Dohmke
表示,他们正在采取行动来支持 GitHub 平台,并遵守可能在俄乌冲突期间收到的诸多政府下发的规定。
同日,全球最大的企业级软件公司甲骨文暂停俄罗斯业务。3 月 11 日,全球第二大开源代码托管平台 Git
Lab 暂停在俄罗斯和白俄罗斯的新业务,同时取消了俄罗斯对 F5 的网络访问,并停止了俄罗斯对世界上
使用最广泛的 Web 服务器 NGINX 开源项目的贡献。
针对开源软件的一系列蓄意破坏(sabotage)事件重新引发了关于如何保护与支撑全球数字平台和网

29
·深观察· ·传 媒 观 察 · 2022 年

络项目的讨论,同时,这种“破坏”也成为新的战场。“抗议者软件”(protestware)涉及开源开发者在俄
乌冲突中通过修改代码等行为表达对乌克兰的支持。⑭在开源社区中有人担心,“抗议者软件”已超出了
简单的反入侵信息,而是开始破坏数据,对开源生态系统造成威胁。⑮ Gerald Benischke 更是将其称为“开
(weaponization of open source)。⑯黑客基于俄罗斯关键基础设施和工控设备使用的开源软件漏洞
源武器化”
和默认凭证,通过设备供应商或者用于托管服务的外包商,从根源上获取可用的登录凭证、服务权限以
及地下论坛泄露的数据库数据等利于攻击的各类情报展开攻击,攻击源复杂多变,最终造成了大量由“供
应链中断”引发的服务中断、关闭的情况。⑰ 2022 年 3 月 2 日,黑客组织“匿名者”@AnonUkraineAnon
在 Twitter 上发布“中国,下一个是你”,同时还披露敏感文件中包含“长城软件”的源码文件。但该账号
在发布该信息后不久被冻结。⑱
俄乌冲突爆发后,美国、欧盟和其他政府已发布全面制裁和出口管制。出口管制禁止向俄罗斯和白
俄罗斯出售某些高科技产品,包括先进的半导体。美国对俄罗斯采取了一系列芯片制裁行动,AMD、英
特尔、台积电等芯片企业纷纷宣布对俄断供。美国对俄的制裁与对华为的制裁类似,采取海外直接产品
规则(FDPR)
,覆盖 IC 设计、IC 制造等全半导体产业链环节。
SumOfUs 组织在俄乌冲突中对大型科技公司所起的动员角色被忽视。作为一个全球性的非盈利倡导组
织和在线社区,SumOfUs 针对 Meta、苹果、谷歌、推特、YouTube、TikTok 和 Telegram 发起“致高科技公
司的全球签名信 :停止普京的虚假信息机器”的倡议运动。⑲
另据应用智能公司 Sensor Tower 和 TechCrunch 的数据显示,俄乌冲突爆发以来,俄罗斯的应用商店已
经删除 6982 个移动应用。2 月 24 日至 3 月 14 日俄罗斯应用商店的应用程序删除量比 2 月 1 日至 14 日增
加了 105%。然而,并非所有科技巨头都完全退出了俄罗斯的应用商店。3 月 4 日,微软宣布停止在俄罗
斯的所有新产品和服务销售,尤其是 Minecraft。但据 Sensor Tower 数据,微软生产力应用 Office 仍位居榜首。
值得注意的是,近年来俄罗斯一直试图摆脱对 Windows 操作系统的依赖,担心在政府系统中使用美国软
件可能会使其暴露于间谍活动。2019 年,俄罗斯开始采用 Linux 操作系统的一个版本来代替 Windows,将
其用于军用计算机。⑳ 2022 年 3 月 30 日,俄罗斯总统普京签署保障技术独立性的总统令,要求从 31 日
起禁止在国家采购中未经相关部门许可为重要国家基础设施部门购买外国软件。从 2025 年开始,国家重
要基础设施部门将完全禁止使用外国软件。statcounter Globalstats 数据表明,截至 2022 年 2 月,Windows
仍然是俄罗斯的主导操作系统,占比达 55%。Windows 各版本中 Win10 使用率最高,达 69.43% ;其次是
Win7,占 18.56% ;Win8.1 占 4.46%。㉑
除微软外,谷歌也暂停了俄罗斯的广告业务,但其生产力应用仍然可以使用。此外,Adobe 于 3 月
4 日表示将停止其在俄罗斯的产品和服务,包括终止所有俄罗斯官方媒体对 Adobe Creative Cloud、Adobe
Document Cloud 的访问,但 Adobe Reader 的其它应用程序仍然可供下载使用。在社交媒体应用方面,尽管
Instagram、Facebook、Twitter 以及 TikTok 受到严格限制,但实际上这些应用并没有从应用商店中删除,用
户仍然可以下载,并通过 VPN 访问。VPN 应用正占据着应用程序榜单的主导地位。㉒
曾经被用作抗议工具的 Telegram,在此次俄乌冲突中仍然充当着重要角色,许多俄罗斯人通过
Telegram 获取独立信息。据《时代》报道,自 2 月 24 日俄乌冲突爆发以来,俄罗斯 Telegram 用户增加了
48%。㉓如俄罗斯记者 Ilya Varlamov 利用 Telegram 对冲突进行直播,已获得 130 万订阅量。此外,如《卫报》
《华尔街日报》《华盛顿邮报》等西方媒体也先后加入。㉔ Telegram 与 TikTok 一起扮演了非常突出的角色。

三、检视极端情况下国家网络信息领域的安全问题

综合分析本次针对俄罗斯的多层次制裁,美国将数字基础设施政治化、武器化的战略主要体现在三

30
第5期 俄乌冲突下国家数字基础设施安全的启示与对策 ·深观察·

个层面 :一是进攻性举措,表现为战争期间基于数字技术优势的舆论战、网络战和认知战的数字混合战 ;
二是针对优势企业和技术领域的定点狙击,以消除威胁到美国在未来科技领域优势的竞争力量 ;三是通
过将俄罗斯踢出科技产业链,系统性地削弱俄罗斯长远科技发展的能力和实力。
由于中国有巨大的市场规模,加上中国高科技全产业链有一定的基础能力,尤其是以华为为代表的
一批龙头企业的崛起,整体上降低了美西方针对中国发动类似攻击的可能性,但我们必须做好极端情况
下妥善应对的举措,以免陷入全局性困境。在我国信息网络领域发生极端情况下,“卡脖子”的问题除了
半导体芯片的生产制造之外,主要包括网络域名和地址等关键资源,整个 PC 和服务器领域的操作系统和
数据库等基础软件,支撑当下社会、经济和生活的整个移动互联网领域的操作系统和应用商店,互联网
与高科技产业基于美国核心技术和基础软件之上的产业生态,国际传播层面的全球性社交平台(TikTok
是目前唯一中国主导的全球化平台),支撑很多行业性应用的工业软件,以及支撑国家发展的互联网、科
学共同体、开源平台等全球科技公共物品层面。当前中国高科技行业存在的问题是长期积累形成的,很
难迅速得以解决。我们需要系统、理性地分层次、分轻重、分快慢来整体考虑。当务之急,是围绕“核
心的核心,基础的基础”来解决。
从 1999 年 斯 坦 福 大 学《 加 强 防 范 网 络 犯 罪 和 恐 怖 主 义 的 国 际 公 约 》(International Convention to
Enhance Protection from Cyber Crime and Terrorism)草案讨论日益严重的网络犯罪和恐怖主义问题并试图建
立一项专注于网络系统犯罪滥用的多边条约,到 2013 年北约合作网络防御卓越中心(Cooperative Cyber
Defence Centre of Excellence,CCDCOE)编制《塔林手册》(Tallinn Manual)详细阐述了在网络空间参战和
作战的现行国际人道主义法的实施情况。此次爆发的俄乌冲突为本就复杂而严峻的全球网络安全局势以
及各国关键信息基础设施安全防护提出了新的挑战。
站在全局性的角度,我们需要形成多层次、立体化的对策和战略部署,既要平衡安全和发展、常态
与战时、短期与长期等综合因素,更要权衡战略性和可操作性。尤其是针对国家级“断网”的极端情况,
需要提前研判、准备预案。

四、防范国家级“断网”,强化数字基础设施安全的对策

针对当前数字基础设施存在的问题和潜在的风险,我们需要权衡利弊,避轻就重,立足短期、中期
和长期等不同时间阶段,构建体系化的对策与举措。尤需正视数字基础设施的现状和潜在的薄弱点,明
晰问题和风险的本质,从四个层面多管齐下系统展开。
(一)基于现有基础的立竿见影的增强举措
一个国家的网络信息安全构建在长期投入和不断迭代的基础设施之上,无法简单超越、快速更新。但
是,可以在现有基础之上,围绕重点领域和关键环节的薄弱点,通过技术、产业、政策和法律等来“补短板”,
增强安全举措。这些举措至少包括以下几个层面 :
(1)镜像扩展工程,强化网络基础设施根基。这方面俄罗斯的应对举措可以借鉴。2019 年 12 月,俄
罗斯完成了防范“断网”风险的全国网络运行稳定保障演习,成功保证了俄罗斯国家互联网基础设施在无
法访问全球系统和外部互联网的情况下正常运转。该测试重点评估了主权网络 RUnet 的弱点及其抵御外
部负面影响的能力,俄电力设施的网络安全,政府部门间协作水平和通信网络故障检修能力,遭遇外部“断
网”时检查俄境内互联网运行的完整性和安全性,保障手机通信安全,保护个人信息、防范通话和短信
遭劫持等。㉕俄罗斯国家计算机事故协调中心(National Coordination Center for Computer Incidents,NCCCI)
针对俄罗斯遭受网络攻击应采取的应急策略有 :限制访问策略,利用防火墙规则最小化访问权限 ;应急
响应策略,完善、记录和保存足够的日志,对重要数据进行备份;供应链安全策略,发生运营商服务中断,

31
·深观察· ·传 媒 观 察 · 2022 年

使用俄罗斯自己的 DNS 服务器 ;关基安全策略,修改初始密码或使用复杂的密码 ;DDoS 防护策略,限制


包含相关字段(refererHTTP)的请求、禁止攻击 IP 的访问 ;数据安全防护策略,及时更新病毒库、组件,
使用安全可信的数字证书 ;其他策略,如禁止违规外连操作、对员工进行安全培训等。
(2)获得智能终端操作系统和应用商店的主导权。数字基础设施是一个无比复杂的系统,但真正量大
面广、集中度很高的、具有“杀手锏”效应的技术和应用并不多。智能终端操作系统和应用商店是其中的
代表,也是最容易被忽视和低估的地方。今天中国互联网和经济社会生活已经全面构建在移动互联网服务
之上。全球智能手机市场中,美国安卓(Android)的市场占比高达 72.2%,苹果 iOS 系统则占据 26.99%
的市场份额。两者相加,市场份额已经超过 99%,占据绝对的垄断,奠定了美国在手机操作系统领域绝对
的霸主地位,且主导了整个产业的发展空间和行业利润,扼制了整个移动互联网生态,以及基于移动之上
各行各业的服务。因此,必须发挥《反垄断法》作用,强化对谷歌和苹果的反垄断,发起对谷歌安卓系统、
苹果操作系统与应用商店的反垄断调查,促成国内智能手机厂商推出“鸿蒙”产品线,做大做强“第二选
择”
。这需要政府协调部署,从国家利益角度出发,既考量手机厂商之间的竞争关系,又平衡好相关利益方,
促成手机厂商之间在自主智能操作系统层面的全面合作,走“安卓 + 鸿蒙”双轮驱动的开放路线。
(3)强有力分步骤推进实施基础软件源代码托管制度。对于重要的基础软件,涉及数十年积累的产
业链和生态,要完成替换不是一朝一夕之事。但是,依然可以通过强化网络安全的管理制度来实质性解
决安全问题,尤其是紧急状态和战争状态等极端情况下的安全掌控。其中,目前国际层面相对成熟的源
代码托管制度,很有借鉴价值。参照现有的关键基础设施保护制度,借鉴英国和欧盟等运行成熟的源代
码托管制度,我们可以分步骤、分阶段针对重点领域推进源代码托管制度,如苹果 iOS、安卓系统、微软
Windows、Oracle 数据库、半导体设计软件 EDA 等软件。托管源代码的实验室由厂商在中国自建,符合中
国法律法规,常态下企业自己运行和管理,但是政府或者第三方机构可以定期监督检查。这一制度免除
了知识产权的担忧,不触及企业源代码外泄等问题。但在特殊情况下,如此次俄乌冲突中相关企业配合
美国政府实施“断供”和“断服”等制裁情况下,政府也可以接管后续的运行,确保业务连续性和国家
网络信息安全。
(二)加快核心技术突破,强化产业生态培育
从长远来说,建立和完善自主可控的产业链是坚定不移的战略目标。目前来看,未来 3-5 年时间内,
我们依然可以推动一些特定领域的关键性突破。在操作系统和基础应用软件层面,与五年前相比,我们
的大多数技术、产品和服务替换能力已经基本就绪,有了本质性提升,基本解决了“从无到有”“从难用
到好用”的问题。而且,随着华为、中芯国际等行业领军企业成为了自主可控突破的主力军,一定程度
上具备了谋求打造全球产业生态的潜力。目前核心问题主要是解决突破临界点、实现规模化的发展问题。
这需要政府、企业、社会等各个层面强化战略和政策,进一步加大支持力度、加快发展速度,通过激活
特定市场的方式,塑造国内国际市场竞争力。其中,典型的产品和技术包括 :
(1)鸿蒙智能终端目前已具备与美国谷歌、苹果系统竞争的实力,形成三足鼎立之势。全局考量 :系
统开启关键领域替换工程,参照“信创”,扩大实施内容;分层实施:从第一层面党政军领域工作人员核心层,
到通信、金融、交通、能源等关键基础设施领域,都需要全面部署,分阶段替换。而对于第三层面大众市场,
则可以继续开放竞争,让市场决定,政府加以适当引导。
(2)数字基础设施层面的服务器操作系统。未来中国的网络信息安全必须建立在全球开放体系之下。
目前华为的欧拉系统已经成熟,开始占据国内相当份额。尤其是开源社区化运作也进入正循环,既实现
自主可控,又面向全球开放创新。随着欧拉规模化发展,其已具备了全面替代的能力和进军海外市场的
基础。在现有“信创”的基础上,根据国家面临的新的战略形势,建议进一步加大政策推动力度,加快
更新换代的步伐,将替换工作进一步扩大到金融、交通、电力等各大关键基础设施领域。这样,既能有

32
第5期 俄乌冲突下国家数字基础设施安全的启示与对策 ·深观察·

效增强中国关键基础设施领域的安全,也能为欧拉发力全球市场建立强大的“根据地”。同时,这很可能
成为中国在全球开源领域的突破点,形成具有全球号召力的开源社区,走出一条国内外完全打通的开源
之路。这对于中国数字技术长远发展将具有里程碑意义。
(3)基于中国核心技术和基础软件拓展全球产业生态。全面推行“一带一路”沿线国家科技先行、网
络先行、数字技术先行,做大我们可以主导的国际化产业生态“网络”,逐步打造全球生态。美西方之所
以敢于将数字技术武器化,很大程度上是借助其全球产业生态的主导权将俄罗斯排挤出产业链,使其难
以承受脱离全球化产业链和供应链的网络效应造成的损害。未来我们要具备足够的防御能力,核心在于
能够具备全球性产业与供应链网络的主导权。
(三)进军全球科技关键的公共物品领域
全球科技关键的公共物品领域,是为科技提供长期发展动力、立足持久战至关重要的领域。只有发
展才是最大的安全,只有在发展和创新上、在越来越多的领域追赶和超越美国,我们才能赢得真正的安全。
同时,也只有通过中国的创新技术赋能世界各国,并且成为这些公共物品的重要建设者,我们才具备了
真正的根基。这方面虽然不像技术和产业那么直接,却是支撑发展与创新的“看不见”的基础设施。我
们尤其需要防患于未然,未雨绸缪,重点关注以下三个方面 :
(1)开源领域,联结全球性的开源社区。这一次华为能够扛住美国的极限打击,开源社区扮演了至
关重要的角色,甚至是最重要的角色。这一领域,也需要避免被美国政府武器化,需要进一步加大力度,
构建中国具有主导权的全球性开源社区。中国在开源领域的强化与突破,既有助于我们未来的创新和发展,
同时也是强化全球化、拓展开放性的重要方向。
(2)科学领域,全球学术共同体是基础教育、基础研究的源泉。从美西方此前针对中国高校和学生的
各种限制,以及针对华人科学家的“中国行动计划”,到此次针对俄罗斯科学、艺术等领域的各种排斥行动,
我们需要坚持系统性策略,强化与全球科学共同体的联结基础,防范美国将科学共同体武器化的可能。
(3)互联网治理领域。目前,全球缺乏类似联合国或者联合国主导的网络治理机制,但是有很多类
似 IGF、ICANN、ITU 和 WSIS 等的国际机制。中国在这些机制层面的力量与我们国家的网民规模和网络
实力极不相称,需要大大强化力量,并在关键时候发挥积极作用。
(四)完成机制、制度、智库和法律等层面的建设
最重要的是,我们需要走出长期以来被动应急的局面,逐步确立主动的防御态势。这需要围绕防范极
端打击的战略和策略,完成机制、制度、智库和法律等层面的建设。这方面的短板已经引起越来越高的重视,
如《中华人民共和国反外国制裁法》《网络安全法》《数据安全法》等已补足了一些短板。今后如何进一
步落到实处,是工作重点。现有条块分割的产业部门,大多只能负责和解决局部的问题,缺乏一个全局
性的机构。中央网信办侧重解决信息和舆情层面,基于对科技产业和基础设施的整体考量,应成立科技
战略领导小组进行全局性研究、统筹,协调各个部门更好应对科技战、强化反垄断等。同时,还应扶持
高科技专业智库,尤其是机制灵活的民间智库,以应对战略跟踪和研究工作的不足。
2022 年 3 月 28 日,美国参议院通过了《美国竞争法》,该法案旨在提升美国在科技、经济与国家安
全和外交领域对中国的竞争力。这一进程因为俄乌冲突而将加快。2022 年 4 月 4 日,美国务院成立网络
空间和数字政策局(CDP),将新兴技术纳入外交政策和国务院决策,以数字技术全面赋能美国外交。其
核心就是打造全面适应数字时代的美国外交新体系。作为布林肯国务院现代化计划的关键一步,美国外
交现代化五大支柱至少半壁江山与数字技术相关。
抵御国家级“断网”很重要的一个层面是国家软实力的打造与提升。首先,要加强对外的国际传播能力。
“下大气力加强国际传播能力建设,形成同我国综合国力和国际地位相匹配的国际话语权。”这次俄乌冲突,
借助数字技术的全球传播能力和动员能力,是其中最为关键的环节之一。强大的国际传播能力是美国开

33
·深观察· ·传 媒 观 察 · 2022 年

展网络战、经济战、舆论战和法律战等并形成协同联动综合能力的纽带。据报道,华盛顿正推动一项关
于互联网未来的宣言,这与欧盟委员会在 2022 年 1 月提出的关于数字时代的数字权利和原则的类似宣言
相一致。美国还打算在联合国信息和通信技术机构以及国际电信联盟(ITU)中建立一个西方统一战线,
进一步打击和排斥不同意识形态国家。
其次,数字时代非常时期,如何提升国内企业和民众的凝聚力和向心力也至关重要。俄乌冲突进一
步将公私边界彻底打破,美国政府和高科技企业之间协同的一体化战略更加明确,高科技政治化、武器
化已经彻底打通。在 CDP 成立之际,海耶斯称 :
“私营部门的咨询委员会可以帮助新的组织确定近期的经
济机会和全球安全最佳实践。而网络安全需要全国性的投资,这意味着需要公私合作。”布林肯还强调重
振个人外交与公共参与,认为面对面的外交无法被网络所取代,公众参与是外交的核心之一。
总之,俄乌冲突影响深远,其所带来的战争形态、国际关系、数字治理、科技产业生态等全方位的
范式转变,意味着旧有的思维和范式面临失效,而新的范式构建需要全新的知识体系支撑。这一问题的
挑战远比具体的核心技术和安全挑战更为关键。只有体系性、结构性的思维转变和知识重构,我们才能
真正领会俄乌冲突这堂惊心动魄的“公开课”。

参考文献 :
① Reisch,W. A. Predictiong future. CSIS. https ://www.csis.org/analysis/predictiong-future.
②郑永年 . 大国博弈与世界秩序重建 [OL]. 观察者网 . https ://www.guancha.cn/ZhengYongNian/2022_04_18_635445_1.shtml.
③方兴东,钟祥铭 . 算法认知战 :俄乌冲突下舆论战的新范式 [J]. 传媒观察,2022(04):5-15.
④赵明昊 . 俄乌冲突激化全球“数字竞争”[EB/OL]. 清华大学战略与安全研究中心 .(2022-04-22). http ://ciss.tsinghua.edu.cn/info/
zlyaq/4783.
⑤牟承晋 . 俄乌网络战争的启示 [OL]. 昆仑策网 .(2022-03-26). http ://www.kunlunce.com/gcjy/zxzz1111111/2022-03-26/159884.html.
⑥俄乌冲突启示 :乌请求切断俄互联网或是对当前互联网治理模式的测试 [EB/OL]. 安全内参 .(2022-03-06). https ://www.secrss.
com/articles/39985.
⑦俄乌冲突 :混合战争新阶段 [EB/OL]. 安全内参 .(2022-04-04). https ://www.secrss.com/articles/39941.
⑧郎平 . 数字时代国家安全环境的变化和特点 [OL]. 中国社会科学网 .http ://ex.cssn.cn/zx/bwyc/202204/t20220414_5403442.shtml.
⑨鲁传颖 . 强化网络安全底线思维,才能赢得未来 [N/OL]. 环球时报 .(2022-03-23). https ://opinion.huanqiu.com/article/47IiqzUZzpL.
⑩方兴东,钟祥铭 . 国际传播新格局下的中国战略选择——技术演进趋势下的范式转变和对策研究 [J]. 社会科学辑刊,2022(01):70-81.
⑪ Stadnik,I. Sovereign RUnet :What Does it Mean? [EB/OL]. Internet Governance Project,Georgia Institute of Technology. https ://www.
internetgovernance.org/research/sovereign-runet-what-does-it-mean/.
⑫ Asmolov,G.,Kolozaridi,P. Run Runet Runaway:The Transformation of the Russian Internet as a Cultural-Historical Object. In:Gritsenko,D.,
Wijermars,M.,Kopotev,M.(eds)The Palgrave Handbook of Digital Russia Studies. Palgrave Macmillan,Cham.
⑬ Stadnik,I. Control by infrastructure :Political ambitions meet technical implementation in RuNet [EB/OL]. First Monday. https ://journals.
uic.edu/ojs/index.php/fm/article/download/11693/10124.
⑭ Newman,L. H. The Fragile Open Source Ecosystem Isn't Ready for 'Protestware' [EB/OL].(2022-03-25). https ://www.wired.com/story/op
en-source-sabotage-protestware/.
⑮ O'Neill,P. H. Activitsts are targeting Russians with open-source "protestware" [EB/OL]. https ://www.technologyreview.com/2022/03/21/10
47489/activists-are-targeting-russians-with-open-source-protestware/.
⑯ Open source 'protestware' harms Open Source. Open Source Initiative [EB/OL].(2022-03-24). https ://opensource.org/blog/open-source-pr
otestware-harms-open-source.
⑰ Marks,J. Ukraine hacktivism fights threaten open-source software [EB/OL]. https ://www.washingtonpost.com/politics/2022/03/21/ukraine-
hacktivism-fights-threaten-open-source-software/.
⑱俄乌网络战最新态势第二弹——运营商服务中断,供应链攻击持续强势 [EB/OL]. NSFOCUS.(2022-03-07). http ://blog.nsfocus.
net/runet-11/.
⑲ Global sign-on letter to Big Tech :Stop Putin's disinformation machine [EB/OL]. SimOfUs. https ://actions.sumofus.org/a/russia-disinfo-
sign-on.
⑳ McGee,P.,Waters,R. Microsoft suspends Russia sales as Ukraine urges Big Tech action [EB/OL]. Financial Times.(2022-03-04). https :
//www.ft.com/content/76e7aeb9-53fb-4418-8492-f22d9af5b7ec.

34
第5期 俄乌冲突下国家数字基础设施安全的启示与对策 ·深观察·

㉑ statcounter Globalstats. Desktop Windows Version Market Share Russian. Federationhttps ://gs.statcounter.com/windows-version-market-
share/desktop/russian-federation.
㉒ Perez,S. Russia's App Store lost nearly 7K apps since its invasion of Ukraine,but some Big Tech apps remain [EB/OL]. TechCrunch.(2022-
03-16). https ://techcrunch.com/2022/03/15/russias-app-store-lost-nearly-7k-apps-since-its-invasion-of-ukraine-but-some-big-tech-
apps-remain/.
㉓ Bergengruen,V. How Telegram Became the Digital Battlefield in the Russia-Ukraine War [EB/OL].(2022-03-21). https ://time.com/ 6158437/
telegram-russia-ukraine-information-war/.
㉔ Alazab,M.,Macfarlane,K. Why Telegram became the go-to app for Ukrainians-despite being rife with Russian disinformation [EB/OL].
The conversation.(2022-03-24). https ://theconversation.com/why-telegram-became-the-go-to-app-for-ukrainians-despite-being-rife-
with-russian-disinformation-179560.
㉕张晓玉 . 俄罗斯国家级“断网”演习解析与思考 [J]. 网信军民融合,2020(04):41-45.

National Security of Digital Infrastructure under the Russia-Ukraine Conflict:Cautions


and Countermeasures

Zhong Xiangming,Fang Xingdong

Abstract:The Russia-Ukraine conflict is the first comprehensive digital technology war ever.
Digital infrastructure has become the key factor to geopolitical game for the very first time. On
the one hand,digital technology has become a core force in this conflict,especially the U.S. and
western countries have fully empowered Ukraine's military confrontation capability with the support
of digital technology. Meanwhile,digital technology has also become the core of public opinion
warfare,cognitive warfare,and sanctions outside ground military operations. The politicization and
weaponization of digital infrastructure shows great power,but also puts itself in an unprecedented
danger. By diving deep into the means,methods and impact of the U.S. and western countries
on Russia's Internet information,we should re-examine the potential dangers and weaknesses in
China's Internet information around the extreme situation of a nation-wide "disconnection". From the
perspectives of both development and security,China should work to strengthen its leading position
in Internet information,form rational,pragmatic,and operable strategic countermeasures at
different stages and levels in the short,medium,and long term in terms of Internet infrastructure,
basic software,industrial ecology,important public goods of global science and technology,as well
as mechanisms and systems.

Keywords:Russia-Ukraine conflict,Internet security,digital infrastructure,cyber warfare,


autonomous and controllable

35
学者风采——方兴东

方兴东,男,1969 年 6 月生,
浙江省义乌人。
浙江大学求是特聘教授,浙
江大学传媒与国际文化学院教授、
博士生导师,融媒体研究中心副主
任,浙江大学社会治理研究院首席
专家,民进浙大委员会副主委、民
进浙江大学西溪支部副主委。
北京市宣传思想文化系统“四
个一批”人才(2015 年),浙江省
万人计划文科领军人才(2021 年)。
本科毕业于西安交通大学
(1991 年),西 安 交 通 大 学 硕 士
(1994 年)、清 华 大 学 博 士(2006 立地撑天 纸本水墨 177cm×96cm 杨小民 绘 1996 年

年)、浙江大学博士后、国家信息
中心博士后。
曾任汕头大学长江新闻与传
播 学 院 院 长(2016-2018)、浙 江
传媒学院互联网与社会研究院院长
(2012-2021 年)。先后兼任中国互 我立刻就被他的大色块创作震惊了。大幅画作上水墨勾勒的不过是简单的
联网协会研究中心执行主任、中宣部网络治理创新基地主任、中国网络空间安全协会常务理事、 山崖,但这些山川却与我曾经见过的中国水墨艺术截然不同。
互联网实验室主任、《网络空间研究》主编、中国计算机学会常务理事。 首先,杨小民是善用黑白的大师。他让这两种颜色迸射出光芒、力量与激情。

完成互联网相关的国家和省部级项目 50 多项。目前承担多个重大课题。全球“互联网口述 无论是人物、风景、树木还是山川,线条都饱满有力。在这一点上,杨小民堪


比黑色大师、法国当代最伟大的画家之一皮埃尔 · 苏拉吉。
历史”(OHI)项目发起人,互联网实验室创始人兼主任,博客中国创始人。2019 年美国南加大
面对小民的中国水墨线条,我还怀有一份西方艺术家的情感。他的线条唤
(USC)安纳伯格新闻与传播学院访问学者。全程参与、见证并追踪研究中国互联网发展历程。
墨色· 起种种力量与感知,却又不直接地肯定或展示它们。同时,线条巧妙地将画作
主要研究领域包括新媒体传播、互联网历史与文化、数字治理与数字经济等。至今撰写相
的主体与环绕四周的背景联系、统一起来,从而凸显出画面的整体性。
关文章 1000 余万字,发表核心期刊论文 70 余篇,其中 7 篇《新华文摘》全文转载。出版《IT 史记》 纸本 小民的绘画完全根植于自然。绘画和自然合二为一。他的画作完美传递着
和《互联网口述历史系列丛书》等互联网相关著作 30 部,其中 1999 年出版的《起来——挑战微 时间之长、空间之广的理念,强调着我们每个人在自然之力与其漫漫演变进程
软霸权》成为唯一一本入选“对中国人影响最大的 20 世纪 100 本书籍”的 IT 类书籍。《微信传 的面前应保有的那份客观的谦卑。
播机制与治理问题研究》为最近 10 年内中国新闻传播领域引用率最高的论文。是国内互联网反 ——贝特朗 · 巴龙(法国巴黎大学教授、艺术家)

垄断、网络治理、博客、Web2.0、超级网络平台、数字治理等概念和理论最早的开拓者和推动
者之一。

You might also like