秦 安
不久前,国家向国内电信企业发放第四代移动通信业务牌照(4G牌照),中国电信产业正式进入4G时代。4G网络下载的惊人速度,足以让3G网速“龟缩”,无疑将使智能手机“如虎添翼”。但此时此刻,笔者思考的是,进入4G时代后,作为智能手机另一种网络通道的无线局域网络,由于速度比4G更快,且可以“免费”,无疑将成为人人更加离不开的“无线宝宝”,但其潜在的信息安全威胁也将更加令人担忧。
无线局域网技术(WLAN)是当前无线上网的首选,运营商和用户都将它称为 “Wi-Fi”。事实上“Wi-Fi”既不是技术,更不是产品,它只是美国行业组织Wi-Fi联盟的名称和商标。由于“Wi-Fi”联盟认定的无线局域网安全机制具有天然漏洞,用户身份凭证易被盗取和滥用,包括劫持、攻击、仿冒,“Wi-Fi”可以说是“不安全上网”的代名词。
对中国而言,问题的严重性在于,2010年开始,中国的普通家庭、高级宾馆、豪华住宅区、飞机场以及咖啡厅之类的区域都有“Wi-Fi”标准的无线局域网络。特别是随着我国“智慧城市”建设的加速,“Wi-Fi”标准的无线局域网将为用户和国家信息基础无线设施埋下巨大安全隐患。同时,“Wi-Fi”标准的无线局域网络及无线终端产品涉及千家万户,并被集成到几乎所有的办公、家庭和手持信息设备中,客观上对每个使用者都构成网络和信息安全威胁。目前,且不说美国“棱镜门”是不是蓄意使用了“Wi-Fi”标准的无线网络的安全漏洞,美国大使馆林立的天线会不会利用该漏洞窃取我们手机的信息,就说网上随处可得的“破解工具”、“蹭网卡”,已让很多普通人跃跃欲试。
目前,中国无线局域网络迅速普及。如果不遏制美国Wi-Fi联盟以一个符号绑架一个产业,刻意“指鹿为马”,将不具有商标属性的“无线局域网”通用名称变为自身品牌“Wi-Fi”,危害将来自两个方面:其一,服务于美国产业利益,通过美国主导的技术标准、行业规范,继而影响所有无线局域网产品和应用,也包括所有集成了无线局域网功能的相关产品,进而获取产业利益;其二,为美国通过明显有漏洞标准实施其所谓的“国家安全战略”打开方便之门,其带来的危害并不亚于思科等“八大金刚”。
从“八大金刚”到“无线宝宝”,有中国信息产业从技术、标准到产品依赖、跟随发展的历史原因,但也是中美战略博弈的大格局使然。这一切都对国家安全造成现实和潜在威胁,并与我们每一个人密切相关。
面对4G时代的来临,我们如何维护“网络和信息安全”?这都需要政府相关部门、电信企业,以及相关信息产业,从国家安全出发,从采用安全可控的标准开始,进行国家安全模式的战略升级,切实维护国家网络空间主权、安全和发展利益。▲(作者是国家创新与发展战略研究会网络空间战略研究中心主任)