黄说,今年3月有一个案例,当时韩国怀疑中国的黑客行为导致了当地一些媒体和银行计算机网络同时瘫痪,韩国通过CNCERT请求帮助协调,经双方共同努力,证实疑似IP地址实为韩国银行内部自用,而其恰好使用了中国IP地址范围,从而导致韩方误认为攻击来自中国。
黄澄清说,今年1月至4月CNCERT接到的227起来自境外的网络安全投诉中,有32起来自US-CERT。除了部分恶意IP地址尝试攻击事件因对方提供证据不足无法处理外,其余的事件中方均及时处理并向美方反馈。
“但他们并没有提到这些,而是把没有告诉我们的问题大肆渲染,如果跟我们说的话有些问题是能解决的,为什么不让我们知道呢?这不是解决问题的建设性思路,”他说。
“另外,现在民间层面的沟通是畅通的,但我们不知道为什么近一段时间来美国政府各个层面都在就网络安全问题攻击中国。我认为这种做法是出于政治上的考量,尽管我不清楚他们的目的。”
黄说他注意到美国在发布“中国黑客威胁论”的同时一直在加强自己网络战的力量。美国网络安全公司曼迪昂特2月18日发布报告指责中国军方黑客威胁,3月12日美国网络战司令部司令亚历山大随即宣布新增40支网络部队,其中13支确定用来进攻。
“美国社会对网络的依存度比我们发展中国家高的多,所以他们对网络安全更加重视是可以理解的,”中国互联网协会副理事长高新民说。
“但有些国家之间由于缺乏战略互信,容易认为攻击源受到对方政府的支持,再加上某些政治需要,经常把脏水泼向中国。这样只会加深猜忌,”他说。
关于白宫宣布网络安全将会是国家主席习近平和美国总统奥巴马本周在加州会晤的首要议题之一,黄澄清表示多层次沟通是必要的,但最有效的办法是从基层做起,让网络安全应急处置的专业部门和各国政府执法部门开始加强沟通。
CNCERT已经参与了美国东西方研究所牵头举行的定期国际民间网络安全问题沟通和协调。黄说他欣赏该机构“积极和建设性的”的态度和具体的解决方法。据《纽约时报》5月26日报道,东西方研究所正同包括中美在内的多个国家政府代表合作讨论信息技术基础设施保护方面的基本规则。
“互联网是自下而上发展起来的,现在单纯靠政府解决全部问题是不现实的。而东西方研究所跟各个层面建立了广泛的沟通渠道,”黄说。
2011年,CNCERT完成了与该机构开展的为期两年的中美网络安全对话机制反垃圾邮件专题研究。从2012年至今,双方正在就”反黑客攻击”专题开展对话。
(中国日报记者 李潇堃)