网聚智汇|健全网络安全治理体系,推动构建网络空间命运共同体

admin 2026-09-11 04:33:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文探讨健全网络安全治理体系,指出传统攻防模式难以应对AI时代挑战,提出从防住攻击转向建立秩序的理念转变,主张构建基于信任的可信网络空间,建设可信网络社区,并介绍中国移动零信任+实践,强调政府统筹、运营商承载、产业协同、社会参与的治理格局。 综合评分: 85 文章分类: 安全建设,解决方案,政策法规,网络安全


网聚智汇 | 健全网络安全治理体系,推动构建网络空间命运共同体

原创

李慧镝 袁捷 李慧镝 袁捷

中国信息安全

2026年9月10日 18:36 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

李慧镝

文 | 中国移动通信集团有限公司副总经理、首席网络安全官 李慧镝;启明星辰信息技术集团股份有限公司董事长 袁捷

随着新一轮科技革命和产业变革深入发展、人工智能(AI)技术加速迭代,网络安全风险的影响已从技术层面进一步延伸至政治、经济、文化、社会等领域。当前,国际网络空间治理正处于规则重塑的关键时期,围绕数据跨境流动、AI安全治理等议题的博弈日趋激烈,全球性规则框架仍存在盲区,并呈现出碎片化特点。习近平总书记在2014年2月27日主持召开的中央网络安全和信息化领导小组第一次会议上指出:“网络安全和信息化是一体之两翼、驱动之双轮”。这一战略论断不仅成为国内网信事业发展的根本遵循,也为中国参与国际网络空间治理提供了价值坐标——统筹发展和安全,在开放合作中构建兼顾效率与秩序的数字生态。国资央企承担着“安全支撑”的使命责任,特别是通信运营商等网信领域骨干企业,在推动和引领网络安全治理体系变革升级的进程中有责任、有能力、有担当,做好理念引领者、规则贡献者和实践先行者,为构建和平、安全、开放、合作的网络空间命运共同体作出应有的贡献。

一、洞察新技术新业态变革趋势,

清醒认识网络安全治理面临的现实挑战

业界长期开展网络安全工作,着力于消除自身脆弱性、抵御外部攻击与应对安全威胁,主要依赖“漏洞攻防”的技术路径。攻防呈现出“军备竞赛式”的特点,各防御主体依靠堆叠安全工具构筑防护屏障,体系化治理存在系统思维不足的问题。然而,随着数智化转型的深入推进,网络空间的高价值资产与应用场景不断增多,加之攻防技术的持续演进,传统方案已难以应对以下挑战。

一是传统安全实践难以保障常态化安全需求。近年来,各单位普遍在攻防演习期间集中投入大量人力、物力,严防死守,力争实现最高防护水平,但非演习期间的安全防护力度却有所回落。这种“运动式”的安全投入与防护状态在一定程度上限制了安全能力的持续性积累。随着国家关键信息基础设施建设运营的大规模推进,基于攻防关系的阶段性“军备竞赛”难以形成“低成本、高效率、常态化”的安全防护体系。

二是传统安全理念正日益受到AI技术的严峻挑战。传统安全理念注重对漏洞的发现与处置,而AI技术正深刻重塑网络攻防格局,能力迭代日新月异。以Anthropic Claude Mythos为代表的通用大语言模型在漏洞发现与利用上展现出强自主能力以来,AI降低了攻击门槛、加速漏洞武器化的趋势日益明显,攻防天平正加速向攻击方倾斜。这意味着单纯依靠挖掘并修补漏洞保障安全的模式已难以为继,传统安全模式面临系统性挑战。

三是传统安全体系难以支撑网络空间安全治理。国际标准化组织(ISO)提出的经典风险模型为:风险(Risk)=f[资产(Asset Value),威胁(Threats),脆弱性(Vulnerabilities)]。传统安全体系将修补资产脆弱性作为抵御外部威胁的核心目标,从而更多地把网络安全任务分解到各个防御主体,寄希望于所有的局部执行单元都能“万无一失”,而结果往往是“一失万无”。这一路径的深层局限在于消除脆弱性解决的是“防住攻击”的问题,却无法回答“主体之间如何建立可信互动”,即“如何建立秩序”的问题。网络空间的秩序应体现为身份的可确认、行为的可追溯、责任的可追究。由于秩序缺失,网络安全往往陷入不对称困境:防御者四处修补漏洞,攻击者只需一处即可突破。

二、树立正确的网络安全观,

深刻把握网络安全治理的定位转变

摆脱当前网络安全治理困境的重要前提是超越传统的技术防护思维,从更宏观的国际治理视角重新认识网络安全,其核心在于实现安全理念从“防住攻击”到“建立秩序”的转变。这既是习近平总书记“4·19”重要讲话中关于“树立正确的网络安全观”重要论述的切实贯彻,更是新征程上统筹发展和安全、共建网络空间命运共同体的内在要求。

一是安全规则从“丛林法则”转为“互信协同”。参考人类社会的发展历程,网络空间在一定程度上仍存在“弱肉强食”的倾向,丛林法则尚未完全消弭。网络安全取决于攻守双方的技术能力较量,各相关主体不得不投身技术“军备竞赛”,且“数据烟囱”林立、信息孤岛重重,不利于开展协同治理。军备竞赛没有永远的赢家,尤其是在AI驱动的攻击者可以全天候、低成本地发起智能化攻击时,仅凭技术对抗,难以守住网络空间的安全底线。因此,需要在各行为主体之间建立互信机制,政府完善制度做好兜底保障,通信运营商、安全企业提供普惠安全服务,缩小不同主体间的安全能力鸿沟,把理念落到实际操作层面。这类似于人类现代社会通过有效的约束和激励机制,形成各方的良性互动循环,使网络安全成为关乎人类数字社会运行秩序的战略基石。

二是安全属性从“特殊能力”转为“基本权利”。长期以来,网络安全通常与技术实力和资源投入紧密相关:实力雄厚的机构可筑起坚固的安全防线,而资源有限的机构和普通民众则更易暴露在风险之中。在数字时代,这种能力分布的不均衡,一方面,加剧了行为主体之间的不信任;另一方面,也衍生出威胁整体安全的新风险。网络安全事关个体的基本安全与切身利益,是个体在数字空间享有其他权利的基础性条件。因此,网络安全应逐步从少数主体依靠技术和资源获得的“特殊能力”,转变为数字社会各类主体普遍享有的基础安全保障——每个组织、每个公民都应享有免于网络威胁的基本权利,即平等普惠的数字安全权。

三是安全生态从“独善其身”转为“休戚与共”。在高度互联的数字时代,网络风险的传导性被显著放大。任何一个脆弱的节点,都可能成为攻击全生态的突破口,如网络入侵、电信网络诈骗等安全事件,从单一薄弱节点突破,甚至蔓延至整个系统。即便拥有最强大的技术能力、最充足的资源投入,也无法确保自身绝对安全。因此,行业龙头企业、基础设施运营者要树立休戚与共的网络空间命运共同体理念,坚持全球范围内的风险共担与合作共治,向产业链上下游、向国际生态合作伙伴、向全社会提供普惠的安全能力和服务。唯有整个生态健康、可信,身处其中的每一个主体才能实现真正的安全。

三、以构建网络空间命运共同体为指引,

构建基于“信任”的可信网络空间

信任是人类社会持续运行的基石。这一观点既得到社会学、经济学等多学科研究的充分论证,也符合人类社会长期实践积累的客观规律,已成为广泛共识。当前,网络安全面临重大挑战的深层原因在于信任机制的缺失。从本质上看,数字社会与现实社会的运行逻辑相通,在互相“信任”的交互主体之间,一般不会利用对方的脆弱性主动发起恶意行为,即使出现恶意行为,也很容易被社会治理体系加以惩罚和纠正。然而,一旦缺乏信任机制,所有对端交互主体都可能成为敌对攻击方。由此可见,信任机制的缺失是“潜在漏洞”转化为“攻防损失”的关键原因。因此,破解当前困境的方向清晰地指向建立可信的网络空间,将传统网络安全对个体和单一组织的防护转变为对所有网络行为主体的公共治理。然而,建设网络空间可信治理体系难以一蹴而就,更具现实性与可操作性的路径是分阶段推进。首先,按照统一规划,先行建设多个由具备可信身份的个体与组织构成的独立“可信网络社区”;其次,推动社区间的融合互联,形成“可信网络空间”,将社区内的局部信任扩展为覆盖全域的安全可信网络。现阶段,建设“可信网络社区”的主要着力点如下。

一是建设“可信网络社区”实现风险隔离。针对局部防护“一失万无”的体系短板,可信网络社区依托社区内的可信互联与社区间的受控互访构建一体化治理体系,形成以边界管控为核心的主动防护格局,将风险阻隔在社区之外。其中的关键突破在于建设“护城河+吊桥”。“护城河”指社区边界的隔离机制,将身份校验前移至社区广域网络接入层边界;“吊桥”指基于身份的可控接入通道,只有经过认证的主体才能获得进入许可,落实“非认证不承载”原则,从源头阻断非可信访问,从而避免威胁流量从非可信广域网送达可信社区边缘。通信运营商网络覆盖范围广、接入控制能力强、身份认证基础完备,具备在网络接入层面构建第一道可信屏障的独特条件,是实现“可信网络社区”的天然载体。

二是基于“可信网络社区”实现安全常态化治理。针对运动式防护中阶段性、脉冲性的攻防对抗模式带来的安全不确定性、不可持续性,“可信网络社区”基于可信身份的内生安全机制,即通过“信任体系”本身实现行为主体之间的持续良性互动。当数字空间的虚拟主体与物理空间的人类个体之间建立起可靠的映射关系,当每一次网络访问都经过严格身份核验、每一次网络行为都可被有效追溯时,安全保障便可从阶段性的网络行为审计模式逐步转变为常态化的治理模式。

三是依托“可信网络社区”实现科技向善。针对AI驱动的自动化攻防给传统安全防护体系带来的冲击,可依靠可信身份锚点实现主体行为的可追溯、可问责,从源头建立行为规范,进而确保AI技术向善。要实现这一目标,关键前提在于网络空间可信,网络空间可信的前提则是网络身份可信。在可信网络空间,AI驱动的安全防护能力获得了可靠的信任锚点,其防护效能实现了质的跃升。基于可信身份的行为画像和异常检测,使威胁判断的准确性和可解释性显著增强;可信身份使威胁溯源从“追踪IP地址”升级为“追踪行为主体”;广域协同机制使安全能力可以在网络接入层实现源头阻断,实现前置防御。更重要的是,AI的各项决策和操作全过程都在“可追溯、可审计、可问责”的框架下进行,确保智能化治理手段始终在制度轨道上高效运行。

四、立足通信运营商使命责任,

探索网络安全治理实践

通信运营商作为国资央企,是网络强国建设的中坚力量。其网络覆盖亿万用户、承载关键数据、服务国计民生,具有天然的“底座”属性和“枢纽”地位。在健全网络安全治理体系进程中,通信运营商既是重要参与者,也是需要重点保障的关键信息基础设施主体,必须牢记“国之大者”,以服务国家战略为己任,责无旁贷地走在前、勇担当,全力为国家安全筑基。

中国移动深入研究当前网络安全治理的现实挑战,主动推进认知革新,做理念引领者,主动破除运动式防护的思维惯性,将安全治理从“应对攻击”提升至“建立秩序”的战略高度。在此基础上,中国移动积极探索制度设计与规则构建,依托自身在网络接入、身份认证等领域的技术积淀,推动形成以可信身份为锚点的行为规范体系,为AI驱动时代的主体行为提供可追溯、可问责的制度依据。同时,中国移动坚持先行先试,建设可信网络社区,探索并验证从局部防御走向一体化治理的可行路径,探索形成了“理念引领—规则贡献—实践先行”的安全治理转型路径。

一是做好理念引领者。网络空间是建设网络强国、数字中国的重要载体,亟须建立健全强有力的安全治理体系,从而为维护网络空间主权提供切实保障。这既是行业发展的内在要求,也是国家网络空间治理现代化的必然方向。中国移动积极强化网络安全顶层设计,完善网络空间安全治理的理论与标准体系,着力推动全行业乃至全社会网络空间安全治理理念的深刻变革。中国移动的相关成果连续多届荣获国际电信联盟(ITU)主办的信息社会世界峰会(WSIS)杰出项目奖。

二是做好规则贡献者。通信运营商应结合自身资源禀赋和业务特点,打造全球协同发展新生态。中国移动已在18个网络安全标准组织承担领导职务,牵头制定了65项相关国际标准,未来将继续推动建设以数字信任体系为支撑,覆盖身份认证、行为追溯、责任归属全链条的治理基座,引入国家级身份信任体系作为网络空间的数字信任锚点,构建贯通“人、设备、应用、数据”的可信链路,实现数字身份与物理身份的深度绑定,推动形成“身份可信、行为可溯、责任可究”的网络空间基本秩序和治理规则。

三是做好实践先行者。中国移动提出构建“可信网络社区”的“零信任+”安全治理方案,并以此为基础开展了大量“可信网络社区”建设实践,已取得积极成效。“零信任+”在坚持持续验证和最小权限原则的基础上,进一步利用运营商网络侧身份认证和连接能力强化数字身份信任基础,即充分发挥运营商在网络侧身份认证方面的优势,依托手机号码或国家级网证等有效身份标识,实现以“网”证“人”,从根本上解决信任根构建难的问题,进而实现“资产不被控、攻击不可达、风险可预知”三重目标。“零信任+”已在数字政府等重要场景部署应用,多次通过国家级攻防演练检验。

中国移动的实践表明,通信运营商充分运用自身资源禀赋和业务特点,发挥其网络基础设施属性与用户规模的优势,能够在上述三个维度上发挥不可替代的作用,其探索实践也为行业开展网络安全治理提供了有益借鉴。

五、坚持总体布局统筹各方,

携手共建网络安全治理新格局

面向未来,中国移动还将在三个方向持续深化“零信任+”建设。一是将其作为内生安全底座,广泛融入数字新基建、智算中心、可信数据空间等建设之中,使安全成为关键信息基础设施的固有属性。二是探索以服务化形式赋能千行百业,通过持续做优做强安全服务供给,推动网络安全由分散独立的单体责任迈向基础普惠的公共服务。三是在ITU、ISO等国际标准化组织中推动相关技术接口、协议和架构的标准化,联合产学研用各方力量构建全球开放协同的“安全可信网络”产业生态;同时,推动可信治理理念的国际交流,面向发展中国家开展安全能力普惠合作,通过技术标准分享和治理经验交流,助力共建“一带一路”,为构建网络空间命运共同体贡献中国智慧与中国方案。

综上,建立健全网络安全治理体系是一项系统性工程,离不开多方协同发力、统筹一体推进。政府立足顶层设计,完善制度标准,健全法治框架,强化政策引领;通信运营商提供信任锚点,保障广域安全服务,做好基础承载;安全企业聚焦技术攻关、场景适配与服务运营,充分释放专业优势;行业组织搭建协作平台,促进信息共享与协同响应,推动形成产业合力;广大用户与社会各方增强安全意识,积极参与治理监督,共同营造清朗网络空间。由此,构建“政府统筹—运营商承载—产业协同—社会参与”的网络安全治理格局,为建设网络强国、数字中国筑牢安全底座,以网络空间治理现代化助推中国式现代化行稳致远。面向未来,应坚持以人民为中心的发展思想,以网络安全治理体系的完善和治理能力的提升,为推动构建网络空间命运共同体,进而推动构建人类命运共同体贡献中国智慧和中国方案。

(本文刊登于《中国信息安全》杂志2026年第8期)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:中国信息安全 李慧镝 袁捷 李慧镝 袁捷《网聚智汇 | 健全网络安全治理体系,推动构建网络空间命运共同体》

评论:0   参与:  0