【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
中世纪晚期近代早期法国城市基层治理的理念及其实践******
作者:杨光(中国社会科学院世界历史研究所助理研究员)
从中世纪到大革命前夕,法国形成了三种不同类型的社会纽带,维系着城市共同体的凝聚力和市民对城市的认同。不同社会纽带的背后是不同的城市共同体构建理念,在制度层面则形成相应的基层组织和基层治理模式。
第一种理念将城市视为信徒的共同体,城市的使命在于模仿和实现“上帝之城”,对本地主保圣人的崇拜和纪念是市民身份认同的纽带,因此城市组织的基本单位是堂区,本堂神甫同时承担堂区内部分世俗管理的职责。这种类型的城市在法国中部和南部较多,比较典型的是昂热。
第二种理念将城市视为多个行会联合而成的大行会,市民身份和行会成员身份紧密联系在一起。在这些城市,行会理事同时肩负市政运转和基层管理的双重角色,与行会联系密切的兄弟会是市民团结的重要纽带。这种类型的城市多存在于手工业和商业较为发达的法国东北部地区,比较有代表性的是里尔、杜埃和瓦朗谢讷等。
第三种理念将城市视为一个自治和自卫的共同体,城市存在的意义就是保护市民的安全。在当时语境下,城市安全包括对外防卫和内部治安两个方面,前者指不受军队的掠夺、流民的袭扰和领主的侵犯,后者则包括维护内部秩序,应对饥荒、火灾和瘟疫。因此,此类城市的基层治理主要依靠集民兵自卫和市民参政功能于一身的市政街区。街区和与之紧密相连的民兵组织是市政府和市民之间的纽带。这种模式下城市基层治理主要依赖街区官员,巴黎、图卢兹等城市是典型代表。
需要指出的是,法国城市构建共同体的三种模式并非截然分明,相互排斥。以巴黎为例,街区是正式的基层治理框架,但行会理事经常被选为区长,而且区长正式就职前需要本堂神甫为其品行担保。由此可见,行会和堂区的代表在以街区为主要框架的基层治理体系中并未缺席。
基于不同的历史传统和地域特色,大革命前法国城市基层组织的设置,从名称到职能不尽相同。不过,城市选择以何种共同体理念作为市民认同的纽带和基层治理的基础,从根本上来说取决于城市居民的构成。具体来说,城市基层治理模式与城市人口规模、社会经济发展水平以及城市本身的政治地位息息相关。
以堂区为基层治理组织的城市往往是中小城市。城市居民共同的精神生活以堂区为单位进行,堂区的居民往往相互认识并经常见面,便于商议公共事务。此外,堂区登记簿保留了堂区居民出生、婚姻和去世的记录,为市政府了解基层社会提供了宝贵而关键的信息。
在行会主导基层治理的城市,行会是市政机构和市民的中介,行会成员对于行会的认同自然转化为市民对城市共同体的认同。在大革命以前的法国城市中,同行业的劳动者往往集中居住和营业,这为行会行使基层治理职能提供了空间上的便利。作为规范和监督成员经济活动、并为成员提供保护的组织,行会既能自上而下地执行市政府的命令,也能自下而上地反映市民的诉求。对工商业占主导的城市,这是一种成本低且效率高的基层治理模式。
大体来说,在堂区和行会主导基层治理的城市中,世俗政治权力未能建立起专门的基层治理组织,而是选择借助教会行政体系和行业社团进行基层治理。到18世纪,随着法国民众信仰的淡漠和行会的衰落,这两种基层治理模式的弊端日益凸显,在大革命后或被废除或被改造。相较而言,以市政街区作为基层治理框架能够克服以上局限性。首先,这种基层治理模式不依赖任何社会组织,反映了市政府对基层控制的加强。其次,街区的设置更加灵活,市政府可以根据实际需要,特别是城市空间的扩张,增设街区,而不必依赖堂区和行会的既有框架。最后,正因为淡化了信仰属性和行业属性,市政街区可以包容信仰不同、职业不同的市民,比较适合市民构成复杂、职能多元的大城市。
巴黎和图卢兹都用市政街区作为基层治理框架并非偶然。作为首都,巴黎市民的多样性不言自明,而图卢兹则是法国南部奥克语区的中心城市,拥有高等法院、大学等机构。两座城市的基层治理体制都在14世纪末至15世纪初经过市政府和国王的协商后确立下来,并沿用到大革命前。这种基层制度的安排根植于中世纪晚期动荡的历史背景,体现了国王和市民就确保城市安全所达成的共识。
由于人口规模和城市空间的差异,巴黎和图卢兹的市政街区在数量、层级以及官职设置上有所不同,但基层治理的理念和实践却是一致的。街区是城市基层治理的基本单元。街区内部被划分为五十户区、十户区等次一级的区域,由区长、五十户长、十户长负责管理。街区的各级官员都由市民推举或选举产生,一般是由辖区中名声好且获得一定职业成就的市民显贵兼任,他们同时也拥有选举上一层官员甚至参加市民大会选举市长的权利。街区基层官员同时担任街区民兵队长,负责征召辖区内的市民组成民兵,平时负责看守城门和维护街区治安,危急时刻则协助城市抵御外敌。因此,街区实际上集社区、选区和军区为一体,其代议职能和军事职能不可分割。总之,以市政街区为框架的基层治理嵌入基于邻里关系和职业声望的人际网络中,让市民显贵担任街区公职的同时受到普通市民的监督和制约,有利于调节城市内部矛盾,促进市民的团结和城市的稳定。
然而,市政街区的局限性也不容忽视。首先,市政街区实施的市民自治实质上是有产者的自治。只有在城市内拥有固定住所,按时缴纳城市各项税收的市民才有参加民兵和选举街区基层官员的资格。而当选街区官员的财产门槛要求更高,因为这些无薪水的荣誉职务会占用大量时间,只有家境殷实且有闲暇的市民才能充任。这意味着佣人、穷人、打零工者、流民、外地人等城市下层民众和边缘群体没有政治权利,反而成为街区制度统治和防范的对象。市民内部在16世纪开始发生分化,大商人和食利者等市民上层为了垄断区长官职以及参加市民大会的资格,设法限制手工业者和小店主等中下层市民的参政权。如1554年《贡比涅敕令》剥夺了巴黎手工业者担任区长和当选城市大会代表的资格。街区内市民内部的分化和区长职位的寡头化阻断了中下层市民的上升空间,等级制关系取代了邻里团结,损害了街区乃至城市的凝聚力,并造成街区制度的衰落。其次,从17世纪开始,法国有越来越多的移民涌入大城市,导致以邻里关系和社交网络为基础的基层治理模式难以覆盖所有城市人口,无法应对日益复杂的城市治理问题。最后,街区的自卫职能在17世纪后期因技术和政治原因走向衰落。一方面,随着军事技术的进步和军队的专业化,市民临时组建的民兵在技能、装备和训练上与常备军的差距越来越大。另一方面,近代法国国力、军力的上升让城市免于外在的威胁,而城市民兵在宗教战争和投石党人运动中表现出的自主性又对王权构成了潜在威胁。1670年巴黎城墙被国王拆毁后,巴黎民兵实际上陷入瘫痪;同一时期,图卢兹十户长的军事职能也近乎消失,其职责重心转向基层治安和司法调解。
总的来说,同时赋予市民参政权利和自卫义务的市政街区具有灵活性、开放性、包容性的特征,它虽在旧制度末期一度衰落,但在大革命时期又被再度激活,奠定了法国现代城市基层治理的基本框架并影响至今。
《光明日报》( 2023年01月09日 14版)
(文图:赵筱尘 巫邓炎)