屈蕾蕾 肖若瑾 石文昌 梁 彬 秦 波
(中国人民大学信息学院 北京 100872)
涌现性(emergence)是网络空间安全所具有的天然属性[1-3],换言之,网络空间的安全性是一种涌现属性.不正确认识和充分了解涌现属性就不可能妥善解决网络空间的安全问题[4-5].
涌现现象在自然界和现实社会中随处可见.涌现性的通俗解释是整体大于部分之和.涌现属性的概念在生物学、物理学、经济学和社会学等领域都得到很好的应用.涌现现象在网络空间中也客观存在,随着物联网(Internet of things, IoT)等的发展,涌现现象的出现更加频繁和明显,使人们在网络空间中面临的挑战(包括安全挑战)变得更加严峻[6-7].
若想获得对网络空间安全涌现性的认知,就需要尝试从涌现的角度考察网络空间安全问题.目前,对于复杂系统的涌现性,尽管仍然没有“完美”的解决方案[1],但是研究人员已经提出了不少可以在一定程度上分析、控制乃至利用涌现性的理论和工具,比如用于复杂网络中病毒传播建模的传染病模型[8]和基于系统理论的系统设计与分析模型[9]等.这些模型和工具在分析和控制涌现现象方面有着很好的表现,在多个科学领域都得到了广泛的应用[9-13].
认识网络空间安全的涌现性不仅有助于解决某些具体的安全问题,还有助于建立网络空间安全科学的理论基础.长久以来,由于网络空间甚至计算机系统的复杂性,人们很难做到对系统的威胁与漏洞有足够充分的了解.因此导致在攻防博弈中,防御者总是处于“建立系统→被攻破→打补丁→再次被攻破”的循环中(即所谓的cyber cycle),始终处于被动地位[14].如何才能化被动为主动、从设计之初就建立“安全的”系统呢?……