• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      扼守信息安全的第一道防線

      2014-07-11 01:00:16
      中國計算機報 2014年20期
      關(guān)鍵詞:信息安全終端計算機

      當(dāng)今世界,信息技術(shù)的快速發(fā)展深刻改變了人們的生產(chǎn)和生活方式。中國已成為網(wǎng)絡(luò)大國,但還不是網(wǎng)絡(luò)強國,在信息安全方面面臨著嚴(yán)峻挑戰(zhàn)。比如,棱鏡門等事件的披露,暴露了一些國家利用其掌握的互聯(lián)網(wǎng)基礎(chǔ)資源和信息技術(shù)優(yōu)勢,實施網(wǎng)絡(luò)監(jiān)控并竊取政治、經(jīng)濟、軍事秘密、以及企業(yè)、個人敏感數(shù)據(jù)。

      風(fēng)險

      在上世紀(jì)90年代的海灣戰(zhàn)爭和科索沃戰(zhàn)爭中,美國成功使伊拉克和南聯(lián)盟軍隊的防空系統(tǒng)癱瘓了,幾年前的“震網(wǎng)”病毒使伊朗核設(shè)施受到大面積破壞……眾多事例顯示出關(guān)鍵基礎(chǔ)設(shè)施已經(jīng)成為網(wǎng)絡(luò)武器的真實攻擊目標(biāo),并有可能引發(fā)災(zāi)難性后果。試想一下,在危急時刻,如果一個國家涉及國計民生的關(guān)鍵基礎(chǔ)設(shè)施被人攻擊后癱瘓,甚至軍隊的指揮控制系統(tǒng)被人接管,后果將多么嚴(yán)重。

      “棱鏡門事件不僅給世界各國敲響了警鐘,同時也為我國的政府采購敲響了警鐘。目前,由于芯片、操作系統(tǒng)等核心的信息技術(shù)并不掌握在中國手中,導(dǎo)致中國各類機構(gòu)不得不采購大量的核心技術(shù)屬于海外公司的IT設(shè)備。一方面,這類產(chǎn)品可能被預(yù)置后門程序,本身也可能帶有容易被攻擊的漏洞;另一方面,計算機、路由器等硬件產(chǎn)品所攜帶的軟件也存在安全風(fēng)險。這種情形,無疑對我國信息安全構(gòu)成了潛在威脅。”中晟國計科技有限公司(下文簡稱中晟國計)總經(jīng)理李予溫在接受《中國計算機報》記者專訪時表示。

      顯然,對于核心系統(tǒng)采取絕對的物理隔離和嚴(yán)格的安全防護措施毫不為過。但問題是,在目前的技術(shù)條件下,如何實現(xiàn)這種嚴(yán)格的隔離和安全防護。目前的物理隔離設(shè)備通常只能實現(xiàn)“單活”——即內(nèi)網(wǎng)端處于工作狀態(tài)時外網(wǎng)端處于休眠狀態(tài),反之亦然,這給用戶的正常工作帶來不便。另外,除了常見的口令等方式,大多數(shù)計算機終端缺乏系統(tǒng)的安全防護措施,讓計算機終端這一信息安全防護體系的最前線處于基本不設(shè)防的狀態(tài)。

      責(zé)任

      李予溫認(rèn)為,只有從提高技術(shù)自主創(chuàng)新能力入手,才是化解危機的有效手段。“外國的核心技術(shù)是買不來的,也是市場換不來的。對于中國來講,未來要努力改進(jìn)的不只是某個點上的技術(shù)措施,還有綜合安全能力的提升,重視和加快自主可控的信息安全建設(shè)更是刻不容緩?!崩钣铚卣f。

      “中晟國計自成立以來,就以為國家提供可靠的信息安全屏障為己任?!崩钣铚馗嬖V記者,中晟國計從目前容易被大家忽視的計算機終端安全著手,經(jīng)過近3年的研發(fā),在30多項自有專利技術(shù)的基礎(chǔ)上,于2013年初在國內(nèi)率先推出了具備雙主機物理隔離和獨立安全防護系統(tǒng)的安全計算機產(chǎn)品——超安全計算機。在目前的網(wǎng)絡(luò)基礎(chǔ)設(shè)施不作改動的前提下,它可以大幅度提高計算機終端的安全性。

      李予溫告訴記者,中晟國計是一家創(chuàng)業(yè)企業(yè),它的超安全計算機凝聚了中晟國計的諸多專利技術(shù)和一個核心的理念——為中國的信息安全做出貢獻(xiàn)?!啊嘘蓢嬤@四個字就是我們理念的最好體現(xiàn),‘中代表中國,‘晟表示光明、興盛,‘國即國家,‘計就是計算機?!睆睦钣铚氐脑捴?,記者感到了中晟國計對中國信息安全厚重的責(zé)任感。

      顛覆

      事實上,在互聯(lián)網(wǎng)化日益明顯的今天,用戶越來越依賴互聯(lián)網(wǎng)來進(jìn)行信息的獲取和交換,當(dāng)然這其中也包括很多核心的關(guān)鍵部門和用戶。在這種形勢下,一味地阻斷互聯(lián)網(wǎng)并不現(xiàn)實,也不符合發(fā)展趨勢。但是用戶如果沒有對來自互聯(lián)網(wǎng)的各種安全威脅進(jìn)行有效的防護,輕則影響信息系統(tǒng)的正常運轉(zhuǎn),降低工作效率,重則導(dǎo)致很多安全泄密事故的發(fā)生。

      國家相關(guān)部門頒布的《GB 17859-1999 計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》等法規(guī)和標(biāo)準(zhǔn),規(guī)定了計算機信息系統(tǒng)安全保護能力從用戶自主到訪問驗證的五個等級。政府機構(gòu)、大型企業(yè)等不同機構(gòu)可以根據(jù)國家的要求,遵循不同的等級保護準(zhǔn)則。如果在部署信息系統(tǒng)時,從技術(shù)和管理上嚴(yán)格遵循國家的等級保護法規(guī),那么信息系統(tǒng)的可靠運行和信息安全就可以得到保障。所以,對互聯(lián)網(wǎng)的應(yīng)用與系統(tǒng)的安全并不矛盾,只是應(yīng)該采取相應(yīng)的措施,來嚴(yán)格執(zhí)行相關(guān)標(biāo)準(zhǔn),保障系統(tǒng)能夠在安全的前提下使用互聯(lián)網(wǎng)。

      如何保障安全?對于核心系統(tǒng)和應(yīng)用而言,最有效的辦法就是物理隔離。李予溫告訴記者,中晟國計的超安全計算機,包括一機雙網(wǎng)隔離計算機,它在嚴(yán)格意義上講是雙主機物理隔離計算機?!跋鄬τ谀壳笆袌錾系钠胀ㄓ嬎銠C或基于隔離卡的雙網(wǎng)計算機和現(xiàn)有的防護產(chǎn)品而言,中晟國計的一機雙網(wǎng)隔離計算機在三個方面實現(xiàn)了突破。首先,在一個機箱內(nèi)嵌入了兩套獨立的主機,分別用于需要處理機密數(shù)據(jù)的內(nèi)部網(wǎng)絡(luò)和普通數(shù)據(jù)的外部網(wǎng)絡(luò),確保內(nèi)外網(wǎng)的徹底隔離。第二,它內(nèi)嵌了獨立于主機之外的安全防護系統(tǒng),運行于獨立的硬件和操作系統(tǒng)之上,不受用戶操作和外部網(wǎng)絡(luò)影響,可以有效保護計算機本身和內(nèi)部數(shù)據(jù)信息的安全。第三,它具有獨特的生物識別加電功能、多重用戶身份認(rèn)證、用戶操作行為全程監(jiān)控、物理安全防護、機密數(shù)據(jù)防護、主被動自毀等功能?!崩钣铚卣f。

      “這些功能不但是目前多數(shù)安全防護產(chǎn)品不具備的,而且超安全計算機在多個方面已經(jīng)達(dá)到或超過了國家安全等級保護相關(guān)標(biāo)準(zhǔn)的技術(shù)要求?!崩钣铚馗嬖V記者,比如與主機獨立的安全防護系統(tǒng)要求指紋認(rèn)證為計算機開機加電,如果指紋不符,計算機無法開機;指紋、人臉識別等技術(shù)加上超安全計算機安全體系中審計員、管理員、操作員“三權(quán)分立”的角色設(shè)定,保證了計算機的操作安全。再比如,超安全計算機采用了異型網(wǎng)口等設(shè)計方式,防止使用者插錯接口造成數(shù)據(jù)泄露。“超安全計算機以安全為核心,在很多方面進(jìn)行了研發(fā)和優(yōu)化,盡量屏蔽一切不安全因素,讓計算機變得安全可靠。同時,通過我們的創(chuàng)新和應(yīng)用,也可以幫助目前很多單位簡化過于繁瑣的保密制度和安全操作流程,從而幫助用戶達(dá)到安全與便捷的統(tǒng)一?!崩钣铚卣f。

      “中晟國計超安全計算機的安全防護理念,是對當(dāng)前計算機終端安全防護理念的顛覆。當(dāng)前的計算機安全防護主要是在計算機操作系統(tǒng)層面作應(yīng)用防護軟件或采用可信計算技術(shù),通過底層硬件平臺(安全CPU、安全芯片組和嵌入的安全芯片)、BIOS和操作系統(tǒng)的有機結(jié)合來控制計算機終端中各種進(jìn)程的執(zhí)行,從而提高終端系統(tǒng)的安全性,并在此基礎(chǔ)上解決網(wǎng)絡(luò)環(huán)境中終端設(shè)備的認(rèn)證和可信接入問題,最終構(gòu)建一個相對安全的可信計算環(huán)境。這些防護都是基于計算機本體上的軟件或軟硬件相結(jié)合來實現(xiàn)的,由于計算機的核心硬件和操作系統(tǒng)基本都是被國外廠商所把控,這些安全可信僅意味著對普通的用戶而言是值得信賴的。”李予溫告訴記者,“中晟國計提出了一種超安全計算機的全新的防護理念將計算機的安全防護獨立于計算機本體之外,建立不依附于計算機本體的獨立安全防護體系,其防護系統(tǒng)不與計算機主機做任何連接?!?/p>

      李予溫介紹,超安全計算機已經(jīng)得到了廣泛應(yīng)用,取得了良好的效果,該產(chǎn)品應(yīng)用至今未發(fā)生任何安全事件。“三年前,我拿著專利和設(shè)計尋找合作伙伴將超安全計算機進(jìn)行商品化時,很多人形容這是天方夜譚?!崩钣铚鼗貞泟?chuàng)業(yè)之初,露出一絲苦澀的微笑。時至今日,天方夜譚已經(jīng)成真,在核心技術(shù)受制于人的情況下,中國的信息安全可能更需要天方夜譚式的創(chuàng)新,才能解決涉及國計民生重要領(lǐng)域的安全問題。endprint

      猜你喜歡
      信息安全終端計算機
      計算機操作系統(tǒng)
      X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
      基于計算機自然語言處理的機器翻譯技術(shù)應(yīng)用與簡介
      科技傳播(2019年22期)2020-01-14 03:06:34
      通信控制服務(wù)器(CCS)維護終端的設(shè)計與實現(xiàn)
      保護信息安全要滴水不漏
      信息系統(tǒng)審計中計算機審計的應(yīng)用
      高校信息安全防護
      多功能北斗船載終端的開發(fā)應(yīng)用
      電子制作(2016年15期)2017-01-15 13:39:14
      保護個人信息安全刻不容緩
      Fresnel衍射的計算機模擬演示
      斗六市| 长乐市| 湘乡市| 泽库县| 阜南县| 会泽县| 金山区| 万盛区| 喀喇| 通辽市| 金华市| 连江县| 长泰县| 晋宁县| 沁源县| 永年县| 北票市| 道真| 乌鲁木齐县| 乐清市| 舞钢市| 泸州市| 沅江市| 秦皇岛市| 锡林郭勒盟| 台州市| 高淳县| 丰宁| 比如县| SHOW| 当雄县| 英山县| 墨竹工卡县| 资中县| 福州市| 榕江县| 蒙阴县| 海盐县| 芦山县| 化德县| 东兰县|