高見(jiàn)
在當(dāng)今萬(wàn)物互聯(lián)的時(shí)代,中國(guó)企業(yè)面臨從“中國(guó)制造”走向“中國(guó)創(chuàng)造”的重大機(jī)遇與巨大挑戰(zhàn)。芯盾集團(tuán)自2015年成立以來(lái),短短3年時(shí)間,已經(jīng)成為中國(guó)信息安全領(lǐng)域的一支新銳力量。芯盾的核心技術(shù)是DR4H主動(dòng)信息安全引擎和身份安全引擎ABD+,以自主研發(fā)的安全芯片為載體,實(shí)現(xiàn)了從應(yīng)用層到物理層的自主可控,解決了密鑰的廣域動(dòng)態(tài)安全分發(fā)問(wèn)題。該核心技術(shù)通過(guò)了以魏正耀院士為組長(zhǎng)的軍地信息安全專家的嚴(yán)格評(píng)審,同時(shí)通過(guò)了工信部組織的以周仲義院士、鄭建華院士為組長(zhǎng)的權(quán)威專家組的科技成果評(píng)定,專家一致認(rèn)為,核心技術(shù)國(guó)內(nèi)首創(chuàng),整體技術(shù)國(guó)內(nèi)領(lǐng)先,國(guó)際先進(jìn),屬于信息安全領(lǐng)域的顛覆式創(chuàng)新?;谠摵诵募夹g(shù),芯盾集團(tuán)研發(fā)了一系列產(chǎn)品,其中包括牛盾安全屋、移動(dòng)語(yǔ)音加密耳機(jī)/固話語(yǔ)音密盒、服務(wù)器密碼機(jī)、安芯鎖等。本次調(diào)研對(duì)部分產(chǎn)品進(jìn)行了體驗(yàn)和探討,有以下幾點(diǎn)體會(huì):
一是核心技術(shù)自主可控。芯盾集團(tuán)的大部分產(chǎn)品以其自主研發(fā)的安全芯片為載體,產(chǎn)品名稱“貼芯卡”??ㄖ袃?nèi)置了金融安全等級(jí)的芯片,芯片內(nèi)嵌了芯盾公司兩大核心技術(shù)DR4H和ABD+,解決了密鑰的廣域動(dòng)態(tài)安全分發(fā)問(wèn)題。基于此卡可以在通信過(guò)程中保證一次一密、一人一密、一話一密,有效地防御了中間人攻擊和重放攻擊,解決了智能手機(jī)的通信安全問(wèn)題、存儲(chǔ)安全問(wèn)題以及敏感信息的安全訪問(wèn)問(wèn)題。
二是主動(dòng)性信源加密。古語(yǔ)云:“凡事預(yù)則立,不預(yù)則廢”,主動(dòng)性就是將明文信息通過(guò)密鑰與加解密算法形成密文,在信源與信宿之間傳輸,提升網(wǎng)絡(luò)傳輸過(guò)程中對(duì)抗網(wǎng)絡(luò)攻擊和威脅的能力。牛盾安全屋采用信源加密,將用戶輸入的文本信息經(jīng)過(guò)貼芯卡的動(dòng)態(tài)安全加密后發(fā)給指定聯(lián)系人。該加密技術(shù)可廣泛用于微信、QQ、飛信、電郵、推特、Facebook、備忘錄、記事本等,凡是使用輸入法的地方均可使用。
三是身份信息離線認(rèn)證。當(dāng)前互聯(lián)網(wǎng)的身份認(rèn)證方式,多采用在線認(rèn)證,除了常見(jiàn)的用戶名和密碼、PIN碼的認(rèn)證方式,人的生物特征認(rèn)證方式也越來(lái)越普及,如:人臉認(rèn)證、虹膜認(rèn)證、指紋認(rèn)證等。生物認(rèn)證的本質(zhì)是以碳基身份為代表的人類和以硅基身份為代表的信息化設(shè)備,在物理空間與網(wǎng)絡(luò)空間,形成對(duì)應(yīng)關(guān)系,彼此認(rèn)證。而這些人的生物特征信息通過(guò)互聯(lián)網(wǎng)發(fā)送到服務(wù)器進(jìn)行認(rèn)證,傳輸過(guò)程存在被竊聽(tīng)、解密的風(fēng)險(xiǎn)。因此,芯盾集團(tuán)的大部分產(chǎn)品對(duì)所有的身份認(rèn)證均是離線認(rèn)證,整個(gè)認(rèn)證過(guò)程由設(shè)備本身獨(dú)立完成,不接入網(wǎng)絡(luò),既保證數(shù)據(jù)內(nèi)容的安全,又保證用戶身份信息的隱私保護(hù)。
四是產(chǎn)品普適易用。芯盾集團(tuán)的產(chǎn)品可以在不改變終端、系統(tǒng)和網(wǎng)絡(luò)的前提下,實(shí)現(xiàn)“跨網(wǎng)跨域跨平臺(tái),全程全時(shí)全業(yè)務(wù)”的信息保護(hù)。之前提到的“貼芯卡”形態(tài)小巧,可直接貼在現(xiàn)有的SIM卡上,適用于所有智能手機(jī);“安芯鎖”可以讓有形資產(chǎn)的管控可以上升到資產(chǎn)運(yùn)營(yíng)管理的高度,由傳統(tǒng)的靜態(tài)管理變?yōu)閯?dòng)態(tài)管理,其物理形態(tài)無(wú)異于當(dāng)前的機(jī)械鎖芯,適用于各種鎖具,鎖具成品廠家也可以據(jù)此推出升級(jí)換代產(chǎn)品。
通過(guò)本次調(diào)研,我們可以感受到在信息安全領(lǐng)域中,我國(guó)民營(yíng)企業(yè)的創(chuàng)新和進(jìn)步。未來(lái),我們需要推進(jìn)民營(yíng)企業(yè)的技術(shù)創(chuàng)新和品牌建設(shè),在高端數(shù)據(jù)庫(kù)、操作系統(tǒng)、芯片領(lǐng)域,創(chuàng)建具有自主知識(shí)產(chǎn)權(quán)的品牌,讓我國(guó)在全球的信息安全領(lǐng)域里擁有更多的話語(yǔ)權(quán)。