信息安全建设宏观与细节密不可分
【技术达人秀(12)】
清华同方电脑总工程师 刘锋
信息安全建设宏观与细节密不可分
回到整个产业上来,所有分支体系的技术创新,要想能在大层面上得到推广和应用,必须借助一定的商业手段。但是,要借助商业手段促进产业的发展和创新,就必须从国家和政府层面重视信息安全,思考采取何种技术手段和非技术措施构建全国性体系。
这个体系是一个广义和宏观上的信息安全,包括这个产业的创新能力、业内企业的竞争力等方面。如果单从信息安全自身角度上讲,所有的安全都包括攻和防两部分。之前所提及的实际上都属于防的范畴,即便如此,在解决这些问题的时也一定要考虑技术输出、技术推广等归属于攻的范围问题,这就回到了细节处理上。
在技术迅速发展的当今社会,所认知的信息安全决不能仅停留在专线保密电话、机要局既定的保密体制等传统意义的安全上。经济基础决定上层建筑,保护我国经济发展安全十分重要,如果我国的金融、电力、能源、交通等经济命脉由于信息系统的疏漏而被外界掌握,后果不堪设想。
另外,在我国部分地区的县、乡级部门,信息安全观念还不够到位。这些部门的办公电脑一般都已经能够接入互联网,其安全威胁可想而知。
在当前的产业体系中,我国应用的大部分CPU不是本国出产的,操作系统不是本国出产的。目前,同方能做的是,基于自主研发的可信计算芯片开发整机层面的应用。而对于局部以外的其他安全性问题,用户则可以通过建设物理专网和内外网隔离的方式保障信息安全。
目前,我个人最关注的是可信计算系统,主要是可信计算芯片在整机中以何种方式发挥作用,基于芯片的功能可实现哪些具体应用,包括网上支付、移动存储、计算机终端防护、远程信息传递、保密通信等在内的安全解决方案。在方案设计中,出发点应是假定CPU、操作系统和网络连接不可靠,再以自主可信计算芯片配合计算机信息安全功能开发,同时响应国家号召,力推可信安全计算机。
在产业环境方面,只有国产厂商才会积极主动地推动可信计算技术和相关产品的发展,但在此过程中也会遇到很多困难。即使企业规模和市场能力很强,也会受到种种客观因素的限制。在这种情况下,政府扶持特别是政府采购手段的扶持将会是非常有效的途径,这点已得到其他国家的实践验证。对于我国而言,如何将该手段发挥最大效用是政府相关部门仔细思考的内容。(梁爽)
责任编辑:
点击排行
欢迎订阅中国政府采购报
我国政府采购领域第一份“中”字头的专业报纸——《中国政府采购报》已于2010年5月7日正式创刊!
《中国政府采购报》由中国财经报社主办,作为财政部指定的政府采购信息发布媒体,服务政府采购改革,支持政府采购事业,推动政府采购发展是国家和时代赋予《中国政府采购报》的重大使命。
《中国政府采购报》的前身是伴随我国政府采购事业一路同行12年的《中国财经报?政府采购周刊》。《中国政府采购报》以专业的水准、丰富的资讯、及时的报道、权威的影响,与您一起把握和感受中国政府采购发展事业的脉搏与动向。
《中国政府采购报》为国际流行对开大报,精美彩色印刷;每周二、周五出版,每期8个版,全年订价276元,每月定价23元,每季定价69元。零售每份3元。可以破月、破季订阅。 可以破月、破季订阅。
欢迎订阅《中国政府采购报》!
订阅方式:邮局订阅(请到当地邮局直接订阅)