信息安全:局部是“橙色”
(關注·信息安全怎麼保障①)高端服務器、操作系統等核心軟硬件大部分進口,信息安全話題牽動人們的神經
“如果信息設備不能國產化,那麼信息安全將淪為空談!”中國科學院計算所研究員、中國工程院院士倪光南表示,信息設備的大量進口是威脅國家信息安全的重要原因之一。
倪光南認為,每一個國家都有信息安全的問題,美國是受到網絡攻擊最多的國家,但美國的重要優勢在於使用的信息基礎設施和關鍵核心技術設備幾乎都是自主研發的,“而我國使用的信息基礎設施和關鍵核心技術設備大量都是外國的,存在著嚴重的‘后門’威脅。”
在設備和技術中植入“后門”是美國進行信息監控和竊取的主要手段之一。例如之前某些型號的思科路由器、英特爾奔騰3處理器芯片等設備或器件已被証實發現存在“后門”。倪光南認為,在各種硬件設備中,服務器的國產化替代十分關鍵。高端容錯服務器是國家信息化建設的核心設備,支撐著金融、電信、稅務、財政、電力、交通等關鍵行業的信息系統與數據庫建設。
倪光南解釋說,服務器通常連接到單位的數據庫,如果服務器存在“后門”,就可能通過網絡向外泄露重要信息,造成的危害遠超一台普通終端,“更可怕的是,即使服務器形式上沒有聯網,也可能通過無線手段向外泄露。”
據不完全統計,之前中高端服務器的國產化率不到10%。金融行業的信息化設備國產率更低,其信息設備國產化率隻有1.8%左右,中高端服務器幾乎清一色採用了IBM、惠普等國外公司的產品。目前這種國產設備比例雖略有好轉,但基本局面尚未改變。
“高端容錯服務器過度依賴進口產品,不僅危害國家信息安全,也給經濟安全造成嚴重隱患,重要信息系統關乎國家經濟命脈。”寧家駿說。近年來,一些政府部門或某些重要信息系統都發生過因為關鍵設備故障未能及時維修,導致系統癱瘓或無法正常運行的實例。“而把設備或關鍵部件退回國外原廠維修,安全風險不言而喻。”
倪光南強調,除了硬件設備,操作系統等核心軟件的國產化也勢在必行。使用國外研發的軟件,就無法了解其中存在的問題,也就無法應對漏洞、病毒以及別人的攻擊利用。
尤其在大數據技術越來越強大的今天,我國使用的數以十億計的智能終端操作系統,從電腦到移動終端,幾乎全都使用國外操作系統。操作系統提供者也有可能獲取用戶的各種信息,如身份、賬號、位置、愛好等。
“壟斷智能終端操作系統的幾家公司在‘棱鏡門’這類監控計劃中都扮演了重要角色。如果這些用戶信息都被外國掌握,那麼我國的任何社會活動都無秘密可言了。”倪光南說。
這並非“草木皆兵”的過度擔憂,據相關部門披露,美國國家安全局擁有一種“無邊界情報員”系統,以30天為周期可從全球網絡系統中接收到970億條信息,再通過比對信用卡或通訊記錄等方式,能夠幾近真實地還原個人實時狀況。
國產信息設備和核心軟件的國產化並非沒有進展。目前我國已經研制出具有自主知識產權的高端容錯服務器以及操作系統等,許多金融機構的應用軟件大部分也是自主開發。但總體來說,國產信息產品研發的企業數量有限,市場佔有率不高,推廣前景也不樂觀。
推進國產化,倪光南認為國家意志非常重要。民用領域如手機、個人電腦等設備和軟件系統的選擇應該依靠市場競爭。但涉及到國家安全的領域則必須自主可控才能保証安全,“所以必須大力推進重要信息系統的國產化替代。在當前形勢下,我們首先要強調網絡安全、信息安全,在這個前提下鼓勵競爭。”
寧家駿認為,從現實情況來看,國產產品的替代需要一個過程。“我個人並不贊成把國外設備全部排除在外,北京奧運會期間一些重要信息系統也使用了不少國外的設備,使用情況良好。這証明隻要加強管理,信息風險是可以控制的。”
寧家駿說,近日國家有關部門正式宣布將出台網絡安全審查制度,規定對進入我國市場的重要信息技術產品及其提供者進行網絡安全審查,這也是通過加強立法規劃進一步保障網絡安全的重要舉措。
當前,國產產品仍需要經歷市場的“大浪淘沙”,政府的支持應該主要發揮在加強服務和引導、創造良好的市場和體制環境上。
“國家主導建設由第三方評測的大型國產化產品試驗床勢在必行,為電子政務、金融、電信等重要信息系統提供高仿真環境,對國產化裝備進行評測、試運行,不斷提高完善其性能,從而取得國內用戶的信賴。”寧家駿建議。
人民日報社概況關於人民網報社招聘招聘英才廣告服務合作加盟供稿服務網站聲明網站律師信息保護呼叫中心ENGLISH
網絡文化經營許可証 京網文[2017]9786-1126號網絡出版服務許可証(京)字258號京ICP証000006號京公網安備008號
- 标签:本站
- 编辑:刘柳
- 相关文章
-
信息安全:局部是“橙色”
(關注·信息安全怎麼保障①)高端服務器、操作系統等核心軟硬件大部分進口,信息安全話題牽動人們的神經 “如果信息設備不能國…
-
百度发布Q2信息安全综合治理数据:清理各类有害信息164亿余条
北京时间8月12日,百度对外发布截至2021年6月30日的第二季度未经审计的财务报告
- 强强联手 MM-Ovi应用商店软件下载试玩
- 腾讯副总裁马斌:大数据+AI将成未来保障信息安全的核心中枢
- 百度发布信息安全综合治理年报:2020年打击有害信息516亿余条
- 信息日报app
- 密码技术成为信息安全的核心技术