筑牢網(wǎng)絡(luò)信息安全“防火墻”
發(fā)布時間:2018-08-28 15:38
分享到:
當前,網(wǎng)絡(luò)信息安全已上升為國家戰(zhàn)略,成為創(chuàng)新發(fā)展的強大動力。如何筑牢網(wǎng)絡(luò)信息安全的“防火墻”?近日在重慶舉行的中國國際智能產(chǎn)業(yè)博覽會上,權(quán)威專家給出了答案。
在本屆智博會的“智能時代信息安全高端論壇”上,國家密碼管理局商用密碼管理辦公室副主任霍煒表示,在網(wǎng)絡(luò)安全領(lǐng)域,密碼技術(shù)是重中之重,在安全認證加密保護、消除或控制潛在網(wǎng)絡(luò)安全危機等方面發(fā)揮著重要作用。通過合規(guī)使用密碼能夠有效解決網(wǎng)絡(luò)基礎(chǔ)資源,包括信息設(shè)施、計算分析、應(yīng)用服務(wù)、網(wǎng)絡(luò)通道、接入終端、設(shè)備控制等全體系的平臺安全,進而從底層構(gòu)建起可控有效的網(wǎng)絡(luò)安全生態(tài)圈。
霍煒認為,構(gòu)建強有力網(wǎng)絡(luò)密碼保護可以從四個角度切入。首先,要將密碼設(shè)置主動融入智能產(chǎn)業(yè)發(fā)展,深度支撐智能產(chǎn)業(yè)的各個環(huán)節(jié)、各個方面,特別是在承載智能化應(yīng)用的各個網(wǎng)絡(luò),全面構(gòu)建密碼支撐體系。其次,要嚴格落實法律責任。霍煒表示,現(xiàn)在很多互聯(lián)網(wǎng)產(chǎn)品能為客戶提供多種多樣的功能性,但很少涉及基于密碼的安全服務(wù),因此互聯(lián)網(wǎng)企業(yè)亟需在提供產(chǎn)品時注重密碼源頭保護,嚴格執(zhí)行《網(wǎng)絡(luò)安全法》。再次,要通過密碼技術(shù)在基礎(chǔ)軟件上的產(chǎn)品供給,形成支持密碼應(yīng)用的產(chǎn)業(yè)生態(tài),特別是在CPU、操作系統(tǒng)、中間件、瀏覽器等各方面要支持密碼服務(wù)。最后,要構(gòu)建以密碼基礎(chǔ)為核心的網(wǎng)絡(luò)安全體系,建立完善密碼通報預(yù)警和監(jiān)督檢查協(xié)作機制,把密碼應(yīng)用安全性作為智能預(yù)警監(jiān)測和安全評估的必選項。
“我國現(xiàn)在從CPU(中央處理器)到操作系統(tǒng),已經(jīng)具備了一定的生產(chǎn)能力,近年來在超級計算機高性能CPU、桌面CPU、服務(wù)器CPU和嵌入式CPU領(lǐng)域取得了一系列技術(shù)突破?!辟惖现菐炀W(wǎng)絡(luò)安全研究所所長劉權(quán)認為,應(yīng)當走出一條適合國情的信息安全發(fā)展路徑。首先要突破核心技術(shù)。在CPU方面,突破指令集架構(gòu)、設(shè)計工具等關(guān)鍵技術(shù);在操作系統(tǒng)方面,突破操作系統(tǒng)內(nèi)核、編譯器、應(yīng)用程序接口等。同時,要統(tǒng)一技術(shù)方向,以Linux操作系統(tǒng)為基礎(chǔ)統(tǒng)一操作系統(tǒng)技術(shù)標準,構(gòu)建安全可控生態(tài),推進自主軟硬件產(chǎn)品適配優(yōu)化,搶抓新型業(yè)態(tài)布局,在云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等領(lǐng)域打造有話語權(quán)的開源社區(qū),形成自主可控的相關(guān)產(chǎn)品。在保障措施方面,要加快黨政機關(guān)和重要行業(yè)的國產(chǎn)化替代和應(yīng)用系統(tǒng)遷移,加強基于核心技術(shù)的學科建設(shè),建立科學的人才評價和激勵機制;同時應(yīng)加大財政投入,引導設(shè)立產(chǎn)業(yè)發(fā)展基金,解決資金問題。
中國科學院院士倪光南認為,使用國產(chǎn)芯片及系統(tǒng)取代國外產(chǎn)品是實現(xiàn)網(wǎng)絡(luò)信息安全的必由之路,現(xiàn)階段有條件實現(xiàn)以下4個方面的“國產(chǎn)化替代”:在桌面系統(tǒng)上使用國產(chǎn)桌面技術(shù)取代Wintel體系(指微軟與英特爾的商業(yè)聯(lián)盟),用國產(chǎn)Linux系統(tǒng)以及龍芯、申威、飛騰處理器取代英特爾處理器;用國產(chǎn)高端服務(wù)器取代IOE,也就是IBM大型機、甲骨文(Orcale)數(shù)據(jù)庫及EMC存儲設(shè)備;在ERP(企業(yè)資源計劃)企業(yè)管理系統(tǒng)上,用國產(chǎn)的博科ERP取代SAP ERP系統(tǒng);在工業(yè)自動化控制領(lǐng)域,用國產(chǎn)的SylixOS取代風河公司的VXworks系統(tǒng)。(記者 崔國強)