日本性网址,狠狠色香婷婷久久亚洲精品,91精品国产欧美一区二区,777导航,国产精品四虎在线观看免费,草伊人,伊人激情综合网

央廣網(wǎng)首頁(yè)

一鍵登錄

首頁(yè)  |  快訊  |  新聞  |  評(píng)論  |  財(cái)經(jīng)  |  軍事  |  科技  |  教育  |  娛樂(lè)  |  體育   |  文史  |  公益  |  女性   |  旅游  |  汽車  |  圖片  |  視頻  |  社區(qū)

科技頻道 > 極客專題 > 2013信息產(chǎn)經(jīng)年會(huì) > 嘉賓觀點(diǎn)

鐘博:新形勢(shì)下信息安全產(chǎn)業(yè)發(fā)展的思考

2013-12-08 15:56  來(lái)源:中國(guó)廣播網(wǎng)  說(shuō)兩句  分享到:

  央廣網(wǎng)科技消息,2013中國(guó)信息產(chǎn)業(yè)經(jīng)濟(jì)年會(huì)12月6日在北京召開,此次年會(huì)以“促進(jìn)信息消費(fèi) 打造產(chǎn)業(yè)經(jīng)濟(jì)升級(jí)版”為主題,探討如何推動(dòng)中國(guó)信息產(chǎn)業(yè)的持續(xù)和快速進(jìn)步。央廣網(wǎng)科技進(jìn)行全程直播。

  衛(wèi)士通信息產(chǎn)業(yè)股份有限公司總經(jīng)理助力鐘博作了題為《新形勢(shì)下信息安全產(chǎn)業(yè)發(fā)展的思考》的演講。

  以下為演講實(shí)錄:

  各位領(lǐng)導(dǎo)、各位專家大家上午好。大家都我們知道公司98年成立以來(lái),十五六年一直做信息安全產(chǎn)品。今年有一些比較重要的事件發(fā)生,6月份斯諾登,還有國(guó)家要設(shè)立安全委員會(huì)消息傳出,F(xiàn)在整個(gè)產(chǎn)業(yè)又面臨著新的拐點(diǎn),在這個(gè)新的形勢(shì)下信息安全產(chǎn)業(yè)怎么發(fā)展,我在這里把我們的一些思考向各位專家和領(lǐng)導(dǎo)做一個(gè)匯報(bào)。

  首先我想我們是做的是信息安全產(chǎn)業(yè),信息安全其實(shí)有一個(gè)最大的問(wèn)題。因?yàn)榘踩皇且粋(gè)孤立的事情,我們不可能為了安全而安全,我們做的事情更多為信息技術(shù)發(fā)展保駕護(hù)航。信息安全的發(fā)展一定是有一個(gè)發(fā)展的方向,這個(gè)方向是什么呢?我想應(yīng)該是信息技術(shù)本身的發(fā)展,國(guó)家提出了加強(qiáng)我們國(guó)家信息安全的保障。所以說(shuō)信息安全產(chǎn)業(yè)從大的方向上來(lái)講,帶未來(lái)一定是比較有發(fā)展前景的。

  但是態(tài)勢(shì)實(shí)際上是越來(lái)越嚴(yán)峻的,因?yàn)楫?dāng)前我們面臨的信息安全問(wèn)題和以往的信息安全問(wèn)題不太一樣,最近出現(xiàn)了一些事情,也有一些人出現(xiàn)。出現(xiàn)的事情,大家已經(jīng)比較清楚的通過(guò)工會(huì)系統(tǒng)漏洞攻擊核電站,包括動(dòng)態(tài)口令卡的文字被竊,從技術(shù)角度來(lái)講這種種子問(wèn)竊,這個(gè)整個(gè)安全保障體系被攻破掉,基本上沒有用了。包括釣魚網(wǎng)站,個(gè)人隱私被入侵,包括阿拉伯之春這樣事情,F(xiàn)在有很多跨國(guó)企業(yè)在國(guó)內(nèi)設(shè)立了很多自己的數(shù)據(jù)中心或者數(shù)據(jù)分析的機(jī)構(gòu)。實(shí)際上這些數(shù)據(jù)本身從單個(gè)數(shù)據(jù)個(gè)體來(lái)講不見得有多少信息,如果有海量的信息會(huì)有一些用處。我們一些零售企業(yè)本身在從商業(yè)角度分析自己的未來(lái)的發(fā)展策略無(wú)可厚非,如果僅從技術(shù)角度來(lái)講中間存在比較大的安全隱患和風(fēng)險(xiǎn)。

  還有一些人,這里面阿桑齊大家知道比較多了,前一階段有一個(gè)巴洛米捷克,他所揭露出來(lái)的事情,在現(xiàn)在信息技術(shù)環(huán)境下已經(jīng)沒有任何安全的,他所做的事情從入侵ATM機(jī)取心臟,乃至入侵心臟起搏器,發(fā)出錯(cuò)誤指令,讓心臟起搏器放出數(shù)百幅電壓,無(wú)形當(dāng)中已經(jīng)是現(xiàn)實(shí)的事情。當(dāng)傳說(shuō)已經(jīng)不在是傳說(shuō),原來(lái)科幻電影里面看到的東西,現(xiàn)在已經(jīng)成為現(xiàn)實(shí),F(xiàn)在目前在整個(gè)新的老的空間環(huán)境下沒有任何安全的。

  更多的是,今年關(guān)注最多的還是斯諾登的棱鏡事件,通過(guò)這些監(jiān)控項(xiàng)目,他可以監(jiān)控到,基本上任何一個(gè)行為都可以監(jiān)控到,斯諾登說(shuō)我可以在日本辦公室可以監(jiān)測(cè)到世界任何通信活動(dòng),這不是吹牛,現(xiàn)實(shí)來(lái)講肯定是可以做到的,他所借助的手段已經(jīng)滲透到各個(gè)國(guó)家,很多核心的信息基礎(chǔ)設(shè)施里面去了。他想達(dá)到這樣目的是很容易的。

  今天早上看到一個(gè)消息,美國(guó)每天在監(jiān)控50億條個(gè)人位置信息,其實(shí)大家想一想基本上可以說(shuō)每一個(gè)使用手機(jī)的人或者智能手機(jī)人每天的位置,你的行為和活動(dòng)都已經(jīng)被人監(jiān)控,這是可以做到的。所以我們認(rèn)為現(xiàn)實(shí)很殘酷,在信息網(wǎng)絡(luò)空間里面,我們國(guó)家已經(jīng)沒有多少控制權(quán),基本上被處于壟斷的狀態(tài)。在互聯(lián)網(wǎng)骨干網(wǎng)方面思科占據(jù)中國(guó)電信163骨干網(wǎng)70%,中國(guó)聯(lián)通80%份額市場(chǎng),在CPU領(lǐng)域基本上被國(guó)外的芯片廠商占據(jù)。據(jù)統(tǒng)計(jì)來(lái)看咱們國(guó)家最大的商品其實(shí)就是芯片,還不是別的東西,操作系統(tǒng)每個(gè)人每天都在用Windows的操作系統(tǒng),在服務(wù)器端UNLX,甲骨文,SAP等等也是占據(jù)絕對(duì)控制權(quán),前一段傳的消息,有一種說(shuō)法IOE綁架中國(guó)銀行業(yè),這個(gè)不管承認(rèn)不承認(rèn),這是比較確鑿的現(xiàn)實(shí)。因?yàn)槲覀冇玫暮诵脑O(shè)備,高端的軟件、數(shù)據(jù)庫(kù),操作系統(tǒng),基礎(chǔ)的硬件設(shè)備,包括芯片,包括服務(wù)器,存儲(chǔ)設(shè)備等等,都不能夠自給。我們的說(shuō)法不可能完全受我們控制情況下,你的很多信息交給他,他可能要泄露可能性是很大的。

  我們通過(guò)這樣的產(chǎn)品,一來(lái)進(jìn)口這些產(chǎn)品無(wú)法構(gòu)建自主可控的安全保障體系。所以從上面人和事件里面得出一個(gè)結(jié)論,在當(dāng)前條件下誰(shuí)要掌握信息供給網(wǎng)絡(luò),誰(shuí)就擁有整個(gè)世界。我們來(lái)看美國(guó)就達(dá)到了這樣一個(gè)地步,他擁有了全球互聯(lián)網(wǎng)的控制權(quán),從中間我們得出這么一個(gè)結(jié)論,我們還有一個(gè)教訓(xùn),我也是在網(wǎng)上看到的,雖然說(shuō)的比較偏激,但是我覺得揭露了一個(gè)很殘酷的現(xiàn)實(shí),真相,就是說(shuō)我們現(xiàn)在的國(guó)家安全很多是建設(shè)在別人的道德的假設(shè)之上,我們認(rèn)為他們不會(huì)對(duì)你放冷手,不會(huì)竊取我們的數(shù)據(jù)。但是實(shí)際上現(xiàn)實(shí)是證明了,我們這種假設(shè),這種道德假設(shè)是不成立的。這個(gè)教訓(xùn)我國(guó)必須要加強(qiáng)信息安全建設(shè)能力。

  得出一個(gè)結(jié)論,中國(guó)現(xiàn)在的信息安全產(chǎn)業(yè),當(dāng)然面臨著很大挑戰(zhàn),其實(shí)也是一個(gè)機(jī)遇。我們就要有相應(yīng)的對(duì)策和策略。我們要做對(duì)策和策略之前要想清楚我們當(dāng)前處于什么樣的環(huán)境。有一些國(guó)家在說(shuō)互聯(lián)網(wǎng)是無(wú)國(guó)界開放的東西,也拿這樣幌子攻擊我們,當(dāng)前互聯(lián)網(wǎng)公平嗎?我自己不這么認(rèn)為,我覺得互聯(lián)網(wǎng)業(yè)就是某一個(gè)國(guó)家控制一張大的網(wǎng)絡(luò)而已,規(guī)模很大,這個(gè)網(wǎng)絡(luò)本身控制權(quán)在該國(guó)手里,我們?cè)谶@個(gè)過(guò)程當(dāng)中也沒有太多話語(yǔ)權(quán),不管是網(wǎng)絡(luò)設(shè)備,服務(wù)器,這樣基礎(chǔ)產(chǎn)品都不對(duì)稱,基礎(chǔ)設(shè)施數(shù)據(jù)中心我們也是不對(duì)稱的,我們自己所掌握數(shù)據(jù)不見得比別人多。

  所以在新一代核心技術(shù)諸多核心技術(shù)還是被其他國(guó)家所掌握和控制,我們說(shuō)的云計(jì)算,這里面最核心的一些技術(shù)虛擬化,分步式計(jì)算,我們?nèi)匀徊徽莆。所以我們面臨著很大的風(fēng)險(xiǎn),但是也不至于那么悲觀,因?yàn)镮T技術(shù)有一個(gè)后發(fā)優(yōu)勢(shì),我們?cè)诿媾R風(fēng)險(xiǎn)的時(shí)候還是有很多的機(jī)會(huì)。我們現(xiàn)在技術(shù)上暫時(shí)的落后,并不等于完全沒有翻身的可能,因?yàn)槲矣X得從我們來(lái)看,中國(guó)還是有很大的自己優(yōu)勢(shì),我們?cè)谏虡I(yè)模式上并不落后,而且我認(rèn)為在商業(yè)模式上咱們國(guó)家有自己的特色,在有一些地方是領(lǐng)先的,我們可以通過(guò)應(yīng)來(lái)牽引技術(shù)發(fā)展形成自主創(chuàng)新。

  比如說(shuō)在云計(jì)算方面,其實(shí)說(shuō)這么多年發(fā)展并沒有有想象的那么快,那么高速,最大的問(wèn)題還是安全問(wèn)題,這是桎梏了整個(gè)云計(jì)算的發(fā)展,這個(gè)原因就是數(shù)據(jù)和運(yùn)用環(huán)境分離,當(dāng)時(shí)原來(lái)PC機(jī)在一起,在云計(jì)算是網(wǎng)絡(luò)計(jì)算,網(wǎng)絡(luò)計(jì)算下有的在云計(jì)算下,這樣數(shù)據(jù)和環(huán)境分離又引發(fā)出新的安全問(wèn)題,很多人說(shuō)銀行和云計(jì)算,我們現(xiàn)在確實(shí)可以把錢放在銀行去保管,可以做升值,現(xiàn)在沒有多少人有足夠的信息把數(shù)據(jù)資產(chǎn)交給云服務(wù)商。

  在物聯(lián)網(wǎng)里面也同樣存在安全問(wèn)題,這是我們國(guó)家研究機(jī)構(gòu)做所分析,我個(gè)人也贊同。以剛才所說(shuō)的智能遠(yuǎn)程醫(yī)療來(lái)說(shuō),實(shí)際上對(duì)于遠(yuǎn)程醫(yī)療,在醫(yī)療領(lǐng)域里面每一個(gè)人隱私值得保護(hù),我們不可能放縱公認(rèn)知道我們身體上隱私,包括智能家具,描繪很能耐,你敢用嗎,你可以想象沒有安全包括下裝這么多攝象頭,還有我們位置信息監(jiān)控,同樣在移動(dòng)互聯(lián)網(wǎng)里面也是,這已經(jīng)形成一個(gè)產(chǎn)業(yè)鏈,這也是知名的網(wǎng)絡(luò)公司所做的,產(chǎn)業(yè)鏈描述很細(xì),移動(dòng)互聯(lián)網(wǎng),尤其是在智能終端推廣下,加上開放性,以及使用智能終端人本身意識(shí)上問(wèn)題差距很大。可以說(shuō)移動(dòng)互聯(lián)網(wǎng)面臨安全問(wèn)題和傳統(tǒng)互聯(lián)網(wǎng)是有過(guò)之而無(wú)不及,我們?cè)诖罅ㄔO(shè)的下一代互聯(lián)網(wǎng),它的安全性上會(huì)有一定的增強(qiáng),但是并不表明IPV6比IPV4更安全,所以不管是從技術(shù)領(lǐng)域還是實(shí)現(xiàn)領(lǐng)域都有很大問(wèn)題存在。

  總結(jié)下來(lái)現(xiàn)階段信息存在很多風(fēng)險(xiǎn)和挑戰(zhàn),新的形勢(shì)下帶給我們一些挑戰(zhàn)。首先新的技術(shù)快速引進(jìn)帶來(lái)新的安全風(fēng)險(xiǎn),剛才提到云計(jì)算,互聯(lián)網(wǎng)等等都帶來(lái)新的安全風(fēng)險(xiǎn)。整個(gè)在不管是從企業(yè)也好,還是從國(guó)家,目前在信息安全頂層設(shè)計(jì)還是有一些欠缺,缺乏,這是需要加強(qiáng)的。因?yàn)檫@個(gè)缺乏使我們現(xiàn)在信息安全更多的是打補(bǔ)丁的方式,哪有問(wèn)題補(bǔ)那兒,缺乏一個(gè)體系化處理。

  我們現(xiàn)在沒有核心問(wèn)題,大量采用國(guó)外產(chǎn)品,信息安全的監(jiān)管能力也相對(duì)欠缺,法律法規(guī)還不是很健全。還有之前提到的工業(yè)化和信息化緊密融合,原來(lái)很多工業(yè)化是比較封閉的,現(xiàn)在信息技術(shù)引入之后帶來(lái)很多安全問(wèn)題,體如說(shuō)智能電網(wǎng)的安全風(fēng)險(xiǎn)就是這樣造成的。

  我們國(guó)家信息安全輸出能力,我們是處于被動(dòng)防御,我們把自己小環(huán)境守好,還沒有形成反防護(hù),反治理,這是目前所面臨的風(fēng)險(xiǎn)和隱患。

  我們?nèi)绾谓鉀Q呢?首先要實(shí)現(xiàn)以信息控制為聚焦的發(fā)展策略,因?yàn)楝F(xiàn)在數(shù)據(jù)已經(jīng)是一個(gè)國(guó)家戰(zhàn)略資源,我們要想盡手段來(lái)保護(hù)和利用,所以說(shuō)我們要構(gòu)建自主可控的網(wǎng)絡(luò),而且這種網(wǎng)絡(luò)應(yīng)該是一個(gè)對(duì)等的,而不是依附性的,要保證自主可控,除了技術(shù)上還有供應(yīng)鏈上安全,我們要能夠生產(chǎn)這些產(chǎn)品,而不是說(shuō)說(shuō)能夠設(shè)計(jì)出來(lái),我們要有持續(xù)的能力,而且我們還需要信息工程,我們不能一味的被動(dòng),我們還是需要有反制能力,我們要拓展我們信息安全網(wǎng)絡(luò)的邊界和疆域,使能力輸出出去。歸根到底整個(gè)人的因素。

  我們另外一個(gè)優(yōu)勢(shì),我們可以通過(guò)應(yīng)用來(lái)牽引相應(yīng)安全技術(shù)發(fā)展,充分發(fā)揮我們后發(fā)優(yōu)勢(shì),才能他山之石攻玉。我們應(yīng)用領(lǐng)域需求很迫切,這能夠帶來(lái)安全拓展,我們最大的消費(fèi)群體,通過(guò)應(yīng)用帶動(dòng)技術(shù)的發(fā)展,我們就可以逐漸的改變這種追趕的方式,改變被動(dòng)的追趕的地位,而慢慢處于一種引領(lǐng),然后形成超越和引領(lǐng)。

  我們?cè)趺礃幼瞿?我們?jiān)持這么一點(diǎn),安全和信息相融合,我們?cè)瓉?lái)的是從信息安全,原來(lái)大家一直認(rèn)為衛(wèi)士通是做密碼設(shè)備廠商,信息本身就是安全的,我們要把安全和信息做一個(gè)融合,我們多年來(lái)安全I(xiàn)T化,IT安全化,你可以叫安全娛樂(lè)化或者娛樂(lè)安全化都可以。

  我們現(xiàn)在的想法,不再依賴打補(bǔ)丁的方式,這永遠(yuǎn)不能解決核心問(wèn)題,我們要從信息安全向信息安全演進(jìn),使之有自主可控的安全機(jī),這是未來(lái)發(fā)展的目標(biāo),也是我們思路和方向。

  在安全信息里面包括安全的網(wǎng)絡(luò),安全的計(jì)算,安全的存儲(chǔ)等等一系列的方向。我們根據(jù)這樣策略,我們具體在產(chǎn)業(yè)發(fā)展上怎么樣做呢?首先現(xiàn)在的宏觀形勢(shì)比較嚴(yán)峻,我們國(guó)家現(xiàn)在已經(jīng)把信息安全上升到國(guó)家戰(zhàn)略高度,也就是說(shuō)信息安全是直接關(guān)系到整個(gè)國(guó)家的安危層面。我們就要有兩彈一星的信念和態(tài)度來(lái)做信息安全,而且依靠我們自己來(lái)做,這不可能依賴外面人來(lái)做。

  我們要在網(wǎng)絡(luò)空間中建立全面的話語(yǔ)權(quán),確保國(guó)家和民族的權(quán)力。信息安全,安全應(yīng)用永遠(yuǎn)是一個(gè)相互矛盾的,有可能上了安會(huì)對(duì)應(yīng)用效率造成一定影響,我們對(duì)信息安全要做合理考慮,不同場(chǎng)景下有不同的要求,我們不可能為了安全而安全,尤其是在商業(yè)領(lǐng)域,如果完全為了安全,來(lái)附加過(guò)多的條件或者障礙,一個(gè)是推廣不下去,通過(guò)應(yīng)用牽引技術(shù)發(fā)展也不可能帶動(dòng)安全技術(shù)本身發(fā)展,要理清生產(chǎn)力和生產(chǎn)要素之間的關(guān)系,要相互匹配才能形成相互促進(jìn),所以產(chǎn)業(yè)之間要形成良性的合作關(guān)系。

  實(shí)現(xiàn)信息安全產(chǎn)業(yè)的擴(kuò)大,現(xiàn)在面臨一個(gè)問(wèn)題,這不應(yīng)該只是我們信息安全企業(yè)從業(yè)單位的問(wèn)題,這應(yīng)該是整個(gè)IT圈所有從業(yè)企業(yè)的事情。也就是說(shuō)保證信息安全,要實(shí)現(xiàn)安全信息,需要安全信息企業(yè)和信息企業(yè)共同努力,我們自己也有這種認(rèn)識(shí),當(dāng)前的安全信息規(guī)模不大,是比較小的,從體量上來(lái)說(shuō)是不足的,影響力還是不足以和國(guó)際巨頭對(duì)抗的。信息安全的技術(shù)和產(chǎn)品的水平,當(dāng)然按照十幾年前有很大的提高,但是總體而言對(duì)于國(guó)際水平相比較,在很多方面是比較大的差距。這些差距首先還是體現(xiàn)在基礎(chǔ)和支撐的信息技術(shù)本身,比如說(shuō)剛才提到的我們可以設(shè)計(jì)出來(lái),但是沒有辦法實(shí)現(xiàn)出來(lái)。 而且信息安全頂層不夠,這些問(wèn)題都不是信息安全企業(yè)自身就能夠很好的解決,這更多的是需要對(duì)于市場(chǎng),對(duì)于應(yīng)用,包括信息技術(shù)本身這種信息技術(shù)企業(yè)相互融合才能解決。因?yàn)樾畔⒓夹g(shù)的很多從業(yè)企業(yè)很多支撐信息技術(shù)產(chǎn)業(yè)發(fā)展,我們叫信息安全產(chǎn)業(yè),這本身也是屬于信息技術(shù)領(lǐng)域范疇之內(nèi),很多要依賴基礎(chǔ)的信息技術(shù)和產(chǎn)品。

  所以是兩者之間,信息技術(shù)和信息安全企業(yè)緊密的融合才能推動(dòng)整個(gè)國(guó)家信息安全產(chǎn)業(yè)企業(yè),信息技術(shù)企業(yè)的應(yīng)用怎么樣做融合,這有其自己的安全。這個(gè)需求從哪兒來(lái),更多的企業(yè)可以通過(guò)信息技術(shù)企業(yè)來(lái)。

  否則的話安全會(huì)成為很多信息技術(shù)企業(yè)提供的技術(shù)和產(chǎn)品中間,很核心的一個(gè)制約發(fā)展的。兩者之間要相互引領(lǐng)和扶持,安全技術(shù)設(shè)計(jì)很多,比如說(shuō)密碼技術(shù),安全管理,安全審計(jì),攻擊和防范,身份識(shí)別,信息安全涉及到的領(lǐng)域很多,在應(yīng)用領(lǐng)域也有很多,包括增值計(jì)算,虛擬化,通信、網(wǎng)絡(luò),數(shù)據(jù)庫(kù),存儲(chǔ),這些技術(shù)可以做緊密的融合,衛(wèi)士通公司本身也立足在密碼上優(yōu)勢(shì),不斷向安全信息領(lǐng)域,我們推出了榮密碼,安全航空功能于一體的安全存儲(chǔ)系統(tǒng),還有有強(qiáng)身份認(rèn)證,訪問(wèn)控制,終端的使用權(quán)限控制,安全桌面云解決方案。在國(guó)內(nèi)大企業(yè)要承擔(dān)起主體支撐,要站在產(chǎn)業(yè)鏈領(lǐng)頭羊高度帶動(dòng)企業(yè)發(fā)展,民營(yíng)企業(yè)和小企業(yè)可以根據(jù)技術(shù)開創(chuàng)創(chuàng)新,來(lái)充分展示一個(gè)國(guó)家的競(jìng)爭(zhēng)力,最終通過(guò)這樣實(shí)現(xiàn)舉國(guó)之力,逐步實(shí)施構(gòu)建完全自主可控的信息安全保障體系,自主可控目標(biāo)要做到用戶自主,用戶可控,還有供應(yīng)鏈安全,這個(gè)自主可控有一定條件限制,我們不可能是為了安全把應(yīng)用效率降的很低,那樣沒有任何意義的。

  實(shí)現(xiàn)自主可控路徑,現(xiàn)實(shí)也很殘酷,當(dāng)前在短期內(nèi)要實(shí)現(xiàn)核心產(chǎn)品自主和售后都有一定難度,但是相對(duì)可控還是有可能性的,我們可以通過(guò)很多打補(bǔ)丁的方式,但是我們未來(lái)的目標(biāo),一定是把安全應(yīng)用和緊密融合實(shí)現(xiàn)整個(gè)信息系統(tǒng)本身的安全可控。通過(guò)長(zhǎng)期發(fā)展實(shí)現(xiàn)新技術(shù)自主可控,保證整個(gè)國(guó)家信息安全保障體系建設(shè),最終支持整個(gè)國(guó)家信息產(chǎn)業(yè)發(fā)展。

  我的匯報(bào)就到這里,謝謝大家。

版權(quán)說(shuō)明: 轉(zhuǎn)載須經(jīng)版權(quán)人授權(quán)并注明來(lái)源。聯(lián)系電話:010-56807262

編輯:殷雨婷

頭條推薦

關(guān)閉x