棱鏡門— —懸在“安全”頭上的達(dá)摩克利斯之劍
美國中情局(CIA)前技術(shù)人員愛德華•斯諾登不僅揭露了美國情報機(jī)構(gòu)從微軟、谷歌、Facebook、蘋果、雅虎等大型互聯(lián)網(wǎng)企業(yè)獲取用戶數(shù)據(jù),并指出美國國家安全局通過思科路由器監(jiān)控中國網(wǎng)絡(luò)和電腦。
美國中情局(CIA)前技術(shù)人員愛德華•斯諾登不僅揭露了美國情報機(jī)構(gòu)從微軟、谷歌、Facebook、蘋果、雅虎等大型互聯(lián)網(wǎng)企業(yè)獲取用戶數(shù)據(jù),并指出美國國家安全局通過思科路由器監(jiān)控中國網(wǎng)絡(luò)和電腦。
“棱鏡”項目的揭秘者斯諾登還進(jìn)一步揭露,美國政府曾入侵中國網(wǎng)絡(luò)系統(tǒng),時間長達(dá)4年。斯諾登披露,美國國家安全局攻擊了中國大學(xué)、商業(yè)和政府機(jī)構(gòu)的網(wǎng)站。攻擊目標(biāo)多達(dá)數(shù)百個。并且,這還僅僅只是冰山的一角。
棱鏡門事件引發(fā)了國人關(guān)于國家信息安全的思考。中國工程院倪光南院士指出:棱鏡門事件充分暴露了中國網(wǎng)絡(luò)空間的軟肋:我們所使用的信息技術(shù)、設(shè)備、系統(tǒng)和服務(wù)大多是由上述參與“棱鏡”這類計劃的公司所提供的。依托微軟、谷歌、蘋果、思科等外國公司的技術(shù)和裝備運(yùn)作的中國網(wǎng)絡(luò)空間是缺乏防護(hù)能力的。為了消除這個軟肋,從根本上提升中國網(wǎng)絡(luò)空間的防護(hù)能力,一個關(guān)鍵舉措是用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口。甚至有媒體呼吁,中國應(yīng)該以立法的形式對政府、央企、軍方用戶采購的國產(chǎn)化做出明文規(guī)定。
以國產(chǎn)替代進(jìn)口:確立目標(biāo)+分布實施
中國工程院院士倪光南:任何政府采購都要以保障信息安全、國家安全為前提。
倪光南院士指出,用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口,這需要一個過程,不可能一蹴而就。但首先應(yīng)當(dāng)確立這樣的目標(biāo),然后有計劃、有步驟地付諸實施。這方面,我國用自主可控的北斗衛(wèi)星導(dǎo)航系統(tǒng)逐步替代GPS就是一個范例。
倪光南院士還強(qiáng)調(diào):一般說來,基礎(chǔ)軟件(如操作系統(tǒng))、基礎(chǔ)硬件(如CPU)和關(guān)鍵網(wǎng)絡(luò)設(shè)備,對信息安全的影響最大,必須優(yōu)先替換。我們要高度重視基礎(chǔ)軟硬件和關(guān)鍵網(wǎng)絡(luò)設(shè)備的國產(chǎn)化,打好構(gòu)建網(wǎng)絡(luò)空間安全體系的基礎(chǔ),這樣,才有可能在不久的將來,使中國網(wǎng)絡(luò)空間具有強(qiáng)大的防御能力,能真正保護(hù)中國單位和個人的信息不被“棱鏡”這類計劃所監(jiān)視和利用。
據(jù)媒體報道,對于信息安全存在的隱患,尤其是基礎(chǔ)設(shè)備的“后門”問題,一些機(jī)密部門和大型央企早已經(jīng)開始警覺。比較有代表性的中國聯(lián)通“China169”骨干網(wǎng)搬遷工程中,被搬遷的正是思科路由器。民族品牌銳捷網(wǎng)絡(luò)表示:從技術(shù)實力上、用戶認(rèn)可程度上,目前我國的通信技術(shù)水平已經(jīng)達(dá)到世界水準(zhǔn),以銳捷網(wǎng)絡(luò)為代表的本土企業(yè)已經(jīng)有能力承載網(wǎng)絡(luò)的全面建設(shè)和安全運(yùn)營。
公有云安全再遭質(zhì)疑 私有云模式更適合政府用戶
棱鏡門事件不僅提醒了用戶在基礎(chǔ)軟硬件和網(wǎng)絡(luò)設(shè)備采購層面需要謹(jǐn)慎,甚至在軟件和服務(wù)層面,棱鏡門事件也會改變用戶的采購決策。
通達(dá)CEO高波:我們認(rèn)為公有云的模式是有弊端的,至少在未來一段時間內(nèi),私有云是比較適合中國政府信息化的架構(gòu)模式。
棱鏡門事件似乎印證了人們對公有云信息安全質(zhì)疑的猜想——信息和數(shù)據(jù)存放在別人的服務(wù)器上就是不安全的。“我們認(rèn)為公有云的模式是有弊端的,現(xiàn)在很多用戶使用微軟、蘋果等公司的云服務(wù),用戶的重要數(shù)據(jù)就會同步到這些廠商的服務(wù)器上,而這些服務(wù)器是在美國的。”通達(dá)CEO高波表示,“過去我們的聲音比較弱,公有云的聲音比較強(qiáng)。不僅是政府、央企,甚至包括民企,他們的數(shù)據(jù)也不愿意讓別人看到,都對信息安全問題有擔(dān)憂。公有云在現(xiàn)階段還沒有辦法很好地解決這個問題。” 北京通達(dá)信科科技有限公司剛剛發(fā)布了一款OA政務(wù)云平臺軟件,這個軟件平臺的核心就是把政務(wù)應(yīng)用以私有云的方式落地。“通達(dá)采用私有云技術(shù)構(gòu)建平臺使得各數(shù)據(jù)信息存儲在企業(yè)數(shù)據(jù)中心內(nèi)部,從技術(shù)上消除了數(shù)據(jù)外泄的可能。政府部門很注意信息安全,有的政府部門甚至要求數(shù)據(jù)傳輸用專網(wǎng),政府用戶對公有云的信息安全心存顧慮,信息被竊取、被人從幕后取走查詢,這種情況絕對不允許發(fā)生。我們認(rèn)為,至少在未來一段時間內(nèi),私有云是比較適合中國政府信息化的架構(gòu)模式。”高波補(bǔ)充說。
棱鏡門事件引發(fā)政府IT采購供需雙方思考
透過“棱鏡門”事件,我們該如何提高警惕,真正將安全放在第一位?“任何政府采購都要以保障信息安全、國家安全為前提。”中國工程院院士倪光南曾多次呼吁。倪光南說:“聯(lián)想微機(jī)的核心技術(shù),包括CPU和操作系統(tǒng)等等都是美國的,即使是這樣,美國政府還不放心。相比之下,我國信息系統(tǒng)軟硬件的核心技術(shù)幾乎都是外國的,怎么反而可以高枕無憂呢?現(xiàn)在我國有些地方的政府部門在國產(chǎn)軟件基本可用的情況下卻大量采購?fù)鈬浖f明他們十分缺乏安全意識,缺乏法制觀念。社會各界對于基礎(chǔ)軟件被跨國公司壟斷的安全隱患缺乏認(rèn)識。”
縱觀國內(nèi)各行業(yè)信息化的現(xiàn)狀,金融行業(yè)基本上是拿來主義,絕大多數(shù)采購國外產(chǎn)品和技術(shù);一些政府用戶也對國外軟件情有獨(dú)鐘。棱鏡門事件雖然給中國各行業(yè)及政府用戶的IT采購部門敲響了警鐘,是時候增強(qiáng)安全防護(hù)意識了!但是中國IT產(chǎn)品的軟、硬件供應(yīng)商也應(yīng)該反思,為什么用戶樂于采購國外產(chǎn)品?如果國產(chǎn)IT廠商能為政府、央企提供穩(wěn)定、可靠、好用的產(chǎn)品和服務(wù),用戶為什么非要去采購國外產(chǎn)品呢?
通達(dá)公司是一家多年來服務(wù)于政府、央企的OA軟件廠商,產(chǎn)品頗得政府行業(yè)用戶的信賴。通達(dá)CEO高波總結(jié)說:“要提供用戶滿意的軟件產(chǎn)品,首先要了解用戶的需求。通達(dá)公司隸屬于中國兵器工業(yè)集團(tuán),本身就是一家央企,兵器工業(yè)集團(tuán)信息中心自身也是國家二級保密單位,因此,通達(dá)公司比一般的軟件企業(yè)更了解政府和央企用戶的需求。”通達(dá)公司剛剛發(fā)布的政務(wù)云OA,就是在充分了解政府用戶需求的基礎(chǔ)上研發(fā)出來的。小到系統(tǒng)界面,簡潔而不失嚴(yán)肅;大到幫政府縮減開支,響應(yīng)國家建設(shè)節(jié)約型政府的號召;在軟件功能上,通達(dá)政務(wù)云OA提供了實用、豐富的協(xié)同應(yīng)用;在安全性方面,更是想到政府用戶的前邊,在棱鏡門事件之前,就提出了“公有云在信息安全方面難以保證政府用戶需求,私有云模式則更適合各級政府”的理論,憑借自身對于政府用戶安全保密需求的充分了解,采取多種安全技術(shù)手段,為政府、央企提供安全、放心的政務(wù)OA系統(tǒng)。
棱鏡門事件引發(fā)了政府、央企、軍方對于IT采購的思考,同時,國內(nèi)的軟、硬件供應(yīng)商也應(yīng)當(dāng)提供滿足用戶需求的產(chǎn)品和服務(wù),以此來真正贏得用戶的信賴。要保障國家的信息安全,不是靠政府部門強(qiáng)制采購國產(chǎn)設(shè)備就能做到的。華為、中興已經(jīng)贏得了很多國內(nèi)、外用戶的信賴,并在用戶采購中逐步取代國外品牌的設(shè)備,其他國內(nèi)IT廠商是否也能做到呢?
“棱鏡”項目的揭秘者斯諾登還進(jìn)一步揭露,美國政府曾入侵中國網(wǎng)絡(luò)系統(tǒng),時間長達(dá)4年。斯諾登披露,美國國家安全局攻擊了中國大學(xué)、商業(yè)和政府機(jī)構(gòu)的網(wǎng)站。攻擊目標(biāo)多達(dá)數(shù)百個。并且,這還僅僅只是冰山的一角。
棱鏡門事件引發(fā)了國人關(guān)于國家信息安全的思考。中國工程院倪光南院士指出:棱鏡門事件充分暴露了中國網(wǎng)絡(luò)空間的軟肋:我們所使用的信息技術(shù)、設(shè)備、系統(tǒng)和服務(wù)大多是由上述參與“棱鏡”這類計劃的公司所提供的。依托微軟、谷歌、蘋果、思科等外國公司的技術(shù)和裝備運(yùn)作的中國網(wǎng)絡(luò)空間是缺乏防護(hù)能力的。為了消除這個軟肋,從根本上提升中國網(wǎng)絡(luò)空間的防護(hù)能力,一個關(guān)鍵舉措是用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口。甚至有媒體呼吁,中國應(yīng)該以立法的形式對政府、央企、軍方用戶采購的國產(chǎn)化做出明文規(guī)定。
以國產(chǎn)替代進(jìn)口:確立目標(biāo)+分布實施
中國工程院院士倪光南:任何政府采購都要以保障信息安全、國家安全為前提。
倪光南院士指出,用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口,這需要一個過程,不可能一蹴而就。但首先應(yīng)當(dāng)確立這樣的目標(biāo),然后有計劃、有步驟地付諸實施。這方面,我國用自主可控的北斗衛(wèi)星導(dǎo)航系統(tǒng)逐步替代GPS就是一個范例。
倪光南院士還強(qiáng)調(diào):一般說來,基礎(chǔ)軟件(如操作系統(tǒng))、基礎(chǔ)硬件(如CPU)和關(guān)鍵網(wǎng)絡(luò)設(shè)備,對信息安全的影響最大,必須優(yōu)先替換。我們要高度重視基礎(chǔ)軟硬件和關(guān)鍵網(wǎng)絡(luò)設(shè)備的國產(chǎn)化,打好構(gòu)建網(wǎng)絡(luò)空間安全體系的基礎(chǔ),這樣,才有可能在不久的將來,使中國網(wǎng)絡(luò)空間具有強(qiáng)大的防御能力,能真正保護(hù)中國單位和個人的信息不被“棱鏡”這類計劃所監(jiān)視和利用。
據(jù)媒體報道,對于信息安全存在的隱患,尤其是基礎(chǔ)設(shè)備的“后門”問題,一些機(jī)密部門和大型央企早已經(jīng)開始警覺。比較有代表性的中國聯(lián)通“China169”骨干網(wǎng)搬遷工程中,被搬遷的正是思科路由器。民族品牌銳捷網(wǎng)絡(luò)表示:從技術(shù)實力上、用戶認(rèn)可程度上,目前我國的通信技術(shù)水平已經(jīng)達(dá)到世界水準(zhǔn),以銳捷網(wǎng)絡(luò)為代表的本土企業(yè)已經(jīng)有能力承載網(wǎng)絡(luò)的全面建設(shè)和安全運(yùn)營。
公有云安全再遭質(zhì)疑 私有云模式更適合政府用戶
棱鏡門事件不僅提醒了用戶在基礎(chǔ)軟硬件和網(wǎng)絡(luò)設(shè)備采購層面需要謹(jǐn)慎,甚至在軟件和服務(wù)層面,棱鏡門事件也會改變用戶的采購決策。
通達(dá)CEO高波:我們認(rèn)為公有云的模式是有弊端的,至少在未來一段時間內(nèi),私有云是比較適合中國政府信息化的架構(gòu)模式。
棱鏡門事件似乎印證了人們對公有云信息安全質(zhì)疑的猜想——信息和數(shù)據(jù)存放在別人的服務(wù)器上就是不安全的。“我們認(rèn)為公有云的模式是有弊端的,現(xiàn)在很多用戶使用微軟、蘋果等公司的云服務(wù),用戶的重要數(shù)據(jù)就會同步到這些廠商的服務(wù)器上,而這些服務(wù)器是在美國的。”通達(dá)CEO高波表示,“過去我們的聲音比較弱,公有云的聲音比較強(qiáng)。不僅是政府、央企,甚至包括民企,他們的數(shù)據(jù)也不愿意讓別人看到,都對信息安全問題有擔(dān)憂。公有云在現(xiàn)階段還沒有辦法很好地解決這個問題。” 北京通達(dá)信科科技有限公司剛剛發(fā)布了一款OA政務(wù)云平臺軟件,這個軟件平臺的核心就是把政務(wù)應(yīng)用以私有云的方式落地。“通達(dá)采用私有云技術(shù)構(gòu)建平臺使得各數(shù)據(jù)信息存儲在企業(yè)數(shù)據(jù)中心內(nèi)部,從技術(shù)上消除了數(shù)據(jù)外泄的可能。政府部門很注意信息安全,有的政府部門甚至要求數(shù)據(jù)傳輸用專網(wǎng),政府用戶對公有云的信息安全心存顧慮,信息被竊取、被人從幕后取走查詢,這種情況絕對不允許發(fā)生。我們認(rèn)為,至少在未來一段時間內(nèi),私有云是比較適合中國政府信息化的架構(gòu)模式。”高波補(bǔ)充說。
棱鏡門事件引發(fā)政府IT采購供需雙方思考
透過“棱鏡門”事件,我們該如何提高警惕,真正將安全放在第一位?“任何政府采購都要以保障信息安全、國家安全為前提。”中國工程院院士倪光南曾多次呼吁。倪光南說:“聯(lián)想微機(jī)的核心技術(shù),包括CPU和操作系統(tǒng)等等都是美國的,即使是這樣,美國政府還不放心。相比之下,我國信息系統(tǒng)軟硬件的核心技術(shù)幾乎都是外國的,怎么反而可以高枕無憂呢?現(xiàn)在我國有些地方的政府部門在國產(chǎn)軟件基本可用的情況下卻大量采購?fù)鈬浖f明他們十分缺乏安全意識,缺乏法制觀念。社會各界對于基礎(chǔ)軟件被跨國公司壟斷的安全隱患缺乏認(rèn)識。”
縱觀國內(nèi)各行業(yè)信息化的現(xiàn)狀,金融行業(yè)基本上是拿來主義,絕大多數(shù)采購國外產(chǎn)品和技術(shù);一些政府用戶也對國外軟件情有獨(dú)鐘。棱鏡門事件雖然給中國各行業(yè)及政府用戶的IT采購部門敲響了警鐘,是時候增強(qiáng)安全防護(hù)意識了!但是中國IT產(chǎn)品的軟、硬件供應(yīng)商也應(yīng)該反思,為什么用戶樂于采購國外產(chǎn)品?如果國產(chǎn)IT廠商能為政府、央企提供穩(wěn)定、可靠、好用的產(chǎn)品和服務(wù),用戶為什么非要去采購國外產(chǎn)品呢?
通達(dá)公司是一家多年來服務(wù)于政府、央企的OA軟件廠商,產(chǎn)品頗得政府行業(yè)用戶的信賴。通達(dá)CEO高波總結(jié)說:“要提供用戶滿意的軟件產(chǎn)品,首先要了解用戶的需求。通達(dá)公司隸屬于中國兵器工業(yè)集團(tuán),本身就是一家央企,兵器工業(yè)集團(tuán)信息中心自身也是國家二級保密單位,因此,通達(dá)公司比一般的軟件企業(yè)更了解政府和央企用戶的需求。”通達(dá)公司剛剛發(fā)布的政務(wù)云OA,就是在充分了解政府用戶需求的基礎(chǔ)上研發(fā)出來的。小到系統(tǒng)界面,簡潔而不失嚴(yán)肅;大到幫政府縮減開支,響應(yīng)國家建設(shè)節(jié)約型政府的號召;在軟件功能上,通達(dá)政務(wù)云OA提供了實用、豐富的協(xié)同應(yīng)用;在安全性方面,更是想到政府用戶的前邊,在棱鏡門事件之前,就提出了“公有云在信息安全方面難以保證政府用戶需求,私有云模式則更適合各級政府”的理論,憑借自身對于政府用戶安全保密需求的充分了解,采取多種安全技術(shù)手段,為政府、央企提供安全、放心的政務(wù)OA系統(tǒng)。
棱鏡門事件引發(fā)了政府、央企、軍方對于IT采購的思考,同時,國內(nèi)的軟、硬件供應(yīng)商也應(yīng)當(dāng)提供滿足用戶需求的產(chǎn)品和服務(wù),以此來真正贏得用戶的信賴。要保障國家的信息安全,不是靠政府部門強(qiáng)制采購國產(chǎn)設(shè)備就能做到的。華為、中興已經(jīng)贏得了很多國內(nèi)、外用戶的信賴,并在用戶采購中逐步取代國外品牌的設(shè)備,其他國內(nèi)IT廠商是否也能做到呢?

責(zé)任編輯:何健
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
曹志剛:我們期待風(fēng)電成為中國的主力能源
2020-11-17風(fēng)電,能源,主力能源 -
張鈞:未來配電網(wǎng)內(nèi)涵特征與發(fā)展框架研究
-
習(xí)近平:持續(xù)增強(qiáng)電力裝備、新能源等領(lǐng)域的全產(chǎn)業(yè)鏈優(yōu)勢
2020-11-02電力裝備,新能源,通信設(shè)備
-
曹志剛:我們期待風(fēng)電成為中國的主力能源
2020-11-17風(fēng)電,能源,主力能源 -
張鈞:未來配電網(wǎng)內(nèi)涵特征與發(fā)展框架研究
-
杜祥琬:創(chuàng)新觀念,推動能源高質(zhì)量發(fā)展
2020-09-28能源,創(chuàng)新,觀點