斯諾登時代自主授權(quán)密網(wǎng)標(biāo)準(zhǔn)呼之欲出
在“斯諾登“事件漸漸深塵埃落定之后,人們開始將目光轉(zhuǎn)向“后斯諾登“時代的信息安全體系建設(shè)中。如何才能真正保障信息安全?在中國,目前絕大部分所使用的信息技術(shù)、信息設(shè)備、信息系統(tǒng)、信息服務(wù)大多是由參與“棱鏡”這類計劃的公司所提供的,因此,對于盡快出臺旨在保障國家信息安全的計算機(jī)信息安全新標(biāo)準(zhǔn)迫在眉睫。
智能終端帶來嚴(yán)重信息安全危機(jī)
“斯諾登“事件只是信息泄露的冰山一角,在智能終端時代,人們熱衷于通過社交網(wǎng)絡(luò)分享個人信息,這也意味著相比十年前,網(wǎng)絡(luò)信息安全的分享會大大增加,而智能手機(jī)也已經(jīng)取代電腦,成為了目前最主要的個人信息泄露源頭。復(fù)雜且多樣的智能設(shè)備,往往會讓傳統(tǒng)被動的殺毒軟件防不勝防。
對于普通電腦用戶來說,個人信息的泄露意味著各類垃圾廣告、電話、網(wǎng)絡(luò)詐騙的風(fēng)險。同時,與個人生活息息相關(guān)的即時通訊工具和電商應(yīng)用,也會成為犯罪分子的目標(biāo)。但這比起企業(yè)、政府機(jī)構(gòu)涉密信息外泄造成的損失來說,實在是小巫見大巫了。早在2009年,轟動全球鋼鐵產(chǎn)業(yè)的鐵礦石生產(chǎn)商力拓集團(tuán)員工涉嫌商業(yè)泄密案件中,因談判機(jī)密外泄,對國家造成的直接經(jīng)濟(jì)損失達(dá)上百億。而就在去年的“315晚會”上曝光的某國有銀行客戶信息泄密事件,就至少對該銀行造成三千萬元的直接經(jīng)濟(jì)損失, 并且,此類惡性泄密事件帶來的品牌影響更是不可估量。
自主授權(quán)密網(wǎng)可防患于未然
針對“斯諾登”事件,倪光南院士曾表示:“為了消除這個軟肋,從根本上提升中國網(wǎng)絡(luò)空間的防護(hù)能力,一個關(guān)鍵舉措是用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口?!?/P>
目前,隨著信息安全技術(shù)的發(fā)展,人們不禁疑問,是否可以從源頭上避免信息泄露?具有國內(nèi)自主知識產(chǎn)權(quán)的自主授權(quán)密網(wǎng)的出現(xiàn)或者可以解決這一問題。自主授權(quán)密網(wǎng)指的是為每一臺可信計算機(jī)都裝上可信密碼模塊,并通過權(quán)威機(jī)構(gòu)進(jìn)行加密(例如國家密碼局的可靠密碼),并將密鑰儲存在模塊內(nèi)。若干臺可信計算機(jī)組成授權(quán)密網(wǎng),信息在這些計算機(jī)間通過網(wǎng)絡(luò)、郵件、移動存儲流轉(zhuǎn)可明文查看,脫離這些計算機(jī)即成密文。這就意味著,即便是有不法分子通過“棱鏡”竊取了這些數(shù)據(jù)包,也并不能看到數(shù)據(jù)內(nèi)容,同時也無法將這些數(shù)據(jù)進(jìn)行外傳。而自主授權(quán)密網(wǎng)同樣可應(yīng)用在智能終端中,通過遠(yuǎn)程控制、身份驗證可以完全避免智能終端設(shè)備的丟失造成的信息外泄。
亟待制定信息安全新標(biāo)準(zhǔn)
今年四月,全國人大會常委會下發(fā)了《全國人民代表大會常務(wù)委員會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,其中明確指出了“網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全?!斑@就要求企業(yè)和政府相關(guān)部門必須進(jìn)一步最好信息安全相關(guān)防護(hù)工作,同時也要求對信息安全工作進(jìn)行更嚴(yán)格的標(biāo)準(zhǔn)化制定,例如強(qiáng)制要求自主授權(quán)密網(wǎng)在以及涉密單位的普及。
自主授權(quán)密網(wǎng)目前已經(jīng)在市場中得到了有效驗證,清華同方計算機(jī)從2007年期開始進(jìn)行可信計算領(lǐng)域的研究,并在國家密碼局、清華大學(xué)等權(quán)威部門、學(xué)術(shù)機(jī)構(gòu)的支持合作下進(jìn)行產(chǎn)業(yè)化實踐,是中國可信計算工作組的核心成員。同方自主授權(quán)密網(wǎng)功能是目前國內(nèi)獨有且技術(shù)成熟的可信計算機(jī)終端數(shù)據(jù)防護(hù)方案,已經(jīng)廣泛應(yīng)用于政府、軍隊、金融、大企業(yè)等領(lǐng)域。
在“后斯諾登“時代,信息安全技術(shù)的比拼已經(jīng)展開了,以英國、歐盟為代表的政府部門,在發(fā)現(xiàn)自己的信息安全問題已經(jīng)暴露在“親密盟友“的監(jiān)控之下后,已經(jīng)開始全面改革目前自身的信息安全體系。而對于我國來說,盡快研發(fā)具備自主知識產(chǎn)品全的信息設(shè)備、信息網(wǎng)絡(luò)、信息服務(wù)及信息安全保證體系,并盡快出臺可以適應(yīng)當(dāng)今信息安全新形式的國家標(biāo)準(zhǔn),已經(jīng)成為了當(dāng)務(wù)之急?!?/P>
關(guān)注我們


