棱鏡未碎 同方呼吁:防范勝過感嘆
作者:佚名
數月前,一場棱鏡風波讓世界各國人人自危,也引得無數國人咋舌。人們紛紛指責美國欠世界一個解釋,并感嘆信息安全的局勢竟如此險惡,隨著主角斯諾登成功避難,最終事件不了了之。在信息安全的博弈中,空有感嘆是無力的,棱鏡門所帶來的問題并未解決,隨著事件熱度的消退,問題只是潛伏下來,只有做好防范,才能應對未來更多的危機。
數月前,一場棱鏡風波讓世界各國人人自危,也引得無數國人咋舌。人們紛紛指責美國欠世界一個解釋,并感嘆信息安全的局勢竟如此險惡,隨著主角斯諾登成功避難,最終事件不了了之。而多年來一直致力于信息安全領域的清華同方呼吁:在信息安全的博弈中,空有感嘆是無力的,棱鏡門所帶來的問題并未解決,隨著事件熱度的消退,問題只是潛伏下來,只有做好防范,才能應對未來更多的危機。
在棱鏡門事件中,谷歌、雅虎、蘋果、facebook、youtube等九大公司遭到參與間諜行為的指控。此外,斯諾登還揭露美國國家安全局通過路由器監控中國網絡和電腦。只需搞定骨干網上的路由器,即可入侵成千上萬臺電腦。這樣一來,任何一臺電腦上的信息都可以被捕捉到。據悉,幾乎中國所有大型網絡項目的建設都有不少國外服務器廠商的身影,涉及政府、海關、郵政、金融、鐵路、民航、醫療、軍警等要害部門的網絡建設,以及中國電信、中國聯通等電信運營商的網絡基礎建設,這些部門所掌握的信息無一不牽扯著國家的安全與利益。
業內人士指出,在中國如果政府或企業的網絡安全出現漏洞,主要還是從軟硬件以及安全體系等方面來進行補救,如購置防火墻,設置上網行為管理,以及采取各類防攻擊方案等。但對于路由器入侵網絡引發的信息安全問題目前并未給予應有的重視。
作為國內信息安全行業的先行者,清華同方憑借深耕信息安全行業多年所積累的經驗,對此有著自身獨到的看法:信息泄露的癥結在于未采取有效的加密措施。相反,通過有效的加密技術,即使信息泄漏,盜取者無法從中獲取任何有價值的信息。
以同方TST安全技術平臺為例,通過此技術連接而成的內部安全共享網絡平臺,被稱之為授權密網。授權密網中的每一臺計算機都裝有可信密碼模塊,使用了國家密碼局自主開發的高可靠密碼對機密數據進行加密,并將密鑰儲存在模塊內。若干臺這樣的可信計算機再組成授權密網,普通用戶對密網的操作權限則由授權密網管理員進行管理控制,在管理員的授權下,普通用戶可以訪問授權密網,并在密網內對數據進行操作,數據文件離開密網,自動加密,進入密網,自動解密。一旦這些信息脫離了授權密網范圍,儲存的機密信息就會變成密文,這樣就算棱鏡竊取到了這些機密信息,但是因為高強度加密,棱鏡也不會從這些數據中獲得有用信息,同方的授權密網因此可以安全地保護用戶數據,不會造成任何機密損失。
針對我國現階段信息安全技術的發展情況,業內人士同時指出,目前國內能夠提供從最核心的芯片、硬件、應用、外設都實現面全自主可控的廠商還是屬于少數。但如果不能做到全面自主可控,一切信息安全措施都是空談。同方依托清華大學強大科研實力所打造的四維安全體系為我國信息安全行業發展指明了發展模式。未來,加強自主信息安全技術的產業鏈建設,將是后棱鏡門時代中國信息安全面臨的最大挑戰。
責任編輯:市場部
來源:
IT168