智能終端安全讓人憂 專家呼吁統一安全標準
2015年3月20日,由光明網和E人E本公司聯合主辦的“智能移動終端安全標準”研討會在北京舉行。光明網總裁楊谷;E人E本北京研發中心總監任靖;北京啟明星辰信息技術有限公司首席戰略官潘柱廷;北京市網絡安全重點實驗室、信息安全聯盟安全顧問陸寶華;中國科學院信息工程研究所研究室副主任、教授朱大立;中關村網絡安全與信息化產業聯盟企業移動計算工作組(EMCG)王克等行業內專家云集光明網,共同探討智能移動終端安全標準。
信息安全問題受到高度重視
近年來,用戶信息面臨嚴峻的安全考驗。特別是2014年“棱鏡門”、蘋果iCloud信息泄露等不斷曝出的智能手機信息安全事件,用戶對智能手機信息安全的關注度陡升。與此同時,央視“3·15”也曝光一批手機APP軟件存在竊取用戶隱私、傳播惡意扣費應用等行為。
面對日益嚴重的安全問題,中央政府將信息安全提升到了國家戰略層面,成立了中央網絡安全和信息化領導小組。伴隨國家一系列政策的提出,信息安全得到各地政府和主要行業的重視。在今年的兩會上,眾多代表也就信息安全話題進行了提案,信息安全問題亟需解決。
那么,究竟該如何應對移動智能終端應用帶來的新安全挑戰,北京啟明星辰信息技術有限公司首席戰略官潘柱廷提出了三點建議,包括在關鍵基礎設施部門、政府機構和敏感部門要實施首席信息安全官制度;建議產業供應鏈更加透明,使供應鏈安全更加可控;建議供應商提供第三方安全審查接口,為第三方對云的安全性進行審核。
另外,中關村網絡安全與信息化產業聯盟企業移動計算工作組(EMCG)王克博士指出,由于缺少安全標準,目前安全智能移動終端市場處于盲目發展的狀況,安全名詞概念不統一、安全要求不清晰,技術與需求無法對接,這種狀況不改變,會導致各手機廠商低水平惡性競爭局面的出現。所以,安全標準的出臺迫在眉睫。
在標準的推行上,E人E本北京研發中心總監任靖認為,國家應該給企業發展的機會,畢竟市場才是檢驗標準的最終途徑,真正能讓市場和用戶接受的標準,才可以成為事實的標準。
E人E本軍工品質 保障信息安全
眾所周知,E人E本與軍工和政府在安全領域一直伴有緊密的合作,故而在數據安全上確實具備很高的發言權。并且經過了長期的市場積淀,“一支筆”的產品理念已經貫穿了E人E本的整條展品線,時至今日其專注于高端商用領域的設計觀念初衷也從未改變。
在本次研討會上,E人E本北京研發中心總監任靖也首次展示了其自主研發的SEA安全增強架構,這是一整套基于國密算法安全模塊的多重安全性解決方案。專為滿足高安全性的政府和軍警部門需求而設計的,也是目前國內惟一擁有完整自主知識產權的平板安全解決方案。它擁有硬件級別的安全防護、高度可定制性、完善的知識產權、采用國密算法以及與移動辦公系統無縫結合等特點。通過開機全盤掃描來達到安全引導的目的,利用安全VPN來加密傳輸通道,數據硬件采用分區加密的方法,并且內置身份安全鑒別。
任靖談到,用戶對安全問題的主要顧慮在“操作系統的可信性”、“敏感數據的保護”、“身份認證及授權分配”、“傳輸及接入安全”這四方面。移動終端廠商理解的安全本質,是對用戶數據的保護,雖然設計的安全解決方案可以打消用戶對安全問題的顧慮,但這也僅僅是滿足了安全體系對數據保護的部分要求,仍需要聯合應用、、網絡設備、以及網絡運營商等多方面資源,逐漸完善并統一安全行業標準,打造完整的安全體系。
然而,統一安全行業標準不是短期內能完成的事,標準的建立應該由硬件安全、系統安全、應用安全、數據安全、接入安全、網絡安全等領域根據統一的用戶需求合作推進。而現在的市場環境是各家設立的標準并不統一,以至于數據安全并沒有統一的標準。
在標準沒有統一前,筆者認為,E人E本基于SEA架構推出的安全商務平板電腦T8s,以滿足高安全級別用戶的信息安全需求為出發點,提供具有硬件級別的安全防護、可以防篡改、防泄密、防監聽、具有隱私空間等安全特性,可以掃除在移動互聯網時代下,用戶對于終端安全的那份擔憂,而SEA安全解決方案為商務平板樹立了安全標桿,有助于促進產業發展及智能移動終端安全標準的形成。