瀏覽次數(shù):次
當前,網(wǎng)絡信息安全已上升為國家戰(zhàn)略,成為創(chuàng)新發(fā)展的強大動力。如何筑牢網(wǎng)絡信息安全的“防火墻”?近日在重慶舉行的中國國際智能產業(yè)博覽會上,權威專家給出了答案。
在本屆智博會的“智能時代信息安全高端論壇”上,國家密碼管理局商用密碼管理辦公室副主任霍煒表示,在網(wǎng)絡安全領域,密碼技術是重中之重,在安全認證加密保護、消除或控制潛在網(wǎng)絡安全危機等方面發(fā)揮著重要作用。通過合規(guī)使用密碼能夠有效解決網(wǎng)絡基礎資源,包括信息設施、計算分析、應用服務、網(wǎng)絡通道、接入終端、設備控制等全體系的平臺安全,進而從底層構建起可控有效的網(wǎng)絡安全生態(tài)圈。
霍煒認為,構建強有力網(wǎng)絡密碼保護可以從四個角度切入。首先,要將密碼設置主動融入智能產業(yè)發(fā)展,深度支撐智能產業(yè)的各個環(huán)節(jié)、各個方面,特別是在承載智能化應用的各個網(wǎng)絡,全面構建密碼支撐體系。其次,要嚴格落實法律責任。霍煒表示,現(xiàn)在很多互聯(lián)網(wǎng)產品能為客戶提供多種多樣的功能性,但很少涉及基于密碼的安全服務,因此互聯(lián)網(wǎng)企業(yè)亟需在提供產品時注重密碼源頭保護,嚴格執(zhí)行《網(wǎng)絡安全法》。再次,要通過密碼技術在基礎軟件上的產品供給,形成支持密碼應用的產業(yè)生態(tài),特別是在CPU、操作系統(tǒng)、中間件、瀏覽器等各方面要支持密碼服務。最后,要構建以密碼基礎為核心的網(wǎng)絡安全體系,建立完善密碼通報預警和監(jiān)督檢查協(xié)作機制,把密碼應用安全性作為智能預警監(jiān)測和安全評估的必選項。
“我國現(xiàn)在從CPU(中央處理器)到操作系統(tǒng),已經(jīng)具備了一定的生產能力,近年來在超級計算機高性能CPU、桌面CPU、服務器CPU和嵌入式CPU領域取得了一系列技術突破。”賽迪智庫網(wǎng)絡安全研究所所長劉權認為,應當走出一條適合國情的信息安全發(fā)展路徑。首先要突破核心技術。在CPU方面,突破指令集架構、設計工具等關鍵技術;在操作系統(tǒng)方面,突破操作系統(tǒng)內核、編譯器、應用程序接口等。同時,要統(tǒng)一技術方向,以Linux操作系統(tǒng)為基礎統(tǒng)一操作系統(tǒng)技術標準,構建安全可控生態(tài),推進自主軟硬件產品適配優(yōu)化,搶抓新型業(yè)態(tài)布局,在云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等領域打造有話語權的開源社區(qū),形成自主可控的相關產品。在保障措施方面,要加快黨政機關和重要行業(yè)的國產化替代和應用系統(tǒng)遷移,加強基于核心技術的學科建設,建立科學的人才評價和激勵機制;同時應加大財政投入,引導設立產業(yè)發(fā)展基金,解決資金問題。
中國科學院院士倪光南認為,使用國產芯片及系統(tǒng)取代國外產品是實現(xiàn)網(wǎng)絡信息安全的必由之路,現(xiàn)階段有條件實現(xiàn)以下4個方面的“國產化替代”:在桌面系統(tǒng)上使用國產桌面技術取代Wintel體系(指微軟與英特爾的商業(yè)聯(lián)盟),用國產Linux系統(tǒng)以及龍芯、申威、飛騰處理器取代英特爾處理器;用國產高端服務器取代IOE,也就是IBM大型機、甲骨文(Orcale)數(shù)據(jù)庫及EMC存儲設備;在ERP(企業(yè)資源計劃)企業(yè)管理系統(tǒng)上,用國產的博科ERP取代SAP ERP系統(tǒng);在工業(yè)自動化控制領域,用國產的SylixOS取代風河公司的VXworks系統(tǒng)。(記者 崔國強)