旗下网站:   使用帮助 | 免费注册 | 登录 | 会员中心
当前位置:微淘资讯 > 正文
 
核心软硬件靠引进 信息安全是“橙色”
发布时间:2014-06-27 11:29:30
分享到:

最近,中国互联网新闻研究中心发布了一份报告——《美国全球监听行动纪录》。报告显示,经过几个月的查证,中国发现美国国家安全局前雇员爱德华·斯诺登披露的美国“棱镜”秘密项目有针对中国的窃密行为,内容基本属实。

这是棱镜门事件发生一年多后,中国首次对涉及自身的监听窃密问题进行官方表态。报告称,美国的监听行动涉及到中国政府和领导人、中资企业、科研机构、网民、手机用户等。信息安全话题再次触动人们的神经。

信息安全形势严峻复杂,但整体仍属可控状态

3个月内发现500多个钓鱼页面,1700余个网站被植入“后门”

“红、橙、蓝、绿”——国家信息化专家咨询委员会委员、国家信息中心专家委员会主任宁家骏将信息安全由低到高划分为这四个等级。他评价中国近些年信息安全形势:“确实比较严峻复杂,但整体仍属可控状态,可以说总体安全形势是蓝色,局部是橙色。”

宁家骏说,目前面临的信息安全问题主要有两类:一种是网络攻击,会导致网络信息被篡改甚至瘫痪。另一种是通过各种技术手段监控、窃取信息。据相关监测数据显示:今年3—5月,我国境内有118万多台主机受到美国僵尸网络或者木马的控制,130多万台主机中发现500多个钓鱼页面,造成网络欺诈事件14000多次。同期,有2000多个美国的IP地址对我国境内1700多个网站植入“后门”。

“所谓‘后门’,简单地理解,就是不走正门,非法进入你的系统内部,非法获取数据。”宁家骏解释说。

《美国全球监听行动纪录》中也显示,美国确实针对中国进行大规模网络进攻,攻击目标包括商务部、外交部、银行和电信公司等,以及中国六大骨干网之一的中国教育和科研计算机网主干网络。

“尽管如此,需要指出的是,我国网络环境还是基本安全的。”宁家骏介绍,自2003年以来,在国家信息化领导小组的统一部署和指导下,中国一直加强网络信息安全保障体系建设,已经初步建立一套比较成功的防护体系,基本防御了黑客攻击和信息监听窃取,还制定了包括预警感知、防御、清除、反制等措施,有力打击了网络犯罪,成效显著。

“如今国家成立中央网络安全和信息化领导小组,已将信息安全保障体系放在了前所未有的高度来建设。发挥举国体制优势能更好地发展信息安全产业。”宁家骏说。

“后门”威胁不断,关键硬件设备和软件国产化率低

“如果信息设备不能国产化,那么信息安全将沦为空谈”

“如果信息设备不能国产化,那么信息安全将沦为空谈!” 中国科学院计算所研究员、中国工程院院士倪光南表示,信息设备的大量进口是威胁国家信息安全的重要原因之一。

倪光南认为,每一个国家都有信息安全的问题,美国是受到网络攻击最多的国家,但美国的重要优势在于使用的信息基础设施和关键核心技术设备几乎都是自主研发的,“而我国使用的信息基础设施和关键核心技术设备大量都是外国的,存在着严重的‘后门’威胁。”

在设备和技术中植入“后门”是美国进行信息监控和窃取的主要手段之一。例如之前某些型号的思科(24.65, -0.07, -0.28%)路由器、英特尔(30.78, -0.10, -0.32%)奔腾3处理器芯片等设备或器件已被证实发现存在“后门”。倪光南认为,在各种硬件设备中,服务器的国产化替代十分关键。高端容错服务器是国家信息化建设的核心设备,支撑着金融、电信、税务、财政、电力、交通等关键行业的信息系统与数据库建设。

倪光南解释说,服务器通常连接到单位的数据库,如果服务器存在“后门”,就可能通过网络向外泄露重要信息,造成的危害远超一台普通终端,“更可怕的是,即使服务器形式上没有联网,也可能通过无线手段向外泄露。”  

 
最新资讯
更多>> 
分享到: