999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

風險頻發信息安全反思

2014-02-20 06:00:37羅紅
計算機與網絡 2014年13期
關鍵詞:網絡安全產品

風險頻發信息安全反思

過去一年來,信息安全成為了頻頻見諸于媒體的公眾話題,“棱鏡門”曝光、攜程網用戶支付信息漏洞、支付寶漏洞、小米用戶資料泄露、NSA入侵中國政企……,頻發的信息安全事件的背后,信息安全風險嚴峻性不言而喻。

在信息安全事件屢發的促動下,我國政府和企業對網絡安全的重視提升到了一個全新的高度,中央網絡安全和信息化領導小組的成立,就是其中最好的注解。在各方加以重視的同時,我們也需要從技術與實踐的角度,來反思網絡安全風險的嚴峻性,以及如何應對的問題。

反思一:監管體系不能“流于表面”

NSA事件發生后,大家不僅對美國的行為感到震驚,也對國內相關部門和企業的網絡安全防范能力感到擔憂。在“亡羊補牢”過程中,我們不要僅僅著眼于加強網絡安全保障措施,而是需要對整個網絡安全監管體系的完善加以更多的思考。

實際上,我國以往對網絡安全已經采取了相關的監管措施,但還有很大的提升空間。國家信息技術安全研究中心總工程師李京春就指出,以往我國只是對網絡進行表層化管理,主要包括功能符合檢測和低層面的安全審查。目前網絡產品和服務逐漸向深層次發展,若繼續沿用以前的監管辦法,就很可能會出現網絡監管漏洞,進而給國家安全和用戶安全造成損失。

因此,許多專家指出,要更進一步認識到網絡安全監管的重要性和必要性,從源頭上杜絕網絡安全風險隱患,確保公共安全和國家網絡空間安全。例如國家信息中心專家委員會主任寧家駿就明確表示,政府應該對任何與信息安全有關的企業進行審查,建立好全面監管的體系。中國工程院院士倪光南也指出,對網絡產品和服務的提供商、運營商和服務商進行審查,還能促使企業規范行為標準,提高服務質量,進而推進信息產業更加健康有序的發展。

我們高興的看到,目前網絡安全已經納入了“頂層設計”的范疇。從政府相關部門,到各行業主管機構,已經從全局的角度,開始對網絡安全保障問題,進行各方面、各層次、各要素統籌規劃,逐步完善網絡信息安全制度。5月22日,國務院新聞辦公室正式對外宣布,我國將對關系國家安全和公共利益的系統使用的重要技術產品和服務進行網絡安全審查。此次網絡安全審查制度將針對重要信息技術產品及提供者,重點審查產品的安全性和可控性,以防產品提供者非法控制、干擾、中斷用戶系統,非法收集、存儲、處理和利用用戶有關信息。對不符合安全要求的產品和服務,將不得在中國境內使用。政府部門的相關舉措,與業內專家普遍共識的“建立完善的監管體系”這一觀點,顯得不謀而合。

反思二:選擇設備不能只看性能指標

一名網絡安全資深專家曾經表示,安全圈流行一句話:“系統只存在兩種狀態:已經被攻破和即將被攻破。”這句話雖然有些令人難以接受,但充分說明了網絡安全防范的難度。

要知道,網絡是一個龐大而復雜的體系,其操作系統的代碼甚至達到千萬行級,在上面不僅運行著六千多個標準協議,還有諸多廠商定義的功能。要保證這一體系的安全可靠,讓外界難以攻破,就需要網絡系統具備足夠安全能力。這種安全能力不僅僅只針對網絡安全設備,而是涉及到IT系統的所有硬件和軟件。

需要注意的是,IT設備是否安全,很多時候并不體現在具體的性能指標上,而是與整個產品的設計思路、研發生產、服務保障等各個環節息息相關。有些產品在對外宣稱的參數、功能貌似很不錯,并不能代表其能通過實踐的嚴峻考驗。

因此,這就要求企業在選擇網絡設備時多加以考慮,在關鍵IT系統的選擇時,要把“安全可靠”作為第一原則,選擇經過了長期和廣泛的實踐檢驗,證明具備足夠安全可靠能力的產品,并充分考慮廠商自身的安全技術整體能力。從廠商角度來說,對這一問題也應加以足夠重視,并制定具體舉措,給用戶提供更加安全可靠的產品和方案。

反思三:勿要陷入“唯資本論”誤區

斯諾登曝光的機密文件,將許多知名國際IT企業推到了輿論“風口浪尖”,包括微軟、谷歌、蘋果等等。與此同時,國內也掀起了一股“國產化”、“去IOE”的話題風潮。許多人認為,通過國產化替代,可以解決“棱鏡”籠罩中國的問題。

在這一點上需要注意的是,不要將網絡安全的解決方法僅僅寄托在是否“國產”上。一方面來說,在當前的全球化時代,資本的流動性是常態,國內知名IT企業多有外資背景。僅僅用資本屬性來衡量,并不能說明企業的能力和誠信。另一方面,國產化設備也沒有絕對性,在當前全球供應鏈模式下,很多零配件的源頭也無法真正實現國產化,任何設備都不能保證絕無漏洞,NSA入侵某國內知名網絡設備商服務器就是例證。

因此,在選擇IT設備時,要結合廠商的安全能力、安全可控和安全誠信等3個方面來綜合判定。中國工程院院士方濱興建議,可以針對市面流通的信息技術產品,進行“白名單”強制認證,只有符合安全標準的產品才能入市。這種審查只是一種技術評估,不影響普通用戶的利益。這種審查認證,也會進一步促進國內外企業的安全誠信。真正可控可信的企業,對這種審查也會持支持態度。

只有擺脫“國產化”的局限性,在全球化的背景下,推動更多的IT能力中心進入中國,實現安全與技術進步兼顧,在自主可控的基礎上,積極發展自己的網絡產業,提升自主創新能力,掌握核心技術,才能更好地保障網絡安全和國家安全,實現信息化和現代化。

習近平總書記在中央網絡安全和信息化領導小組第一次會議上明確表示:“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。”網絡安全問題,已經升級到信息化建設中的最核心位置。對未來的網絡安全策略加以思考,制定出更加有效的舉措,將為今后我國的網絡安全保障,尋找到一個更為穩妥的立足點。

(羅紅)

猜你喜歡
網絡安全產品
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
好產品,可持續
現代裝飾(2022年4期)2022-08-31 01:39:32
從靈感出發,邂逅好產品
現代裝飾(2022年3期)2022-07-05 05:55:06
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
2015產品LOOKBOOK直擊
Coco薇(2015年1期)2015-08-13 02:23:50
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
新產品
玩具(2009年10期)2009-11-04 02:33:14
主站蜘蛛池模板: 精品第一国产综合精品Aⅴ| 无码免费的亚洲视频| www精品久久| 99草精品视频| 黄片一区二区三区| 毛片卡一卡二| 欧美精品成人一区二区视频一| 久久大香伊蕉在人线观看热2| 亚洲美女AV免费一区| 国产男人的天堂| 日韩精品成人在线| 国产精品亚洲片在线va| 黄色三级毛片网站| 亚州AV秘 一区二区三区| 国产主播在线观看| 国产 日韩 欧美 第二页| 在线免费无码视频| 中文字幕在线一区二区在线| 永久免费av网站可以直接看的| 欧美一级大片在线观看| 日本国产一区在线观看| 成人免费网站在线观看| 114级毛片免费观看| 成人一级黄色毛片| 国产综合色在线视频播放线视| 国产区91| 无码国产偷倩在线播放老年人 | 欧美日韩国产精品综合| 亚洲日韩Av中文字幕无码| 欧美日本在线| 女人18一级毛片免费观看| 小说区 亚洲 自拍 另类| 免费看av在线网站网址| 久久 午夜福利 张柏芝| 中文无码精品A∨在线观看不卡| 亚洲天堂视频在线观看免费| 欧洲高清无码在线| 日韩在线2020专区| 麻豆a级片| JIZZ亚洲国产| 极品私人尤物在线精品首页| 婷五月综合| 欧美一级爱操视频| 丁香综合在线| 国产成人艳妇AA视频在线| 中国美女**毛片录像在线| 伊人久久大香线蕉影院| 在线观看精品自拍视频| 色综合日本| 天堂在线www网亚洲| 国产手机在线观看| 中文字幕 91| 国产成人91精品| 黄色网页在线观看| 日本欧美视频在线观看| 亚洲三级视频在线观看| 欧美亚洲日韩不卡在线在线观看| 精品国产一二三区| 国产精品久久久久久久伊一| 九九久久99精品| 国产精选小视频在线观看| 久久国产精品波多野结衣| 玖玖精品在线| 天天激情综合| www精品久久| 99久久无色码中文字幕| 日本伊人色综合网| 亚洲精品不卡午夜精品| 亚洲第一福利视频导航| 国产高清不卡视频| 色天天综合| 亚洲国内精品自在自线官| 亚洲成A人V欧美综合天堂| 亚洲综合婷婷激情| 99精品福利视频| 97一区二区在线播放| 亚洲Av综合日韩精品久久久| 国产日韩欧美黄色片免费观看| 四虎综合网| 欧美成人手机在线观看网址| 熟妇丰满人妻| 午夜a级毛片|