• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. 20240703
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      工業(yè)智能邊緣計算2024年會(huì )
      2024
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      我國網(wǎng)絡(luò )安全技術(shù)體系的短板
      • 點(diǎn)擊數:1265     發(fā)布時(shí)間:2020-04-07 15:23:00
      • 分享到:
      沒(méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全,沒(méi)有信息化就沒(méi)有現代化。網(wǎng)絡(luò )安全的內涵和表述形式隨著(zhù)信息技術(shù)的發(fā)展在不斷演變,其重要性也越來(lái)越凸顯。面對網(wǎng)絡(luò )信息技術(shù)的核心短板,我國應樹(shù)立動(dòng)態(tài)綜合的防護理念,推進(jìn)體制機制創(chuàng )新,加大核心技術(shù)投入,構筑主動(dòng)防御體系,有力維護我國網(wǎng)絡(luò )信息安全。
      關(guān)鍵詞:

      摘要

      沒(méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全,沒(méi)有信息化就沒(méi)有現代化。網(wǎng)絡(luò )安全的內涵和表述形式隨著(zhù)信息技術(shù)的發(fā)展在不斷演變,其重要性也越來(lái)越凸顯。面對網(wǎng)絡(luò )信息技術(shù)的核心短板,我國應樹(shù)立動(dòng)態(tài)綜合的防護理念,推進(jìn)體制機制創(chuàng )新,加大核心技術(shù)投入,構筑主動(dòng)防御體系,有力維護我國網(wǎng)絡(luò )信息安全。

      我國網(wǎng)絡(luò )安全技術(shù)發(fā)展短板

      當前,網(wǎng)絡(luò )安全已上升到國家戰略高度,網(wǎng)絡(luò )空間已成為繼陸??仗旌蟾鲊鵂帄Z的第五空間。由于發(fā)展時(shí)間較短以及技術(shù)障礙等問(wèn)題,我國網(wǎng)絡(luò )安全領(lǐng)域的技術(shù)深度與發(fā)達國家相比差距明顯,特別是關(guān)鍵基礎設施中的核心技術(shù)還沒(méi)有做到真正的自主可控,短板的存在較為明顯,綜合而言,主要包括如下四個(gè)方面:

      第一,核心技術(shù)受制于人。以美國為例,美國從1998年開(kāi)始部署相關(guān)的網(wǎng)絡(luò )安全戰略,發(fā)展至今已經(jīng)到達“深入實(shí)施階段”。從全球信息產(chǎn)業(yè)方面,美國CPU的產(chǎn)量占全球比重超過(guò)90%,系統軟件的生產(chǎn)量美國占比約86%,占領(lǐng)了世界各地的大部分市場(chǎng)。核心技術(shù)不可控,就會(huì )造成無(wú)法估量的損失。中國在芯片領(lǐng)域的技術(shù)短板,就讓“受制于人”充分體現,掌握核心技術(shù)勢在必行。

      第二,體系結構先天不足。如今,互聯(lián)網(wǎng)技術(shù)已深入到各個(gè)國家的政治經(jīng)濟中,也滲透到平民百姓的日常生活中。然而,我國在互聯(lián)網(wǎng)技術(shù)中的相關(guān)協(xié)議和標準技術(shù)方面研究成果并不多,話(huà)語(yǔ)權較弱。在互聯(lián)網(wǎng)中扮演了非常重要角色的域名根服務(wù)器,13臺中的10臺設在美國,另外3臺分別設在英國、瑞典和日本,也間接受美國控制,這就更增加了網(wǎng)絡(luò )安全形勢的嚴峻性。我們國家對信息系統實(shí)行的等級保護,是開(kāi)展信息安全保護工作的有效辦法,但其主體架構仍然脫胎于美國的信息系統安全等級保護等相關(guān)標準。而且在實(shí)際系統設計實(shí)施中,由于用戶(hù)自身缺乏安全系統設計能力,無(wú)法基于業(yè)務(wù)流的安全需要進(jìn)行整體安全體系考慮,導致信息系統功能設計與安全設計脫節,造成先天性安全短板,容易造成被攻擊者利用的安全盲點(diǎn)。

      第三,主動(dòng)防御功能缺失。目前國內安全產(chǎn)品已有很大的發(fā)展,例如,在防病毒、防火墻、入侵檢測IDS 等方面有一定的發(fā)展成果,這類(lèi)產(chǎn)品應用最廣,但其安全機制以簡(jiǎn)單的被動(dòng)防御為主,難以應對當前更新快、隱蔽性強、更智能化的攻擊。主動(dòng)防御技術(shù)在世界上已經(jīng)發(fā)展到了一定的先進(jìn)水平,我國雖然初步形成了密碼方案、芯片、主板、基礎支撐軟件和可信網(wǎng)絡(luò )連接等方面的自主創(chuàng )新體系,但與國際先進(jìn)水平還存在較大差距,也未在國際上形成自己的標準,在專(zhuān)利申報方面比較滯后。

      第四,安全管理亟需改善。近年來(lái),重大安全事件頻繁發(fā)生,安全領(lǐng)域可以說(shuō)是三分技術(shù)、七分管理,大部分安全事件歸根結底都與管理相關(guān)。安全管理問(wèn)題主要存在于安全意識和安全技術(shù)兩方面。在我國等級保護基本要求中,對安全管理進(jìn)行了細致的分類(lèi),但即便按要求制定了管理規范,但是由于人員能力有限和人工管理工作的復雜性,使得規范在執行過(guò)程中存在許多問(wèn)題。工作人員安全意識不足,主要是由于管理層對于增強工作人員安全意識的重要性認知不夠。有的管理者認為,一旦部署了相應的安全產(chǎn)品,其系統就是安全的,能夠抵擋任何攻擊,安全培訓較為簡(jiǎn)單,沒(méi)有進(jìn)行針對不同崗位的不同安全點(diǎn)的培訓,沒(méi)有實(shí)質(zhì)性的技術(shù)點(diǎn)。管理者的信息安全意識水平不足,沒(méi)有意識到安全防護是其信息系統運行的基本保障,進(jìn)而導致安全人員也較少從其自身業(yè)務(wù)需求和發(fā)展需要出發(fā)考慮其安全方案,從而導致系統安全性風(fēng)險。

      樹(shù)立動(dòng)態(tài)綜合的防護理念

      更好維護網(wǎng)絡(luò )安全新秩序

      首先,推進(jìn)體制機制創(chuàng )新,加大核心技術(shù)投入。在中央網(wǎng)絡(luò )安全和信息化委員會(huì )的統一協(xié)調指揮下,大力支持自主可控信息安全產(chǎn)業(yè)的發(fā)展,特別是針對開(kāi)發(fā)周期長(cháng)、資金回收慢的核心電子器件、高端通用芯片及基礎軟件等產(chǎn)品,可以出臺政策,為自主可控產(chǎn)品提供市場(chǎng)應用空間,使技術(shù)創(chuàng )新、性能提升與產(chǎn)業(yè)應用協(xié)同發(fā)展。不斷推動(dòng)自主可控產(chǎn)品的產(chǎn)業(yè)鏈發(fā)展,積極優(yōu)化產(chǎn)業(yè)生態(tài)環(huán)境,從而有效提高企業(yè)在自主可控技術(shù)產(chǎn)品研發(fā)方面的內生動(dòng)力。例如,黨政軍和核心要害系統國產(chǎn)化替代工程由國家出資支持,在替代工程實(shí)施中預留出專(zhuān)用資金對所應用自主可控產(chǎn)品的集成適配和優(yōu)化進(jìn)行提升完善,彌補直接研發(fā)資金缺口。

      其次,構筑主動(dòng)防御體系,加強安全防護能力。主動(dòng)防御的可信計算技術(shù)的重要性已經(jīng)毋庸置疑。我國的可信計算技術(shù)已經(jīng)發(fā)展到了3.0階段的“主動(dòng)防御體系”,并在部分領(lǐng)域開(kāi)展了規模應用。我國科研人員經(jīng)過(guò)長(cháng)期攻關(guān),取得了很好的創(chuàng )新成果,包括采用國家自主設計的算法和雙證書(shū)結構的可信計算密碼模塊(TCM),可以作為自主可控的可信節點(diǎn)植入可信源根,先于CPU啟動(dòng)并對BIOS進(jìn)行驗證的可信平臺控制模塊(TPCM),采用宿主軟件系統+可信軟件基的雙系統體系結構的可信基礎支撐軟件框架以及基于三層三元對等的可信連接框架,提高了網(wǎng)絡(luò )連接的整體可信性、安全性和可管理性。

      最后,健全網(wǎng)絡(luò )安全技術(shù)支撐體系,完善新產(chǎn)業(yè)標準制定。我國信息安全等級保護政策標準相對滯后,難以滿(mǎn)足新技術(shù)應用的信息安全需求。例如,當前的云計算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)和工業(yè)控制系統的應用呈現出新特點(diǎn),提出了新的安全需求,在網(wǎng)絡(luò )層面原本相對比較封閉的政府、金融、能源、制造系統,開(kāi)始越來(lái)越多地與互聯(lián)網(wǎng)相連接。因此,我國要建立健全云計算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)和工業(yè)控制系統等新型信息系統的自主免疫、主動(dòng)防御的標準和等級保護技術(shù)標準,完善實(shí)施、定級、測評、管理全過(guò)程的技術(shù)支持,以達到攻擊者進(jìn)不去、非授權者重要信息拿不到、竊取保密信息看不懂、系統和信息篡改不了、系統工作癱不成和攻擊行為賴(lài)不掉的防護效果。

      來(lái)源:人民論壇

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>