自主创新——筑造国家信息安全长城
国家计算机网络安全应急技术处理协调中心发布的2007年上半年网络安全报告显示,2007 年上半年,共发现 8361个境外控制服务器对我国大陆地区的主机进行控制。随着信息已经成为国家和社会发展的重要资源,信息安全的防护正变得刻不容缓。
安全电脑 打破国外技术垄断
在这样一场看不见硝烟的信息安全保卫战中,安全电脑正在日益受到人们的关注。“PC产品作为数字化信息传递链的应用终端,一旦最后一道防线被突破,PC上所存储的信息将任人宰割,这样的后果不堪设想。”相关专家这样表示。
近日,有关部门传来消息称,围绕TCM标准的国家安全电脑标准即将出台。这一标准的出台将加速国内安全电脑的发展驶入快行道。
而就在此前不久,我国著名的IT厂商长城电脑则成功研制出了国内首款除CPU之外,全部软硬件均具有自主知识产权的长城安全电脑二代产品。该产品率先采用了长城自主研发的国内首款具有自主知识产权、自有源码的BIOS,以及长城独创的采用底层硬件加密安全硬盘技术,并应用了指纹识别、长城磐盾、TPM安全芯片、安全操作系统、自由切换虚拟系统等技术,实现了从开机到BIOS、到硬盘、再到操作系统的层层防护,再加上所有源代码全部是自主知识产权,由自己掌控,成为目前我国最高等级的数据安全保护电脑。它的成功推出彻底打破了国外信息安全的技术垄断,标志着我国的信息安全产品全面实现国产化和自主化。
自主创新 构筑信息安全长城
据该项目的负责人介绍,军队某部门为了加强本部门的信息化建设,向社会公开进行了电脑的招标,招标的数量是3737台,参加此次招标的有包括长城电脑在内的多家国内外知名厂商。
由于这次招标方是军队的某部门,所以对于参加招标的厂商和产品都提出了很高的要求,除了以往要求的稳定性、耐用性和便于管理性等要求外,对电脑的安全性更是提出了明确的要求。据了解,由于信息安全问题近几年开始凸显出来,国家和相关部门对信息安全工作也给予了很大的重视,并表示今后军队、政府等国家部门在采购电脑的时候到要把安全性作为考核电脑品质和性能的重要标准。根据这项指导思想,这次军用物资采购部门在招标时提出,参加招标的电脑要有很强的安全性,最好是专门的安全PC,这使很多没有安全PC产品的厂商望而却步。
在招标的过程中,该军队部门还对这些电脑进行了包括技术创新、产品价格、售后服务等多项标准的考核和评分,评分结果显示,长城的世恒S安全电脑在各项评分中都是最高的。最终,长城电脑凭借这款世恒S,轻松的获得了这一标的数量为3737台的采购项目。
卓越的安全性,赢得客户信赖
早在2002年,长城电脑就认识到在我国信息安全关键技术的研发面临着自主可控能力不强及关键技术和产品受制于人的窘境。2005年,长城历时三年,投资5000万,研发出长城世恒S系列安全电脑I代产品。产品一经推出,我国军队系统、公安系统及其他涉密部门先后进行了试用和采购,累计销量已达数万台。安全电脑二代产品在一代基础上进一步发展而来,应用了更多自主创新的技术。
其中,BIOS是计算机硬件和操作系统之间起到桥梁作用的重要的软件,也是平台创新最重要的引擎之一。而BIOS的研发一直是我国PC产业链中薄弱一环。此次,长城电脑成功开发出首家国产源代码的、具有中国自主知识产权的安全BIOS,并将其应用于第二代安全电脑中。
底层硬件加密技术将密码直接保存在TPM安全芯片上,不能被跟踪和破解,安全级别高。并通过物理隔离,实现硬盘分层隔离,不同用户依靠不同身份来识别,各空间信息不能互访。
安全硬盘和安全主板一对一绑定,即使偷到硬盘,在其他机器上也无法启动,安全电脑II代自带磐盾系统,无用数据彻底粉碎,通过技术手段也无法恢复,确保机要部门淘汰硬盘的安全。
信息产业部赵波副司长表示:“长城安全电脑二代独创的采用底层硬件加密安全硬盘技术,以及国内首款具有自主知识产权、自有源码的BIOS,填补了我国在这两个领域的空白。它的成功推出是我国在信息产业领域自主创新的重大进步。”
除了长城电脑,目前国内几大PC厂商,如联想、方正、同方等也都在加紧推进各自的安全电脑战略。方正科技也刚刚推出了采用最新技术的双网隔离PC,可以实现在内网和外网间的快速切换,有效确保网络安全。
自主知识产权是信息安全的关键
“除了长城电脑自主研发的国产BIOS、安全硬盘、安全存储技术外,目前的安全PC技术实现在硬件方面,主要包括Smart card智能安全系统、TPM芯片嵌入式安全系统、硬盘双网隔离技术等,在软件方面包括安全系统及一键恢复功能等。”长城电脑技术人员介绍。
但业内专家表示,目前而言,我国的信息安全防护能力总体上还处于发展的初级阶段。这主要是由于CPU、OS、网络等重要领域的底层协议及核心技术,要么掌握在少数国外厂商手中,要么是国际通行的技术标准,国内厂商还难以取得有效突破。
同时,由于目前操作系统、BIOS等都掌握在外国公司手中。信息产品“后门”的隐患普遍存在。在关键领域使用国外产品,等于把自己的秘密置于别人的眼皮底下。这种现象给我国信息安全带来的是很大的隐患。因此,研发具有自主知识产权的信息安全技术产品是重中之重。
特别是像中国这样的大国,如果没有自主的信息技术,不去占领信息技术的制高点和核心部分,将失去自己应有的国际地位,将失去主宰自己的国际社会安定、安全的主动权。
安全信息产品必须是可控的,从技术来源、生产过程等环节来看,国产信息产品无疑具有国外品牌无法比拟的可信度。面对信息安全的挑战,未来呼唤更多像长城安全电脑一样,具有自主知识产权的产品,使我们在信息安全方面不再受制于人,构建坚固的中国信息安全长城。