當(dāng)前,網(wǎng)絡(luò)信息安全已上升為國(guó)家戰(zhàn)略,成為創(chuàng)新發(fā)展的強(qiáng)大動(dòng)力。如何筑牢網(wǎng)絡(luò)信息安全的“防火墻”?近日在重慶舉行的中國(guó)國(guó)際智能產(chǎn)業(yè)博覽會(huì)上,權(quán)威專家給出了答案。
在本屆智博會(huì)的“智能時(shí)代信息安全高端論壇”上,國(guó)家密碼管理局商用密碼管理辦公室副主任霍煒表示,在網(wǎng)絡(luò)安全領(lǐng)域,密碼技術(shù)是重中之重,在安全認(rèn)證加密保護(hù)、消除或控制潛在網(wǎng)絡(luò)安全危機(jī)等方面發(fā)揮著重要作用。通過合規(guī)使用密碼能夠有效解決網(wǎng)絡(luò)基礎(chǔ)資源,包括信息設(shè)施、計(jì)算分析、應(yīng)用服務(wù)、網(wǎng)絡(luò)通道、接入終端、設(shè)備控制等全體系的平臺(tái)安全,進(jìn)而從底層構(gòu)建起可控有效的網(wǎng)絡(luò)安全生態(tài)圈。
霍煒認(rèn)為,構(gòu)建強(qiáng)有力網(wǎng)絡(luò)密碼保護(hù)可以從四個(gè)角度切入。首先,要將密碼設(shè)置主動(dòng)融入智能產(chǎn)業(yè)發(fā)展,深度支撐智能產(chǎn)業(yè)的各個(gè)環(huán)節(jié)、各個(gè)方面,特別是在承載智能化應(yīng)用的各個(gè)網(wǎng)絡(luò),全面構(gòu)建密碼支撐體系。其次,要嚴(yán)格落實(shí)法律責(zé)任。霍煒表示,現(xiàn)在很多互聯(lián)網(wǎng)產(chǎn)品能為客戶提供多種多樣的功能性,但很少涉及基于密碼的安全服務(wù),因此互聯(lián)網(wǎng)企業(yè)亟需在提供產(chǎn)品時(shí)注重密碼源頭保護(hù),嚴(yán)格執(zhí)行《中華人民共和國(guó)網(wǎng)絡(luò)安全法》。再次,要通過密碼技術(shù)在基礎(chǔ)軟件上的產(chǎn)品供給,形成支持密碼應(yīng)用的產(chǎn)業(yè)生態(tài),特別是在CPU、操作系統(tǒng)、中間件、瀏覽器等各方面要支持密碼服務(wù)。最后,要構(gòu)建以密碼基礎(chǔ)為核心的網(wǎng)絡(luò)安全體系,建立完善密碼通報(bào)預(yù)警和監(jiān)督檢查協(xié)作機(jī)制,把密碼應(yīng)用安全性作為智能預(yù)警監(jiān)測(cè)和安全評(píng)估的必選項(xiàng)。
“我國(guó)現(xiàn)在從CPU(中央處理器)到操作系統(tǒng),已經(jīng)具備了一定的生產(chǎn)能力,近年來在超級(jí)計(jì)算機(jī)高性能CPU、桌面CPU、服務(wù)器CPU和嵌入式CPU領(lǐng)域取得了一系列技術(shù)突破?!辟惖现菐?kù)網(wǎng)絡(luò)安全研究所所長(zhǎng)劉權(quán)認(rèn)為,應(yīng)當(dāng)走出一條適合國(guó)情的信息安全發(fā)展路徑。首先要突破核心技術(shù)。在CPU方面,突破指令集架構(gòu)、設(shè)計(jì)工具等關(guān)鍵技術(shù);在操作系統(tǒng)方面,突破操作系統(tǒng)內(nèi)核、編譯器、應(yīng)用程序接口等。同時(shí),要統(tǒng)一技術(shù)方向,以Linux操作系統(tǒng)為基礎(chǔ)統(tǒng)一操作系統(tǒng)技術(shù)標(biāo)準(zhǔn),構(gòu)建安全可控生態(tài),推進(jìn)自主軟硬件產(chǎn)品適配優(yōu)化,搶抓新型業(yè)態(tài)布局,在云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等領(lǐng)域打造有話語權(quán)的開源社區(qū),形成自主可控的相關(guān)產(chǎn)品。在保障措施方面,要加快黨政機(jī)關(guān)和重要行業(yè)的國(guó)產(chǎn)化替代和應(yīng)用系統(tǒng)遷移,加強(qiáng)基于核心技術(shù)的學(xué)科建設(shè),建立科學(xué)的人才評(píng)價(jià)和激勵(lì)機(jī)制;同時(shí)應(yīng)加大財(cái)政投入,引導(dǎo)設(shè)立產(chǎn)業(yè)發(fā)展基金,解決資金問題。
中國(guó)科學(xué)院院士倪光南認(rèn)為,使用國(guó)產(chǎn)芯片及系統(tǒng)取代國(guó)外產(chǎn)品是實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的必由之路,現(xiàn)階段有條件實(shí)現(xiàn)以下4個(gè)方面的“國(guó)產(chǎn)化替代”:在桌面系統(tǒng)上使用國(guó)產(chǎn)桌面技術(shù)取代Wintel體系(指微軟與英特爾的商業(yè)聯(lián)盟),用國(guó)產(chǎn)Linux系統(tǒng)以及龍芯、申威、飛騰處理器取代英特爾處理器;用國(guó)產(chǎn)高端服務(wù)器取代IOE,也就是IBM大型機(jī)、甲骨文(Orcale)數(shù)據(jù)庫(kù)及EMC存儲(chǔ)設(shè)備;在ERP(企業(yè)資源計(jì)劃)企業(yè)管理系統(tǒng)上,用國(guó)產(chǎn)的博科ERP取代SAP ERP系統(tǒng);在工業(yè)自動(dòng)化控制領(lǐng)域,用國(guó)產(chǎn)的SylixOS取代風(fēng)河公司的VXworks系統(tǒng)。(經(jīng)濟(jì)日?qǐng)?bào) 記者崔國(guó)強(qiáng))