APP下载

信息安全的可信路径

2015-06-01

中国信息化周报 2015年16期
关键词:刘磊密码层面

没有网络安全就没有国家安全。在已经走过的2014年,信息安全市场正在逐渐成长,对于网络信息安全问题怎么解决,如何实现本质安全,我们需要从体系架构、体系建设的角度来思考,必须用系统的方法来解决。

要解决信息化核心技术设备受制于人的问题,当务之急就是实现自主可控,这是建设我国成为“技术先进、设备领先、攻防兼备”网络强国的关键步骤。要扭转不断被攻击,疲于防备防御的问题,首先要转变观念,变化思维,变被主动为主动。

中国工程院院士沈昌祥认为,可信领域的信息计算机体系的结构,不光是一个工程问题、科学技术问题,可信计算作为一种运算和防护并存的主动免疫的新计算模式,具有身份识别、状态度量等功能,能及时识别“自己”和“非己”成份,从而破坏与排斥进入机体的有害物质。在计算运算的同时进行安全防护,是计算结果总是与预期一样,计算过程可测可控,不被干扰。达到攻击者进不去,非授权者重要信息拿不到,窃取保密信息看不懂,系统和信息篡改不了,系统工作瘫痪不成,攻击行为赖不掉的安全防护效果,“震网”、“火焰”、“心脏滴血”等不“查杀”而自灭。

得安信息技术有限公司副总经理刘磊表示,信息安全加固刻不容缓。得安先后参与了服务器密码机20多项服务器和密码标准的制定,并且已经把这些广泛的成果应用于金融大型国企卫生教育等各行各业当中。近几年随着国家大力推进国产算法的要求,得安科技依托于得安云计算取得了高性能的进展。虚拟环境下的密码技术安全,服务器的密码安全加固技术以及服务器的安全技术等。“我们把取得的关键技术取决于服务器的加固,推出加固的得安大数据服务器。”刘磊说:“如果不进行加固服务器,用户的验证安全的监管审计方面都无法保障。特别是随着云计算大数据的发展,数据进行大集中,面对对服务器的安全性能提出了更高的要求。为了解决这种情况我们在国内提出国产化密码技术,确保服务器的自主可控。”他还表示:“得安从多个方面构建自主可控的安全方面、可信任的安全加固硬件。在驱动层面能够与文件层面和数据库实现无缝对接;在应用层面可以有二次开发接口,保证业务系统的安全;在系统层面,得安能够提供通信安全,安全认证软件防范敏感数据的防范的盗取的可靠技术;在灵活性方面,可根据工作负载要求,全面支持各种商业软件和科研软件。”相较于一般的应用服务器,得安的服务器将可信计算的相关的密码应用,还有加密传输等和服务器很好的结合起来,让用户的安装成本更低、效率更高。

猜你喜欢

刘磊密码层面
密码里的爱
真实型领导与团队创造力的关系研究
密码抗倭立奇功
Rogue Waves and Lump Solitons of the(3+1)-Dimensional Generalized B-type Kadomtsev–Petviashvili Equation for Water Waves∗
二次根式中考热考啥
健康到底是什么层面的问题
密码藏在何处
朋友“妻”?
高三化学复习的四个“层面”
夺命密码