今年是中國接入國際互聯(lián)網(wǎng)20周年,如果把中國比做一個(gè)人的話,那么他的“網(wǎng)齡”無疑已經(jīng)滿20歲了。在這第20個(gè)年頭,中國的互聯(lián)網(wǎng)、中國的網(wǎng)民、中國的信息化會(huì)經(jīng)歷怎樣的變化,擺在中國互聯(lián)網(wǎng),中國信息科技面前的又一條怎樣的道路呢?下面就讓信息安全領(lǐng)域的專家山麗網(wǎng)安來為您一一解答吧。
中國互聯(lián)網(wǎng)高速發(fā)展機(jī)遇與危機(jī)并存
20年來,中國互聯(lián)網(wǎng)抓住機(jī)遇,快速推進(jìn),成果斐然。據(jù)中國互聯(lián)網(wǎng)網(wǎng)絡(luò)信息中心發(fā)布的報(bào)告,截至2013年底,中國網(wǎng)民規(guī)模突破6億,其中通過手機(jī)上網(wǎng)的網(wǎng)民占80%;手機(jī)用戶超過12億,國內(nèi)域名總數(shù)1844萬個(gè),網(wǎng)站近400萬家,全球十大互聯(lián)網(wǎng)企業(yè)中我國有3家。2013年網(wǎng)絡(luò)購物用戶達(dá)到3億,全國信息消費(fèi)整體規(guī)模達(dá)到2.2萬億元人,同比增長超過28%,電子商務(wù)交易規(guī)模突破10萬億元。中國已是名副其實(shí)的“網(wǎng)絡(luò)大國”。
但是,另外一些數(shù)據(jù)卻顯示,中國離網(wǎng)絡(luò)強(qiáng)國目標(biāo)仍有差距。我們在自主創(chuàng)新方面還相對落后,特別是中國面臨的網(wǎng)絡(luò)安全方面的任務(wù)和挑戰(zhàn)日益復(fù)雜和多元。中國目前是網(wǎng)絡(luò)攻擊的主要受害國。僅2013年11月,境外木馬或僵尸程序控制境內(nèi)服務(wù)器就接近90萬個(gè)主機(jī)IP。侵犯個(gè)人隱私、損害公民合法權(quán)益等違法行為時(shí)有發(fā)生。
網(wǎng)絡(luò)安全是信息安全、國家安全的重要保障
今年2月27日中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組宣告成立,中共中央總書記習(xí)近平擔(dān)任組長,體現(xiàn)了中國最高層全面深化改革、加強(qiáng)頂層設(shè)計(jì)的意志,顯示出在保障網(wǎng)絡(luò)安全、維護(hù)國家利益、推動(dòng)信息化發(fā)展的決心。這是落實(shí)黨的十八屆三中全會(huì)精神的又一重大舉措,是中國網(wǎng)絡(luò)安全和信息化國家戰(zhàn)略邁出的重要一步,標(biāo)志著這個(gè)擁有6億網(wǎng)民的網(wǎng)絡(luò)大國加速向網(wǎng)絡(luò)強(qiáng)國挺進(jìn)。
網(wǎng)絡(luò)安全是事關(guān)國家安全的重大戰(zhàn)略問題,習(xí)近平總書記不僅作出了兩個(gè)沒有的重要論斷——“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”,而且深刻闡述了網(wǎng)絡(luò)安全信息化發(fā)展的辯證關(guān)系,指出網(wǎng)絡(luò)安全和信息化是一體兩翼,驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃,統(tǒng)一部署,統(tǒng)一推進(jìn),統(tǒng)一實(shí)施。新形勢下,如何在網(wǎng)絡(luò)安全上努力建久安之勢、成長治之業(yè)?這是一個(gè)值得舉國上下必須認(rèn)真思考的大問題。
眾所周知,網(wǎng)絡(luò)安全的一個(gè)重要方面就是網(wǎng)絡(luò)與信息系統(tǒng)的安全。幾年前的“震網(wǎng)”病毒使伊朗核設(shè)施受到大面積破壞,顯示出關(guān)鍵基礎(chǔ)設(shè)施已經(jīng)成為網(wǎng)絡(luò)武器的真實(shí)攻擊目標(biāo),有可能引發(fā)災(zāi)難性后果。斯諾登事件等表明,少數(shù)國家利用掌握的互聯(lián)網(wǎng)基礎(chǔ)資源和信息技術(shù)優(yōu)勢,大規(guī)模實(shí)施網(wǎng)絡(luò)監(jiān)控,大量竊取政治、經(jīng)濟(jì)、軍事秘密以及企業(yè)、個(gè)人敏感數(shù)據(jù),有的還遠(yuǎn)程控制他國重要網(wǎng)絡(luò)與信息系統(tǒng)。試想,在危機(jī)時(shí)刻,如果一個(gè)國家涉及國計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施被人攻擊后癱瘓,甚至軍隊(duì)的指揮控制系統(tǒng)被人接管,那真是“國將不國”的局面。
為了盡快改變這種局面,近年來,國家發(fā)展和改革委員會(huì)認(rèn)真組織的信息安全產(chǎn)業(yè)化專項(xiàng)工作,就是一個(gè)成功的范例。截至2013年該專項(xiàng)已經(jīng)持續(xù)組織10年、共13批次,共支持664個(gè)產(chǎn)業(yè)化項(xiàng)目,國家補(bǔ)助資金近42億元,直接帶動(dòng)產(chǎn)業(yè)總投資達(dá)275.66億元。10年來,專項(xiàng)全面支持了產(chǎn)品、服務(wù)、示范應(yīng)用、標(biāo)準(zhǔn)推廣等信息安全產(chǎn)業(yè)各領(lǐng)域,覆蓋面廣,在基礎(chǔ)技術(shù)創(chuàng)新上實(shí)現(xiàn)了群體突破,產(chǎn)品技術(shù)競爭力不斷加強(qiáng),信息安全服務(wù)業(yè)規(guī)模不斷擴(kuò)大并向高端發(fā)展,安全標(biāo)準(zhǔn)頂層設(shè)計(jì)與產(chǎn)業(yè)布局導(dǎo)向性作用已經(jīng)顯現(xiàn),自主化技術(shù)裝備在重要信息系統(tǒng)示范應(yīng)用中的保障能力、應(yīng)用效果已經(jīng)初步體現(xiàn)。
技術(shù)層面:數(shù)據(jù)加密防護(hù)助個(gè)人、企業(yè)甚至是國家嚴(yán)守信息安全底線
不管是國家的投入、政策的扶持,企業(yè)的重視,還是人們信息安全意識的覺醒,都是信息時(shí)代發(fā)展的必然趨勢,這是一種意識的覺醒,也是一種對恐懼的驚醒,這是推動(dòng)人們主觀、主動(dòng)去防護(hù)信息和數(shù)據(jù)安全的基礎(chǔ)。但從客觀層面來說,技術(shù)力量,尤其是信息安全防護(hù)技術(shù)的好壞永遠(yuǎn)是信息安全防護(hù)的客觀標(biāo)準(zhǔn)。
而面對如今多樣的安全威脅和復(fù)雜的國際信息安全形勢,使得越貼近數(shù)據(jù)本源的防護(hù)技術(shù),防護(hù)效果越是出眾,因?yàn)樗粌H更貼近防護(hù)的核心同時(shí)也是受“外力”影響最小的關(guān)系。而現(xiàn)今最貼近數(shù)據(jù)本源的防護(hù)技術(shù),就要屬數(shù)據(jù)加密技術(shù)了。
數(shù)據(jù)加密直接作用于數(shù)據(jù)本身,使得數(shù)據(jù)在各種情況下都可以得到加密的防護(hù)。再者由于加密防護(hù)特殊性,使得數(shù)據(jù)即使泄露了,加密防護(hù)依然存在,只要算法不被破譯,數(shù)據(jù)和信息仍然可以稱作是安全的。由于這兩點(diǎn)保證,使得加密軟件成為了現(xiàn)代企業(yè)防護(hù)信息安全的最主要和最可靠的手段。同時(shí)由于未來信息安全防護(hù)的多樣需求,在加密軟件或者說加密技術(shù)中,采用走在時(shí)代前沿的多模加密技術(shù)或是最好的選擇。
多模加密技術(shù)采用對稱算法和非對稱算法相結(jié)合的技術(shù),在確保加密質(zhì)量的同時(shí),其多模的特性能讓用戶自主地選擇加密模式從而更靈活地應(yīng)對各種防護(hù)需求和安全環(huán)境。同時(shí)作為這項(xiàng)技術(shù)使用的典型代表山麗防水墻的多模加密模塊還采用了基于系統(tǒng)內(nèi)核的透明加密技術(shù),從而進(jìn)一步確保了加密防護(hù)的便利性和完整性(加密與格式無關(guān))。
年過20,作為一個(gè)人來說已經(jīng)到了指定人生奮斗目標(biāo)的時(shí)刻了,一旦確定了這個(gè)目標(biāo),必將全力以赴來達(dá)成。而中國互聯(lián)網(wǎng)也已經(jīng)“20歲”了,擺在它眼前的目標(biāo)無疑是要保證“家”的安全——確保互聯(lián)網(wǎng)下的國家信息安全。面對這個(gè)遠(yuǎn)大的奮斗目標(biāo),除了制定詳細(xì)的防護(hù)計(jì)劃,加強(qiáng)各種信息安全防范意識之外,從客觀的技術(shù)層面,利用靈活且多樣的數(shù)據(jù)加密技術(shù)進(jìn)行數(shù)據(jù)、信息本源的防護(hù)也是一個(gè)明智的決定!