《中華人民共和國網(wǎng)絡(luò)安全法》第三章內(nèi)容強(qiáng)調(diào)了重要領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施的安全要求。邁普通信認(rèn)為關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全,是自主可控網(wǎng)絡(luò)的實(shí)現(xiàn)目標(biāo)。自主可控網(wǎng)絡(luò)的安全訴求主要涉及四個(gè)方面:器件安全,設(shè)備安全,組網(wǎng)安全和管理安全。
首先,器件安全,一是避免使用存在“后門”的芯片,二是解決芯片供應(yīng)的安全,不再受制于人。解決這兩個(gè)內(nèi)容,必須將設(shè)備的智能器件芯片實(shí)現(xiàn)自給自足,采用國產(chǎn)研發(fā)芯片來制造“不受制”的網(wǎng)絡(luò)產(chǎn)品。
第二,設(shè)備安全,對應(yīng)是網(wǎng)絡(luò)設(shè)備的管理、控制、數(shù)據(jù)三個(gè)平面。一個(gè)操作系統(tǒng)可能來自不同的渠道,比如商業(yè)外購、開源軟件、自主研發(fā)等。其中外購軟件和移植開源軟件都存在安全隱患。具備完全自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)操作系統(tǒng)是設(shè)備安全的基礎(chǔ)條件。設(shè)備訪問方式及數(shù)據(jù)保護(hù)現(xiàn)狀是脆弱的,增強(qiáng)管理平面的密級保護(hù)是非常好的加固方法。控制平面負(fù)責(zé)數(shù)據(jù)分發(fā),這些協(xié)議絕大部分是國際標(biāo)準(zhǔn)IEEE或RFC規(guī)范,其標(biāo)準(zhǔn)性、開放性導(dǎo)致脆弱和易被攻擊,而通過高規(guī)格加密機(jī)制在開放性兩端加一把“鎖”是提升安全性的是有效手段。
第三,組網(wǎng)安全,涉及設(shè)備入網(wǎng)的“身份“審核。網(wǎng)絡(luò)一直定位為“管道”,設(shè)備的身份核查是寬松的。如果隨便拿一臺(tái)設(shè)備就能接入到網(wǎng)絡(luò)中,可以隨意訪問網(wǎng)絡(luò)資源,那意味著失控。當(dāng)“管道”失控,意味著非法的“管道”可以在管網(wǎng)中肆意分流、鏡像導(dǎo)致竊密。通過設(shè)備入網(wǎng)的身份認(rèn)證可以杜絕在無管制狀態(tài)下接入網(wǎng)絡(luò),以此確保網(wǎng)絡(luò)中工作的每一臺(tái)設(shè)備合法性,進(jìn)一步擴(kuò)展還可對接入網(wǎng)絡(luò)的終端進(jìn)行認(rèn)證,比如PC、打印機(jī)、掃描儀等,確保只有合法的設(shè)備才能使用網(wǎng)絡(luò)服務(wù),使非法的、無“實(shí)名身份”的設(shè)備會(huì)只能是一個(gè)“孤島”,從而實(shí)現(xiàn)組網(wǎng)的安全保護(hù)。
第四,管理安全,指的是需要法規(guī)、流程來杜絕人為漏洞造成的損害。大量安全事件結(jié)果表明是由人為管理漏洞導(dǎo)致。因此完善的法律法規(guī)是信息安全必要條件之一,法律法規(guī)的執(zhí)行到位將會(huì)杜絕大量人為漏洞,并和安全技術(shù)一同形成信息安全的堅(jiān)固屏障。
邁普通信從2012年全面布局自主可控,已成為國內(nèi)領(lǐng)先的具備全網(wǎng)自主可控解決方案供應(yīng)商,通過深入安全可靠網(wǎng)絡(luò)的理解和產(chǎn)業(yè)應(yīng)用,從芯片選型、平臺(tái)設(shè)計(jì)和安全加固等諸多方面遵循“本質(zhì)安全”的核心理念,把器件安全,設(shè)備安全,組網(wǎng)安全植入到自主可控網(wǎng)絡(luò)的研發(fā)和設(shè)計(jì)生產(chǎn)中,如NSS安全交換機(jī)使用龍芯、飛騰CPU、盛科等國產(chǎn)芯片,并創(chuàng)新開發(fā)了配置加密、協(xié)議加密和可信網(wǎng)絡(luò)接入等安全技術(shù),充分在硬件平臺(tái)、軟件系統(tǒng)、安全可信方面體現(xiàn)自主可控網(wǎng)絡(luò)的“安全可靠、自主可信”的核心價(jià)值。