日前,斯諾登發(fā)表圣誕演講,呼吁全球重視安全和隱私。從而使得棱鏡門事件再度成為關(guān)注熱點(diǎn)。而在國內(nèi),經(jīng)過長時(shí)間的發(fā)酵和媒體的大肆渲染,安全問題順利升到國家戰(zhàn)略高度。近日,浪潮在京召開題為“可控IT 自主之道”的發(fā)布會(huì),正式啟動(dòng)主機(jī)安全戰(zhàn)略,并發(fā)布中國首個(gè)集硬件、操作系統(tǒng)、安全軟件“三位一體”的主機(jī)安全方案,直指主機(jī)安全市場(chǎng)。
圖:各界政企領(lǐng)導(dǎo)出席浪費(fèi)主機(jī)安全發(fā)布會(huì)
隨著“棱鏡門”事件的持續(xù)曝光和發(fā)酵,行業(yè)用戶對(duì)信息安全的關(guān)注持續(xù)升溫。在新時(shí)期下,信息安全作為一個(gè)整體性的概念,不僅涵蓋了業(yè)內(nèi)熟知的網(wǎng)絡(luò)安全、終端安全問題,更需要關(guān)注和加強(qiáng)主機(jī)安全環(huán)節(jié)。主機(jī)系統(tǒng)主要擔(dān)負(fù)數(shù)據(jù)處理和存儲(chǔ)的任務(wù),信息系統(tǒng)中最具價(jià)值的各類關(guān)鍵數(shù)據(jù)和核心業(yè)務(wù)系統(tǒng)都要依靠主機(jī)系統(tǒng),這個(gè)環(huán)節(jié)一旦受到攻擊,整個(gè)信息系統(tǒng)中最有價(jià)值的部分就面臨失竊的風(fēng)險(xiǎn)。因此,主機(jī)安全是信息安全的核心環(huán)節(jié)。
浪潮集團(tuán)信息安全事業(yè)部總經(jīng)理張東指出:“在云計(jì)算和大數(shù)據(jù)的應(yīng)用推動(dòng)之下,數(shù)據(jù)價(jià)值變得前所未有的重要,數(shù)據(jù)已經(jīng)成為重要的生產(chǎn)力。而主機(jī)系統(tǒng)承載著金融電信等關(guān)鍵行業(yè)的核心業(yè)務(wù)系統(tǒng)數(shù)據(jù),其安全性關(guān)乎國家戰(zhàn)略問題。”
圖:浪潮集團(tuán)信息安全事業(yè)部總經(jīng)理張東,介紹浪潮三位一體主機(jī)安全解決方案
然而,我國關(guān)鍵信息系統(tǒng)對(duì)國外主機(jī)的長期依賴,使得信息安全不可控的問題日益突出。在金融、電信、能源、交通等關(guān)乎國家命脈的系統(tǒng)領(lǐng)域,如銀行的業(yè)務(wù)交易系統(tǒng)、證券交易系統(tǒng)、電信的通訊網(wǎng)管系統(tǒng)、電力調(diào)度系統(tǒng)等,90%的業(yè)務(wù)運(yùn)行在國外主機(jī)系統(tǒng)之上。長期的技術(shù)缺失和市場(chǎng)壟斷,行業(yè)信息化系統(tǒng)面臨隨時(shí)隨地威脅,發(fā)達(dá)國家可能隨時(shí)輕易的利用后門、漏洞等便利條件,從主機(jī)系統(tǒng)中竊取重要數(shù)據(jù)。據(jù)統(tǒng)計(jì),僅2012年中國被境外控制的計(jì)算機(jī)就達(dá)1420余萬臺(tái),大量涉及金融、交通、能源等多個(gè)關(guān)鍵部門。
張東向CSDN記者表示:“我國信息安全的核心問題在于核心技術(shù)的缺失,導(dǎo)致關(guān)鍵信息化基礎(chǔ)設(shè)施長期依賴國外主機(jī),解決這一問題的首要前提是自主可控。”他認(rèn)為,主機(jī)系統(tǒng)要從硬件邏輯、軟件源代碼及系統(tǒng)運(yùn)維層面實(shí)現(xiàn)自主可控,以消除國外主機(jī)系統(tǒng)的安全威脅。
據(jù)CSDN記者了解到,此次浪潮發(fā)布的主機(jī)安全解決方案首次集合了硬件、操作系統(tǒng)和安全軟件,由浪潮天梭K1、K-UX操作系統(tǒng)和SS主機(jī)安全防護(hù)方案組成,實(shí)現(xiàn)了全自主化。其中,天梭K1是中國首臺(tái)關(guān)鍵應(yīng)用主機(jī)系統(tǒng),在硬件板卡、系統(tǒng)固件、系統(tǒng)維護(hù)管理等各方面實(shí)現(xiàn)安全可控,而K-UX操作系統(tǒng)則是中國首款、國內(nèi)唯一通過Unix 03認(rèn)證的主機(jī)操作系統(tǒng)。
圖:發(fā)布會(huì)現(xiàn)場(chǎng)展示的浪潮天梭K1關(guān)鍵應(yīng)用主機(jī)系統(tǒng)
張東表示說,主機(jī)安全的實(shí)現(xiàn)途徑有兩點(diǎn):一是自主可控,二是安全可靠,自主可控是前提,安全可靠是保障。他解釋說,自主可控是指主機(jī)系統(tǒng)的國產(chǎn)化,國內(nèi)客戶可以使用自主生產(chǎn)的主機(jī)系統(tǒng),這在美國、日本等發(fā)達(dá)國家基本上已經(jīng)成為慣例。而安全可靠則是指通過一系列安全技術(shù)措施和安全管理手段,保證主機(jī)系統(tǒng)在數(shù)據(jù)處理和業(yè)務(wù)運(yùn)行中的保密性、完整性和可用性,能夠持續(xù)、安全的為用戶服務(wù)。
圖:浪潮定義的主機(jī)安全防護(hù)范圍
在主機(jī)安全戰(zhàn)略的推動(dòng)下,浪潮將從關(guān)鍵技術(shù)、產(chǎn)品和服務(wù)三個(gè)維度入手,在未來2年內(nèi)進(jìn)一步完成高速互聯(lián)芯片/固件安全設(shè)計(jì)技術(shù)、主板安全設(shè)計(jì)技術(shù)、虛擬化安全技術(shù)、可信計(jì)算應(yīng)用技術(shù)和主機(jī)安全性評(píng)估技術(shù)的自主研發(fā),不斷豐富和完善安全產(chǎn)品線。另據(jù)透露,浪潮預(yù)計(jì)將在2015年推出中國自主研發(fā)的64路大型主機(jī)系統(tǒng)。