安全:令人不安


肖朝虎

  根据可靠的信息说,美国出口中国的密钥芯片上为政府留了一个口,供美国政府随时启动,出口中国的计算机系统其安全等级也只有C2级,为美国国防部规定的8个安全级别之倒数第三。由此算来,美国黑客要进入中国的网络简直如履平地。另外,国内权威机构的人士称,某些很重要的计算机系统,其安全设施也不堪一击。看完这段文字,快去看看你的计算机是否运行正常,说不定有多少黑客潜伏在世界的某些角落琢磨你的计算机呢。

  另一方面的情况是,随着人类进入21世纪,网络经济和网络社会的时代正在到来。目前,Internet已遍及180多个国家和地区,容纳了60多万个网络,接入了2000多万台计算机。

  从信息资源的角度看,Internet上拥有了600多个大型联网图书馆,400多个联网的学术文献库,2000多种网上杂志,900多种新闻媒体的网络版,50多万个Web网页站,总计近100多万个信息源正在为人类提供信息资源的交流和共享,有400万学者在网上进行学术交流和合作开发与研究,一种崭新的计算机支持下的合作模式CSCW正在网上发展,它将成为面向21世纪科学研究的网络工作环境。

  从经济贸易来看,采用Internet体系结构的企业内联网Intranet和外联网Extranet正在成为网络发展的新热点,在发达国家中,一半以上的大型企业正在构造Intranet。由于它适应企业快速响应市场变化的需要,使企业的竞争力大大加强。

  随着电子商务模式、规范和软件的成熟,Internet将成为世界贸易的公共平台。当前已有近十万家企业和2000家银行开始实施网上商业和金融业务。据估计,到2000年,网络购物和网上交易额将达到2000亿美元。

  办公自动化和电子文档为提高管理效率、改善管理质量和提供科学决策起到了极大的推动作用。

  总之,国家的军事、经济、社会、文化各方面都越来越依赖网络,因此,网络的安全就成了关系到国家政治、军事、经济、社会和文化安全的重大问题。有人说过一句话:“因为互联网无国界,所以互联网上安全处处是国界。”

  安全有网络安全和信息安全两个层次,具体来说,包括以下几个方面:(1)不良信息的入侵和污染;(2)网上“黑客”和计算机犯罪;(3)网络病毒;(4)网上机要信息的扩散;(5)信息间谍的潜入;(6)网络的脆弱性;(7)网络装备过分依赖国外产品;(8)信息战争的风险。

  国家高度重视信息网络安全问题,国务院信息化工作领导小组已成立安全工作组及其专家组,国家安全部、公安部、国家保密局等职能部门,也进一步加强了信息化的组织和协调分工。从1996年开始,国务院信息办已启动第一期信息安全研究项目,这些项目包括:信息安全总体战略研究、信息安全标准研究、国家信息安全基础设施建设、关键技术研究、关键设备研究、国际信息安全技术和政策法律的跟踪研究等几部分共20多个课题,第一期项目成果已经开始鉴定验收和推广应用。

  信息安全总体战略研究工作由国务院信息办组织。

  信息安全标准研究工作由全国信息技术标准化技术委员会负责,至1997年底,已制定、报批和发布了有关信息技术安全的国家标准13个和国家军用标准6个。

  需要逐步建立的国家信息安全基础设施建设包括:国际出入口监控中心、安全产品评测认证中心、病毒检测和防治中心、关键网络系统灾难恢复中心、系统攻击和反攻击中心、电子保密标签监管中心、网络安全紧急处置中心、电子交易证书授权中心、密钥恢复监管中心、公钥基础设施与监管中心、信息战防御研究中心等。其中,国际出入口监控中心和安全产品评测认证中心已初步建成。安全产品评测认证中心由安全标准研究、产品安全测试、系统安全评估、认证注册部门和信息安全专家委员会组成,将在6月份左右对外提供服务。

  安全技术包括:密码技术,它是安全的核心技术,我国对商用密码技术实行由国家密码管理委员会“统一领导、集中管理、定点研制、专控经营、满足使用”的政策;认证及抗抵赖技术;访问控制技术;病毒、检测和清除技术;内容(文本、声音、图片和视频)识别、分类和过滤技术;网络隐患扫描技术;系统安全监测、报警和审计技术。我国已研制出安全路由器、保密网关、防火墙以及各种环境下的加密机等关键设备。

  在法律法规方面,除了传统的国家安全法、保密法以外,国家又针对Internet制定了《中华人民共和国计算机信息网络国际联网管理暂行办法》、《计算机信息法》和《中国互联网络域名注册实施细则》等,正在制订中的法规有《进入国际联网管理办法》、《互联网经营服务业管理办法》、《信息上网管理办法》,尚需进一步考虑的法规有“信息安全法”、“电子凭证(票据)法”、“计算机犯罪刑法”、“网上知识产权保护法”、“信息流过境法”、“商业密码开发与应用法规”等。

  在初步推出了一批技术含量较高、适用性较强的信息安全技术和产品的同时,也聚集了一批信息安全技术的支撑单位和专业队伍。在此基础上,国家将启动第二期项目,国家信息安全总体战略的目标是开发自主产权的安全技术和安全产品,建立我国的安全体系。

  所幸的是,安全问题日益引起人们重视目前,国家信息安全的总体框架已经搭就。然而,我们要走的路还很长,法规与制度现已制定了不少,但真正关键技术仍然掌握在外国人手里,受制于人就不会有安全,这才是真正令人不安的。




月光软件源码下载编程文档电脑教程网站优化网址导航网络文学游戏天地生活休闲写作范文安妮宝贝站内搜索
电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

月光软件站·版权所有