棱鏡門事件引發的關于國家信息安全的思考
美國中情局(CIA)前技術人員愛德華-斯諾登不僅揭露了美國情報機構從微軟、谷歌、Facebook、蘋果、雅虎等大型互聯網企業獲取用戶數據,并指出美國國家安全局通過思科路由器監控中國網絡和電腦。
“棱鏡”項目的揭秘者斯諾登還進一步揭露,美國政府曾入侵中國網絡系統,時間長達4年。斯諾登披露,美國國家安全局攻擊了中國大學、商業和政府機構的網站。攻擊目標多達數百個。并且,這還僅僅只是冰山的一角。
棱鏡門事件引發了國人關于國家信息安全的思考。中國工程院倪光南院士指出:棱鏡門事件充分暴露了中國網絡空間的軟肋:我們所使用的信息技術、設備、系統和服務大多是由上述參與“棱鏡”這類計劃的公司所提供的。依托微軟、谷歌、蘋果、思科等外國公司的技術和裝備運作的中國網絡空間是缺乏防護能力的。為了消除這個軟肋,從根本上提升中國網絡空間的防護能力,一個關鍵舉措是用自主可控的國產軟硬件和服務來替代進口。甚至有媒體呼吁,中國應該以立法的形式對政府、央企、軍方用戶采購的國產化做出明文規定。
以國產替代進口:確立目標+分布實施
中國工程院院士倪光南:任何政府采購都要以保障信息安全、國家安全為前提。
倪光南院士指出,用自主可控的國產軟硬件和服務來替代進口,這需要一個過程,不可能一蹴而就。但首先應當確立這樣的目標,然后有計劃、有步驟地付諸實施。這方面,我國用自主可控的北斗衛星導航系統逐步替代GPS就是一個范例。
倪光南院士還強調:一般說來,基礎軟件(如操作系統)、基礎硬件(如CPU)和關鍵網絡設備,對信息安全的影響最大,必須優先替換。我們要高度重視基礎軟硬件和關鍵網絡設備的國產化,打好構建網絡空間安全體系的基礎,這樣,才有可能在不久的將來,使中國網絡空間具有強大的防御能力,能真正保護中國單位和個人的信息不被“棱鏡”這類計劃所監視和利用。
據媒體報道,對于信息安全存在的隱患,尤其是基礎設備的“后門”問題,一些機密部門和大型央企早已經開始警覺。比較有代表性的中國聯通“China169”骨干網搬遷工程中,被搬遷的正是思科路由器。民族品牌銳捷網絡表示:從技術實力上、用戶認可程度上,目前我國的通信技術水平已經達到世界水準,以銳捷網絡為代表的本土企業已經有能力承載網絡的全面建設和安全運營。
透過“棱鏡門”事件,我們該如何提高警惕,真正將安全放在第一位?“任何政府采購都要以保障信息安全、國家安全為前提。”中國工程院院士倪光南曾多次呼吁。倪光南說:“聯想微機的核心技術,包括CPU和操作系統等等都是美國的,即使是這樣,美國政府還不放心。相比之下,我國信息系統軟硬件的核心技術幾乎都是外國的,怎么反而可以高枕無憂呢?現在我國有些地方的政府部門在國產軟件基本可用的情況下卻大量采購外國軟件,說明他們十分缺乏安全意識,缺乏法制觀念。社會各界對于基礎軟件被跨國公司壟斷的安全隱患缺乏認識。”
縱觀國內各行業信息化的現狀,金融行業基本上是拿來主義,絕大多數采購國外產品和技術;一些政府用戶也對國外軟件情有獨鐘。棱鏡門事件雖然給中國各行業及政府用戶的IT采購部門敲響了警鐘,是時候增強安全防護意識了!但是中國IT產品的軟、硬件供應商也應該反思,為什么用戶樂于采購國外產品?如果國產IT廠商能為政府、央企提供穩定、可靠、好用的產品和服務,用戶為什么非要去采購國外產品呢?
棱鏡門事件引發了政府、央企、軍方對于IT采購的思考,同時,國內的軟、硬件供應商也應當提供滿足用戶需求的產品和服務,以此來真正贏得用戶的信賴。要保障國家的信息安全,不是靠政府部門強制采購國產設備就能做到的。華為、中興已經贏得了很多國內、外用戶的信賴,并在用戶采購中逐步取代國外品牌的設備,其他國內IT廠商是否也能做到呢?(作者:謝濤)
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡