我國信息安全部署一直存在的“有制度、缺產(chǎn)品”問題,將有望得到根本解決。日前中國服務器第一品牌浪潮宣布,由該公司持有完全知識產(chǎn)權(quán)的安全服務器產(chǎn)品正式推向市場。這是我國自主研發(fā)的首款達到操作系統(tǒng)安全三級標準的產(chǎn)品,填補了我國在該領域的空白。該產(chǎn)品的推出,對于提升我國政府、金融等關鍵領域落實國家相關法規(guī)、提升信息安全防護能力,提升國家信息安全“自主可控”水平具有突破意義。

  隨著全球信息化進程不斷提速,信息已經(jīng)是國家和社會發(fā)展的重要資源,也日益成為國家之間在政治、經(jīng)濟、軍事之外的另一個競爭領域,國際上帶有政治經(jīng)濟色彩的網(wǎng)絡攻擊不斷出現(xiàn)。信息安全已經(jīng)成為各個國家的信息化進程中不可避免的挑戰(zhàn)。反觀我國信息安全現(xiàn)狀,的確不容樂觀,僅2007 年上半年,就發(fā)現(xiàn) 8361個境外控制服務器對我國大陸地區(qū)的主機進行控制,對我國政治、軍事、外交、經(jīng)濟、醫(yī)療衛(wèi)生等多個關鍵領域。國家相關部門領導一再強調(diào),信息安全是國家的根本利益,通過自主實現(xiàn)可控,構(gòu)建我國國家信息安全戰(zhàn)略刻不容緩。

  浪潮安全服務器NF285P采用了浪潮自主研發(fā)的系統(tǒng)內(nèi)核加固技術,實現(xiàn)了強制訪問控制、MAC進程保護機制、硬件密鑰身份認證等多種安全功能。強制訪問控制功能使得系統(tǒng)只能運行指定的合法進程,進入系統(tǒng)的木馬、蠕蟲、釣魚等惡意程序就會被認定為非法而禁止運行,從而使系統(tǒng)免疫于一般的網(wǎng)絡攻擊,安全問題一勞永逸;浪潮這款產(chǎn)品的創(chuàng)新之處在于,將各種訪問控制及完整性檢測技術綜合應用于網(wǎng)絡主機安全性加固,使系統(tǒng)管理員權(quán)限合理分散為審計、安全、管理三個帳戶,每個帳戶都需要硬件密鑰加密碼的強制身份驗證。三權(quán)分立的管理模式使系統(tǒng)中不再有至高無上的用戶,某一環(huán)節(jié)缺失,都無法改變系統(tǒng)程序。即使由于各種不可預測的原因?qū)е鹿芾韱T密碼被竊取,或入侵者通過某種特殊渠道獲取了系統(tǒng)管理員權(quán)限,依然無法對受保護的資源進行非法訪問,同時也避免了由于管理制度漏洞帶來的人為系統(tǒng)安全風險。

  作為信息網(wǎng)絡系統(tǒng)樞紐設備,服務器安全至關重要。此前,國家相繼頒布了《國家信息化領導小組關于加強信息安全保障工作的意見》、《關于信息安全等級保護工作的實施意見》和《信息安全技術服務器安全技術要求》等文件,確立了以服務器安全為核心的國家信息安全基本制度、方法及具體實施規(guī)范。此次浪潮推出的安全服務器NF285P正是針對該等級體系所設計,為該體系貫徹實施提供了核心硬件設備條件。

  浪潮負責人表示,浪潮NF285P將為政府、軍工等行業(yè)的門戶網(wǎng)站及電子政務系統(tǒng)的安全運行提供強有力的保障,同時還將在公安、工商、銀行、稅務、油田、電力、企業(yè)等領域得到廣泛地應用,積極地推動這些用戶信息系統(tǒng)的安全防御水平,從而確保了各產(chǎn)業(yè)生產(chǎn)的安全進行。

  業(yè)內(nèi)專家表示,當前我國的信息安全防護能力總體上還有待提高,這主要信息安全的多數(shù)核心技術都掌握在少數(shù)國外廠商手中,而且許多歐美對關鍵信息安全技術對我國實行出口限制,這無疑給我國信息安全帶來的是很大的隱患。而NF285P的誕生則意味著浪潮在服務器領域里不懈的技術創(chuàng)新為國家的信息安全建設提供了強大技術支持,對于構(gòu)建一個自主可控的國家信息安全體系發(fā)揮了領頭羊的作用。

  作為我國服務器支柱企業(yè),浪潮一直站在推動國家信息安全建設的前列,并形成了從技術、應用到部署實施等全過程的完整體系。07年12月開始實施的《信息安全技術?服務器安全技術要求》,作為信息安全國家標準體系的重要組成部分,就是由浪潮主導起草的,填補了我國在服務器安全技術領域的空白。此后,浪潮發(fā)布了服務器安全加固系統(tǒng)(SSR)解決方案,通過了專家組鑒定。2008年 “兩會”上,浪潮集團CEO孫丕恕提交了構(gòu)建國家信息化安全的提案,就關于全面落實安全等級保護制度、提升我國信息安全保護水平提出了建議,得到政府與社會的普遍認可與重視。

責任編輯:admin