Win 7既“不可控”亦“不安全”
在国家战略上,信息安全被认为是继“核”和“太空”之外的第三种威慑力量。信息是否“安全可控”已经成为衡量国家综合实力的最重要因素之一。信息安全的一个核心问题是要构建自主的基础信息系统,数据库、中间件、操作系统必须是自主可控的。否则无论增加什么样的防火墙、反病毒软件都是无效的。
今年7月7日,一种叫做“零日”的木马席卷了整个国家信息系统,包括一些省级政府电脑的系统都被侵入,数据被盗取,系统宕机,损失惨重。
这次大规模网络攻击的渠道是微软操作系统中存在的DirectShow 0day漏洞(即所谓的O日漏洞),此漏洞可作用于windows 2000/XP系统,任何基于XP平台的网站都可能因此被挂上木马,用户一浏览就会强制下载,并且使在用的杀毒软件会很快失效。接着,木马会不断下载各类更多木马,用户电脑会出现IE主页被修改、账号丢失、个人信息被盗等情况。
“从这个事情可以看出,操作系统是整个信息系统的基础,其他的应用软件包括杀毒软件都是建筑在它之上。如果操作系统本身有漏洞,无论什么安全手段都无法做到万无一失,除非彻底断网,因为木马可以通过软件自身的漏洞获取以‘合法’的身份进入系统并接管的最高权限,进行破坏,只有使用有自主知识产权的操作系统才能获得真正的信息安全。”中国工程院院士倪光南在不止一个场合呼吁使用国产操作系统。
尽管微软新发布的Windows 7在功能上足够强大,同时也改进了其安全内核,但并非无懈可击。今年三月,微软就已经发现Windows 7存在一种漏洞,网络黑客利用Windows 7中的漏洞在用户查看特定的EMF或WFM图像文件时执行远程代码,感染用户系统。
要避免这种情况发生,用户必须不断下载微软的漏洞补丁,但是这个过程相当于让微软合法进入你的系统并安装软件。在这种“人为刀俎,我为鱼肉”的状态下,谈论信息安全就像在沙丘上建设宫殿一样。
那么政府采购能否信任微软呢?理论上讲,微软是个商业公司,也是一家隶属于美国的公司,必须遵从美国的利益和法律。今年8月,依据美国政府的要求,微软停止了对古巴、伊朗、朝鲜、叙利亚等国的MSN服务,并且断绝了与这些国家的一切生意往来。由此来看,如果中美出现网络对抗,美国政府要求微软对中国说“不”,即使是微软CEO鲍尔默也无力反抗。软件无国界,但软件企业是有利益底线的,那就是国家的战略安全。在涉及到政府采购市场上,美国人从不含糊,比如,2006年美国相关政府部门拒绝使用联想的电脑,理由是联想是个中国企业,不安全。
要实现信息安全必须做到核心系统的自主可控,什么是自主可控?自主意味着自主知识产权,软件的著作权和源代码要属于中国,可控意味着软件的开发者是中国的企业法人。没有这两条,说信息安全无异于缘木求鱼。从这个角度看,微软的Windows 7既“不可控”,也“不安全”,如果政府部门大面积采用,无疑给自己身上装了一个隐形的炸弹,成天只能提心吊胆了。(本专题欢迎读者交流,交流信箱:ydw@caigou2003.com)
版权声明:
本网发布内容凡注明来源为政府采购信息网/政府采购信息报的,表明“政府采购信息网/政府采购信息报”拥有其版权或已获得授权,内容形式包括但不限于文字、图片、音频、视频等。如需转载请注明来源于政府采购信息网/政府采购信息报,标注作者,并保持文章的完整性。否则,将追究法律责任。
其他来源稿件,本网已标明出处及作者,转载仅为信息分享,如涉及版权等问题,请相关权益人及时与我们联系。
上一篇:采购人不能有偏见
下一篇:清晰定义方能确保执行效果
- 承德护理职业学院校园网络升级服务项目竞争性谈判采购公告
- 日照市中级人民法院数据网络安全系统公开招标公告
- 工业PON等网络技术在制造型企业的示范应用采购项目招标公告
- 册亨县123个行政村村级公共基础设施(信息网络建设)采购采购公告
- 桐梓县教育系统光纤网络租赁服务二次招标采购公告
- 天长市农村物流三级网络节点体系规划项目招标公告
- 重庆西恒工程咨询有限公司路口网络租赁(GGZC2020-G3-00319-CQXH)招标公告
- 国家税务总局吉林省税务局人民广场办公区无线办公网络建设项目第二次公开招标公告
- 北京市公安局石景山分局基础网络系统升级改造项目公开招标公告
- 河南省市场监督管理局(原省工商局)网络租赁项目招标公告