倪光南院士:自主可控不等于安全可靠
政府采购信息网 作者: 发布于:2015-05-27 16:34:50 来源:上海证券报
5月26日,“走进大数据时代”的新常态下大数据产业发展论坛在贵阳国际生态会议中心举行。中国工程院院士、中国智能终端操作系统产业联盟技术委员会主任倪光南就网络安全问题,分享了自己的理解。
倪光南指出,在信息化建设中,往往要对所采购的货物、工程服务等就是否满足网络安全需求进行评估。有一种观点认为,只有做到了自主可控才有可能达到安全可靠,才能排出存在的“后门”。当今技术复杂度越来越高,一个软件可能包含千万行原代码,一个芯片可能包含几亿个晶体管对于这种复杂度的软硬件,如果不是自主可控,要想通过第三方的测试分析来找出“后门”,基本上是不可行的。
“但自主可控并不等于安全可靠,安全可靠不是被评估对象的一种客观属性,而是他们在其应用场景中的实际使用效果。如果是一个复杂的信息系统,需要评估构成系统的重要部门。”倪光南说。
谈到自主可控的评估标准时,倪光南认为,可以制订一种评估标准,从评估知识产权自主可控;能力自主可控;发展自主可控;满足“国产”资质四个方面进行。
安全可靠的评估问题比自主可控的评估复杂,也不能靠做一次评估就一劳永逸,最终还需要通过实践的验证。“这方面现在还没有通用的评估标准,应当特别关注的是我国重要信息系统推行的安全等级保护工作。我们认为这还比较难,因为这是一个体系。”倪光南说。
倪光南表示,安全等级保护工作广义上为涉及到该工作的标准、产品、系统、信息等,均依据等级保护工作。一般说来,一个通过高级别等级保护的系统,其安全可靠程度显然比通过低级别等级保护的系统高。在等级保护实施原则中有动态调整原则,它考虑到应用场景的变化,规定要跟踪信息系统变化情况,调整安全保护措施。
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
上一篇:超八成小微服务企业无新技术诞生
网友评论
- 宁夏回族自治区总工会信息化项目建设(服务)采购招标公告
- 揭阳市揭东区玉滘镇教育组安防监控系统及教学设备采购项目招标公告
- 2015年遵义市图书馆数字资源联合建设项目采购公告
- 柘城县创业服务中心科技企业孵化器室外工程项目中标公示
- 鲁东大学数字资源项目采购中标公告
- 封丘县城市监控系统项目重新招标公告
- 广东省粤东高级技工学校会计电算化教学实验室教学综合软件采购项目(项目编号:PZH016A011)的成交结果公告
- 晋中市妇幼保健院原装进口高档全数字化彩色多普勒超声诊断仪中标公告
- 安徽省看守所监控设备及数字化升级改造
- 广西新宇建设项目管理有限公司关于桂林电子政务网络运维服务采购(GLZFCG2016A0021)中标公告