政府采购IT网_IT采购网-政府采购信息网

网络安全 内外兼修方成正果

政府采购信息网  作者:罗瞻  发布于:2010-07-26 17:15:52  来源:政府采购信息报

  随着信息化建设的推进,采购单位对于网络安全的需求越来越迫切,而这也成为业内企业不断创新产品的原动力-- 

  确保信息产品安全,既是采购单位的需求,更是企业的责任和最大的竞争力。

  近期,有两则消息颇引人注目,一则是国家互联网应急中心在最新一期报告中披露,在其一周时间的监测内,我国境内有80多个政府网站遭到篡改;另一则是新修订的《中华人民共和国保守国家秘密法》表决通过,将自2010年10月1日起施行。

  从这两则消息中我们可以看出这样一个信息,信息安全的整体形势不容乐观,政府的关注度日益加大。随着科技的发展,信息化办公已经成为不可阻挡的趋势。随之而来的实际问题是,确保整个电子化系统的安全成为至关重要的事情。

  同时,我们也注意到,政府采购市场以往会依靠防火墙、杀毒软件来保障信息安全,但信息安全形势的变化决定了对政府采购的主要内容也应进行相应的调整,政府用户要求企业提供更加可靠和值得信赖的产品来满足自身的需求。

  TCM可信技术成就端口“可信”

  我们时常听到不少网络安全管理人员这样的抱怨:“已经都拥有了防火墙、入侵检测、防病毒系统、网管软件,为什么网络安全和网络管理仍很麻烦?”这种窘境其实源自于众多单位对网络安全的片面理解。为了应付不断爆发的各种病毒、木马和黑客攻击,很多单位都把大量的精力放在了防御外网非法者的攻击上,而忽略了内网上计算机终端接入的管理。

  据了解,计算机终端往往是网络事件的源头,是用户登录访问的起点、内外网连接的起点,也是应用系统访问和数据产生的起点,同时更是病毒和木马等攻击的重点。现在,越来越多的非法者通过内网的计算机终端接入,以“合法者”身份从内部发起恶意的攻击,盗取内部重要的数据信息。

  据相关数据显示,90%的网络安全管理问题都来自终端。只有完善终端安全防护,才能够真正从源头上控制各种安全事件的发生,遏制网络内部发起的攻击和破坏。因此,科学的接入认证技术成为关键。目前方正、同方等企业采用的TCM可信接入技术就较好地满足了市场的需求,该系统使用TCM提供的加密接口,提供更安全的终端用户身份识别。同时,该系统利用TCM技术,通过RADIUS服务器,对含有TCM芯片的终端设备进行身份认证、权限认证,禁止非授权设备接入网络。并通过基于TCM硬件芯片的双重身份认证,最大程度地保证了网络的信息安全。

  双网隔离实现内外交流“无忧”

  随着数字化、信息化的迅速增长与普及,人们日常生活中的数据资料交换、数据备份频率显著增多。

  作为数据交换和数据备份的介质,U盘、移动硬盘等移动存储设备已经得到了很广泛的应用。人们越来越多地将重要数据和私密信息通过移动存储设备进行传递、备份。与此同时,对存储数据的安全性和私密性也提出了较高的要求。

  实际上,为了保护涉密单位的信息安全,国家保密局很早便明确要求各涉密单位进行双网隔离的部署,通过将涉密网络与互联网以及公共网络进行隔离,达到让涉密信息不会因为内网、外网的信息交换而泄露的目的。对于国家保密局的“双网隔离”需求,各IT厂商也积极研发,推出了不少双网隔离产品和解决方案,如双网隔离硬件卡、双机办公方案等。

  经过多年的研究和发展,我国双网隔离技术取得长足进步,方正、联想和其他国家的品牌都取得了一些技术突破,特别是在双网隔离方面,方正科技不仅实现了彻底分离,而且还大大缩短了切换时间。

  方正科技大客户事业群解决方案处高级经理黑维炜认为,网络安全是近年来政府用户信息化建设的重点,政府的网络安全问题比任何企业、家庭的网络安全问题都更为重要,有些甚至涉及国家安全。这方面不仅要提高安全意识,更需要积极利用当下先进的技术和解决方案,来保证网络安全。在计算机终端安全这个领域,他认为方正的双网隔离电脑和可信计算机,在实现网络物理隔离和身份可信两个关键安全指标上做出的努力意义重大。

本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: