点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:我国网络安全技术体系的短板
首页> 人文 > 正文

我国网络安全技术体系的短板

来源:人民论坛2020-04-06 12:02

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  作者:北京交通大学研究生院副院长、教授 刘吉强

  核心提示:没有网络安全就没有国家安全,没有信息化就没有现代化。网络安全的内涵和表述形式随着信息技术的发展在不断演变,其重要性也越来越凸显。面对网络信息技术的核心短板,我国应树立动态综合的防护理念,推进体制机制创新,加大核心技术投入,构筑主动防御体系,有力维护我国网络信息安全。

  【摘要】没有网络安全就没有国家安全,没有信息化就没有现代化。网络安全的内涵和表述形式随着信息技术的发展在不断演变,其重要性也越来越凸显。面对网络信息技术的核心短板,我国应树立动态综合的防护理念,推进体制机制创新,加大核心技术投入,构筑主动防御体系,有力维护我国网络信息安全。

  【关键词】网络安全 核心技术 技术短板 【中图分类号】D616 【文献标识码】A

  我国网络安全技术发展短板

  当前,网络安全已上升到国家战略高度,网络空间已成为继陆海空天后各国争夺的第五空间。由于发展时间较短以及技术障碍等问题,我国网络安全领域的技术深度与发达国家相比差距明显,特别是关键基础设施中的核心技术还没有做到真正的自主可控,短板的存在较为明显,综合而言,主要包括如下四个方面:

  第一,核心技术受制于人。以美国为例,美国从1998年开始部署相关的网络安全战略,发展至今已经到达“深入实施阶段”。从全球信息产业方面,美国CPU的产量占全球比重超过90%,系统软件的生产量美国占比约86%,占领了世界各地的大部分市场。核心技术不可控,就会造成无法估量的损失。中国在芯片领域的技术短板,就让“受制于人”充分体现,掌握核心技术势在必行。

  第二,体系结构先天不足。如今,互联网技术已深入到各个国家的政治经济中,也渗透到平民百姓的日常生活中。然而,我国在互联网技术中的相关协议和标准技术方面研究成果并不多,话语权较弱。在互联网中扮演了非常重要角色的域名根服务器,13台中的10台设在美国,另外3台分别设在英国、瑞典和日本,也间接受美国控制,这就更增加了网络安全形势的严峻性。我们国家对信息系统实行的等级保护,是开展信息安全保护工作的有效办法,但其主体架构仍然脱胎于美国的信息系统安全等级保护等相关标准。而且在实际系统设计实施中,由于用户自身缺乏安全系统设计能力,无法基于业务流的安全需要进行整体安全体系考虑,导致信息系统功能设计与安全设计脱节,造成先天性安全短板,容易造成被攻击者利用的安全盲点。

  第三,主动防御功能缺失。目前国内安全产品已有很大的发展,例如,在防病毒、防火墙、入侵检测IDS 等方面有一定的发展成果,这类产品应用最广,但其安全机制以简单的被动防御为主,难以应对当前更新快、隐蔽性强、更智能化的攻击。主动防御技术在世界上已经发展到了一定的先进水平,我国虽然初步形成了密码方案、芯片、主板、基础支撑软件和可信网络连接等方面的自主创新体系,但与国际先进水平还存在较大差距,也未在国际上形成自己的标准,在专利申报方面比较滞后。

  第四,安全管理亟需改善。近年来,重大安全事件频繁发生,安全领域可以说是三分技术、七分管理,大部分安全事件归根结底都与管理相关。安全管理问题主要存在于安全意识和安全技术两方面。在我国等级保护基本要求中,对安全管理进行了细致的分类,但即便按要求制定了管理规范,但是由于人员能力有限和人工管理工作的复杂性,使得规范在执行过程中存在许多问题。工作人员安全意识不足,主要是由于管理层对于增强工作人员安全意识的重要性认知不够。有的管理者认为,一旦部署了相应的安全产品,其系统就是安全的,能够抵挡任何攻击,安全培训较为简单,没有进行针对不同岗位的不同安全点的培训,没有实质性的技术点。管理者的信息安全意识水平不足,没有意识到安全防护是其信息系统运行的基本保障,进而导致安全人员也较少从其自身业务需求和发展需要出发考虑其安全方案,从而导致系统安全性风险。

  树立动态综合的防护理念,更好维护网络安全新秩序

  首先,推进体制机制创新,加大核心技术投入。在中央网络安全和信息化委员会的统一协调指挥下,大力支持自主可控信息安全产业的发展,特别是针对开发周期长、资金回收慢的核心电子器件、高端通用芯片及基础软件等产品,可以出台政策,为自主可控产品提供市场应用空间,使技术创新、性能提升与产业应用协同发展。不断推动自主可控产品的产业链发展,积极优化产业生态环境,从而有效提高企业在自主可控技术产品研发方面的内生动力。例如,党政军和核心要害系统国产化替代工程由国家出资支持,在替代工程实施中预留出专用资金对所应用自主可控产品的集成适配和优化进行提升完善,弥补直接研发资金缺口。

  其次,构筑主动防御体系,加强安全防护能力。主动防御的可信计算技术的重要性已经毋庸置疑。我国的可信计算技术已经发展到了3.0阶段的“主动防御体系”,并在部分领域开展了规模应用。我国科研人员经过长期攻关,取得了很好的创新成果,包括采用国家自主设计的算法和双证书结构的可信计算密码模块(TCM),可以作为自主可控的可信节点植入可信源根,先于CPU启动并对BIOS进行验证的可信平台控制模块(TPCM),采用宿主软件系统+可信软件基的双系统体系结构的可信基础支撑软件框架以及基于三层三元对等的可信连接框架,提高了网络连接的整体可信性、安全性和可管理性。

  最后,健全网络安全技术支撑体系,完善新产业标准制定。我国信息安全等级保护政策标准相对滞后,难以满足新技术应用的信息安全需求。例如,当前的云计算、物联网、移动互联网和工业控制系统的应用呈现出新特点,提出了新的安全需求,在网络层面原本相对比较封闭的政府、金融、能源、制造系统,开始越来越多地与互联网相连接。因此,我国要建立健全云计算、物联网、移动互联网和工业控制系统等新型信息系统的自主免疫、主动防御的标准和等级保护技术标准,完善实施、定级、测评、管理全过程的技术支持,以达到攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、系统和信息篡改不了、系统工作瘫不成和攻击行为赖不掉的防护效果。

  【参考文献】

  ①《习近平:自主创新推进网络强国建设 》,人民网,2018年4月21日。

  责编/谷漩 美编/李祥峰

[ 责编:李贝 ]
阅读剩余全文(

相关阅读

您此时的心情

新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 哈尔滨北方森林动物园动物宝宝集中亮相

  • 北方海区最大海事巡逻船在烟台海域值守

独家策划

推荐阅读
5月26日,在伊朗德黑兰,一名戴口罩的女子坐在一家咖啡馆内。 伊朗的餐馆和咖啡馆从5月26日开始恢复营业。
2020-05-28 09:53
5月27日,在德国西部城市伊瑟隆,一家健身房在部分健身器材上拉起警戒线提醒人们不要使用,以保持社交距离。5月27日,在德国西部城市伊瑟隆,一家健身房在部分健身器材上拉起警戒线提醒人们不要使用,以保持社交距离。
2020-05-28 09:50
5月27日,大熊猫婷仔和隆仔在享受竹子大餐。正在享受竹子大餐的广州长隆野生动物世界大熊猫婷仔被大熊猫隆仔抢食,两只大熊猫上演一场争食戏码。正在享受竹子大餐的广州长隆野生动物世界大熊猫婷仔被大熊猫隆仔抢食,两只大熊猫上演一场争食戏码。
2020-05-28 09:48
近日,法国设计师克里斯托夫·热尔尼贡研发了一款易于安装、清洁和消毒的保护罩,旨在保护人们疫情期间在餐馆、酒吧、酒店等公共场所用餐时的安全。
2020-05-28 09:41
5月27日,在美国纽约,人们在草坪上限制社交距离的圆圈内休闲。美国约翰斯·霍普金斯大学27日发布的新冠疫情最新统计数据显示,美国累计死亡病例超过10万例。美国约翰斯·霍普金斯大学27日发布的新冠疫情最新统计数据显示,美国累计死亡病例超过10万例。
2020-05-28 09:31
5月27日,在日本京都市,青叶真司躺在担架上,将被送往伏见区警署。青叶真司涉嫌于去年7月18日上午闯入位于京都市伏见区的京都动漫工作室第一工作室,泼洒汽油并纵火。青叶真司涉嫌于去年7月18日上午闯入位于京都市伏见区的京都动漫工作室第一工作室,泼洒汽油并纵火。
2020-05-28 09:21
5月27日,黑龙江省哈尔滨市北方森林动物园的小棕熊在嬉戏玩耍。近期,该动物园已有麋鹿、灰狼、棕熊、环尾狐猴、豪猪、骆驼等14个品种50余只小动物平安降生。
2020-05-28 09:16
5月27日,广州粤剧艺术博物馆的园林景观。该博物馆位于广东省广州市荔湾区,是一座具有岭南风格、水乡特色的中国园林式博物馆。馆址所在的西关片区,历史上曾是粤剧活动的重要聚集地、粤剧名伶的聚居地。
2020-05-28 09:15
自然资源部第一大地测量队队员郑林在使用全站仪对珠峰峰顶进行交会观测(5月27日摄)。当日,2020珠峰高程测量登山队成功登顶后,在珠峰大本营的珠峰高程起算点,自然资源部第一大地测量队队员利用全站仪等仪器对珠穆朗玛峰峰顶进行交会观测。
2020-05-28 09:13
5月27日,湖北十堰市消防救援支队举办石油化工场所实战拉动演练,提升消防救援队伍作战水平。
2020-05-28 09:12
5月27日,宁夏回族自治区银川市兴庆区回民第二小学(海宝校区)内,学生们在教室内晨读。当天,宁夏1731所小学(含教学点)近29万名四、五、六年级小学生返校复课。
2020-05-28 09:09
近日,山东海事局海巡船艇“海巡11”轮在烟台海域值守。“海巡11”轮是中国海事局部署在北方海区最大的现代化程度最高的3000吨级海事巡逻船,2009年列入山东海事局编制,担负着保障水上交通安全、保护海洋环境、维护国家海洋权益,以及普及海洋科学文化,展示中国海事良好形象等重要使命。
2020-05-28 09:06
5月26日,降雨过后的广西桂林市龙胜各族自治县泗水乡泗水村小岩底组,田园、村庄、树木、远山和劳作的农民,构成一幅幅美丽的乡村画卷,美不胜收。
2020-05-28 09:05
5月26日,施工人员正在安九高铁鳊鱼洲长江大桥架设首节钢箱梁。当天,随着浮吊将重约592.1吨的钢箱梁放至江西九江市南汊航道桥南岸主塔墩横梁上,安九高铁鳊鱼洲长江大桥首节钢梁架设完成,这标志着中国首座交叉索斜拉桥建设取得阶段性胜利。
2020-05-28 09:00
安旭1995年出生在龙山村,他因自学木质手工艺品制作流程并在短视频平台上向网友展示而走红。
2020-05-28 08:56
这是5月25日在格鲁吉亚首都第比利斯拍摄的口罩生产车间。格鲁吉亚从中国引进的首条熔喷无纺布口罩生产线当日正式投产。
2020-05-27 09:55
5月26日,在位于俄罗斯莫斯科州的新奥加廖沃总统官邸,俄总统普京与国防部长绍伊古举行视频会议。俄罗斯总统普京26日与国防部长绍伊古举行视频会议后说,俄罗斯将于6月24日举行纪念卫国战争胜利75周年阅兵式。
2020-05-27 09:54
5月26日,被释放的塔利班在押人员乘车离开位于阿富汗东部帕尔万省的巴格拉姆监狱。阿富汗国家安全委员会发言人贾韦德·费萨尔在社交媒体上表示,阿富汗政府26日释放了900名关押在巴格拉姆监狱的塔利班在押人员,以此来进一步推动和平努力,包括延长停火和开启阿人内部对话等。
2020-05-27 09:51
5月25日,在秘鲁首都利马的秘鲁国家卫生研究院,中国医疗专家组成员与秘方人员合影。中国医疗专家组25日同秘鲁卫生官员及医疗专家举行工作会议,介绍中国疫情防控经验和策略。中国医疗专家组25日同秘鲁卫生官员及医疗专家举行工作会议,介绍中国疫情防控经验和策略。
2020-05-27 09:49
纽约证券交易所(纽交所)总裁坎宁安26日宣布,在因新冠疫情关闭两个月后,纽交所交易大厅于当日部分恢复开放。根据安排,纽交所交易大厅将分阶段开放。所有进入纽交所大楼的人员都要接受体温检测并签订协议,承诺不因感染新冠病毒起诉纽交所。交易大厅的工作人员还须佩戴口罩。
2020-05-27 09:49
加载更多