明朝萬達(dá):中國需要以國產(chǎn)密碼為核心的數(shù)據(jù)安全技術(shù)
51CTO:對于棱鏡事件,奧巴馬政府方面稱是為反恐所需,而美國民眾中,支持和反對者參半。您對此怎么看?您認(rèn)為隱私和安全之間應(yīng)該如何平衡?
明朝萬達(dá)王志海:關(guān)于棱鏡門事件,美國民眾支持或者反對關(guān)系到公共安全與個人隱私之間的理念沖突問題,在世界各國都存在不同的理解和爭論。作為信息安全從業(yè)者,我更希望大家從棱鏡門事件中認(rèn)清目前企事業(yè)單位及個人在信息網(wǎng)絡(luò)中面臨的真正威脅,反思信息安全防護(hù)體系中存在的不足和缺陷,并對如何建設(shè)更加有效的信息安全防護(hù)體系做出有益的思考。
51CTO:棱鏡事件將谷歌等9大互聯(lián)網(wǎng)公司推上風(fēng)口浪尖。從這件事擴(kuò)展開來,國外安全廠商在國內(nèi)會不會受到該事件的影響?
明朝萬達(dá)王志海:棱鏡門事件徹底粉碎了相當(dāng)一部分人所謂“技術(shù)無國界”的大同世界理想,在人類社會還是以利益為核心建立團(tuán)體的情況下,信息網(wǎng)絡(luò)與現(xiàn)實社會相同,都存在為誰所用和為誰所控的根本問題。棱鏡門事件進(jìn)一步證明了國家大力推行信息化“自主可控”的必要性和緊迫性,作為與國家安全更加緊密相關(guān)的信息安全行業(yè),加強(qiáng)管理和準(zhǔn)入控制顯然更為迫切,相信國家和企事業(yè)單位會在以前的基礎(chǔ)上,進(jìn)一步加強(qiáng)信息安全產(chǎn)品國產(chǎn)化的步伐,就如中國安全廠商難以在美國取得一席之地相同,國外安全廠商在中國的信息安全市場也將逐步式微。
51CTO:如果棱鏡事件會讓中國安全產(chǎn)業(yè)有一定改變,哪一細(xì)分領(lǐng)域的安全廠商最容易受到影響?
明朝萬達(dá)王志海:從技術(shù)上來看,棱鏡門事件最大的特點(diǎn)是通過產(chǎn)品和服務(wù)商光明正大的“后門”來獲取世界上所有用戶的信息數(shù)據(jù),傳統(tǒng)的防火墻、漏洞掃描和防病毒木馬等邊界防護(hù)檢測技術(shù)完全無法應(yīng)對。這一方面會降低用戶對傳統(tǒng)邊界防護(hù)檢測產(chǎn)品的信任度和依賴度,對該領(lǐng)域廠商產(chǎn)生一定影響,特別是國外廠商;另一方面會加強(qiáng)用戶對信息加密等數(shù)據(jù)安全產(chǎn)品的需求,對包括明朝萬達(dá)在內(nèi)的廠商產(chǎn)生積極的作用。
51CTO:棱鏡事件后,用戶企業(yè)對國產(chǎn)安全產(chǎn)品的需求會不會有所增加?這是否意味著國內(nèi)安全企業(yè)的新機(jī)會?
明朝萬達(dá)王志海:棱鏡門事件,對于中國的信息產(chǎn)業(yè)與信息安全產(chǎn)業(yè)來說,既是恥辱,更是機(jī)會,國內(nèi)從事信息產(chǎn)業(yè)的用戶及廠商都應(yīng)該“知恥而后勇”,抓住機(jī)會,打造“自主可控”的中國信息化產(chǎn)業(yè)。
51CTO:目前,中國在網(wǎng)絡(luò)和安全設(shè)備上對國外的依賴度有多強(qiáng)?是否達(dá)到了應(yīng)有的自主可控程度?如果還沒有,類似棱鏡這樣的監(jiān)控計劃,會給中國企業(yè)用戶帶來哪些潛在的威脅?
明朝萬達(dá)王志海:國內(nèi)目前應(yīng)該說在核心的網(wǎng)絡(luò)、系統(tǒng)及軟件方面都高度依賴以美國為主的產(chǎn)品,離“自主可控”距離非常大。面對類似“棱鏡”這樣的監(jiān)控計劃,借用明朝萬達(dá)某政府客戶安全主管領(lǐng)導(dǎo)的話說,中國企事業(yè)單位的信息基本處于“裸奔”狀態(tài),這對涉及到國計民生的大型企業(yè)用戶來說風(fēng)險是難以預(yù)估的。作為中國信息安全領(lǐng)域的從業(yè)單位之一,明朝萬達(dá)希望采用以國產(chǎn)密碼為核心的數(shù)據(jù)安全技術(shù),為中國企事業(yè)單位的信息安全防護(hù)體系作出貢獻(xiàn)。