自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)御星云:棱鏡事件給國內(nèi)安全企業(yè)帶來新機會

安全
針對棱鏡事件,網(wǎng)御星云王偉表示棱鏡事件將給國內(nèi)安全企業(yè)帶來新機會。

51CTO:斯諾登曝光棱鏡事件同時也透露,美國安全局長期對中國進行監(jiān)控。從您這邊了解的情況看,是否真是這樣?

網(wǎng)御星云:斯諾登聲稱從2009年開始,美國開始潛入內(nèi)地和香港的政府官員、企業(yè)以及學生的電腦系統(tǒng)進行監(jiān)控。就他所知,美國在全球進行了61000次的滲透行動,目標包括數(shù)百個個人以及機構(gòu),其中包括香港中文大學以及內(nèi)地的一些目標。

“美軍2002年正式組建世界上第一支軍方的“網(wǎng)絡黑客部隊”——網(wǎng)絡戰(zhàn)聯(lián)合功能構(gòu)成司令部(簡稱JFCCNW)。另外據(jù)了解,早在1997年9月,美國國家安全局的龐大電子竊聽機構(gòu)的NSA就秘密成立了一個美國“黑客部隊”之一:“獲取特定情報行動辦公室”(Office of Tailored Access Operations,以下簡稱“TAO”)。TAO是由政府組織的由計算機專家組成的網(wǎng)絡戰(zhàn)絕密部隊。據(jù)接受媒體采訪的前NSA官員透露,TAO的使命是搜集外國目標的情報信息,具體方法則包括秘密入侵海外目標的電腦和電信系統(tǒng)、破解密碼、攻破保護目標電腦的安全系統(tǒng)、竊取存儲在電腦硬盤上的數(shù)據(jù),然后復制目標電子郵件和文本信息系統(tǒng)內(nèi)的所有消息和數(shù)據(jù)流量。

綜合以上信息分析,美國情報機構(gòu)對中國進行監(jiān)控可能的做法包括:

美國情報機構(gòu)可以從微軟、谷歌、蘋果、雅虎、臉譜、YouTube等網(wǎng)絡公司的公司服務器上收集個人信息。

利用美國公司銷售到中國的產(chǎn)品上秘密設置的后門或未公開的漏洞,提取情報信息,或提取元數(shù)據(jù)再進行分析。比如微軟的WGA間諜件風波,WGA在用戶不知情的情況下,被安裝到無數(shù)計算機上,定期發(fā)送用戶計算機的關(guān)鍵信息給微軟。

由網(wǎng)絡戰(zhàn)部隊對特定目標發(fā)起隱蔽的滲透攻擊,竊取存儲的有價值的數(shù)據(jù)。

51CTO:對于棱鏡事件,奧巴馬政府方面稱是為反恐所需,而美國民眾中,支持和反對者參半。您對此怎么看?您認為隱私和安全之間應該平衡?國內(nèi)是怎么做的?

網(wǎng)御星云:我認為這是一個不可調(diào)和的矛盾。對于美國民眾來說,911遺留下來的恐怖主義傷疤一直歷歷在目;但同時美國自古崇尚自由民主,赤裸裸的隱私侵權(quán)也是民眾們所不可接受的。所以我認為對于這個矛盾美國政府需要仔細權(quán)衡。

對于隱私和安全的平衡問題,我們也可以理解為一個矛盾。但矛盾總有個可以持中的地方,我們期待完全的隱私,但這又和廣益的安全相互沖突。所以我認為在盡可能加強企業(yè),政府,要害部門信息安全防護的同時,我們的政府和企業(yè)也一定要注重民眾或消費者隱私的保護,這樣才能調(diào)和這里的矛與盾。

棱鏡事件對中國信息安全界的影響

51CTO:棱鏡事件將谷歌等9大互聯(lián)網(wǎng)公司推上風口浪尖,從這件事擴展開來,國外安全廠商在國內(nèi)會不會受到該事件的影響?

網(wǎng)御星云:棱鏡計劃的曝光,證明美國企業(yè)也一樣無法拒絕不受政府干涉。在棱鏡計劃發(fā)酵后,外資等企業(yè)在中國市場份額肯定會因為政府或國資企業(yè)采購的減少而受到極大影響。網(wǎng)絡基礎設施的國產(chǎn)化已經(jīng)有跡象顯現(xiàn)。其他國外安全廠商也會面臨同樣的情況,政府會鼓勵發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),增強自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。

51CTO:如果棱鏡事件會讓中國安全產(chǎn)業(yè)有一定改變,哪一細分領域的安全廠商最容易受到影響?

網(wǎng)御星云:棱鏡事件會促使企業(yè)更多的關(guān)注數(shù)據(jù)安全,相關(guān)安全產(chǎn)品像數(shù)據(jù)加密產(chǎn)品、VPN以及APT攻擊防范產(chǎn)品會受到重視。通過使用數(shù)據(jù)加密產(chǎn)品可防止數(shù)據(jù)流失和敏感數(shù)據(jù)泄露。采用VPN可保證連接用戶的可靠性及傳輸數(shù)據(jù)的安全和保密性,特別是采用國密算法的VPN安全程度更高。APT攻擊防護產(chǎn)品可以防范有目的、有組織、有預謀的群體式攻擊。近期幾起比較大的APT攻擊案例,如RSA SecurID被竊取事件,表明APT攻擊的目的主要為竊取有價值的企業(yè)信息,針對特定對象,長期、有計劃性和組織性的竊取數(shù)據(jù)。

51CTO:棱鏡事件后,企業(yè)需求有沒有增加或改變?這是否意味著國內(nèi)安全企業(yè)的新機會?

網(wǎng)御星云:棱鏡事件后,企業(yè)對信息安全的重視程度將提高,國內(nèi)信息安全或許面臨新一輪政策主導的升級。我國或?qū)⒓涌斓燃壉Wo、分級保護制度的實施的推進,并在關(guān)系到國家安全的重要領域加強信息安全產(chǎn)品的采購力度,并向自主可控信息安全產(chǎn)品傾斜?;蛟S接下來我國將會對網(wǎng)絡安全立法,對政府、央企、軍方等采購的國產(chǎn)化作出明文規(guī)定。這意味著將給國內(nèi)安全企業(yè)帶來新機會,國內(nèi)安全企業(yè)可以迎來借此發(fā)展的新機遇。

51CTO:中國在網(wǎng)絡和安全設備上對國外的依賴度有多強?

網(wǎng)御星云:網(wǎng)絡和安全設備上存在三大黑洞:cpu芯片、操作系統(tǒng)和數(shù)據(jù)庫大多依賴進口?,F(xiàn)有市場上的安全設備,除個別基于國產(chǎn)CPU如龍芯,其他不管是X86、ASIC、NP或MIPS架構(gòu),芯片層大多都使用國外的處理器。操作系統(tǒng)方面雖然國內(nèi)主流安全廠商近年來都推出了安全設備的專用操作系統(tǒng), 但或多或少都借鑒了Linux等通用操作系統(tǒng),并且在協(xié)議棧上基本遵循公開的協(xié)議規(guī)范。因此如果通用操作系統(tǒng)或協(xié)議被發(fā)現(xiàn)存在漏洞,將有可能同樣受到影響。這些因素使我國計算機網(wǎng)絡的安全性大大降低。由于缺乏自主技術(shù),我國的網(wǎng)絡處于極脆弱的狀態(tài),很容易被竊聽、干擾和監(jiān)視。

51CTO:中國云計算對國外的依賴度到底有多強?

網(wǎng)御星云:云計算的起源和發(fā)展均是國外領先興起的,對于云計算的各層應用中國的市場還是以國外產(chǎn)品占據(jù)主導地位,依賴度非常高。以虛擬化軟件為例,目前流行的主流虛擬化技術(shù)和產(chǎn)品均來自外國公司和組織,如VMware公司的 vSphere套件、Citrix公司的XenServer、開源KVM技術(shù)。據(jù)IDC報道,國外的產(chǎn)品在中國云計算基礎設施軟件市場的占有率約70%。我們國內(nèi)自主品牌及技術(shù)目前與國外產(chǎn)品相比還有一定差距,應該加大扶持力度。

51CTO:棱鏡門后,我們的云計算應該如何實現(xiàn)自主可控?

網(wǎng)御星云:首先在對待云計算的態(tài)度上,我認為云計算是經(jīng)濟發(fā)展到一定階段,由市場和用戶需求催生的必然產(chǎn)物,它通過對計算、存儲、網(wǎng)絡等基礎設施資源的融合,為用戶提供一種更加便利、靈活和開放的服務,是具有很大價值、不可回避的趨勢。在棱鏡門發(fā)生后,我們國內(nèi)應該在政策、產(chǎn)業(yè)、科研等層面出臺些促進云計算領域重大關(guān)鍵技術(shù)發(fā)展的規(guī)則和項目,加強和鼓勵自主知識產(chǎn)權(quán)的產(chǎn)品和技術(shù),使之能在國家重要基礎設施的建設中發(fā)揮更大作用。

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2013-07-03 14:24:59

2012-08-05 16:36:08

2018-05-10 16:31:50

CIO

2011-09-21 20:10:03

2012-07-26 11:34:08

2014-11-19 23:33:04

2011-04-01 16:47:11

2013-03-28 11:02:00

2021-07-28 21:10:46

服務

2016-01-24 21:58:34

2011-10-14 11:34:27

2011-05-11 16:26:30

2013-09-01 18:23:40

2021-12-31 09:35:09

數(shù)據(jù)安全

2011-10-19 11:22:50

2012-07-23 11:00:43

全業(yè)務融合安全網(wǎng)關(guān)安全網(wǎng)關(guān)下一代安全架構(gòu)
點贊
收藏

51CTO技術(shù)棧公眾號