使用国产密码技术是应对“棱镜”首选

一、“棱镜”问题的根源及基础

  纵观美国“棱镜”计划的背景和目的,总结起来有三个方面是美国实施“棱镜”计划的基础,包括信息化基础、网络及数据。

  首先,美国是国际上信息化的鼻祖及领头羊,中国包括国际上绝大部分基础及重要的信息化软硬件系统产品及服务都由美国企业提供,这是其能够实施“棱镜”计划的重要基础,这使得其触角可以深入到国防军事及国计民生的方方面面,也是“棱镜”计划之所以让世界各国政府寝食难安的根本原因。

  其次,网络特别是互联网的普及则使得美国“棱镜”具备了“运筹帷幄、决胜千里”的能力,使得其可以即时将遍布全世界各个角落的“信息间谍”数据快速集中和分析,形成了几乎无所不能的超级监控甚至打击能力。

  最后,“棱镜”计划之所以可以静悄悄地运行多年无人发现,就是因为其主要目标是窃取“数据”,而不是传统安全主要防患的破坏性攻击,具有高度的隐蔽性和长远危害性。

  虽然国内外对美国“棱镜”的这三个基础都认识清晰,但让大家如鲠在喉的是,在相当长一段时间内,“棱镜”得以存在的这三个基础都无法改变,也就意味着美国“棱镜”计划不会因斯诺登曝光而停止执行,该计划将持续下去并不断增强其能力。

  二、国内应对“棱镜”的几种思路

  “棱镜”事件曝光后,国家安全和信息化主管部门采取了积极的应对行动,进行了广泛的意见征求和措施探讨,总结起来主要有以下几种声音:

  第一种思路信息化软硬件系统国产化。应该说这种声音是直击“棱镜”的根基,“棱镜”计划之所以得以全面执行,就在于美国对中国和全球信息化系统的根本性控制,然而实际存在的情况是,中国存在信息化起步晚、建设照搬美国模式和信息化研发生产能力落后的现实问题,由其国内信息化企业在过去的“金融地产经济”时代丧失了宝贵的十年时间,短时间内要想较大规模实现信息系统国产化难以达成,需要数以十年的时间才有可能完成。

  第二种思路是可信计算。该思路基于可信计算理论,构建对于中国来说完全可信任的计算平台,但该思路最终将与第一种思路殊途同归的是,需要从芯片、主板、操作系统和软件应用系统完全自主可控和国产化,其全面实现的过程依然比较漫长。

  第三种思路是将重要系统加强网络隔离。该思路在某些特殊应用场景能够得以执行,但是在信息化大背景下大部分场景是无法实现的,比如战场信息化通信不可能进行隔离,又如需要与国际结算相关的金融领域也无法执行,这种思路违反信息化的发展趋势,只能让国内信息安全保障体系建设陷入更加被动落后的局面。

  第四种思路以数据安全为核心的国产密码技术应用推广。该思路主要有国内信息安全产业界及密码专家所倡导。该思路的出发点是基于目前信息化系统主要采用国外产品短期内难以获得改变的现状,提出通过自主可控的国产加密技术将“棱镜”所希望获取的“数据”保护起来,从而增加“棱镜”计划获取数据的难度,降低“棱镜”计划的危害。该计划虽然没能从根本上将“棱镜”拒之门外,但却具有高度可实施性和立竿见影的效果,也能给软硬件系统全面国产化争取时间。

  总结这四种思路,第一种和第二种需要长期的努力才能见到成效,也是必须坚持的方向和最终目标;第三种是违反信息化促进信息流通和交换的原生目标的,不值得推崇;第四种则是可以在短期内快速产生效果的方案,是目前应该给予大力鼓励和支持的。

  三、国产密码应用能够快速筑起“数据安全堡垒”

  国产密码技术经过几十年的发展,无论在理论体系、应用体系、标准体系还是产业体系上都已经形成了规模,特别是最近十多年来,商用密码产业蓬勃发展,已经培养了几百家企业,已经具备了大规模推广应用的各方面基础。然而一直以来,加密技术最广泛的应用领域却集中在通信和身份认证上,鲜有构建基于密码完整链条的信息安全体系,在这方面做的最好的应该说是银行的核心交易系统。要应对“棱镜”,构建“数据安全堡垒”,必须将国产密码技术应用推广到数据全生命周期的安全管理体系中,包括数据的产生、使用、交换(传输)、存储和销毁等所有环节,构建密码安全的闭环,才能让“棱镜”无孔可入,让NSA只能拿到看不懂的加密数据。目前,以北京明朝万达为代表的众多国内专业数据安全厂商已经完全具备了建立应用系统全生命周期数据安全体系的能力,以政府和国企为代表的用户信息管理部门中也具备了一批密码技术应用的专家,中国完全有能力通过国产密码技术应用推广快速筑起“数据安全堡垒”,降低“棱镜”的威胁。

  四、总结

  应对“棱镜”是个长远而艰巨的任务,从根本上解决需要中国信息化产业实现完全自主可控的充分发展,这可能需要几代人的时间来完成。短期内,已经做好充分准备的国产密码技术在国内信息化系统的推广应用,给“棱镜”最终窃取的目标数据加上保护层,是中国短期内可以快速做到的首选措施之一。国家相关管理部门应该在密码技术特别是影响广泛的商用密码应用政策上进一步细化落实,甚至对重要行业制定更加具备针对性的规范,以推动国产密码技术的广泛应用,快速筑起应对“棱镜”的新长城。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/134083.html<

(0)
管理的头像管理
上一篇2025-03-01 00:00
下一篇 2025-03-01 00:01

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注