当前位置:主页>资 讯>安全动态>

信息安全认证擦亮照妖镜

最近曝光的携程网“漏洞门”事件,尤其是斯诺登揭发的“棱镜计划”,让世界各国的人们绷紧了网络信息安全的神经。今年2月,中央网络安全和信息化领导小组成立,显示信息安全已经在我国上升为国家战略。在国家信息安全保障体系中,有一支特殊的队伍,他们通过一系列质量技术手段,比如,实施信息安全认证、建立和完善信息安全标准、加强和推进信息安全质量管理等,创新提高了我国的信息安全保障能力。认证如何提升信息安全水平?标准又如何扎紧信息安全“篱笆”?信息企业如何加强信息安全管理?本报今日起推出“质量技术手段提升信息安全水平系列报道”,对这些话题进行深入探讨。

一阵键盘声响,一串重要信息便出现在他们的屏幕上。无论是公众的电邮、图片、视频、即时消息,还是他国的关键数据,只要他们想猎取,就能获得。这就是“棱镜计划”。斯诺登曝光了“棱镜”,花样百出的其他“棱镜”们依然潜伏着。他们借助后门,瞄准漏洞,控制信息设备,窃取核心数据,瘫痪业务系统,用鼠标和键盘悄悄地向他国和公众的信息安全发起挑战。

“棱镜”们来势汹汹,网络信息安全形势严峻,这让防范“棱镜”的照妖镜——信息安全认证需求日益迫切。中国信息安全认证中心主任魏昊说:“没有合格的信息安全产品和服务,就没有信息系统的安全性。信息安全认证为信息系统提供了信心保证。”

提升国家对信息安全的信心

“棱镜门”事件之所以令全球舆论惶恐和哗然,在于网络空间风险给一个国家的利益和安全带来实质性挑战。“斯诺登事件”之后,世界各国也纷纷陷入由此引发的思考之中,一些国家竞相掀起新一轮网络安全保卫战,切实加强本国网络空间安全。

信息安全认证专家甘杰夫博士认为,“棱镜门”事件暴露出的关键问题是,当一个国家的关键信息技术为国外所垄断,国家关键基础设施的核心控制系统大量从国外采购时,境外势力极易通过刻意布置的隐蔽通道,或者利用提供信息技术服务的便利,神不知鬼不觉地窃取重要情报信息,也极易放置由其主动触发的破坏指令。

由于在核心电子器件、高端通用芯片及基础软件产品方面与发达国家有较大差距,我国信息化建设所需关键技术设备国产化程度低,包括电信、金融、电力、铁路等在内的国家关键基础设施,其核心控制系统中约50%以上设备均从国外采购。国家基础网络和重要信息系统的这种先天不足,已成为我国信息安全的重大隐患。

为了降低系统或网络安全风险,提高综合防范水平,世界各国都把信息安全认证作为国家信息安全保障体系的一项基础性工作,由政府机构代表国家实施。我国于2006年11月专门成立信息安全认证机构——中国信息安全认证中心,隶属质检总局。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部