控制信息網(wǎng)絡(luò)安全風(fēng)險(xiǎn)需三管齊下
2011年05月04日 10:41
智能手機(jī)正逐漸成為人們生活中必不可少的隨身工具,其強(qiáng)大的地圖定位和聯(lián)網(wǎng)功能給用戶帶來了前所未有的便利,但與之俱來的網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)亦令人們防不勝防。近日,蘋果、谷歌的“泄密門”再次敲響了手機(jī)信息安全的警鐘,也引來了監(jiān)管部門的極大關(guān)注。工信部副部長奚國華近日在2011年電信業(yè)網(wǎng)絡(luò)與信息安全高層研討會上表示,工信部正在組織編制通信與網(wǎng)絡(luò)安全“十二五”發(fā)展規(guī)劃,探索從源頭加強(qiáng)網(wǎng)絡(luò)信息安全的管理辦法,構(gòu)建安全、綠色、和諧的網(wǎng)絡(luò)環(huán)境。
信息網(wǎng)絡(luò)科技發(fā)展是把“雙刃劍”。隨著信息通信網(wǎng)絡(luò)的快速發(fā)展和融合創(chuàng)新,各種新技術(shù)、新業(yè)務(wù)、新終端層出不窮,信息通信網(wǎng)絡(luò)已經(jīng)成為中國經(jīng)濟(jì)社會運(yùn)行的重要基礎(chǔ)設(shè)施和影響巨大的新型媒體,極大地促進(jìn)了中國社會文明進(jìn)步和人民生活水平的提高。同時(shí),信息網(wǎng)絡(luò)安全問題也日益突出:蘋果、谷歌手機(jī)自動追蹤用戶位置的功能,給用戶隱私和個(gè)人安全帶來隱患;網(wǎng)絡(luò)黑客襲擊、網(wǎng)絡(luò)病毒、違法及不良信息迅速擴(kuò)散嚴(yán)重威脅現(xiàn)有的信息安全管理體系……
以“云計(jì)算”為例,這是一個(gè)美麗的網(wǎng)絡(luò)應(yīng)用模式,它將大量用網(wǎng)絡(luò)連接的計(jì)算資源統(tǒng)一管理和調(diào)度,構(gòu)成一個(gè)計(jì)算資源池向用戶提供按需服務(wù)。隨著智能手機(jī)的普及,“云計(jì)算”的概念在移動互聯(lián)網(wǎng)正占據(jù)越來越突出的位置,其核心概念是,每一部移動終端都與IT巨頭的計(jì)算中心連接,這些龐大的計(jì)算中心為用戶提供單一終端無法企及的強(qiáng)大運(yùn)算和存儲能力。目前在智能手機(jī)領(lǐng)域占據(jù)領(lǐng)先位置的谷歌、蘋果、微軟等巨頭都建立了自己的“云計(jì)算”中心。然而,個(gè)人移動終端與這些“云計(jì)算”中心連接時(shí),也會將自身的信息發(fā)送回去,從而使這些IT巨頭可在此基礎(chǔ)上建立巨大的數(shù)據(jù)庫。這些數(shù)據(jù)涉及每一個(gè)用戶的隱私信息,如用戶的姓名、地理位置、工作日志,甚至信用卡賬號。這些信息若被不正當(dāng)使用,不僅威脅到用戶的個(gè)人隱私,而且危及整個(gè)國家的信息安全。
控制網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)要三管齊下。首先,扶持自主創(chuàng)新。在移動通信領(lǐng)域,通訊網(wǎng)絡(luò)軟件和設(shè)備自主可控至關(guān)重要,國家應(yīng)加大對信息通信領(lǐng)域重大自主創(chuàng)新項(xiàng)目的支持力度,減少關(guān)鍵基礎(chǔ)設(shè)施對國外技術(shù)和產(chǎn)品、服務(wù)的依賴。蘋果、谷歌的“泄密門”事件暴露了移動互聯(lián)市場上國產(chǎn)手機(jī)操作系統(tǒng)缺失,用戶無從選擇的尷尬。
其次,技術(shù)上要做到“安全、可信、可靠、可控”。信息安全領(lǐng)域?qū)<曳綖I興認(rèn)為,新的信息安全挑戰(zhàn)主要來自于云計(jì)算、泛在網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)融合,以及WEB2.0網(wǎng)等新技術(shù)應(yīng)用,而這些挑戰(zhàn)又可以概括為“安全、可信、可靠、可控”四個(gè)方面。所謂安全是防范惡人,可信是身份認(rèn)可,可靠是降低不良事件概率,可控則相當(dāng)于養(yǎng)孩子,每一件事可做或不可做,都得聽管理者的。比如云計(jì)算,其安全就是由安全云、可信云、可靠云和可控云,再加上服務(wù)安全這“五朵云”構(gòu)成的。
再次,追根溯源,正本清源。加強(qiáng)對新一代移動通信網(wǎng)絡(luò)、下一代互聯(lián)網(wǎng)、三網(wǎng)融合、云計(jì)算、物聯(lián)網(wǎng)等新技術(shù)和業(yè)務(wù)應(yīng)用所帶來的信息安全風(fēng)險(xiǎn)的跟蹤研究,探索從源頭上確保網(wǎng)絡(luò)信息安全,推動信息服務(wù)產(chǎn)業(yè)科學(xué)、健康、有序發(fā)展。
(編輯:Jesse)





