人物

更多

数据安全不容国外厂商私开“后门”

关键词: 数据安全

发表于2016-09-16 03:17:53 0 0
数据安全问题覆盖范围极其广泛——由信息技术所构筑的世界像一张巨大的神经网络——只要在这个网络里露过面,就留下了永远无法抹去的印记。
               由影视剧情节浅谈数据安全问题
 
    看过英国神剧《黑镜》么?里面某集有这样一个情节——女人的丈夫去世了,某科技公司为她提供了一项服务:根据她丈夫生前在网络上留下的种种信息,可以在计算机中将人进行“还原”,女人可以在网络上和这个“虚拟丈夫”进行聊天,这个“虚拟丈夫”甚至能够模仿只有二人间对话时才使用的特殊句式、用词、语调、表达方式……这种宛若再生的真实感让女人觉得丈夫就在她的身边。这个故事并不是赞颂科技给我们的生活带来了便利和幸福,而是通过这个近乎于科幻的情节展示了一个可怕的事实——在信息世界中,对于我们自己的穿衣品味、消费习惯、财务状况、行为习惯甚至思维方式等一切信息,也许你面前的计算机比你自己还要更加了解。我们只知道关于我们自身的各种数据留存在了网络中,但我们永远也不会知道哪些数据被人偷偷记录、保存、分析和使用。
 
    看过王家卫的《一代宗师》么?里面有这样一个情节——武林前辈宫宝森和叶问在红楼比武,二人相对而立,叶问的手轻轻抵住宫宝森手中之饼,二人均无任何动作,但是意识里却展开了精彩的拳脚相搏……身未动,意先行。两个高人未动一拳一脚,胜负已然分出。王家卫对于武术境界诗意的表达,实在有些像当今世界实实在在的信息战——你以为是和平年代,其实国与国之间已经开展了没有硝烟的战场;你认为有足够充实的武器、军队就足矣,其实信息早已成为了新的战略制胜点;那你觉得只有真枪实弹、流血牺牲才能赢得战争,其实往往在真正开战之前,信息战的胜败也许早已决定了最终的胜者。
 
    上面的联想只是想说明这样一个观点: 数据安全问题覆盖范围极其广泛——由信息技术所构筑的世界像一张巨大的神经网络——只要在这个网络里露过面,就留下了永远无法抹去的印记。对于个人、企业,乃至一个国家,都是如此,毫不夸张地说,数据安全问题覆盖整个世界。
 
    另一方面,数据安全问题的隐蔽性非常强。当各种各样的重要数据以纸媒介形式存在时,影视剧里的情报特工的看家本领是飞檐走壁、溜门撬锁——只要知道存放重要文件的房间在哪,神不知鬼不觉溜进去,拿出相机“咔嚓咔嚓”,任务完成。不仅风险高,而且效率低,干完一票只能拿走很有限的数据,下次还要再次铤而走险。但是当数据以0和1的形式存在,影视剧里的特工就变成头脑灵活的超级黑客,只需要一台终端计算机和畅通的网络,“噼里啪啦”敲击键盘,植入一段病毒,攻破一个防线,数据的丢失就仿佛“随风潜入夜”,神不知鬼不觉。特别是数据的拥有者如果在技术方面不是特别在行,那么这种数据丢失几乎很难被发现。
 
    公安部禁采赛门——国产化才是安全的最终出路
 
    2013年6月的“棱镜门”事件可以说是一个发端,影响非常深远。在“棱镜门”事件里,斯诺登提到了美国情报部门监控中国使用了思科的路由器。这一事件可以说将大家心知肚明的事情抛到了明面上——事实证明,使用国外品牌厂商提供的技术和产品,确实存在极其严重的数据安全隐患。
 
    让我们再看看其他事件:

    央视曝光iPhone擅自收集用户个人位置信息;

    《世界新闻报》窃听众多名人、政治家、军人,甚至伦敦地铁爆炸案遇难者家属的电话而引起公愤;

    今年6月26日,一份公安部科技信息化局的通知文件显示,因赛门铁克的DLP产品存在窃密后门和高危漏洞,通知要求各级公安机关今后禁止采购其产品。
 
    这些事件是很好的例证,在数据安全方面,选择国产就是选择了安全。毕竟,“自己人才信得过”。
 
    然而就目前来看,我个人认为虽然情况不甚乐观——因为目前我国在信息基础设施这方面,对于国外品牌的依赖性较大。IBM服务器、Oracle数据库、EMC存储牢牢占据着我国金融行业市场;思科的交换机更是占据了国内电信级网络市场的大半江山。当然,在政策上排斥国外厂商、避免其大量占据信息基础设施战略要地,不是说我们要施行简单的“地方保护主义”,因为这样做的后果只能是让国内相同品类的厂商脱离市场竞争环境,变得更加羸弱。真正的国产化之路,需要我们具有拿的出手的,可以和国外厂商相抗衡的技术和产品。在备份容灾领域的国产厂商爱数就始终坚持走自主研发的路线,并且已经做到了国内产品市场份额第一的成绩。“选择国产化,就是选择安全。”这句话说出来容易,也是一条非常浅显的道理。但是,要让信息基础设置建设的每个环节,都有一批具有中坚力量的国产品牌,却又相当不易。相信不仅仅是爱数,包括华为、中兴、龙芯等一系列国产化厂商,也都在自己路上不断前行。
 
0条评论发表评论

热门文章

京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved 

公司旗下网站:www.sendto.cn(公司网站)www.jiuye.net(就业数字图书馆)

合作单位:北京交通大学出版社