当前位置:安全行业动态 → 正文

信息安全制度利好国内软硬件厂商

责任编辑:jerry |来源:企业网D1Net  2014-05-30 14:31:08 本文摘自:搜狐IT

 最近,一则关于信息安全的消息再次引起了大家的关注。

22日,国家互联网信息办公室发布消息称,为维护国家网络安全、保障中国用户合法利益,我国将推出网络安全审查制度。据了解,网络审查制度将主要审查关系国家安全和公共利益的系统使用的重要信息技术产品和服务。产品的安全性和可控性将成为审查重点,以防止产品提供者利用提供产品的方便,非法控制、干扰、中断用户系统,非法收集、存储、处理和利用用户有关信息,不符合安全要求的产品和服务,将不得在中国境内使用。

制度利好国内软硬件厂商

在“斯诺登事件”之后,国家间的网络安全问题引起了各界人士的广泛关注。假装是极客日前走访了倪光南院士及业内部分相关厂商,从他们的观点可以看出,国家要推行的“网络安全审查制度”,对于国内软硬件厂商来讲,无疑是一项重大利好消息。

倪光南院士对搜狐IT表示,国家出台这个措施主要会影响外国跨国公司,尤其是那些已经参与了“棱镜门”之类监控计划的外国跨国公司。它们在这类计划中所扮演的角色,表明它们的技术产品和服务会引入安全风险。对于本国企业来说,如果它的技术产品和服务确实是自己研发的,符合国家有关安全规范,那么一般说来,应该能够通过安全审查制度,所以这个制度不会对本国企业的创新产生影响。总的说来,它将有利于本国企业发挥自主可控和性价比的优势,有利于推进以国产化替代外国的技术产品和服务。

倪光南院士称,网络安全审查制度的实施可以改变过去我国骨干网络、重要信息系统中大量采用外国跨国公司技术产品和服务的状况。网络安全审查制度会成为实施国家增强网络空间安全战略的一项制度保证。

在国内企业安全市场占有率超过50%的瑞星,对国家出台的这项制度同样抱欢迎的态度。

瑞星安全专家唐威对搜狐IT表示,目前绝大多数的百姓、网络从业人员、政企办公人员、公务员等,是不具备专业的信息安全防护水平和知识的。大家普遍存在的一个问题是安全意识都很差。想让这些人,在采购、日常办公时要有很高的安全意识和防护水平是不现实的。因此很要必要建立这样一个安全制度,把可能会触及到信息安全的东西定义好、规范好。在这种制度、规定的约束下,将大家的安全意识逐步养成、逐步提高。

从“网络安全审查制度”消息出台,目前已经有进一步的消息称,国家在重点部分的硬件采购开始大规模采用国产设备。更有部分硬件厂商高调宣布了在重点部门中用国产硬件替代原有国外设备的计划。

据了解,此前IBM在银行系统中的占有率一度达90%,而思科在国内网络设备中的占有率也超过80%。

操作系统及软件完全国产化不现实

众所周知,硬件搭好后,还需要软件来完成各种应用。目前很多软件关键技术都掌握在国外公司手里,开发拥有完全自主知识产权的国产操作系统难度如何到底如何呢?

倪光南院士对搜狐IT称,操作系统是否好用在很大程度上取决于其生态环境是否完善。总的说来,构建一个完善的生态环境的难度远超过开发一个优良的操作系统的难度。

国产操作系统的竞争力在很大程度上也将取决于其生态环境,为了不在软件上受制于国外厂商,今后需要大力营造国产操作系统的生态环境,只有这样,国产操作系统才能取得市场的成功。

开源软件已经成为当前软件界的一个主流,云计算的发展更促进了开源软件的发展,国产操作系统基于开源Linux技术符合时代潮流。一般说来,成熟的开源软件漏洞较少,存在“后门”的可能性也很少。

如果能真正掌握开源软件而不是简单地采取“拿来主义”,那么,基于开源软件发展国产软件既能提高开发效率,又能减少漏洞和存在“后门”的风险。不自主开发而采用外国公司的软件,如果不开放源码,当然存在“后门”风险;部分开放源码也无济于事;只有完全开放源码,并容许用户分析、重构,才可能减少“后门”风险。即使是这种情况,如果源码规模很大,分析水平和时间不够,仍然不能保证不存在“后门”。根据上述考虑,倪光南对搜狐IT表示,基于开源软件自主开发软件,应该是一条现实的途径。在其他领域,从来都是继承人类历史上积累下来的科技知识,不会去重新发明轮子,不会把牛顿定律之类的科学知识看成是“国外”的。

在软件界,开源软件也是人类积累下来的软件财富,不能认为开源软件就是“国外”的。如果要求每一行代码都要自己来写,往往不大现实也并非必要;如果自己写的代码不成熟的话,其漏洞不一定比开源软件少。

个人用户几乎不受影响

腾讯安全专家对搜狐IT称,这项审核制度更多的是从国家层面进行的。对于个人用户来讲,几乎不会受到这项制度的直接影响。不过从长远来看,重要机构使用通过安全审核的后,会减少普通网民上网时数据被国外厂商截获并做分析的可能性。

由于是国家层面的制度,对于只做个人安全产品的厂商,也不会受到即将出台的“网络安全审查制度”影响。

国际安全厂商持观望态度

为了保护国家重点部门的安全,国家其实早就有类似的规定。重点部门在采购国际厂商的软硬件产品有,有严格的准入制度。

某国际安全厂商对搜狐IT透露,国家将要推出的网络安全审查制度对他们还没有太直接的影响。从他们的销售人员那里还没有得到受此影响的反馈信息。

据称,由于国家之前有相关规定,对于敏感行业或部门,国外的软件很难进入,对于新的制度,他们后继会根据国家的规定来评估对其业务的影响。

关键字:国产操作系统后门极客国内厂商

本文摘自:搜狐IT

x 信息安全制度利好国内软硬件厂商 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

信息安全制度利好国内软硬件厂商

责任编辑:jerry |来源:企业网D1Net  2014-05-30 14:31:08 本文摘自:搜狐IT

 最近,一则关于信息安全的消息再次引起了大家的关注。

22日,国家互联网信息办公室发布消息称,为维护国家网络安全、保障中国用户合法利益,我国将推出网络安全审查制度。据了解,网络审查制度将主要审查关系国家安全和公共利益的系统使用的重要信息技术产品和服务。产品的安全性和可控性将成为审查重点,以防止产品提供者利用提供产品的方便,非法控制、干扰、中断用户系统,非法收集、存储、处理和利用用户有关信息,不符合安全要求的产品和服务,将不得在中国境内使用。

制度利好国内软硬件厂商

在“斯诺登事件”之后,国家间的网络安全问题引起了各界人士的广泛关注。假装是极客日前走访了倪光南院士及业内部分相关厂商,从他们的观点可以看出,国家要推行的“网络安全审查制度”,对于国内软硬件厂商来讲,无疑是一项重大利好消息。

倪光南院士对搜狐IT表示,国家出台这个措施主要会影响外国跨国公司,尤其是那些已经参与了“棱镜门”之类监控计划的外国跨国公司。它们在这类计划中所扮演的角色,表明它们的技术产品和服务会引入安全风险。对于本国企业来说,如果它的技术产品和服务确实是自己研发的,符合国家有关安全规范,那么一般说来,应该能够通过安全审查制度,所以这个制度不会对本国企业的创新产生影响。总的说来,它将有利于本国企业发挥自主可控和性价比的优势,有利于推进以国产化替代外国的技术产品和服务。

倪光南院士称,网络安全审查制度的实施可以改变过去我国骨干网络、重要信息系统中大量采用外国跨国公司技术产品和服务的状况。网络安全审查制度会成为实施国家增强网络空间安全战略的一项制度保证。

在国内企业安全市场占有率超过50%的瑞星,对国家出台的这项制度同样抱欢迎的态度。

瑞星安全专家唐威对搜狐IT表示,目前绝大多数的百姓、网络从业人员、政企办公人员、公务员等,是不具备专业的信息安全防护水平和知识的。大家普遍存在的一个问题是安全意识都很差。想让这些人,在采购、日常办公时要有很高的安全意识和防护水平是不现实的。因此很要必要建立这样一个安全制度,把可能会触及到信息安全的东西定义好、规范好。在这种制度、规定的约束下,将大家的安全意识逐步养成、逐步提高。

从“网络安全审查制度”消息出台,目前已经有进一步的消息称,国家在重点部分的硬件采购开始大规模采用国产设备。更有部分硬件厂商高调宣布了在重点部门中用国产硬件替代原有国外设备的计划。

据了解,此前IBM在银行系统中的占有率一度达90%,而思科在国内网络设备中的占有率也超过80%。

操作系统及软件完全国产化不现实

众所周知,硬件搭好后,还需要软件来完成各种应用。目前很多软件关键技术都掌握在国外公司手里,开发拥有完全自主知识产权的国产操作系统难度如何到底如何呢?

倪光南院士对搜狐IT称,操作系统是否好用在很大程度上取决于其生态环境是否完善。总的说来,构建一个完善的生态环境的难度远超过开发一个优良的操作系统的难度。

国产操作系统的竞争力在很大程度上也将取决于其生态环境,为了不在软件上受制于国外厂商,今后需要大力营造国产操作系统的生态环境,只有这样,国产操作系统才能取得市场的成功。

开源软件已经成为当前软件界的一个主流,云计算的发展更促进了开源软件的发展,国产操作系统基于开源Linux技术符合时代潮流。一般说来,成熟的开源软件漏洞较少,存在“后门”的可能性也很少。

如果能真正掌握开源软件而不是简单地采取“拿来主义”,那么,基于开源软件发展国产软件既能提高开发效率,又能减少漏洞和存在“后门”的风险。不自主开发而采用外国公司的软件,如果不开放源码,当然存在“后门”风险;部分开放源码也无济于事;只有完全开放源码,并容许用户分析、重构,才可能减少“后门”风险。即使是这种情况,如果源码规模很大,分析水平和时间不够,仍然不能保证不存在“后门”。根据上述考虑,倪光南对搜狐IT表示,基于开源软件自主开发软件,应该是一条现实的途径。在其他领域,从来都是继承人类历史上积累下来的科技知识,不会去重新发明轮子,不会把牛顿定律之类的科学知识看成是“国外”的。

在软件界,开源软件也是人类积累下来的软件财富,不能认为开源软件就是“国外”的。如果要求每一行代码都要自己来写,往往不大现实也并非必要;如果自己写的代码不成熟的话,其漏洞不一定比开源软件少。

个人用户几乎不受影响

腾讯安全专家对搜狐IT称,这项审核制度更多的是从国家层面进行的。对于个人用户来讲,几乎不会受到这项制度的直接影响。不过从长远来看,重要机构使用通过安全审核的后,会减少普通网民上网时数据被国外厂商截获并做分析的可能性。

由于是国家层面的制度,对于只做个人安全产品的厂商,也不会受到即将出台的“网络安全审查制度”影响。

国际安全厂商持观望态度

为了保护国家重点部门的安全,国家其实早就有类似的规定。重点部门在采购国际厂商的软硬件产品有,有严格的准入制度。

某国际安全厂商对搜狐IT透露,国家将要推出的网络安全审查制度对他们还没有太直接的影响。从他们的销售人员那里还没有得到受此影响的反馈信息。

据称,由于国家之前有相关规定,对于敏感行业或部门,国外的软件很难进入,对于新的制度,他们后继会根据国家的规定来评估对其业务的影响。

关键字:国产操作系统后门极客国内厂商

本文摘自:搜狐IT

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^