信息安全是否需要软硬兼施

信息安全已经成为it领域当之无愧的热点。来自idc的数据显示, 在中国,信息安全产品市场在2004年、2005年都获得了30%左右的增长, 未来两年仍将继续保持高速增长的态势。最近,相关厂商在信息安全 领域动作频繁,先是东软推出网络安全管理新产品,接着金山软件正 式推出了自己的“防火墙、防毒墙、防水墙”,正式进军企业信息安 全市场,最后是曙光携安全产品杀进信息安全领域。实际上,包括曙 光在内的众多网络设备厂商、基础软硬件厂商和解决方案服务商都在 努力向安全领域渗透。那么传统的硬件厂商进入信息安全市场意味着 什么?他们的进入会给市场带来什么样的变化?信息安全市场是否需 要软硬兼施?本专题将就此进行论述。

信息安全需要综合防护体系

目前国内各行业、各部门开始萌生信息安全的意识———从最初 的“重视信息化建设”却“轻视安全体系的构建”,发展至“意识到 安全的重要性”并且“希望在企业内部实现安全”,但又认为信息安 全很神秘,不知从何入手。在此阶段,各行业的客户都在有意识地学 习和积淀信息安全知识,与这一领域的权威企业广泛交流,了解其技 术、理念、产品、服务。与此同时,一些企业、部门也出现了一些规 模较小的、零星的信息安全建设,但并未实现规模化和系统化。而且 这个时期政府对于信息安全在宏观政策上的体现是呼吁较多,而具体 的推进事务则比较少,虽然显得很热闹,但实际信息安全建设很少。

首先,大的行业客户对安全的需求会“从单一信息安全产品发展 到综合防御体系”,“从某一点的安全建设过渡到整个安全体系的建 设”。其次,信息安全部署的重点开始由“网络安全”向“应用安全” 嬗变。咨询、建设、外包的模式会逐渐普及。再次,国内信息安全企 业将在市场上逐渐占据主流。一方面,在服务和建设方面,国内的安 全企业一直拥有优势。众所周知,对于信息安全建设来说,服务比产 品更重要,国外安全企业由于人力成本太高,很难做到本地化、定制 化地满足客户需求,而在这方面,国内企业有明显的优势;另一方面, 国内安全企业的产品也开始在市场上占据主流,目前国内企业已在中 低端市场巩固住了优势。最后,从客户业务的层面看,应用安全和安 全管理会逐渐热起来。安全外包目前还处于试探性阶段,但可能会成 为将来安全建设的热点。

tpm让信息安全从底层做起

体现整体安全思想的“可信计算”、“可信网络”、“可信应用” 已经成为信息安全发展的趋势,2005年受到了国内知名厂商的广泛关 注,并掀起了可信性研究和产品开发的新高潮。今年,从信息安全综 合防御体系的角度出发,tpm再度引起了人们的关注。

兆日技术有限公司营销副总裁高克勤在接受《中国电子报》记者 独家采访时称,与普通pc相比,安全pc的优势在于:首先,硬件级的 密钥保护,tpm安全芯片可密钥保存在自己的寄存器中,独立于计算 机的传统存储系统(如硬盘),这样传统的攻击方法难以窃取密钥;其 次,唯一的身份标识:tpm安全芯片中存有代表该芯片的身份识别号, 每块安全芯片的身份识别号是唯一的,这样安全pc就相当于有了“身 份证”,可以以此来验证自己的身份;第三是完整性度量,安全芯片 具备系统完整性测量的能力,即事先采用hash算法对完整、安全状态 下的硬件和软件环境进行一次特征运算,并保存这个值,下次当pc检 测到系统因遭受破坏而计算所得的特征值不一致时,会给出警告。在 软件方面可以利用这个特性开发出各种应用,如自动系统恢复,当操 作系统核心文件被更改或删除时,进行自动修复,这样可以保证pc系 统始终处于健康、完整的状态。

软硬兼施是未来主流

针对不断增加的信息安全威胁,单依靠传统的软件,或者单靠软 件厂商已经不能满足如今的信息安全需要。为此,软硬兼施就成了未 来信息安全市场的主流。

所谓软硬兼施,我们不妨打个比方,信息系统好比一个小区,作 为核心的设备服务器就相当于居住的房子,人们住在里面的舒适度就 等于我们平时用服务器是否流畅、快速、简单。如果把整个信息系统 比作一个小区的话,作为核心设备的服务器就是小区中的房子,首先 房子本身就要求安全可靠,但仅有服务器的安全还不够,还需要其他 安全措施来保障整个信息系统的可靠。我们可以形象地把防火墙比做 小区的出入保安系统,把网络型ids看成小区里的闭路监视系统,把 安装在服务器上的主机型ids看做门禁系统,网闸就像是两个小区之 间的通道等等,软硬兼施要做的就是从服务器到信息系统,从硬件到 软件,为用户部署一种全方位的、深度的、自主可控的安全防护体系。

曙光公司信息安全事业部总经理邓洪升告诉《中国电子报》记者, 服务器是整个产业链的中间环节,用户要求整体及解决方案,那么信 息安全、软件以及操作系统等都是服务器应当提供的整体解决方案。 这过程中不仅仅是针对网络安全而设定的,还包括存储安

  • 信息安全是否需要软硬兼施已关闭评论
    A+
发布日期:2019年07月04日  所属分类:新闻动态