upside
反病毒 反詐騙 反虐犬
|
分享:
▼
x0
|
[資訊教學] 用物理隔離確保電腦的網路安全
用物理隔離確保電腦的網路安全
「引言:」網路威脅無處不在:大到全球性的高達4000萬張信用卡資訊失竊、網上銀行被克隆、用戶資金被盜取,小到蠕蟲、木馬、釣魚網站、惡意軟體的侵擾。網路時代的資訊安全究竟由誰來保駕護航?
安全保障的誤區
2005年5月,美國信用卡第三方服務商CardSystems的系統中洩露的4000多萬條磁條資訊包括萬事達、Visa、美國運通和Discover的各種信用卡。國際信用卡組織Visa發佈的數據表明,2005年亞太地區信用卡欺詐造成的經濟損失約合3億美元。越來越多的瞬間開始顯示出互聯網脆弱的一面。目前,從全球來說,各種網路用戶安全解決方案,如防火牆,CA認證,生物識別和數字簽名等遍地皆是,以硬體為主包括防火牆、入侵檢測系統、防病毒網關、VPN、物理隔離卡等產品更是令人眼花繚亂,但緣何無法堵住安全的漏洞呢?
以物理隔離技術著稱的南京神荼鬱壘公司總工程師邵通先生對記者表示,實際上通過上面這些方式保證資訊網路安全,本身存在一個誤區。目前,資訊安全領域普遍採用的主流安全技術都不能實現絕對的資訊安全,除了PC作為主要的上網終端與生俱來的安全設計缺陷外,在互聯網上,接入的PC就猶如一座不設防的城市,任憑病毒的侵害和駭客的攻擊。相比,物理隔離的資訊安全系數要高很多。據悉,邵通先生多年來專注資訊安全研究,是目前國內在個人電腦資訊安全領域內擁有最多發明專利和專利申請的專家學者,堪稱中國個人電腦核心技術原創發明第一人。
安全是不要做蠢事
正如防火牆之父馬爾科斯十六年悟出安全之“道”:隔離是最簡單、安全、有效、可行的方案。而此又正好與神荼鬱壘公司對安全的理解不謀而合。國際互聯網上的電子政務和電子商務中,一個重要的問題就是安全性。在用戶,由於病毒的侵害、駭客及BO的攻擊等,用戶電腦中的機密資訊幾乎毫無安全可言。神荼鬱壘從物理隔離入手,將防火牆,CA認證,生物識別和數字簽名等敏感資訊放置在隔離電腦上,最大程度上保證了資訊的安全,防止因病毒或駭客的侵入被盜取。
據悉,神荼鬱壘2001年向中國國家知識產權局專利局正式提出符合上述要求的網路安全隔離電腦關鍵技術的發明專利申請(ZL 01115545 & ZL 01117401),並委託國家專利局進行了新穎性檢索。結果證明本公司的發明專利申請具備新穎性,創造性。2004年,世界上第一台符合上述技術標準特徵的網路安全隔離電腦試製推出。物理隔離的安全概念得到了許多知名廠商的認可,像紫光文行3020、方正尊越A360等PC終端都成功採用了神鬱雙網隔離系統,在保證內外網物理隔離的同時,實現了內外網間的實時、線上切換。
邵通先生在談到自己的產品時介紹,網路安全、實時切換、物理隔離的電腦實現了二台電腦的功能。一台解決與國際互聯網或局域網連接和資訊交換問題;另一台解決資訊加密、解密和使用的安全問題。而市場上的隔離卡,無論雙硬盤隔離卡,或單硬盤隔離卡,內外網切換都必須重新啟動電腦,還要重新找回工作現場,這顯然是一件很不方便,甚至無法忍受的事。
網路安全任重道遠
目前,中國電子政務、電子商務發展的一大瓶頸就是資訊安全問題,有關專家表示,物理隔離技術的相關產品在政府機關、不同行業中有著廣泛應用的前景,將成為電子政務和電子商務用戶的安全終端平臺。同時,神荼鬱壘作為中國企業創新的代表,網路安全隔離電腦技術專利申請在先,試製產品樣機在後,能夠建立技術壁壘。雖然有了這樣的產品和技術,但中國的網路安全現狀仍然不夠樂觀,安全之路仍然任重道遠。
|