upside
反病毒 反诈骗 反虐犬
|
分享:
▼
x0
|
[资讯教学] 用物理隔离确保电脑的网路安全
用物理隔离确保电脑的网路安全
「引言:」网路威胁无处不在:大到全球性的高达4000万张信用卡资讯失窃、网上银行被克隆、用户资金被盗取,小到蠕虫、木马、钓鱼网站、恶意软体的侵扰。网路时代的资讯安全究竟由谁来保驾护航?
安全保障的误区
2005年5月,美国信用卡第三方服务商CardSystems的系统中泄露的4000多万条磁条资讯包括万事达、Visa、美国运通和Discover的各种信用卡。国际信用卡组织Visa发布的数据表明,2005年亚太地区信用卡欺诈造成的经济损失约合3亿美元。越来越多的瞬间开始显示出互联网脆弱的一面。目前,从全球来说,各种网路用户安全解决方案,如防火墙,CA认证,生物识别和数字签名等遍地皆是,以硬体为主包括防火墙、入侵检测系统、防病毒网关、VPN、物理隔离卡等产品更是令人眼花缭乱,但缘何无法堵住安全的漏洞呢?
以物理隔离技术着称的南京神荼郁垒公司总工程师邵通先生对记者表示,实际上通过上面这些方式保证资讯网路安全,本身存在一个误区。目前,资讯安全领域普遍采用的主流安全技术都不能实现绝对的资讯安全,除了PC作为主要的上网终端与生俱来的安全设计缺陷外,在互联网上,接入的PC就犹如一座不设防的城市,任凭病毒的侵害和骇客的攻击。相比,物理隔离的资讯安全系数要高很多。据悉,邵通先生多年来专注资讯安全研究,是目前国内在个人电脑资讯安全领域内拥有最多发明专利和专利申请的专家学者,堪称中国个人电脑核心技术原创发明第一人。
安全是不要做蠢事
正如防火墙之父马尔科斯十六年悟出安全之“道”:隔离是最简单、安全、有效、可行的方案。而此又正好与神荼郁垒公司对安全的理解不谋而合。国际互联网上的电子政务和电子商务中,一个重要的问题就是安全性。在用户,由于病毒的侵害、骇客及BO的攻击等,用户电脑中的机密资讯几乎毫无安全可言。神荼郁垒从物理隔离入手,将防火墙,CA认证,生物识别和数字签名等敏感资讯放置在隔离电脑上,最大程度上保证了资讯的安全,防止因病毒或骇客的侵入被盗取。
据悉,神荼郁垒2001年向中国国家知识产权局专利局正式提出符合上述要求的网路安全隔离电脑关键技术的发明专利申请(ZL 01115545 & ZL 01117401),并委托国家专利局进行了新颖性检索。结果证明本公司的发明专利申请具备新颖性,创造性。2004年,世界上第一台符合上述技术标准特征的网路安全隔离电脑试制推出。物理隔离的安全概念得到了许多知名厂商的认可,像紫光文行3020、方正尊越A360等PC终端都成功采用了神郁双网隔离系统,在保证内外网物理隔离的同时,实现了内外网间的实时、线上切换。
邵通先生在谈到自己的产品时介绍,网路安全、实时切换、物理隔离的电脑实现了二台电脑的功能。一台解决与国际互联网或局域网连接和资讯交换问题;另一台解决资讯加密、解密和使用的安全问题。而市场上的隔离卡,无论双硬盘隔离卡,或单硬盘隔离卡,内外网切换都必须重新启动电脑,还要重新找回工作现场,这显然是一件很不方便,甚至无法忍受的事。
网路安全任重道远
目前,中国电子政务、电子商务发展的一大瓶颈就是资讯安全问题,有关专家表示,物理隔离技术的相关产品在政府机关、不同行业中有着广泛应用的前景,将成为电子政务和电子商务用户的安全终端平台。同时,神荼郁垒作为中国企业创新的代表,网路安全隔离电脑技术专利申请在先,试制产品样机在后,能够建立技术壁垒。虽然有了这样的产品和技术,但中国的网路安全现状仍然不够乐观,安全之路仍然任重道远。
|