http://kadhoai.com.cn 2026-04-26 14:55:53 來源:中國計算機報


工業和信息化部信息安全協調司司長趙澤良:網絡信息係統一旦出現大問題,可能直接影響國民經濟和社會的正常運轉。因此,我們的信息安全工作應該堅持積極防禦、綜合防範的方針,要把保障和促進信息化、維護國家安全作為我們的重要出發點,大力加強信息安全的建設工作。

中國電子信息產業發展研究院黨委書記洪京一:當前我們麵臨著信息產業更新換代、迅猛發展的新形勢。物聯網、雲計算、三網融合、移動互聯網、手(shou)機(ji)支(zhi)付(fu)等(deng)給(gei)我(wo)們(men)帶(dai)來(lai)技(ji)術(shu)層(ceng)麵(mian)和(he)業(ye)務(wu)層(ceng)麵(mian)的(de)全(quan)新(xin)變(bian)革(ge)。隨(sui)之(zhi)而(er)來(lai)的(de)應(ying)用(yong)複(fu)雜(za)度(du)和(he)風(feng)險(xian)也(ye)越(yue)來(lai)越(yue)大(da)。政(zheng)府(fu)和(he)產(chan)業(ye)界(jie)要(yao)共(gong)同(tong)在(zai)融(rong)合(he)的(de)環(huan)境(jing)中(zhong)探(tan)索(suo)出(chu)安(an)全(quan)之(zhi)道(dao),識(shi)別(bie)風(feng)險(xian),化(hua)解(jie)風(feng)險(xian)。

公安部網絡安全保衛局處長郭啟全:近年來,有關部門圍繞信息安全保障體係建設,在信息安全等級保護、風險評估、標準製定、chanpinkaifajidajigezhongwangluoweifafanzuihuodongdengfangmianqudelejijijinzhan。zaizhezhongqingshixia,jiangxinxianquandengjibaohuquedingweitigaoguojiaxinxianquanbaozhangnengli,weihuguojiaanquan、社會穩定和公共利益的一項基本製度,非常必要。

中國信息安全測評中心副總工程師 徐長醒:要yao逐zhu步bu探tan索suo信xin息xi安an全quan風feng險xian評ping估gu工gong作zuo組zu織zhi實shi施shi和he管guan理li的de經jing驗yan,用yong三san年nian左zuo右you的de時shi間jian在zai我wo國guo基ji礎chu網wang絡luo和he重zhong要yao信xin息xi係xi統tong普pu遍bian推tui行xing信xin息xi安an全quan風feng險xian評ping估gu工gong作zuo,全quan麵mian提ti高gao信xin息xi安an全quan的de科ke學xue管guan理li水shui平ping,提ti升sheng網wang絡luo與yu信xin息xi安an全quan保bao障zhang能neng力li,為wei保bao障zhang和he促cu進jin我wo國guo信xin息xi化hua發fa展zhan服fu務wu。

中國科學院信息安全國家重點實驗室教授翟起濱:現xian在zai各ge國guo都dou在zai建jian立li自zi己ji的de雲yun計ji算suan發fa展zhan計ji劃hua,我wo國guo既ji要yao跟gen上shang這zhe種zhong信xin息xi革ge命ming的de步bu伐fa,也ye要yao有you自zi己ji的de思si維wei,不bu能neng一yi味wei地di追zhui求qiu雲yun。如ru何he基ji於yu我wo國guo的de實shi際ji國guo情qing,打da造zao合he適shi的de雲yun服fu務wu體ti係xi,是shi需xu要yao產chan業ye界jie共gong同tong關guan注zhu和he研yan究jiu的de問wen題ti。
——第十一屆信息安全大會現場直擊
三網融合、產業融合已經成為當前信息產業發展的主旋律。我們該如何應對新技術應用帶來的安全威脅的演變?
2010年4月21日ri,第di十shi一yi屆jie中zhong國guo信xin息xi安an全quan大da會hui在zai北bei京jing新xin世shi紀ji日ri航hang飯fan店dian隆long重zhong召zhao開kai。本ben次ci會hui議yi由you中zhong國guo電dian子zi信xin息xi產chan業ye發fa展zhan研yan究jiu院yuan主zhu辦ban,中zhong國guo計ji算suan機ji報bao承cheng辦ban,並bing得de到dao了le工gong業ye和he信xin息xi化hua部bu信xin息xi安an全quan協xie調tiao司si、中國計算機學會計算機安全專業委員會和國家計算機病毒應急處理中心的大力支持和指導。本次大會繼續保持了曆年大會的綜合性、前沿性、權威性等特點,知名的信息安全專家、廠商代表等共聚一堂,圍繞“融合安全·風險識別”這一業界關注熱點,共同探討了信息安全產業發展及技術創新等議題。
完善信息安全保障體係
經過20多(duo)年(nian)的(de)演(yan)進(jin),我(wo)國(guo)信(xin)息(xi)安(an)全(quan)產(chan)業(ye)已(yi)經(jing)從(cong)萌(meng)芽(ya)期(qi)逐(zhu)漸(jian)過(guo)渡(du)到(dao)快(kuai)速(su)發(fa)展(zhan)期(qi)。隨(sui)著(zhe)信(xin)息(xi)化(hua)的(de)發(fa)展(zhan),信(xin)息(xi)安(an)全(quan)的(de)問(wen)題(ti)應(ying)該(gai)說(shuo)更(geng)加(jia)突(tu)出(chu),一(yi)方(fang)麵(mian),國(guo)民(min)經(jing)濟(ji)和(he)社(she)會(hui)都(dou)越(yue)來(lai)越(yue)依(yi)賴(lai)信(xin)息(xi)係(xi)統(tong),通(tong)信(xin)、交通、能源、金融等一些重要行業都離不開網絡和信息係統,網絡信息係統一旦出現大的問題可能直接影響國民經濟和社會的正常運轉;另一方麵,我們的網絡信息係統也並不安全,病毒、黑客攻擊、各種惡意代碼對係統正常運行產生了嚴重的影響。由於我們國家的信息化建設還處在快速的發展階段,因此信息安全形勢不容樂觀。
工(gong)業(ye)和(he)信(xin)息(xi)化(hua)部(bu)信(xin)息(xi)安(an)全(quan)協(xie)調(tiao)司(si)司(si)長(chang)趙(zhao)澤(ze)良(liang)在(zai)會(hui)上(shang)表(biao)示(shi),隨(sui)著(zhe)信(xin)息(xi)化(hua)的(de)發(fa)展(zhan),信(xin)息(xi)安(an)全(quan)問(wen)題(ti)更(geng)加(jia)突(tu)出(chu)。麵(mian)對(dui)日(ri)益(yi)複(fu)雜(za)的(de)信(xin)息(xi)安(an)全(quan)形(xing)勢(shi),要(yao)堅(jian)持(chi)積(ji)極(ji)防(fang)禦(yu)、綜合防範的方針,著重做好五方麵的工作:一是大力加強信息安全的統籌協調;二是抓緊完善相應的信息安全法律法規和規章製度建設;三是大力加強政府信息係統、重要信息係統的安全防護工作;四是大力加強信息安全的教育和人才培養工作;五是大力發展信息安全技術和產業。
中(zhong)國(guo)電(dian)子(zi)信(xin)息(xi)產(chan)業(ye)發(fa)展(zhan)研(yan)究(jiu)院(yuan)黨(dang)委(wei)書(shu)記(ji)洪(hong)京(jing)一(yi)在(zai)大(da)會(hui)上(shang)指(zhi)出(chu),中(zhong)國(guo)信(xin)息(xi)安(an)全(quan)產(chan)業(ye)近(jin)年(nian)來(lai)得(de)到(dao)了(le)快(kuai)速(su)的(de)發(fa)展(zhan),這(zhe)一(yi)方(fang)麵(mian)源(yuan)於(yu)從(cong)中(zhong)央(yang)到(dao)各(ge)級(ji)地(di)方(fang)政(zheng)府(fu)的(de)廣(guang)泛(fan)重(zhong)視(shi),另(ling)一(yi)方(fang)麵(mian)還(hai)源(yuan)於(yu)我(wo)國(guo)有(you)一(yi)批(pi)積(ji)極(ji)進(jin)取(qu)的(de)信(xin)息(xi)安(an)全(quan)創(chuang)新(xin)企(qi)業(ye)。正(zheng)是(shi)由(you)於(yu)產(chan)業(ye)界(jie)持(chi)續(xu)的(de)技(ji)術(shu)創(chuang)新(xin),再(zai)加(jia)上(shang)信(xin)息(xi)安(an)全(quan)領(ling)域(yu)高(gao)水(shui)平(ping)研(yan)究(jiu)機(ji)構(gou)和(he)專(zhuan)家(jia)隊(dui)伍(wu)不(bu)遺(yi)餘(yu)力(li)的(de)推(tui)動(dong),才(cai)使(shi)得(de)一(yi)大(da)批(pi)新(xin)技(ji)術(shu)、新產品、新方法和新概念能夠在近幾年的產業發展中得以不斷地湧現。
洪京一認為,當前我們麵臨著信息產業更新換代、迅猛發展的新形勢,網絡技術、計算機技術日新月異。隨著網絡的快速發展,網絡應用類別越來越多,物聯網、雲計算、三網融合、移動互聯網、手(shou)機(ji)支(zhi)付(fu)等(deng)新(xin)興(xing)應(ying)用(yong)給(gei)我(wo)們(men)帶(dai)來(lai)了(le)技(ji)術(shu)層(ceng)麵(mian)和(he)業(ye)務(wu)層(ceng)麵(mian)的(de)全(quan)新(xin)變(bian)革(ge)。隨(sui)之(zhi)而(er)來(lai)的(de)應(ying)用(yong)複(fu)雜(za)度(du)和(he)風(feng)險(xian)也(ye)越(yue)來(lai)越(yue)高(gao)。我(wo)們(men)必(bi)須(xu)通(tong)過(guo)完(wan)善(shan)的(de)安(an)全(quan)保(bao)障(zhang)手(shou)段(duan),讓(rang)這(zhe)些(xie)新(xin)興(xing)技(ji)術(shu)更(geng)好(hao)地(di)為(wei)我(wo)所(suo)用(yong)。
中國科學院信息安全國家重點實驗室教授翟起濱表示,隨著時間的推移,所有的一切都要連接到雲上,所有的客戶都需要讓雲提供服務,每台服務器都需要與雲計算結合,網絡時代的各種通信協議和專有設備都將被顛覆。現xian在zai各ge國guo都dou在zai建jian立li自zi己ji的de雲yun計ji算suan發fa展zhan計ji劃hua,我wo國guo既ji要yao跟gen上shang這zhe種zhong信xin息xi革ge命ming的de步bu伐fa,也ye要yao有you自zi己ji的de思si維wei,不bu能neng一yi味wei地di追zhui求qiu雲yun。如ru何he基ji於yu我wo國guo的de實shi際ji國guo情qing,打da造zao合he適shi的de雲yun服fu務wu體ti係xi,是shi需xu要yao產chan業ye界jie共gong同tong關guan注zhu和he研yan究jiu的de問wen題ti。
嚴格推進等級保護製度
麵(mian)對(dui)日(ri)益(yi)嚴(yan)峻(jun)的(de)安(an)全(quan)問(wen)題(ti),等(deng)級(ji)保(bao)護(hu)製(zhi)度(du)的(de)嚴(yan)格(ge)開(kai)展(zhan)和(he)實(shi)施(shi)已(yi)經(jing)愈(yu)發(fa)受(shou)到(dao)各(ge)界(jie)的(de)關(guan)注(zhu)。近(jin)年(nian)來(lai),隨(sui)著(zhe)國(guo)家(jia)強(qiang)製(zhi)要(yao)求(qiu)建(jian)立(li)等(deng)級(ji)保(bao)護(hu)基(ji)礎(chu)性(xing)標(biao)準(zhun),社(she)會(hui)各(ge)界(jie)對(dui)等(deng)級(ji)保(bao)護(hu)政(zheng)策(ce)及(ji)其(qi)具(ju)體(ti)實(shi)施(shi)給(gei)予(yu)高(gao)度(du)的(de)關(guan)注(zhu)。
目前,在國內有關專家、企qi業ye的de支zhi持chi下xia,公gong安an部bu和he全quan國guo安an全quan生sheng產chan標biao準zhun化hua委wei員yuan會hui以yi及ji公gong安an部bu的de行xing業ye標biao準zhun委wei員yuan會hui組zu織zhi製zhi訂ding了le一yi係xi列lie等deng級ji保bao護hu工gong作zuo的de標biao準zhun。這zhe些xie等deng級ji保bao護hu標biao準zhun的de出chu台tai,為wei我wo國guo全quan麵mian開kai展zhan信xin息xi安an全quan等deng級ji保bao護hu工gong作zuo提ti供gong了le重zhong要yao的de依yi據ju,也ye為wei等deng級ji保bao護hu工gong作zuo提ti出chu了le一yi個ge總zong體ti目mu標biao,有you關guan行xing業ye部bu門men可ke以yi在zai國guo家jia標biao準zhun的de基ji礎chu之zhi上shang製zhi訂ding出chu台tai行xing業ye標biao準zhun規gui範fan,比bi如ru說shuo電dian信xin行xing業ye、電力行業、證(zheng)券(quan)行(xing)業(ye)等(deng)。本(ben)次(ci)大(da)會(hui)上(shang),公(gong)安(an)部(bu)網(wang)絡(luo)安(an)全(quan)保(bao)衛(wei)局(ju)郭(guo)啟(qi)全(quan)處(chu)長(chang)對(dui)等(deng)級(ji)保(bao)護(hu)的(de)重(zhong)要(yao)性(xing)和(he)目(mu)前(qian)的(de)開(kai)展(zhan)情(qing)況(kuang)進(jin)行(xing)了(le)介(jie)紹(shao)。郭(guo)啟(qi)全(quan)表(biao)示(shi),我(wo)們(men)信(xin)息(xi)安(an)全(quan)等(deng)級(ji)保(bao)護(hu)工(gong)作(zuo)從(cong)2006年nian正zheng式shi推tui動dong以yi來lai,已yi經jing完wan成cheng了le從cong基ji礎chu調tiao查zha到dao行xing業ye試shi點dian再zai到dao部bu署shu定ding級ji等deng一yi係xi列lie工gong作zuo。有you關guan部bu門men通tong過guo定ding級ji已yi經jing把ba我wo國guo的de幾ji萬wan個ge重zhong要yao係xi統tong梳shu理li了le出chu來lai,其qi中zhong包bao括kuo了le幾ji十shi個ge行xing業ye部bu門men的de500個大係統。這些跨省聯網的大係統就是我們下一步要進行安全建設整改、等級測評以及國家重點支持的目標。
今後三年信息安全等級保護工作的重點將圍繞安全管理製度建設、技術措施建設和等級測評等工作展開,有效提高信息係統安全管理水平。開展等級保護工作需要實現的目標將從以下五個方麵體現:一(yi)是(shi)單(dan)位(wei)管(guan)理(li)水(shui)平(ping)明(ming)顯(xian)提(ti)高(gao),二(er)是(shi)信(xin)息(xi)係(xi)統(tong)的(de)防(fang)範(fan)能(neng)力(li)明(ming)顯(xian)增(zeng)強(qiang),三(san)是(shi)信(xin)息(xi)係(xi)統(tong)安(an)全(quan)隱(yin)患(huan)和(he)安(an)全(quan)事(shi)故(gu)明(ming)顯(xian)減(jian)少(shao),四(si)是(shi)有(you)效(xiao)保(bao)障(zhang)信(xin)息(xi)化(hua)健(jian)康(kang)發(fa)展(zhan),五(wu)是(shi)有(you)效(xiao)維(wei)護(hu)國(guo)家(jia)主(zhu)權(quan)、社會秩序和公共利益。
從實際應用的角度出發,郭啟全認為各單位、各部門應該按照以下工作流程去開展今後三年的工作:第(di)一(yi),製(zhi)訂(ding)行(xing)業(ye)的(de)安(an)全(quan)整(zheng)改(gai)工(gong)作(zuo)規(gui)劃(hua),對(dui)安(an)全(quan)整(zheng)改(gai)工(gong)作(zuo)進(jin)行(xing)整(zheng)體(ti)部(bu)署(shu),目(mu)前(qian)已(yi)經(jing)有(you)十(shi)幾(ji)個(ge)部(bu)委(wei)大(da)規(gui)模(mo)地(di)開(kai)始(shi)培(pei)訓(xun)和(he)部(bu)署(shu)工(gong)作(zuo),還(hai)有(you)一(yi)些(xie)重(zhong)要(yao)行(xing)業(ye)正(zheng)在(zai)研(yan)究(jiu),需(xu)要(yao)抓(zhua)緊(jin)部(bu)署(shu);第二,開展安全現狀分析,從管理和技術兩個方麵確定安全建設整改的需求;第三,確定安全保護策略,製訂係統整改方案;第四,按照方案進行安全建設整改;第五,進行安全自查和等級測評,發現問題進一步整改。
多種保護模式融合
在網絡融合、yewurongheyihou,qiyezhongdexinxiyingyongmoshichuxianlebianhua。yewurongheyihoudeshujuliuliangmoxingyuchuantongdemoxingxiangbiyouhendadebianhua,gaodujizhongdeshujuzhongxingaibianlechuantongdeshujuliuliangfenbumoxing,daguimodeyingyongdouxuyaotongguoshujuzhongxinlaiduiwaitigongfuwu,zaizhezhongqingkuangxia,liuliangshicongfensanzouxianggaodudejizhong。zaiyewucengmian,chulechuantongdeshujuzhongxinyewuyiwai,yiyuyin、視頻為代表的多媒體業務,以微博、社區為代表的Web2.0應用也在逐漸多樣化。另外,網絡的邊界也在變得模糊,當存儲、計算、wangluodengziyuangaodujizhongshi,anquandebianjieyijingbuxiangyuanlaixiangxiangdenamejiandanle。zhezhongqingkuangxia,xindeanquanfanghumoxingzaizuoanquanfanghudeshihou,yidingyaokaolvrongheyuwangluo,bingqiejinxingshendudexunihua,yiwangluozuozhicheng,jiangxianyoudeanquanbushufangshi、安全部署的經驗合理部署到企業的實際營運過程中去。
本次大會上,H3Cgongsizhanxianleqiduocengcironghedezhengtihuaanquanjiejuefangan,tongguoduozhonganquanjishujianshaoqiyezaianquanjiansheshangdezijintouru,congerjiangdiqiyedeyunyingchengben,tigaoqiyeIT投入有效性。據H3C安(an)全(quan)產(chan)品(pin)線(xian)規(gui)劃(hua)設(she)計(ji)部(bu)經(jing)理(li)孫(sun)鬆(song)兒(er)介(jie)紹(shao),這(zhe)套(tao)解(jie)決(jue)方(fang)案(an)的(de)核(he)心(xin)就(jiu)是(shi)麵(mian)向(xiang)安(an)全(quan)的(de)網(wang)絡(luo)設(she)計(ji),更(geng)關(guan)注(zhu)網(wang)絡(luo)安(an)全(quan)層(ceng)次(ci)化(hua)的(de)部(bu)署(shu),強(qiang)調(tiao)網(wang)絡(luo)和(he)安(an)全(quan)的(de)融(rong)合(he)。
融(rong)合(he)安(an)全(quan)類(lei)產(chan)品(pin)正(zheng)在(zai)成(cheng)為(wei)網(wang)關(guan)發(fa)展(zhan)的(de)主(zhu)流(liu)趨(qu)勢(shi),實(shi)現(xian)全(quan)網(wang)的(de)安(an)全(quan)防(fang)護(hu)會(hui)是(shi)這(zhe)一(yi)類(lei)產(chan)品(pin)的(de)重(zhong)要(yao)發(fa)展(zhan)方(fang)向(xiang)。不(bu)過(guo)由(you)於(yu)各(ge)大(da)行(xing)業(ye)應(ying)用(yong)情(qing)況(kuang)不(bu)一(yi)樣(yang),所(suo)以(yi)用(yong)戶(hu)個(ge)性(xing)化(hua)需(xu)求(qiu)也(ye)會(hui)日(ri)趨(qu)強(qiang)烈(lie)。在(zai)本(ben)次(ci)大(da)會(hui)上(shang),藍(lan)盾(dun)信(xin)息(xi)安(an)全(quan)技(ji)術(shu)股(gu)份(fen)有(you)限(xian)公(gong)司(si)提(ti)出(chu)的(de)模(mo)塊(kuai)化(hua)UTM解決方案收到了廣泛關注,該方案可以解決傳統方案存在的問題,包括設備過多、資源浪費、部署比較複雜、管理成本比較高、無法抵禦混合式攻擊等難題。通過模塊化方式,網關產品可以實現功能高度集成,減少設備投資,同時部署非常簡單。
除chu了le傳chuan統tong的de安an全quan防fang護hu模mo式shi,本ben次ci大da會hui針zhen對dui當dang前qian流liu行xing的de電dian子zi商shang務wu安an全quan和he網wang絡luo訪fang問wen安an全quan也ye進jin行xing了le針zhen對dui性xing的de討tao論lun。確que保bao電dian子zi商shang務wu收shou付fu款kuan機ji製zhi安an全quan能neng夠gou提ti高gao消xiao費fei者zhe對dui網wang上shang交jiao易yi的de信xin心xin。聯lian款kuan通tong公gong司si在zai大da會hui上shang闡chan釋shi了le保bao障zhang在zai線xian支zhi付fu服fu務wu安an全quan的de重zhong要yao意yi義yi。在zai網wang絡luo威wei脅xie與yu日ri俱ju增zeng的de環huan境jing中zhong,聯lian款kuan通tong公gong司si始shi終zhong憑ping借jie專zhuan業ye的de服fu務wu能neng力li,通tong過guo先xian進jin的de技ji術shu手shou段duan,改gai善shan著zhe消xiao費fei者zhe對dui網wang上shang交jiao易yi的de信xin心xin。聯lian款kuan通tong行xing政zheng總zong裁cai陳chen永yong祥xiang表biao示shi:“通過我們的網關可以處理零售、電話、hulianwangjiaoyidengduozhongzaixianzhifu,erqiezhegezhifuwangguansuizhequanqiudianzishangwudefazhan,qigongnengyuelaiyueqiangda,womenkeyichulibutongdekehufukuanleibie,butongshoudanyinxingyijibutongdeyuyan,zhexiedouyouxiaodibangzhuleqiyekaizhanxianshangyewu。”
而作為傳統的互聯網基礎服務供應商,上海帝聯公司在本次大會上介紹了如何通過CDN服務保障網站訪問的安全。與傳統網絡訪問模式相比,CDN加速平台可以在用戶與源站點之間建立一個屏障。任何用戶訪問都會直接指向CDN邊緣節點服務器,或者通過CDN邊緣節點向源站發送數據,而不是傳統模式中與源站點直接交互數據。這就是說,CDN網絡的訪問模式很好地對源站點進行了隱藏,從網絡結構上避免了源站點受到攻擊。
對於信息安全未來的發展重點,賽迪顧問軟件與信息服務業研究中心高級分析師、副總經理賈娟認為,針對移動互聯網的安全、移動雲計算的安全、可信計算和可信網絡、安全認證、安全管理、數據保護、安全傳輸以及應急安全保障服務等重點領域值得關注。