长城电脑构建全产业链 打造本质安全

 中国电子报、电子信息产业网  作者:
发布时间:2016-06-03
放大缩小

  用自主可控的基础软硬件,尤其是信息化关键核心技术和信息基础设施,才能从本质上保障信息安全已是不争事实。

  中国是全球网络发展最快的国家之一,同时也是遭受网络攻击最严重的国家之一。当前国防、金融、电力等关键领域计算机设备的软硬件如处理器、固件、操作系统等严重依赖国外产品。导致信息安全事故频频发生,威胁无处不在。要从根本上解决是这一状况,则要回归到信息安全的本质上,从“本质安全”抓起。

  掌握核心技术,信息“本质安全”需自主可控

  本质安全的实质的是自主可控。中国工程院院士倪光南曾指出,为了增强信息安全,除了采用常规的信息安全措施外,现在人们越来越强调“本质安全”,即要求尽可能地采用自主可控的基础软硬件,尤其是信息化关键核心技术和信息基础设施,对信息安全具有决定性作用,如果它们不是自主可控的,要想保障信息安全往往是不现实的。

  中国长城计算机深圳股份有限公司(简称长城电脑)总裁周庚申也曾对“本质安全”做了一个形象的比喻,“如果你把重要的东西放到保险柜,密码和钥匙都在自己手里,再将保险柜放进一间有人把守的铁皮房子,这样才足够安全。如果其中一个环节出现了‘漏洞’,其它几个环节就会被各个击破”。“本质安全”是从CPU开始,到可信计算、安全的BIOS,安全的操作系统,从而形成整个可信链的传递。

  只有将核心技术掌握在自己手中,才能真正做到不受制于人。在中央政策的指导支持和国内企业的努力下,目前国内自主可控信息系统在处理器、操作系统、数据库、中间件等关键领域都取得了技术的突破。像长城电脑已经拥有安全计算机主板及整机的自主研发设计和生产制造能力,在可信计算、安全存储、计算机底层安全防护、虚拟化等多个领域,掌控了部分核心技术,拥有技术专利53项,软件著作权4项,在安全BIOS、安全存储、安全平台、TCM(可信计算模块)、身份识别技术、虚拟化技术、安全操作系统、磐盾系统等领域处于国内领先地位,填补了多项国家空白,已完成三十余款安全可靠计算机及主板产品的研发,并进入批量生产阶段。还有鼎甲科技推出实现存储技术自主可控的容灾备份一体机,龙芯、飞腾、兆芯、申威等国产处理器,普华、中标麒麟等研发的国产操作系统,等等。

  近年来,我国信息安全领域自主可控和核心技术已经有了长足发展。这是十分令人欣喜的,但要实现“本质安全”还应在掌控核心技术的基础上构建起完整的自主可控的信息安全产业链。

  完全自主可控,信息“本质安全”需布局产业链

  有业内人士指出,“要改变目前中国IT产业受制于人的局面,光靠其中一、两项核心技术或一、两个产品的突破是不管用的,必须建立起自主可控的信息产业体系,就像‘两弹一星’时代建立起的自主可控的工业体系一样。”

  中国工程院院士倪光南同样强调产业链的自主可控,这要求在实现产业化的基础上,围绕产品和服务,构建一个比较完整的产业链,以便不受产业链上下游的制约,具备足够的竞争力。最终形成在产业生态系统的自主可控基础上营造一个支撑该产业链的生态系统。

  只有实现信息安全的产业链布局才能真正达成“本质安全”。而相关业内人士表示,要实现这一产业链布局,一方面,信息安全产业链条上各环节厂商应密切合作,紧密协同;另一方面,有实力的厂商也可以结合自身优势,有意识地向产业链上下游延伸。

  作为国内信息安全领导厂商,长城电脑近年来已逐渐构建起了“上下游产品紧密衔接,前后项关联、互补性好、自我配套能力强、涉足核心技术”的计算机及关键零部件产业链,也正在有意识地构建起自身自主可控的“本质安全”产业链。

  在处理器方面,长城电脑的母公司中国电子信息产业集团有限公司(简称中国电子)已经在最核心的CPU芯片方面布局,与国防科大共同开发的64位“飞腾”FT-1500A系列CPU处理器,采用自主的核心设计,既保障了信息安全,又实现了国际通用,同时适合云计算技术,由此走在世界前列。

  在安全存储技术方面,自主创新的SSD磁盘物理隔离技术、磁盘数据加密技术和磁盘数据销毁技术,实现了主板与硬盘的“一对一”的绑定,消除了硬盘被盗后数据丢失安全隐患。长城电源创新的智能化电源系统,可以有效防止数据信息,通过电源载波的方式泄露出来。其强力防辐射功能,可以屏蔽利用接收到的电磁辐射还原屏幕图像而造成的泄密。

  在计算机底层安全防护技术方面,长城电脑推出的国内首款具有自主知识产权、自有源代码的安全BIOS,填补了我国多项领域的空白。在可信计算技术方面,长城电脑参与制定了可信密码模块、可信平台功能接口、可信存储等标准,掌握了可信链度量技术和可信存储技术等核心技术,能够提供密码算法调用接口以及可信笔记本、可信平板电脑、可信网络接入、数据加密传输等产品和服务。在虚拟化技术方面,长城电脑具备了虚拟机快速切换、虚拟机实现的硬盘隔离、虚拟网络控制、虚拟显卡仿真等技术实力。此外,还有BIOS级的生物身份识别技术和数据加密传输技术,彻底打破了国外安全信息产品的垄断。

  通过整合自身的产业链优势,并与中国软件、中国电子等一起配合,长城电脑已实现了CPU、主板、硬盘、电源、显示器、操作系统、应用软件等从硬件到软件、从产品到解决方案的整合安全,为实现自身的“本质安全”奠定了坚实的基础。

  对于国内信息安全的发展而言,要实现信息的“本质安全”,不仅要掌控自主可控的核心技术,更要建立起完善的自主可控产业链。在这方面,长城电脑无疑走在了前列。


来源:中华网投资            责任编辑:赵强
分享到:
0