BBS.ChinaUnix.net
首页 | 新闻 | Linux | FreeBSD | AIX | Windows | 博客 | 论坛 | 存储 | 网络 | 人才 | Wiki | 资料 | 读书 | 手册 | 下载 | 空间 | 搜索
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


[安全] 龙芯防火墙背后的国家安全较量
首页 » 论坛 » IT业界新闻与评论 »  
[打印] [订阅] [收藏] [本帖文本页] [推荐此主题给朋友,立即获积分]
版主 Send_linux
版主-大法师



CU奥运火炬传递手2008
UID:149458
注册:2004-4-7
最后登录: 2008-10-08
帖子:10373
精华:6

可用积分:10088 (大富大贵)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

来自:CAU
状态:...在线...

[个人空间] [短信] [博客]


1楼 发表于 2008-4-15 09:17 
多年前,尼尔·巴雷特在《数字化犯罪》一书中惊呼:互联网产生了一个“潘多拉”魔盒——计算机病毒、黑客攻击、电子洗钱、网络诈骗等涉及网络的传统型或新 型的违法犯罪活动层出不穷,对任何一个国家的网络信息安全都构成极大威胁.网络信息就象一把双刃剑,在带来无限便利的同时,也暗藏着难以估量的危险.信息 安全的重要性,对个人而言我们很容易明白,两年前那只“憨态可掬”的熊猫,至今令人记忆犹新,而现在余热犹存的“艳照门”,更是敲响了信息安全防护的警 钟.

个人信息的一个不经意的泄漏完全会颠覆他的一生,这个论断已无需再做验证.那么,信息安全防护对一个国家呢?在我们为个人信息安全防护垒起一道高高的防火墙的同时,我们国家的“信息安全长城”又该如何筑起?

  威胁:一场没有硝烟的战争

  据美国加州银行协会发布的一份报告指出,如果该银行的数据库系统遭到“黑客”的破坏,3天就会影响加州的经济,5天就能波及全美经济,7天就会使世界经济遭受损失.这种多米诺骨牌效应是否夸张,难下结论,但我国金融系统发生的计算机犯罪现象呈逐年上升趋势,严重影响了我国经济安全.

  近年来,军事网站被黑客偷袭的案例屡见不鲜.英国一名电脑工程师在短短13个月时间内,成功入侵大洋彼岸的97套美军机密电脑系统,不仅美国陆、海、空三军的电脑系统被他全部攻陷,甚至连五角大楼和美国宇航局的电脑系统也难以幸免.

  由此,信息安全已经成为一个关系经济安全、国家安全、社会稳定、民族文化继承和发扬的重大问题.信息安全,尤其是军事信息安全,正成为各国面临的严峻挑战.在信息时代,军队为打贏未来的信息化战争,不仅要广泛运用信息资源,还必须采取相应的技术措施确保军事信息安全.在国家信息安全领域,这是一场没有硝烟的战争.

  目前,随着足以使人眼花缭乱、防不胜防的攻击计算机的手段不断更新,关系整个国家安全的信息系统防护正面临空前的挑战.那么,在这种情况下,如何做好国家信息安全自身防范,如何避免国家重要信息的泄漏,已成为政府最关注的问题.

  困惑:国家信息安全的缺芯之痛

  我们该如何铸起中华之盾呢?

  为了做好国家信息安全防护,我国的国家战略部门纷纷筑起一层层具有“高安全性”、“高可靠性”的采用国外最先进技术的防守严密的“壁垒”.然而,这些貌似“安全”的防火墙真的能为我们带来安全吗?最坚固的堡垒也很容易被从内部攻破,假如这些“安全卫士”们本身存在问题呢?

  众所周知, CPU是信息化的核心部件,负责整个系统指令的执行、数学与逻辑的运算、数据的存储与传送以及对内对外输入/输出的控制.一颗CPU 芯片由几百万个甚至几亿个晶体管构成,只有设计者才知道每个晶体管的功能和用途,如果设计者在某些晶体管上“开了后门”,谁也无从知晓,这样就造成了安全隐患.

  前些年有人发现CPU里有无线天线,这个天线意味着什么,一是电脑里(CPU里)预署的控制程序可以以无线信号启动和激活,二是可以将电脑里的资料或相关信息无线发射出去.军队、银行、电力等国计民生要害部门的电脑往往跟外界物理隔离,看似很安全.但是出现这种情况呢?因此,如果把国家信息安全防范建立在国外芯片技术之上,国家安全将无从谈起.要构建中国自己的信息安全体系,必须从核心做起!

  缺芯,是一种痛,但我们必须改变.要从核心做起,就必须首先从生产具有自主知识产权的芯片开始,就必须在国家战略部门使用具有自主知识产权的安全产品.为此,我国政府在政策上对具有自主知识产权的产品给予了不遗余力的支持.

  我国政府采购对信息安全产品有着非常高的要求,一般都要求采购“自主可控的国产安全产品”,但目前市场上的国产防火墙产品都缺乏完全的“自主可控”,大都采用以国外CPU为核心的通用的网络安全硬件平台.

  基于信息安全在国民经济中的重要性,具有完全自主创新特点的安全产品成为我国国家战略部门采购时的首选产品,在政策上也受到政府的频频鼓励.我国公安部、国家保密局、国家密码管理局、国务院信息化工作办公室联合制定《信息安全等级保护管理办法》第二十一条要求,我国第三级以上信息系统选择使用的安全产品,其产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在国华人民共和国境内具有独立的法人资格.同时要求,产品的核心技术、关键部件具有我国自主知识产权.2007年4月,财政部颁布《自主创新产品政府采购预算管理办法》,要求在政府采购活动中优先选用自主创新产品.而财政部今年1月公布的《自主创新产品政府首购和订购管理办法》和《政府采购进口产品管理办法》,也再一次明确鼓励政府优先采购国内自主创新产品.

  答案:完全自主创新造就“天下第一关”

  作为中国服务器领域的领军企业,曙光在服务器安全技术、网络安全技术等方面都有着深厚积累.从研制服务器开始,曙光就开始了安全技术的研发,机群监控系统、入侵监测系统、防火墙系统、FPGA内容过滤技术等陆续问世.2005年,曙光整合服务器安全与网络安全,形成了“立体安全”独特布局.目前,曙光的安全产品已经在全国各政府系统、公安、法院、社保、证券、军工、电力、教育等行业取得了广泛应用,成为中国安全领域的一大重要力量.

  随着龙芯的诞生成熟,我国的信息产业终于有了自已的“芯”.曙光公司依托在安全产品领域的雄厚实力与中科院龙芯产业联盟携手,迅速推出我国第一台完全自主可控的龙芯防火墙,填补了我国在国家信息安全领域无完全自主可控的安全产品的空白.

  曙光龙芯防火墙采用完全自主的龙芯CPU,从根本上杜绝了安全隐患.除此之外,曙光龙芯防火墙基于“龙芯” 处理器进行专门设计,拥有从软件到硬件、从芯片到系统的完全自主知识产权,成为中国第一台从软件到硬件、从芯片到系统的具有完全自主知识产权的安全产品. 曙光天罗防火墙除了实现完全自主可控外,而且功能全面,它集防火墙、VPN、入侵防御IPS、高级路由、内容过滤、网络管理于一身.具有较强的网络接入控制、安全管理功能,抗DoS/DDoS攻击,极强的抗缓冲区溢出攻击性能,还具有丰富的流量控制、P2P过滤、高级路由、日志审计、VPN等增强功能.整合了软硬件之后的曙光天罗防火墙,性能强大,达到了工业控制级标准.曙光龙芯防火墙性能上完全不输于国外的安全产品,但是在国家信息安全防护方面的作用, 可靠性与其它产品相较去是不可同日而语.

  国家信息安全关乎着国计民生的命运,如果我们要为国家信息防护打造一条严密的“国家安全长城”的话,那么,由内而外实现了完全自主创新的龙芯防火墙,无疑已成为这条战线上的“天下第一关”.

  据消息称,龙芯防火墙自去年下半年问世以来,很快在军队、国税总局、河南国土、山西党务网、北京保险系统、天津市政府等国家战略部门得到广泛部署,并获得了中国人民解放军安全产品最高级别的认证.曙光龙芯防火墙在我国国家战略部门得到了越来越广泛的应用,这同时也说明,具有自主知识产权的安全系统已成为我国政府信息安全防范的大势所趋.

文/ChinaByte



您对本贴的看法:鲜花[0] 臭蛋[1]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
版主 skylove   帅哥 (∩_∩)
广告杀手-老法王
宅家工口剩男


CU奥运火炬传递手2008
UID:22143
注册:2002-10-8
最后登录: 2008-10-08
帖子:27956
精华:26

可用积分:13373 (大富大贵)
信誉积分:345
专家积分:1051 (本版:0)
空间积分:0
推广积分:8

来自:四川
状态:...在线...

[个人空间] [短信] [博客]


2楼 发表于 2008-4-15 09:19 
前些年有人发现CPU里有无线天线

====================

出处是???



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

昨天是历史,明天是秘密,
唯有当下,乃是上苍的赠与。
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
soway
大天使



UID:14656
注册:2002-8-9
最后登录: 2008-10-08
帖子:1581
精华:1

可用积分:1553 (家境小康)
信誉积分:100
专家积分:20 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


3楼 发表于 2008-4-15 09:37 
幸好我早上吃的比较少

看到这类东西越来越多,实在忍不住说两句了。

4年前,我对这个东西带有很大的期望,2年前,我开始彻底失望。
每次非得搞到国家的高度,龙芯根本不值得。它只是一个科研的东西,然后想商业化,最后发现做不了通用CPU,只能去做嵌入式应用。现在呢?做防火墙了,我记得当初还做过税控机。说实话,如果我是做防火墙的公司,我肯定采用VIA 的C7或者其他专用asic,也不可能采用龙芯。所以,做防火墙是不可能有啥前途的。

龙芯做防火墙,我没啥意见,最恶心的是你非要去提到国家的高度。以为外行人不懂?一个CPU就可以保护国家安全了?

龙芯还是踏实做点儿事情比较好,江苏梦兰的那个龙芯产业化基地我也有所了解。当初做的产业化项目,也许现在获得够难受了吧。

另外提醒各位:防火墙这类设备中的CPU,可以采用mips,可以采用powerpc,因为它说白了,只是一个提供嵌入式OS的东西,大部分时候是不做过滤等工作的。采用啥CPU差别不大,只是编译的时候,你记得选对指令集。



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
evil_knight   帅哥
天使




UID:161265
注册:2004-5-27
最后登录: 2008-10-06
帖子:1195
精华:0

可用积分:1439 (家境小康)
信誉积分:100
专家积分:0 (本版:0)
空间积分:804
推广积分:1

状态:...保密...

[个人空间] [短信] [博客]


4楼 发表于 2008-4-15 09:43 
这个文章有欺骗非专业人员的嫌疑,呵呵!



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
bebeowulf2006
天使




UID:499690
注册:2006-12-4
最后登录: 2008-09-20
帖子:1348
精华:0

可用积分:776 (稍有积蓄)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


5楼 发表于 2008-4-15 09:46 
总想坑人们钱



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

jeromeShi
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
fifthV (别人笑我痴,我笑他人看不穿!)
骑士




UID:371698
注册:2006-2-13
最后登录: 2008-10-06
帖子:58
精华:0

可用积分:49 (白手起家)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


6楼 发表于 2008-4-15 09:49 
占座,看楼主找骂!

CPU里有天线? 莫非楼主被脑子被驴踢了。
做人要厚道啊,做技术更要踏踏实实啊!



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
prolj (非常女生)
法王
专业水帖


CU奥运火炬传递手2008
UID:293231
注册:2005-7-19
最后登录: 2008-10-04
帖子:12794
精华:3

可用积分:10388 (大富大贵)
信誉积分:560
专家积分:1241 (本版:0)
空间积分:0
推广积分:0

来自:乡下
状态:...离线...

[个人空间] [短信] [博客]


7楼 发表于 2008-4-15 10:00 
北大的x86也许比较值得期待



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

我是来灌水的,别跟我谈技术,我不懂!我,我,我就是个杀猪的!
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
zxz1984   帅哥 (Romeo)
大天使
在芬兰享受社会主义



UID:610614
注册:2007-8-31
最后登录: 2008-10-08
帖子:2404
精华:2

可用积分:2809 (小富即安)
信誉积分:0
专家积分:0 (本版:0)
空间积分:14
推广积分:0

来自:TUT
状态:...离线...

[个人空间] [短信] [博客]


8楼 发表于 2008-4-15 10:23 
真要保护国家安全,那就自己生产吧!



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

为了安全,请勿使用SKYPE中文版!!

欢迎与我讨论匿名安全网络通信机制!
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
chenyajun5   帅哥
风云使者




UID:157800
注册:2004-5-13
最后登录: 2008-09-01
帖子:563
精华:1

可用积分:542 (稍有积蓄)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


9楼 发表于 2008-4-15 10:36 
总是扯到国家,民族的高度来蒙你,骗钱。。

凡事扯到这个高度的都是扯jb蛋。。



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
是古烂弹
骑士



UID:605405
注册:2007-8-20
最后登录: 2008-10-06
帖子:52
精华:0

可用积分:48 (白手起家)
信誉积分:0
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


10楼 发表于 2008-4-15 10:37 
我前几年发现cpu了有窃听器



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

脚随曲径踏千山,心由轻风上青云
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?

首页 » 论坛 » IT业界新闻与评论 »


 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - ChinaUnix - Archiver - WAP - TOP

Processed in 0.085234 second(s), 4 queries , Gzip enabled