91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

自主可控是增強網(wǎng)絡安全的前提

jf_77660882 ? 來源:jf_77660882 ? 作者:jf_77660882 ? 2024-03-15 17:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡空間已成為國家繼陸、海、空、天四個疆域之后的第五疆域,與其他疆域一樣,網(wǎng)絡空間也需體現(xiàn)國家主權,保障網(wǎng)絡空間安全也就是保障國家主權。黨的十八大提出“要高度關注網(wǎng)絡空間安全”,三中全會后成立了中央網(wǎng)絡安全和信息化領導小組,這標志著我國網(wǎng)絡空間安全國家戰(zhàn)略已經(jīng)確立。

網(wǎng)絡安全的內涵可以包括: -信息安全。它是網(wǎng)絡安全的最重要內涵,保障網(wǎng)絡主權就應保障信息主權; -IT(信息技術)安全。包括關鍵核心技術、信息基礎設施、相關硬件軟件技術等等的安全。在IT安全方面,我國目前應及早解決在關鍵核心技術和設備上受制于人的問題。

-OT(運作技術)安全。包括法規(guī)、標準、制度、管理等等方面。

-物理安全。指與技術無關的安全。

IoT物聯(lián)網(wǎng))安全。 應當指出,網(wǎng)絡安全、信息安全這類安全概念是與傳統(tǒng)安全概念不同的。傳統(tǒng)安全是在自然環(huán)境下的安全,在這種環(huán)境下不存在人為對抗,而網(wǎng)絡安全、信息安全是在對抗環(huán)境下的安全,一般存在著人為對抗,形成攻防兩方。在英語中,傳統(tǒng)安全的“安全”用“Safety”,而網(wǎng)絡安全、信息安全的“安全”用“Security”。不過在中文中,一般不區(qū)分兩者,有的場合在中文中也有區(qū)分,例如將“Security”翻譯成“保安”、“安?!钡?。傳統(tǒng)安全往往可以度量、預測、態(tài)勢較少變化,而網(wǎng)絡安全、信息安全取決于對抗情況,往往難以度量、預測、態(tài)勢快速變化。

對于傳統(tǒng)安全而言,選取技術、產(chǎn)品和服務等等,主要依據(jù)性價比。但對于網(wǎng)絡安全、信息安全而言,因為存在著攻防兩方,所以信息關鍵核心技術設備和服務的選取首先是考察能否自主可控,這一要求往往比性價比更重要??梢哉f,自主可控是保障網(wǎng)絡安全、信息安全的前提。能自主可控意味著信息安全容易治理、產(chǎn)品和服務一般不存在惡意后門并可以不斷改進或修補漏洞;反之,不能自主可控就意味著具“他控性”,就會受制于人,其后果是:信息安全難以治理、產(chǎn)品和服務一般存在惡意后門并難以不斷改進或修補漏洞。 在評估信息領域重要項目或者制訂發(fā)展規(guī)劃時,常常需要論證是否達到自主可控的要求,在實踐中,我們歸納出一些要求,列出如下供作參考。

一、知識產(chǎn)權自主可控。

在當前的國際競爭格局下,知識產(chǎn)權自主可控十分重要,做不到這一點就一定會受制于人。如果所有知識產(chǎn)權都能自己掌握,當然最好,但實際上不一定能做到,這時,如果部分知識產(chǎn)權能完全買斷,或能買到有足夠自主權的授權,也能達到自主可控。然而,如果只能買到自主權不夠充分的授權,例如某項授權在權利的使用期限、使用方式等方面具有明顯的限制,就不能達到知識產(chǎn)權自主可控。目前國家一些計劃對所支持的項目,要求首先通過知識產(chǎn)權風險評估,才能給予立項,這種做法是正確的、必要的。標準的自主可控似可歸入這一范疇。

二、技術能力自主可控。

技術能力自主可控,意味著要有足夠規(guī)模的、能真正掌握該技術的科技隊伍。技術能力可以分為一般技術能力、產(chǎn)業(yè)化能力、構建產(chǎn)業(yè)鏈能力和構建產(chǎn)業(yè)生態(tài)系統(tǒng)能力等層次。產(chǎn)業(yè)化能力的自主可控要求使技術不能停留在樣品或試驗階段,而應能轉化為大規(guī)模的產(chǎn)品和服務。產(chǎn)業(yè)鏈的自主可控要求在實現(xiàn)產(chǎn)業(yè)化的基礎上,圍繞產(chǎn)品和服務,構建一個比較完整的產(chǎn)業(yè)鏈,以便不受產(chǎn)業(yè)鏈上下游的制約,具備足夠的競爭力。產(chǎn)業(yè)生態(tài)系統(tǒng)的自主可控要求能營造一個支撐該產(chǎn)業(yè)鏈的生態(tài)系統(tǒng)。

三、發(fā)展自主可控。

有了知識產(chǎn)權和技術能力的自主可控,一般是能自主發(fā)展的,但這里再特別強調一下發(fā)展的自主可控,也許是有必要的。因為我們不但要看到現(xiàn)在,還要著眼于今后相當長的時期,對相關技術和產(chǎn)業(yè)而言,都能不受制約地發(fā)展。有一個例子可以說明長期發(fā)展的重要性。眾所周知,前些年我國通過投資、收購等等,曾經(jīng)擁有了CRT電視機產(chǎn)業(yè)完整的知識產(chǎn)權和構建整個生態(tài)系統(tǒng)的技術能力。但是,外國跨國公司一旦將CRT的技術都賣給中國后,它們立即轉向了LCD平板電視,使中國的CRT電視機產(chǎn)業(yè)變成淘汰產(chǎn)業(yè)。信息領域技術和市場變化迅速,要防止出現(xiàn)類似事件。因此,如果某項技術在短期內效益較好,但從長期看做不到自主可控,一般說來是不可取的。只顧眼前利益,有可能會在以后造成更大的被動。

四、滿足“國產(chǎn)”資質。

一般說來,“國產(chǎn)”產(chǎn)品和服務容易符合自主可控要求,因此實行國產(chǎn)替代對于達到自主可控是完全必要的。不過現(xiàn)在對于“國產(chǎn)”還沒有統(tǒng)一的界定標準。某些觀點顯然是不合適的。例如:有人說,只要公司在中國注冊、交稅,就是“中國公司”,它的產(chǎn)品和服務就是“國產(chǎn)”。但實際上幾乎所有世界500強都在中國注冊了公司,難道它們都變成了中國公司了嗎;也有人說,“本國產(chǎn)品是指在中國境內生產(chǎn),且國內生產(chǎn)成本比例超過50%的最終產(chǎn)品”,甚至還給出了按材料成本計算的公式。顯然,這樣的“標準”只適合粗放型產(chǎn)品,完全不適用于高技術領域。倒是美國國會在1933年通過的《購買美國產(chǎn)品法》可以給我們一個啟示,該法案要求聯(lián)邦政府采購要買本國產(chǎn)品,即在美國生產(chǎn)的、增值達到50%以上的產(chǎn)品,進口件組裝的不算本國產(chǎn)品??磥恚绹捎蒙鲜觥霸鲋怠睖蕜t來界定“國產(chǎn)”是比較合理的。

現(xiàn)在人們大多是根據(jù)產(chǎn)品和服務提供者資本構成的“資質”進行界定,包括內資(國有、混合所有制、民營)、中外合資、外資等,如果是內資資質,則認為其提供的產(chǎn)品和服務是“國產(chǎn)”的。由于歷史原因,中國網(wǎng)絡公司很多是外資控股,為了改變資質,有的引入了“實際控制人”概念,有人將這類企業(yè)稱為“VIE”,對此,業(yè)界仍在討論中。

實踐表明,光考察資質是不夠的,為了防止出現(xiàn)“假國產(chǎn)”,建議對產(chǎn)品和服務實行“增值”評估,即仿照美國的做法,評估其在中國境內的增值是否超過50%。如某項產(chǎn)品和服務在中國的增值很小,意味著它是從國外進口的,達不到自主可控要求。這樣,可以防止進口硬件通過“貼牌”或 “組裝”變成“國產(chǎn)”;防止進口軟件和服務通過由國產(chǎn)系統(tǒng)集成商將它們集成在國產(chǎn)解決方案中,變成“國產(chǎn)”軟件和服務。

關于開源軟件的自主可控,有其特殊性。簡單地說開源軟件就安全,或者簡單地說使用開源軟件也不安全,這些說法都有片面性,不符合實際情況。目前情況下,運用開源軟件進行開放創(chuàng)新、協(xié)同創(chuàng)新,是世界潮流,應當予以鼓勵;同時也需注意下述問題。

對于開源軟件而言,知識產(chǎn)權自主可控首先是考察能否符合開源許可證要求。一些開源軟件是由商業(yè)公司支持、并受它們控制的,這時,應當從長遠考察,在使用和發(fā)展方面是否受到制約?例如有的開源軟件只允許他人修改或定制界面等非關鍵部分,而關鍵部分不許他人修改、甚至不予開源;在兼容性、捆綁特定軟件與特定應用商店等方面有附加條件;在版本演進、市場策略、長遠發(fā)展路線等方面他人無法參與等等,這實際上仍然是受制于人,不能滿足知識產(chǎn)權和發(fā)展的自主可控要求。當然,如果與支持這類開源軟件的公司能通過各種方式,合法地解決這些問題又當別論。為了達到技術能力的自主可控,我們主張至少應充分了解開源軟件,進一步應要求科技人員融入開源社區(qū),與全世界開源人士一起進行開放創(chuàng)新、協(xié)同創(chuàng)新。如果這些方面都做好了,那么,正確運用開源軟件往往能以較小的代價、較短的時間達到知識產(chǎn)權、技術能力和發(fā)展的自主可控。

最后,應當再次強調,自主可控是達到網(wǎng)絡安全、信息安全的前提,但這只是必要條件而非充分條件,在此基礎上,還需采取各種措施才能增強網(wǎng)絡安全、信息安全。(中國工程院院士 倪光南)

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源軟件
    +關注

    關注

    0

    文章

    215

    瀏覽量

    16607
  • 網(wǎng)絡安全

    關注

    11

    文章

    3493

    瀏覽量

    63436
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    龍芯主板助力網(wǎng)絡安全防護場景創(chuàng)新突破,筑牢“芯”防線

    數(shù)字化浪潮下,網(wǎng)絡安全已成為關鍵信息基礎設施的核心生命線,而自主可控的硬件底座則是筑牢防護防線的根本前提。
    的頭像 發(fā)表于 03-06 16:53 ?1002次閱讀

    國產(chǎn)網(wǎng)絡安全整機在工控網(wǎng)絡安全上的保護策略

    網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?128次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡安全</b>整機在工控<b class='flag-5'>網(wǎng)絡安全</b>上的保護策略

    解讀“網(wǎng)絡安全等級保護”:守護網(wǎng)絡空間的法律基石與實戰(zhàn)指南

    前言服務器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術標準,更是《網(wǎng)絡安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標簽
    的頭像 發(fā)表于 01-12 17:31 ?495次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡安全</b>等級保護”:守護<b class='flag-5'>網(wǎng)絡</b>空間的法律基石與實戰(zhàn)指南

    人工智能時代,如何打造網(wǎng)絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網(wǎng)絡安全挑戰(zhàn)。人工智能技術的崛起,為網(wǎng)絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?491次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網(wǎng)絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    萬里紅亮相第九屆國家信息安全自主可控戰(zhàn)略高層論壇

    近日,由中國計算機用戶協(xié)會主辦的第九屆國家信息安全自主可控戰(zhàn)略高層論壇在北京成功舉行。本屆論壇以“智能時代的網(wǎng)絡信息安全”為主題,聚焦智能
    的頭像 發(fā)表于 09-30 17:37 ?3519次閱讀

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡安全屏障

    在當今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡安全屏障,在銀行、機關部門、
    的頭像 發(fā)表于 09-29 17:32 ?861次閱讀

    商湯科技亮相2025國家網(wǎng)絡安全宣傳周

    近日,2025年國家網(wǎng)絡安全宣傳周網(wǎng)絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1192次閱讀

    華為亮相2025國家網(wǎng)絡安全宣傳周

    2025國家網(wǎng)絡安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1126次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡安全</b>宣傳周

    wifi解決方案實現(xiàn)了網(wǎng)絡安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡安全
    的頭像 發(fā)表于 08-27 15:01 ?674次閱讀

    Claroty BMS 網(wǎng)絡安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    ??低晿s獲2024優(yōu)秀網(wǎng)絡安全創(chuàng)新成果

    近日,由武漢市人民政府主辦,國家網(wǎng)絡安全人才與創(chuàng)新基地、中國網(wǎng)絡空間安全協(xié)會等單位承辦的第二屆武漢網(wǎng)絡安全創(chuàng)新論壇在武漢舉辦。會上,海康威視聯(lián)合浙江大學濱江研究院共同研發(fā)的人工智能
    的頭像 發(fā)表于 05-07 18:12 ?952次閱讀

    直面網(wǎng)絡安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡安全風險的冰山一角。網(wǎng)絡安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡技術的發(fā)展和應用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1179次閱讀
    直面<b class='flag-5'>網(wǎng)絡安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?762次閱讀

    華為網(wǎng)絡安全產(chǎn)品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡安全技術精英、行業(yè)客戶、專家學者等舉辦了網(wǎng)絡安全專題研討會(全球),共同研討網(wǎng)絡安全數(shù)據(jù)治理、安全技術、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?991次閱讀
    華為<b class='flag-5'>網(wǎng)絡安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認證