由棱镜门事件到国家信息安全
透析_棱镜门_事件_对构筑网络环境下档案信息安全的思考
部门要积极主动地深入施工现场,对建设工程档案产生的全过程进行跟踪指导,在城建档案的收集工作中改变那种坐等档案上门的传统落后作法,变消极被动为积极主动,把问题解决在档案接收进馆之前。
综上所述,我们认为城建档案工作在城市建设中发挥着及其重要的作用。
在全社会城建档案意识逐步加强的今天,法律、法规管理体系已逐步形成,依法治档就显得尤为重要。
只有依靠城建档案法规体系,做好城建档案收集这项基础工作,才能保证城建档案事业的全面发展,为城市规划、建设、管理做出更大的贡献。
摘要:“棱镜门”事件的曝光,给各国特别是网络环境下的信息安全敲响了警钟。
“棱镜门”事件,除显示了美国情报机构在窃取重要信息的技术手段正在并不断更新强化之外,还向我们展示了他们的一些重要信息,包括收集信息的方式、范围、力量等,对于我们加强档案信息安全管理,有针对性地制定防范措施具有非常重要的意义。
关键词:档案;信息;安全透析“棱镜门”事件,对构筑网络环境下档案信息安全的思考周浩中国工程物理研究院档案馆四川6219000引言自2013年6月9日,英国《卫报》抛出爱德华·斯诺登将美国政府侵犯全球民众隐私以及互联网自由的专访后,“棱镜门”事件不断发酵……所谓“棱镜门”源于棱镜计划,它是由美国国安局自2007年“小布什时期”开始实施的一项绝密电子监听计划,名号为“US-984XN ”。
该计划年度成本约计2000万美元,自奥巴马上任后,项目更加日益受到重视,“监听世界”地图的监控点,包含了世界90个大小国家,监控对象遍布全球乃至包括35名国际政要的电话。
多年来,美国政府始终将中国作为东亚首要监听的对象,并一直从事针对中国的网络攻击行为。
去年美国《世界新闻日报》29日称,密歇根大学教授科尔猜测,当前的“棱镜门”仅仅只是冰山一角。
由此可见,美国情报机构正在不择手段窃取重要信息并不断更新技术,我们必须持续不断地加强档案信息安全保密防范措施。
1档案信息安全面临的问题安全问题既是计算机网络世界最为头痛的重大难题,也是网络环境下如何保证档案信息安全的重大难题之一。
“棱镜门”折射重要行业信息系统安全危机
“棱镜门”折射重要行业信息系统安全危机“棱镜门”事件的曝光,使全球震惊之余,也让我们认识到:国家重要行业信息安全正面临着严峻的考验。
Strong回顾棱镜门事件,美国中情局(CIA)前技术人员爱德华·斯诺登揭露美国情报机构监听公众通信,据其爆料,美国国安局(NSA)和联邦调查局(FBI)经由代号为“棱镜”(PRISM)的互联网信息筛选项目,直接接触九大互联网企业获取用户数据。
更值得注意的是,美国政府曾入侵中国网络系统,时间长达4年。
“棱镜门”不仅仅揭露了国家间的信息入侵战,更重要的也折射出国内重要行业的安全缺陷,尤其是在关键业务系统及机密数据保护方面。
服务器作为承载各重要行业信息数据存储,以及核心业务系统运行的平台,其安全问题意义重大。
而我国的“服务器安全”,一直是行业信息安全建设的“短板”。
(一)国内服务器操作系统主要靠进口,安全级别低服务器操作系统,作为各种应用软件运行的平台,以及数据信息和业务系统支撑的框架,它是保证服务器稳定运行的基础。
但是,我国重要行业主流商用操作系统大多来自美国,且为C2级别,自身存在许多安全隐患,如:系统安全漏洞层出不穷,预防已知漏洞只能依靠厂商发布补丁;超级管理员一权独大,一旦取得该权限,可对系统资源进行任何操作等问题。
这些安全问题的存在,为黑客攻击提供了更多可入侵的途径。
(二)国内服务器安全产品缺乏,系统层防御空白现行的安全防护更多的集中在外围,如:防火墙、IDS、HIPS\HIDS、杀毒软件等,都只是网络层、应用层上的防御。
而服务器系统层安全产品的缺失,导致针对操作系统层面的攻击,外围安全防护就显得疲于应对。
(三)国内信息安全软、硬件自主可控能力弱目前,国内很多行业信息安全防御也多采用国外防护产品,一定程度上受制于国外厂商,自主可控能力弱。
这些舶来品可能会被预置“后门”,或自身安全性问题,导致存在安全隐患。
国内急需自主研发信息安全防护产品的高科技厂商,不断创新,以改变目前信息安全防护主要依靠进口的现状。
“棱镜门”事件反映的信息安全风险
“棱镜门”事件反映的信息安全风险所谓“棱镜门”事件,就是美国中情局(CIA)前雇员爱德华·斯诺登揭露美国情报监听公众通信的“棱镜”计划。
据了解,“棱镜”窃听计划始于2007年的小布什时期,据斯诺登爆料,美国国安局(NSA)和联邦调查局(FBI)经由代号为“棱镜”(PRISM)的互联网信息筛选项目,直接从九大互联网企业获取用户数据。
值得注意的是,斯诺登在采访中披露,至少从2009年起,美国政府就开始发动黑客行动侵入中国网络,其攻击的目标达到上百个,其中包括大学、商业机构以及著名的政界人士。
据海外权威媒体报道,随着“棱镜门”的事件的曝光,世界上很多国家和地区纷纷重视并重新审视美国主导的互联网保密计划,怀疑本国保存在美国服务器上的资料是否安全。
面对信息安全威胁,很多国家开始进行互联网“自主化”计划。
在很多国人都抱着幸灾乐祸的心态笑看美国政府的信任危机之余,我们也要清楚地认识到:国内重要行业的信息堪忧,信信息安全隐患比较严重。
“棱镜门”事件持续发酵根据斯诺登的爆料,微软、雅虎、谷歌、Facebook、PaITalk、美国在线、Skype、YouTube、苹果等IT公司均参与到美国“棱镜”项目中,美国情报机构一直在这几家美国互联网公司中进行数据挖掘工作,从音视频、图片、邮件、文档以及相关信息中分析个人的联系方式与行动,窃取网络信息,全球网民的一举一动都在其监视之下,毫无隐私可言。
同时这些公司涉嫌向美国国家安全局开放其服务器,使美国政府能轻而易举地监控全球上亿网民的邮件、即时通信及存取的数据。
这起有史以来最大的监控事件,背后透露出的安全危机让我们不寒而栗,让我们深感不安。
在以互联网技术为代表的信息技术革命中,美国拔得头筹已是不争的事实,从思科的路由器、交换机到英特尔的处理器,从微软的操作系统到谷歌的搜索引擎等,美国拥有了一批IT巨头企业和主导产品,而这些企业的产品在世界贸易组织促进货物和服务贸易自由化、便利化的口号下,进入了国际垄断市场。
12“棱镜门”事件带来的启示
“棱镜门”事件带来的启示2013.10.21来源:科技日报作者:王闯2013年6月,美国代号为“棱镜”的秘密监视项目遭到曝光。
从披露的信息看,美国依靠其在信息技术及产业上的巨大优势,绕过各国的信息安全防护,实现了对整个国际网络空间的监控。
对我国而言,从根本上构建自主可控的信息安全产业体系,扭转我国信息安全的被动局面已是刻不容缓。
1948年,英国作家乔治·奥威尔创作了一部讽刺小说——《1984》。
在虚构的“大洋国”,人们的一言一行被一种称为“电幕”的高科技手段密切监控。
这并不是臆想,现实版已经上演。
2007年,美国国家安全局开始实施绝密电子监听计划——“棱镜”计划,它的触角已经延伸到世界各地。
值得深思的是,美国之所以能够如此大范围地开展监控活动,关键在于其拥有强大的信息技术及产业优势。
因此,要改变我国在网络空间博弈中的被动局面,也必须从根本入手。
庞大产业支撑美国“棱镜”计划1.美国具备了国际产业市场的绝对统治力。
美国凭借其在信息技术上的巨大优势,在操作系统、数据库、网络设备等信息安全基础领域占据了全球大部分市场份额。
在芯片方面,国际知名厂商中大部分都是美国企业,如英特尔、AMD、高通等。
在桌面操作系统方面,微软的统治地位至今无人可以撼动,市场份额超过96%。
在移动操作系统方面,则由谷歌的安卓系统把控,市场份额已超过85%。
在浏览器方面,来自美国企业的产品IE、Firefox、Chrome和Safari占据了全球市场的前四位,份额超过98%。
在数据库方面,甲骨文、IBM和微软三家企业的产品占据着85%左右的市场份额。
2.美国掌握了国际网络空间的实际控制权。
全球13台根域名服务器中的10台在美国,其大型数据库占到全球的70%。
在美国的掌控下,信息网络充满风险。
一方面,美国控制着全世界的网络空间,其他国家只能租借互联网地址和域名。
这种格局下,美国可以随意让任何一个国家从互联网上消失。
例如,2003年伊拉克战争期间,美国政府就曾授意互联网名称与数字地址分配机构(ICANN)终止对伊拉克国家顶级域名“.iq”的解析。
从“棱镜门”看国家信息安全
信 息 产 业 公 司之 一 , 涉及 “ 棱 打 开 美 国市 场 , 主 要 就 是 因
镜 门 ” 的 思 科 公 司 几 乎 参 与
了 中 国 所 有 大 型 网 络 项 目的 年 , 在 对 华 为 、 中 兴 两 家 企 建 设 , 涉 及 政 府 、 海 关 、 邮
业 长达 1 1个 月 的 调 查 后 ,
信 息 安 全 已 经 上 升 为 国 家安
全 , 甚 至 可 以 直 接 影 响 国 家 政 治 稳 定 、 社 会 安 定 以 及 经
据 了 解 , 我 国 各 级 政
国 务 院 信 息 办进 行 管 理 , 但
据 美 国 中 央 情 报 局 前 职 行 动 , 其 中 在 香 港 和 中 国 内 员爱德 华 ・ 斯 诺 登 爆料 : 棱 地 就 有 数 百 次 ,主 要 攻 击 网 镜计划 ( P E I S M ) 是 一 项 由 美 络 中枢 , 包括 大 学 、 商 业 和
国 国 家安 全 局 ( N S A ) 实 施 政 府 机 构 的 网站 等 数 百 个 目 的 绝 密 电子 监 听 计 划 , 始 于 2 0 0 7年 的 小 布 什 时期 , 美 国 联 网公 司 中 进 行 数 据 挖 掘 工
标 。 同 时从 美 国 “ 棱 镜 ” 监 控 项 目监 控 等 级 地 图 中 可 以
国 家之 一
则 掌 握 了 中 国 的 操 作 系统 份
额 ,微 软 是 o f f i c e办 公 软 件
领 域 绝对 的老 大 ,在 国 内也
是 处 于 统 治 地 位 。 此 外 , 我
而 反 观 中 国 企 业 在 美 国
那 么 ,我 国 的 信 息 安 全 易 被 监 听 、 过 滤 。 设 施 建 设 方 面 ,有 资 料 显 示 ,
浅议_棱镜门_背后的网络信息安全_储昭根
58
浅议“棱镜门”背后的网络信息安全
‚梯阵‛系统庞大的网络遍布世界各地。广布全球的地面监听站、航行在 七大洋的情报船和针对海底电缆通信进行监听的潜艇、在低轨道运行的卫星集 群、 拦截通信和其他电子信号的侦察飞机等联合工作, 使 NSA及其联盟能监听、 截获世界各国的电话、传真和电子邮件。然后,它们再将这些信息送到两个情 报分析中心:一个在美国马里兰州的国家安全局,另一个在英国伦敦以西、英 国皇家空军位于曼威斯山的政府通信总部。两个情报分析中心再利用其大型计 算机,对这些情报加以分析综合,生成标准格式的情报数据,然后传送到相关 情报机构。可以说,很少有信号能逃出该系统的电子监控。 二、自由与安全:美国政策内在的分裂 美国超强和领先的全球监控能力亦面临种种持续和内在的冲突与挑战,让 美国政府在执行安全政策上左右为难, ‚棱镜门‛后不得不左支右绌地面对。 首先,美国‚棱镜门‛及其全球监听系统的曝光对奥巴马总统形象与美国 与其盟友关系构成了重大打击。布什政府在 2007 年关闭了其无证窃听计划, 又以一项新的法律——《保护美国法案》允许窃听在调整中继续:国家安全局 通常必须向在华盛顿秘密法庭解释其技术和目标,但不需要个人授权。当美国 国会批准该方案时,当时正在参与总统竞选中的伊利诺伊州参议员奥巴马投票 反对了它。 ‚ (布什)政府在我们珍惜的自由和为我们提供的安全之间提供了一 个错误的选择‛ ,奥巴马在投票前两天的一次讲话中说, ‚我将为我们的情报和 执法机构提供他们需要的工具来跟踪和捉拿恐怖分子,而不破坏我们的宪法及 我们的自由。 ‛①然而,奥巴马 2009 年一上台随即改变对监听的态度。奥巴马 说,美国人就安全而言确实不得不做出艰难的选择。实际上,始于小布什时期 的‚棱镜‛计划,不仅被奥巴马政府全盘接收并扩大,而且更没有哪位在奥巴 马之前的美国总统如此系统地展开追踪与窃听。 ‚棱镜门‛曝光后,2013 年 6 月 17 日,CNN 公布的民调显示,奥巴马支 持率为 45%,较 5 月大跌 8 个百分点;不满意率为 54%,较 5 月上升 9 个点, 创下 2011 年 11 月以来的新低。②美国监听德国总理默克尔手机一事更让奥巴 马颜面扫地。奥巴马与默克尔通话时装傻表示,自己对监听一事并不知情。但 美国国安局一位高级官员却透露,奥巴马 2010 年就被告知监听了默克尔,他
穿过“棱镜门”看大数据时代的信息安全
国政府 的安 全许 可。这其 中, 2 7 %的员工 可以接触到高度敏感隔离信息 ; 2 1 %可 “ 棱镜 门”事件被曝 光后 ,令人们开始深思 ,大数据时代如何兼顾 安全与 接触到 除此 以外 的高度机 密, 2 8 %可查看到机密信息。 一个人职仅三个月的合约 自由、商业利益与个人 隐私 。“ 大数据时代”不可逆转的到来 ,我们似乎没有选 员工不 仅可以接触到高 度敏感机 密 ,而且还能通过外 置设 备拷贝出门。这说明 择 的余地 。但是敏感信 息保护可以从 三个层面人手 : 威胁往往来 自内部 ,这个 比外部攻击更加难 以防范。
制 定大数据时代敏感 信息保护的法规 ,对 军方 、各大型 国企 、政府及 在很 多企业内部 ,又何尝不存 在这种信息在 内部过度暴露 的现象 呢?内部 事业单位等采购做 出明文规定 ,加速设 备国产化 。 信息 的过度暴露 ,给企业发展 和股 东利益造成 了巨大 的隐患 。现代社 会中 ,来 斯诺登 称 ,美 国国家 安全 局通过恩科路 由器监 控中国网络和 电脑 。而美国 自公 司 或 企 业 内部 的威 胁 较 之 以 往 明 显 增 加 。 电子 信 息 化 、云 技 术 在 企 业 管 理
穿过“ 棱镜 门” 看大数据时代 的信息安全
孙 颖 交 通 运输 部 科 学研 究 院 信 息 资 源 室
,
| 嘉 簿
“ 棱 镜 门 , , 事 件 被 曝 光 后 , 大 数 据 时 代 如 何 兼 顾 安 全 与 自 由 、 商 业 利 益 与 个 人 隐 私
棱镜 门 大数据 信息安全 企业管理
“ 棱镜门”中企业暴露出的内部管理漏洞
另外 ,从 “ 棱镜 门”中也 可以看出美 国政府 和国防部门长期依赖的外包公 美 国前情报人员斯诺 登曝光的 “ 棱镜 门”事 件与美国的 “ 大数据 战略”有 司博思艾伦 ( B o o z A l l e n H a m i l t o n ) 在管理方 面存在着极其严重 的漏洞 。该公司 在最近 的一份年报 中透露 ,截 至 2 0 1 3年 3月 3 1日, 公 司有 7 6 %的员工拥有美
从美国“棱镜计划”看我国网络信息安全问题
一
、
和价 值取 向 。价 值 取 向中的文 化认 同尤 为重要 ,因为它潜 移默
棱镜 计划 ( P R I S M) 是 一项 由美 国国家 安全 局 ( N a t i o n a l S e — 化、 影响 深远 , 一 旦形 成某种 文化 认 同, 就会 影响 人的价 值判断 , c u r i t y A g e n c y ) 自2 0 0 7年起开 始实 施 的绝密 电子监 听 计划 。该 决定 人 的行 为选 择 。可 以说 , 对外来 文化 价值 的认 同, 足 以瓦解 汁划 的正 式名 号为 “ U S . 9 8 4 X N” 。根据 该计 划 , 美 国情 报机 构可
黑客 ( 英文 : H a c k e r , 或称 骇客 ) , 通常 是指对 计算机 科 学、 编 行 为, 达 到颠覆 我 国政权 的 目的。 程 和设 计方面 具高度 理解 的人 。 。 在如 今 的媒体 报道 中 , 黑客 一 词 已被用于 泛指那些 专 门利 用 电脑 网络搞 破坏或 恶作剧 的家伙 。
{ 夤 I 缸金 2 0 1 4・ 2 ( 中)
◆ 社信息安全问题
张
摘 要
钢
“ 棱镜 计 划” 曝光 , 让 美 国“ 贼 喊捉 贼” 式的虚伪 暴露 无遗 的 同时 , 也 让 国际社 会 对 网络信 息 安全 问题 的 严重性有 了
全 新 的认 识 。 网络 信 息安 全 问题 无时不 在 、 无 时不 有 。维护 网络信 息安全 , 必须 紧跟时代 要 求 , 以维护 国家安全 和社会 稳 定 的 高度 采取 相 关应对措 施 。
国家 在在激 烈 的 国际竞争 立于 不败 之地 的力量 源泉 。 以美 国为
视 频 会议 、 登录 时间 、 社交 网络等 1 0 类 资料 的细 节。 这 九家 互联 首的西 方国家 也就是在 意识到 价值认 同的 巨大威 力 , 不 断对其他 网公 司分 别是 : 微软、 雅虎、 谷歌 、 F a c e b o o k 、 P a l T a l k 、 美 国在线 、 S k y p e 、 Y o u T u b e 、 苹 果等 。 据《 华 盛顿 邮报》 获得 的文件 示 , 美国 总统 的 日常简 报 内容部分 即来源 于此 项 目, 该 计划 被称作是 获得 国家进 行思 想渗透 。 近 年来 发生 的英 国伦敦街 头骚 乱 、 西亚 北非
重庆大学本科学生形势与政策论文
重庆大学本科学生《形势与政策》论文从“棱镜门”事件看国家信息安全学生:张益达学号:20126666专业:电子信息科学与技术重庆大学物理学院二O一三年十一月The Paper of Situation and Policy of Chongqing UniversityThe National Information security From“PRISM”Sophomore: Extra ZhangMajor: Electronic Information Science and TechnologyStudent Number: 20126666College of PhysicsChongqing UniversityNovember 2013摘要英国《卫报》和美国《华盛顿邮报》2013年6月6日报道,美国国家安全局和联邦调查局于2007年启动了一个代号为“棱镜”的秘密监控项目,直接进入美国网际网路公司的中心服务器里挖掘数据、收集情报,包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头皆参与其中。
随着这部现实版“谍战片”剧情的不断推进,围绕“棱镜”事件的讨论也越发热烈。
联想到本国现状,人们不禁发出疑问:“棱镜”事件给我国信息安全带来哪些警示?如何让国家的信息安全建设自主可控?“棱镜”背后,会否隐藏着更多大规模秘密情报监视项目?这一切的一切都值得我们思考。
本文将对该问题做一个初步探讨。
关键词:棱镜门,信息安全,国家规划。
目录一、绪论 (1)1.1“棱镜门”事件简介 (1)1.2参与国家和公司 (1)1.3本文研究的目的与意义 (1)二、我国信息安全的现状 (1)2.1我国信息通信安全现状分析 (1)2.2我国网络安全现状分析 (1)2.3我国信息系统安全法律、法规现状分析 (2)三、国家信息安全对策研究 (2)3.1加强对国内关键行业领域企业信息安全情况的调研 (2)3.2加快推进国内关键行业领域企业信息系统的安全评估和测试工作。
信息安全威胁案例分析
信息安全威胁案例分析随着信息技术的飞速发展,信息安全问题日益突出。
近年来,发生了多起信息安全威胁案例,给个人和企业带来了巨大的损失。
本文将对这些案例进行分析,探讨威胁的来源和应对措施。
案例一:美国棱镜计划棱镜计划是美国国家安全局自2007年小布什时期起开始实施的一项秘密监控计划。
该计划在全球范围内收集互联网数据,监听通话记录,获取电子邮件、社交媒体等个人信息。
棱镜计划的曝光对全球信息安全造成了巨大的冲击,引发了人们对隐私保护和信息安全的高度。
威胁来源:1、政府机构:政府为了维护国家安全和社会稳定,往往会对公民和企业进行大规模监控。
棱镜计划就是美国政府利用其强大的技术实力和资源优势进行监控的典型案例。
2、黑客攻击:黑客攻击是另一种常见的威胁来源。
黑客可以通过漏洞利用、恶意软件等方式入侵个人或企业系统,窃取敏感信息或进行恶意攻击。
应对措施:1、法律法规:制定和实施严格的法律法规是保护信息安全的重要手段。
各国应加强对互联网和通信行业的监管,限制政府机构的监控行为,保护公民的隐私权。
2、安全意识:提高公众的安全意识是预防信息安全威胁的关键。
人们应加强密码管理、不轻易透露个人信息、定期更新软件和操作系统等。
3、技术防御:采用多层次、全方位的安全防御措施是保护信息安全的基础。
例如,使用加密技术保护数据传输安全、部署防火墙和入侵检测系统等。
案例二:勒索软件攻击勒索软件是一种恶意软件,通过锁定或加密用户文件来勒索赎金。
近年来,勒索软件攻击在全球范围内频繁发生,给企业和个人带来了巨大的经济损失。
威胁来源:1、黑客攻击:勒索软件通常由黑客组织或个人开发,并通过网络传播给受害者。
黑客利用漏洞、恶意邮件等方式诱导用户下载恶意软件,进而进行勒索。
2、竞争对手:某些企业或个人可能会使用勒索软件攻击竞争对手,以获取经济利益或破坏其业务。
应对措施:1、预防措施:加强网络安全防护,及时修补系统漏洞,限制员工使用弱密码等行为可以有效预防勒索软件攻击。
从美国“棱镜计划”看我国网络信息安全问题
从美国“棱镜计划”看我国网络信息安全问题作者:张钢来源:《法制与社会》2014年第05期摘要“棱镜计划”曝光,让美国“贼喊捉贼”式的虚伪暴露无遗的同时,也让国际社会对网络信息安全问题的严重性有了全新的认识。
网络信息安全问题无时不在、无时不有。
维护网络信息安全,必须紧跟时代要求,以维护国家安全和社会稳定的高度采取相关应对措施。
关键词“棱镜计划” 网络信息信息安全作者简介:张钢,武警政治学院(上海),讲师。
中图分类号:D920.4文献标识码:A文章编号:1009-0592(2014)02-173-02一、美国“棱镜计划”棱镜计划(PRISM)是一项由美国国家安全局(National Security Agency)自2007年起开始实施的绝密电子监听计划。
该计划的正式名号为“US-984XN”。
根据该计划,美国情报机构可以在九家美国互联网公司中进行数据挖掘工作,监控的类型有:信息电邮、即时消息、视频、照片、存储数据、语音聊天、文件传输、视频会议、登录时间、社交网络等10类资料的细节。
这九家互联网公司分别是:微软、雅虎、谷歌、Facebook、PalTalk、美国在线、Skype、YouTube、苹果等。
据《华盛顿邮报》获得的文件显示,美国总统的日常简报内容部分即来源于此项目,该计划被称作是获得此类信息的最全面方式。
“棱镜计划”的揭秘者爱德华·斯诺登还披露,美国在世界各地参与的黑客行动超过6.1万次,其中有成千上万次是针对中国的。
“棱镜计划”的曝光在使“贼喊捉贼”式的美式虚伪大白天下的同时,也让我们充分认识到网络安全问题已经到了必须引起高度重视的地步。
二、从“棱镜计划”看网络安全的主要威胁(一)黑客的网络攻击严重威胁我国网络系统安全黑客(英文:Hacker,或称骇客),通常是指对计算机科学、编程和设计方面具高度理解的人。
豍在如今的媒体报道中,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙。
斯诺登“棱镜门”事件给中国信息安全发展带来的新启示
斯诺登“棱镜门”事件给中国信息安全发展带来的新启示2013年,“棱镜门”等事件震惊了世界,各国纷纷调整在网络空间的战略部署,网络空间格局面临重大变革。
展望2014年,网络空间竞争将更加激烈,国家间网络冲突将逐步浮现,这给我国信息安全带来严峻挑战。
我从三个方面给出了判断分析和对策建议。
一、对2014年形势的基本判断(一)全球爆发大规模网络冲突的风险将进一步增加随着网络空间地位的日益提升,世界各国逐步明确在网络空间中的核心利益,不断加大在网络空间的部署,爆发国家级网络冲突的风险不断增加。
首先,网络空间“军备竞赛”初见端倪。
联合国裁军研究所6月份的调查结果显示,已有46个国家组建了网络战部队,而欧美一些国家仍在加强网络部队建设,如美国3月份表示将新增40支网络小队。
其次,世界各国网络空间安全投入不断加大。
市场研究公司asdreports最新研究显示,2013-2023年间美国网络安全开支将达940亿美元,其后是欧洲250亿美元,亚太230亿美元,中东228亿美元,拉美16亿美元。
再次,网络冲突已经成为现实战争的重要组成部分。
3月初,马来西亚与菲律宾黑客相互进行网络攻击,以配合两国地区武装冲突;2013年以来,亲叙利亚总统的黑客组织“叙利亚电子军”频繁出击,为政府军争取利益。
最后,“棱镜门”引发网络空间新型对抗。
随着6月份“棱镜”项目的揭露,美国及其盟国打造的网络空间监控体系呈现在世人面前,国际社会开始针对这些监控行为采取反制措施。
如,印度政府9月份要求全国50多万官员在官方通信中禁用美国的电子邮件服务;9月份,巴西计划和阿根廷共同建立专属互联网体系,以摆脱美国的监控。
2014年,世界各国会进一步加强网络空间部署,网络摩擦也会不断增多,对我国网络安全形势带来严峻的挑战。
(二)贸易保护“安全壁垒”将波及整个信息技术产业2013年以来,贸易保护“安全壁垒”被广泛使用,其影响范围正不断被扩大。
一方面,美国借口“国家安全”打压我国整个信息技术产业。
解读:棱镜门引发的信息安全思考
解读:棱镜门引发的信息安全思考[导读]网络安全已经不是新问题。
过去多年间,英特尔、微软、IBM等公司曾经被反复质疑。
在互联网时代的今天,“棱镜”给政府、企业及个人上了一堂现实版的信息谍战课。
网络安全已经不是新问题。
过去多年间,英特尔、微软、IBM等公司曾经被反复质疑。
微软操作系统的后门问题曾被上升到国家安全的角度,IBM的“智慧地球”计划也曾经得出可能会威胁国家信息安全的结论。
棱镜计划的曝光看似偶然,实则有内在的必然性,这又像是网络安全问题的集中性爆发。
被曝光的是美国国家安全局(NSA)自2007年起开始实施的绝密电子监听计划——棱镜计划(PRISM)代号为“US-984XN”。
棱镜计划能够对即时通信和既存资料进行深度监听。
国家安全局在PRISM计划中可以获得的数据电子邮件、视频和语音交谈、影片、照片、VoIP 交谈内容、档案传输、登入通知,以及社交网络细节。
当大数据的获取和分析成为棱镜计划的必经之路,不可避免地,身处科技前沿的企业卷入这一计划。
斯诺登披露的文件称,棱镜的项目可以使情报人员通过“后门”进入9家主要科技公司的服务器,这些公司包括微软、雅虎、谷歌、Facebook、PalTalk、美国在线、Skype、You Tube、苹果。
那么中国的信息安全又如何曾经有人这样形容,中国的信息安全在以思科为代表的美国“八大金刚”(思科、IBM、Google、高通、英特尔、苹果、Oracle、微软)面前形同虚设。
在网络基础设施建设方面,以思科为例,有资料显示,过去十几年间,思科几乎参与了中国所有大型网络项目的建设,涉及政府、海关、邮政、金融、铁路、民航、医疗、军警等重要行业。
中国电信、中国联通等电信运营商的网络基础建设思科也参与其中,在承载着中国互联网80%以上流量的中国电信163和中国联通169两个骨干网中,思科占据了70%以上的份额,并占据着所有超级核心节点。
而微软、Google和苹果则掌握了中国的操作系统份额,微软是office办公软件领域绝对的老大,在国内也是出于统治地位。
棱镜门事件对我国网络安全的警示
棱镜门事件对我国网络安全的警示侯玉梅1 ,朱向东2(1. 唐山港集团股份公司,河北唐山 063611 ;2. 唐山市委党校,河北唐山 063000)"Prism Door" Scandal —The Alert to China's Network SecurityHOU Yu-mei1,ZHU Xian-gdong2(1.Tangshan P ort Group Co.Ltd.Tangshan,Hebei 063611,China;2.Tangshan Com mittee Party S chool,Tangshan,Hebaei 063000,China)Abstract:Snowdon-a former U.S. intelligence officers exposed a scandal: The U.S. intelligence agencies through its network information company,listens and surveillance the citizens and institutions in various countries, including China. The monitoring behavior of U.S. hassome features, such as long time, many projects, many institutions and enterprises participate, many geographical and population were 33 monitored and many carriers were monitored.To face problems exposed by "Prism Door" scandal, we must fully understand the grimsituation of network information security in our country. Strengthen network security publicity and education, enhance the safety awarenessof netizens. Strengthen the leadership and long-term perspective. Improve domestic legislation and promote international legislation. Build areliable national network security safeguard system. Implement the strategy of information products import substitution, greatly enhance thelevel of our information technology and products and great efforts to train and found the network security professionals.Key wor d: "prism door" scandal;our country;network security problems;countermeasure and suggestions;improvements measures0 引言2013年 6 月,美国中央情报局前职员爱德华·斯诺登通过英国《卫报》和美国《华盛顿邮报》揭露了令世人震惊的新闻:多年来,美国国家安全局执行着一项代号为“棱镜”的秘密监控计划,即美国政府利用大型跨国I T企业和网络公司对人们的网络信息和电信通话进行监听、监视。
中国确认美棱镜项目对华窃密
中国确认美棱镜项目对华窃密:微软谷歌等配合2014年06月03日00:50来源:中国新闻网作者:孙冰在已经公开的资料中显示,微软、雅虎、谷歌、脸谱、Paltalk、YouTube、Skype、美国在线和苹果公司都有在配合“棱镜”计划。
原标题:我国确认美国棱镜项目对华窃密:微软谷歌等都有配合记者孙冰|北京报道5月26日,国务院新闻办互联网新闻研究中心发布了一份名为《美国全球监听行动纪录》的报告,这份报告称:2013年6月,英国、美国和中国香港媒体相继根据美国国家安全局前雇员爱德华·斯诺登提供的文件,报道了美国国家安全局代号为“棱镜”的秘密项目,内容触目惊心。
中国有关部门经过了几个月的查证,发现针对中国的窃密行为的内容基本属实。
这也是“棱镜门”事件爆发近一年来,中国官方首次对涉及中国的监听窃密问题进行官方确认和表态。
从政府到手机App,“棱镜”无处不在“棱镜门”爆发以后,全球媒体的相关报道纷至沓来,关于美国“棱镜”项目在中国涉及范围的各种传闻也层出不穷,而上述报告的出炉显示了中国有关部门在经过查证之后证实了很多媒体报道的内容,也就是说,美国“棱镜”大范围地笼罩中国并不是耸人听闻的传说,而是不可辩驳的事实。
“我们之所以过了这么长时间才对此事表态,说明我们的相关部门是进行了充分的调查取证的,我们是抱着审慎的态度,在掌握充分、确凿的证据之后才进行回应的。
”国家信息化专家咨询委员会委员、国家信息中心专家委员会主任宁家骏告诉《中国经济周刊》。
在这份报告中,确认了很多在美国“棱镜”项目中针对中国进行的监听和窃密行径,涉及范围包括中国政府和国家领导人、中资企业、科研机构、普通网民、广大手机用户等等,监听和窃密的广度和深度出乎很多人的意料。
报告显示中国是美国非法窃听的主要目标之一,中国的政府机构是美国窃听的重点关照对象,金融和电信行业是攻击的主要目标,中国电信、中国移动、中国联通,中国银行、中国工商银行、中国建设银行以及电信设备商华为都有涉及。
由“棱镜门”事件反思国家信息安全
由“棱镜门”事件反思国家信息安全作者:来源:《中国信息化周报》2013年第25期一项由美国国家安全局(NSA)实施的绝密电子监听项目曝光后,在美国国内和国际社会间掀起轩然大波。
此事件被称之为“棱镜门”(代号PRISM),涉及到美国9大互联网服务商与国家安全局之间存在的所谓“数据合作关系”,其造成的影响正在全球网民间持续升温,成为连日来国外媒体评论的焦点。
“棱镜门”敲响警钟持续发酵的“棱镜门”事件给中国的网络用户敲响了警钟,对重点领域的中国用户来说,在未来的IT采购中就更需要引以为戒,加倍小心了。
美国中情局(CIA)前技术人员爱德华·斯诺登不仅揭露了美国情报机构从微软、谷歌、Facebook、苹果、雅虎等大型互联网企业获取用户数据,并且指出美国国家安全局通过思科路由器在监控中国网络和电脑。
“棱镜”项目的揭秘者斯诺登还进一步揭露,美国政府曾入侵中国网络系统,时间长达4年。
斯诺登披露,美国国家安全局攻击了中国大学、商业和政府机构的网站。
攻击目标多达数百个。
并且,这还仅仅只是冰山的一角。
棱镜门事件引发了国人关于国家信息安全的思考。
棱镜门事件充分暴露了中国网络空间的软肋:我们所使用的信息技术、设备、系统和服务大多是由上述参与“棱镜”这类计划的公司所提供的。
依托微软、谷歌、苹果、思科等外国公司的技术和装备运作的中国网络空间是缺乏防护能力的。
为了消除这个软肋,从根本上提升中国网络空间的防护能力,一个关键举措是用自主可控的国产软硬件和服务来替代进口。
甚至有媒体在呼吁,中国应该以立法的形式对重点领域的用户采购的国产化做出明文规定。
以国产替代进口:确立目标+分步实施用自主可控的国产软硬件和服务来替代进口,这需要一个过程,不可能一蹴而就。
但首先应当确立这样的目标,然后有计划、有步骤地付诸实施。
这方面,我国用自主可控的北斗卫星导航系统逐步替代GPS就是一个范例。
当然,北斗系统还需要其他技术的支持,特别是移动操作系统的支持,才能保证移动设备在获取导航、定位、授时等服务时能运用北斗系统,并且保护好相应的信息。
棱镜门事件对网络安全的影响
棱镜门时间对网络安全的影响棱镜门事件凸显网络信息安全无比重要,将深刻影响网络时代的国家治理,网络空间的国际规则之争更趋激烈。
其一,美网络霸权无孔不入的严峻现实倒逼各国更加重视自主维护信息安全,各方纷纷加大投入,包括与“美式装备”切割,抓紧软硬件的国产化;其二,各国在维护国家安全、反恐与维护公民隐私权、人身自由之间均不同程度地面临两难,都在摸索兼顾平衡之道。
新兴国家尤其面临外防霸权渗透颠覆、内防信息泛滥失控的网络社会双重挑战,维护社会稳定殊为不易;其三,大国网络空间博弈水涨船高,网络全球治理竞争加剧。
网络空间既与民众日常生活息息相关,又与国家安全密不可分,已成全球四大“公地”之首。
美网络一超独霸与多强反霸矛盾深刻,彼此网络攻防更趋频繁,制定网络空间“交规”更显紧迫,各方势必激烈讨价还价。
网络安全的现状和未来二十世纪末,“信息革命”引发了全球范围的深刻变革。
随着电脑和互联网的广泛应用,使得网络安全问题逐渐开始显现的重要起来。
当计算机通过Intemet 联接到一起时,信息安全的内涵也就发生了根本的变化。
它不仅从一般性的防卫变成了一种普便的防范,而且还从一种专门的领域扩展到无处不在。
在网络攻击技术越来越发达的今天,网络安全已经成为一个值得重视的研究课题。
为了应付信息安全威胁和未来的信息战,许多国家做了很多努力。
美国白宫在911事件以后新成立了美国本土安全部和国家关键基础设施保护委员会。
这些机构的一个重要使命是防范网络恐怖攻击。
但是构建如此庞大和细致的信息安全体系,并未很好地改善美国的信息安全水平。
事实上,美国政府和军方拥有成千上万台存有敏感或秘密信息的电脑,它们大部分都与互联网相连,而且非常容易被黑客攻击。
其他国家像以色列,虽然以色列政府本身的网络系统安全并不如人意,但以色列的加强了信息安全攻击和防御技术的研究,而且水平在世界上也较领先。
这些事例都充分说明,从全球来看当前的网络安全态势并不乐观。
从另外一个角度来看,二十世纪末,信息革命引发了全球范围的深刻变革。
“棱镜门”引发信息安全发展新机遇
准化及产业化等方面取得 主导权 。 ( 4) 新管理 是保障 “ 棱 镜 门 ”事 件 中 ,斯诺 登 是 “ 世界英雄”还是 “ 国家公敌”? 从信 息安全管理 的角度看 ,斯诺 登 “ 棱镜 1 、 ] ”事件是美 国信息安全 管
理失败的典型案例 ,如此 重要 的国家
( 2 )新体制是关键 新 一 轮 信 息安 全 转型 和 革 新猛 烈地 冲击传统的信息安全体制 。传统 的国内外信息安全组织架构 、制度流 程 、法律法规和安全合作机 制等已不 能适应新一轮信息安全需要 。如 “ 棱 镜门”事件 中,谁来审判 美国这种信
; 臻 ; 热 点争 鸣 ; i
● 陈 中 高 级 光 国 普 工 杰 天 程 信 师 息 技 术 研 究 院 棱 镜 门 Ⅳ 引发信息安全发展新机遇
美 国斯诺登 “ 棱镜门”事件 ,如
一
应对 ,争取在 未来的信息安全新体制
枚 巨型核爆 , 再次把 信息安全问题
“ 进 不 来 、拿 不 走 、看 不 懂、 改 不了 、打 不垮 、逃不 j 卓 , ’ 是 信息安全领域 追求的 理想 , “ 一 分理念 、二 分体 制 、三分 技术 、四分管理” 是信息安全领域 追求的 目标
和手段 。
长期存在的态势 ,面对这种态 势 ,需 要新的认识超越 ,新 的理念 突破 和新 的思想引导 。未来谁取得 了信 息安全
中取得领导权 。
推 到风 口浪尖 。旧的信息安全理念 、
( 3 )新技术是支撑 新一代信息安全技术是实现 新一 轮信息安全转型和 革新 的有力支撑 , 正如 “ 棱镜1 ' ]”事件 中 ,若没有思科
和选 择的过程 ,充满机遇与挑战 ,在
一
轮 信息安全发展 的制高点 ,完成新
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
浪潮力助委内瑞拉实现科技独立的梦想
VIT全称:Venezuelan Industry of Technology Co,是浪潮集团与委内 瑞拉轻工业商业部共同组建的高科技公司,目前年生产能力15万台计算 机/服务器 浪潮逐步向VIT公司进行技术转移,并协助VIT培养高科技研发人才并建立 联合研发实验室,目前VIT新品的研发设计均来自该实验室 该项目打破了西方国家的高科技壁垒,提升了委内瑞拉国家信息安全水 平,大幅降低了IT产品的采购成本,节省了大量外汇 作为本土唯一的高科技品牌,极大地增强了委内瑞拉人民的民族自豪感, 被两国领导人赞誉为中委两国在高科技领域合作的典范
中国唯一的32路高端容错主机-TSK1
浪潮天梭K1系统在核心芯片、设计流程及软硬件、操作系统、系 统维护管理等各个方面实现了创新研发设计,可以消除使用其他品 牌主机带来的绝大部分安全隐患
使中国成为继美、日之后全球第三个拥有此核心技术的国家!
从此给用户的关键应用有了更多的选择,摆脱美国的控制封锁
标题
美国“棱镜”等计划是什么 会带来哪些危害和威胁 我们该怎么办
信息安全中数据的流向
终端接入 防火墙
核心交换机
接入/应用服务器
数据库服务器(主机)
存储系统
产品
终端
防火墙
交换 机
思科、 H3C、 博科等
服务器 /系统
主机 /系统
存储 系统
中间件/数 据库
国外 厂商 中国 厂商
思科、梭 IBM、HP、 子鱼、赛 DELL等 门铁克等
联想、方 正、同方 等
启明星辰、 华为、 天融信、 中兴、 锐捷等 锐捷等
东方通、中创、 金蝶等/达梦、 金仓、通用等
主机作为信息处理的中枢,是信息系统中最为关键的环节
信息安全的三个层面
终端 网络
应用服务器
主机
数据库服务器 存储
Unix
终端不可用 个人隐私泄露
数据被窃听 网络拥堵瘫痪 系统不能访问
浪潮主机系统-TSK1
“十一五”期间中国“863计划”“高端容错 计算机研制与应用推广”重大项目研发成果。
系统整体指标达到国际同类设备水平,部分功 能技术指标国际领先。 2012年5月4日顺利通过中国科技部验收,2013 年1月22日正式发布。
已经实现部等客户成功部署
主机 (数据库服务器)
法操作
信息系统存在的安全威胁-主机系统
全球主机市场布局
存储系统 存储系统 存储系统
Fujitsu 1% HP 22%
关键应用主机
银行设备 证卷交易 税控设备 电信通讯设 备
其他设备和终端
Oracle 9%
互联网站 机场进出港系统
IBM 68%
关系国计民生的金融、电信、税务、财政、能 源、交通等关键行业核心业务系统都运行在以 美国厂商为主的主机上 全球的主机市场完全被美国公司垄断 信息安全问题日渐凸显,泄密事件频发
浪潮主机系统-TS850
打破美国厂商中端8路产品的垄断地位 业界独有的硬件分区等专利技术 获得设计界最高“奥斯卡”奖——红星奖 2013第一季度中国8路服务器市场份额30%,排名第二
浪潮服务器安全软件-浪潮SSR安全加固系统
浪潮SSR是对操作系统进行安全加固的内核层软件,在硬件的基础上 多了一层安全防护 免疫了针对服务器操作系统的攻击,免受已知或未知病毒程序、
盗取数据,达到收集情报资 料的目的 TAO的核心机构 “远程行动 中心”(ROC) 拥有600名 军方和民间电脑黑客,每周 7天、全天24小时轮班工作
在得到美国总统授权下,可以通过网络攻击破坏国外电脑和通讯系统
美国监听计划背后的8大金刚
8大金刚已经基本覆盖各国金融、电信、互联网等所有的关键行业领域,渗透 到人们生活的方方面面。 美国通过这些公司的产品设备获取底层数据,窃取国家以及私人用户隐私
ROOTKIT级后门威胁。
保证用户数据资产的安全性、保密性,业务系统的可用性、连续性。
选择浪潮,选择放心
谢谢!
linux
数据被窃取 大规模账号泄露 Windows 核心数据丢失或被篡改 业务中断甚至无法恢复 破坏性极大
信息安全的核心-数据安全
无论“棱镜”、“定制入口 组织”TAO还是“巧言 Blarney”计划,数据都是 其中关注的焦点 因此数据安全才是信息安全 的真正核心 而重要数据都在业务系统的 主机(数据库服务器)中, 侵入主机便可以对所有数据 进行盗取、修改、破坏等非
从棱镜门事件到国家信息安全
标题
美国“棱镜”计划是什么 会带来哪些危害和威胁 我们该怎么办
棱镜门事件回顾
美国“棱镜”计划
美国国家安全局下属安全机构-TAO
1997年,美国国家安全局设 立 TAO,15年来已获得中 国 “最好的、最可靠的情报” 潜入目标计算机,破解密码,
解除电脑安全系统,复制、
IBM、HP、SUN、 IBM、HP、SUN、 EMC、 Fujitsu等/AIX、 DELL等/微软、红 IBM、 HP-UX、Solaris 帽、SUSE等 HDS等 等 浪潮、曙光、华 浪潮K1系统/K为、联想等/红旗、 UX系统 麒麟、凝思等 浪潮、 华为、 创新科 等
Weblogic、 websphere、 tomcat等 /Oracle、DB2、 Sybase等
信息系统存在的安全威胁-表现形式
关键软硬件与服务 核心芯片 硬件板卡 系统固件 操作系统 存在的安全威胁 未公开的系统控制指令,预留系统远程控制通道等 预留系统远程控制通道等 隐藏恶意控制代码,预留系统远程控制端口等 系统中预留隐藏的系统管理账户,预留系统远程控制端口和命令, 预设定时或条件触发的系统程序,非法记录系统行为等 获得系统控制权,植入安全后门或者木马;触发系统中隐藏的后 门;篡改系统参数,影响系统运行安全;窃取系统运行数据(系 统用户信息、密码、系统日志等)和关键业务数据等
系统管理维护
在信息系统的各个产品或服务层面,都存在系统后门等安全威胁 高端设备的选择对于关键行业应用至关重要
信息系统存在的安全威胁-表现形式
非法隐藏驻留在系统内 部的、经过精密设计的 恶意功能,俗称“后门”
对合法维护管理接口的 非法使用
• 存在形式:在正常的程序代码中 植入恶意代码,破坏系统
• 存在形式:远程系统监控维护或升 级中盗取系统用户信息
标题
美国“棱镜”等计划是什么 会带来哪些危害和威胁 我们该怎么办
选择中国,选择浪潮
中国一直在走和平发展的道路,永不称霸,与世界各国互利共赢,
共同发展
中国和非洲、拉美、亚洲等个发展中国家保持着良好的政府间关系 ,中国每年投入巨额资金帮助这些国家的发展
中国的高科技产品,从航空航天的神州10号,到浪潮研制的
硬件逻辑
恶意软件代码
合法维护 管理接口
状态监控 系统升级
信息系统存在的安全威胁-实例
号称世界上最安全的开源操作系统 OpenBSD的创始人希欧·德若特称, 系统网络数据安全加密协议早在10年 前就为美国联邦调查局(FBI)在智 能卡和其他硬件的密锁托管机制上开 启了“后门”
微软的“黑屏计划”证实了“后门” 的实际存在,微软甚至美国情报部门 可藉此任意侵入用户的计算机,执行 强制插入提示标识等操作,随时随意 对相关软硬件系统进行远程控制