以科学的网络安全观筑牢物联网安全防线
中国电子政务网
如今是数字经济时代,以云、大数据、物联网、AI等为代表的新技术正在给各行各业带来深刻变革,基于此的各种技术及应用创新也是层出不穷、应接不暇。不过,这些新技术新应用在为社会及产业界带来全新价值的同时,也让国内物联网以及整体网络空间安全环境变得空前复杂起来,并遭受到极大的威胁与挑战。
于1月9日在北京召开的第十一届电子信息产业标准推动会上,中国工程院院士沈昌祥发表了题为“以科学的网络安全观筑牢物联网安全防线”的精彩演讲,对于当前我国的物联网以及整体国家网络空间安全形势、安全风险的实质及特点,以及应对方法和策略进行了深入分析阐述。
大力发展“安全可信”的网络产品和服务
沈昌祥在发言中表示,网络安全要讲科学,没有网络安全就没有国家安全。安全是发展的前提,是保障,是基础的基础。尤其是智能社会,应以物联网为基础。在这方面,发生于美国的网络摄像头被劫持事件,可谓是物联网安全领域一个具有警示意义的现实案例。
2016年10月下旬,美国进口的一批摄像头由于没有任何安全措施被黑客劫持,从而发动DDOS攻击。此次攻击造成了大半个美国的网络瘫痪;而摄像头文件数据被破坏后,也无法再正常使用。当然,作为国家网络安全面对的“威胁”不仅有来自黑客的攻击,还有可能来自反对势力甚至国家层级的力量。
为了构筑安全的物联网环境和网络空间环境,我国出台的《网络安全法 》就非常明确的指出,省、自治区、直辖市人民政府应当统筹规划、加大投入,对重点网络安全技术产业和项目进行大力扶持,同时支持网络安全技术研究开发和应用,深入推广“安全可信”的网络产品和服务。
按照我国网络空间安全战略要求,在夯实网络安全基础任务中,强调应尽快在核心技术方面取得突破,加快“安全可信”的产品推广应用。其中,信息安全等级保护作为一项国家制度,是按信息处理系统的计算资源和信息资源安全程度不同而实施的不同强度的保障措施。核心是对信息系统从三个方面来实施保护,包括构筑可信、可控和可管的网络空间环境。
认清安全风险实质,培养“主动免疫可信计算”能力
沈昌祥表示,要认清安全风险的实质。由于一个IT系统的设计不能穷尽所有的逻辑组合,必定会存在缺陷。而利用缺陷注入代码进行攻击和破坏,将是网络安全建设所面临的长期的课题。在2000年之前,为了防范安全风险,基本采取防火墙、入侵检测、杀毒“老三样”,但只能治标不治本,不能解决根本问题。那么如何来保障国家网络空间环境的安全?因此须具有“主动免疫可信计算”的能力。
“主动免疫可信计算”是指在计算的同时做到安全防护,以密码为基因实施身份识别、状态度量、保密存储等功能,及时识别自己和非己成分,从而破坏与排斥进入机体的有害物质,相当于网络信息系统培育了免疫能力。
沈昌祥指出,中国可信计算源于1992年立项研制的可信计算综合安全防护系统,其于1995年2月底通过测评和鉴定,经过长期的研发和攻关,形成了自主创新的安全可信体系,开启了可信计算3.0时代。
《国家中长期科学和技术发展(2006-2020年)》明确提出了以发展高可信网络为重点,大力开发网络安全技术及相关产品,建立网络安全技术保障体系的思路。可见,坚持自主可控、安全可信已成为网络空间安全方面一项长期战略。在这一前提下,未来须控制好三条底线:必须使用我国的可信计算,必须使用我国的数字证书,必须使用我国的密码设备。
为物联网安全构筑三重防线
沈昌祥表示,我国物联网安全环境建设须遵循信息安全等级保护制度,围绕信息资源和信息系统两个方面来实现设备资源可信、数据信息可控和可管。
由于现行评估标准发布于1997年,当时是针对计算环境、区域边界和通信网络三大环境。而物联网的三个计算环境则是感知计算环境、应用计算环境和网络通信环境。存在很大的差异。在这方面,新修订的标准也即将出台。
沈昌祥强调,物联网的这三个计算环境须严格按照等级保护制度来规范,尤其是针对关键信息基础设施。在“可信”环境支持下,安全资源管理、信息管理和审计管理则将构筑起物联网安全三重防御体系。
沈昌祥最后总结道,构筑物联网安全防线,须树立科学的网络安全观。只有严格遵守国家相关法律和战略规划,积极推进可信计算3.0技术,才能实现网络强国目标,才能为促进国家智能制造的发展保驾护航!
中国电子政务网
如今是数字经济时代,以云、大数据、物联网、AI等为代表的新技术正在给各行各业带来深刻变革,基于此的各种技术及应用创新也是层出不穷、应接不暇。不过,这些新技术新应用在为社会及产业界带来全新价值的同时,也让国内物联网以及整体网络空间安全环境变得空前复杂起来,并遭受到极大的威胁与挑战。
于1月9日在北京召开的第十一届电子信息产业标准推动会上,中国工程院院士沈昌祥发表了题为“以科学的网络安全观筑牢物联网安全防线”的精彩演讲,对于当前我国的物联网以及整体国家网络空间安全形势、安全风险的实质及特点,以及应对方法和策略进行了深入分析阐述。
大力发展“安全可信”的网络产品和服务
沈昌祥在发言中表示,网络安全要讲科学,没有网络安全就没有国家安全。安全是发展的前提,是保障,是基础的基础。尤其是智能社会,应以物联网为基础。在这方面,发生于美国的网络摄像头被劫持事件,可谓是物联网安全领域一个具有警示意义的现实案例。
2016年10月下旬,美国进口的一批摄像头由于没有任何安全措施被黑客劫持,从而发动DDOS攻击。此次攻击造成了大半个美国的网络瘫痪;而摄像头文件数据被破坏后,也无法再正常使用。当然,作为国家网络安全面对的“威胁”不仅有来自黑客的攻击,还有可能来自反对势力甚至国家层级的力量。
为了构筑安全的物联网环境和网络空间环境,我国出台的《网络安全法 》就非常明确的指出,省、自治区、直辖市人民政府应当统筹规划、加大投入,对重点网络安全技术产业和项目进行大力扶持,同时支持网络安全技术研究开发和应用,深入推广“安全可信”的网络产品和服务。
按照我国网络空间安全战略要求,在夯实网络安全基础任务中,强调应尽快在核心技术方面取得突破,加快“安全可信”的产品推广应用。其中,信息安全等级保护作为一项国家制度,是按信息处理系统的计算资源和信息资源安全程度不同而实施的不同强度的保障措施。核心是对信息系统从三个方面来实施保护,包括构筑可信、可控和可管的网络空间环境。
认清安全风险实质,培养“主动免疫可信计算”能力
沈昌祥表示,要认清安全风险的实质。由于一个IT系统的设计不能穷尽所有的逻辑组合,必定会存在缺陷。而利用缺陷注入代码进行攻击和破坏,将是网络安全建设所面临的长期的课题。在2000年之前,为了防范安全风险,基本采取防火墙、入侵检测、杀毒“老三样”,但只能治标不治本,不能解决根本问题。那么如何来保障国家网络空间环境的安全?因此须具有“主动免疫可信计算”的能力。
“主动免疫可信计算”是指在计算的同时做到安全防护,以密码为基因实施身份识别、状态度量、保密存储等功能,及时识别自己和非己成分,从而破坏与排斥进入机体的有害物质,相当于网络信息系统培育了免疫能力。
沈昌祥指出,中国可信计算源于1992年立项研制的可信计算综合安全防护系统,其于1995年2月底通过测评和鉴定,经过长期的研发和攻关,形成了自主创新的安全可信体系,开启了可信计算3.0时代。
《国家中长期科学和技术发展(2006-2020年)》明确提出了以发展高可信网络为重点,大力开发网络安全技术及相关产品,建立网络安全技术保障体系的思路。可见,坚持自主可控、安全可信已成为网络空间安全方面一项长期战略。在这一前提下,未来须控制好三条底线:必须使用我国的可信计算,必须使用我国的数字证书,必须使用我国的密码设备。
为物联网安全构筑三重防线
沈昌祥表示,我国物联网安全环境建设须遵循信息安全等级保护制度,围绕信息资源和信息系统两个方面来实现设备资源可信、数据信息可控和可管。
由于现行评估标准发布于1997年,当时是针对计算环境、区域边界和通信网络三大环境。而物联网的三个计算环境则是感知计算环境、应用计算环境和网络通信环境。存在很大的差异。在这方面,新修订的标准也即将出台。
沈昌祥强调,物联网的这三个计算环境须严格按照等级保护制度来规范,尤其是针对关键信息基础设施。在“可信”环境支持下,安全资源管理、信息管理和审计管理则将构筑起物联网安全三重防御体系。
沈昌祥最后总结道,构筑物联网安全防线,须树立科学的网络安全观。只有严格遵守国家相关法律和战略规划,积极推进可信计算3.0技术,才能实现网络强国目标,才能为促进国家智能制造的发展保驾护航!
北京理工大学2018届毕业生就业质量报告:本科65.2%深造,年薪10万+https://t.cn/EGsnvXg
博雅数据库 今天①本科生以深造为主、就业为辅。
本科深造率 65.21%。
国内升学:9成留在北京高校深造。
出国留学:主要流向美国、英国、德国。
就业:大部分留在华北(北京),主要从事IT业、制造、教育行业。
②研究生以就业为主。
研究生65.5%留在华北,主要从事科研、IT业、制造业。
③重点单位:毕业生主要到国家重点单位和世界 500 强企业 就业,人数占直接就业人数的 63.10%,到国防系统就业人数占直接就业人数的 31.80%。
年薪:66.4%的本科毕业生年薪10万元以上,超过两成的本科生年薪在 15 万元以上,近一成的本科 生年薪在 20 万以上。
近五成硕士毕业生年薪超过 15 万,超过两成的硕士生年 薪20 万以上。93%年薪超过10万元。
七成以上博士生年薪超过 15 万,超过四成的博士生年薪20 万以上。
博雅数据库 今天①本科生以深造为主、就业为辅。
本科深造率 65.21%。
国内升学:9成留在北京高校深造。
出国留学:主要流向美国、英国、德国。
就业:大部分留在华北(北京),主要从事IT业、制造、教育行业。
②研究生以就业为主。
研究生65.5%留在华北,主要从事科研、IT业、制造业。
③重点单位:毕业生主要到国家重点单位和世界 500 强企业 就业,人数占直接就业人数的 63.10%,到国防系统就业人数占直接就业人数的 31.80%。
年薪:66.4%的本科毕业生年薪10万元以上,超过两成的本科生年薪在 15 万元以上,近一成的本科 生年薪在 20 万以上。
近五成硕士毕业生年薪超过 15 万,超过两成的硕士生年 薪20 万以上。93%年薪超过10万元。
七成以上博士生年薪超过 15 万,超过四成的博士生年薪20 万以上。
迎接数字化转型时代,联想引领中国企业云超融合市场实现强势联盟
联想数据中心业务集团携手英迈中国,深度传递Lenovo ThinkAgile HX 和Nutanix 企业云操作系统的价值,助力中国企业实现数字化转型
联想数据中心业务集团携手业界领先的国际性IT分销商英迈中国于今日建立中国企业云市场强势联盟,深度传递Lenovo ThinkAgile HX和Nutanix 企业云操作系统的价值,助力中国企业实现数字化转型。此次合作旨在为联想、Nutanix以及英迈中国的即有渠道及广大客户高效传递最具价值的解决方案和服务支持,帮助来自政府、交通、教育、医疗、金融等多领域的企业实现数字化转型。
签约仪式现场
在刚刚过去的“智能变革,开放赋能”联想创新科技大会 2018 峰会上,联想向合作伙伴及客户传递着强烈的信号:企业智能化转型“行胜于言”,联想是坚定的引领者和赋能者。2017年,联想提出了联想 “三波战略” ,第一波是PC;第二波是移动+数据中心;第三波是设备+云和基础设施+云。联想数据中心业务集团作为 “三波战略” 里的重要一环,在过去的一年中顺利地完成了 “空中换引擎”。在“帮助客户实现数字化转型” 的愿景之下,联想数据中心业务集团正在急速前行。
2016年3月9日,联想正式发布了搭载 Nutanix 企业云操作系统软件的 HX 系列全新超融合设备产品家族,也成为Nutanix 在全球第一家战略合作的中国品牌厂商。联想将储存系统、服务器及虚拟化服务融合为整合式可扩展设备,能够有效满足各种工作负载的需求,支持企业级应用、数据库、虚拟化桌面、大数据分析等业务可以更加高效和可扩展的运行,有助简化IT基础设施建设、降低硬件配置和管理成本,同时改善服务器平台的可靠性,帮助客户大幅度降低各种规模数据中心的复杂性。联想推出HX系列全新产品家族标志着联想与 Nutanix 的战略合作伙伴关系进入了实质性阶段。
作为全球领先的 IT 基础架构解决方案提供商,联想旗下的ThinkSystem 服务器,在可靠性、性能、工程和安全性方面具备行业领先的创新优势,可为企业云市场奠定坚实的基础,并带来最卓越的端到端价值。基于联想硬件,搭载 Nutanix 企业云操作系统软件的ThinkAgile HX 产品,将为不同行业、不同规模的企业,带来易部署、高可靠的端到端解决方案,助其在极短时间内获得显著的附加价值。
联想ThinkAgile HX 融合设备系列针对客户的不同应用需求,推出了多款一体机产品其中:
· ThinkAgile HX1320系列—为入门级的虚拟化工作负载而设。
· ThinkAgile HX3520系列—为 VDI 及入门级的虚拟化工作负载而设,如电邮、档案及打印、网络服务器、中间件、轻量级数据库和远程/分公司环境。
· ThinkAgile HX5520系列 —为有较大容量需求的服务器虚拟化工作负载而设,包括 Hadoop 大数据、文件服务器、集群备份 (on-cluster backups) 、Splunk 和为远程/分公司环境而设的集中式灾备解决方案。
· ThinkAgile HX7520系列—为数据库和其他密集型 I/O 工作负载而设,包括 SAP HANA 应用、MS SQL 服务器、 MS Exchange、SharePoint 和 Oracle RAC 环境。
由联想提供的业界领先、客户满意度及可靠性称冠的企业级系统平台,和屡获殊荣的 Nutanix 软件共同打造的企业云操作系统解决方案,将为客户带来全新的 IT 建设思路。
2018年7月,联想数据中心业务集团推出基于Nutanix软件的多款认证节点产品,为Nutanix 及客户提供更为多样性的软硬件一体或分开交付及部署的消费模式,也为全球客户提供最具可靠性的硬件支持平台及服务支持体系,确保客户将非关键应用及关键应用迁移到Nutanix企业云架构的过程万无一失。
2018年4月英迈中国正式签约联想数据中心业务总代理。经过联想数据中心业务集团、Nutanix、英迈中国三方几个月的沟通及项目合作,2018年11月,联想数据中心业务集团宣布正式授权英迈中国为联想ThinkAgile HX在中国区的独家总代理。
英迈中国以中国区最具备Nutanix市场和技术经验的总代理为联想ThinkAgile HX 在中国市场的拓展全面助力,同时借助英迈在数据中心多年积累的技术经验为ThinkAgile HX提供更为丰富和完善的数据中心解决方案和渠道开发及支持体系, 为Nutanix以及联想数据中心集团在企业云市场在中国的战略合作,深耕发展形成一股不可或缺的力量。此次的三方合作形成强势联盟,将为联想、Nutanix以及英迈的即有渠道及广大客户高效传递最具价值的解决方案和服务支持。
联想集团副总裁,数据中心业务集团中国区销售总经理李国庆表示,超融合架构是支撑业务和应用云化的关键,在云计算时代已经成为企业级IT市场的主流趋势,拥有巨大的市场空间。联想作为企业数字化转型的赋能者,发布了市场领先的ThinkAgileHX系列超融合设备产品家族,并在2017财年实现超融合业务100%的增长。联想凭借着在金融、制造等众多领域的超融合实践经验,以及在中国市场的深厚经验积累和品牌影响力,与英迈中国、Nutanix携手,共同拓展超融合架构的发展空间,为企业客户提供更大的灵活性,帮助更多企业实现数字化转型。
联想集团副总裁,数据中心业务集团中国区销售总经理李国庆先生
Nutanix亚太区渠道总监Jacob Pereira 表示:“此次合作又一次印证了Nutanix不断壮大的数字化企业生态系统正在为亚洲客户提供越来越优质的选择。同时,此次合作也完美诠释了Nutanix、联想和英迈如何携手将企业云的优势带给更多的中国客户。未来,中国客户将可以从值得信赖的供应商轻松获得日益丰富的服务和解决方案。”
Nutanix亚太区渠道总监Jacob Pereira
英迈中国区总经理邵岩鸣先生表示:“英迈中国是最早做超融合企业云的分销商,我们有信心也非常看好与Nutanix和联想的三方联盟,也将持续在这个领域加大投入,作为分销商我们将继续丰富完善基于Nutanix和联想HX 的更多的数据中心解决方案,支持与服务联想中国及广大的合作伙伴。”
英迈中国区总经理邵岩鸣先生
联想数据中心业务集团携手英迈中国,深度传递Lenovo ThinkAgile HX 和Nutanix 企业云操作系统的价值,助力中国企业实现数字化转型
联想数据中心业务集团携手业界领先的国际性IT分销商英迈中国于今日建立中国企业云市场强势联盟,深度传递Lenovo ThinkAgile HX和Nutanix 企业云操作系统的价值,助力中国企业实现数字化转型。此次合作旨在为联想、Nutanix以及英迈中国的即有渠道及广大客户高效传递最具价值的解决方案和服务支持,帮助来自政府、交通、教育、医疗、金融等多领域的企业实现数字化转型。
签约仪式现场
在刚刚过去的“智能变革,开放赋能”联想创新科技大会 2018 峰会上,联想向合作伙伴及客户传递着强烈的信号:企业智能化转型“行胜于言”,联想是坚定的引领者和赋能者。2017年,联想提出了联想 “三波战略” ,第一波是PC;第二波是移动+数据中心;第三波是设备+云和基础设施+云。联想数据中心业务集团作为 “三波战略” 里的重要一环,在过去的一年中顺利地完成了 “空中换引擎”。在“帮助客户实现数字化转型” 的愿景之下,联想数据中心业务集团正在急速前行。
2016年3月9日,联想正式发布了搭载 Nutanix 企业云操作系统软件的 HX 系列全新超融合设备产品家族,也成为Nutanix 在全球第一家战略合作的中国品牌厂商。联想将储存系统、服务器及虚拟化服务融合为整合式可扩展设备,能够有效满足各种工作负载的需求,支持企业级应用、数据库、虚拟化桌面、大数据分析等业务可以更加高效和可扩展的运行,有助简化IT基础设施建设、降低硬件配置和管理成本,同时改善服务器平台的可靠性,帮助客户大幅度降低各种规模数据中心的复杂性。联想推出HX系列全新产品家族标志着联想与 Nutanix 的战略合作伙伴关系进入了实质性阶段。
作为全球领先的 IT 基础架构解决方案提供商,联想旗下的ThinkSystem 服务器,在可靠性、性能、工程和安全性方面具备行业领先的创新优势,可为企业云市场奠定坚实的基础,并带来最卓越的端到端价值。基于联想硬件,搭载 Nutanix 企业云操作系统软件的ThinkAgile HX 产品,将为不同行业、不同规模的企业,带来易部署、高可靠的端到端解决方案,助其在极短时间内获得显著的附加价值。
联想ThinkAgile HX 融合设备系列针对客户的不同应用需求,推出了多款一体机产品其中:
· ThinkAgile HX1320系列—为入门级的虚拟化工作负载而设。
· ThinkAgile HX3520系列—为 VDI 及入门级的虚拟化工作负载而设,如电邮、档案及打印、网络服务器、中间件、轻量级数据库和远程/分公司环境。
· ThinkAgile HX5520系列 —为有较大容量需求的服务器虚拟化工作负载而设,包括 Hadoop 大数据、文件服务器、集群备份 (on-cluster backups) 、Splunk 和为远程/分公司环境而设的集中式灾备解决方案。
· ThinkAgile HX7520系列—为数据库和其他密集型 I/O 工作负载而设,包括 SAP HANA 应用、MS SQL 服务器、 MS Exchange、SharePoint 和 Oracle RAC 环境。
由联想提供的业界领先、客户满意度及可靠性称冠的企业级系统平台,和屡获殊荣的 Nutanix 软件共同打造的企业云操作系统解决方案,将为客户带来全新的 IT 建设思路。
2018年7月,联想数据中心业务集团推出基于Nutanix软件的多款认证节点产品,为Nutanix 及客户提供更为多样性的软硬件一体或分开交付及部署的消费模式,也为全球客户提供最具可靠性的硬件支持平台及服务支持体系,确保客户将非关键应用及关键应用迁移到Nutanix企业云架构的过程万无一失。
2018年4月英迈中国正式签约联想数据中心业务总代理。经过联想数据中心业务集团、Nutanix、英迈中国三方几个月的沟通及项目合作,2018年11月,联想数据中心业务集团宣布正式授权英迈中国为联想ThinkAgile HX在中国区的独家总代理。
英迈中国以中国区最具备Nutanix市场和技术经验的总代理为联想ThinkAgile HX 在中国市场的拓展全面助力,同时借助英迈在数据中心多年积累的技术经验为ThinkAgile HX提供更为丰富和完善的数据中心解决方案和渠道开发及支持体系, 为Nutanix以及联想数据中心集团在企业云市场在中国的战略合作,深耕发展形成一股不可或缺的力量。此次的三方合作形成强势联盟,将为联想、Nutanix以及英迈的即有渠道及广大客户高效传递最具价值的解决方案和服务支持。
联想集团副总裁,数据中心业务集团中国区销售总经理李国庆表示,超融合架构是支撑业务和应用云化的关键,在云计算时代已经成为企业级IT市场的主流趋势,拥有巨大的市场空间。联想作为企业数字化转型的赋能者,发布了市场领先的ThinkAgileHX系列超融合设备产品家族,并在2017财年实现超融合业务100%的增长。联想凭借着在金融、制造等众多领域的超融合实践经验,以及在中国市场的深厚经验积累和品牌影响力,与英迈中国、Nutanix携手,共同拓展超融合架构的发展空间,为企业客户提供更大的灵活性,帮助更多企业实现数字化转型。
联想集团副总裁,数据中心业务集团中国区销售总经理李国庆先生
Nutanix亚太区渠道总监Jacob Pereira 表示:“此次合作又一次印证了Nutanix不断壮大的数字化企业生态系统正在为亚洲客户提供越来越优质的选择。同时,此次合作也完美诠释了Nutanix、联想和英迈如何携手将企业云的优势带给更多的中国客户。未来,中国客户将可以从值得信赖的供应商轻松获得日益丰富的服务和解决方案。”
Nutanix亚太区渠道总监Jacob Pereira
英迈中国区总经理邵岩鸣先生表示:“英迈中国是最早做超融合企业云的分销商,我们有信心也非常看好与Nutanix和联想的三方联盟,也将持续在这个领域加大投入,作为分销商我们将继续丰富完善基于Nutanix和联想HX 的更多的数据中心解决方案,支持与服务联想中国及广大的合作伙伴。”
英迈中国区总经理邵岩鸣先生
✋热门推荐