安全保障的误区
2005年5月,美国信用卡第三方服务商CardSystems的系统中泄露的4000多万条磁条信息包括万事达、Visa、美国运通和Discover的各种信用卡。国际信用卡组织Visa发布的数据表明,2005年亚太地区信用卡欺诈造成的经济损失约合3亿美元。越来越多的瞬间开始显示出互联网脆弱的一面。目前,从全球来说,各种网络用户安全解决方案,如防火墙,CA认证,生物识别和数字签名等遍地皆是,以硬件为主包括防火墙、入侵检测系统、防病毒网关、VPN、物理隔离卡等产品更是令人眼花缭乱,但缘何无法堵住安全的漏洞呢?
以物理隔离技术著称的南京神荼郁垒公司总工程师邵通先生对记者表示,实际上通过上面这些方式保证信息网络安全,本身存在一个误区。目前,信息安全领域普遍采用的主流安全技术都不能实现绝对的信息安全,除了PC作为主要的上网终端与生俱来的安全设计缺陷外,在互联网上,接入的PC就犹如一座不设防的城市,任凭病毒的侵害和黑客的攻击。相比,物理隔离的信息安全系数要高很多。据悉,邵通先生多年来专注信息安全研究,是目前国内在个人计算机信息安全领域内拥有最多发明专利和专利申请的专家学者,堪称中国个人计算机核心技术原创发明第一人。
安全是不要做蠢事
正如防火墙之父马尔科斯十六年悟出安全之“道”:隔离是最简单、安全、有效、可行的方案。而此又正好与神荼郁垒公司对安全的理解不谋而合。国际互联网上的电子政务和电子商务中,一个重要的问题就是安全性。在用户,由于病毒的侵害、黑客及BO的攻击等,用户计算机中的机密信息几乎毫无安全可言。神荼郁垒从物理隔离入手,将防火墙,CA认证,生物识别和数字签名等敏感信息放置在隔离计算机上,最大程度上保证了信息的安全,防止因病毒或黑客的侵入被盗取。
据悉,神荼郁垒2001年向中国国家知识产权局专利局正式提出符合上述要求的网络安全隔离计算机关键技术的发明专利申请(ZL 01115545 & ZL 01117401),并委托国家专利局进行了新颖性检索。结果证明本公司的发明专利申请具备新颖性,创造性。2004年,世界上第一台符合上述技术标准特征的网络安全隔离计算机试制推出。物理隔离的安全概念得到了许多知名厂商的认可,像紫光文行3020、方正尊越A360等PC终端都成功采用了神郁双网隔离系统,在保证内外网物理隔离的同时,实现了内外网间的实时、在线切换。
邵通先生在谈到自己的产品时介绍,网络安全、实时切换、物理隔离的计算机实现了二台计算机的功能。一台解决与国际互联网或局域网连接和信息交换问题;另一台解决信息加密、解密和使用的安全问题。而市场上的隔离卡,无论双硬盘隔离卡,或单硬盘隔离卡,内外网切换都必须重新启动计算机,还要重新找回工作现场,这显然是一件很不方便,甚至无法忍受的事。
网络安全任重道远
目前,中国电子政务、电子商务发展的一大瓶颈就是信息安全问题,有关专家表示,物理隔离技术的相关产品在政府机关、不同行业中有着广泛应用的前景,将成为电子政务和电子商务用户的安全终端平台。同时,神荼郁垒作为中国企业创新的代表,网络安全隔离计算机技术专利申请在先,试制产品样机在后,能够建立技术壁垒。虽然有了这样的产品和技术,但中国的网络安全现状仍然不够乐观,安全之路仍然任重道远。