
专家认为,即使是主流的安全技术,也难免有缺陷
当安全问题遍布系统的应用层、网络层、传输层时,思考网络的整体安全成为大家的共同选择,这促使网络技术和安全技术必然走向融合。在融合的大方向下,网络与安全技术的现状和发展趋势究竟怎样?用户将对网络的安全做出什么样的选择? 在3月20日下午2点举行的“网络安全技术融合创新”分论坛上,近百位来自各行各业的信息主管、专家、厂商就此展开热烈地探讨。
主流技术也有缺陷
大家普遍认同,现在的信息形势是网络无处不在,攻击也无处不在,安全形势越来越严峻。
目前的一些主流技术在未来则有可能成为保障网络安全的重要手段。这包括了可信计算、PKI、基于生物特征的认证技术等,但是,国家信息安全国家重点实验室副主任、博士生导师荆继武教授认为,对于这些主流技术,使用和推广起来也有一定难度。
可信的核心是TPM证书。但按照美国的一些说法,可信计算叫TC,它并不是保护你的机器不做你不想要做的事情,而是保护你的机器内的数据拷贝不被你按照别人不希望的方式乱用。(别人是指“计算机生产厂商”“技术软件开发商”“数字作品发行人”“网络商店”等。
发展TC的好处是不能让人用盗版的软件,它可以跟踪机器,许多通信都必须得到认证;盗版机器无法与别的机器交流,推广正版;美国政府的蜜钥恢复,可以让安全部门的人员监视你的一切行为等。
PKI可以完整地解决真实性等问题,而且适用范围巨大,适用不太容易相互熟悉的场所。 但单一的PKI并不安全。私钥放在哪里也是难点,放在硬片上,微软可以随便看;使用USB保护私匙,例如让它对300元的交易签名,间谍软件可以把300改成30000。
邮件,信息安全之本
在互联网上,有80%的病毒、间谍软件、黑客攻击,都是通过电子垃圾邮件来传播的。因此,部分厂商和技术专家认为,电子邮件是信息安全之本。
全球反垃圾邮件领先厂商CipherTrust亚太技术及市场拓展总监丁伟认为,一些反垃圾邮件厂商通常采取内容过滤的技术, 这往往不能满足需要。“其一,没有节省流量和存储资源,反而增加了计算的程度; 其二,关键字的规则是很难维护的,而且是一种见招拆招的被动的思路,垃圾邮件内容特征变化很快,比病毒变化快得多,而且是处在一种多语种高爆发频率状态下;其三,效率非常低,极其消耗资源,而且容易受到内容的干扰,容易造成误判断。”
CipherTrust则采取以行为识别技术为核心技术的发垃圾邮件综合解决方案,可以智能在线识别针对电子邮件系统的各种恶意攻击、病毒攻击、垃圾攻击。“行为识别技术”可以边接收电子邮件,边判断其发送者身份,不需要把垃圾信全部收下来,就可以直接拦截92%以上的垃圾邮件和病毒邮件,并且极大提高垃圾邮件的处理速度。
而用户普遍认为,安全和网络的技术融合,并不是哪一个厂商所炒出来的,而是用户需求所驱动的。
专家指出,“对于业务依赖于网络的企业来说,对网络的基本要求至少有三条:第一,网络必须是安全的。因为网络是跑关键业务的。 第二,网络有良好的稳定性。 第三,必须能够满足业务要求所需要的不同性能要求。”
而对于安全产品的选择,中国石化公司信息系统管理部副总工程师吴正宏教授表示,也是三条原则。“第一,产品要求是成熟的。因为企业不是研究单位,网上跑的是关键业务,不能在网上做试验。新产品非常好,也不会贸然使用。第二,产品必须有效。第三,开销要合理。为了保证安全,一定要有合理开销,包括资金的开销,人工的开销,网络资源的开销(也就是对网络流量的开销)等各个方面。”



