国家利益高于一切,保密责任重于泰山

国外“安全电脑”安全吗?

据有关媒体报道,当前在北京、深圳等地的电脑市场上,发现有一部分国外电脑厂商在以“安全电脑”的名言大肆推销一些据说是置入外国TPM安全芯片的所谓“安全电脑”。据了解,这些装有核心TPM安全芯片的电脑,并没有经牵动中国有关政府部门的任何审核和批准,属于违规销售。在这些违规销售“安全电脑”的厂商中,有一些是IT界著名的国际巨头。这些没有通过我国有关主管部门审核批准销售的“安全电脑”并不安全,不能不引起有关部门的重视。

何谓“安全电脑”
所谓“安全电脑”2005年在国内市场异军突起,并受到高端市场的青睐。在国外,安全电脑也是一个热点,有人评论说这代表了电脑一个新的发展方向。
安全电脑与普通电脑的主要区别在于防护策略不同,它实现了安全防护从软件到硬件的突破,使得安全性能大大高于普通的电脑。它最主要的特点是嵌入了TPM安全芯片和相应的支撑平台,在此基础上构建一系列的安全软件,并为其他应用软件提供安全保护。这种芯片以数字签名、安全加密和密钥保护为主要功能,属于典型的密码产品。因为安全电脑具有软硬件一体防御的特点,尤其受到政府、企业的青睐。
国外对安全电脑也很重视,纷纷加大研发力量,并不断有新产品推出。在以主要国际电脑巨头为代表的海外厂商纷纷抢滩安全电脑市场之际,在去年7月,包括联想、方正、长城在内的一线国产电脑厂商不约而同推出了符合国家有关规定的“安全电脑”。这些“安全电脑”主要都是从硬件入手保障存储信息安全的整体解决方案。国产电脑大规模转向安全电脑,一方面是基于互联网时代用户对信息安全的迫切需求,另一方面则是国产电脑急需战略转型,打开中高端市场的突破口,提升品牌与核心竞争力。

TPM芯片属于密码产品
据了解,由于TPM属于典型的密码产品,国家密码管理局早在2004年就开始依法将其纳入管理范围,并有相应的规范。因为内置了TPM安全芯片,安全电脑就成了典型的商用密码产品。为保护信息安全,保护公民和组织的合法权益,维护国家的安全和利益,我国政府早在1999年10月就正式对外颁布了《商用密码管理条例》,其中明确界定了“商用密码”的定义:“是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品”;并明确规定:“国家对商用密码产品的科研、生产、销售和使用实行专控管理”;其中对进口密码产品的销售还专门做出了明确的规定:“进口密码产品以及含有密码技术的设备或者出口商用密码产品,必须报经国家密码管理机构批准。任何单位或者个人不得销售境外的密码产品”。
国家密码管理局2005年12月最新公布的《商用密码产品销售管理规定》中也明确规定:“国家对商用密码产品销售实行许可制度。销售商用密码产品应当取得《商用密码产品销售许可证》。未经许可,任何单位和个人不得销售商用密码产品。”“商用密码产品销售许可单位销售的商用密码产品,应当是经国家指定的机构检测、认证合格并加施强制性认证标志的产品......商用密码产品销售许可单位不得销售境外研制生产的密码产品。”
2005年国家密码管理局正式批准了联想、兆日、瑞达等公司生产的TPM芯片。目前,国内品牌中,联想、清华同方、长城等电脑厂商推出一些型号的安全电脑,均采取了符合国家有关规定的TPM安全芯片,是名副其实的安全电脑。但在北京、深圳等地的电脑市场上公然销售的、带有外国密码芯片的“安全电脑”。其采用的核心芯片是国外的密码芯片,并没有经过中国政府有关主管部门的任何审查和批准,显然属于违规销售,有一些网友评论这些国外的电脑厂商是明知故犯,给我国信息安全带来隐患。

安全切勿因小失大
信息安全,具体到电脑的安全问题,一直是左右为难的问题。随着电脑和网络的日益普及,安全问题也越来越突出。因为不掌握电脑的核心技术,国外的核心硬件和软件产品一直被质疑留有后门等安全隐患,一旦发生战争等危急情况,别有用心者就可以根据事先的设置进行破坏或取得电脑、网络的控制权。微软等公司早在几年前就已经承认在其销售的软件中含有后门设置,即使他们辩称此举并无恶意,但其造成的安全隐患依然令人难以等闲视之。自己买的房子,钥匙却在别人手里,谁还能安然入睡呢?
此外,病毒、黑客程序、间谍软件肆虐,日益威胁信息安全,常常令人防不胜防。最后的一项调查显示,仅是遭受间谍软件袭击的公司数量在过去12个月中增加了几乎一半。近来也时常发生政府网站被黑客攻击,导致瘫痪的事件。这些都使人们对信息安全的形势有了更加清醒的认知。安全电脑对于信息安全的意义即在于此。
安全电脑应该是安全的,而不应该成为“安全的陷阱”。据了解,在北京、深圳等地销售的国外“安全电脑”,“安全性”已成为这些厂商推销产品时着力宣传的性能之一,一些国际巨头们在其安全电脑宣传说明中,都醒目地突出了通过TPM安全芯片提供信息安全解决方案的相关信息。从这些外国电脑厂商的广告内容和提供的产品介绍资料来看,这些在中国销售的许多型号的电脑中均含有TPM安全芯片,且目前无一获得我国密码管理部门的任何审查和批准。
这一事件引起了广泛的关注。对于这些违规销售的国外厂商的诚信有人提出质疑,大肆推销没有经过政府有关主管部门审核、批准的产品,对于消费者显然存在欺诈,对于应用单位和个人是一种不负责任的行为,国外“安全电脑”在中国遭遇了诚信危机,实在是搬起石头砸自己的脚。
还有一些网友在媒体曝光后,从国家安全的角度对此事发表了看法:不少外国企业和行业协会利用其所在国的法律和行业标准,限制、打压中国产品的进口,以保护自身利益。可是到中国市场,这些国外厂商却堂而皇之地违反我国有关规定,这种做法,不得不让人质疑——是不是外国公司在中国可以置法律于不顾?
从中不难看出,安全电脑不仅关系到国家信息安全,企业商业秘密,也与个人隐私密切相关。为了争夺市场,国外电脑厂商这种明知故犯的行为,让很多人发出了“安全电脑不安全”的感叹,有关部门应该加大查处力度,遏制这些没有取得销售许可的“安全电脑”的蔓延,对于政府、企业、个人的信息安全具有重要意义。在安全方面,切勿因小失大,否则得不偿失。(林东)

 

                                   返回   

 
新余市市国家保密局 版权所有
地址:仙来大道288号 码邮编: 338000
Email:xybaomi@163.com 电话/传真 :(0790)6442026/6441352