随着计算机和通信技术的迅猛发展,网络及信息安全保密问题越来越突出,已成为信息化进程中的重大战备性问题。当前,敌对势力将涉密系统作为窃密与攻击的重要目标,计算机及其网络已成为泄密的重要渠道,但我国保密技术防范还相对薄弱,一些党政机关和重要涉密单位保密管理制度不健全,涉密系统信息安全面临着严峻挑战。中国计算机学会信息安全保密专业委员会(以下简称专委会)对于促进我国信息安全保密事业的发展建言献策,在2006年年会上,与会专家学者和科研人员就信息安全的新发展、新思想、新成果积极进行交流,特别就等级保护、可信计算机等重要课题进行了深入探讨。这些交流和研讨成果对我国信息安全保密方面的决策、技术研发、产业发展及管理都具有重要的参考价值。
学术交流 技术支撑
专委会成立于1988年,经过18年的不断探索和努力,专委会在信息安全保密领域形成了专业优势,具有很大的影响力,在信息安全领域,尤其是信息保密方面,是国内最有影响,具有最高水平的学术组织。
信息保密具有很宽泛的外延。虽然从目前来看,保密技术还不能成为一个独立的学科;在信息安全领域,也存在保密只是信息保密性、完整性、可用性等属性中的一个方面的认识,但保密性并不能涵盖保密工作所有的方面,信息保密的研究领域更广泛,像
电磁、光学、化学等都和保密技术有密切关系。所以专委会并没有把自己的研究方向仅仅限制在狭小的范围内,而是在广义信息安全领域中重点突出保密性。本次年会把国家保密局的等级保护、风险评估等作为研讨的重点,此外还对信息安全领域的技术应用和发展趋势进行了交流研讨。
作为信息保密工作重要的技术支撑,专委会的作用不仅仅体现在学术研讨上,更体现在具体工作中。专委会常务主任杜虹介绍说,像 沈昌祥、卿斯汉、曲成义等专家学者经常参加国家保密局有关技术标准、测评的论证、评审等工作,发挥了专委会核心专家的作用。
取长补短 相互促进
交流与研讨是年会重要的主题,在交流与研讨中取长补短、互相促进。年会中很多报告涉及信息安全的重要课题和前沿技术,引起与会代表的积极响应。
信息安全保障工作是国家的一项重要战略决策,国家保密局在这方面也肩负着重要的职责。专委会副主任杜虹对涉密信息系统的分级保护进行了深入分析,指出等级保护是国家信息保障工作的重要任务,涉密信息系统分级保护是等级保护的重要组成部分,根据与非涉密信息系统的对比,介绍了涉密信息系统分级保护的概况、技术要求、管理规范和测评指南。
对于当前信息安全的热点——可信计算机问题,中科院研究员卿斯汉在《信息安全与“可信”》的报告中指出,可信计算就是要建立一种信息的传递模式,主要思路是PC机硬件平台上引入安全芯片架构,通过提供的安全特性来提高终端系统的安全性。可信计算作为信息安全领域的重要内容,在信息安全发展中占有重要的地位,我国应该加强在可信计算方面的研究,形成自主知识产权,这对我国信息安全保障体系具有重要意义。目前国内一些单位已经在可信计算方面取得了一定的成果,并应用到产品中,取得了良好的效益。
航天科技集团710所研究员曲成义在《信息系统工程应急与灾难恢复使用与对策》的报告中,分析了“9·11事件”后,各国对容灾备份(“容灾”意为抵御灾难性事件,“容灾备份”即通过建立一个备份系统,以保证系统和数据对灾难性事件的抵御能力。)给予了很大的关注,国信办也发出通知,要求做好国家重要信息系统的灾难备份工作。除了介绍应急预案、国际容灾等级的划分等内容外,他还特别提出涉密系统的应急备份与恢复问题,指出涉密系统因其特殊性,在灾难发生时要注意涉密数据的防泄、防窃、防破坏,涉密产品与技术的保护,涉密业务的连续性三方面与非涉密信息系统的不同,在制订灾难恢复与备份时要特别注意保护好涉密信息。目前,涉密信息系统在这方面虽然做了一些先期研究,但还没有深入,以后要给予更多关注。
中国科学院研究生院教授越战生介绍了美国一个重要的研究开展规划,指出美国当前在信息安全领域的眼界更加开阔,从单一的网络或设备安全发展到网际安全和整体信息保障的层面,为我国信息安全的发展提供了又一种思路。
国家信息中心范长红处长对国家信息安全风险评估标准化工作情况进行了介绍。这是我国国家信息安全风险评估第一部国家标准,目前已经形成阶段性的成果。她还对标准的前期准备工作、编制原则、主要内容、实践论证与完善、下一步工作进行了介绍,对于建立涉密信息系统风险评估体系具有积极的意义。
专家学者和科研人员还对“军工信息系统等级保护”、“漏洞扫描系统的安全评估方法”、“国家重要建筑物暨涉密计算机信息系统环境安全面临的挑战和对策”等内容进行了研讨。
硕果累累 再接再厉
专委会主任沈昌祥院士对本次年会顺利召开给予充分肯定,年会达到了技术交流、促进我国信息保密技术发展的作用。当前,等级保护、风险评估、应急处理等构成了信息安全保障的整体,如何使其融为一体,建立科学的安全保障体系,真正做到“该保的保,该放的放”,需要学术界进一步研究。同时,沈院士也提醒大家,对于新技术还要盲目使用,要首先检验其安全保密性能是否符合国家有关部门的要求。
中央保密办副主任、国家保密局副局长闻荣友对专委会寄予殷切希望:专委会是国家保密局与信息安全领域专家学者、科研人员联系的桥梁与纽带,希望专委会能在研究、论证、评估、咨询等方面发挥重要的技术支撑作用。国家保密局将一如既往地积极支持专委会的工作和学术活动,并期盼专委会多出学术成果,进一步发展壮大,促进我国保密科学技术的全面发展。他对专委会提出了几点建议:一是进一步加强对信息安全保密技术的理论研究,积极研究国际信息安全领域保密技术的发展趋势,及时了解掌握信息安全保密的发展动态,结合我国实际,研究解决信息化发展中遇到的新情况、新问题,为信息安全保密工作提供强有力的技术支撑。二是努力推进信息安全保密技术发展,我国信息安全保密技术虽然有了很大的进步,但与先进国家相比,还存在很大差距,难以适应高技术条件下信息保密工作的迫切需要,必须加快发展。要在积极借鉴国外先进技术和经验的同时,紧密结合我国国情,坚持以我为主,大力发展具有自主知识产权的核心关键技术。继续加强信息安全保密产品研发,加大科研成果转化力度,推进信息安全保密技术产业化发展。三是要充分发挥专业优势,认真组织、广泛交流,为推动我国信息安全保密事业做出新的更大的贡献。
|