首页 > 安全 > 正文
分享到:

从基础通用技术入手 打造本质安全

时间:2016-07-14 11:59:53 来源:优讯中国 评论:0 点击:0
  随着信息化应用的全面深入,国民经济和社会发展越来越依赖信息网络系统,信息安全已上升为国家战略。而基础技术和通用技术的建设是信息安全的根基,也是本质核心。作为国内信息安全领域的领导厂商,中国长城计算机深圳股份有限公司(简称长城电脑)则多年来一直坚持从基础通用技术,打造“本质安全”,推动自主可控信息安全发展。

基础通用技术是长久发展的保障

近年来,国际上围绕网络空间的“渗透、窃密、控制”日益激烈,习近平总书记主持召开网络安全和信息化工作座谈会(即419讲话)中明确提出:互联网核心技术是我们最大的“命门”,核心技术受制于人是我们最大的隐患。

习总书记将网络信息核心技术分为三类, 一是基础技术和通用技术。这是长久发展的保障;是非对称性技术、“杀手锏”技术,是指在极端情况下怎么样能保证相对安全。当你手中有“杀手锏”,彼此之间能感到威慑,反而能保持平衡;三是颠覆性技术和前沿技术,是指在现阶段怎么能在经济上继续保持领先。比如智能驾驶,在新的时间点可能会颠覆传统产业,影响产业的升级换代。

这三种技术的结合正好形成了非常完美的平衡,既保中长期发展,又保现阶段的安全稳定。而在这其中,习近平总书记将基础技术和通用技术放在了最前面,则进一步表明了基础技术和通用技术在网络信息安全建设中的重要性。基础技术和通用技术是高端技术的起点,打好基础才有后劲发展前沿技术和颠覆性技术。基础性通用性技术也是最难的技术。

长城电脑的上属母公司中国电子从国家战略需求出发,着眼未来、积极布局,早在2011年7月就启动实施“网络安全系统工程”,采用“超前布局、联合创新、军民融合、系统推进”的推进策略,全面开展“本质安全”、“过程安全”、“工控安全”建设,服务于党政机关及重要行业领域,保障国家重要信息系统和关键基础网络的信息安全。经过近五年的精心打造,初步构建了“可发现、可防范、可替代”的自主可控信息安全防护体系,已成为我国网络安全和信息化的重要支撑力量。

这其中长城电脑主要担纲自主可控整机研发,也就是本质安全的研发。

做好整机研发 打造本质安全

实际上,自2000年开始,长城电脑便开始涉入自主可控与信息安全领域,并坚持走自主开发之路。2012年5月14日,长城电脑研发中心正式注册挂牌为长城信安。长城多年所积累的整机设计能力使之优势明显。实际上,长城是国内唯一一家除CPU不能生产,包括主板在内配件及整机自主研发设计和的生产制造均能独立完成的企业。包括信息安全的上市企业在内,还没有哪家企业具有这样软硬件结合能力,而这恰恰是长城进入信息安全领域的资本。

在处理器方面,长城电脑的母公司中国电子信息产业集团有限公司(简称中国电子)已经在最核心的CPU芯片方面布局,与国防科大共同开发的64位“飞腾”FT-1500A系列CPU处理器,采用自主的核心设计,既保障了信息安全,又实现了国际通用,同时适合云计算技术,由此走在世界前列。

在安全存储技术方面,自主创新的SSD磁盘物理隔离技术、磁盘数据加密技术和磁盘数据销毁技术,实现了主板与硬盘的“一对一”的绑定,消除了硬盘被盗后数据丢失安全隐患。长城电源创新的智能化电源系统,可以有效防止数据信息,通过电源载波的方式泄露出来。其强力防辐射功能,可以屏蔽利用接收到的电磁辐射还原屏幕图像而造成的泄密。

在计算机底层安全防护技术方面,长城电脑推出的国内首款具有自主知识产权、自有源代码的安全BIOS,填补了我国多项领域的空白。在可信计算技术方面,长城电脑参与制定了可信密码模块、可信平台功能接口、可信存储等标准,掌握了可信链度量技术和可信存储技术等核心技术,能够提供密码算法调用接口以及可信笔记本、可信平板电脑、可信网络接入、数据加密传输等产品和服务。在虚拟化技术方面,长城电脑具备了虚拟机快速切换、虚拟机实现的硬盘隔离、虚拟网络控制、虚拟显卡仿真等技术实力。此外,还有BIOS级的生物身份识别技术和数据加密传输技术,彻底打破了国外安全信息产品的垄断。

目前是国内唯一一家能同时提供基于龙芯、飞腾、申威三款主流国产CPU的安全主板及安全整机系统产品的公司,可以提供从台式机、一体机到服务器的系列产品。

中国电子平台支撑,共筑本质安全

与此同时,长城电脑还借助集团公司中国电子信息产业集团有限公司(简称中国电子)的平台形成了信息安全产业链的整合。中国电子网络安全产业体系涵盖安全可靠计算机、网络、工业控制、安全服务等多个领域的多个环节,初步构建了“可发现、可防范、可替代”的自主可控信息安全防护体系,核心技术取得突破,达到国际领先水平。操作系统方面,中标麒麟操作系统在国产品牌国内市场占有率第一;数据库方面,达梦数据库在国产品牌国内市场占有率第一;芯片方面,中国电子与国防科大共同开发的64位“飞腾”FT-1500A系列CPU处理器,既保障了信息安全,又实现了国际通用,同时适合云计算技术,走在世界前列。网络交换机芯片、高端通用CPU芯片已研发成功并投入应用,智能卡芯片国内市场占有率超过60%,DDR4内存缓冲控制器芯片全球市场占有率超过50%……。

 

通过整合产业链优势,长城电脑已实现了CPU、主板、硬盘、电源、显示器、操作系统等从硬件到软件、从产品到解决方案的整合安全,从CPU开始,到可信计算、安全的BIOS,安全的操作系统,从而形成整个可信链的传递,为实现自身的“本质安全”奠定了坚实的基础。