您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

共建安全大生態(tài)——2016第十七屆信息安全大會(huì)采風(fēng)

2016-09-18 16:10:31   作者:   來源:中國計(jì)算機(jī)報(bào)   評論:0  點(diǎn)擊:


  從智慧城市到智能制造,從個(gè)人消費(fèi)到行業(yè)應(yīng)用,從底層芯片到信息化系統(tǒng),各個(gè)領(lǐng)域、各個(gè)層面都涉及信息安全的問題。在這樣的大背景下,信息安全上升到國家戰(zhàn)略,加強(qiáng)信息安全建設(shè)成為城市建設(shè)、產(chǎn)業(yè)升級的重要保障。
  IDC的報(bào)告顯示,信息安全市場投入逐漸增高,國內(nèi)市場呈現(xiàn)蓬勃發(fā)展的態(tài)勢,2015年中國IT安全市場增速達(dá)到15.3%,規(guī)模為14.349億美元。安全市場的快速發(fā)展主要得益于政府、軍工、金融、電信等行業(yè)對安全軟硬件產(chǎn)品的需求增長較快。
  從IT時(shí)代進(jìn)入DT時(shí)代,政策性的驅(qū)動(dòng)因素,再加上行業(yè)用戶對安全的迫切需求,將繼續(xù)推動(dòng)安全市場的創(chuàng)新與發(fā)展。安全市場出現(xiàn)了一些新的趨勢,比如:客戶以前主要購買安全的軟硬件,現(xiàn)在轉(zhuǎn)而購買安全服務(wù);滿足合規(guī)性要求成為安全市場增長的主要驅(qū)動(dòng)力;新的應(yīng)用促使安全產(chǎn)品快速迭代和升級;基于大數(shù)據(jù)分析技術(shù)的安全方案將大行其道;企業(yè)級移動(dòng)安全備受重視。
  安全不再是企業(yè)自己的事,安全不再僅僅是硬件,安全需要更加全面,安全需要借助大數(shù)據(jù)技術(shù),安全更要建立一個(gè)強(qiáng)大的生態(tài)圈。網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)。
  自2000年中國電子信息產(chǎn)業(yè)發(fā)展研究院首次舉辦中國信息安全大會(huì),到去年已經(jīng)成功舉辦了16屆,本屆大會(huì)以“大產(chǎn)業(yè)、大生態(tài)、大安全”為主題,行業(yè)專家、企業(yè)和用戶代表,圍繞著產(chǎn)業(yè)的發(fā)展趨勢、信息技術(shù)與應(yīng)用、市場機(jī)遇與挑戰(zhàn)展開探討。
  本屆安全大會(huì)邀請了中國工程院院士沈昌祥、中國電子信息產(chǎn)業(yè)發(fā)展研究院副院長王鵬、中國科學(xué)院信息工程研究所信息安全國家重點(diǎn)實(shí)驗(yàn)室高級工程師劉宗斌、賽迪智庫集成電路所所長霍雨濤、公安部第一研究所證件技術(shù)部主任郭小波、賽迪智庫網(wǎng)絡(luò)空間研究所網(wǎng)絡(luò)安全研究室主任王闖、中國軟件評測中心主任助理曾晉、百度商業(yè)安全部總經(jīng)理林曉東、藍(lán)盾信息安全技術(shù)股份有限公司首席技術(shù)官楊育斌、東方博盾(北京)科技有限公司董事長高振宇、杭州華途軟件有限公司央企事業(yè)部高級顧問、亨達(dá)科技集團(tuán)股份有限公司董事長連灶華、H3C安全產(chǎn)品部總工何平、威努特副總經(jīng)理鄭凌鵬、Forcepoint 高級技術(shù)顧問何帆,以及北京中科網(wǎng)威信息技術(shù)有限公司副總裁紀(jì)建新等學(xué)術(shù)界專家、企業(yè)代表和媒體人。此外,蒞臨大會(huì)現(xiàn)場的還有很多投資人,構(gòu)建了產(chǎn)研對接的良好平臺。
  共建網(wǎng)絡(luò)和信息安全大生態(tài)
  中國信息安全大會(huì)2000年創(chuàng)辦以來,今年是第17個(gè)年頭,它是中國信息安全領(lǐng)域最具影響力的會(huì)議之一。這17年來,我國信息化發(fā)展迅速,互聯(lián)網(wǎng)、云計(jì)算等信息技術(shù)被廣泛應(yīng)用,互聯(lián)網(wǎng)跨界融合不斷加深,社會(huì)經(jīng)濟(jì)發(fā)展對網(wǎng)絡(luò)的依賴程度越來越高。與此同時(shí),網(wǎng)絡(luò)安全形勢也日益復(fù)雜嚴(yán)峻。隨著新型網(wǎng)絡(luò)攻擊的出現(xiàn),網(wǎng)絡(luò)安全對政治、經(jīng)濟(jì)、文化、軍事等領(lǐng)域的影響日趨明顯,網(wǎng)絡(luò)安全問題越來越難以用傳統(tǒng)的思維和手段來解決,需要從“大產(chǎn)業(yè)、大生態(tài)、大安全”的角度考察。本屆會(huì)議正是以此為主題,旨在搭建一個(gè)交流網(wǎng)絡(luò)安全形勢和解決辦法的重要平臺,讓業(yè)界人士共同探討網(wǎng)絡(luò)安全大產(chǎn)業(yè)和大生態(tài)的建設(shè)和發(fā)展。
  近年來,黨中央、國務(wù)院對網(wǎng)絡(luò)安全的重視程度日益提高,網(wǎng)絡(luò)安全已經(jīng)被視為國家安全的重要內(nèi)容,并被提升到國家戰(zhàn)略高度。面對有組織的大規(guī)模網(wǎng)絡(luò)攻擊,面對新一代信息技術(shù)應(yīng)用帶來的安全挑戰(zhàn),中國電子信息產(chǎn)業(yè)發(fā)展研究院副院長王鵬認(rèn)為:“我國網(wǎng)絡(luò)安全防御仍存在著許多薄弱環(huán)節(jié),這主要表現(xiàn)在三點(diǎn)。首先,核心技術(shù)受制于人。如果這種情況長期延續(xù)下去,將使我國的網(wǎng)絡(luò)安全如同建立在沙灘上的城堡一樣無從保障。其次,我國網(wǎng)絡(luò)安全監(jiān)測、預(yù)警、響應(yīng)、恢復(fù)的能力不足,尤其是在互聯(lián)網(wǎng)危險(xiǎn)向工業(yè)控制系統(tǒng)滲透的情況下,我國對關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù)還主要停留在從外圍進(jìn)行封堵,而不是從安全問題的根源入手,這就造成了網(wǎng)絡(luò)安全威脅防不勝防。最后,隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新一代信息技術(shù)的發(fā)展和應(yīng)用,數(shù)據(jù)信息資源逐漸成為國家的基礎(chǔ)性戰(zhàn)略資源。但我國數(shù)據(jù)泄露問題嚴(yán)重,數(shù)據(jù)安全保障體系還不健全,數(shù)據(jù)防泄露、云平臺數(shù)據(jù)安全等技術(shù)研發(fā)還不充分,缺乏數(shù)據(jù)流動(dòng)隱私保護(hù)等一系列法律法規(guī)。”
  當(dāng)前我們的網(wǎng)絡(luò)安全防御不但要從信息系統(tǒng)入手,更要從信息技術(shù)產(chǎn)品及其組件、信息技術(shù)服務(wù)入手。這不僅需要網(wǎng)絡(luò)安全企業(yè)的努力,更需要信息技術(shù)產(chǎn)品和服務(wù)提供商、信息系統(tǒng)集成商等多方面主體的共同努力,而這正構(gòu)成了我們今天所說的大產(chǎn)業(yè)、大生態(tài)、大安全。
  構(gòu)建主動(dòng)免疫安全保障體系
  “大眾創(chuàng)業(yè),萬眾創(chuàng)新”等相關(guān)政策對我國經(jīng)濟(jì)發(fā)展起到了至關(guān)重要的作用。但是創(chuàng)新如何體現(xiàn),這是值得深思的,尤其是在網(wǎng)絡(luò)安全、信息安全領(lǐng)域里,需要?jiǎng)?chuàng)新性地構(gòu)筑我國網(wǎng)絡(luò)安全保障體系。首先,這種保障體系必須是可信的。可信指的是主動(dòng)免疫。2015年中國工程院院士沈昌祥發(fā)表過《用可信計(jì)算構(gòu)建網(wǎng)絡(luò)安全》的文章。文章強(qiáng)調(diào):“可信、可用方能安全防護(hù),主動(dòng)免疫方能有效保護(hù),自主創(chuàng)新方能安全可控。”
  網(wǎng)絡(luò)空間安全已經(jīng)成為國家的一級學(xué)科,是集數(shù)學(xué)、計(jì)算、通信、控制等多個(gè)學(xué)科的交叉學(xué)科。沈昌祥表示:“我們對于網(wǎng)絡(luò)安全的認(rèn)知水平有限,IT系統(tǒng)可以完成有限的任務(wù),但系統(tǒng)邏輯可能并不完整,因此可能被某些個(gè)人或者集團(tuán)利用,進(jìn)行攻擊。”
  沈昌祥認(rèn)為:“僅依靠殺毒軟件、防火墻、IPS已經(jīng)過時(shí)了,因?yàn)檫@樣的被動(dòng)封堵不能解決實(shí)際問題。那應(yīng)該怎么辦呢?我們要尋找一個(gè)主動(dòng)免疫的方法來解決我們所面臨的安全問題。”
  那么究竟可信計(jì)算是什么呢?沈昌祥表示,它就是主動(dòng)免疫,也可以將其稱為可信免疫計(jì)算模式。可信是指計(jì)算的同時(shí)進(jìn)行安全防護(hù),使計(jì)算結(jié)果總是與預(yù)期一樣,計(jì)算全程可測可控,不被干擾。它是一種計(jì)算和防護(hù)并存的主動(dòng)免疫的新型計(jì)算模式。它可以利用基因密碼進(jìn)行主動(dòng)的身份識別、存儲管理。
  在云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)技術(shù)廣泛應(yīng)用的時(shí)代,主動(dòng)免疫的可信計(jì)算才能使操作行為、資源配置、數(shù)字存儲、數(shù)字管理等不被篡改,達(dá)到可信。這樣就能構(gòu)成可靠的防御體系,保證良好的計(jì)算環(huán)境。
  在創(chuàng)新方面,沈昌祥將其概括為兩大創(chuàng)新:第一是密碼的創(chuàng)新,第二是體系的創(chuàng)新。此外,還須建立一個(gè)免疫系統(tǒng)。這個(gè)免疫系統(tǒng)必須與主板融合,在機(jī)器上進(jìn)行高度融合。
  安全可信技術(shù)產(chǎn)品化方面已經(jīng)具有堅(jiān)實(shí)的基礎(chǔ),但產(chǎn)業(yè)化、市場化必須有一個(gè)聯(lián)盟來進(jìn)一步推廣。2014年4月16日中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟成立,現(xiàn)在成員180多家。沈昌祥用兩句話來概括我國可信計(jì)算的現(xiàn)狀和發(fā)展趨勢:“第一,中國可信計(jì)算已經(jīng)成為保衛(wèi)國家網(wǎng)絡(luò)空間主權(quán)的核心技術(shù),第二,中國可信計(jì)算是世界網(wǎng)絡(luò)空間斗爭的焦點(diǎn)。”沈昌祥補(bǔ)充道:“從應(yīng)用角度看,我們建設(shè)了安全可信。但光建設(shè)還不行,要用起來,要搶占網(wǎng)絡(luò)空間安全可信的制高點(diǎn)。”
  那如何搶占這一制高點(diǎn)呢?沈昌祥認(rèn)為要堅(jiān)持以下幾點(diǎn):
  第一,要將重要的源代碼進(jìn)行消化、分析,繼而可編可用。
  第二,涉及安全控制問題,必須重構(gòu)。
  第三,重構(gòu)后很可能出現(xiàn)更多的BUG,可能更不安全,要確保這些BUG不被利用。
  第四,要可用。不僅要自主創(chuàng)新,而且要在可控條件下應(yīng)用現(xiàn)有的優(yōu)良產(chǎn)品。
  第五,要積極申請知識產(chǎn)權(quán)保護(hù)。
  經(jīng)過軍民融合,新的計(jì)算機(jī)、網(wǎng)絡(luò)系統(tǒng)建立在可信基礎(chǔ)上,原有的系統(tǒng)可以通過改造實(shí)現(xiàn)可信可控。改造的方式有兩種,一種是通過安裝可信認(rèn)證的卡,一種是通過安裝可信模塊。因此,我國目前的可信可控技術(shù)路線采用的是新老一體化,新的是從根上可信,老的進(jìn)行改造,共同可信,構(gòu)筑一個(gè)可信的信息系統(tǒng)。
  當(dāng)我國系統(tǒng)具備了系統(tǒng)管理、安全管理后,一旦發(fā)現(xiàn)新的攻擊,系統(tǒng)就會(huì)主動(dòng)識別異常代碼,異常行為會(huì)被立刻控制。這就是主動(dòng)免疫體系的作用。做好安全可信可控,我國網(wǎng)絡(luò)信息安全科研人員就可以承擔(dān)為國家構(gòu)筑網(wǎng)絡(luò)安全體系的重任。
  法定證件確保網(wǎng)絡(luò)體系可信
  近期,電信詐騙、金融詐騙等一系列案件成為社會(huì)談?wù)摰慕裹c(diǎn)問題。而網(wǎng)絡(luò)時(shí)代,智能移動(dòng)終端已經(jīng)成為大眾的主要生活應(yīng)用平臺之一。我國居民都有一張居民身份證,此外,可能還會(huì)有護(hù)照、港澳通行證等證件。這些都是我國居民的法律身份證件。
  在現(xiàn)實(shí)社會(huì)中,我國居民在銀行辦理業(yè)務(wù)、乘坐飛機(jī),都要通過法定證件來證明自己的身份。隨著我國居民上網(wǎng)用戶的增加,網(wǎng)絡(luò)辦理各項(xiàng)業(yè)務(wù)的行為也日益增多,那么除了身份證等證件外,還有哪些方式可以證明這些上網(wǎng)用戶的身份,并且確保上網(wǎng)用戶的數(shù)據(jù)安全呢?這就需要我國建立網(wǎng)絡(luò)可信體系。
  當(dāng)下,現(xiàn)實(shí)和網(wǎng)絡(luò)已經(jīng)融為一體了,現(xiàn)實(shí)社會(huì)行為已經(jīng)延伸到網(wǎng)絡(luò)社會(huì)。現(xiàn)有的網(wǎng)絡(luò)實(shí)名身份認(rèn)證有很多方式,一種是用戶本人到柜臺持有效身份證件領(lǐng)取一個(gè)身份認(rèn)證載體,比如U盾。此后,認(rèn)證用戶身份時(shí),插上U盾就能證明用戶身份。此外,手機(jī)卡實(shí)名制也可以實(shí)現(xiàn)類似身份認(rèn)證的功能。但是,用戶領(lǐng)取U盾時(shí)可以證明用戶身份,而應(yīng)用的時(shí)候不一定是該用戶。
  2015年4月,中共中央辦公廳、國務(wù)院辦公廳印發(fā)了《關(guān)于加強(qiáng)社會(huì)治安防控體系建設(shè)的意見》。2015年7月4日國務(wù)院發(fā)布了《關(guān)于積極推進(jìn)“互聯(lián)網(wǎng)+”行動(dòng)的指導(dǎo)意見》。這些文件都涉及普惠金融、益民服務(wù)、高效物流、電子商務(wù)、便捷交通等領(lǐng)域的網(wǎng)上身份認(rèn)證內(nèi)容。一體化、網(wǎng)上網(wǎng)下相結(jié)合的網(wǎng)絡(luò)可信身份認(rèn)證是今后這些網(wǎng)絡(luò)行為執(zhí)行的基礎(chǔ)。
  公安部第一研究所證件技術(shù)部主任郭小波表示:“網(wǎng)絡(luò)身份認(rèn)證服務(wù)平臺包括四個(gè)方面。第一,安全管理;第二,身份認(rèn)證服務(wù);第三,網(wǎng)上副本的管理;第四,大數(shù)據(jù)中心建設(shè)。在認(rèn)證過程中,安全技術(shù)人員堅(jiān)持了幾項(xiàng)原則。第一,不改變身份證現(xiàn)有的安全機(jī)制,保證身份證卡體安全、應(yīng)用安全;第二,不要求用戶在互聯(lián)網(wǎng)存儲、傳輸身份信息,確保證件持有者的隱私安全;第三,線上、線下發(fā)放身份證明不增加用戶的成本負(fù)擔(dān),不增加用戶身份證管理成本。居民身份證可以作為網(wǎng)絡(luò)身份認(rèn)證的基礎(chǔ),發(fā)揮執(zhí)法、追溯證據(jù)和追訴作用。”
  整個(gè)認(rèn)證體系是網(wǎng)絡(luò)身份認(rèn)證體系的基礎(chǔ),為網(wǎng)絡(luò)應(yīng)用服務(wù)商提供上網(wǎng)用戶身份認(rèn)證服務(wù)。
  當(dāng)然,信任是分級的,法定身份認(rèn)證分為三級:第一級,法定信任基礎(chǔ),是法定證件參與認(rèn)證的級別,它不參與用戶的業(yè)務(wù)應(yīng)用;第二級,第三方認(rèn)證,通過法律信任機(jī)構(gòu)提供的認(rèn)證,比如銀行U盾,它可以參與用戶的網(wǎng)上交易,作為用戶的交易簽名憑證;第三級,業(yè)務(wù)憑證級,各個(gè)行業(yè)的憑證。通過這三級,逐級進(jìn)行可信身份認(rèn)證。
  身份認(rèn)證方案的制定和關(guān)鍵技術(shù)的研發(fā),很多理論體系方案的制定是在沈昌祥院士的指導(dǎo)下完成的,居民身份證為基礎(chǔ)信任根的網(wǎng)上實(shí)名認(rèn)證與支撐這是一個(gè)設(shè)計(jì)工作,在2014年至2015年初就完成了。在廣泛征求各行各業(yè)對實(shí)名認(rèn)證的需求后,公安部第一研究所證件技術(shù)部的相關(guān)技術(shù)人員完成了基于身份證網(wǎng)上應(yīng)用技術(shù)的“互聯(lián)網(wǎng)+可信身份認(rèn)證平臺”系統(tǒng)方案。同時(shí)第一期的建設(shè)已經(jīng)完成了,現(xiàn)在正在為很多銀行建設(shè)“互聯(lián)網(wǎng)+政務(wù)”、“互聯(lián)網(wǎng)+警務(wù)”,以及跟淘寶螞蟻金服等應(yīng)用結(jié)合的服務(wù)。一些技術(shù)實(shí)現(xiàn)了關(guān)鍵技術(shù)突破,包括NFC身份識別技術(shù),同時(shí)相關(guān)技術(shù)人員和專家小組一同制訂了相關(guān)的國家行業(yè)標(biāo)準(zhǔn)。
  此外,公安部第一研究所證件技術(shù)部還建立了產(chǎn)業(yè)聯(lián)盟。通過該聯(lián)盟,公安部第一研究所證件技術(shù)部順利推進(jìn)身份認(rèn)證項(xiàng)目的進(jìn)展,營造一個(gè)良好的生態(tài)環(huán)境,“互聯(lián)網(wǎng)+身份認(rèn)證平臺”只負(fù)責(zé)認(rèn)證身份,上面各種各樣的應(yīng)用由網(wǎng)絡(luò)運(yùn)營商提供。公安部第一研究所證件技術(shù)部啟動(dòng)了試點(diǎn)示范工作,目前該技術(shù)部已經(jīng)和30多個(gè)單位展開了近百個(gè)項(xiàng)目的合作,范圍涵蓋了政務(wù)、金融、電信、交通、電商、物流,以及民生等領(lǐng)域。
  從法律、技術(shù)、應(yīng)用等多方面考量,居民身份證必須是具有中國特色的網(wǎng)絡(luò)可信身份管理的基礎(chǔ)。
  構(gòu)筑芯片安全體系
  很多做安全的企業(yè)都希望自己的產(chǎn)品能夠像阿喀硫斯那樣,擁有金剛不壞之身,戰(zhàn)無不勝,很難破解。但即便阿喀硫斯,也有他的弱點(diǎn)。賽迪智庫集成所所長霍雨濤認(rèn)為:“每一個(gè)產(chǎn)品、每一個(gè)系統(tǒng)方案都有它的缺陷,軟件有軟件的弱點(diǎn),芯片有芯片的弱點(diǎn)。我們能夠做的實(shí)際上就是把自己的弱點(diǎn)變得更隱蔽一些、更小一些,抗擊打能力更強(qiáng)一些。用芯片的方式來盡量減少弱點(diǎn)暴露的概率,提升系統(tǒng)整體的安全等級。”
  當(dāng)前,信息安全形勢非常復(fù)雜,包括現(xiàn)在很多智能產(chǎn)品。在產(chǎn)品智能化之后,它們跟網(wǎng)絡(luò)的連接更為緊密。因此,安全隱患正在增加。隨著技術(shù)的發(fā)展,原來很多產(chǎn)品采用老的技術(shù),跟不上新形勢的發(fā)展,無法抵御惡意攻擊。此外,惡意攻擊工具也逐漸先進(jìn)起來。黑客如今可以采用更為先進(jìn)的攻擊工具,應(yīng)用更先進(jìn)的攻擊技術(shù),使用多樣化的攻擊手段,對個(gè)人、企業(yè)等機(jī)構(gòu)進(jìn)行攻擊。
  那么現(xiàn)在的安全解決方案發(fā)展到了哪個(gè)階段呢?霍雨濤把安全解決方案的發(fā)展階段歸納成三個(gè)階段:第一階段,基于軟件的安全方案;第二階段,基于板卡硬件的安全方案;第三階段,基于芯片的安全方案;粲隄J(rèn)為,很多產(chǎn)品可能并未采用第三階段中所提的芯片安全方案,或許芯片本身已經(jīng)具備了這樣的功能,只不過還未充分應(yīng)用該功能而已。
  基于軟件的安全方案是我們看到發(fā)展最早的,也是發(fā)展最成熟的,它是防護(hù)成本最低的一種安全解決方案。軟件安全解決方案的問題在于它的密鑰和算法存在硬盤或閃存里,有破解方式可以破解。
  在軟件基礎(chǔ)上,如果想進(jìn)一步提升安全級別就需要在硬件上增加安全芯片。安全機(jī)制和軟件安全解決方案是類似的,但是它把原來存在硬盤或者閃存里的密鑰算法都存儲在加密芯片里。電腦本身的信息處理也在加密芯片里面完成,它可以提供啟動(dòng)文件、系統(tǒng)完整性校驗(yàn)、數(shù)據(jù)傳輸加密等任務(wù)。加密芯片主要解決了密鑰的安全存儲難題。
  雖然這種方案能夠提升安全級別,但加密芯片的很多加密方式也可以被破解,造成信息外泄。更高級的安全加密芯片方案是把安全芯片放在芯片里面,是芯片里面的一個(gè)加密模塊,這需要借助更專業(yè)的工具,由更專業(yè)的團(tuán)隊(duì)做這個(gè)事情,實(shí)際上破解的成本是大幅度增加的。
  在安全評測方面,除國家安全準(zhǔn)入和行業(yè)準(zhǔn)入的基礎(chǔ)之外,還有配套的企業(yè)評估標(biāo)準(zhǔn)和產(chǎn)品安全評估標(biāo)準(zhǔn)。配套的安全評估方案是由企業(yè)來制定和執(zhí)行,這些評估方案會(huì)評估企業(yè)本身的開發(fā)環(huán)境,還會(huì)評估跟企業(yè)相關(guān)的產(chǎn)業(yè)上下游的合作伙伴。另外,對于產(chǎn)品本身,有些企業(yè)有能力評測芯片是否安全,但更多企業(yè)都是由第三方專業(yè)的實(shí)驗(yàn)室來為企業(yè)做安全評測,出具測試報(bào)告。
  霍雨濤表示:“歐美國家實(shí)行這種評測的較多,我國目前在銀行卡領(lǐng)域?qū)嵭械母嘈?rdquo;因此,賽迪智庫集成所提出了幾點(diǎn)建議:
  第一,結(jié)合市場價(jià)格,完善從芯片到系統(tǒng)國家行業(yè)準(zhǔn)入的規(guī)范。
  第二,建立針對行業(yè)(包括跟芯片相關(guān)的行業(yè))和企業(yè)的安全支付的體系。
  第三,建立一些覆蓋重點(diǎn)行業(yè)的芯片評測體系。

2016第十七屆中國信息安全大會(huì)榜單
2016年度中國優(yōu)秀信息安全產(chǎn)品和解決方案獎(jiǎng)(排名不分先后)

獲獎(jiǎng)公司 獎(jiǎng)項(xiàng)
北京安盟信息技術(shù)有限公司 2016年度中國信息安全隔離網(wǎng)閘最佳產(chǎn)品獎(jiǎng)
北京安盟信息技術(shù)有限公司 2016年度中國信息安全能源工控安全最佳解決方案獎(jiǎng)
北京安寧創(chuàng)新網(wǎng)絡(luò)科技股份有限公司 2016年度中國安全郵件用戶首選產(chǎn)品獎(jiǎng)
北京安寧創(chuàng)新網(wǎng)絡(luò)科技股份有限公司 2016年度中國信息安全用戶推薦品牌獎(jiǎng)
北京長亭科技有限公司 2016年度中國信息安全領(lǐng)域優(yōu)秀產(chǎn)品獎(jiǎng)
北京華清信安科技有限公司 2016年度中國下一代防火墻和安全服務(wù)首選品牌獎(jiǎng)
北京華清信安科技有限公司 2016年度中國下一代防火墻和安全服務(wù)最佳產(chǎn)品獎(jiǎng)
北京蘭云科技有限公司 2016年度中國信息安全領(lǐng)域創(chuàng)新產(chǎn)品獎(jiǎng)
北京中科網(wǎng)威信息技術(shù)有限公司 2016年度中國信息安全工業(yè)控制系統(tǒng)優(yōu)秀解決方案獎(jiǎng)
北京證聯(lián)信通科技發(fā)展有限公司 2016年度中國信息安全最佳解決方案獎(jiǎng)
東方博盾(北京)科技有限公司 2016年度中國互聯(lián)網(wǎng)最佳產(chǎn)品獎(jiǎng)
東方博盾(北京)科技有限公司 2016年度中國最佳互聯(lián)網(wǎng)核心技術(shù)獎(jiǎng)
H3C 2016年度中國信息安全防火墻首選品牌獎(jiǎng)
H3C 2016年度中國信息安全最佳解決方案獎(jiǎng)
H3C 2016年度中國信息安全上網(wǎng)行為管理產(chǎn)品首選品牌獎(jiǎng)
杭州富豆信息技術(shù)有限公司 2016年度中國商用WiFi網(wǎng)絡(luò)安全服務(wù)最佳產(chǎn)品獎(jiǎng) 
杭州安恒信息技術(shù)有限公司 2016年度中國數(shù)據(jù)安全審計(jì)領(lǐng)域最具推廣價(jià)值產(chǎn)品獎(jiǎng)
杭州安恒信息技術(shù)有限公司 2016年度中國數(shù)據(jù)庫防火墻領(lǐng)域最佳產(chǎn)品獎(jiǎng)
杭州華途軟件有限公司 2016年度中國信息安全優(yōu)秀產(chǎn)品獎(jiǎng)
江蘇天創(chuàng)科技有限公司 2016年度中國信息安全最佳解決方案獎(jiǎng)
藍(lán)盾信息安全技術(shù)股份有限公司 2016年度中國信息安全創(chuàng)新產(chǎn)品獎(jiǎng)
上海萬司信息技術(shù)有限公司 2016年度中國數(shù)據(jù)庫領(lǐng)域最佳產(chǎn)品獎(jiǎng)
深圳市金立通信設(shè)備有限公司 2016年度中國手機(jī)移動(dòng)安全領(lǐng)域最佳產(chǎn)品獎(jiǎng)
深圳星橋數(shù)據(jù)技術(shù)有限公司 2016年度中國金融大數(shù)據(jù)風(fēng)控創(chuàng)新解決方案獎(jiǎng)

2016年度中國信息安全優(yōu)秀企業(yè)和品牌獎(jiǎng)(排名不分先后)

獲獎(jiǎng)公司 獎(jiǎng)項(xiàng)
北京指掌易科技有限公司 2016年度中國企業(yè)移動(dòng)安全領(lǐng)軍企業(yè)獎(jiǎng)
北京市圣垚網(wǎng)絡(luò)科技有限公司 2016年度中國信息安全領(lǐng)域創(chuàng)新企業(yè)獎(jiǎng)
北京圣博潤高新技術(shù)股份有限公司 2016年度中國信息安全服務(wù)領(lǐng)軍企業(yè)獎(jiǎng)
北京中超偉業(yè)信息安全技術(shù)有限公司 2016年度中國信息安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng)
北京網(wǎng)藤科技有限公司 2016年度中國工控網(wǎng)絡(luò)安全領(lǐng)域創(chuàng)新企業(yè)獎(jiǎng)
東方博盾(北京)科技有限公司 2016年度中國網(wǎng)絡(luò)安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng)
廣發(fā)銀行股份有限公司信用卡中心  2016年度中國信用卡行業(yè)外包服務(wù)信息安全管理突出貢獻(xiàn)獎(jiǎng)
廣發(fā)銀行股份有限公司       2016年度中國信息安全意識培訓(xùn)創(chuàng)新獎(jiǎng)
杭州安恒信息技術(shù)有限公司 2016年度中國云安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng)
杭州華途軟件有限公司 2016年度中國信息安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng)
杭州富豆信息技術(shù)有限公司 2016年度中國商用WIFI網(wǎng)絡(luò)安全服務(wù)領(lǐng)軍企業(yè)獎(jiǎng)
杭州安恒信息技術(shù)有限公司 2016年度中國網(wǎng)絡(luò)安全領(lǐng)域重大活動(dòng)網(wǎng)絡(luò)安保與應(yīng)急支撐突出貢獻(xiàn)企業(yè)獎(jiǎng) 
亨達(dá)科技集團(tuán)股份有限公司 2016年度中國信息安全領(lǐng)域最具影響力企業(yè)獎(jiǎng)
藍(lán)盾信息安全技術(shù)股份有限公司 2016年度中國信息安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng) 
上海創(chuàng)旗天下科技股份有限公司 2016年度中國信息安全領(lǐng)域最具影響力企業(yè)獎(jiǎng)
上海予桐電子科技有限公司 2016年度中國信息安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng)
深圳市能信安科技股份有限公司 2016年度中國信息安全領(lǐng)域創(chuàng)新企業(yè)獎(jiǎng)
武漢綠色網(wǎng)絡(luò)信息服務(wù)有限責(zé)任公司 2016年度中國信息安全領(lǐng)域領(lǐng)軍企業(yè)獎(jiǎng)

2016年度中國信息安全優(yōu)秀人物獎(jiǎng)(排名不分先后)

獲獎(jiǎng)公司 獎(jiǎng)項(xiàng)
北京中科網(wǎng)威信息技術(shù)有限公司 劉兵
亨達(dá)科技集團(tuán)股份有限公司   連灶華
杭州華途軟件有限公司  謝永勝
藍(lán)盾信息安全技術(shù)股份有限公司 柯宗貴

專題