收藏文章 楼主
黑客无处不在 安全电脑是否真的安全
网友【老编】 2006-12-03 17:05:32 分享在【时代发展的印记】版块    1    1
6月17日,由于与万事达卡合作的一家“信用卡第三方支付机构”的电脑系统被黑客入侵,包括master、visa、美国运通银行等机构在内的约4000余万信用卡用户的数据资料被窃。

在此事件发生之前,国内PC厂商——联想、同方、长城等虽然相继推出“安全PC”,并把“安全芯片”的概念炒热,但他们都普遍缺乏向客户解释“电脑安全”重要性的有效案例。

而作为用户,国家民政部信息处的一位人士则认为:“国内企业追求同质化的态度越来越坚决。”他认为,今年PC市场缺乏亮点,安全PC只是迎合需要一个兴奋点。

别抱太大幻想

“要做到绝对的安全是不可能的。”国家煤炭安全监管局信息处处长韩宇峰认为,没有任何一个产品是绝对安全的,“绝对安全就意味着这是一堆废物。”

然而,厂商们在对用户作出的宣传中,却有意无意的传递着“采用我的电脑就万无一失”的信息。计世资讯副总经理费悦明认为,信息安全本身是一个系统工程,跟安全产业的各个环节都有关系。

2002年,StorageTek公司第一次提出信息生命周期管理(Information Lifecycle Man agement, 简称ILM)——信息是有生命的,处于不同阶段的信息为企业提供不同的价值。在信息出现之后,存在“产生、传输、处理、存储、消亡、再利用”六个阶段,而以前的安全理念都是针对信息在这个六个过程作出针对性地措施。

根据这种周期,IT产业中的“安全”理念在过去的几年中一直是体现在网络安全上——也就是以信息在传递过程中的安全为主。从查杀毒到防火墙,从加密认证到身份认证再到入侵检测。费认为:“目前终端也需要加强安全。”

互联网应用的普及化大大增加了PC机本身的不安全性。以前,安全的责任主要由网络来承担,但现在,PC的环节也开始主动承担安全责任。

联想中国商用台式机事业部总经理刘旦认为:“安全问题永远是道高一尺,魔高一丈。”不管是“查杀毒”还是“主动防御”,对用户来说,都是被迫行为。

4月11日,联想推出了安全芯片“恒智”。这款被称为自主知识产权的安全芯片在推出之后就被寄予厚望。之前,关心安全的人们会探讨“核心技术掌握在国外企业手中,中国无法获得安全”的论题,这次,似乎有了解决希望。

“100%的自主知识产权和安全不是一个概念。”清华同方计算机系统本部副总经理马江伟认为:“关键是核心的东西是否是可控的。”

费悦明认为,安全永远是有限的。总是有各种不同的安全隐患出现:“这也是安全市场愈来愈热的原因。”

IBM 公司的技术专家说:“我们有很多客户认为重新格式化硬盘可以清除数据,这种想法是不对的。那样只是覆盖了分区或者数据扇区。只要有合适的工具,你就可以恢复这些数据。”

易拓科技总裁助理邓德新介绍说,从硬盘的角度,易拓可以做到——普通用户把PC格式化七次,他仍然可以把之前存储在硬盘上的数据恢复。从这个角度上,用户认为的安全并不保险。

随着PC的应用越来越广、以及电子商务的扩展,PC本身受到的威胁越来越大,这也促成了“可信计算”开始成为IT技术的一个方向。安全PC的推出,只不过是加入“可信计算信任链”的一个环节。

浪潮北京公司PC事业部总经理黄刚认为:安全PC并不能代替杀病毒软件:“从这个角度而言,不要对安全PC的市场抱太大幻想。”

很迫切吗?

IDC的一组数据表明,配置信任平台模块(TPM)的电脑出货量今年将增长2.5倍,从800万台增长到2000万台。这一组数据也被厂商们广泛引用。

事实上,安全在过去的2004年中已经被格外重视。2004年,中国IT安全产品市场规模为2.65亿美元,比2003年增长了31.2%,预计未来五年年复合增长率仍高达28.3%。

“安全PC市场的启动还需要一段时间。”费悦明认为,这并不是因为用户不需要安全PC,而是因为“看上去,用户对它的需求还不是特别迫切。”

分析人士认为,在安全PC面对的市场中,长期以来形成了一个属于安全产品的特定属地。在这块倏地中,游戏规则是不同于普通产品的。清华同方的销售经理们发现,在他们进入安全市场之后发现,“这个圈子的人和游戏规则根本就不熟悉。”

在军队和政府等高安全领域,对于安全产品的采购有自己的标准和方法。而之前一直作为民用产品的PC产品,进入这个市场还需要一段时间。

黄刚认为,安全PC解决的只是跟PC相关的数据安全。在政府行业中,双网隔离一直是行之有效的安全解决方案,“安全PC并不能代替双网隔离。”

以联想和清华同方鼓吹的安全芯片为例。在对这个芯片能够实现的功能的描述中,“唯一主机平台身份识别”被特别强调。据称,预装安全芯片的PC将在芯片中存有唯一代表该PC终端的身份识别号,这将保证用户在进行网上交易、或者利用银行卡购物时,只有从这台电脑上发出的指令是有效的。

但分析人士也指出,安全芯片电脑的绑定PC与密码功能只是解决了电子交易中的一小部分问题,但是也能带来相关的安全问题,“如果窃贼倒去了这台机器,就很容易获取上面的交易数据。”

中国工商银行电子银行部副处长周永林认为说,中国的电子银行网站本身的技术是非常安全的,“目前的安全问题主要集中在客户使用的问题上。”周认为,现在解决电子银行安全的最有效办法就是客户证书。

在计算机世界网所做的针对“安全PC市场前景调查”中,在“你对安全PC市场看法”的问题上,虽然有36%的人选择了“市场很大”,但选择“纯粹是炒作”和“市场有,但仅限于特定行业”也各占了22%。剩下的则选择了“将来市场很大,现在不需要”。

分析人士认为,安全PC的前景很好,但似乎还不到那么迫切的时候。

生死关

在计算机世界网所作的调查中,一位被调查者谈到:“市场上有很多的安全PC概念,听了以后感觉乱糟糟的。”这位人士提出:PC是否安全,是否应该有一个机构来评定?
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2006-12-03 17:05:32  回复

回复/评论:黑客无处不在 安全电脑是否真的安全

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 骨胶水的研发获突破,临床试验显示了安全有效!
  2. 佛罗里达的一名中学生在AI提问,然后被捕了!
  3. 川普总统在联合国演讲,声称中国不愿用风力发电?
  4. 美国签证新规:申请人须回母国面谈
  5. 三只小猪都知道砖头房子更好,为何美国房子是木头房?
  6. 中国AI芯片产业迎来了技术突破和生态崛起
  7. 美国“风行者”超大运输机计划曝光
  8. 最高法院裁定:支持川普政府的移民执法政策
  9. 在美国生活半年,真实观察了文化差异!
  10. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  11. 母亲给大一女儿恋爱八项要求
  12. 美股市值突破“全球GDP半数”大关
  13. 美国签证新规“取消第三国面签”的选项了
  14. 川普政策变动,竟然催生了智利的生育旅游热潮?
  15. 美国的七大都会区“房市调头”,买方作主了!
  16. 毅力号火星车揭示了杰泽罗陨石坑的水活动历史
  17. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  18. TikTok美国业务的“合规运营”方案细节披露
  19. 在美国买房半年后,总结了两个扎心感受!
  20. 马斯克的模块化生产技术在革新汽车行业
  21. Zillow和Redfin“摊上大事儿”!五大州的总检察长起诉了房产平台合谋做局
  22. 我的人生有三个账户!伊隆·马斯克在斯坦福大学的最新演讲
  23. 美国宣传制裁东南亚的19个电信诈骗网络实体
  24. 美国市场的智能手机“印度制造”的份额激增
  25. 福建舰“电磁弹射系统技术”获全球关注
  26. 中美元首长“电话粥”,聚焦经贸和TikTok合作!
  27. 马斯克成为全球首位身家5000亿美元的富豪
  28. 李开复:如果老板不AI,公司将会被AI淘汰!
  29. 大学排名更新:顶尖学府稳固,新兴学校快速上升
  30. 川普政府打算发放两千美元的关税补贴
  31. 联合国大会“史上最尴尬”一幕:他上台后,观众纷纷撤离!
  32. 马斯克的净资产创纪录,突破5000亿美元!
  33. 中美两国在马德里谈判,聚焦TikTok和关税问题!
  34. 联邦法院驳回了川普政府的“出生公民权”行政令
  35. 美国众议院通过了巨额军费预算,马斯克警示财政风险!
  36. iPhone 17系列新品、iPhone Air发布了!

美国动态 美果搜索

Your IP: 216.73.216.27, 2025-10-15 18:08:46

Processed in 0.1185 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消