收藏文章 楼主
黑客无处不在 安全电脑是否真的安全
网友【老编】 2006-12-03 17:05:32 分享在【时代发展的印记】版块    1    1
6月17日,由于与万事达卡合作的一家“信用卡第三方支付机构”的电脑系统被黑客入侵,包括master、visa、美国运通银行等机构在内的约4000余万信用卡用户的数据资料被窃。

在此事件发生之前,国内PC厂商——联想、同方、长城等虽然相继推出“安全PC”,并把“安全芯片”的概念炒热,但他们都普遍缺乏向客户解释“电脑安全”重要性的有效案例。

而作为用户,国家民政部信息处的一位人士则认为:“国内企业追求同质化的态度越来越坚决。”他认为,今年PC市场缺乏亮点,安全PC只是迎合需要一个兴奋点。

别抱太大幻想

“要做到绝对的安全是不可能的。”国家煤炭安全监管局信息处处长韩宇峰认为,没有任何一个产品是绝对安全的,“绝对安全就意味着这是一堆废物。”

然而,厂商们在对用户作出的宣传中,却有意无意的传递着“采用我的电脑就万无一失”的信息。计世资讯副总经理费悦明认为,信息安全本身是一个系统工程,跟安全产业的各个环节都有关系。

2002年,StorageTek公司第一次提出信息生命周期管理(Information Lifecycle Man agement, 简称ILM)——信息是有生命的,处于不同阶段的信息为企业提供不同的价值。在信息出现之后,存在“产生、传输、处理、存储、消亡、再利用”六个阶段,而以前的安全理念都是针对信息在这个六个过程作出针对性地措施。

根据这种周期,IT产业中的“安全”理念在过去的几年中一直是体现在网络安全上——也就是以信息在传递过程中的安全为主。从查杀毒到防火墙,从加密认证到身份认证再到入侵检测。费认为:“目前终端也需要加强安全。”

互联网应用的普及化大大增加了PC机本身的不安全性。以前,安全的责任主要由网络来承担,但现在,PC的环节也开始主动承担安全责任。

联想中国商用台式机事业部总经理刘旦认为:“安全问题永远是道高一尺,魔高一丈。”不管是“查杀毒”还是“主动防御”,对用户来说,都是被迫行为。

4月11日,联想推出了安全芯片“恒智”。这款被称为自主知识产权的安全芯片在推出之后就被寄予厚望。之前,关心安全的人们会探讨“核心技术掌握在国外企业手中,中国无法获得安全”的论题,这次,似乎有了解决希望。

“100%的自主知识产权和安全不是一个概念。”清华同方计算机系统本部副总经理马江伟认为:“关键是核心的东西是否是可控的。”

费悦明认为,安全永远是有限的。总是有各种不同的安全隐患出现:“这也是安全市场愈来愈热的原因。”

IBM 公司的技术专家说:“我们有很多客户认为重新格式化硬盘可以清除数据,这种想法是不对的。那样只是覆盖了分区或者数据扇区。只要有合适的工具,你就可以恢复这些数据。”

易拓科技总裁助理邓德新介绍说,从硬盘的角度,易拓可以做到——普通用户把PC格式化七次,他仍然可以把之前存储在硬盘上的数据恢复。从这个角度上,用户认为的安全并不保险。

随着PC的应用越来越广、以及电子商务的扩展,PC本身受到的威胁越来越大,这也促成了“可信计算”开始成为IT技术的一个方向。安全PC的推出,只不过是加入“可信计算信任链”的一个环节。

浪潮北京公司PC事业部总经理黄刚认为:安全PC并不能代替杀病毒软件:“从这个角度而言,不要对安全PC的市场抱太大幻想。”

很迫切吗?

IDC的一组数据表明,配置信任平台模块(TPM)的电脑出货量今年将增长2.5倍,从800万台增长到2000万台。这一组数据也被厂商们广泛引用。

事实上,安全在过去的2004年中已经被格外重视。2004年,中国IT安全产品市场规模为2.65亿美元,比2003年增长了31.2%,预计未来五年年复合增长率仍高达28.3%。

“安全PC市场的启动还需要一段时间。”费悦明认为,这并不是因为用户不需要安全PC,而是因为“看上去,用户对它的需求还不是特别迫切。”

分析人士认为,在安全PC面对的市场中,长期以来形成了一个属于安全产品的特定属地。在这块倏地中,游戏规则是不同于普通产品的。清华同方的销售经理们发现,在他们进入安全市场之后发现,“这个圈子的人和游戏规则根本就不熟悉。”

在军队和政府等高安全领域,对于安全产品的采购有自己的标准和方法。而之前一直作为民用产品的PC产品,进入这个市场还需要一段时间。

黄刚认为,安全PC解决的只是跟PC相关的数据安全。在政府行业中,双网隔离一直是行之有效的安全解决方案,“安全PC并不能代替双网隔离。”

以联想和清华同方鼓吹的安全芯片为例。在对这个芯片能够实现的功能的描述中,“唯一主机平台身份识别”被特别强调。据称,预装安全芯片的PC将在芯片中存有唯一代表该PC终端的身份识别号,这将保证用户在进行网上交易、或者利用银行卡购物时,只有从这台电脑上发出的指令是有效的。

但分析人士也指出,安全芯片电脑的绑定PC与密码功能只是解决了电子交易中的一小部分问题,但是也能带来相关的安全问题,“如果窃贼倒去了这台机器,就很容易获取上面的交易数据。”

中国工商银行电子银行部副处长周永林认为说,中国的电子银行网站本身的技术是非常安全的,“目前的安全问题主要集中在客户使用的问题上。”周认为,现在解决电子银行安全的最有效办法就是客户证书。

在计算机世界网所做的针对“安全PC市场前景调查”中,在“你对安全PC市场看法”的问题上,虽然有36%的人选择了“市场很大”,但选择“纯粹是炒作”和“市场有,但仅限于特定行业”也各占了22%。剩下的则选择了“将来市场很大,现在不需要”。

分析人士认为,安全PC的前景很好,但似乎还不到那么迫切的时候。

生死关

在计算机世界网所作的调查中,一位被调查者谈到:“市场上有很多的安全PC概念,听了以后感觉乱糟糟的。”这位人士提出:PC是否安全,是否应该有一个机构来评定?
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2006-12-03 17:05:32  回复

回复/评论:黑客无处不在 安全电脑是否真的安全

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 700万人参与了反川普集会?
  2. 中美经贸磋商“展现战略对称”新态势
  3. 中美稀土博弈,美国政策在急转直下!
  4. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  5. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  6. 中美因为“稀土管制”引发的贸易摩擦升级了
  7. 一美分硬币“Penny”铸造历史正式终结
  8. 恢复或加入?重获中国国籍的路径比较
  9. 45岁后“人生黄金期”是认知和创造力的新高峰
  10. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  11. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  12. 美国在AI竞争中失利了?阿里千问模型在全球领先
  13. MIT稳居了CS榜首!美国大学的最新排名出炉
  14. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  15. 中美航班“绕行俄罗斯领空”政策引关注
  16. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  17. 美国的房地产市场显现了矛盾信号
  18. 川普政府“双失利”?
  19. 全球高等教育的新趋势:留学生求学地“多元化”
  20. 川普总统正式签属涉台法案,解放军示警!
  21. AWS最大区域故障,带崩多项服务!
  22. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  23. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  24. 美国青少年“67”流行语的现象引关注
  25. 美国政府批准了对台3.3亿美元的军售
  26. 学习英语12年后,终于实现了“美国梦”!
  27. 美国仍然依赖纸质信件的真相剖析
  28. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  29. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  30. ICE启动了在社交媒体的全天候监控项目
  31. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  32. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  33. 中美AI竞争的新格局已定?
  34. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  35. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  36. 在海外漂泊12年后的真实感受
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消