中科网威:筑起网络安全的铜墙铁壁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ycboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  5月19日,中关村可信计算产业联盟自主可信专委会成立。经过公开选举,北京中科网威信息技术有限公司(以下简称中科网威)成为首届自主可信专委会主任单位。
  可信计算无疑是应对信息安全挑战的有效途径。既然如此,为什么还要在联盟内部再成立自主可信专委会呢?可信是相对而言的:在同样的软硬件系统环境中,基于可信计算的应用较之其他应用而言,具有信息安全上的优势;但当其他应用可以拿到比可信应用更高的权限和更多的软硬件系统资源时,将有可能影响到可信计算的可信度。问题的关键在于,受技术条件和能力所限,第三方机构和用户既不能肯定也不能否定当前的计算系统中是否存在着尚未被发现的更高的系统权限和更多的资源。
  打消这种担忧最彻底的方法就是自主可控,即从整个产业链的各个层面都做到对设计、开发、制造、应用乃至运用在内的全程、全生命周期的完全自主把控。
  虽说联盟冠以“中关村”,但却是个拥有160多个会员单位的全国性的产业联盟,而自主可控专委会目前的30多家会员单位也涵盖了从芯片到整机、从系统软件到应用软件在内的整个产业链,其中芯片领域就包含研发申威处理器的上海高性能集成电路设计中心和研发龙芯处理器的龙芯中科公司。
  本报记者日前来到位于中关村软件园的中科网威公司,听中科网威董事长刘兵谈中科网威如何敢于在网络安全领域第一个“吃螃蟹”,并取得可喜的市场回报。
  专注网络安全
  或许是因为网络安全领域过于专业化,中科网威并不为广大网民所熟知。但在专业人士眼里,说起中国互联网的历史,就不能不说中科院高能物理研究所(以下简称高能所);提及网络安全的历史,就不能不提中科网威的前身——高能所网威安全工作室。
  1993年,高能所与美国加州斯坦福直线加速器中心(SLAC)的专线正式开通,从此开启了中国互联网大门。1996年,高能所开启了网络安全领域的研究,作为国内网络信息安全的先驱,高能所不仅为国家培养了一批信息安全的领军人才,还将研究成果转化为网络安全产品,在政府、金融、电信等众多行业得到广泛应用。到了1999年,在高能所网威安全工作室基础上成立了中科网威公司。
  “中科网威在业界的综合实力也相对较强,是国内编写安全产品标准最多的企业,负责编写了包括防火墙、漏洞扫描、安全审计等安全产品的国家标准。”刘兵介绍说。刘兵早在2001年便加入中科网威,从技术总监到总裁,一步步走来,再到2012年成为中科网威董事长。
  2010年,中科网威开始考虑研制自主可控的网络安全产品。“在网络安全领域,传统的等级保护有三大类设备:防火墙、漏洞扫描、入侵检测。我们首选的是防火墙设备。”刘冰表示。
  “我们从2010年开始对国产处理器进行评估,2011年才找到申威处理器。经过大量对比测试,结果显示申威处理器在性能、可靠性等方面更适合企业级的安全产品,申威处理器也是国内唯一单颗处理器达到千兆防火墙国标性能要求的处理器。” 刘兵介绍说,“我们选择防火墙作为自主可控市场的突破口,是因为防火墙设备相对专用,使用过程不需要人工介入,因此对自主可控生态系统的要求较低。”
  吃螃蟹的代价与回报
  之所以说中科网威在自主可控网络安全产品上第一个“吃螃蟹”,是因为直到2011年10月,申威处理器才在国家超级计算济南中心的神威蓝光超级计算机系统中首次惊艳亮相。而申威从专用市场走向通用市场则是从2012年开始的。
  第一个吃螃蟹是有代价的。尽管申威处理器的主要技术指标都能够满足防火墙设备的需求,但毕竟申威处理器是因高性能计算而生,计算是其强项,但网络安全更看重吞吐能力,因此申威处理器用于网络安全产品上在技术上还需要磨合。特别是申威处理器的指令集并没有公开,这在有利于信息安全的同时,也给第一次在申威平台上开发防火墙的中科网威,带来了很大的挑战。
  双方不仅在技术上要磨合,而且在技术支持上同样也需要磨合。毕竟申威与神威超算是“同门兄弟”相互支援是份内之事,而如何向中科网威这样第三方的用户提供技术支持,从专用市场走向通用市场的申威,也在逐步积累经验。
  “通过与申威的合作,使我们看到了该中心的技术实力,虽然申威处理器在网络安全应用上还有技术问题需要解决,但申威处理器的能力及技术路线很有潜力。”刘兵说,“双方在2013年初签订战略合作协议,支持中科网威研制基于申威处理器的自主可控中科神威防火墙产品。
  双方成为战略合作伙伴之后,加快了防火墙的研发进度。同年8月,基于申威处理器的中科神威千兆防火墙NSFW-6000产品开始试用,并进行系列测试和文档准备。从2014年开始,集国产申威CPU、申威I/O套片、自主研发的NPOS操作系统于一身的NSFW-6000,因为自身安全性高、性能表现良好,成为国内首款获得公安部、国家保密局、军用信息安全产品认证中心、国家信息安全认证中心等权威机构认证的自主可控千兆防火墙。
  当然,第一个吃螃蟹不仅有风险,也会有回报的。回报能否大于风险,则取决于企业的技术实力与洞察力。专注网络安全领域多年的中科网威,不仅洞察到自主可控市场潜在的发展空间,同时也确信申威处理器的技术潜力和发展实力,因而能够迅速获得很好的市场回报。刘兵介绍说,中科网威自主可控的网络安全产品,在党、政、军等重要行业用户中得到很好的反馈,自主可控网络安全产品业务与传统网络安全产品业务已经各占中科网威的半壁江山。
  更大的回报在于,中科网威在与申威合作的基础上,开始打造基于申威处理器、主打自主可控的新品牌——中科神威。
  刘兵介绍说,在主打自主可控的中科神威品牌下,中科网威已经陆续推出了防火墙、漏洞扫描系统、入侵检测系统和集中管理系统。预计今年下半年申威将推出新一代162116核处理器,中科网威将在2017年初推出基于该处理器的自主可控万兆防火墙设备。
  自主可控产品在市场上的成功,促使中科网威加快将中科神威这个品牌扩展到中科网威所有网络产品业务。刘兵还透露,中科网威的工控安全产品也正在转向自主可控。
  破冰生态系统
  为了加速网络安全自主可控市场的发展,中科网威正与合作伙伴配合共同推出自主可控的网络安全解决方案,与合作伙伴合作共赢,共同推动国内信息安全产业的发展。
  自主可信专委会正是在中科网威的倡议发起下成立的, “自主可信专委会将充分聚合国内真正自主可控的‘龙芯’和‘申威’处理器的研发力量、市场资源,研发并完善基于国产处理器的系列安全产品,在对自主可控安全产品有迫切需求的军队、军工、党政等要害部门的网络安全建设中,扩大基于国产处理器的自主可控安全产品的市场占有率。” 中科网威副总裁明旭表示。
  赛迪顾问在《2015-2016中国信息安全产品市场研究年度报告》中指出:在我国国产化安全网关领域,自主可控安全网关产品领域已取得了显著突破。以中科网威的自主可控防火墙为例,它已经成功替换了部分以国外X86芯片为基础的传统防火墙,并率先在党政军等涉密行业有了批量应用,成为自主可控安全网关市场的领跑者。
  对此,刘兵表示:“我们倡导自主可控联盟成员,发挥在各自领域的技术专长,共同建立并完善自主可控产业生态圈。我们作为自主可控领跑者,维护国家网络空间安全责无旁贷,并一直在为此实践着。”
其他文献
2016年4月公布的最新一期技术雷达报告显示,在平台类产品中,Docker位于“采用”象限,而历史更悠久、在企业级应用中更为知名的Pivotal Cloud Foundry只位于“试验”象限,这多少让人有点“跌眼镜”。  平时,我们可能都看惯了IDC、Gartner或其他第三方市场分析公司给出的各种类型的预测和统计报告,这些报告中透露出的关于技术发展、企业的市场地位等信息经常成为IT人的谈资。一家
不要以为互联网金融是当前金融业最大的热点。马上将出台的“营改增”(营业税改征增值税)方案恐怕是当前金融企业更为关注的话题。这也是为什么7月31日用友金融举办的金融行业首款“营改增”管理平台——增值税管理平台(Vtax)发布会引起了金融行业的广泛关注。  按照“十二五”规划,我国要在2016年1月1日完成金融保险业、建筑业、房地产业和生活服务业四大行业的税制改革,告别营业税。“营改增”可能会对金融业
教育是立国之本,是民族振兴的基石。然而,巨大的地区差距、城乡差距以及贫富分化,使全球教育面临着公平的难题。  伟东云教育是一家全球化的互联网教育公司,2012年成立于中国青岛,在全球12个国家设有分公司。在面向全球进行业务拓展的过程中,看到了教育不均衡问题的存在,开始探索通过互联网手段,解决全球教育公平难题。  在董事长王端瑞先生的带领下,伟东云教育坚持以缩小国家和地区间教育差距为己任,以助推教育
不懂教育,IT服务商就不能把握教育用户的需求。而懂教育,就意味着IT服务商能够运用云计算、大数据、物联网等新兴技术,帮助教育行业用户实现创新性的智能教学,深度切入教育教学模式改革,也能够为教育行业用户专门定制差异化的产品和解决方案。IT是指信息技术,ET是指教育技术,原本二者分属两个不同的领域,却因为教育信息化市场的兴起而结合。  作为IT服务商,懂教育和不懂教育,结果有何不同?  不懂教育,就等
本报讯 4月19日,深圳市六度人和科技有限公司(以下简称六度人和)正式推出SCRM (社交化客户关系管理)战略,引领行业的趋势与发展。同时,六度人和发布旗下EC(Easy Connected)产品线的专业版。此次亮相的新产品是六度人和旗下EC产品线专业版,SCRM社交化客户关系管理系统包含客户互动连接模块(增加社交网络连接)、商机运营模块(增加社交化营销)、商业智慧模块(大数据标签管理)、销售管理
本报讯 7月24日消息,“7×24业务永续日”于今天正式启动。业务永续日由IBM、国际灾难恢复协会(DRI-CHINA)、英国标准协会(BSI)共同发起,旨在号召国内企业的首席执行官、IT技术官们聚首,共同探讨业务永续——业务连续性管理的企业管理战略和IT技术支持,促进国内行业认识“业务连续性管理”价值,倡导中国企业在每年7月24日进行演练,提升企业核心竞争力。IBM在“7×24业务永续日”上提出
在我国的军工、研究所等网络环境中,一些涉密网络为了保证其自身的安全性、保密性,进行了物理网络隔离。但是,由于存在数据交换的需求,所以采用光盘拷贝的形式进行数据传递。这种形式传输数据存在以下弊端:无法解决数据的时效性问题,产生了大量的资源浪费(如人力资源、光盘耗材等)。  军工、研究所等涉密单位有着类似的应用数据单向传输需求。以军工行业为例来说,网络分为涉密内网、办公内网、办公外网,也有部分军工单位
如果政务信息化做得到位,上通下达,可能就不会出现“证明我妈是我妈”这样的荒唐事;如果“互联网 政务服务”能够全面顺利铺开,可能就不会再有为办理一个证件往返数千公里、辗转多个办公部门的情况出现。政务信息化关系每个公民的切身利益,是信息化工作的头等大事。  5月20日,“2016电子政务信息技术峰会”在江西南昌举行。大会的主题“政在服务,云领未来”引起了与会者的广泛共鸣。政府的本质就是提供服务,而为了
3月份,ODL项目发布Beryllium(铍版)。这是继氢、氦、锂3个版本后推出的第四个版本。主要应对网络面临的关键挑战,比如自动化服务交付、网络资源优化、云计算和网络功能虚拟化。  目前我们所处的时代,网络已经渗透到我们生活的方方面面。用智能手机与人交流、智能家居的使用,甚至无人驾驶汽车的行驶,都离不开网络。但是网络绝大部分的构架,服务提供,运维管理使用的基本技术已经不能满足需要,所有人都意识到
中国工程院院士邬贺铨在接受媒体采访时曾表示,万物互联网的时代即将到来。万物互联不仅将使人们的工作和生活变得更加便利,同时也会让企业的网络安全承受更大的压力。  惠普的安全之道,其中很重要的一条就是开放和联合。举例来说,惠普每年都会举办一个自己的安全大会——HP Protect大会。往年,参与这个大会的都是惠普的用户和安全合作伙伴。2014年9月举办的HP Protect大会有了一个明显的变化,参会