当前位置:作文大全 > 吕诚昭中国信息安全大会上致辞

吕诚昭中国信息安全大会上致辞

发布时间: 2021-10-09 22:53:17

 吕诚昭在中国信息安全大会上致辞

 由中国计算机报主办的一年一度的中国信息安全大会在北京召开。网易科技频道在现场做独家直播报道。

 图为国务院信息化办公室吕诚昭致辞。

  主持人:尊敬的各位领导、各位来宾,女士们先生们,大家早上好,在看到刚才的开场序曲之后,现在第七届中国信息安全大会正式拉开序幕,欢迎所有的嘉宾在百忙当中光临本次大会,我非常有幸作为今天的会议的主持人。

 中国信息安全大会由中国电子信息产业发展研究院主办,中国计算机报社承办的一年一度综合型安全盛会,今天看到会场里很多新老面孔,我们非常感谢多年来一些老朋友和我们走过的日子,也期待新朋友和我们携手走向美好的明天。令我们感动的是一大批在前排就座的,在安全界德高望重的领导和专家,以及安全界主流企业的老总们今天莅临现场和我们一起交流研讨,他们在百忙当中可以抽出时间和我们共话安全的明天,让我们以热烈的掌声,对领导、专家,到场朋友的到来表示深深敬意。

 首先邀请国务院信息化工作办公室吕诚昭副司长为大会致词。

 吕诚昭:谢谢李刚,也谢谢中国计算机报。作为致词,大会要求我谈一些目前的重大问题,其中有三个问题,怎么估计我们国家信息安全的状况,对于我们国家现在网络受到攻击,攻击的分布没有数字,现在用的数字是美国 FBI 的,80%来自内部,20%来自外部。

 第二个受到攻击的损失我们没有数字依据,我们现在依据的数字也是美国 FBI。

 第三个就是现在整个网络的脆弱性的分析也没有准确数字。这三个没有,说明我们估计我们国家信息安全状况的时候,缺少一个基本的基础支撑,这是我们 2002 年以来研究我国保障与安全框架,这问题是非常基础,也是非常耗时间,非常认真的工作,不是喊口号就可以了。

 另外对于信息安全来讲最重要的工作就是等级保护,等级保护的内容是什么?大家有争论,争论标准和一系列的事情,我认为等级保护的重点和核心是国家事情重点保护。重点保护就是保护关键基础设施,美国提的是保护关键基础设施,叫重要信息系统,保护关键基础设施比重要信息系统的含义更广泛,保护电力、铁道、银行等等,目的是保护关键基础设施,把这个内涵搞清楚。在美国成立国土安全部之后,实际上表明美国的安全体制有点向中国靠拢,美国过去没有一个公安部,实际上美国国土部就是公安部,我为什么讲这个问题,从美国来讲是这样,国土安全部,关键技术保护,不是从顶层到底层都是要明确不同的分工。作为等级保护的核心重点保护,考虑信息安全的很多工作都与等级保护有关系,包括风险管理,风险评估只是风险管理的基础知识,包括应急处理,包括灾难分析,这是我们国家信息安全非常重要的事情。有人说为什么要搞等级保护,就是要保护国家关键的基础设计。

 这次会上提到网络核心,作为全国安全信息标准化委员会,对这个事情也组织课题进行研究。我认为我们应当非常重视,开始提出核心计算的概念,到今天进入网络的概念,核心计算的概念从单机发展到网络,不是靠终端运行。思科曾经问我们为什么搞自己的标准,我说不是搞自己的标准,作为国际标准中国应该有自己的发言权。什么叫国际接轨,国际标准是各国提出草案的融合产物,如果一个国家从开始不做标准,等着国际标准出来接轨,我认为是一个误区,所谓国际接轨就是各国都要做然后形成的标准,为什么提这个问题,当时我说不是我们要做中国的标准,是我们要为国际标准做我们工作。并且我也提了一个问题,现在我们高新技术产业的利润才 1.9%,我们 DVD 基本上不赚钱的,信息安全现在是保密的,进去的成员是分级的要签保密协议,包括思科很多技术也不公开,有知识产权和专利,如果专利收

 高的费用,中国 IT 业特别 PC 产业面临非常大的困难,现在我们利润率非常低,如果知识产权不能得到保护,我们利润率可能更低。我们是必须在国际形成核心计算标准的时候,中国必须有自己的东西。能有自己专利最好的,只有有自己的专利和国外谈判的时候作为筹码才能降低专利费。

 核心计算还有一个问题国内研究比较少,就是 TCG 用 TPM 的东西,因为牵涉到密码和第三方认证,这个问题我们研究不够,另外在网络核心有三家提出网络的接入协议,我们到底怎么做的?我们研究到现在,我们提出研究做标准,国内目前唯一能做到就是 TPM 用到国内的密码,剩下我们基本提不出标准提案来,我现在呼吁大家要研究这个问题,这形势是比较严峻的,如果我们不去做这工作,对国际网络接入协议不研究。中国对最后的国际标准,能不能有我们东西,能不能促进发展,降低专利费,关键在我们企业在这方面做研究,这光靠研究单位研究不行的,必须是企业。

 谈到标准,安标委机构简单介绍一下,安标委是全国信息安全标准化技术委员会,是国标委是分支机构之一,它采用的是投票制度,在工作组内一个标准通过有 2/3 通过,这个工作组是把技术层和管理层分开的。当时设计的时候一个基本逻辑,在管理层面上,可能职责会有交叉,但是技术层面上,技术专家的分析层面并不是特别大。因为工作组是一个开放的机构,所以非常希望业界特别是企业可以介入安标委的工作,特别核心计算是我们非常需要认真对待的问题。我们说等到国际标准出来再收专利费,那我们的产业怎么发展?这几年安标委抓这工作提出的问题,今天就提这两个问题,谢谢大家。

最新文章

版权所有:策划范文网 2010-2024 未经授权禁止复制或建立镜像[策划范文网]所有资源完全免费共享

Powered by 策划范文网 © All Rights Reserved.。沪ICP备20021408号