数据是国家基础性战略资源,近日,十三届全国人大常委会第二十九次会议通过了《中华人民共和国数据安全法》。“与数据安全相呼应的,就是信息技术应用创新产业,它是数据安全、网络安全的基础。”云宏信息科技股份有限公司技术副总裁刘建平表示。


把牢自家的数据“后门”

倪光南院士曾说:“我国网络系统大多依托美国公司的技术、装备和服务,它们对于监控者来说几乎是透明的。更不用说有的本来就具有‘后门’,在这种情况下,外加的安全防护措施无济于事,必须从根本上改变这种局面。”


从国家层面早已意识到没有网络安全就没有国家安全。而自主可控是保障网络安全、维护数据安全的前提。


2016年中共中央办公厅、国务院办公厅印发的《国家信息化发展战略纲要》;2017年国家网信办发布《网络产品和服务安全审查办法(征求意见稿)》。可以看出国家对数据安全的要求变化:以前的自主可控是指要讲技术核心掌握在国人自己手里,不用受制于人;现在自主可控是对国内厂家的要求,自主研发,自主可控。


一直以来,欧美等在科技领域拥有领先地位,我国的IT产业生态基本是建立在海外科技企业的软硬件之上,包括CPU(英特尔等)、操作系统(微软、苹果等)、数据库(Oracle、微软等)、中间件(IBM、Oracle等)、应用软件(Office365、Adobe等)、安全软件(kaspersky、ESET、MAC)等。


芯片、基础软件和中间件基本被外国企业所垄断。其中,基础软件是信息系统最核心的部件,也是设置“后门”的环节,这道“后门”是保障信息系统安全的重要阵地和最后一道防线。


刘建平说:“这道‘后门’是由自己看守,还是别人看守,显然是不言而喻的。因此,对数据的保护需要提升意识,需要法律规范;更要借助有能力的合格的厂商提供技术,从最基础层面做一道安全支撑。”


中美科技博弈中,中国高新技术企业受到了美国的技术封锁,也加快了中国信息技术“自主可控”的进程,进一步推动了国产化替代和信创产业的发展。国内主流芯片以鲲鹏、飞腾、龙芯、兆芯、申威、海光等为主;在软件方面上,华为、云宏(虚拟化软件)、金山办公/软件(办公软件)、用友网络(ERP)、金蝶国际(ERP)、中国软件(操作系统)、诚迈科技(操作系统)、太极股份(集成商)、华宇软件(集成商)等厂家。


近日第二代鸿蒙操作系统的横空出世,成为苹果、安卓之后的第三个操作系统,这不仅仅是手机端,而是国产操作系统开启万物互联新篇章的重要起点,有望在物联网时代加速国产软硬件自主可控进程。



虚拟化市场应加快国产化替代

疫情加速了“云化”,国内政务、金融、大型企业的信息系统,几乎都以专有云、私有云来部署云数据中心。作为私有云基础软件服务器虚拟化是数据中心的基座,也是保障安全的重要阵地和防线。


在虚拟化市场,VMware是毫无疑问的全球第一的位置。VMware总部位于美国加州帕洛阿尔托,是全球云基础架构和移动商务解决方案厂商,是全球桌面到数据中心虚拟化解决方案的领导厂商。2021年5月,《2021福布斯全球企业2000强》发布,VMware位列第383名。


据业界观察,目前国内私有云数据中心底座使用虚拟化软件大多都是VMware,就数据安全、数据自主来说有一定隐患。


有技术发烧友在知乎上提到了CNware,他认为,简单来讲CNware是国产化的VMware,加了防DDOS攻击等国产创新的技术。在该技术发烧友看来,CNware是国产虚拟化替代VMware出来的产品,在数据安全保护的角度上看,要比国外品牌,要安全一些,也更适应本土化。


笔者按图索骥了解到,CNware是云宏信息科技股份有限公司推出的基于云计算IaaS层的虚拟化平台解决方案,云宏也是国内最早掌握自主产权的虚拟化核心技术厂家。


据了解,云宏在安全可靠上深入研究,打造出虚拟化层面防DDos(分布式拒绝服务攻击)攻击等国际首创的功能,并在产品上实现了多项安全功能加固。云宏产品也第一批通过国家保密局的涉密认证,并且在国家的一些尖端科研机构上部署落地。在此之前,这些单位苦于没有合适且合规的产品提供给他们使用,无论是规模再大的服务器使用需求,也只能部署在物理机,无法上云。目前云宏的虚拟化软件,逐步应用到像船舶、航天等领域。


从服务器虚拟化层对安全进行加固,替换国外产品,可以为数据安全提供自主可控的技术保障,只有这样才可以从根本上杜绝了因为国外软件后门泄露敏感数据的可能性。


正因为国内虚拟化软件厂家的努力,原来卡在脖子上的手有所松动,国产化替代的路异常艰辛,很多国产品牌并没有坚持下来。目前国内厂商有虚拟化产品的有云宏、华为、华三;以虚拟化技术来支持主要产品(超融合)的,有深信服、品高。Estack /Zstack的产品也有虚拟化性能。


“国产化替代需要市场的认知过程,是时间问题。”刘建平告诉笔者,“现在完全摆脱国际厂商的束缚,打造真正属于自己的云了。一方面,云宏全面兼容国产CPU,目前已经可以在鲲鹏、飞腾、龙芯、兆芯、申威、海光上运行。另一方面,云宏基于对虚拟化内核进行的整体架构重构,结合自主CPU的功能特性以及对未来技术趋势的认知,云宏成功打造出一个可以积木式搭建、根据客户的规模随需而建的虚拟化云平台。


经时调查总经理范媛




标题:数据安全法下 急需把牢“后门”

地址:http://www.heliu2.cn/xw/14804.html