在國家大力推進云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新技術(shù)應用的時代背景下,終端安全保障工作面臨新的發(fā)展機遇和挑戰(zhàn)。為了更好地適應發(fā)展,探討云時代終端安全解決之道,國家信息中心、西安交通大學和微軟公司于2012年6月12日在古都西安組織召開了“云時代終端安全技術(shù)與法規(guī)高峰論壇”。來自全國各省、市、自治區(qū)信息中心、政府部門、高校及科研院所、企事業(yè)單位,從事信息安全工作的領導、專家和技術(shù)人員參加了會議。
會議由國家信息中心網(wǎng)絡安全部吳亞非主任主持。西安交通大學副校長蔣莊德同志到會并致詞,國家信息中心副主任沈大風同志、微軟公司可信賴計算部總經(jīng)理陳靜女士等出席了會議并做主題發(fā)言。
沈大風副同志指出,從政務應用需求來看,全國正在建設的國家政務外網(wǎng),已承載22個中央政務部門全國性業(yè)務系統(tǒng),1200多個省級業(yè)務系統(tǒng),接入終端超過50萬臺。“十二五”期間,政務外網(wǎng)將通過構(gòu)建政務云平臺,實現(xiàn)無處不在的政務網(wǎng)絡和無處不在的政府服務。而面對日趨復雜的外部網(wǎng)絡攻擊形勢,重點是加強對云終端的統(tǒng)一安全防護和集中管控。
從技術(shù)層面來看,云計算改變了傳統(tǒng)的信息技術(shù)應用模式,對終端安全提出了更高的要求。云計算的核心支撐技術(shù)是虛擬化。未來,虛擬桌面將取代傳統(tǒng)桌面成為云時代終端的主要應用模式,特別在政務辦公領域?qū)l(fā)揮重要作用,并具有廣闊的應用前景,關鍵是要切實保障虛擬政務桌面的可靠性和安全性。據(jù)國家信息中心網(wǎng)絡安全部副主任李新友介紹,國家信息中心正在著手研制基于云計算架構(gòu)的虛擬政務桌面平臺。
從云計算面臨的安全風險來看,拒絕式服務攻擊風險,個人信息濫用風險,以及相關政策等風險凸顯。西安交大信息安全法律研究中心馬民虎主任從法規(guī)層面提出幾點建議,包括對信息進行分級分類,從供應鏈角度加強進出口管制,進行數(shù)據(jù)留存協(xié)助政府監(jiān)管等。特別是隨著云時代發(fā)展,終端及各種應用的在線化,使得個人信息保護需求變得突出,應當在法律法規(guī)上加以明確和保證。
參與本屆論壇的國內(nèi)外知名信息安全專家學者,圍繞云時代終端安全保障工作如何適應新需求,采用新技術(shù),開創(chuàng)新模式等關鍵問題進行探討,并分享了國內(nèi)外在相關政策法規(guī)研究、技術(shù)產(chǎn)品開發(fā)和安全服務發(fā)展等方面的最新動態(tài)、最新成果、以及最佳實踐。
本次會議對于提高政府用戶對于云計算及云安全技術(shù)的認識,推進新技術(shù)在政務部門的應用,以及加強政府部門、行業(yè)單位和產(chǎn)業(yè)界在終端安全方面的合作與交流起到了很好的作用。


