全面自主可控交換機(jī)不再受制于人= (安全可控+發(fā)展可控+保障可控)
2013年,“棱鏡門(mén)”的曝光在全球范圍內(nèi)引起了安全軍備競(jìng)爭(zhēng),中國(guó)對(duì)安全保障的重視程度也達(dá)到前所未有的高度,國(guó)家2013年11月12日成立國(guó)家安全委員會(huì)。傳統(tǒng)意義上的信息安全I(xiàn)T產(chǎn)品已經(jīng)不能滿足國(guó)家政府、企事業(yè)單位對(duì)“安全”的理解和渴望,只有從體系上入手,實(shí)現(xiàn)整體IT系統(tǒng)的自主可控,才能真正保障信息安全。
“自主可控交換機(jī)”就是在這個(gè)背景下產(chǎn)生的,交換機(jī)作為信息傳遞的“高速公路”,是最底層信息安全的保障者,如果關(guān)鍵信息在鏈路層直接被竊取轉(zhuǎn)發(fā),那么再完善的信息安全產(chǎn)品也無(wú)法保障安全。
自主可控交換機(jī)是指核心軟硬件全部國(guó)產(chǎn)自主,即“交換芯片、CPU和操作系統(tǒng)軟件”必須是采用國(guó)內(nèi)自主研發(fā)生產(chǎn)的。只有這樣才能保障產(chǎn)品的安全不受制于人、技術(shù)不受制于人和貨源不受制于人。
產(chǎn)品和服務(wù)等自主可控,基本上可保證不存在惡意后門(mén)并能不斷地對(duì)其進(jìn)行改進(jìn)或修補(bǔ)漏洞。反之,如果產(chǎn)品和服務(wù)等不能自主可控,就意味著受制于人。其后果是,這些產(chǎn)品或服務(wù)可能會(huì)存在惡意后門(mén),難以不斷地對(duì)其改進(jìn)或修補(bǔ)漏洞,信息安全難以治理。
市場(chǎng)上的交換機(jī)可分為三類,第一類是進(jìn)口交換機(jī),即產(chǎn)品的交換芯片、CPU和操作系統(tǒng)均采用國(guó)外品牌,并在國(guó)外開(kāi)發(fā)生產(chǎn);第二類是國(guó)產(chǎn)交換機(jī),即產(chǎn)品在國(guó)內(nèi)開(kāi)發(fā)生產(chǎn),操作系統(tǒng)屬于自主可控,但核心芯片有一樣或者多樣采用海外進(jìn)口;第三類是自主可控交換機(jī),即核心軟硬件均屬于自主可控,同時(shí)產(chǎn)品的生產(chǎn)、加工制造等均由國(guó)內(nèi)廠商完成。
下表為交換機(jī)軟硬件組成和風(fēng)險(xiǎn)分析,通過(guò)分析看出,只有在操作系統(tǒng)、交換芯片和CPU的核心軟硬件上實(shí)現(xiàn)自主可控,才能杜絕安全風(fēng)險(xiǎn),實(shí)現(xiàn)真正的不受制于人。
關(guān)鍵軟硬件組成 |
安全風(fēng)險(xiǎn)規(guī)避 |
操作系統(tǒng) |
風(fēng)險(xiǎn)級(jí)別:非常高 |
操作系統(tǒng)是交換機(jī)協(xié)議棧支撐和功能實(shí)現(xiàn)的基礎(chǔ),各項(xiàng)功能和互聯(lián)互通性均通過(guò)操作系統(tǒng)軟件得以保障,在操作系統(tǒng)層面的隱藏后門(mén)可直接在系統(tǒng)引入偷連、竊取和破壞的風(fēng)險(xiǎn)。 |
|
自主可控操作系統(tǒng)可杜絕協(xié)議層面的后門(mén)植入,避免在網(wǎng)絡(luò)通信過(guò)程中存在的各項(xiàng)信息竊取和破壞。 |
|
交換芯片 |
風(fēng)險(xiǎn)級(jí)別:非常高 |
自主可控交換芯片在交換機(jī)上使用,使系統(tǒng)化的信息竊取方案無(wú)法實(shí)現(xiàn),存在自主可控的芯片級(jí)狀態(tài)查詢,對(duì)異常情況可及時(shí)獲取并采取處理措施。自主研發(fā)SDK API接口可加入安全檢查邏輯,規(guī)避了國(guó)外通用芯片API和保密調(diào)用方式訪問(wèn)的安全漏洞,對(duì)需要芯片配合實(shí)現(xiàn)的惡意竊取行為方案(比如通過(guò)CPU及連接器來(lái)實(shí)現(xiàn)的入侵方案)啟到屏蔽作用,間接保護(hù)了信息安全。 |
|
CPU |
風(fēng)險(xiǎn)級(jí)別:非常高 |
自主可控的CPU規(guī)避了擾亂控制層信息非法行為的可能,不存在惡意的固化硬件邏輯,無(wú)法通過(guò)國(guó)產(chǎn)CPU下發(fā)竊取信息指令到芯片,規(guī)避了需要CPU配合的信息竊取行為。 |
|
內(nèi)存 |
風(fēng)險(xiǎn)級(jí)別:低 |
內(nèi)存是系統(tǒng)運(yùn)行過(guò)程中保存程序指令和程序計(jì)算結(jié)果的器件,本身沒(méi)有數(shù)據(jù)處理、編輯和發(fā)送相關(guān)的固化處理邏輯,未發(fā)現(xiàn)安全隱患。 |
|
PHY |
風(fēng)險(xiǎn)級(jí)別:微 |
它主要是負(fù)責(zé)數(shù)據(jù)轉(zhuǎn)換,非核心組件,不參與數(shù)據(jù)報(bào)文的解析,技術(shù)還不存在任何安全隱患。 |
|
CF卡 |
風(fēng)險(xiǎn)級(jí)別:微 |
主要負(fù)責(zé)數(shù)據(jù)存儲(chǔ),在交換機(jī)中并不做數(shù)據(jù)的轉(zhuǎn)發(fā)和報(bào)文的解析,故在交換機(jī)中不存在任何風(fēng)險(xiǎn),未發(fā)現(xiàn)安全隱患。 |
“腳踏實(shí)地做產(chǎn)品,提高產(chǎn)品質(zhì)量和服務(wù)這才是王道!”
最后,引用武漢海翎光電負(fù)責(zé)人的一段話作為結(jié)束語(yǔ):“我們研發(fā)的全國(guó)產(chǎn)交換機(jī)使得我和我的團(tuán)隊(duì)內(nèi)心充滿力量和自信。他被稱為‘國(guó)貨之光’,他是可以像光一樣閃耀。做自主可控全國(guó)產(chǎn)化產(chǎn)品,讓我們時(shí)刻感受到民族自豪感。我們會(huì)為中國(guó)民族品牌的崛起而盡一份自己的綿薄力量,讓世界看到我們中國(guó)的科技也可以領(lǐng)先全球”
全國(guó)產(chǎn)交換機(jī),誠(chéng)招代理,歡迎合作
武漢海翎光電科技有限公司
TEL:027-83621617
CAL:13296589910